Google ha lanzado una actualización de seguridad para Chrome 153 que corrige 42 vulnerabilidades, incluyendo tres clasificadas como críticas. Estas fallas afectan componentes clave como WebGL, Workers e Internals, y podrían permitir la ejecución arbitraria de código o la exposición Leer más …
Vulnerabilidad de escalada de privilegios en plugins de Acronis para cPanel y Plesk
Acronis ha publicado actualizaciones de seguridad para su plugin de respaldo en cPanel & WHM y la extensión de respaldo en Plesk tras detectar explotación limitada y dirigida de una vulnerabilidad de escalada de privilegios locales de severidad alta en Leer más …
Vulnerabilidad de inyección SQL en Apache Superset con exploit público disponible
Apache Superset, plataforma de código abierto para exploración y visualización de datos, presenta una vulnerabilidad de inyección SQL (CVE-2026-23980) que permite a usuarios autenticados con permisos de lectura ejecutar consultas maliciosas mediante parámetros específicos de la aplicación. La explotación exitosa Leer más …
Actualización de emergencia para corregir fallos críticos en Windows 11 tras parche de septiembre
Microsoft ha lanzado una actualización de emergencia (KB5129195) para Windows 11 tras detectarse fallos de estabilidad en versiones 24H2 y 25H2, introducidos por el parche de seguridad de septiembre (KB5124008). Los problemas afectan a Remote Desktop Services (RDS), Hyper-V, dispositivos Leer más …
Vulnerabilidades críticas en GitLab CE/EE permiten lectura arbitraria de archivos y ejecución remota de código
GitLab ha publicado actualizaciones de seguridad para sus ediciones Community Edition (CE) y Enterprise Edition (EE) con el fin de corregir múltiples vulnerabilidades. Entre ellas destacan dos fallos de severidad crítica que permiten la lectura arbitraria de archivos sin autenticación Leer más …
Vulnerabilidad de validación de certificados en FortiOS y FortiProxy permite ataques de intermediario
Fortinet ha revelado una vulnerabilidad de severidad alta en la validación de certificados del portal Agentless ZTNA de FortiOS y FortiProxy. La falla permite que un atacante sin autenticación, con capacidad de ubicarse en la ruta de red entre el Leer más …
Actualización de seguridad de Microsoft Patch Tuesday de Septiembre 2026
Microsoft publicó el 8 de septiembre de 2026 su actualización mensual de seguridad (Patch Tuesday), corrigiendo 974 vulnerabilidades en productos como Windows, Office, SQL Server, Exchange, SharePoint, Azure y herramientas de desarrollo. Dos de estas vulnerabilidades, clasificadas como zero-days, ya Leer más …
Vulnerabilidad crítica de día cero en Google Chrome explotada activamente
Google ha publicado una actualización de seguridad de emergencia para Chrome que corrige una vulnerabilidad crítica de día cero (CVE-2026-85046) en el motor V8 de JavaScript y WebAssembly, explotada activamente en ataques reales. La falla, clasificada como confusión de tipos, Leer más …
Vulnerabilidades de severidad alta en múltiples componentes del stack Elastic
Elastic publicó el 1 de septiembre de 2026 un lote de 35 avisos de seguridad que afectan a nueve productos de su stack, incluyendo Elasticsearch, Kibana y Elastic Agent. Destacan vulnerabilidades de ejecución remota de código (CVE-2026-72649), escalada de privilegios Leer más …
Vulnerabilidades críticas en VMware Workstation y Fusion permiten ejecución de código en el host
Broadcom publicó el aviso de seguridad VMSA-2026-0007, que reporta dos vulnerabilidades en VMware Workstation y VMware Fusion. La más severa (CVSSv3 9.3) permite a un atacante con privilegios administrativos dentro de una máquina virtual ejecutar código directamente en el sistema Leer más …
