Fontes e metodologia

Tudo o que aparece aqui sai das fontes oficiais de cada fornecedor: avisos de segurança, notas de versão, repositórios e APIs públicas. A central mostra o que o fornecedor publicou e a política de quem atualiza o quê; nunca o estado de um servidor.

  1. 1ColetaUm robô consulta as fontes de cada produto: a cada 30 minutos nas de avisos mais rápidas e em intervalos maiores nas de versões. Só baixa de novo o que mudou.
  2. 2AgrupamentoAvisos sobre a mesma correção, mesmo publicados por fornecedores diferentes, viram um item só, com os relacionados dentro.
  3. 3EnriquecimentoCada CVE ganha a nota CVSS do NVD, a marca de exploração confirmada do catálogo KEV da CISA e a probabilidade de exploração (EPSS).
  4. 4Resumo em portuguêsA IA resume o aviso e aponta o que fazer. Antes de publicar, os CVEs e as versões do resumo são conferidos contra o original.
  5. 5PublicaçãoO aviso entra na página e nos feeds com o prazo recomendado, e fica aqui pelos últimos 90 dias.

Fontes por produto

ProdutoAvisos de segurançaVersõesConsulta
cPanel & WHM support.cpanel.net httpupdate.cpanel.net avisos a cada 30 min versões a cada 2 h
ConfigServer Security & Firewall (CSF) support.cpanel.net docs.cpanel.net avisos a cada 30 min versões a cada 2 h
CloudLinux OS blog.cloudlinux.com changelog.cloudlinux.com avisos a cada 30 min versões a cada 2 h
KernelCare — repo.cloudlinux.compatches.kernelcare.com versões a cada 2 h
LiteSpeed Web Server litespeedtech.comsupport.cpanel.net update.litespeedtech.com avisos a cada 30 min versões a cada 2 h
Imunify360Cobertura parcial blog.imunify360.com repo.imunify360.cloudlinux.com avisos a cada 30 min versões a cada 6 h
JetBackup 5Cobertura parcial changelog.jetbackup.com repo.jetlicense.com avisos a cada 6 h versões a cada 6 h
AlmaLinux OS errata.almalinux.org repo.almalinux.org avisos a cada 30 min versões a cada 2 h
Ubuntu LTS ubuntu.com changelogs.ubuntu.com avisos a cada 30 min versões a cada 2 h
DirectAdminCobertura parcial forum.directadmin.com current-version.directadmin.comstable-version.directadmin.com avisos a cada 30 min versões a cada 2 h
WordPress api.github.comwordpress.orgsupport.cpanel.net api.wordpress.org avisos a cada 30 min versões a cada 30 min
Plugins de WordPress wpvulnerability.net api.wordpress.org avisos a cada 12 h versões a cada 2 h
PHP api.github.com php.netchangelog.cloudlinux.com avisos a cada 6 h versões a cada 6 h
MariaDB api.github.com downloads.mariadb.org avisos a cada 6 h versões a cada 6 h

Cobertura parcial: o fornecedor não publica todos os avisos de forma aberta. Acompanhamos versões, changelog e canais oficiais, mas alguns avisos podem chegar sem CVE ou sem nota de gravidade.

Quem atualiza o quê

Depende do plano e do que é o software: do servidor ou do site. É a política de cada plano, e vale para todos os avisos.

Hospedagem e revenda

  • O servidor e o software dele (sistema, painel, PHP, banco de dados e demais serviços) são atualizados pela Rapid Cloud. Nada a fazer da sua parte.
  • O que é do site é seu: WordPress, temas e plugins. Você atualiza em Painel › Atualizações.

A etiqueta dos avisos que pedem algo de você:Ação no seu site

VPS e Cloud

  • O servidor é seu: você aplica todas as atualizações, do sistema aos sites, no prazo recomendado de cada aviso.
  • O que é do site também: WordPress, temas e plugins.
  • Cada aviso traz o passo a passo e, quando dá, os comandos. Os avisos do Ubuntu valem para quem administra o próprio servidor.

As duas etiquetas pedem algo de você:Ação em VPS e CloudAção no seu site

Dúvida sobre o seu plano? Fale com o suporte. A página de cada produto mostra o que vale para ele.

Prazo recomendado

Contado da publicação do aviso, pela gravidade. Só aparece para quem precisa agir: o que é do site, em qualquer plano; o que é do servidor, em VPS e Cloud.

Crítica ou KEV
Imediatamente
Alta
Em até 7 dias
Média
Em até 30 dias
Baixa
Na próxima atualização de rotina
Sem nota oficial
Em até 7 dias
Não afetado
Nada a fazer: o fornecedor indica que a configuração padrão não é afetada, por isso não há prazo.

O prazo é calculado por regra, igual para todos os avisos: a IA nunca escreve prazo. Falha no catálogo KEV (exploração confirmada) tem prazo imediato, qualquer que seja a gravidade.

Resumos automáticos

Os fornecedores publicam os avisos em inglês. Para facilitar, cada um ganha um resumo em português.

  • Gerados por IA, a partir do texto do fornecedorSempre com o selo "resumo automático" e o link para o aviso original. Em caso de divergência, vale o original.
  • Conferidos antes de publicarOs CVEs e as versões citados no resumo são conferidos contra o aviso original. Se algo não bate, o resumo não entra e ficam os passos gerais, montados dos dados do fornecedor.
  • O prazo não é da IAQuem precisa agir, o prazo, as versões corrigidas e os comandos saem dos dados publicados pelo fornecedor e das regras desta página.
  • Só um trecho do originalPublicamos o resumo próprio, um trecho curto do texto do fornecedor e o link. O texto completo fica na fonte.
  • Ainda sem resumo?O título aparece em português por um modelo fixo; quando nem isso dá, fica o título original do fornecedor, marcado EN.

Glossário

Os termos que aparecem nos avisos, nos feeds e nos e-mails.

CVE
Código único de uma falha de segurança, como CVE-2026-12345. Serve para achar a mesma falha em qualquer fonte.
CVSS
Nota de 0 a 10 que mede a gravidade técnica de uma falha. De 9 a 10 é crítica; de 7 a 8,9, alta; de 4 a 6,9, média; abaixo de 4, baixa.
Gravidade
A classificação do fornecedor (crítica, alta, média ou baixa). Quando o fornecedor não classifica, aparece "Sem nota oficial". Num aviso com várias falhas, vale a mais grave.
Exploração
Como a falha pode ser explorada: pela internet ou só com acesso ao servidor, com ou sem login, com ou sem ajuda de alguém.
KEV
Catálogo da agência americana CISA com as falhas que já têm exploração confirmada. Falha no KEV tem prazo imediato, qualquer que seja a gravidade.
EPSS
Probabilidade estimada de a falha ser explorada nos próximos 30 dias, calculada pela FIRST. Ajuda a decidir o que vem primeiro, mas não muda o prazo.
Prazo
Prazo recomendado para quem precisa agir, contado da publicação. Veja os prazos.
ALSA, USN
Avisos de atualização das distribuições Linux: ALSA é da AlmaLinux e USN, do Ubuntu.
Trilha
Linha de versões que o fornecedor mantém em paralelo, como STABLE e LTS no cPanel ou as séries 8.3 e 8.4 do PHP. Cada uma recebe a própria versão corrigida.
Cobertura parcial
O fornecedor não publica todos os avisos de forma aberta. Acompanhamos versões, changelog e canais oficiais, mas alguns avisos podem chegar sem CVE ou sem nota de gravidade.
Resumo automático
Resumo em português gerado por IA a partir do aviso do fornecedor. Sempre com o selo e o link para a fonte; em caso de divergência, vale o original.

Créditos e dados de terceiros

  • Dados de CVEThis product uses the NVD API but is not endorsed or certified by the NVD. Notas CVSS do NVD (National Vulnerability Database).
  • Plugins de WordPressDados de vulnerabilidades de plugins: WPVulnerability, que reúne registros da Wordfence, da Patchstack e da WPScan, e Wordfence Intelligence. Copyright 2012–2026 Defiant Inc. Uso conforme a licença da Wordfence Intelligence. Cada aviso de plugin leva o link para o registro original.
  • Exploração confirmadaCatálogo Known Exploited Vulnerabilities (KEV), da CISA.
  • Probabilidade de exploraçãoExploit Prediction Scoring System (EPSS), da FIRST.
  • MarcasMarcas e logotipos pertencem aos respectivos fornecedores e aparecem aqui só para identificar cada produto.