Pesquisador de segurança anônimo divulga zero-day em 15 softwares de código aberto, sem notificar previamente os mantenedores
As vulnerabilidades foram publicadas no repositório “exploitarium” (já removido pelo GitHub), envolvendo projetos como libssh2, Splunk, RustDesk, 7-Zip, VLC, AnyDesk, OpenVPN, c-ares, Gitea e Floci. Entre elas estão a CVE-2026-55200 no libssh2, que permite execução remota de código sem autenticação, ainda sem correção; e a CVE-2026-20896 no Gitea self-hosted em Docker, que possibilita a invasores remotos assumirem o controle do servidor Git, corrigida na versão 1.26.3.