[Verse 1] GL-iNet GL-MT3000, versão quatro ponto quatro ponto cinco Uma função no cliente VPN abre o buraco O arquivo de configuração recomendado vira armadilha O plugin nativo processa dados sem filtrar a trilha CVE vinte e vinte e seis traço dezoito mil e seiscentos e dois Nove vírgula oito de pontuação, não há nada depois Execução remota de código entra pela porta traseira Firmware desatualizado é convite pra qualquer fogueira [Chorus] Nove vírgula oito, alerta máximo O sistema vulnerável não tem fôlego nem oxigênio Krayin, GL-iNet, OpenEMR no mesmo barco Patch ausente é cadeado enferrujado no marco Corrija agora, não amanhã cedo Vulnerabilidade crítica não respeita segredo [Verse 2] Krayin CRM dois ponto dois ponto quatro, instalador sem guarda Autenticação ausente no middleware deixa a conta parada Um atacante sem credencial manda requisição certeira Sobrescreve o administrador principal na primeira CVE vinte e vinte e seis traço quarenta e um mil e quatrocentos e cinquenta e dois Outro nove vírgula oito, dois sistemas destroçados depois A senha do dono substituída por mãos invisíveis Controle total entregue a usuários incompatíveis [Chorus] Nove vírgula oito, alerta máximo O sistema vulnerável não tem fôlego nem oxigênio Krayin, GL-iNet, OpenEMR no mesmo barco Patch ausente é cadeado enferrujado no marco Corrija agora, não amanhã cedo Vulnerabilidade crítica não respeita segredo [Bridge] OpenEMR oito ponto dois ponto zero, prontuário em risco Administrador autenticado vira vetor do disco A árvore de categorias de documentos esconde a brecha Execução arbitrária de código, a lógica desgrecha Nove vírgula um, ainda assim no nível crítico Um hospital exposto, cenário trágico e específico Biblioteca de classes processa entrada sem validar Código malicioso encontra caminho pra se instalar [Verse 3] GL-iNet aparece mais uma vez na lista negra A função de echo server no componente S2S desintegra Dezoito mil e seiscentos e quatorze, mesmo firmware afetado Manipulação de parâmetro deixa o roteador comprometido Quatro vulnerabilidades, dois produtos repetidos Fornecedores notificados, usuários esquecidos Atualiza o firmware, desativa o que não usa Superfície de ataque cresce quando a atenção recusa [Chorus] Nove vírgula oito, alerta máximo O sistema vulnerável não tem fôlego nem oxigênio Krayin, GL-iNet, OpenEMR no mesmo barco Patch ausente é cadeado enferrujado no marco Corrija agora, não amanhã cedo Vulnerabilidade crítica não respeita segredo [Outro] Dez de agosto registrado, a falha tem nome e data CVE catalogado, nenhuma desculpa mais se arrebata Nove vírgula oito não é número pra ignorar Quem gerencia sistema sabe a hora de agir e corrigir e não esperar
← Vulnerabilidades críticas (2 de 3) — 10 de agosto de 2026 | Cibersegurança — 10 de agosto de 2026 →