CVE-2026-8037: Progress LoadMaster
Progress LoadMaster contém uma vulnerabilidade de injeção de comando que permite que um atacante não autenticado execute comandos arbitrários no aparelho LoadMaster explorando entradas não-sanitizadas em múltiplos terminais de comando.
CISA (English)
Progress LoadMaster contains a command injection vulnerability that allows an un-authenticated attacker to execute arbitrary commands on the LoadMaster appliance by exploiting unsanitized input in multiple command endpoints.
- Fabricante
- Progress
- Produto
- LoadMaster
- Vulnerabilidade
- Progress LoadMaster Command Injection Vulnerability
- Data de inclusão
- 7 de ago. de 2026
- Prazo da CISA (agências federais dos EUA)
- 10 de ago. de 2026
- Uso conhecido em campanhas de ransomware
- Desconhecido
- Fraqueza (CWE)
- CWE-77
Referências
Este site resume o catálogo da CISA apenas para fins informativos. Não é orientação de segurança — siga as instruções do fabricante e os avisos oficiais.
Última atualização: · Versão do catálogo 2026.10.02