Pular para o conteúdo
Rota Nacional

Cyber ·

CISA inclui falha do WordPress no catálogo KEV

Em 25 de setembro de 2026, a CISA adicionou a CVE-2026-87902 ao catálogo KEV, citando evidências de exploração ativa. A agência incentiva organizações a priorizar vulnerabilidades conhecidas por risco.

Em 25 de setembro de 2026, a CISA informou que incluiu a CVE-2026-87902 no Catálogo de Vulnerabilidades Exploradas Conhecidas (KEV). A falha é descrita como inclusão remota de arquivos no núcleo do WordPress, com evidências de exploração ativa.

A agência afirma que esse tipo de falha é um vetor frequente de ataque e pode representar risco significativo. A BOD 26-04 estabelece requisitos para agências civis federais dos EUA, incluindo a priorização de vulnerabilidades KEV em ativos expostos publicamente que possam permitir controle total do ativo após a exploração. A diretriz também prevê avaliar possível comprometimento antes de aplicar correções.

A BOD se aplica somente às agências FCEB. A recomendação da CISA para outras organizações é adotar gestão de vulnerabilidades baseada em risco e priorizar correções para itens do KEV. Para aplicar isso, confirme se há ativos afetados, consulte a orientação oficial de mitigação e avalie sinais de comprometimento antes ou durante a correção, conforme o contexto.

Para verificar o informe, consulte o alerta original da CISA e confira o registro da CVE no catálogo KEV, comparando identificador, descrição e orientações. Se usar IA para estudar ou adaptar o material, não envie credenciais, dados de clientes nem detalhes internos de sistemas; use conteúdo público ou anonimizado.

Receber novos artigos

Privacidade, engenharia de IA e segurança no seu e-mail.

Rota Nacional

Leve a privacidade para o seu processo.

30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 5,00.

Testar grátis