Elastic publicó el 1 de septiembre de 2026 un lote de 35 avisos de seguridad que afectan a nueve productos de su stack, incluyendo Elasticsearch, Kibana y Elastic Agent. Destacan vulnerabilidades de ejecución remota de código (CVE-2026-72649), escalada de privilegios Leer más …
Vulnerabilidades críticas en VMware Workstation y Fusion permiten ejecución de código en el host
Broadcom publicó el aviso de seguridad VMSA-2026-0007, que reporta dos vulnerabilidades en VMware Workstation y VMware Fusion. La más severa (CVSSv3 9.3) permite a un atacante con privilegios administrativos dentro de una máquina virtual ejecutar código directamente en el sistema Leer más …
Vulnerabilidad crítica de ejecución remota de código en switches Cisco Nexus 9000 Series
Cisco ha divulgado una vulnerabilidad crítica en los switches Cisco Nexus 9000 Series que permite a un atacante remoto no autenticado ejecutar código arbitrario con privilegios de root. La falla, asociada a los puertos TCP 43210 y 43211, afecta modelos Leer más …
Vulnerabilidades críticas en SonicWall SMA1000 explotadas activamente
La Agencia de Ciberseguridad e Infraestructura de EE.UU. (CISA) ha incluido dos vulnerabilidades en los dispositivos SonicWall SMA1000 en su catálogo de Vulnerabilidades Explotadas Conocidas, confirmando su explotación activa en ataques reales. Estos dispositivos, utilizados para acceso remoto seguro en Leer más …
Google corrige 26 vulnerabilidades en Chrome, incluidas 2 fallas críticas Use-After-Free
Google ha publicado la versión 152.0.7977.75/.76 de Chrome para Windows, macOS y Linux, corrigiendo 26 vulnerabilidades, entre ellas dos fallos críticos de uso después de liberación (use-after-free) en Shared Tab Groups y WebGL. Estas vulnerabilidades podrían permitir a atacantes ejecutar Leer más …
CISA advierte explotación activa de vulnerabilidad de escalación de privilegios en el kernel de Linux
La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha incluido la vulnerabilidad CVE-2026-53362 en el catálogo de Vulnerabilidades Explotadas Conocidas, tras confirmar su explotación activa en ataques reales. Esta falla afecta el subsistema de red IPv6 Leer más …
Vulnerabilidad crítica en cPanel y WHM permite escalada a root
Una vulnerabilidad en cPanel y WHM, el panel de control para alojamiento web ampliamente utilizado, permite a un usuario autenticado con privilegios bajos obtener acceso como root en el servidor subyacente. La falla, presente en la funcionalidad de «domain parking», Leer más …
Vulnerabilidad de escalamiento a root en cPanel & WHM
cPanel publicó un aviso sobre una vulnerabilidad crítica en la funcionalidad de Domain Parking de cPanel & WHM. Un cliente con una cuenta legítima y permiso para agregar dominios parked o addon puede escalar privilegios hasta root y tomar control Leer más …
Vulnerabilidad crítica en agente AI de GitLab permite ejecución arbitraria de comandos en CI/CD
GitLab ha publicado actualizaciones de seguridad para corregir una vulnerabilidad de severidad alta en su agente de inteligencia artificial Duo Claude, que permite a desarrolladores autenticados ejecutar comandos arbitrarios en contextos de pipelines CI/CD. La falla, identificada como CVE-2026-18252, afecta Leer más …
Vulnerabilidad de ejecución remota de código en Microsoft SQL Server (CVE-2019-1068)
Microsoft SQL Server presenta una vulnerabilidad de ejecución remota de código (RCE) identificada como CVE-2019-1068, que permite a un atacante ejecutar comandos con los permisos de la cuenta del servicio SQL Server Database Engine. La explotación exitosa podría comprometer el Leer más …
