Estatísticas de notificações realizadas pelo CERT.br, relativas a dispositivos com serviços expostos na Internet, que foram mapeados como mal configurados ou possuindo uma ou mais vulnerabilidades conhecidas.
Os números relativos a cada serviço listado no gráfico podem compreender uma ou mais vulnerabilidades notificadas, associadas a um ou mais indicadores CVE. Após o gráfico há o detalhamento de cada serviço notificado.
Disponíveis estatísticas agrupadas por total de hosts e por número de sistemas autônomos (AS) que possuem serviços vulneráveis expostos na Internet.
Escolha o Período
Período disponível: n/a
Serviços
Descrição das vulnerabilidades notificadas
O CERT.br recebe regularmente de parceiros listas com endereços IP alocados ao Brasil ou que possuem como DNS reverso um domínio no ccTLD .br, e que potencialmente possuem um serviço vulnerável exposto na Internet.
O gráfico mostra as notificações feitas ao longo do tempo, relativas a serviços mal configurados ou com vulnerabilidades. Os indicadores CVE das vulnerabilidades notificadas por tipo de serviço, acompanhados da data de ínicio das notificações, são apresentados a seguir.
- Data de início das notificações:
- 2024 - Fevereiro: protocolo BGP exposto para a Internet (RFC 7454 - seção 4).
- CVE notificados e data de início das notificações:
- 2026 - Janeiro: CVE-2025-20393.
- 2025 - Setembro: CVE-2025-20333, CVE-2025-20362, CVE-2025-20363.
- CVE notificados e data de início das notificações:
- 2025 - Agosto: CVE-2023-4966, CVE-2023-6549, CVE-2024-6235, CVE-2025-5777, CVE-2025-6543, CVE-2025-7775.
- CVE não mais notificado e período das notificações:
- CVE-2022-27510 - agosto de 2025 a março de 2026.
- CVE notificado e data de início das notificações:
- 2026 - Maio: CVE-2025-32433.
- CVE notificados e data de início das notificações:
- 2025 - Maio: CVE-2024-55591.
- 2024 - Outubro: CVE-2024-23113; Fevereiro: CVE-2024-21762; Janeiro: CVE-2022-42475, CVE-2023-27997, CVE-2023-33308.
- CVE não mais notificados e período das notificações:
- CVE-2020-12812 - janeiro a fevereiro de 2026.
- CVE-2025-25249 - fevereiro de 2026.
- CVE notificados e data de início das notificações:
- 2025 - Agosto: CVE-2025-53786.
- 2024 - Maio: CVE-2024-21410, CVE-2024-26198.
- 2023 - Novembro: CVE-2023-36745, CVE-2023-36439; Janeiro: CVE-2020-0688, CVE-2021-26855, CVE-2021-27065, CVE-2022-41082, CVE-2023-21529.
- CVE notificados e data de início das notificações:
- 2026 - Junho: CVE-2026-45659; Abril: CVE-2026-20963, CVE-2026-32201; Março: CVE-2024-38018, CVE-2024-38094, CVE-2025-21400, CVE-2025-29794, CVE-2025-47163, CVE-2025-49701, CVE-2025-49706, CVE-2025-53770, CVE-2025-53771.
- CVE notificado e data de início das notificações:
- 2024 - Julho: CVE-2024-6387.
- CVE notificados e data de início das notificações:
- 2026 - Maio: CVE-2026-0300.
- 2024 - Abril: CVE-2024-3400.
- CVE não mais notificado e período das notificações:
- CVE-2026-0227 - janeiro a fevereiro de 2026.
- CVE notificado e data de início das notificações:
- 2025 - Dezembro: CVE-2025-55182.
- CVE notificados e data de início das notificações:
- 2026 - Junho: CVE-2025-42944; Março: CVE-2025-31324.
- CVE notificados e data de início das notificações:
- 2025 - Agosto: CVE-2025-41237, CVE-2025-41238; Julho: CVE-2025-41236; Março: CVE-2025-22224.
- 2024 - Outubro: CVE-2024-38812; Agosto: CVE-2024-37085; Junho: CVE-2024-37079; Março: CVE-2024-22252; Janeiro: CVE-2023-20892.
- 2023 - Novembro: CVE-2023-34048; Fevereiro: CVE-2021-21972, CVE-2021-21974, CVE-2020-3992, CVE-2019-5544.
- CVE notificados e data de início das notificações:
- 2026 - Janeiro: CVE-2025-9242, CVE-2025-14733.
- CVE notificados e data de início das notificações:
- 2026 - Abril: CVE-2025-66376; Janeiro: CVE-2025-68645.
- 2025 - Novembro: CVE-2025-62763.
- 2024 - Outubro: CVE-2024-45519.
- 2023 - Fevereiro: CVE-2022-37042.
BGP
Cisco
Citrix
Erlang/OTP SSH
Fortinet
MS-Exchange
MS-SharePoint
OpenSSH
Paloalto
React
SAP
VMware
WatchGuard
Zimbra
O CERT.br não realiza testes nestes serviços para confirmar se estão realmente vulneráveis, mas usa estas informações obtidas dos parceiros para alertar os administradores dos serviços das potenciais vulnerabilidades. Todas as notificações incluem instruções sobre como aplicar correções ou mitigar o problema, caso não exista correção.
Estatísticas Arquivadas
Para fins históricos o CERT.br mantém uma versão arquivada das estatísticas de categorias que deixaram de ser notificadas.
Estatítsticas de Dnsmasq. Período: março de 2021 a dezembro de 2025.