HashiCorp, Veeam e Django corrigem 11 vulnerabilidades críticas
Recentemente, HashiCorp, Veeam e a Django Software Foundation corrigiram 11 vulnerabilidades em suas plataformas, incluindo o Terraform MCP Server, o Veeam Service Provider Console e o Django. Entre as falhas mais graves, destaca-se uma vulnerabilidade no console da Veeam que permite a um atacante não autenticado obter credenciais de um agente gerenciado, com uma pontuação CVSS de 9.5. Outra falha crítica, com pontuação máxima de 10.0, foi identificada no servidor MCP da HashiCorp, permitindo que um token de um usuário fosse reutilizado em requisições de outros usuários. Além disso, uma vulnerabilidade no GeoDjango pode permitir a execução de código remoto em determinadas configurações. As correções já estão disponíveis, e os operadores devem atualizar suas versões para evitar possíveis explorações. Embora as falhas não estejam sendo ativamente exploradas, a configuração das exposições varia, e a atualização é altamente recomendada para mitigar riscos. As versões afetadas incluem o Veeam 9.2.1.33875 e anteriores, o Terraform MCP Server antes da versão 1.1.0 e o Django antes das versões 6.0.8 e 5.2.17.
Fonte: https://thehackernews.com/2026/08/veeam-terraform-mcp-django-patch.html
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
