BOLETIM DIÁRIO
Ataque cibernético de XSS RCE no WordPress, bug do SCTPhantom no Linux e exploração de portas NC
As atualizações de segurança de hoje destacam vulnerabilidades críticas no WordPress e no Linux, além de ameaças à infraestrutura de rede e interrupções de portas em situações reais.
5 notícias3 min de leitura

Interrupções em infraestruturas críticas e falhas fundamentais em softwares dominam o cenário de segurança atual. As interrupções operacionais nos portos da Carolina do Norte ressaltam o impacto tangível e real das atividades de ameaças nas cadeias de suprimentos físicas.
Por fim, as premissas arquitetônicas subjacentes estão sendo desafiadas por novos ataques de tradução de rede, lembrando às equipes de segurança que as cargas de trabalho não confiáveis devem ser estritamente isoladas, mesmo por trás de camadas NAT compartilhadas.
Nova vulnerabilidade XSS de pré-autenticação do WordPress pode levar à execução de código PHP - Corrija o mais rápido possível
O WordPress corrigiu a vulnerabilidade CVE-2026-64638, uma falha de segurança XSS refletida de alta gravidade presente na tela de login, relacionada à pré-autenticação. Pesquisadores demonstraram que a exploração dessa falha, combinada com a interação de um administrador com uma página controlada por um atacante, permite a execução remota de código PHP em instalações padrão.
- Por que isso importa
- Todas as instalações do WordPress sem as devidas atualizações são vulneráveis a XSS não autenticado, expondo os servidores a uma tomada de controle remota completa caso um administrador clique em um link malicioso.
- O que fazer
- Corrija imediatamente as instalações do WordPress para a versão mais recente para mitigar a vulnerabilidade CVE-2026-64638.
O Departamento de Portos da Carolina do Norte confirma que um ataque cibernético interrompeu as operações.
A Autoridade Portuária da Carolina do Norte confirmou um ataque cibernético que afetou os sistemas de TI e diminuiu o ritmo das atividades operacionais nos portos de Wilmington, Morehead City e Charlotte Inland Port.
- Por que isso importa
- Atrasos operacionais portuários podem causar congestionamentos logísticos regionais imediatos e interrupções na cadeia de suprimentos para as redes de transporte marítimo que utilizam essas instalações.
Uma falha de segurança de 18 anos no protocolo SCTP do Linux poderia permitir que usuários locais obtivessem acesso root e escapassem de contêineres.
Uma vulnerabilidade de uso após liberação (use-after-free) local de 18 anos na implementação de rede SCTP do kernel Linux (CVE-2026-64564 / SCTPhantom) permite que usuários locais obtenham privilégios de root e escapem de ambientes de contêineres.
- Por que isso importa
- Se o protocolo SCTP estiver acessível, atacantes locais ou cargas de trabalho em contêineres comprometidas podem escapar de ambientes isolados e obter privilégios de root no sistema host.
- O que fazer
- Atualize o kernel do Linux para a versão estável 7.1.6, 6.18.42, 6.12.101, 6.6.148 ou posterior.
Novos ataques NatJack sequestram sessões TCP e falsificam DNS manipulando tabelas NAT.
Pesquisadores revelaram o NatJack, uma nova classe de ataque que manipula os estados de conexão NAT para sequestrar sessões TCP e falsificar DNS em diversas implementações, incluindo o NAT do Windows (CVE-2026-56181) e o conntrack do Netfilter do Linux (CVE-2026-63913).
- Por que isso importa
- Atacantes privilegiados que compartilham uma infraestrutura NAT com sistemas alvo podem interceptar tráfego TCP, falsificar respostas DNS ou esgotar as tabelas NAT.
- O que fazer
- Aplicar patches de sistema operacional para Windows e Linux, segmentar cargas de trabalho de rede não confiáveis e impor criptografia de ponta a ponta ao tráfego.
Crescendo do jeito mais difícil
Uma análise da segurança de software de código aberto destaca os riscos crescentes impulsionados por ferramentas automatizadas de descoberta de vulnerabilidades zero-day, ataques em escala industrial à cadeia de suprimentos e exigências cada vez maiores de conformidade regulatória.
Principais pontos
- O WordPress corrigiu a vulnerabilidade CVE-2026-64638, uma falha XSS de alta gravidade na página de login que permitia a execução de código PHP quando um administrador interagia com um atacante.
- O Linux corrigiu a vulnerabilidade CVE-2026-64564 (SCTPhantom), uma falha de segurança local de uso após liberação (use-after-free) na rede SCTP, com 18 anos de existência, que permite a fuga de contêineres e o acesso root.
- A Autoridade Portuária da Carolina do Norte confirmou um ataque cibernético que interrompeu os sistemas de TI e diminuiu o ritmo das operações em três importantes instalações portuárias.
- As técnicas de ataque NatJack manipulam o estado da conexão NAT para sequestrar sessões TCP e falsificar DNS, afetando implementações tanto do Windows quanto do Linux.