🕳️ Vulnerabilities & CVEs

Falha Dupla no ShareFile: RCE Não Autenticado via Sequestro de Configuração e Drop de Web Shell

E se a sua plataforma segura de compartilhamento de arquivos entregasse as chaves da sua rede para atacantes — sem nem pedir senha? Duas falhas críticas no ShareFile tornam isso aterrorizantemente possível.

Diagrama mostrando a cadeia de vulnerabilidade do ShareFile do bypass de redirecionamento ao web shell de RCE

⚡ Key Takeaways

  • Duas falhas (CVE-2026-2699 EAR, CVE-2026-2701 upload) se encadeiam para RCE não autenticado no ShareFile. 𝕏
  • Atacantes sequestram Storage Zones para exfiltrar arquivos ou dropar web shells em webroots. 𝕏
  • Aplique patch 5.12.4+; destaca riscos em arquiteturas híbridas de compartilhamento de arquivos on-prem. 𝕏
Published by

Threat Digest

Threat intelligence. Zero noise.

Worth sharing?

Get the best Cybersecurity stories of the week in your inbox — no noise, no spam.

Originally reported by SecurityWeek

Stay in the loop

The week's most important stories from Threat Digest, delivered once a week.