Citrix ha emitido un aviso urgente para parchear una vulnerabilidad crítica en NetScaler ADC y NetScaler Gateway que permite ejecución remota de código (RCE) o denegación de servicio (DoS). La falla, identificada como desbordamiento de memoria, afecta a dispositivos con Leer más …
Vulnerabilidades críticas en Cisco Nexus permiten ejecución de código remota
Cisco publicó actualizaciones de seguridad para cinco vulnerabilidades críticas que afectan a los switches Cisco Nexus de las series 3000 y 9000. Un atacante remoto, sin necesidad de credenciales, podría tomar el control total del equipo, provocar reinicios forzados e Leer más …
Falla crítica en VMware Workstation y Fusion expone al equipo anfitrión
Se ha publicado una prueba de concepto (PoC) para CVE-2026-59346, una vulnerabilidad crítica de desbordamiento de enteros en el adaptador de red virtual VMXNET3 de VMware. La falla permite a un atacante con acceso administrativo en una máquina virtual invitada Leer más …
Splunk Enterprise presenta vulnerabilidad crítica de ejecución remota de comandos sin autenticación
Splunk ha publicado actualizaciones de seguridad para corregir una vulnerabilidad crítica en Splunk Enterprise que permite a un atacante ejecutar comandos del sistema operativo sin autenticación previa. La falla, identificada en la API REST de Patroni en miembros de clústeres Leer más …
PoC explotable para vulnerabilidad crítica de lectura de archivos en productos Atlassian
Atlassian ha confirmado una vulnerabilidad crítica de lectura arbitraria de archivos (CVE-2026-21589) en múltiples productos autogestionados de su suite Data Center. La falla, explotable de forma remota sin autenticación, permite acceder a archivos sensibles dentro del contexto de la aplicación, Leer más …
CISA agrega vulnerabilidad crítica de Fortinet FortiMail al catálogo KEV tras explotación activa
La Agencia de Ciberseguridad e Infraestructura de EE.UU. (CISA) ha incluido una vulnerabilidad crítica en Fortinet FortiMail (CVE-2026-104286) en su catálogo de Vulnerabilidades Explotadas Conocidas (KEV) tras confirmarse explotación activa. La falla, de tipo traversal de ruta por neutralización incorrecta Leer más …
Vulnerabilidad crítica en GitLab AI Gateway permite ejecución remota de código
GitLab ha publicado actualizaciones de seguridad urgentes para corregir una vulnerabilidad crítica en su componente AI Gateway que permite a atacantes autenticados ejecutar comandos de forma remota. La falla, identificada como CVE-2026-90970 (CVSS 9.9), afecta despliegues autoalojados que soportan las Leer más …
Vulnerabilidad crítica en FortiMail permite a atacantes modificar archivos del sistema
Fortinet ha publicado una vulnerabilidad crítica en FortiMail que permite a un atacante no autenticado escribir archivos arbitrarios mediante solicitudes HTTP/HTTPS manipuladas. La vulnerabilidad, asociada a un manejo incorrecto de restricciones de rutas y neutralización inadecuada de bytes NULL, está Leer más …
Vulnerabilidades en el manejo de HTTP/2 de Axios permiten evadir controles y provocar denegación de servicio
Axios ha revelado dos vulnerabilidades de severidad alta en su implementación de HTTP/2 que permiten a atacantes eludir controles de red salientes o provocar denegación de servicio en aplicaciones Node.js vulnerables. Las fallas afectan versiones de Axios desde 1.13.0 hasta Leer más …
Vulnerabilidad crítica en MikroTik RouterOS permite ejecución de código remota
MikroTik ha confirmado una vulnerabilidad crítica en RouterOS que permite a atacantes remotos no autenticados ejecutar código arbitrario con privilegios de root o provocar condiciones de denegación de servicio. La falla, identificada como CVE-2026-84411, afecta versiones anteriores a 7.24 y Leer más …
