Red Hat ha divulgado la vulnerabilidad CVE-2026-66794, una falla de severidad alta de tipo Server-Side Request Forgery (SSRF) que afecta al componente cluster-proxy-addon en Multicluster Engine for Kubernetes. La vulnerabilidad permite a atacantes remotos no autenticados acceder a servicios internos Leer más …
Vulnerabilidad de XXE en Cisco BroadWorks
Cisco ha publicado actualizaciones de seguridad para una vulnerabilidad de severidad alta de inyección de entidades externas XML (XXE) en Cisco BroadWorks. La falla, identificada en el analizador XML de la interfaz Open Client, permite a atacantes remotos no autenticados Leer más …
CISA alerta sobre vulnerabilidad crítica de autenticación en Microsoft SharePoint explotada activamente
La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) incorporó a su catálogo KEV (Known Exploited Vulnerabilities) la vulnerabilidad CVE-2026-55040, una falla crítica en la autenticación de Microsoft SharePoint que permite a atacantes no autenticados eludir mecanismos Leer más …
Google corrige dos vulnerabilidades críticas de Chrome en WebGL y Dawn
Google ha lanzado una actualización de Chrome en el canal Stable que corrige dos vulnerabilidades críticas de tipo buffer overflow (desbordamiento de búfer) en componentes gráficos del navegador: WebGL, la interfaz para renderizado 2D/3D interactivo en sitios web, y Dawn, Leer más …
Vulnerabilidad crítica en GitLab (GraphQL) permite a atacantes eliminar proyectos públicos sin autenticación
GitLab publicó actualizaciones de seguridad urgentes para corregir una vulnerabilidad crítica en GraphQL que podría permitir a atacantes remotos no autenticados modificar o eliminar proyectos públicos y datos de usuario. La falla, identificada como CVE-2026-19478, afecta a instalaciones de GitLab Leer más …
Actualizaciones de seguridad de GitLab corrigen 13 vulnerabilidades
GitLab ha publicado actualizaciones de seguridad para las ediciones Community y Enterprise que abordan 13 vulnerabilidades, incluyendo fallos de cross-site scripting (XSS) y debilidades de autorización en paneles analíticos, flujos CI/CD, APIs y servicios de IA. Estas vulnerabilidades permiten a Leer más …
Vulnerabilidad CopyEscape en Docker permite sobrescritura de archivos y ejecución de código como root
Investigadores de Imperva Red Team han identificado una vulnerabilidad en Docker, identificada como CVE-2026-17106 y denominada «CopyEscape», que permite a contenedores maliciosos sobrescribir archivos en el sistema anfitrión. En configuraciones específicas de Linux, el fallo posibilita la ejecución de código Leer más …
Chrome 151 corrige cinco vulnerabilidades de alta gravedad
Google ha lanzado Chrome 151 en el canal Stable, corrigiendo cinco vulnerabilidades de alta gravedad del tipo use-after-free (UAF) en componentes críticos del navegador, incluyendo el motor JavaScript V8, el motor de renderizado Blink, el marco de extensiones de Chrome, Leer más …
Amenaza crítica a VMware vCenter (CVE-2026-59310)
Actores de amenazas avanzadas (APT) están explotando activamente la vulnerabilidad crítica CVE-2026-59310 en VMware vCenter, un fallo de severidad máxima (CVSS 9.8) en el componente Syslog que permite ejecución remota de código (RCE) sin autenticación. La explotación exitosa otorga acceso Leer más …
Zoom corrige vulnerabilidades de código remoto
Zoom ha publicado parches para cuatro vulnerabilidades que podrían permitir a un participante malicioso de una reunión ejecutar código de forma remota en el equipo de otro asistente sin ningún clic, descarga ni señal de advertencia (ataque zero-click). La más Leer más …
