TP-Link ha divulgado tres vulnerabilidades de severidad alta que permiten la inyección de comandos en modelos Archer BE800 V1, Archer BE3600 V1 y Archer AX75 V1. Estas fallas, explotables desde la red local, permiten a atacantes ejecutar comandos arbitrarios con Leer más …
Vulnerabilidad crítica de autenticación en Keycloak permite toma de control de cuentas
Red Hat y el proyecto Keycloak han publicado parches para CVE-2026-18963, una vulnerabilidad crítica de autenticación en la plataforma de gestión de identidad y acceso de código abierto. La falla permite a atacantes no autenticados forzar el restablecimiento de contraseñas Leer más …
Vulnerabilidad crítica de inyección de comandos en Zimbra Collaboration Suite
CERT Polska alerta sobre la explotación activa de CVE-2026-73570, una vulnerabilidad crítica de inyección de comandos en Zimbra Collaboration Suite que permite a atacantes remotos no autenticados ejecutar comandos arbitrarios como el usuario zimbra. Afecta instalaciones con el servicio swatchdog Leer más …
Vulnerabilidad crítica de ejecución remota de código en Entra ID
Microsoft divulgó una vulnerabilidad crítica de ejecución remota de código (RCE) en Entra ID, su plataforma en la nube para gestión de identidades y acceso. La falla, identificada como CVE-2026-69836, permite a atacantes ejecutar código arbitrario sin autenticación previa al Leer más …
Vulnerabilidad de SSRF en Multicluster Engine for Kubernetes
Red Hat ha divulgado la vulnerabilidad CVE-2026-66794, una falla de severidad alta de tipo Server-Side Request Forgery (SSRF) que afecta al componente cluster-proxy-addon en Multicluster Engine for Kubernetes. La vulnerabilidad permite a atacantes remotos no autenticados acceder a servicios internos Leer más …
Vulnerabilidad de XXE en Cisco BroadWorks
Cisco ha publicado actualizaciones de seguridad para una vulnerabilidad de severidad alta de inyección de entidades externas XML (XXE) en Cisco BroadWorks. La falla, identificada en el analizador XML de la interfaz Open Client, permite a atacantes remotos no autenticados Leer más …
CISA alerta sobre vulnerabilidad crítica de autenticación en Microsoft SharePoint explotada activamente
La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) incorporó a su catálogo KEV (Known Exploited Vulnerabilities) la vulnerabilidad CVE-2026-55040, una falla crítica en la autenticación de Microsoft SharePoint que permite a atacantes no autenticados eludir mecanismos Leer más …
Google corrige dos vulnerabilidades críticas de Chrome en WebGL y Dawn
Google ha lanzado una actualización de Chrome en el canal Stable que corrige dos vulnerabilidades críticas de tipo buffer overflow (desbordamiento de búfer) en componentes gráficos del navegador: WebGL, la interfaz para renderizado 2D/3D interactivo en sitios web, y Dawn, Leer más …
Vulnerabilidad crítica en GitLab (GraphQL) permite a atacantes eliminar proyectos públicos sin autenticación
GitLab publicó actualizaciones de seguridad urgentes para corregir una vulnerabilidad crítica en GraphQL que podría permitir a atacantes remotos no autenticados modificar o eliminar proyectos públicos y datos de usuario. La falla, identificada como CVE-2026-19478, afecta a instalaciones de GitLab Leer más …
Actualizaciones de seguridad de GitLab corrigen 13 vulnerabilidades
GitLab ha publicado actualizaciones de seguridad para las ediciones Community y Enterprise que abordan 13 vulnerabilidades, incluyendo fallos de cross-site scripting (XSS) y debilidades de autorización en paneles analíticos, flujos CI/CD, APIs y servicios de IA. Estas vulnerabilidades permiten a Leer más …
