17 de setembro de 2026 · 2 fontes independentes
A falha é de máxima gravidade e afeta um produto amplamente usado em redes corporativas, o que a torna um alvo crítico.
A exploração ativa aumenta o risco imediato para as organizações que usam o produto, que precisam agir rapidamente.
A causa raiz está na proteção fraca da API, o que possibilita o contorno completo da autenticação sem credenciais.
A inclusão na lista KEV indica a exploração ativa e impõe prazos obrigatórios para órgãos governamentais.
Confirmado por