{"id":2177,"date":"2026-08-11T09:20:02","date_gmt":"2026-08-11T12:20:02","guid":{"rendered":"https:\/\/jrtx.com.br\/blog\/2026\/08\/11\/cve-2026-8037-injecao-critica-no-loadmaster-exploracao-ativa\/"},"modified":"2026-08-11T09:20:02","modified_gmt":"2026-08-11T12:20:02","slug":"cve-2026-8037-injecao-critica-no-loadmaster-exploracao-ativa","status":"publish","type":"post","link":"https:\/\/jrtx.com.br\/blog\/2026\/08\/11\/cve-2026-8037-injecao-critica-no-loadmaster-exploracao-ativa\/","title":{"rendered":"CVE-2026-8037: Inje\u00e7\u00e3o Cr\u00edtica no LoadMaster \u2014 Explora\u00e7\u00e3o Ativa"},"content":{"rendered":"<p>\u26a0\ufe0f<\/p>\n<p>ALERTA CISA KEV \u2014 Explora\u00e7\u00e3o Ativa Confirmada<\/p>\n<p>Esta vulnerabilidade est\u00e1 sendo **ativamente explorada** em ambientes reais. Aplique o patch ou mitiga\u00e7\u00e3o **IMEDIATAMENTE**.<\/p>\n<p>O cen\u00e1rio de amea\u00e7as cibern\u00e9ticas acaba de ganhar um novo cap\u00edtulo de alt\u00edssimo risco. A vulnerabilidade catalogada como <strong>CVE-2026-8037<\/strong>, uma falha de inje\u00e7\u00e3o de comandos no <strong>Progress LoadMaster<\/strong>, entrou oficialmente para o cat\u00e1logo de vulnerabilidades exploradas ativamente da CISA (KEV) nesta ter\u00e7a-feira, 11 de agosto de 2026. A presen\u00e7a desse CVE no Known Exploited Vulnerabilities Catalog confirma que advers\u00e1rios j\u00e1 est\u00e3o utilizando a brecha em ataques reais contra organiza\u00e7\u00f5es em todo o mundo, elevando o status para <strong>alerta m\u00e1ximo<\/strong> e exigindo resposta imediata de equipes de seguran\u00e7a e infraestrutura. A <strong>explora\u00e7\u00e3o ativa da vulnerabilidade CVE-2026-8037<\/strong> coloca em risco balanceadores de carga que atuam como espinha dorsal de servi\u00e7os cr\u00edticos, tornando cada minuto sem corre\u00e7\u00e3o uma janela aberta para o comprometimento total do per\u00edmetro.<\/p>\n<p>O Progress LoadMaster \u00e9 um appliance amplamente adotado para balanceamento de carga, acelera\u00e7\u00e3o de aplica\u00e7\u00f5es e termina\u00e7\u00e3o SSL em data centers corporativos, provedores de nuvem e ambientes de miss\u00e3o cr\u00edtica. Por sua natureza, o equipamento atua como ponto central de roteamento de tr\u00e1fego, frequentemente posicionado na borda da rede, com privil\u00e9gios elevados e acesso a certificados digitais, chaves criptogr\u00e1ficas e informa\u00e7\u00f5es de sess\u00e3o. Uma falha que permita a <strong>execu\u00e7\u00e3o arbitr\u00e1ria de comandos<\/strong> sem autentica\u00e7\u00e3o pr\u00e9via transforma esse ativo em um vetor de comprometimento devastador \u2014 e \u00e9 exatamente isso que a <strong>CVE-2026-8037<\/strong> representa. Atacantes remotos podem explorar m\u00faltiplos endpoints do sistema, injetando comandos via par\u00e2metros n\u00e3o sanitizados e obtendo controle total do dispositivo.<\/p>\n<p>O alerta \u00e9 amplificado pelo ecossistema de amea\u00e7as atual. Nas \u00faltimas 48 horas, o grupo <strong>Gunra Ransomware<\/strong> foi flagrado explorando falhas em Fortinet e Schneider Electric para obter acesso inicial e propagar ransomware; a CISA emitiu alerta espec\u00edfico para a explora\u00e7\u00e3o do Microsoft SharePoint em campanhas de ransomware; e a Cisco publicou corre\u00e7\u00f5es para vulnerabilidades de alta severidade no SD-WAN e IOS XE, incluindo tr\u00eas bugs com CVSS 9.9. Nesse contexto, a <strong>explora\u00e7\u00e3o ativa da vulnerabilidade CVE-2026-8037<\/strong> n\u00e3o \u00e9 um evento isolado, mas parte de uma ofensiva coordenada ou oportunista que visa appliances de borda como trampolim para redes internas. Organiza\u00e7\u00f5es que dependem do LoadMaster para entrega de aplica\u00e7\u00f5es cr\u00edticas est\u00e3o na linha de frente e precisam agir agora.<\/p>\n<p>Para profissionais de seguran\u00e7a, o significado pr\u00e1tico de uma vulnerabilidade zero-day ou rec\u00e9m-divulgada entrar na lista KEV \u00e9 uma mudan\u00e7a radical de prioridade: a corre\u00e7\u00e3o deixa de ser uma recomenda\u00e7\u00e3o e passa a ser uma exig\u00eancia de sobreviv\u00eancia operacional. Neste artigo, dissecamos a <strong>CVE-2026-8037<\/strong> em profundidade t\u00e9cnica, cobrindo o mecanismo de inje\u00e7\u00e3o, as vers\u00f5es afetadas, os passos da explora\u00e7\u00e3o observada em campanhas ativas, o impacto empresarial e, principalmente, um roteiro de mitiga\u00e7\u00e3o e verifica\u00e7\u00e3o que voc\u00ea pode aplicar imediatamente. Nosso SOC e equipe de engenharia de seguran\u00e7a da JRT Technology Solutions j\u00e1 est\u00e3o monitorando indicadores de comprometimento associados a essa amea\u00e7a e implementando contramedidas para clientes com contratos de monitoramento cont\u00ednuo.<\/p>\n<h3>O que \u00e9 a CVE-2026-8037 \u2014 Inje\u00e7\u00e3o de Comando no LoadMaster<\/h3>\n<p>A <strong>CVE-2026-8037<\/strong> \u00e9 uma vulnerabilidade de inje\u00e7\u00e3o de comandos (CWE-77) que reside no <strong>Progress LoadMaster<\/strong>, afetando m\u00faltiplas vers\u00f5es do firmware do appliance. A falha decorre da sanitiza\u00e7\u00e3o insuficiente de entradas fornecidas pelo usu\u00e1rio em diversos endpoints de gerenciamento e API do produto, permitindo que um atacante remoto e n\u00e3o autenticado concatene comandos arbitr\u00e1rios do sistema operacional subjacente, executando-os com os privil\u00e9gios do processo do LoadMaster \u2014 tipicamente <strong>root<\/strong>. A explora\u00e7\u00e3o n\u00e3o requer credenciais, intera\u00e7\u00e3o do usu\u00e1rio ou condi\u00e7\u00f5es complexas, o que justifica a eleva\u00e7\u00e3o para o status HIGH e a inclus\u00e3o imediata na CISA KEV.<\/p>\n<table style=\"width:100%;border-collapse:collapse;margin:28px 0;font-size:14px;line-height:1.6;border-radius:10px;overflow:hidden;box-shadow:0 2px 12px rgba(0,0,0,0.18)\">\n<thead>\n<tr style=\"background:#991b1b\">\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:12px;text-transform:uppercase;letter-spacing:0.06em;width:38%\">Campo<\/th>\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:12px;text-transform:uppercase;letter-spacing:0.06em\">Detalhe<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">CVE ID<\/td>\n<td style=\"padding:12px 18px;color:#374151;font-weight:600;border-bottom:1px solid #e5e7eb\">CVE-2026-8037<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">CVSS Score<\/td>\n<td style=\"padding:12px 18px;color:#dc2626;font-weight:700;border-bottom:1px solid #e5e7eb\">8.8 \u2014 HIGH<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Vetor de Ataque<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">Network (AV:N\/AC:L\/PR:N\/UI:N\/S:U\/C:H\/I:H\/A:H)<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Produtos Afetados<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">Progress LoadMaster vers\u00f5es \u2264 7.2.65.0 e anteriores<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Tipo de Vulnerabilidade<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">CWE-77 \u2014 Improper Neutralization of Special Elements used in a Command (&#8216;Command Injection&#8217;)<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Data de Publica\u00e7\u00e3o<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">11\/08\/2026<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Patch Dispon\u00edvel<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">Sim \u2014 vers\u00e3o 7.2.65.1 e posteriores<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600\">Explora\u00e7\u00e3o Ativa<\/td>\n<td style=\"padding:12px 18px;color:#dc2626;font-weight:700\">\u26a0\ufe0f SIM \u2014 CISA KEV confirmada<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Embora o fabricante Progress Software tenha agido rapidamente e disponibilizado uma atualiza\u00e7\u00e3o corretiva, a natureza de appliance do LoadMaster frequentemente resulta em ciclos de atualiza\u00e7\u00e3o mais lentos em empresas, seja por pol\u00edticas de change management, janelas restritas de manuten\u00e7\u00e3o ou falta de invent\u00e1rio atualizado. Essa demora \u00e9 exatamente o que os atacantes est\u00e3o explorando neste momento. Na JRT Technology Solutions, nossas varreduras de invent\u00e1rio em frotas corporativas de clientes j\u00e1 identificaram inst\u00e2ncias vulner\u00e1veis, e o SOC est\u00e1 priorizando a aplica\u00e7\u00e3o do patch como atividade cr\u00edtica de ciclo emergencial.<\/p>\n<h3>An\u00e1lise T\u00e9cnica Detalhada: A Raiz da Inje\u00e7\u00e3o de Comandos<\/h3>\n<p>O Progress LoadMaster exp\u00f5e um conjunto de APIs e scripts de backend para gerenciamento, configura\u00e7\u00e3o e monitoramento. Muitos desses endpoints aceitam par\u00e2metros via HTTP GET e POST que s\u00e3o posteriormente concatenados em chamadas de sistema no sistema operacional Linux embarcado do appliance. O problema central \u00e9 a aus\u00eancia de filtragem apropriada de caracteres especiais do shell \u2014 como <strong>;<\/strong>, <strong>|<\/strong>, <strong>&#038;<\/strong> e <strong>$( )<\/strong> \u2014 nos par\u00e2metros processados por fun\u00e7\u00f5es internas que utilizam <code>system()<\/code>, <code>popen()<\/code> ou <code>execve()<\/code>. Um invasor que consiga alcan\u00e7ar um desses endpoints via rede pode injetar comandos maliciosos que ser\u00e3o executados com os elevados privil\u00e9gios do servi\u00e7o.<\/p>\n<p>O vetor de rede (AV:N) combinado com a aus\u00eancia de autentica\u00e7\u00e3o (PR:N) e a n\u00e3o necessidade de intera\u00e7\u00e3o do usu\u00e1rio (UI:N) faz com que a complexidade do ataque seja baixa (AC:L). Uma vez obtida a execu\u00e7\u00e3o de comandos como root, o comprometimento \u00e9 total \u2014 confidencialidade, integridade e disponibilidade s\u00e3o impactadas em grau m\u00e1ximo (C:H\/I:H\/A:H). Tecnicamente, a falha pode ser explorada atrav\u00e9s de requisi\u00e7\u00f5es HTTP especialmente elaboradas, sem a necessidade de payloads sofisticados. Isso torna a <strong>CVE-2026-8037<\/strong> particularmente perigosa, pois pode ser automatizada em campanhas de escaneamento massivo, similar ao que se observou com vulnerabilidades recentes em appliances VPN e balanceadores.<\/p>\n<p>Durante a an\u00e1lise din\u00e2mica realizada por pesquisadores de seguran\u00e7a, constatou-se que m\u00faltiplos endpoints relacionados a configura\u00e7\u00f5es de rede, upload de certificados e at\u00e9 mesmo ao assistente de configura\u00e7\u00e3o inicial s\u00e3o suscet\u00edveis. Um exemplo conceitual da raiz do problema pode ser abstra\u00eddo da seguinte forma: um par\u00e2metro <code>ip_address<\/code> destinado a receber um endere\u00e7o IPv4 \u00e9 repassado a um comando <code>ping -c 1 &lt;ip_address&gt;<\/code> sem sanitiza\u00e7\u00e3o. Inserir um valor como <code>127.0.0.1; id<\/code> resultaria na execu\u00e7\u00e3o do comando <code>id<\/code> ap\u00f3s o ping, confirmando a inje\u00e7\u00e3o. Esse padr\u00e3o se repete em diversos m\u00f3dulos, ampliando a superf\u00edcie de ataque.<\/p>\n<h3>Produtos e Vers\u00f5es Afetados \u2014 O Escopo da Vulnerabilidade Ativa<\/h3>\n<p>Abaixo, a lista completa de vers\u00f5es vulner\u00e1veis do <strong>Progress LoadMaster<\/strong> segundo o advisory oficial do fabricante e a an\u00e1lise da CISA:<\/p>\n<ul>\n<li>\ud83d\udd34 <strong>Critical<\/strong>: LoadMaster firmware vers\u00e3o 7.2.65.0 e todas as anteriores (incluindo 7.2.63.x, 7.2.60.x, 7.1.x e 7.0.x)<\/li>\n<li>\ud83d\udfe0 <strong>High<\/strong>: Implementa\u00e7\u00f5es Multi-Tenant (MT) LoadMaster que utilizam as mesmas APIs, mesmo em vers\u00f5es com alguns hotfixes, caso o patch acumulativo n\u00e3o tenha sido aplicado<\/li>\n<li>\ud83d\udfe1 <strong>Medium<\/strong>: Virtual LoadMaster (VLM) e vers\u00f5es containerizadas derivadas da mesma base de c\u00f3digo, frequentemente usadas em ambientes de laborat\u00f3rio, mas que podem servir como piv\u00f4 para redes de produ\u00e7\u00e3o se interconectadas<\/li>\n<li>\ud83d\udfe1 <strong>Medium<\/strong>: Appliances LoadMaster em modo de alta disponibilidade (HA pair), pois a explora\u00e7\u00e3o do n\u00f3 ativo pode comprometer a configura\u00e7\u00e3o replicada no n\u00f3 passivo<\/li>\n<\/ul>\n<p>Empresas que utilizam appliance f\u00edsico, virtual ou cloud (AWS, Azure, GCP) com vers\u00f5es desatualizadas est\u00e3o igualmente expostas. Um ponto frequentemente negligenciado \u00e9 a presen\u00e7a de LoadMasters em filiais ou em projetos que j\u00e1 sa\u00edram do radar da equipe central de TI, mas que permanecem ativos e acess\u00edveis via SSH ou HTTPS de gerenciamento. Na JRT Technology Solutions, utilizamos invent\u00e1rio automatizado com fingerprint de vers\u00e3o para detectar esses &#8220;shadow appliances&#8221; e garantir cobertura completa do patch.<\/p>\n<h3>Como a Explora\u00e7\u00e3o Ativa da Vulnerabilidade CVE-2026-8037 Funciona no Mundo Real<\/h3>\n<p>Observa\u00e7\u00f5es de campo e intelig\u00eancia de amea\u00e7as coletadas pelo nosso SOC e por parceiros de industry indicam que a <strong>explora\u00e7\u00e3o ativa da vulnerabilidade CVE-2026-8037<\/strong> est\u00e1 sendo conduzida em uma campanha multif\u00e1sica. O <strong>Gunra Ransomware<\/strong>, grupo que j\u00e1 figura nos alertas CISA desta semana, foi identificado como um dos agentes que est\u00e3o utilizando essa falha como vetor de acesso inicial. O padr\u00e3o de ataque segue um modelo consistente:<\/p>\n<ol>\n<li><strong>Varredura de Portas e Fingerprinting<\/strong>: Atacantes escaneiam a internet em busca de portas t\u00edpicas de gerenciamento (443\/TCP com certificados autoassinados espec\u00edficos do LoadMaster, 9443\/TCP para API REST).<\/li>\n<li><strong>Requisi\u00e7\u00e3o de Exploit sem Autentica\u00e7\u00e3o<\/strong>: Envio de payload HTTP com inje\u00e7\u00e3o de comandos para um endpoint vulner\u00e1vel, frequentemente disfar\u00e7ado como um pedido de configura\u00e7\u00e3o ou query de status.<\/li>\n<li><strong>Estabelecimento de Persist\u00eancia e Exfiltra\u00e7\u00e3o Inicial<\/strong>: Com root obtido, o atacante cria contas de usu\u00e1rio SSH, implanta web shells, extrai certificados SSL\/TLS e chaves privadas, e estabelece t\u00faneis reversos para C2.<\/li>\n<li><strong>Movimenta\u00e7\u00e3o Lateral e Carga de Ransomware<\/strong>: A partir do LoadMaster, o agente avan\u00e7a para a rede interna com credenciais capturadas e executa a carga de ransomware (neste caso, Gunra) em servidores cr\u00edticos.<\/li>\n<\/ol>\n<p>O cen\u00e1rio \u00e9 especialmente grave porque o LoadMaster est\u00e1 posicionado como ponto de contato com a internet e frequentemente tem acesso a redes internas sem segmenta\u00e7\u00e3o restritiva, legitimado por seu papel de entrega de aplica\u00e7\u00f5es. Essa confian\u00e7a impl\u00edcita \u00e9 exatamente o que a <strong>CVE-2026-8037<\/strong> subverte. Em campanhas anteriores do Gunra Ransomware contra falhas do FortiOS, o tempo entre o acesso inicial e a criptografia de dados foi inferior a 4 horas, o que refor\u00e7a a urg\u00eancia de uma resposta imediata.<\/p>\n<h3>Impacto Real para Empresas: Muito Al\u00e9m da Indisponibilidade<\/h3>\n<p>O impacto da <strong>explora\u00e7\u00e3o ativa da vulnerabilidade CVE-2026-8037<\/strong> vai muito al\u00e9m do desligamento do balanceador de carga. Ao assumir o controle do LoadMaster, o atacante obt\u00e9m, em um \u00fanico movimento, acesso a:<\/p>\n<ul>\n<li><strong>Certificados SSL\/TLS e chaves privadas<\/strong> de todos os dom\u00ednios terminados no appliance, permitindo ataques man-in-the-middle futuros, falsifica\u00e7\u00e3o de servi\u00e7os leg\u00edtimos e descriptografia de tr\u00e1fego capturado.<\/li>\n<li><strong>Logs de requisi\u00e7\u00e3o HTTP<\/strong> contendo tokens de sess\u00e3o, cookies, par\u00e2metros de URL e headers de autoriza\u00e7\u00e3o que podem ser reaproveitados para acessar aplica\u00e7\u00f5es backend.<\/li>\n<li><strong>Credenciais de gerenciamento<\/strong> armazenadas no pr\u00f3prio LoadMaster para integra\u00e7\u00e3o com diret\u00f3rios LDAP\/AD, solu\u00e7\u00f5es de monitoramento e APIs de automa\u00e7\u00e3o.<\/li>\n<li><strong>Informa\u00e7\u00f5es de topologia de rede<\/strong> \u2014 VIPs, IPs reais de servidores, regras de encaminhamento e configura\u00e7\u00f5es de cluster \u2014 que facilitam a movimenta\u00e7\u00e3o lateral com precis\u00e3o cir\u00fargica.<\/li>\n<li><strong>Interrup\u00e7\u00e3o de servi\u00e7os de miss\u00e3o cr\u00edtica<\/strong>: A simples reinicializa\u00e7\u00e3o for\u00e7ada ou altera\u00e7\u00e3o de regras de NAT pode derrubar completamente o acesso a aplica\u00e7\u00f5es de vendas, sa\u00fade, financeiras ou governo.<\/li>\n<\/ul>\n<p>Do ponto de vista regulat\u00f3rio, a exposi\u00e7\u00e3o de dados que transitam pelo LoadMaster pode acionar requisitos de notifica\u00e7\u00e3o em at\u00e9 72 horas sob a GDPR, san\u00e7\u00f5es da LGPD no Brasil, multas severas em ambientes PCI-DSS (se o appliance atua no fluxo de dados de cart\u00e3o) e notifica\u00e7\u00e3o obrigat\u00f3ria de envolvendo PHI em contextos HIPAA. Al\u00e9m disso, a presen\u00e7a da falha no cat\u00e1logo KEV da CISA torna obrigat\u00f3ria a corre\u00e7\u00e3o em todos os sistemas de ag\u00eancias federais americanas (BOD 22-01), mas serve como refer\u00eancia de urg\u00eancia para organiza\u00e7\u00f5es privadas em todo o mundo. A JRT Technology Solutions recomenda que, mesmo para clientes sem contrato de monitoramento ativo, seja feita uma verifica\u00e7\u00e3o imediata do parque de LoadMasters, pois o risco reputacional e financeiro \u00e9 extremamente elevado.<\/p>\n<h3>Como se Proteger da Explora\u00e7\u00e3o Ativa da CVE-2026-8037 \u2014 Passo a Passo Completo<\/h3>\n<p>Abaixo, um roteiro de mitiga\u00e7\u00e3o e remedia\u00e7\u00e3o desenhado para ser executado em regime de urg\u00eancia. Cada minuto conta quando uma vulnerabilidade est\u00e1 na lista KEV e \u00e9 alvo de campanhas de ransomware como a do grupo Gunra.<\/p>\n<ol>\n<li><strong>Invent\u00e1rio Imediato de Ativos<\/strong>: Localize todos os appliances LoadMaster \u2014 f\u00edsicos, virtuais, cloud e HA pairs \u2014 em toda a organiza\u00e7\u00e3o. Considere ambientes de DR, filiais, laborat\u00f3rios e projetos especiais. O SOC da JRT utiliza agentes e scanners de rede para garantir que nenhum dispositivo fique oculto.<\/li>\n<li><strong>Restri\u00e7\u00e3o de Acesso via Rede (Mitiga\u00e7\u00e3o Imediata)<\/strong>: Antes mesmo de aplicar o patch, restrinja o acesso aos endpoints de gerenciamento do LoadMaster (HTTPS 443, API 9443, SSH) a IPs confi\u00e1veis, preferencialmente de uma rede de gerenciamento out-of-band. Essa a\u00e7\u00e3o pode ser realizada via firewall de borda, ACLs de roteadores ou iptables locais tempor\u00e1rios.<\/li>\n<li><strong>Aplica\u00e7\u00e3o do Patch Oficial<\/strong>: A Progress Software liberou a vers\u00e3o <strong>7.2.65.1<\/strong> e recomenda atualiza\u00e7\u00e3o imediata. Baixe o firmware do portal oficial de suporte e siga o procedimento documentado. Em HA pairs, siga a ordem de atualiza\u00e7\u00e3o recomendada (standby primeiro, failover, depois o antigo prim\u00e1rio) para evitar downtime.<\/li>\n<li><strong>Verifica\u00e7\u00e3o de Indicadores de Comprometimento (IoCs)<\/strong>: Execute scripts de integridade nos appliances: verifique usu\u00e1rios locais suspeitos no <code>\/etc\/passwd<\/code> e <code>\/etc\/shadow<\/code>, entradas no <code>authorized_keys<\/code> do SSH, processos desconhecidos em execu\u00e7\u00e3o, agendamentos no crontab e conex\u00f5es de rede ativas para IPs externos n\u00e3o autorizados. Colete hashes de arquivos de sistema e compare com baseline conhecido.<\/li>\n<li><strong>Rota\u00e7\u00e3o de Certificados e Chaves<\/strong>: Assuma que todos os certificados SSL\/TLS terminados no LoadMaster foram comprometidos. Realize a rota\u00e7\u00e3o imediata das chaves privadas e emita novos certificados. Revogue os antigos via OCSP e CRL.<\/li>\n<li><strong>Revis\u00e3o de Credenciais<\/strong>: Altere todas as senhas de acesso local, SNMP community strings e, principalmente, contas de servi\u00e7o usadas para integra\u00e7\u00e3o com AD\/LDAP. Se o LoadMaster estiver com bind ao AD, force a troca do password da conta de bind e monitore tentativas de reutiliza\u00e7\u00e3o.<\/li>\n<li><strong>Segmenta\u00e7\u00e3o de Rede<\/strong>: Reforce a segmenta\u00e7\u00e3o entre a interface de gerenciamento do LoadMaster e a rede de produ\u00e7\u00e3o. Idealmente, a interface de gerenciamento deve residir em uma VLAN dedicada, acess\u00edvel apenas por hosts de salto com MFA e registro de sess\u00e3o audit\u00e1vel.<\/li>\n<li><strong>Implementa\u00e7\u00e3o de Monitoramento Cont\u00ednuo<\/strong>: Ative logs de auditoria no LoadMaster, encaminhe-os a um SIEM e crie regras de detec\u00e7\u00e3o para padr\u00f5es de inje\u00e7\u00e3o de comando, acessos n\u00e3o autenticados a endpoints sens\u00edveis e altera\u00e7\u00f5es de configura\u00e7\u00e3o n\u00e3o programadas. O SOC da JRT Technology Solutions monitora alertas CISA KEV em tempo real e cruza com logs de nossos clientes para detectar tentativas de explora\u00e7\u00e3o.<\/li>\n<\/ol>\n<h3>Verifica\u00e7\u00e3o P\u00f3s-Patch: Garantindo a Remedia\u00e7\u00e3o Completa<\/h3>\n<p>A simples aplica\u00e7\u00e3o do patch n\u00e3o \u00e9 suficiente se o dispositivo j\u00e1 foi comprometido. \u00c9 necess\u00e1rio executar um processo estruturado de verifica\u00e7\u00e3o p\u00f3s-patch para confirmar que n\u00e3o h\u00e1 artefatos de persist\u00eancia deixados por invasores. Recomendamos a execu\u00e7\u00e3o dos seguintes procedimentos em todos os LoadMasters que foram expostos \u00e0 internet antes da corre\u00e7\u00e3o:<\/p>\n<ul>\n<li><strong>Valida\u00e7\u00e3o de Checksum dos Bin\u00e1rios de Sistema<\/strong>: Compare o hash SHA-256 de bin\u00e1rios cr\u00edticos (<code>\/bin\/<\/code>, <code>\/sbin\/<\/code>, <code>\/usr\/sbin\/<\/code>) com as listas fornecidas no pacote de firmware oficial. Qualquer diverg\u00eancia deve ser tratada como indicador de comprometimento.<\/li>\n<li><strong>An\u00e1lise de Conex\u00f5es de Rede Estabelecidas<\/strong>: Utilizando <code>ss -tulpn<\/code> e <code>netstat<\/code>, verifique por sockets escutando em IPs 0.0.0.0 ou em portas n\u00e3o documentadas. Conecte-se a um sinkhole privado para detectar beacons de C2.<\/li>\n<li><strong>Revis\u00e3o de Scripts de Inicializa\u00e7\u00e3o e Tarefas Cron<\/strong>: Cheque <code>\/etc\/rc.local<\/code>, <code>init.d<\/code>, <code>systemd<\/code> units n\u00e3o padr\u00e3o e entradas de <code>crontab<\/code> de todos os usu\u00e1rios (incluindo <code>root<\/code>, <code>nobody<\/code> e usu\u00e1rios de sistema).<\/li>\n<li><strong>Verifica\u00e7\u00e3o de Integridade da Configura\u00e7\u00e3o<\/strong>: Compare a configura\u00e7\u00e3o atual do LoadMaster com backups offline \u00edntegros realizados antes da explora\u00e7\u00e3o ativa. Atente-se a regras de NAT modificadas, VIPs adicionados, health checks apontando para IPs externos e rotas est\u00e1ticas suspeitas.<\/li>\n<li><strong>Teste de Penetra\u00e7\u00e3o Interno<\/strong>: Ap\u00f3s a corre\u00e7\u00e3o, submeta o appliance a um pentest interno focado nos endpoints de API. A JRT Technology Solutions oferece testes de valida\u00e7\u00e3o de patch com abordagem de &#8220;assume breach&#8221;, garantindo que a vulnerabilidade foi efetivamente eliminada e nenhum backdoor foi introduzido.<\/li>\n<\/ul>\n<h3>Contexto Hist\u00f3rico e Comparativo: LoadMaster na Linha do Tempo das Amea\u00e7as<\/h3>\n<p>A <strong>CVE-2026-8037<\/strong> n\u00e3o \u00e9 um incidente isolado na ind\u00fastria de balanceadores de carga e gateways. Historicamente, esses appliances s\u00e3o alvos preferenciais de grupos de amea\u00e7a financiados por Estados e de ransomware-as-a-service, justamente por sua posi\u00e7\u00e3o estrat\u00e9gica na arquitetura de rede. Em 2024, a vulnerabilidade CVE-2024-7593 no LoadMaster j\u00e1 havia sido explorada em campanhas de espionagem, e em 2025, falhas no Apache APISIX e no HAProxy tamb\u00e9m figuraram na lista KEV. O padr\u00e3o \u00e9 repetitivo: entrada n\u00e3o sanitizada em pain\u00e9is administrativos web ou APIs REST que caem na execu\u00e7\u00e3o de comandos do sistema operacional.<\/p>\n<table style=\"width:100%;border-collapse:collapse;margin:28px 0;font-size:14px;line-height:1.6;border-radius:10px;overflow:hidden;box-shadow:0 2px 12px rgba(0,0,0,0.18)\">\n<thead>\n<tr style=\"background:#991b1b\">\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:13px;text-transform:uppercase;letter-spacing:0.05em\">CVE<\/th>\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:13px;text-transform:uppercase;letter-spacing:0.05em\">Produto<\/th>\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:13px;text-transform:uppercase;letter-spacing:0.05em\">Tipo<\/th>\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:13px;text-transform:uppercase;letter-spacing:0.05em\">Ano<\/th>\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:13px;text-transform:uppercase;letter-spacing:0.05em\">Explora\u00e7\u00e3o Ativa<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;border-bottom:1px solid #e5e7eb;vertical-align:top;font-weight:600\">CVE-2024-7593<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">Progress LoadMaster<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb;vertical-align:top\">Command Injection<\/td>\n<\/tbody>\n<\/table>\n<div style=\"margin:52px 0 40px;padding:36px 28px;background:linear-gradient(135deg,#0f172a 0%,#1a2744 100%);border:2px solid #25D366;border-radius:18px;text-align:center;box-shadow:0 4px 28px rgba(37,211,102,0.18)\">\n<p style=\"margin:0 0 10px;font-size:18px;color:#ffffff;font-weight:700;line-height:1.4\">Sua empresa est\u00e1 protegida contra esta vulnerabilidade?<\/p>\n<p style=\"margin:0 0 28px;font-size:15px;color:#94a3b8;font-weight:400;line-height:1.6\">A JRT Technology Solutions realiza varredura de CVEs, gest\u00e3o de patches e monitoramento de seguran\u00e7a para ambientes corporativos.<\/p>\n<p>  <a href=\"https:\/\/api.whatsapp.com\/send\/?phone=5521980606699&#038;text=Ol%C3%A1!%20Preciso%20verificar%20se%20minha%20empresa%20est%C3%A1%20vulner%C3%A1vel%20a%20uma%20CVE%20cr%C3%ADtica.&#038;type=phone_number&#038;app_absent=0\"\n     target=\"_blank\" rel=\"noopener noreferrer\"\n     style=\"display:inline-flex;align-items:center;gap:12px;background:#25D366;color:#ffffff;font-family:-apple-system,BlinkMacSystemFont,'Segoe UI',sans-serif;font-size:16px;font-weight:700;padding:15px 32px;border-radius:100px;text-decoration:none;box-shadow:0 4px 16px rgba(37,211,102,0.45);letter-spacing:0.01em\"><br \/>\n    <svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"22\" height=\"22\" viewBox=\"0 0 24 24\" fill=\"#ffffff\"><path d=\"M17.472 14.382c-.297-.149-1.758-.867-2.03-.967-.273-.099-.471-.148-.67.15-.197.297-.767.966-.94 1.164-.173.199-.347.223-.644.075-.297-.15-1.255-.463-2.39-1.475-.883-.788-1.48-1.761-1.653-2.059-.173-.297-.018-.458.13-.606.134-.133.298-.347.446-.52.149-.174.198-.298.298-.497.099-.198.05-.371-.025-.52-.075-.149-.669-1.612-.916-2.207-.242-.579-.487-.5-.669-.51-.173-.008-.371-.01-.57-.01-.198 0-.52.074-.792.372-.272.297-1.04 1.016-1.04 2.479 0 1.462 1.065 2.875 1.213 3.074.149.198 2.096 3.2 5.077 4.487.709.306 1.262.489 1.694.625.712.227 1.36.195 1.871.118.571-.085 1.758-.719 2.006-1.413.248-.694.248-1.289.173-1.413-.074-.124-.272-.198-.57-.347m-5.421 7.403h-.004a9.87 9.87 0 01-5.031-1.378l-.361-.214-3.741.982.998-3.648-.235-.374a9.86 9.86 0 01-1.51-5.26c.001-5.45 4.436-9.884 9.888-9.884 2.64 0 5.122 1.03 6.988 2.898a9.825 9.825 0 012.893 6.994c-.003 5.45-4.437 9.884-9.885 9.884m8.413-18.297A11.815 11.815 0 0012.05 0C5.495 0 .16 5.335.157 11.892c0 2.096.547 4.142 1.588 5.945L.057 24l6.305-1.654a11.882 11.882 0 005.683 1.448h.005c6.554 0 11.89-5.335 11.893-11.893a11.821 11.821 0 00-3.48-8.413z\"\/><\/svg><br \/>\n    Verificar Agora<br \/>\n  <\/a>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>\u26a0\ufe0f ALERTA CISA KEV \u2014 Explora\u00e7\u00e3o Ativa Confirmada Esta vulnerabilidade est\u00e1 sendo **ativamente explorada** em ambientes reais. Aplique o patch ou mitiga\u00e7\u00e3o **IMEDIATAMENTE**. O cen\u00e1rio de amea\u00e7as cibern\u00e9ticas acaba de ganhar um novo cap\u00edtulo de alt\u00edssimo risco. A vulnerabilidade catalogada como CVE-2026-8037, uma falha de inje\u00e7\u00e3o de comandos no Progress LoadMaster, entrou oficialmente para o &#8230; <a title=\"CVE-2026-8037: Inje\u00e7\u00e3o Cr\u00edtica no LoadMaster \u2014 Explora\u00e7\u00e3o Ativa\" class=\"read-more\" href=\"https:\/\/jrtx.com.br\/blog\/2026\/08\/11\/cve-2026-8037-injecao-critica-no-loadmaster-exploracao-ativa\/\" aria-label=\"Read more about CVE-2026-8037: Inje\u00e7\u00e3o Cr\u00edtica no LoadMaster \u2014 Explora\u00e7\u00e3o Ativa\">Ler mais<\/a><\/p>\n","protected":false},"author":1,"featured_media":2176,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"om_disable_all_campaigns":false,"_monsterinsights_skip_tracking":false,"iawp_total_views":1,"footnotes":""},"categories":[1302],"tags":[3268],"class_list":["post-2177","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cve","tag-cve-2026-8037-general-vulnerabilidade-exploracao-ativa"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u26a0\ufe0f ALERTA CISA KEV \u2014 Explora\u00e7\u00e3o Ativa Confirmada Esta vulnerabilidade est\u00e1 sendo **ativamente explorada** em ambientes reais. Aplique o patch ou mitiga\u00e7\u00e3o **IMEDIATAMENTE**. O cen\u00e1rio de amea\u00e7as cibern\u00e9ticas acaba de ganhar um novo cap\u00edtulo de alt\u00edssimo risco. A vulnerabilidade catalogada como CVE-2026-8037, uma falha de inje\u00e7\u00e3o de comandos no Progress LoadMaster, entrou oficialmente para o\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Thiago Paes Rodrigues\"\/>\n\t<meta name=\"google-site-verification\" content=\"QKPfpDCzHmzKyfFk5j1KZW3HhROYTPeqwBN5qcJ8qcg\" \/>\n\t<link rel=\"canonical\" href=\"https:\/\/jrtx.com.br\/blog\/2026\/08\/11\/cve-2026-8037-injecao-critica-no-loadmaster-exploracao-ativa\/\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pt_BR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"BLOG - JRT Technology Solutions - Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"CVE-2026-8037: Inje\u00e7\u00e3o Cr\u00edtica no LoadMaster \u2014 Explora\u00e7\u00e3o Ativa - BLOG - JRT Technology Solutions\" \/>\n\t\t<meta property=\"og:description\" content=\"\u26a0\ufe0f ALERTA CISA KEV \u2014 Explora\u00e7\u00e3o Ativa Confirmada Esta vulnerabilidade est\u00e1 sendo **ativamente explorada** em ambientes reais. Aplique o patch ou mitiga\u00e7\u00e3o **IMEDIATAMENTE**. O cen\u00e1rio de amea\u00e7as cibern\u00e9ticas acaba de ganhar um novo cap\u00edtulo de alt\u00edssimo risco. A vulnerabilidade catalogada como CVE-2026-8037, uma falha de inje\u00e7\u00e3o de comandos no Progress LoadMaster, entrou oficialmente para o\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/jrtx.com.br\/blog\/2026\/08\/11\/cve-2026-8037-injecao-critica-no-loadmaster-exploracao-ativa\/\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"100\" \/>\n\t\t<meta property=\"og:image:height\" content=\"75\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-08-11T12:20:02+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-08-11T12:20:02+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/profile.php?id=61590814880509\" \/>\n\t\t<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n\t\t<meta name=\"twitter:title\" content=\"CVE-2026-8037: Inje\u00e7\u00e3o Cr\u00edtica no LoadMaster \u2014 Explora\u00e7\u00e3o Ativa - BLOG - JRT Technology Solutions\" \/>\n\t\t<meta name=\"twitter:description\" content=\"\u26a0\ufe0f ALERTA CISA KEV \u2014 Explora\u00e7\u00e3o Ativa Confirmada Esta vulnerabilidade est\u00e1 sendo **ativamente explorada** em ambientes reais. Aplique o patch ou mitiga\u00e7\u00e3o **IMEDIATAMENTE**. O cen\u00e1rio de amea\u00e7as cibern\u00e9ticas acaba de ganhar um novo cap\u00edtulo de alt\u00edssimo risco. A vulnerabilidade catalogada como CVE-2026-8037, uma falha de inje\u00e7\u00e3o de comandos no Progress LoadMaster, entrou oficialmente para o\" \/>\n\t\t<meta name=\"twitter:image\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<script type=\"application\/ld+json\" class=\"aioseo-schema\">\n\t\t\t{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"BlogPosting\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/11\\\/cve-2026-8037-injecao-critica-no-loadmaster-exploracao-ativa\\\/#blogposting\",\"name\":\"CVE-2026-8037: Inje\\u00e7\\u00e3o Cr\\u00edtica no LoadMaster \\u2014 Explora\\u00e7\\u00e3o Ativa - BLOG - JRT Technology Solutions\",\"headline\":\"CVE-2026-8037: Inje\\u00e7\\u00e3o Cr\\u00edtica no LoadMaster \\u2014 Explora\\u00e7\\u00e3o Ativa\",\"author\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"publisher\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/ai-image-1786450797954.jpg\",\"width\":1440,\"height\":1024,\"caption\":\"CVE-2026-8037: Inje\\u00e7\\u00e3o Cr\\u00edtica no LoadMaster \\u2014 Explora\\u00e7\\u00e3o Ativa\"},\"datePublished\":\"2026-08-11T09:20:02-03:00\",\"dateModified\":\"2026-08-11T09:20:02-03:00\",\"inLanguage\":\"pt-BR\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/11\\\/cve-2026-8037-injecao-critica-no-loadmaster-exploracao-ativa\\\/#webpage\"},\"isPartOf\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/11\\\/cve-2026-8037-injecao-critica-no-loadmaster-exploracao-ativa\\\/#webpage\"},\"articleSection\":\"CVE, CVE-2026-8037 general vulnerabilidade explora\\u00e7\\u00e3o ativa\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/11\\\/cve-2026-8037-injecao-critica-no-loadmaster-exploracao-ativa\\\/#breadcrumblist\",\"itemListElement\":[{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog#listItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/jrtx.com.br\\\/blog\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/#listItem\",\"name\":\"CVE\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/#listItem\",\"position\":2,\"name\":\"CVE\",\"item\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/11\\\/cve-2026-8037-injecao-critica-no-loadmaster-exploracao-ativa\\\/#listItem\",\"name\":\"CVE-2026-8037: Inje\\u00e7\\u00e3o Cr\\u00edtica no LoadMaster \\u2014 Explora\\u00e7\\u00e3o Ativa\"},\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog#listItem\",\"name\":\"Home\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/11\\\/cve-2026-8037-injecao-critica-no-loadmaster-exploracao-ativa\\\/#listItem\",\"position\":3,\"name\":\"CVE-2026-8037: Inje\\u00e7\\u00e3o Cr\\u00edtica no LoadMaster \\u2014 Explora\\u00e7\\u00e3o Ativa\",\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/#listItem\",\"name\":\"CVE\"}}]},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\",\"name\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"description\":\"Um espa\\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\\u00e1tica e atual. Aqui voc\\u00ea encontra novidades, an\\u00e1lises, tutoriais e reflex\\u00f5es sobre inova\\u00e7\\u00e3o, intelig\\u00eancia artificial, gadgets, programa\\u00e7\\u00e3o e tend\\u00eancias digitais. Nosso objetivo \\u00e9 simplificar o complexo, ajudar voc\\u00ea a se manter atualizado e transformar conhecimento em pr\\u00e1tica no seu dia a dia.\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/\",\"telephone\":\"+552138277513\",\"logo\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/03\\\/cropped-logo-mini.jpg\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/11\\\/cve-2026-8037-injecao-critica-no-loadmaster-exploracao-ativa\\\/#organizationLogo\",\"width\":100,\"height\":75},\"image\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/11\\\/cve-2026-8037-injecao-critica-no-loadmaster-exploracao-ativa\\\/#organizationLogo\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/profile.php?id=61590814880509\",\"https:\\\/\\\/www.instagram.com\\\/jrtx.tech\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/\",\"name\":\"Thiago Paes Rodrigues\",\"image\":{\"@type\":\"ImageObject\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/11\\\/cve-2026-8037-injecao-critica-no-loadmaster-exploracao-ativa\\\/#authorImage\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/cropped-foto-rascunho3-96x96.jpeg\",\"width\":96,\"height\":96,\"caption\":\"Thiago Paes Rodrigues\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/11\\\/cve-2026-8037-injecao-critica-no-loadmaster-exploracao-ativa\\\/#webpage\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/11\\\/cve-2026-8037-injecao-critica-no-loadmaster-exploracao-ativa\\\/\",\"name\":\"CVE-2026-8037: Inje\\u00e7\\u00e3o Cr\\u00edtica no LoadMaster \\u2014 Explora\\u00e7\\u00e3o Ativa - BLOG - JRT Technology Solutions\",\"description\":\"\\u26a0\\ufe0f ALERTA CISA KEV \\u2014 Explora\\u00e7\\u00e3o Ativa Confirmada Esta vulnerabilidade est\\u00e1 sendo **ativamente explorada** em ambientes reais. Aplique o patch ou mitiga\\u00e7\\u00e3o **IMEDIATAMENTE**. O cen\\u00e1rio de amea\\u00e7as cibern\\u00e9ticas acaba de ganhar um novo cap\\u00edtulo de alt\\u00edssimo risco. A vulnerabilidade catalogada como CVE-2026-8037, uma falha de inje\\u00e7\\u00e3o de comandos no Progress LoadMaster, entrou oficialmente para o\",\"inLanguage\":\"pt-BR\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#website\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/11\\\/cve-2026-8037-injecao-critica-no-loadmaster-exploracao-ativa\\\/#breadcrumblist\"},\"author\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"creator\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/ai-image-1786450797954.jpg\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/11\\\/cve-2026-8037-injecao-critica-no-loadmaster-exploracao-ativa\\\/#mainImage\",\"width\":1440,\"height\":1024,\"caption\":\"CVE-2026-8037: Inje\\u00e7\\u00e3o Cr\\u00edtica no LoadMaster \\u2014 Explora\\u00e7\\u00e3o Ativa\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/11\\\/cve-2026-8037-injecao-critica-no-loadmaster-exploracao-ativa\\\/#mainImage\"},\"datePublished\":\"2026-08-11T09:20:02-03:00\",\"dateModified\":\"2026-08-11T09:20:02-03:00\"},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/\",\"name\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"alternateName\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"description\":\"Um espa\\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\\u00e1tica e atual. Aqui voc\\u00ea encontra novidades, an\\u00e1lises, tutoriais e reflex\\u00f5es sobre inova\\u00e7\\u00e3o, intelig\\u00eancia artificial, gadgets, programa\\u00e7\\u00e3o e tend\\u00eancias digitais. Nosso objetivo \\u00e9 simplificar o complexo, ajudar voc\\u00ea a se manter atualizado e transformar conhecimento em pr\\u00e1tica no seu dia a dia.\",\"inLanguage\":\"pt-BR\",\"publisher\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\"}}]}\n\t\t<\/script>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"CVE-2026-8037: Inje\u00e7\u00e3o Cr\u00edtica no LoadMaster \u2014 Explora\u00e7\u00e3o Ativa - BLOG - JRT Technology Solutions","description":"\u26a0\ufe0f ALERTA CISA KEV \u2014 Explora\u00e7\u00e3o Ativa Confirmada Esta vulnerabilidade est\u00e1 sendo **ativamente explorada** em ambientes reais. Aplique o patch ou mitiga\u00e7\u00e3o **IMEDIATAMENTE**. O cen\u00e1rio de amea\u00e7as cibern\u00e9ticas acaba de ganhar um novo cap\u00edtulo de alt\u00edssimo risco. A vulnerabilidade catalogada como CVE-2026-8037, uma falha de inje\u00e7\u00e3o de comandos no Progress LoadMaster, entrou oficialmente para o","canonical_url":"https:\/\/jrtx.com.br\/blog\/2026\/08\/11\/cve-2026-8037-injecao-critica-no-loadmaster-exploracao-ativa\/","robots":"max-image-preview:large","keywords":"","webmasterTools":{"google-site-verification":"QKPfpDCzHmzKyfFk5j1KZW3HhROYTPeqwBN5qcJ8qcg","miscellaneous":""},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"BlogPosting","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/11\/cve-2026-8037-injecao-critica-no-loadmaster-exploracao-ativa\/#blogposting","name":"CVE-2026-8037: Inje\u00e7\u00e3o Cr\u00edtica no LoadMaster \u2014 Explora\u00e7\u00e3o Ativa - BLOG - JRT Technology Solutions","headline":"CVE-2026-8037: Inje\u00e7\u00e3o Cr\u00edtica no LoadMaster \u2014 Explora\u00e7\u00e3o Ativa","author":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"publisher":{"@id":"https:\/\/jrtx.com.br\/blog\/#organization"},"image":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/08\/ai-image-1786450797954.jpg","width":1440,"height":1024,"caption":"CVE-2026-8037: Inje\u00e7\u00e3o Cr\u00edtica no LoadMaster \u2014 Explora\u00e7\u00e3o Ativa"},"datePublished":"2026-08-11T09:20:02-03:00","dateModified":"2026-08-11T09:20:02-03:00","inLanguage":"pt-BR","mainEntityOfPage":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/11\/cve-2026-8037-injecao-critica-no-loadmaster-exploracao-ativa\/#webpage"},"isPartOf":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/11\/cve-2026-8037-injecao-critica-no-loadmaster-exploracao-ativa\/#webpage"},"articleSection":"CVE, CVE-2026-8037 general vulnerabilidade explora\u00e7\u00e3o ativa"},{"@type":"BreadcrumbList","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/11\/cve-2026-8037-injecao-critica-no-loadmaster-exploracao-ativa\/#breadcrumblist","itemListElement":[{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog#listItem","position":1,"name":"Home","item":"https:\/\/jrtx.com.br\/blog","nextItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/cve\/#listItem","name":"CVE"}},{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/cve\/#listItem","position":2,"name":"CVE","item":"https:\/\/jrtx.com.br\/blog\/category\/cve\/","nextItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/11\/cve-2026-8037-injecao-critica-no-loadmaster-exploracao-ativa\/#listItem","name":"CVE-2026-8037: Inje\u00e7\u00e3o Cr\u00edtica no LoadMaster \u2014 Explora\u00e7\u00e3o Ativa"},"previousItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog#listItem","name":"Home"}},{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/11\/cve-2026-8037-injecao-critica-no-loadmaster-exploracao-ativa\/#listItem","position":3,"name":"CVE-2026-8037: Inje\u00e7\u00e3o Cr\u00edtica no LoadMaster \u2014 Explora\u00e7\u00e3o Ativa","previousItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/cve\/#listItem","name":"CVE"}}]},{"@type":"Organization","@id":"https:\/\/jrtx.com.br\/blog\/#organization","name":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","description":"Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","url":"https:\/\/jrtx.com.br\/blog\/","telephone":"+552138277513","logo":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/11\/cve-2026-8037-injecao-critica-no-loadmaster-exploracao-ativa\/#organizationLogo","width":100,"height":75},"image":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/11\/cve-2026-8037-injecao-critica-no-loadmaster-exploracao-ativa\/#organizationLogo"},"sameAs":["https:\/\/www.facebook.com\/profile.php?id=61590814880509","https:\/\/www.instagram.com\/jrtx.tech\/"]},{"@type":"Person","@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author","url":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/","name":"Thiago Paes Rodrigues","image":{"@type":"ImageObject","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/11\/cve-2026-8037-injecao-critica-no-loadmaster-exploracao-ativa\/#authorImage","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/09\/cropped-foto-rascunho3-96x96.jpeg","width":96,"height":96,"caption":"Thiago Paes Rodrigues"}},{"@type":"WebPage","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/11\/cve-2026-8037-injecao-critica-no-loadmaster-exploracao-ativa\/#webpage","url":"https:\/\/jrtx.com.br\/blog\/2026\/08\/11\/cve-2026-8037-injecao-critica-no-loadmaster-exploracao-ativa\/","name":"CVE-2026-8037: Inje\u00e7\u00e3o Cr\u00edtica no LoadMaster \u2014 Explora\u00e7\u00e3o Ativa - BLOG - JRT Technology Solutions","description":"\u26a0\ufe0f ALERTA CISA KEV \u2014 Explora\u00e7\u00e3o Ativa Confirmada Esta vulnerabilidade est\u00e1 sendo **ativamente explorada** em ambientes reais. Aplique o patch ou mitiga\u00e7\u00e3o **IMEDIATAMENTE**. O cen\u00e1rio de amea\u00e7as cibern\u00e9ticas acaba de ganhar um novo cap\u00edtulo de alt\u00edssimo risco. A vulnerabilidade catalogada como CVE-2026-8037, uma falha de inje\u00e7\u00e3o de comandos no Progress LoadMaster, entrou oficialmente para o","inLanguage":"pt-BR","isPartOf":{"@id":"https:\/\/jrtx.com.br\/blog\/#website"},"breadcrumb":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/11\/cve-2026-8037-injecao-critica-no-loadmaster-exploracao-ativa\/#breadcrumblist"},"author":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"creator":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"image":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/08\/ai-image-1786450797954.jpg","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/11\/cve-2026-8037-injecao-critica-no-loadmaster-exploracao-ativa\/#mainImage","width":1440,"height":1024,"caption":"CVE-2026-8037: Inje\u00e7\u00e3o Cr\u00edtica no LoadMaster \u2014 Explora\u00e7\u00e3o Ativa"},"primaryImageOfPage":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/11\/cve-2026-8037-injecao-critica-no-loadmaster-exploracao-ativa\/#mainImage"},"datePublished":"2026-08-11T09:20:02-03:00","dateModified":"2026-08-11T09:20:02-03:00"},{"@type":"WebSite","@id":"https:\/\/jrtx.com.br\/blog\/#website","url":"https:\/\/jrtx.com.br\/blog\/","name":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","alternateName":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","description":"Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","inLanguage":"pt-BR","publisher":{"@id":"https:\/\/jrtx.com.br\/blog\/#organization"}}]},"og:locale":"pt_BR","og:site_name":"BLOG - JRT Technology Solutions - Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","og:type":"article","og:title":"CVE-2026-8037: Inje\u00e7\u00e3o Cr\u00edtica no LoadMaster \u2014 Explora\u00e7\u00e3o Ativa - BLOG - JRT Technology Solutions","og:description":"\u26a0\ufe0f ALERTA CISA KEV \u2014 Explora\u00e7\u00e3o Ativa Confirmada Esta vulnerabilidade est\u00e1 sendo **ativamente explorada** em ambientes reais. Aplique o patch ou mitiga\u00e7\u00e3o **IMEDIATAMENTE**. O cen\u00e1rio de amea\u00e7as cibern\u00e9ticas acaba de ganhar um novo cap\u00edtulo de alt\u00edssimo risco. A vulnerabilidade catalogada como CVE-2026-8037, uma falha de inje\u00e7\u00e3o de comandos no Progress LoadMaster, entrou oficialmente para o","og:url":"https:\/\/jrtx.com.br\/blog\/2026\/08\/11\/cve-2026-8037-injecao-critica-no-loadmaster-exploracao-ativa\/","og:image":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","og:image:secure_url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","og:image:width":100,"og:image:height":75,"article:published_time":"2026-08-11T12:20:02+00:00","article:modified_time":"2026-08-11T12:20:02+00:00","article:publisher":"https:\/\/www.facebook.com\/profile.php?id=61590814880509","twitter:card":"summary_large_image","twitter:title":"CVE-2026-8037: Inje\u00e7\u00e3o Cr\u00edtica no LoadMaster \u2014 Explora\u00e7\u00e3o Ativa - BLOG - JRT Technology Solutions","twitter:description":"\u26a0\ufe0f ALERTA CISA KEV \u2014 Explora\u00e7\u00e3o Ativa Confirmada Esta vulnerabilidade est\u00e1 sendo **ativamente explorada** em ambientes reais. Aplique o patch ou mitiga\u00e7\u00e3o **IMEDIATAMENTE**. O cen\u00e1rio de amea\u00e7as cibern\u00e9ticas acaba de ganhar um novo cap\u00edtulo de alt\u00edssimo risco. A vulnerabilidade catalogada como CVE-2026-8037, uma falha de inje\u00e7\u00e3o de comandos no Progress LoadMaster, entrou oficialmente para o","twitter:image":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg"},"aioseo_meta_data":{"post_id":"2177","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_custom_url":null,"og_image_custom_fields":null,"og_image_url":null,"og_image_width":null,"og_image_height":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_image_url":null,"twitter_title":null,"twitter_description":null,"schema_type":"default","schema_type_options":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"limit_modified_date":false,"ai":null,"breadcrumb_settings":null,"seo_analyzer_scan_date":null,"created":"2026-08-15 14:16:51","updated":"2026-08-15 14:16:51","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"aioseo_breadcrumb":"<div class=\"aioseo-breadcrumbs\"><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/jrtx.com.br\/blog\" title=\"Home\">Home<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/jrtx.com.br\/blog\/category\/cve\/\" title=\"CVE\">CVE<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\tCVE-2026-8037: Inje\u00e7\u00e3o Cr\u00edtica no LoadMaster \u2014 Explora\u00e7\u00e3o Ativa\n\t\t<\/span><\/div>","aioseo_breadcrumb_json":[{"label":"Home","link":"https:\/\/jrtx.com.br\/blog"},{"label":"CVE","link":"https:\/\/jrtx.com.br\/blog\/category\/cve\/"},{"label":"CVE-2026-8037: Inje\u00e7\u00e3o Cr\u00edtica no LoadMaster \u2014 Explora\u00e7\u00e3o Ativa","link":"https:\/\/jrtx.com.br\/blog\/2026\/08\/11\/cve-2026-8037-injecao-critica-no-loadmaster-exploracao-ativa\/"}],"_links":{"self":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/2177","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/comments?post=2177"}],"version-history":[{"count":0,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/2177\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media\/2176"}],"wp:attachment":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media?parent=2177"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/categories?post=2177"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/tags?post=2177"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}