Citrix NetScaler ADC y Gateway: Vulnerabilidad crítica de desbordamiento de memoria permite ejecución remota de código

Citrix ha emitido un aviso urgente para parchear una vulnerabilidad crítica en NetScaler ADC y NetScaler Gateway que permite ejecución remota de código (RCE) o denegación de servicio (DoS). La falla, identificada como desbordamiento de memoria, afecta a dispositivos con Leer más …

Vulnerabilidades críticas en Cisco Nexus permiten ejecución de código remota

Cisco publicó actualizaciones de seguridad para cinco vulnerabilidades críticas que afectan a los switches Cisco Nexus de las series 3000 y 9000. Un atacante remoto, sin necesidad de credenciales, podría tomar el control total del equipo, provocar reinicios forzados e Leer más …

Splunk Enterprise presenta vulnerabilidad crítica de ejecución remota de comandos sin autenticación

Splunk ha publicado actualizaciones de seguridad para corregir una vulnerabilidad crítica en Splunk Enterprise que permite a un atacante ejecutar comandos del sistema operativo sin autenticación previa. La falla, identificada en la API REST de Patroni en miembros de clústeres Leer más …

CISA agrega vulnerabilidad crítica de Fortinet FortiMail al catálogo KEV tras explotación activa

La Agencia de Ciberseguridad e Infraestructura de EE.UU. (CISA) ha incluido una vulnerabilidad crítica en Fortinet FortiMail (CVE-2026-104286) en su catálogo de Vulnerabilidades Explotadas Conocidas (KEV) tras confirmarse explotación activa. La falla, de tipo traversal de ruta por neutralización incorrecta Leer más …

Vulnerabilidad crítica en GitLab AI Gateway permite ejecución remota de código

GitLab ha publicado actualizaciones de seguridad urgentes para corregir una vulnerabilidad crítica en su componente AI Gateway que permite a atacantes autenticados ejecutar comandos de forma remota. La falla, identificada como CVE-2026-90970 (CVSS 9.9), afecta despliegues autoalojados que soportan las Leer más …

Vulnerabilidades en el manejo de HTTP/2 de Axios permiten evadir controles y provocar denegación de servicio

Axios ha revelado dos vulnerabilidades de severidad alta en su implementación de HTTP/2 que permiten a atacantes eludir controles de red salientes o provocar denegación de servicio en aplicaciones Node.js vulnerables. Las fallas afectan versiones de Axios desde 1.13.0 hasta Leer más …