Fontes e metodologia
Como funciona a central de avisos
De onde vêm os avisos, como eles chegam aqui em português, quem atualiza o quê em cada plano e o que quer dizer cada termo.
Fontes e metodologia
Tudo o que aparece aqui sai das fontes oficiais de cada fornecedor: avisos de segurança, notas de versão, repositórios e APIs públicas. A central mostra o que o fornecedor publicou e a política de quem atualiza o quê; nunca o estado de um servidor.
- 1ColetaUm robô consulta as fontes de cada produto: a cada 30 minutos nas de avisos mais rápidas e em intervalos maiores nas de versões. Só baixa de novo o que mudou.
- 2AgrupamentoAvisos sobre a mesma correção, mesmo publicados por fornecedores diferentes, viram um item só, com os relacionados dentro.
- 3EnriquecimentoCada CVE ganha a nota CVSS do NVD, a marca de exploração confirmada do catálogo KEV da CISA e a probabilidade de exploração (EPSS).
- 4Resumo em portuguêsA IA resume o aviso e aponta o que fazer. Antes de publicar, os CVEs e as versões do resumo são conferidos contra o original.
- 5PublicaçãoO aviso entra na página e nos feeds com o prazo recomendado, e fica aqui pelos últimos 90 dias.
Fontes por produto
| Produto | Avisos de segurança | Versões | Consulta |
|---|---|---|---|
| cPanel & WHM | support |
httpupdate |
avisos a cada 30 min versões a cada 2 h |
| ConfigServer Security & Firewall (CSF) | support |
docs |
avisos a cada 30 min versões a cada 2 h |
| CloudLinux OS | blog |
changelog |
avisos a cada 30 min versões a cada 2 h |
| KernelCare | — | repopatches |
versões a cada 2 h |
| LiteSpeed Web Server | litespeedtechsupport |
update |
avisos a cada 30 min versões a cada 2 h |
| Imunify360Cobertura parcial | blog |
repo |
avisos a cada 30 min versões a cada 6 h |
| JetBackup 5Cobertura parcial | changelog |
repo |
avisos a cada 6 h versões a cada 6 h |
| AlmaLinux OS | errata |
repo |
avisos a cada 30 min versões a cada 2 h |
| Ubuntu LTS | ubuntu |
changelogs |
avisos a cada 30 min versões a cada 2 h |
| DirectAdminCobertura parcial | forum |
current-versionstable-version |
avisos a cada 30 min versões a cada 2 h |
| WordPress | apiwordpresssupport |
api |
avisos a cada 30 min versões a cada 30 min |
| Plugins de WordPress | wpvulnerability |
api |
avisos a cada 12 h versões a cada 2 h |
| PHP | api |
phpchangelog |
avisos a cada 6 h versões a cada 6 h |
| MariaDB | api |
downloads |
avisos a cada 6 h versões a cada 6 h |
Cobertura parcial: o fornecedor não publica todos os avisos de forma aberta. Acompanhamos versões, changelog e canais oficiais, mas alguns avisos podem chegar sem CVE ou sem nota de gravidade.
Quem atualiza o quê
Depende do plano e do que é o software: do servidor ou do site. É a política de cada plano, e vale para todos os avisos.
Hospedagem e revenda
- O servidor e o software dele (sistema, painel, PHP, banco de dados e demais serviços) são atualizados pela Rapid Cloud. Nada a fazer da sua parte.
- O que é do site é seu: WordPress, temas e plugins. Você atualiza em Painel › Atualizações.
A etiqueta dos avisos que pedem algo de você:Ação no seu site
VPS e Cloud
- O servidor é seu: você aplica todas as atualizações, do sistema aos sites, no prazo recomendado de cada aviso.
- O que é do site também: WordPress, temas e plugins.
- Cada aviso traz o passo a passo e, quando dá, os comandos. Os avisos do Ubuntu valem para quem administra o próprio servidor.
As duas etiquetas pedem algo de você:Ação em VPS e CloudAção no seu site
Dúvida sobre o seu plano? Fale com o suporte. A página de cada produto mostra o que vale para ele.
Prazo recomendado
Contado da publicação do aviso, pela gravidade. Só aparece para quem precisa agir: o que é do site, em qualquer plano; o que é do servidor, em VPS e Cloud.
- Crítica ou KEV
- Imediatamente
- Alta
- Em até 7 dias
- Média
- Em até 30 dias
- Baixa
- Na próxima atualização de rotina
- Sem nota oficial
- Em até 7 dias
- Não afetado
- Nada a fazer: o fornecedor indica que a configuração padrão não é afetada, por isso não há prazo.
O prazo é calculado por regra, igual para todos os avisos: a IA nunca escreve prazo. Falha no catálogo KEV (exploração confirmada) tem prazo imediato, qualquer que seja a gravidade.
Resumos automáticos
Os fornecedores publicam os avisos em inglês. Para facilitar, cada um ganha um resumo em português.
- Gerados por IA, a partir do texto do fornecedorSempre com o selo "resumo automático" e o link para o aviso original. Em caso de divergência, vale o original.
- Conferidos antes de publicarOs CVEs e as versões citados no resumo são conferidos contra o aviso original. Se algo não bate, o resumo não entra e ficam os passos gerais, montados dos dados do fornecedor.
- O prazo não é da IAQuem precisa agir, o prazo, as versões corrigidas e os comandos saem dos dados publicados pelo fornecedor e das regras desta página.
- Só um trecho do originalPublicamos o resumo próprio, um trecho curto do texto do fornecedor e o link. O texto completo fica na fonte.
- Ainda sem resumo?O título aparece em português por um modelo fixo; quando nem isso dá, fica o título original do fornecedor, marcado EN.
Glossário
Os termos que aparecem nos avisos, nos feeds e nos e-mails.
- CVE
- Código único de uma falha de segurança, como CVE-2026-12345. Serve para achar a mesma falha em qualquer fonte.
- CVSS
- Nota de 0 a 10 que mede a gravidade técnica de uma falha. De 9 a 10 é crítica; de 7 a 8,9, alta; de 4 a 6,9, média; abaixo de 4, baixa.
- Gravidade
- A classificação do fornecedor (crítica, alta, média ou baixa). Quando o fornecedor não classifica, aparece "Sem nota oficial". Num aviso com várias falhas, vale a mais grave.
- Exploração
- Como a falha pode ser explorada: pela internet ou só com acesso ao servidor, com ou sem login, com ou sem ajuda de alguém.
- KEV
- Catálogo da agência americana CISA com as falhas que já têm exploração confirmada. Falha no KEV tem prazo imediato, qualquer que seja a gravidade.
- EPSS
- Probabilidade estimada de a falha ser explorada nos próximos 30 dias, calculada pela FIRST. Ajuda a decidir o que vem primeiro, mas não muda o prazo.
- Prazo
- Prazo recomendado para quem precisa agir, contado da publicação. Veja os prazos.
- ALSA, USN
- Avisos de atualização das distribuições Linux: ALSA é da AlmaLinux e USN, do Ubuntu.
- Trilha
- Linha de versões que o fornecedor mantém em paralelo, como STABLE e LTS no cPanel ou as séries 8.3 e 8.4 do PHP. Cada uma recebe a própria versão corrigida.
- Cobertura parcial
- O fornecedor não publica todos os avisos de forma aberta. Acompanhamos versões, changelog e canais oficiais, mas alguns avisos podem chegar sem CVE ou sem nota de gravidade.
- Resumo automático
- Resumo em português gerado por IA a partir do aviso do fornecedor. Sempre com o selo e o link para a fonte; em caso de divergência, vale o original.
Créditos e dados de terceiros
- Dados de CVEThis product uses the NVD API but is not endorsed or certified by the NVD. Notas CVSS do NVD (National Vulnerability Database).
- Plugins de WordPressDados de vulnerabilidades de plugins: WPVulnerability, que reúne registros da Wordfence, da Patchstack e da WPScan, e Wordfence Intelligence. Copyright 2012–2026 Defiant Inc. Uso conforme a licença da Wordfence Intelligence. Cada aviso de plugin leva o link para o registro original.
- Exploração confirmadaCatálogo Known Exploited Vulnerabilities (KEV), da CISA.
- Probabilidade de exploraçãoExploit Prediction Scoring System (EPSS), da FIRST.
- MarcasMarcas e logotipos pertencem aos respectivos fornecedores e aparecem aqui só para identificar cada produto.
