Se ha identificado una vulnerabilidad crítica de tipo Stack Overflow (CWE-121) en el proceso de autenticación de los servidores de gestión de seguridad de Check Point. Un atacante remoto sin autenticación puede enviar un nombre de usuario excesivamente largo durante Leer más …
Ejecución remota de comandos sin autenticación en Issabel Framework
Se ha identificado una vulnerabilidad crítica en Issabel Framework, plataforma de comunicaciones unificadas basada en Asterisk ampliamente utilizada como central telefónica IP en entornos empresariales. La falla, registrada como CVE-2026-89026, reside en el componente pbxapi y permite que un atacante remoto sin credenciales válidas ejecute comandos Leer más …
Google Chrome corrige vulnerabilidades críticas en su última actualización de seguridad
Google ha lanzado una actualización de seguridad para Chrome 153 que corrige 42 vulnerabilidades, incluyendo tres clasificadas como críticas. Estas fallas afectan componentes clave como WebGL, Workers e Internals, y podrían permitir la ejecución arbitraria de código o la exposición Leer más …
Vulnerabilidad de escalada de privilegios en plugins de Acronis para cPanel y Plesk
Acronis ha publicado actualizaciones de seguridad para su plugin de respaldo en cPanel & WHM y la extensión de respaldo en Plesk tras detectar explotación limitada y dirigida de una vulnerabilidad de escalada de privilegios locales de severidad alta en Leer más …
Vulnerabilidad de inyección SQL en Apache Superset con exploit público disponible
Apache Superset, plataforma de código abierto para exploración y visualización de datos, presenta una vulnerabilidad de inyección SQL (CVE-2026-23980) que permite a usuarios autenticados con permisos de lectura ejecutar consultas maliciosas mediante parámetros específicos de la aplicación. La explotación exitosa Leer más …
Actualización de emergencia para corregir fallos críticos en Windows 11 tras parche de septiembre
Microsoft ha lanzado una actualización de emergencia (KB5129195) para Windows 11 tras detectarse fallos de estabilidad en versiones 24H2 y 25H2, introducidos por el parche de seguridad de septiembre (KB5124008). Los problemas afectan a Remote Desktop Services (RDS), Hyper-V, dispositivos Leer más …
Vulnerabilidades críticas en GitLab CE/EE permiten lectura arbitraria de archivos y ejecución remota de código
GitLab ha publicado actualizaciones de seguridad para sus ediciones Community Edition (CE) y Enterprise Edition (EE) con el fin de corregir múltiples vulnerabilidades. Entre ellas destacan dos fallos de severidad crítica que permiten la lectura arbitraria de archivos sin autenticación Leer más …
Vulnerabilidad de validación de certificados en FortiOS y FortiProxy permite ataques de intermediario
Fortinet ha revelado una vulnerabilidad de severidad alta en la validación de certificados del portal Agentless ZTNA de FortiOS y FortiProxy. La falla permite que un atacante sin autenticación, con capacidad de ubicarse en la ruta de red entre el Leer más …
Actualización de seguridad de Microsoft Patch Tuesday de Septiembre 2026
Microsoft publicó el 8 de septiembre de 2026 su actualización mensual de seguridad (Patch Tuesday), corrigiendo 974 vulnerabilidades en productos como Windows, Office, SQL Server, Exchange, SharePoint, Azure y herramientas de desarrollo. Dos de estas vulnerabilidades, clasificadas como zero-days, ya Leer más …
Vulnerabilidad crítica de día cero en Google Chrome explotada activamente
Google ha publicado una actualización de seguridad de emergencia para Chrome que corrige una vulnerabilidad crítica de día cero (CVE-2026-85046) en el motor V8 de JavaScript y WebAssembly, explotada activamente en ataques reales. La falla, clasificada como confusión de tipos, Leer más …
