[Verse 1] GL-iNet, roteador nas suas mãos O modelo MT três mil com suas conexões Até a versão quatro ponto quatro ponto cinco Uma função do cliente VPN, um vício A função lê configuração recomendada Pelo plugin nativo, porta mal guardada Execução remota, nota nove ponto oito O invasor entra fundo, sutil como açoite [Chorus] CVE, nove ponto oito no marcador Código que executa sem o seu favor Autenticação ausente, função exposta Cada falha aberta é uma resposta Vinte e vinte e seis, fique alerta agora Atualize o sistema antes que a brecha piora CVE, leia o número com cuidado Sistema sem correção é sistema condenado [Verse 2] Krayin CRM, versão dois ponto dois ponto quatro O instalador sem bloqueio, caminho catastrófico Um atacante sem credencial nenhuma Sobrescreve o administrador, ninguém adivinha Manda uma requisição específica ao servidor Redefine a conta principal com outro autor Nove ponto oito de novo no placar Acesso total ao sistema, sem precisar entrar [Chorus] CVE, nove ponto oito no marcador Código que executa sem o seu favor Autenticação ausente, função exposta Cada falha aberta é uma resposta Vinte e vinte e seis, fique alerta agora Atualize o sistema antes que a brecha piora CVE, leia o número com cuidado Sistema sem correção é sistema condenado [Bridge] OpenEMR, prontuários médicos em risco Até a versão oito ponto dois ponto zero no disco A árvore de categorias de documentos esconde Uma execução remota que o administrador responde Nove ponto um de gravidade, não é pequena coisa Código arbitrário correndo, nenhuma barreira pesa Bibliotecas de classe processando a entrada Sem validar o conteúdo, missão completada [Verse 3] E ainda o MT três mil volta ao palco A função servidor de eco no arquivo O componente s2s ponto so nativo Manipulação de parâmetros, efeito destrutivo Quatro falhas, dois sistemas, uma semana GL-iNet precisa de atualização urgente e sã O padrão é claro quando você examina Plugin sem defesa é porta que se inclina [Verse 4] A lição é simples mas o custo é alto Sistemas desatualizados sofrem o assalto Cada número CVE carrega uma história De descuido humano apagando a memória O pesquisador documenta, publica, avisa A empresa responde com correção precisa Mas entre a falha e o patch existe um vão Onde o atacante age com determinação [Chorus] CVE, nove ponto oito no marcador Código que executa sem o seu favor Autenticação ausente, função exposta Cada falha aberta é uma resposta Vinte e vinte e seis, fique alerta agora Atualize o sistema antes que a brecha piora CVE, leia o número com cuidado Sistema sem correção é sistema condenado [Outro] Nove de agosto registrado no arquivo CVE dezoito seiscentos e dois, dezoito seiscentos e quatorze Trinta e nove novecentos e trinta e dois também Quarenta e um quatrocentos e cinquenta e dois, corrija os seus sistemas
← Vulnerabilidades críticas (2 de 3) — 9 de agosto de 2026 | Cibersegurança — 9 de agosto de 2026 →