[Verse 1] GL-iNet, roteador doméstico comum Versão quatro ponto quatro ponto cinco, nenhum Estava protegido — a função do cliente VPN Aceita qualquer entrada, executa sem freio, sem réden CVE dezoito seiscentos e dois, nota nove vírgula oito Um atacante manda um comando, o sistema abre o aposento Dentro do arquivo CGI, o plugin nativo responde Sem verificar quem chama, sem saber onde se esconde [Chorus] Nove vírgula oito, gravidade extrema O sistema entrega as chaves sem dilema Código executado sem permissão nenhuma Falha crítica que não pode ficar em bruma [Verse 2] Krayin CRM, versão dois ponto dois ponto quatro O instalador deveria ser um acesso restrito e cauteloso Mas esqueceram de colocar autenticação na porta Qualquer um de fora manda uma requisição e a conta importa O administrador principal pode ser sobrescrito Por um atacante anônimo, sem ser admitido Sem usuário, sem senha, sem nenhuma barreira A identidade do dono some da carteira [Chorus] Nove vírgula oito, gravidade extrema O sistema entrega as chaves sem dilema Código executado sem permissão nenhuma Falha crítica que não pode ficar em bruma [Bridge] OpenEMR, prontuário médico na rede Versão oito ponto dois ponto zero — aqui a falha cede Na árvore de categorias de documentos existe uma brecha Um administrador autenticado executa código e a defesa desfecha Nove ponto um de pontuação, não é fraqueza pequena Dados de pacientes expostos numa cena obscena Biblioteca de classes processando entrada sem filtrar O servidor obedece comandos que não deveria aceitar [Chorus] Nove vírgula oito, gravidade extrema O sistema entrega as chaves sem dilema Código executado sem permissão nenhuma Falha crítica que não pode ficar em bruma [Verse 3] Cada linha de código carrega responsabilidade Entrada não validada vira porta pra vulnerabilidade O desenvolvedor confia, o atacante explora a confiança Uma função sem filtro quebra qualquer esperança Firewall não resolve o que o código já entregou Se a lógica está errada, a proteção não funcionou Patch disponível, repositório atualizado aguarda Cada sistema sem correção é uma ferida que não cicatriza e arde A pesquisa revela, o boletim alerta e documenta O time de segurança analisa, corrige e implementa Mas enquanto o administrador demora pra aplicar O ator malicioso encontra tempo pra explorar [Chorus] Nove vírgula oito, gravidade extrema O sistema entrega as chaves sem dilema Código executado sem permissão nenhuma Falha crítica que não pode ficar em bruma [Outro] Atualiza agora, não deixa pra amanhã GL-iNet, Krayin, OpenEMR — cada sistema tem sua armadilha vã CVE catalogado, NVD registrou Oito de agosto de dois mil e vinte e seis — o aviso chegou
← Vulnerabilidades críticas (2 de 3) — 8 de agosto de 2026 | Cibersegurança — 8 de agosto de 2026 →