Falha de alta severidade no Zenius EMS permite bypass de autenticação e inclusão remota de código
Uma vulnerabilidade de alta severidade recém-publicada colocou o Brainzcompany Zenius EMS 8.0 no centro das atenções. Rastreada como CVE-2026-88260, a falha combina bypass de autenticação com validação de entrada inadequada, abrindo caminho para inclusão remota de código pela interface OAM até a Build 109.
Com pontuação CVSS 4.0 de 8.7, equipes de segurança devem tratar o caso como prioridade. O caminho de correção é claro: atualizar o Zenius EMS para a versão mais recente, aplicar os patches do fornecedor sem demora, restringir o acesso à interface OAM e reforçar a validação de todas as entradas expostas.
Para quem monitora ameaças fora da rede corporativa, uma camada extra de privacidade com uma VPN confiável como a ProtonVPN pode ajudar a proteger as conexões durante a investigação.