{"id":2104,"date":"2026-08-08T08:53:25","date_gmt":"2026-08-08T11:53:25","guid":{"rendered":"https:\/\/jrtx.com.br\/blog\/2026\/08\/08\/cve-2026-8037-injecao-de-comando-critica-no-progress-loadmas\/"},"modified":"2026-08-08T08:53:25","modified_gmt":"2026-08-08T11:53:25","slug":"cve-2026-8037-injecao-de-comando-critica-no-progress-loadmas","status":"publish","type":"post","link":"https:\/\/jrtx.com.br\/blog\/2026\/08\/08\/cve-2026-8037-injecao-de-comando-critica-no-progress-loadmas\/","title":{"rendered":"CVE-2026-8037: Inje\u00e7\u00e3o de Comando Cr\u00edtica no Progress LoadMaster \u2014 Explora\u00e7\u00e3o Ativa em Curso"},"content":{"rendered":"<div style=\"margin:0 0 28px;padding:20px 24px;background:#450a0a;border-left:6px solid #dc2626;border-radius:8px;display:flex;gap:16px;align-items:flex-start\">\n  <span style=\"font-size:26px;line-height:1;flex-shrink:0\">\u26a0\ufe0f<\/span><\/p>\n<div>\n<p style=\"margin:0 0 6px;font-size:17px;color:#fca5a5;font-weight:700;line-height:1.3\">ALERTA CISA KEV \u2014 Explora\u00e7\u00e3o Ativa Confirmada<\/p>\n<p style=\"margin:0;font-size:14px;color:#fecaca;line-height:1.6\">Esta vulnerabilidade est\u00e1 sendo <strong style=\"color:#f87171\">ativamente explorada<\/strong> em ambientes reais. Aplique o patch ou mitiga\u00e7\u00e3o <strong style=\"color:#f87171\">IMEDIATAMENTE<\/strong>.<\/p>\n<\/p><\/div>\n<\/div>\n<p>Neste s\u00e1bado, 8 de agosto de 2026, a comunidade de seguran\u00e7a da informa\u00e7\u00e3o amanheceu sob alerta m\u00e1ximo. A vulnerabilidade catalogada como <strong>CVE-2026-8037<\/strong>, uma falha de inje\u00e7\u00e3o de comando no appliance <strong>Progress LoadMaster<\/strong>, entrou oficialmente para o cat\u00e1logo KEV (Known Exploited Vulnerabilities) da CISA, confirmando <strong>CVE-2026-8037 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> em ambientes corporativos ao redor do mundo. N\u00e3o se trata de um exerc\u00edcio te\u00f3rico: atacantes n\u00e3o autenticados j\u00e1 est\u00e3o executando comandos arbitr\u00e1rios remotamente contra dispositivos expostos, comprometendo balanceadores de carga que gerenciam o tr\u00e1fego de aplica\u00e7\u00f5es cr\u00edticas. A janela de prote\u00e7\u00e3o \u00e9 zero \u2014 e cada minuto conta.<\/p>\n<p>O cen\u00e1rio \u00e9 agravado pelo fato de que esta \u00e9 apenas uma das <strong>cinco vulnerabilidades zero-day<\/strong> adicionadas simultaneamente ao KEV nesta manh\u00e3. <strong>JetBrains TeamCity (CVE-2026-63077)<\/strong>, <strong>N-able N-central (CVE-2026-18556)<\/strong>, <strong>Apache Tomcat (CVE-2026-34486)<\/strong> e <strong>IBM Langflow (CVE-2026-9198)<\/strong> tamb\u00e9m est\u00e3o sob explora\u00e7\u00e3o ativa, desenhando um panorama de amea\u00e7a generalizada contra infraestrutura de DevOps, gerenciamento de endpoints e plataformas de IA. Para equipes de seguran\u00e7a, o s\u00e1bado deixou de ser dia de plant\u00e3o tranquilo e se transformou em corrida contra o rel\u00f3gio.<\/p>\n<p>O <strong>Progress LoadMaster<\/strong> \u00e9 um appliance amplamente utilizado como balanceador de carga e gateway de aplica\u00e7\u00f5es em data centers, provedores de nuvem e ambientes h\u00edbridos. Sua posi\u00e7\u00e3o privilegiada na arquitetura de rede \u2014 geralmente \u00e0 frente de servidores web, bancos de dados e aplica\u00e7\u00f5es legadas \u2014 faz com que o comprometimento desse dispositivo abra caminho para ataques downstream devastadores. A <strong>CVE-2026-8037 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> permite que um invasor sem credenciais execute comandos no sistema operacional subjacente do appliance, efetivamente assumindo o controle total do dispositivo e, por extens\u00e3o, do fluxo de dados que ele gerencia.<\/p>\n<p>Na <strong>JRT Technology Solutions<\/strong>, nosso SOC j\u00e1 est\u00e1 monitorando os alertas CISA KEV em tempo real e iniciamos varredura cont\u00ednua de CVEs nas frotas corporativas de nossos clientes. A recomenda\u00e7\u00e3o \u00e9 clara e inequ\u00edvoca: se sua organiza\u00e7\u00e3o utiliza LoadMaster em qualquer vers\u00e3o vulner\u00e1vel, a a\u00e7\u00e3o deve ser tomada agora, neste momento, sem esperar pela janela de manuten\u00e7\u00e3o programada. Cada hora de exposi\u00e7\u00e3o representa risco real de comprometimento completo do per\u00edmetro de seguran\u00e7a.<\/p>\n<h3>O que \u00e9 a CVE-2026-8037 e por que a CISA a classificou como KEV<\/h3>\n<p>A <strong>CVE-2026-8037<\/strong> \u00e9 uma vulnerabilidade de inje\u00e7\u00e3o de comando no <strong>Progress LoadMaster<\/strong> que permite a um atacante n\u00e3o autenticado executar comandos arbitr\u00e1rios no sistema operacional do appliance. A falha reside na sanitiza\u00e7\u00e3o inadequada de entradas fornecidas pelo usu\u00e1rio em m\u00faltiplos endpoints de comando da interface de gerenciamento do produto. Por n\u00e3o exigir autentica\u00e7\u00e3o pr\u00e9via, o vetor de ataque \u00e9 classificado como de baix\u00edssima complexidade, podendo ser explorado remotamente com payloads relativamente simples.<\/p>\n<p>A inclus\u00e3o no cat\u00e1logo KEV (Known Exploited Vulnerabilities) da CISA n\u00e3o \u00e9 autom\u00e1tica \u2014 ela exige evid\u00eancia confirmada de explora\u00e7\u00e3o ativa em ambientes reais. Isso significa que a ag\u00eancia norte-americana j\u00e1 identificou campanhas em curso utilizando esta falha espec\u00edfica, o que eleva o n\u00edvel de urg\u00eancia para o patamar m\u00e1ximo. O prazo estabelecido pela Binding Operational Directive (BOD) 22-01 para ag\u00eancias federais americanas \u00e9 de aplica\u00e7\u00e3o imediata, e a recomenda\u00e7\u00e3o se estende a todas as organiza\u00e7\u00f5es do setor privado.<\/p>\n<p>A natureza da vulnerabilidade \u2014 inje\u00e7\u00e3o de comando em um appliance de rede \u2014 remete a cen\u00e1rios de pesadelo para administradores de infraestrutura. O LoadMaster n\u00e3o \u00e9 um servidor comum; \u00e9 um ponto de concentra\u00e7\u00e3o de tr\u00e1fego que frequentemente tem acesso a VLANs de gerenciamento, segmentos de back-end e, em muitos casos, interfaces conectadas diretamente a firewalls e switches core. O comprometimento desse dispositivo pode significar a perda de controle sobre toda a camada de roteamento e balanceamento de aplica\u00e7\u00f5es.<\/p>\n<table style=\"width:100%;border-collapse:collapse;margin:28px 0;font-size:14px;line-height:1.6;border-radius:10px;overflow:hidden;box-shadow:0 2px 12px rgba(0,0,0,0.18)\">\n<thead>\n<tr style=\"background:#991b1b\">\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:12px;text-transform:uppercase;letter-spacing:0.06em;width:38%\">Campo<\/th>\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:12px;text-transform:uppercase;letter-spacing:0.06em\">Detalhe<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">CVE ID<\/td>\n<td style=\"padding:12px 18px;color:#374151;font-weight:600;border-bottom:1px solid #e5e7eb\">CVE-2026-8037<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">CVSS Score<\/td>\n<td style=\"padding:12px 18px;color:#dc2626;font-weight:700;border-bottom:1px solid #e5e7eb\">9.8 \u2014 CRITICAL<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Vetor de Ataque<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">Network (AV:N) \u2014 Remotamente explor\u00e1vel<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Produtos Afetados<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">Progress LoadMaster vers\u00f5es anteriores a 7.2.61.0<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Tipo de Vulnerabilidade<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">CWE-77: Command Injection<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Data de Publica\u00e7\u00e3o<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">08\/08\/2026<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Patch Dispon\u00edvel<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">Sim \u2014 Progress liberou atualiza\u00e7\u00e3o de emerg\u00eancia<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600\">Explora\u00e7\u00e3o Ativa<\/td>\n<td style=\"padding:12px 18px;color:#dc2626;font-weight:700\">\u26a0\ufe0f SIM \u2014 CISA KEV confirmada<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h3>An\u00e1lise T\u00e9cnica Detalhada da Inje\u00e7\u00e3o de Comando<\/h3>\n<p>A <strong>CVE-2026-8037<\/strong> explora uma falha cl\u00e1ssica, por\u00e9m devastadora: a aus\u00eancia de sanitiza\u00e7\u00e3o adequada em par\u00e2metros de entrada que s\u00e3o posteriormente concatenados a chamadas de sistema no sistema operacional subjacente do appliance. O LoadMaster, baseado em Linux, exp\u00f5e m\u00faltiplos endpoints de API e interface web que aceitam par\u00e2metros de configura\u00e7\u00e3o. Em vers\u00f5es vulner\u00e1veis, determinados campos n\u00e3o passam por valida\u00e7\u00e3o ou escape antes de serem interpolados em comandos shell executados com privil\u00e9gios elevados.<\/p>\n<p>O vetor de inje\u00e7\u00e3o \u00e9 particularmente perigoso porque n\u00e3o requer autentica\u00e7\u00e3o. Um atacante pode enviar uma requisi\u00e7\u00e3o HTTP especialmente criada para qualquer um dos endpoints afetados, inserindo metacaracteres de shell (como ponto e v\u00edrgula, pipe ou crase) seguidos do comando arbitr\u00e1rio que deseja executar. O sistema operacional interpreta a concatena\u00e7\u00e3o e executa o payload malicioso no contexto do usu\u00e1rio que roda o servi\u00e7o \u2014 tipicamente <strong>root<\/strong> ou um usu\u00e1rio com sudo irrestrito.<\/p>\n<p>A complexidade de ataque \u00e9 baixa (AC:L no vetor CVSS), n\u00e3o h\u00e1 intera\u00e7\u00e3o com usu\u00e1rio (UI:N) e o escopo \u00e9 alterado (S:C), pois o comprometimento do appliance impacta outros sistemas na rede. O score <strong>9.8<\/strong> reflete precisamente essa combina\u00e7\u00e3o letal: remoto, sem autentica\u00e7\u00e3o, sem intera\u00e7\u00e3o e com impacto total em confidencialidade, integridade e disponibilidade.<\/p>\n<p>Vale notar que a inje\u00e7\u00e3o de comando difere da inje\u00e7\u00e3o de c\u00f3digo em um aspecto crucial: enquanto a inje\u00e7\u00e3o de c\u00f3digo explora a capacidade de injetar e executar c\u00f3digo em uma linguagem interpretada (como PHP ou Python), a inje\u00e7\u00e3o de comando atua diretamente no shell do sistema operacional. Isso significa que o atacante ganha acesso imediato ao sistema de arquivos, processos, rede e tudo mais que o sistema operacional oferece \u2014 praticamente um shell reverso completo sem as limita\u00e7\u00f5es de um ambiente interpretado.<\/p>\n<h3>Produtos e Vers\u00f5es Afetados \u2014 Verifique sua Infraestrutura Agora<\/h3>\n<p>O levantamento inicial indica que todas as vers\u00f5es do <strong>Progress LoadMaster<\/strong> anteriores \u00e0 <strong>7.2.61.0<\/strong> est\u00e3o vulner\u00e1veis. Isso inclui tanto appliances f\u00edsicos quanto inst\u00e2ncias virtuais e deployments em nuvem. \u00c9 fundamental que as equipes de infraestrutura verifiquem imediatamente a vers\u00e3o em execu\u00e7\u00e3o em todos os dispositivos LoadMaster da frota.<\/p>\n<ul>\n<li><strong>\ud83d\udfe0 Progress LoadMaster<\/strong> \u2014 vers\u00f5es 7.2.60.x e anteriores (todas as edi\u00e7\u00f5es: hardware appliance, virtual appliance, cloud)<\/li>\n<li><strong>\ud83d\udfe0 Progress LoadMaster Multi-Tenant (MT)<\/strong> \u2014 vers\u00f5es anteriores a 7.2.61.0<\/li>\n<li><strong>\ud83d\udfe0 Progress LoadMaster for Kubernetes<\/strong> \u2014 ingress controller vers\u00f5es anteriores a 7.2.61.0<\/li>\n<li><strong>\ud83d\udfe1 Progress LoadMaster 360<\/strong> \u2014 plataforma de gerenciamento unificado; potencialmente afetada se integrada com appliances vulner\u00e1veis<\/li>\n<\/ul>\n<p>A <strong>JRT Technology Solutions<\/strong> j\u00e1 atualizou nossa base de ativos para incluir fingerprinting espec\u00edfico do LoadMaster em todas as varreduras de vulnerabilidades. Nossa equipe de an\u00e1lise de superf\u00edcie de ataque est\u00e1 notificando proativamente clientes cujos appliances aparecem em nossos scans externos com vers\u00f5es vulner\u00e1veis. Se voc\u00ea n\u00e3o tem certeza sobre a vers\u00e3o do seu LoadMaster, acesse a interface de administra\u00e7\u00e3o e verifique em System Information > Version; se for anterior a 7.2.61.0, considere o dispositivo comprometido at\u00e9 prova em contr\u00e1rio.<\/p>\n<h3>Como o Ataque Funciona \u2014 CVE-2026-8037 Explora\u00e7\u00e3o Ativa Vulnerabilidade na Pr\u00e1tica<\/h3>\n<p>Embora n\u00e3o possamos divulgar c\u00f3digo de explora\u00e7\u00e3o funcional, \u00e9 importante que administradores compreendam a mec\u00e2nica do ataque para reconhecer sinais de comprometimento. A sequ\u00eancia t\u00edpica de explora\u00e7\u00e3o da <strong>CVE-2026-8037 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> segue um padr\u00e3o bem documentado em ataques de inje\u00e7\u00e3o de comando contra appliances de rede:<\/p>\n<ol>\n<li><strong>Reconhecimento:<\/strong> o atacante identifica inst\u00e2ncias do LoadMaster expostas na internet ou acess\u00edveis via rede interna comprometida. Shodan e FOFA j\u00e1 est\u00e3o indexando fingerprints espec\u00edficos do LoadMaster, facilitando a descoberta de alvos.<\/li>\n<li><strong>Identifica\u00e7\u00e3o de endpoints vulner\u00e1veis:<\/strong> o atacante envia requisi\u00e7\u00f5es de probe para mapear quais endpoints de API\/interface web est\u00e3o acess\u00edveis sem autentica\u00e7\u00e3o. Os endpoints afetados incluem rotinas de diagn\u00f3stico, upload de configura\u00e7\u00e3o e determinados handlers de status do sistema.<\/li>\n<li><strong>Inje\u00e7\u00e3o de payload:<\/strong> uma requisi\u00e7\u00e3o HTTP POST ou GET \u00e9 enviada contendo o comando malicioso embutido em um par\u00e2metro que o backend concatena sem sanitiza\u00e7\u00e3o. Caracteres como <strong>;<\/strong>, <strong>|<\/strong>, <strong>`<\/strong> e <strong>$()<\/strong> s\u00e3o utilizados para quebrar o contexto do comando original e injetar o payload arbitr\u00e1rio.<\/li>\n<li><strong>Execu\u00e7\u00e3o remota de comandos (RCE):<\/strong> o appliance executa o payload com privil\u00e9gios elevados. Comandos t\u00edpicos iniciais incluem download de malware secund\u00e1rio, cria\u00e7\u00e3o de shell reverso, adi\u00e7\u00e3o de chaves SSH e exfiltra\u00e7\u00e3o de configura\u00e7\u00f5es.<\/li>\n<li><strong>Persist\u00eancia e movimento lateral:<\/strong> uma vez dentro do LoadMaster, o atacante pode modificar regras de balanceamento, interceptar tr\u00e1fego, acessar credenciais armazenadas em arquivos de configura\u00e7\u00e3o e pivotar para servidores back-end \u2014 tudo a partir de uma posi\u00e7\u00e3o privilegiada na rede.<\/li>\n<\/ol>\n<p>Um aspecto particularmente preocupante \u00e9 a possibilidade de encadeamento da <strong>CVE-2026-8037<\/strong> com outras vulnerabilidades. Por exemplo, um atacante que comprometa o LoadMaster pode usar sua posi\u00e7\u00e3o para redirecionar tr\u00e1fego para servidores maliciosos, capturar cookies de sess\u00e3o e tokens de autentica\u00e7\u00e3o, ou at\u00e9 mesmo injetar respostas HTTP para explorar vulnerabilidades em navegadores de usu\u00e1rios finais. O LoadMaster deixa de ser um dispositivo de prote\u00e7\u00e3o e se torna uma plataforma de ataque.<\/p>\n<h3>Impacto Real para Empresas \u2014 Al\u00e9m do Comprometimento T\u00e9cnico<\/h3>\n<p>O impacto da <strong>CVE-2026-8037 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> vai muito al\u00e9m da perda de controle sobre um appliance. O LoadMaster gerencia o tr\u00e1fego de aplica\u00e7\u00f5es cr\u00edticas \u2014 e-commerce, internet banking, sistemas de sa\u00fade, portais governamentais. O comprometimento desse dispositivo tem consequ\u00eancias em cascata que afetam diretamente a continuidade dos neg\u00f3cios e a conformidade regulat\u00f3ria.<\/p>\n<p>Do ponto de vista de neg\u00f3cios, a indisponibilidade ou manipula\u00e7\u00e3o maliciosa do balanceador de carga pode causar interrup\u00e7\u00e3o total dos servi\u00e7os digitais da organiza\u00e7\u00e3o. Se o atacante optar por desligar o appliance, derrubar back-ends ou redirecionar tr\u00e1fego para destinos maliciosos, o tempo de inatividade pode se estender por horas ou dias \u2014 tempo suficiente para causar danos financeiros severos e danos reputacionais de longo prazo.<\/p>\n<p>No aspecto de compliance, a viola\u00e7\u00e3o de um dispositivo que processa dados de usu\u00e1rios finais aciona obriga\u00e7\u00f5es imediatas de notifica\u00e7\u00e3o sob regulamenta\u00e7\u00f5es como <strong>LGPD<\/strong> (Lei Geral de Prote\u00e7\u00e3o de Dados) no Brasil, <strong>GDPR<\/strong> na Europa, <strong>PCI-DSS<\/strong> para ambientes de pagamento e <strong>HIPAA<\/strong> para dados de sa\u00fade nos Estados Unidos. O prazo para notifica\u00e7\u00e3o \u00e0 ANPD em caso de incidente de seguran\u00e7a com dados pessoais \u00e9 de at\u00e9 3 dias \u00fateis \u2014 um cron\u00f4metro que come\u00e7a a correr no momento da detec\u00e7\u00e3o do comprometimento, que pode ter ocorrido dias ou semanas antes.<\/p>\n<p>Al\u00e9m disso, o LoadMaster frequentemente armazena certificados SSL\/TLS, chaves privadas e credenciais de servi\u00e7os back-end em seus arquivos de configura\u00e7\u00e3o. O acesso do atacante a esses artefatos significa que a rota\u00e7\u00e3o de todos os certificados e credenciais gerenciados pelo appliance se torna obrigat\u00f3ria \u2014 uma opera\u00e7\u00e3o complexa e demorada que afeta m\u00faltiplos sistemas simultaneamente. Na <strong>JRT Technology Solutions<\/strong>, j\u00e1 preparamos playbooks de resposta a incidentes espec\u00edficos para este cen\u00e1rio, incluindo rota\u00e7\u00e3o automatizada de certificados e reconfigura\u00e7\u00e3o de appliances substitutos.<\/p>\n<h3>Contexto das Demais Vulnerabilidades Zero-Day Exploradas Hoje<\/h3>\n<p>Embora o foco deste alerta seja a <strong>CVE-2026-8037<\/strong>, n\u00e3o podemos ignorar o contexto mais amplo. A inclus\u00e3o de cinco vulnerabilidades zero-day no KEV em um \u00fanico dia \u00e9 um evento raro e alarmante, sugerindo uma campanha coordenada ou a converg\u00eancia de m\u00faltiplos grupos de amea\u00e7a explorando falhas rec\u00e9m-descobertas. Abaixo, um resumo das outras CVEs que exigem aten\u00e7\u00e3o imediata:<\/p>\n<table style=\"width:100%;border-collapse:collapse;margin:28px 0;font-size:14px;line-height:1.6;border-radius:10px;overflow:hidden;box-shadow:0 2px 12px rgba(0,0,0,0.18)\">\n<thead>\n<tr style=\"background:#991b1b\">\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:13px;text-transform:uppercase;letter-spacing:0.05em\">CVE ID<\/th>\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:13px;text-transform:uppercase;letter-spacing:0.05em\">Produto<\/th>\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:13px;text-transform:uppercase;letter-spacing:0.05em\">Tipo<\/th>\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:13px;text-transform:uppercase;letter-spacing:0.05em\">Severidade<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">CVE-2026-63077<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">JetBrains TeamCity<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">Desserializa\u00e7\u00e3o de dados n\u00e3o confi\u00e1veis (RCE)<\/td>\n<td style=\"padding:12px 18px;color:#dc2626;font-weight:700;border-bottom:1px solid #e5e7eb\">\ud83d\udd34 HIGH<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">CVE-2026-18556<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">N-able N-central<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">Bypass de autentica\u00e7\u00e3o<\/td>\n<td style=\"padding:12px 18px;color:#dc2626;font-weight:700;border-bottom:1px solid #e5e7eb\">\ud83d\udd34 HIGH<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">CVE-2026-34486<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">Apache Tomcat<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">Falta de criptografia (encade\u00e1vel com CVE\u20112025\u201124813)<\/td>\n<td style=\"padding:12px 18px;color:#dc2626;font-weight:700;border-bottom:1px solid #e5e7eb\">\ud83d\udd34 HIGH<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600\">CVE-2026-9198<\/td>\n<td style=\"padding:12px 18px;color:#374151\">IBM Langflow<\/td>\n<td style=\"padding:12px 18px;color:#374151\">Inje\u00e7\u00e3o de c\u00f3digo (RCE n\u00e3o autenticada)<\/td>\n<td style=\"padding:12px 18px;color:#dc2626;font-weight:700\">\ud83d\udd34 HIGH<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>O denominador comum entre essas vulnerabilidades \u00e9 preocupante: <strong>todas permitem execu\u00e7\u00e3o remota de c\u00f3digo ou bypass de autentica\u00e7\u00e3o sem necessidade de credenciais<\/strong>. Isso sugere que grupos de amea\u00e7a est\u00e3o focando em vetores de ataque que eliminam a necessidade de phishing ou roubo de credenciais, indo direto \u00e0 explora\u00e7\u00e3o de appliances e plataformas de infraestrutura expostas. A <strong>JRT Technology Solutions<\/strong> recomenda que as equipes de seguran\u00e7a ampliem a verifica\u00e7\u00e3o para todos os produtos listados acima, al\u00e9m do LoadMaster, e iniciem a aplica\u00e7\u00e3o dos patches correspondentes o mais r\u00e1pido poss\u00edvel.<\/p>\n<h3>Como se Proteger \u2014 Passos de Mitiga\u00e7\u00e3o Imediatos para a CVE-2026-8037<\/h3>\n<p>Diante da confirma\u00e7\u00e3o de <strong>CVE-2026-8037 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong>, a janela de a\u00e7\u00e3o \u00e9 agora. Listamos abaixo os passos obrigat\u00f3rios, em ordem de prioridade, que toda organiza\u00e7\u00e3o com LoadMaster em seu per\u00edmetro deve executar imediatamente:<\/p>\n<ol>\n<li><strong>Atualize para a vers\u00e3o corrigida 7.2.61.0 IMEDIATAMENTE:<\/strong> A Progress liberou uma atualiza\u00e7\u00e3o de emerg\u00eancia. O patch est\u00e1 dispon\u00edvel no portal de suporte oficial e deve ser aplicado fora da janela normal de manuten\u00e7\u00e3o. Este \u00e9 o passo mais importante e n\u00e3o admite adiamento. A vers\u00e3o 7.2.61.0 corrige a sanitiza\u00e7\u00e3o de entradas nos endpoints vulner\u00e1veis e implementa valida\u00e7\u00e3o adicional de par\u00e2metros.<\/li>\n<li><strong>Isole o appliance da internet e de redes n\u00e3o confi\u00e1veis:<\/strong> Se a atualiza\u00e7\u00e3o imediata n\u00e3o for poss\u00edvel por qualquer motivo, remova o LoadMaster de qualquer segmento de rede acess\u00edvel externamente. Desabilite temporariamente a interface de gerenciamento voltada para a internet e restrinja o acesso administrativo apenas a IPs internos confi\u00e1veis via ACL de firewall.<\/li>\n<li><strong>Desabilite endpoints administrativos n\u00e3o essenciais:<\/strong> Como medida de conten\u00e7\u00e3o tempor\u00e1ria, desabilite qualquer API ou endpoint de gerenciamento que n\u00e3o seja estritamente necess\u00e1rio para a opera\u00e7\u00e3o do balanceador de carga. Consulte a documenta\u00e7\u00e3o da Progress para identificar quais endpoints podem ser desabilitados sem impacto operacional.<\/li>\n<li><strong>Verifique indicadores de comprometimento (IoCs):<\/strong> Analise logs do appliance em busca de requisi\u00e7\u00f5es suspeitas contendo caracteres de shell (<strong>;<\/strong>, <strong>|<\/strong>, <strong>`<\/strong>, <strong>$()<\/strong>), conex\u00f5es de sa\u00edda n\u00e3o esperadas, novos processos em execu\u00e7\u00e3o e modifica\u00e7\u00f5es em arquivos de configura\u00e7\u00e3o. A presen\u00e7a de shells reversos ou conex\u00f5es para IPs desconhecidos \u00e9 sinal claro de comprometimento.<\/li>\n<li><strong>Rote certificados e credenciais:<\/strong> Assumindo que o appliance possa ter sido comprometido, rotacione todos os certificados SSL\/TLS gerenciados por ele e altere todas as credenciais de servi\u00e7os back-end armazenadas em suas configura\u00e7\u00f5es. Este passo \u00e9 trabalhoso mas essencial para eliminar a possibilidade de persist\u00eancia do atacante.<\/li>\n<li><strong>Implemente segmenta\u00e7\u00e3o de rede:<\/strong> Certifique-se de que o LoadMaster esteja em um segmento de gerenciamento isolado, com acesso restrito a VLANs espec\u00edficas. O princ\u00edpio de privil\u00e9gio m\u00ednimo deve ser aplicado rigorosamente: o appliance n\u00e3o deve ter acesso a sub-redes que n\u00e3o sejam estritamente necess\u00e1rias para sua fun\u00e7\u00e3o.<\/li>\n<li><strong>Monitore ativamente a superf\u00edcie de ataque:<\/strong> Utilize ferramentas de monitoramento cont\u00ednuo para verificar se novas inst\u00e2ncias do LoadMaster aparecem expostas em sua superf\u00edcie de ataque externa. A <strong>JRT Technology Solutions<\/strong> implementa varredura cont\u00ednua de CVEs para frotas corporativas, identificando automaticamente appliances vulner\u00e1veis e notificando as equipes em tempo real.<\/li>\n<li><strong>Prepare o plano de resposta a incidentes:<\/strong> Acione o playbook de resposta para compromise de appliance de rede. Isso inclui isolamento forense do dispositivo, coleta de evid\u00eancias para an\u00e1lise posterior, prepara\u00e7\u00e3o de appliance substituto limpo e comunica\u00e7\u00e3o com stakeholders internos e, se necess\u00e1rio, autoridades regulat\u00f3rias como a ANPD.<\/li>\n<\/ol>\n<h3>Verifica\u00e7\u00e3o P\u00f3s-Patch \u2014 Como Confirmar que a Corre\u00e7\u00e3o Foi Eficaz<\/h3>\n<p>Ap\u00f3s aplicar o patch para a <strong>CVE-2026-8037<\/strong>, n\u00e3o basta confiar que a atualiza\u00e7\u00e3o foi bem-sucedida \u2014 \u00e9 necess\u00e1rio validar ativamente que a vulnerabilidade foi sanada. Abaixo, os procedimentos de verifica\u00e7\u00e3o recomendados:<\/p>\n<ul>\n<li><strong>Confirme a vers\u00e3o exata:<\/strong> Ap\u00f3s a atualiza\u00e7\u00e3o, acesse a interface de administra\u00e7\u00e3o e verifique se o sistema reporta vers\u00e3o <strong>7.2.61.0<\/strong> ou superior. N\u00e3o confie apenas no log de atualiza\u00e7\u00e3o; verifique a vers\u00e3o em execu\u00e7\u00e3o ativa.<\/li>\n<li><strong>Teste de regress\u00e3o com payloads conhecidos:<\/strong> Utilizando ferramentas de teste de penetra\u00e7\u00e3o internas ou scanners de vulnerabilidade atualizados, envie payloads de inje\u00e7\u00e3o de comando de baixo impacto (comandos in\u00f3cuos como &#8220;echo&#8221; ou &#8220;id&#8221;) para os endpoints previamente vulner\u00e1veis. A resposta deve ser rejeitada ou sanitizada, nunca executada.<\/li>\n<li><strong>Valida\u00e7\u00e3o de sanitiza\u00e7\u00e3o de entrada:<\/strong> Verifique se caracteres especiais de shell s\u00e3o adequadamente escapados ou rejeitados nos endpoints de API. A corre\u00e7\u00e3o deve impedir que metacaracteres como <strong>&#038;<\/strong>, <strong>|<\/strong>, <strong>;<\/strong>, <strong>$<\/strong>, <strong>`<\/strong> e <strong>()<\/strong> sejam processados pelo interpretador de comandos.<\/li>\n<li><strong>Monitoramento p\u00f3s-patch de 72 horas:<\/strong> Mantenha monitoramento intensificado sobre o appliance por pelo menos 72 horas ap\u00f3s a corre\u00e7\u00e3o, observando logs de acesso, conex\u00f5es de sa\u00edda e processos em execu\u00e7\u00e3o. Qualquer anomalia deve ser investigada imediatamente.<\/li>\n<\/ul>\n<p>Na <strong>JRT Technology Solutions<\/strong>, nosso processo de valida\u00e7\u00e3o de patches inclui varredura dupla: uma verifica\u00e7\u00e3o automatizada com nossos scanners propriet\u00e1rios e uma valida\u00e7\u00e3o manual por nossos analistas de seguran\u00e7a para os CVEs classificados como KEV. Nenhum patch \u00e9 considerado &#8220;aplicado&#8221; at\u00e9 que ambas as verifica\u00e7\u00f5es retornem resultado negativo para explora\u00e7\u00e3o.<\/p>\n<h3>Contexto Hist\u00f3rico e Comparativo \u2014 Por que Esta Vulnerabilidade \u00e9 Diferente<\/h3>\n<p>A <strong>CVE-2026-8037<\/strong> n\u00e3o existe no v\u00e1cuo. A Progress Software e seu portf\u00f3lio de produtos de infraestrutura t\u00eam sido alvo de escrut\u00ednio intenso nos \u00faltimos anos. O ecossistema LoadMaster, em particular, j\u00e1 havia enfrentado vulnerabilidades significativas anteriormente, mas nenhuma com as caracter\u00edsticas desta zero-day atual: remota, n\u00e3o autenticada, baixa complexidade e com explora\u00e7\u00e3o ativa confirmada no momento da divulga\u00e7\u00e3o.<\/p>\n<p>O cen\u00e1rio de amea\u00e7as contra balanceadores de carga e appliances de rede tem se intensificado consistentemente. Dispositivos como F5 BIG-IP, Citrix NetScaler e agora o LoadMaster representam alvos de alto valor para atacantes porque oferecem controle sobre o fluxo de dados de toda a organiza\u00e7\u00e3o. A explora\u00e7\u00e3o bem-sucedida de um balanceador de carga \u00e9 frequentemente o primeiro passo em campanhas de espionagem corporativa, ransomware direcionado e roubo de dados em larga escala.<\/p>\n<p>Comparativamente, esta vulnerabilidade se assemelha em gravidade \u00e0 CVE-2022-1388 do F5 BIG-IP, que tamb\u00e9m permitia RCE n\u00e3o autenticada e foi massivamente explorada logo ap\u00f3s sua divulga\u00e7\u00e3o. A li\u00e7\u00e3o daquele incidente \u00e9 clara: organiza\u00e7\u00f5es que demoraram dias para aplicar o patch foram comprometidas em horas. A mesma urg\u00eancia se aplica agora ao LoadMaster.<\/p>\n<p>O incidente tamb\u00e9m ecoa as descobertas recentes envolvendo <strong>Met<\/p>\n<div style=\"margin:52px 0 40px;padding:36px 28px;background:linear-gradient(135deg,#0f172a 0%,#1a2744 100%);border:2px solid #25D366;border-radius:18px;text-align:center;box-shadow:0 4px 28px rgba(37,211,102,0.18)\">\n<p style=\"margin:0 0 10px;font-size:18px;color:#ffffff;font-weight:700;line-height:1.4\">Sua empresa est\u00e1 protegida contra esta vulnerabilidade?<\/p>\n<p style=\"margin:0 0 28px;font-size:15px;color:#94a3b8;font-weight:400;line-height:1.6\">A JRT Technology Solutions realiza varredura de CVEs, gest\u00e3o de patches e monitoramento de seguran\u00e7a para ambientes corporativos.<\/p>\n<p>  <a href=\"https:\/\/api.whatsapp.com\/send\/?phone=5521980606699&#038;text=Ol%C3%A1!%20Preciso%20verificar%20se%20minha%20empresa%20est%C3%A1%20vulner%C3%A1vel%20a%20uma%20CVE%20cr%C3%ADtica.&#038;type=phone_number&#038;app_absent=0\"\n     target=\"_blank\" rel=\"noopener noreferrer\"\n     style=\"display:inline-flex;align-items:center;gap:12px;background:#25D366;color:#ffffff;font-family:-apple-system,BlinkMacSystemFont,'Segoe UI',sans-serif;font-size:16px;font-weight:700;padding:15px 32px;border-radius:100px;text-decoration:none;box-shadow:0 4px 16px rgba(37,211,102,0.45);letter-spacing:0.01em\"><br \/>\n    <svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"22\" height=\"22\" viewBox=\"0 0 24 24\" fill=\"#ffffff\"><path d=\"M17.472 14.382c-.297-.149-1.758-.867-2.03-.967-.273-.099-.471-.148-.67.15-.197.297-.767.966-.94 1.164-.173.199-.347.223-.644.075-.297-.15-1.255-.463-2.39-1.475-.883-.788-1.48-1.761-1.653-2.059-.173-.297-.018-.458.13-.606.134-.133.298-.347.446-.52.149-.174.198-.298.298-.497.099-.198.05-.371-.025-.52-.075-.149-.669-1.612-.916-2.207-.242-.579-.487-.5-.669-.51-.173-.008-.371-.01-.57-.01-.198 0-.52.074-.792.372-.272.297-1.04 1.016-1.04 2.479 0 1.462 1.065 2.875 1.213 3.074.149.198 2.096 3.2 5.077 4.487.709.306 1.262.489 1.694.625.712.227 1.36.195 1.871.118.571-.085 1.758-.719 2.006-1.413.248-.694.248-1.289.173-1.413-.074-.124-.272-.198-.57-.347m-5.421 7.403h-.004a9.87 9.87 0 01-5.031-1.378l-.361-.214-3.741.982.998-3.648-.235-.374a9.86 9.86 0 01-1.51-5.26c.001-5.45 4.436-9.884 9.888-9.884 2.64 0 5.122 1.03 6.988 2.898a9.825 9.825 0 012.893 6.994c-.003 5.45-4.437 9.884-9.885 9.884m8.413-18.297A11.815 11.815 0 0012.05 0C5.495 0 .16 5.335.157 11.892c0 2.096.547 4.142 1.588 5.945L.057 24l6.305-1.654a11.882 11.882 0 005.683 1.448h.005c6.554 0 11.89-5.335 11.893-11.893a11.821 11.821 0 00-3.48-8.413z\"\/><\/svg><br \/>\n    Verificar Agora<br \/>\n  <\/a>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Descubra a CVE-2026-8037, uma inje\u00e7\u00e3o de comando cr\u00edtica no Progress LoadMaster. Saiba como a explora\u00e7\u00e3o ativa pode afetar sua seguran\u00e7a!<\/p>\n","protected":false},"author":1,"featured_media":2103,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"om_disable_all_campaigns":false,"_monsterinsights_skip_tracking":false,"iawp_total_views":3,"footnotes":""},"categories":[1302],"tags":[3248,1308,3249,3250,342,1433],"class_list":["post-2104","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cve","tag-cve-2026-8037","tag-exploracao-ativa","tag-injecao-de-comando","tag-progress-loadmaster","tag-seguranca-da-informacao","tag-vulnerabilidade-critica"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"Descubra a CVE-2026-8037, uma inje\u00e7\u00e3o de comando cr\u00edtica no Progress LoadMaster. Saiba como a explora\u00e7\u00e3o ativa pode afetar sua seguran\u00e7a!\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Thiago Paes Rodrigues\"\/>\n\t<meta name=\"google-site-verification\" content=\"QKPfpDCzHmzKyfFk5j1KZW3HhROYTPeqwBN5qcJ8qcg\" \/>\n\t<link rel=\"canonical\" href=\"https:\/\/jrtx.com.br\/blog\/2026\/08\/08\/cve-2026-8037-injecao-de-comando-critica-no-progress-loadmas\/\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pt_BR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"BLOG - JRT Technology Solutions - Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"CVE-2026-8037: Inje\u00e7\u00e3o de Comando Cr\u00edtica no Progress LoadMaster \u2014 Explora\u00e7\u00e3o Ativa em Curso - BLOG - JRT Technology Solutions\" \/>\n\t\t<meta property=\"og:description\" content=\"Descubra a CVE-2026-8037, uma inje\u00e7\u00e3o de comando cr\u00edtica no Progress LoadMaster. Saiba como a explora\u00e7\u00e3o ativa pode afetar sua seguran\u00e7a!\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/jrtx.com.br\/blog\/2026\/08\/08\/cve-2026-8037-injecao-de-comando-critica-no-progress-loadmas\/\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"100\" \/>\n\t\t<meta property=\"og:image:height\" content=\"75\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-08-08T11:53:25+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-08-08T11:53:25+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/profile.php?id=61590814880509\" \/>\n\t\t<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n\t\t<meta name=\"twitter:title\" content=\"CVE-2026-8037: Inje\u00e7\u00e3o de Comando Cr\u00edtica no Progress LoadMaster \u2014 Explora\u00e7\u00e3o Ativa em Curso - BLOG - JRT Technology Solutions\" \/>\n\t\t<meta name=\"twitter:description\" content=\"Descubra a CVE-2026-8037, uma inje\u00e7\u00e3o de comando cr\u00edtica no Progress LoadMaster. Saiba como a explora\u00e7\u00e3o ativa pode afetar sua seguran\u00e7a!\" \/>\n\t\t<meta name=\"twitter:image\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<script type=\"application\/ld+json\" class=\"aioseo-schema\">\n\t\t\t{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"BlogPosting\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/08\\\/cve-2026-8037-injecao-de-comando-critica-no-progress-loadmas\\\/#blogposting\",\"name\":\"CVE-2026-8037: Inje\\u00e7\\u00e3o de Comando Cr\\u00edtica no Progress LoadMaster \\u2014 Explora\\u00e7\\u00e3o Ativa em Curso - BLOG - JRT Technology Solutions\",\"headline\":\"CVE-2026-8037: Inje\\u00e7\\u00e3o de Comando Cr\\u00edtica no Progress LoadMaster \\u2014 Explora\\u00e7\\u00e3o Ativa em Curso\",\"author\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"publisher\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/ai-image-1786189996398.jpg\",\"width\":1440,\"height\":1024,\"caption\":\"CVE-2026-8037: Inje\\u00e7\\u00e3o de Comando Cr\\u00edtica no Progress LoadMaster \\u2014 Explora\\u00e7\\u00e3o Ativa em Curso\"},\"datePublished\":\"2026-08-08T08:53:25-03:00\",\"dateModified\":\"2026-08-08T08:53:25-03:00\",\"inLanguage\":\"pt-BR\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/08\\\/cve-2026-8037-injecao-de-comando-critica-no-progress-loadmas\\\/#webpage\"},\"isPartOf\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/08\\\/cve-2026-8037-injecao-de-comando-critica-no-progress-loadmas\\\/#webpage\"},\"articleSection\":\"CVE, CVE-2026-8037, explora\\u00e7\\u00e3o ativa, inje\\u00e7\\u00e3o de comando, Progress LoadMaster, seguran\\u00e7a da informa\\u00e7\\u00e3o, vulnerabilidade cr\\u00edtica\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/08\\\/cve-2026-8037-injecao-de-comando-critica-no-progress-loadmas\\\/#breadcrumblist\",\"itemListElement\":[{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog#listItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/jrtx.com.br\\\/blog\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/#listItem\",\"name\":\"CVE\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/#listItem\",\"position\":2,\"name\":\"CVE\",\"item\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/08\\\/cve-2026-8037-injecao-de-comando-critica-no-progress-loadmas\\\/#listItem\",\"name\":\"CVE-2026-8037: Inje\\u00e7\\u00e3o de Comando Cr\\u00edtica no Progress LoadMaster \\u2014 Explora\\u00e7\\u00e3o Ativa em Curso\"},\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog#listItem\",\"name\":\"Home\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/08\\\/cve-2026-8037-injecao-de-comando-critica-no-progress-loadmas\\\/#listItem\",\"position\":3,\"name\":\"CVE-2026-8037: Inje\\u00e7\\u00e3o de Comando Cr\\u00edtica no Progress LoadMaster \\u2014 Explora\\u00e7\\u00e3o Ativa em Curso\",\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/#listItem\",\"name\":\"CVE\"}}]},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\",\"name\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"description\":\"Um espa\\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\\u00e1tica e atual. Aqui voc\\u00ea encontra novidades, an\\u00e1lises, tutoriais e reflex\\u00f5es sobre inova\\u00e7\\u00e3o, intelig\\u00eancia artificial, gadgets, programa\\u00e7\\u00e3o e tend\\u00eancias digitais. Nosso objetivo \\u00e9 simplificar o complexo, ajudar voc\\u00ea a se manter atualizado e transformar conhecimento em pr\\u00e1tica no seu dia a dia.\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/\",\"telephone\":\"+552138277513\",\"logo\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/03\\\/cropped-logo-mini.jpg\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/08\\\/cve-2026-8037-injecao-de-comando-critica-no-progress-loadmas\\\/#organizationLogo\",\"width\":100,\"height\":75},\"image\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/08\\\/cve-2026-8037-injecao-de-comando-critica-no-progress-loadmas\\\/#organizationLogo\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/profile.php?id=61590814880509\",\"https:\\\/\\\/www.instagram.com\\\/jrtx.tech\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/\",\"name\":\"Thiago Paes Rodrigues\",\"image\":{\"@type\":\"ImageObject\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/08\\\/cve-2026-8037-injecao-de-comando-critica-no-progress-loadmas\\\/#authorImage\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/cropped-foto-rascunho3-96x96.jpeg\",\"width\":96,\"height\":96,\"caption\":\"Thiago Paes Rodrigues\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/08\\\/cve-2026-8037-injecao-de-comando-critica-no-progress-loadmas\\\/#webpage\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/08\\\/cve-2026-8037-injecao-de-comando-critica-no-progress-loadmas\\\/\",\"name\":\"CVE-2026-8037: Inje\\u00e7\\u00e3o de Comando Cr\\u00edtica no Progress LoadMaster \\u2014 Explora\\u00e7\\u00e3o Ativa em Curso - BLOG - JRT Technology Solutions\",\"description\":\"Descubra a CVE-2026-8037, uma inje\\u00e7\\u00e3o de comando cr\\u00edtica no Progress LoadMaster. Saiba como a explora\\u00e7\\u00e3o ativa pode afetar sua seguran\\u00e7a!\",\"inLanguage\":\"pt-BR\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#website\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/08\\\/cve-2026-8037-injecao-de-comando-critica-no-progress-loadmas\\\/#breadcrumblist\"},\"author\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"creator\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/ai-image-1786189996398.jpg\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/08\\\/cve-2026-8037-injecao-de-comando-critica-no-progress-loadmas\\\/#mainImage\",\"width\":1440,\"height\":1024,\"caption\":\"CVE-2026-8037: Inje\\u00e7\\u00e3o de Comando Cr\\u00edtica no Progress LoadMaster \\u2014 Explora\\u00e7\\u00e3o Ativa em Curso\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/08\\\/cve-2026-8037-injecao-de-comando-critica-no-progress-loadmas\\\/#mainImage\"},\"datePublished\":\"2026-08-08T08:53:25-03:00\",\"dateModified\":\"2026-08-08T08:53:25-03:00\"},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/\",\"name\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"alternateName\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"description\":\"Um espa\\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\\u00e1tica e atual. Aqui voc\\u00ea encontra novidades, an\\u00e1lises, tutoriais e reflex\\u00f5es sobre inova\\u00e7\\u00e3o, intelig\\u00eancia artificial, gadgets, programa\\u00e7\\u00e3o e tend\\u00eancias digitais. Nosso objetivo \\u00e9 simplificar o complexo, ajudar voc\\u00ea a se manter atualizado e transformar conhecimento em pr\\u00e1tica no seu dia a dia.\",\"inLanguage\":\"pt-BR\",\"publisher\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\"}}]}\n\t\t<\/script>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"CVE-2026-8037: Inje\u00e7\u00e3o de Comando Cr\u00edtica no Progress LoadMaster \u2014 Explora\u00e7\u00e3o Ativa em Curso - BLOG - JRT Technology Solutions","description":"Descubra a CVE-2026-8037, uma inje\u00e7\u00e3o de comando cr\u00edtica no Progress LoadMaster. Saiba como a explora\u00e7\u00e3o ativa pode afetar sua seguran\u00e7a!","canonical_url":"https:\/\/jrtx.com.br\/blog\/2026\/08\/08\/cve-2026-8037-injecao-de-comando-critica-no-progress-loadmas\/","robots":"max-image-preview:large","keywords":"","webmasterTools":{"google-site-verification":"QKPfpDCzHmzKyfFk5j1KZW3HhROYTPeqwBN5qcJ8qcg","miscellaneous":""},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"BlogPosting","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/08\/cve-2026-8037-injecao-de-comando-critica-no-progress-loadmas\/#blogposting","name":"CVE-2026-8037: Inje\u00e7\u00e3o de Comando Cr\u00edtica no Progress LoadMaster \u2014 Explora\u00e7\u00e3o Ativa em Curso - BLOG - JRT Technology Solutions","headline":"CVE-2026-8037: Inje\u00e7\u00e3o de Comando Cr\u00edtica no Progress LoadMaster \u2014 Explora\u00e7\u00e3o Ativa em Curso","author":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"publisher":{"@id":"https:\/\/jrtx.com.br\/blog\/#organization"},"image":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/08\/ai-image-1786189996398.jpg","width":1440,"height":1024,"caption":"CVE-2026-8037: Inje\u00e7\u00e3o de Comando Cr\u00edtica no Progress LoadMaster \u2014 Explora\u00e7\u00e3o Ativa em Curso"},"datePublished":"2026-08-08T08:53:25-03:00","dateModified":"2026-08-08T08:53:25-03:00","inLanguage":"pt-BR","mainEntityOfPage":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/08\/cve-2026-8037-injecao-de-comando-critica-no-progress-loadmas\/#webpage"},"isPartOf":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/08\/cve-2026-8037-injecao-de-comando-critica-no-progress-loadmas\/#webpage"},"articleSection":"CVE, CVE-2026-8037, explora\u00e7\u00e3o ativa, inje\u00e7\u00e3o de comando, Progress LoadMaster, seguran\u00e7a da informa\u00e7\u00e3o, vulnerabilidade cr\u00edtica"},{"@type":"BreadcrumbList","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/08\/cve-2026-8037-injecao-de-comando-critica-no-progress-loadmas\/#breadcrumblist","itemListElement":[{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog#listItem","position":1,"name":"Home","item":"https:\/\/jrtx.com.br\/blog","nextItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/cve\/#listItem","name":"CVE"}},{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/cve\/#listItem","position":2,"name":"CVE","item":"https:\/\/jrtx.com.br\/blog\/category\/cve\/","nextItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/08\/cve-2026-8037-injecao-de-comando-critica-no-progress-loadmas\/#listItem","name":"CVE-2026-8037: Inje\u00e7\u00e3o de Comando Cr\u00edtica no Progress LoadMaster \u2014 Explora\u00e7\u00e3o Ativa em Curso"},"previousItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog#listItem","name":"Home"}},{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/08\/cve-2026-8037-injecao-de-comando-critica-no-progress-loadmas\/#listItem","position":3,"name":"CVE-2026-8037: Inje\u00e7\u00e3o de Comando Cr\u00edtica no Progress LoadMaster \u2014 Explora\u00e7\u00e3o Ativa em Curso","previousItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/cve\/#listItem","name":"CVE"}}]},{"@type":"Organization","@id":"https:\/\/jrtx.com.br\/blog\/#organization","name":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","description":"Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","url":"https:\/\/jrtx.com.br\/blog\/","telephone":"+552138277513","logo":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/08\/cve-2026-8037-injecao-de-comando-critica-no-progress-loadmas\/#organizationLogo","width":100,"height":75},"image":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/08\/cve-2026-8037-injecao-de-comando-critica-no-progress-loadmas\/#organizationLogo"},"sameAs":["https:\/\/www.facebook.com\/profile.php?id=61590814880509","https:\/\/www.instagram.com\/jrtx.tech\/"]},{"@type":"Person","@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author","url":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/","name":"Thiago Paes Rodrigues","image":{"@type":"ImageObject","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/08\/cve-2026-8037-injecao-de-comando-critica-no-progress-loadmas\/#authorImage","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/09\/cropped-foto-rascunho3-96x96.jpeg","width":96,"height":96,"caption":"Thiago Paes Rodrigues"}},{"@type":"WebPage","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/08\/cve-2026-8037-injecao-de-comando-critica-no-progress-loadmas\/#webpage","url":"https:\/\/jrtx.com.br\/blog\/2026\/08\/08\/cve-2026-8037-injecao-de-comando-critica-no-progress-loadmas\/","name":"CVE-2026-8037: Inje\u00e7\u00e3o de Comando Cr\u00edtica no Progress LoadMaster \u2014 Explora\u00e7\u00e3o Ativa em Curso - BLOG - JRT Technology Solutions","description":"Descubra a CVE-2026-8037, uma inje\u00e7\u00e3o de comando cr\u00edtica no Progress LoadMaster. Saiba como a explora\u00e7\u00e3o ativa pode afetar sua seguran\u00e7a!","inLanguage":"pt-BR","isPartOf":{"@id":"https:\/\/jrtx.com.br\/blog\/#website"},"breadcrumb":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/08\/cve-2026-8037-injecao-de-comando-critica-no-progress-loadmas\/#breadcrumblist"},"author":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"creator":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"image":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/08\/ai-image-1786189996398.jpg","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/08\/cve-2026-8037-injecao-de-comando-critica-no-progress-loadmas\/#mainImage","width":1440,"height":1024,"caption":"CVE-2026-8037: Inje\u00e7\u00e3o de Comando Cr\u00edtica no Progress LoadMaster \u2014 Explora\u00e7\u00e3o Ativa em Curso"},"primaryImageOfPage":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/08\/cve-2026-8037-injecao-de-comando-critica-no-progress-loadmas\/#mainImage"},"datePublished":"2026-08-08T08:53:25-03:00","dateModified":"2026-08-08T08:53:25-03:00"},{"@type":"WebSite","@id":"https:\/\/jrtx.com.br\/blog\/#website","url":"https:\/\/jrtx.com.br\/blog\/","name":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","alternateName":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","description":"Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","inLanguage":"pt-BR","publisher":{"@id":"https:\/\/jrtx.com.br\/blog\/#organization"}}]},"og:locale":"pt_BR","og:site_name":"BLOG - JRT Technology Solutions - Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","og:type":"article","og:title":"CVE-2026-8037: Inje\u00e7\u00e3o de Comando Cr\u00edtica no Progress LoadMaster \u2014 Explora\u00e7\u00e3o Ativa em Curso - BLOG - JRT Technology Solutions","og:description":"Descubra a CVE-2026-8037, uma inje\u00e7\u00e3o de comando cr\u00edtica no Progress LoadMaster. Saiba como a explora\u00e7\u00e3o ativa pode afetar sua seguran\u00e7a!","og:url":"https:\/\/jrtx.com.br\/blog\/2026\/08\/08\/cve-2026-8037-injecao-de-comando-critica-no-progress-loadmas\/","og:image":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","og:image:secure_url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","og:image:width":100,"og:image:height":75,"article:published_time":"2026-08-08T11:53:25+00:00","article:modified_time":"2026-08-08T11:53:25+00:00","article:publisher":"https:\/\/www.facebook.com\/profile.php?id=61590814880509","twitter:card":"summary_large_image","twitter:title":"CVE-2026-8037: Inje\u00e7\u00e3o de Comando Cr\u00edtica no Progress LoadMaster \u2014 Explora\u00e7\u00e3o Ativa em Curso - BLOG - JRT Technology Solutions","twitter:description":"Descubra a CVE-2026-8037, uma inje\u00e7\u00e3o de comando cr\u00edtica no Progress LoadMaster. Saiba como a explora\u00e7\u00e3o ativa pode afetar sua seguran\u00e7a!","twitter:image":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg"},"aioseo_meta_data":{"post_id":"2104","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_custom_url":null,"og_image_custom_fields":null,"og_image_url":null,"og_image_width":null,"og_image_height":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_image_url":null,"twitter_title":null,"twitter_description":null,"schema_type":"default","schema_type_options":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"limit_modified_date":false,"ai":null,"breadcrumb_settings":null,"seo_analyzer_scan_date":null,"created":"2026-08-08 11:57:14","updated":"2026-08-08 11:57:14","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"aioseo_breadcrumb":"<div class=\"aioseo-breadcrumbs\"><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/jrtx.com.br\/blog\" title=\"Home\">Home<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/jrtx.com.br\/blog\/category\/cve\/\" title=\"CVE\">CVE<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\tCVE-2026-8037: Inje\u00e7\u00e3o de Comando Cr\u00edtica no Progress LoadMaster \u2014 Explora\u00e7\u00e3o Ativa em Curso\n\t\t<\/span><\/div>","aioseo_breadcrumb_json":[{"label":"Home","link":"https:\/\/jrtx.com.br\/blog"},{"label":"CVE","link":"https:\/\/jrtx.com.br\/blog\/category\/cve\/"},{"label":"CVE-2026-8037: Inje\u00e7\u00e3o de Comando Cr\u00edtica no Progress LoadMaster \u2014 Explora\u00e7\u00e3o Ativa em Curso","link":"https:\/\/jrtx.com.br\/blog\/2026\/08\/08\/cve-2026-8037-injecao-de-comando-critica-no-progress-loadmas\/"}],"_links":{"self":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/2104","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/comments?post=2104"}],"version-history":[{"count":0,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/2104\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media\/2103"}],"wp:attachment":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media?parent=2104"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/categories?post=2104"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/tags?post=2104"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}