Ao usar este site, você concorda com a Política de Privacidade e os Termos de Uso.
Aceitar
paodemugen.com.brpaodemugen.com.brpaodemugen.com.br
  • Feed
  • Mais Vendidos
  • Cadeiras Custo-Benefício
  • Cadeiras de Escritório
  • Cadeiras para Home Office
  • Celulares e Smartphones
    Celulares e SmartphonesMostrar mais
    Viagens se tornam tóxicas ao priorizar likes e exposição nas redes sociais
    3 Leitura mínima
    Battlefield 6: 32 dicas e todas as novidades para mandar bem no jogo
    5 Leitura mínima
    Samsung revela lava e seca Bespoke AI Laundry com tela de 7 polegadas e algoritmos de lavagem avançados
    2 Leitura mínima
    Samsung apresenta geladeiras com telas de até 32’’ e nova geração do recurso AI Vision Inside
    3 Leitura mínima
    Game Pass anuncia Call of Duty: Black Ops 7 e mais novidades para novembro de 2025
    3 Leitura mínima
  • Hardware e Periféricos
    Hardware e PeriféricosMostrar mais
    Combo de TV Samsung Vision AI 43” QLED 4K e soundbar sai por menos de R$ 2.000 na Amazon
    2 Leitura mínima
    Samsung acelera plano para fabricar chips de 2 nm no Texas com apoio da ASML
    2 Leitura mínima
    Microsoft aplica novos valores do Game Pass no Brasil; Ultimate sobe para R$ 119,90
    2 Leitura mínima
    SEGA apresenta réplica do troféu Sonic erguido por Ayrton Senna em 1993; peça será exibida no GP de São Paulo 2025
    3 Leitura mínima
    Motorola apresenta Moto G e Moto G Play 2026 com câmera de 50 MP e preço a partir de US$ 170
    2 Leitura mínima
  • SEO: Notícias
    SEO: NotíciasMostrar mais
    WhatsApp estreia aplicativo para Apple Watch com notificações de chamadas e envio de áudios
    2 Leitura mínima
    Consumidores buscam ofertas específicas de tecnologia na Black Friday 2025
    2 Leitura mínima
    iOS 26.1 permite reduzir transparência do efeito “liquid glass” e traz novos ajustes
    2 Leitura mínima
    Guia 2025: jogos de tabuleiro recomendados para presentear nas festas de fim de ano
    4 Leitura mínima
    Andreessen Horowitz suspende fundo TxO para empreendedores sub-representados e demite equipe
    3 Leitura mínima
  • Glossário
  • Páginas
    • Nossa Política de Afiliados
    • Termos e Condições
    • Política de Privacidade
    • Contato | paodemugen: Fale Conosco
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Leitura: CISA inclui brechas no Gladinet e no Control Web Panel em catálogo de vulnerabilidades ativamente exploradas
Compartilhar
Entrar
Notificação Mostrar mais
Redimensionamento de fontesAa
paodemugen.com.brpaodemugen.com.br
Redimensionamento de fontesAa
Search
  • Home
    • Home 1
    • Home 2
  • Categories
  • Bookmarks
  • More Foxiz
    • Sitemap
Já tem uma conta? Entrar
Siga os EUA
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
paodemugen.com.br > Blog | paodemugen: Análises de Cadeiras, Hardware e Mais > Mercado Digital > CISA inclui brechas no Gladinet e no Control Web Panel em catálogo de vulnerabilidades ativamente exploradas
Mercado Digital

CISA inclui brechas no Gladinet e no Control Web Panel em catálogo de vulnerabilidades ativamente exploradas

vendasmulti351@gmail.com
Última atualização: novembro 5, 2025 9:02 am
vendasmulti351@gmail.com
Compartilhar
3 Leitura mínima
COMPARTILHAR

A Agência de Segurança Cibernética e de Infraestrutura dos Estados Unidos (CISA) acrescentou nesta terça-feira, 11 de novembro de 2025, duas novas falhas ao Known Exploited Vulnerabilities (KEV), lista que reúne vulnerabilidades já exploradas em ataques.

Índice de Conteúdo
  • Quais são as falhas
  • Exploração em andamento
  • Prazo para correção
  • Outras falhas sob aviso

Quais são as falhas

CVE-2025-11371 (pontuação CVSS 7,5) – brecha em Gladinet CentreStack e Triofox que deixa arquivos ou diretórios acessíveis a terceiros, possibilitando exposição não autorizada de dados do sistema.

CVE-2025-48703 (pontuação CVSS 9,0) – falha de injeção de comandos no sistema operacional do Control Web Panel (antes CentOS Web Panel); permite execução remota de código sem autenticação por meio do parâmetro t_total em requisições filemanager changePerm.

Exploração em andamento

Segundo a empresa Huntress, agentes desconhecidos já usam a CVE-2025-11371 para executar comandos de reconhecimento – como ipconfig /all – enviados em payloads codificados em Base64.

Para a CVE-2025-48703 ainda não há relatos públicos de ataques, mas o pesquisador Maxime Rinaudo detalhou a falha em junho de 2025, logo após a correção na versão 0.9.8.1205 do CWP. De acordo com ele, basta que o invasor conheça um nome de usuário válido para executar comandos arbitrários no servidor antes do login.

Prazo para correção

Órgãos federais do poder executivo dos EUA devem aplicar os patches até 25 de novembro de 2025 para proteger suas redes, conforme determinação da CISA.

CISA inclui brechas no Gladinet e no Control Web Panel em catálogo de vulnerabilidades ativamente exploradas - Imagem do artigo

Imagem: Internet

Outras falhas sob aviso

A inclusão das duas brechas no KEV ocorre após a Wordfence alertar sobre a exploração de vulnerabilidades críticas em três plugins e temas do WordPress:

  • CVE-2025-11533 (CVSS 9,8) – elevação de privilégio no WP Freeio que permite a invasores não autenticados obter privilégios de administrador ao definir o papel de usuário durante o registro.
  • CVE-2025-5397 (CVSS 9,8) – bypass de autenticação no tema Noo JobMonster que concede acesso a contas administrativas quando o login social está habilitado.
  • CVE-2025-11833 (CVSS 9,8) – ausência de checagem de autorização no Post SMTP, possibilitando visualizar logs de e-mail e redefinir senhas de qualquer usuário, inclusive administradores.

A Wordfence recomenda atualizar imediatamente esses componentes, usar senhas fortes e revisar os sites em busca de indícios de malware ou contas desconhecidas.

Com informações de The Hacker News

CISA inclui cinco falhas exploradas em catálogo; Oracle e Microsoft estão na lista
GitHub lança registro unificado para instalação e gestão de servidores MCP
Webinar gratuito ensina como acelerar a adoção de IA com segurança
Especialistas defendem troca de senhas complexas por frases-senha longas
Plataforma open source Wazuh ganha destaque em defesa contra ataques de ransomware
Compartilhe este artigo
Facebook Whatsapp Whatsapp Copiar link Imprimir
Artigo anterior Apple deve apresentar chip M5 Ultra no Mac Studio em 2026
Próximo Artigo GitHub destaca atuação de Kyle, atual diretor de operações

Esteja Conectado

54.3kSeguir
HTV9 Dispositivo Multimídia Inteligente

Últimas Notícias

Coca-Cola recorre à inteligência artificial novamente para comercial de Natal de 2025
Universo Tech
Neuralink sinaliza integração de chips cerebrais a robôs humanoides em futuro próximo
Universo Tech
Combo de TV Samsung Vision AI 43” QLED 4K e soundbar sai por menos de R$ 2.000 na Amazon
Hardware e Periféricos
GitHub divulga vencedores do Partner Award 2025
Cadeiras Custo-Benefício

Você também pode gostar

Mercado Digital

GitHub detalha estrutura em três camadas para tornar fluxos de IA mais confiáveis

vendasmulti351@gmail.com
vendasmulti351@gmail.com
2 Leitura mínima
Mercado Digital

OpenAI apresenta Aardvark, agente baseado em GPT-5 que detecta e corrige falhas de código

vendasmulti351@gmail.com
vendasmulti351@gmail.com
2 Leitura mínima
Mercado Digital

TP-Link corrige quatro falhas nos gateways Omada; duas permitem execução remota de código

vendasmulti351@gmail.com
vendasmulti351@gmail.com
2 Leitura mínima
Mercado Digital

Git Merge 2025 celebra 20 anos do Git com dois dias de debates na sede do GitHub

vendasmulti351@gmail.com
vendasmulti351@gmail.com
2 Leitura mínima
Mercado Digital

Smishing Triad já criou 194 mil domínios maliciosos desde janeiro, revela Unit 42

vendasmulti351@gmail.com
vendasmulti351@gmail.com
4 Leitura mínima
Mercado Digital

Empresas aceleram migração de senhas estáticas para identidades gerenciadas na nuvem

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima

paodemugen

//

O paodemugen é o seu guia definitivo no universo das cadeiras. Nossa missão é analisar, testar e comparar as melhores cadeiras gamer, de escritório e ergonômicas para que você encontre o conforto e a performance ideais. A sua escolha certa começa aqui.

  • SEO: Notícias, Updates de Algoritmos e Otimização
  • Hardware e Periféricos
  • Mercado Digital
  • Cadeiras Custo-Benefício
  • Cadeiras de Escritório
  • Cadeiras Gamer
  • Política de Privacidade
  • Termos e Condições de Uso
  • Nossa Política de Afiliados
  • Contato | paodemugen: Fale Conosco
paodemugen.com.brpaodemugen.com.br
Siga os EUA
© 2025 paodemugen. Todos os Direitos Reservados.
Welcome Back!

Sign in to your account

Nome de usuário ou endereço de e-mail
Senha

Perdeu sua senha?