Falha crítica no Google Cloud Build pode permitir execução de código não revisado via supressão de webhook
Pesquisadores de segurança identificaram a CVE-2026-19410, uma vulnerabilidade crítica no controle de comentários de gatilho do GitHub no Google Cloud Build. Com pontuação CVSS 9.4, a falha poderia permitir que um atacante remoto burlasse a autorização e executasse código não revisado no ambiente de build por meio de supressão de webhook.
A boa notícia é que o Google já corrigiu o problema em 24 de junho de 2026 e nenhuma ação do cliente é necessária. Ainda assim, o caso reforça a importância de manter pipelines de CI/CD seguros e monitorar atividades suspeitas de webhooks.
Autor: Ivan Carlos
Publicado: 2026-08-31 07:10
#cybersecurity
#infosec
#vulnerability
#cve
#cloud-security
#google-cloud-build
#webhook
#cve-2026-19410