Google advirtió que actores de amenaza están explotando activamente dos vulnerabilidades de día cero críticas en Citrix NetScaler ADC y NetScaler Gateway para obtener acceso root, instalar web shells sigilosos y moverse lateralmente dentro de las redes de las víctimas. Leer más …
Actualización de Chrome corrige 32 vulnerabilidades de seguridad
Google ha lanzado una actualización estable para Chrome que corrige 32 vulnerabilidades de seguridad en Windows, macOS y Linux. Entre las fallas se incluye una crítica en ANGLE (CVE-2026-102331) que permite corrupción de memoria y potencial ejecución de código, así Leer más …
OpenSSL corrige vulnerabilidad de exposición de memoria en DTLS
El 29 de septiembre de 2026, el proyecto OpenSSL publicó actualizaciones de seguridad para corregir una vulnerabilidad de severidad alta (CVE-2026-84782). La falla puede exponer en texto plano contenido de la memoria dinámica (heap) durante el handshake de Datagram Transport Leer más …
Vulnerabilidades críticas en GitLab permiten ejecución de código arbitrario
GitLab ha publicado actualizaciones de seguridad de emergencia para corregir dos vulnerabilidades críticas que permiten a atacantes autenticados ejecutar código arbitrario en servidores vulnerables mediante expresiones regulares maliciosas en configuraciones CI/CD. Las fallas, identificadas como CVE-2026-89078 y CVE-2026-93577, afectan a Leer más …
Vulnerabilidad crítica en WordPress permite ejecución de código sin autenticación
WordPress ha publicado la versión 7.1.2 para corregir una vulnerabilidad crítica en el mecanismo de resolución de plantillas de página que permite a atacantes no autenticados ejecutar código arbitrario en sitios afectados bajo condiciones específicas. La falla, identificada como CVE-2026-87902, Leer más …
Explotación activa de vulnerabilidades críticas en productos VPN y de gestión de Check Point
Check Point ha alertado sobre la explotación activa de dos vulnerabilidades críticas (CVSS 9.8) en sus productos VPN y de gestión, que permiten acceso remoto no autenticado y posible ejecución de código arbitrario. Las fallas afectan a Security Gateway, Spark Leer más …
Múltiples vulnerabilidades en cPanel comprometen el aislamiento entre inquilinos
cPanel ha corregido tres vulnerabilidades críticas que afectan el aislamiento entre inquilinos en servidores de alojamiento compartido. Las fallas, identificadas como CVE-2026-68490, CVE-2026-87899 y CVE-2026-87900, permiten a usuarios locales acceder a datos de otros clientes (calendarios, contactos o bases de Leer más …
Desbordamiento de Pila en Servidores de Gestión de Check Point Permite Ejecución de Código con Privilegios Root
Se ha identificado una vulnerabilidad crítica de tipo Stack Overflow (CWE-121) en el proceso de autenticación de los servidores de gestión de seguridad de Check Point. Un atacante remoto sin autenticación puede enviar un nombre de usuario excesivamente largo durante Leer más …
Ejecución remota de comandos sin autenticación en Issabel Framework
Se ha identificado una vulnerabilidad crítica en Issabel Framework, plataforma de comunicaciones unificadas basada en Asterisk ampliamente utilizada como central telefónica IP en entornos empresariales. La falla, registrada como CVE-2026-89026, reside en el componente pbxapi y permite que un atacante remoto sin credenciales válidas ejecute comandos Leer más …
Google Chrome corrige vulnerabilidades críticas en su última actualización de seguridad
Google ha lanzado una actualización de seguridad para Chrome 153 que corrige 42 vulnerabilidades, incluyendo tres clasificadas como críticas. Estas fallas afectan componentes clave como WebGL, Workers e Internals, y podrían permitir la ejecución arbitraria de código o la exposición Leer más …
