Falha zero-day no GeoServer sem patch é alvo de ataques e pode levar à execução remota de código
14 de Agosto de 2026

Uma nova falha zero-day recém-divulgada no GeoServer já está sendo alvo de tentativas de exploração ativa, segundo a watchTowr.

A vulnerabilidade, que ainda não recebeu um identificador CVE, é uma falha de SQLi na plataforma de código aberto e pode levar à execução remota de código, ou RCE. O problema de segurança segue sem patch.

A divulgação inicial ocorreu em 12/08/2026, às 10h46 UTC, por um pesquisador identificado como @q1uf3ng no X. “GeoServer jsonArrayContains unauthorized SQL injection, e, no caso do banco sa, é naturalmente possível alcançar RCE”, afirmou o pesquisador.

A plataforma de inteligência de ameaças e gestão de exposição informou que começou a observar tentativas de exploração poucas horas após a divulgação pública e que já identificou centenas de tentativas originadas de um pequeno conjunto de endereços IP.

“Atualmente, estamos vendo atacantes fazerem sondagens para identificar sistemas vulneráveis na internet, gerando erros e sem avançar mais do que isso”, disse Jake Knott, pesquisador principal de segurança da watchTowr, em comunicado.

“Mas é improvável que isso continue assim por muito tempo. O GeoServer tem histórico de ser alvo de ataques em larga escala, com múltiplas vulnerabilidades listadas no catálogo Known Exploited Vulnerabilities, da CISA. Mais importante ainda, sob determinadas configurações, essa nova vulnerabilidade pode acabar levando à execução remota de código.”

Na ausência de um patch, organizações que usam GeoServer devem identificar instâncias expostas, restringir o acesso público e monitorar a publicação de uma correção pelo fornecedor.

Em 2024, uma falha crítica que afetou o GeoServer GeoTools, identificada como CVE-2024-36401 e com nota CVSS 9,8, passou a ser explorada ativamente para transformar dispositivos comprometidos em botnets de DDoS e mineração de criptomoedas, além de proxies residenciais.

Publicidade

Proteja sua empresa contra hackers através de um Pentest

Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas. Saiba mais...