O AGENTICO
Zero-day no GeoServer é explorado ativamente; sem patch disponível
2 fontesdesde 13 de agosto de 20262 artigos
Uma vulnerabilidade zero-day de injeção SQL no GeoServer, divulgada em 12 de agosto de 2026, já está sendo alvo de tentativas de exploração. A falha pode levar à execução remota de código em algumas configurações, e ainda não há correção disponível. A watchTowr observou centenas de ataques de sondagem pouco depois da divulgação.


Resumo
Foi divulgada uma vulnerabilidade zero-day de injeção SQL no GeoServer que pode levar à execução remota de código.
Essa falha é crítica porque permite um atacante controlar o servidor, e ainda não possui correção oficial.
A vulnerabilidade foi divulgada em 12 de agosto de 2026 pelo pesquisador @q1uf3ng.
A data e autor da divulgação são importantes para entender a linha do tempo do ataque.
A watchTowr observou centenas de tentativas de exploração horas após a divulgação, vindas de um pequeno grupo de endereços IP.
A rapidez da exploração indica risco imediato para sistemas expostos.
Os atacantes estão realizando varreduras para identificar sistemas vulneráveis, mas ainda não prosseguiram com ataques mais profundos.
Até agora é apenas reconhecimento, mas a situação pode mudar rapidamente.
Citações
“Currently, we're seeing attackers probe to identify vulnerable systems across the internet, triggering errors and not proceeding further,”
— Jake Knott, principal security researcher at watchTowr
Todo dia, só o que dois veículos independentes confirmaram — no seu feed.