Uma falha de segurança foi descoberta no editor de código Cursor, baseado em inteligência artificial, que pode permitir a execução de código malicioso quando um repositório manipulado é aberto no programa.
A Adobe alertou sobre uma falha crítica de segurança em suas plataformas Commerce e Magento Open Source. A vulnerabilidade, identificada como CVE-2025-54236 (SessionReaper), possui pontuação CVSS 9.1/10 e permite que atacantes assumam o controle de contas de clientes através da API REST do Commerce.
A CISA (Agência de Segurança Cibernética e Infraestrutura dos EUA) emitiu um alerta para que agências federais atualizem suas instâncias do Sitecore até 25 de setembro de 2025. A vulnerabilidade, identificada como CVE-2025-53690 com pontuação CVSS 9.0, permite execução remota de código através da desserialização de dados não confiáveis.
Uma vulnerabilidade crítica de injeção de comandos no SAP S/4HANA, software de planejamento de recursos empresariais (ERP), está sendo explorada ativamente. A falha, identificada como CVE-2025-42957 com pontuação CVSS 9.9, permite que atacantes com privilégios de usuário comum injetem código ABARBITRÁRIO no sistema, contornando verificações de autorização.
O WhatsApp lançou uma atualização crítica para corrigir uma vulnerabilidade de segurança (CVE-2025-55177) que afeta seus aplicativos para iOS e macOS. A falha, com pontuação CVSS 8.0, envolve autorização insuficiente nas mensagens de sincronização de dispositivos vinculados.