Ejecución remota de comandos sin autenticación en Issabel Framework

Se ha identificado una vulnerabilidad crítica en Issabel Framework, plataforma de comunicaciones unificadas basada en Asterisk ampliamente utilizada como central telefónica IP en entornos empresariales. La falla, registrada como CVE-2026-89026, reside en el componente pbxapi y permite que un atacante remoto sin credenciales válidas ejecute comandos Leer más …

Google Chrome corrige vulnerabilidades críticas en su última actualización de seguridad

Google ha lanzado una actualización de seguridad para Chrome 153 que corrige 42 vulnerabilidades, incluyendo tres clasificadas como críticas. Estas fallas afectan componentes clave como WebGL, Workers e Internals, y podrían permitir la ejecución arbitraria de código o la exposición Leer más …

Vulnerabilidad de inyección SQL en Apache Superset con exploit público disponible

Apache Superset, plataforma de código abierto para exploración y visualización de datos, presenta una vulnerabilidad de inyección SQL (CVE-2026-23980) que permite a usuarios autenticados con permisos de lectura ejecutar consultas maliciosas mediante parámetros específicos de la aplicación. La explotación exitosa Leer más …

Actualización de emergencia para corregir fallos críticos en Windows 11 tras parche de septiembre

Microsoft ha lanzado una actualización de emergencia (KB5129195) para Windows 11 tras detectarse fallos de estabilidad en versiones 24H2 y 25H2, introducidos por el parche de seguridad de septiembre (KB5124008). Los problemas afectan a Remote Desktop Services (RDS), Hyper-V, dispositivos Leer más …

Vulnerabilidades críticas en GitLab CE/EE permiten lectura arbitraria de archivos y ejecución remota de código

GitLab ha publicado actualizaciones de seguridad para sus ediciones Community Edition (CE) y Enterprise Edition (EE) con el fin de corregir múltiples vulnerabilidades. Entre ellas destacan dos fallos de severidad crítica que permiten la lectura arbitraria de archivos sin autenticación Leer más …

Actualización de seguridad de Microsoft Patch Tuesday de Septiembre 2026

Microsoft publicó el 8 de septiembre de 2026 su actualización mensual de seguridad (Patch Tuesday), corrigiendo 974 vulnerabilidades en productos como Windows, Office, SQL Server, Exchange, SharePoint, Azure y herramientas de desarrollo. Dos de estas vulnerabilidades, clasificadas como zero-days, ya Leer más …