Inyección de comandos crítica en VeloCloud Orchestrator

Investigadores de seguridad han alertado sobre una vulnerabilidad crítica de inyección de comandos (CWE-78) en implementaciones locales de VeloCloud Orchestrator (VCO), explotada activamente. La falla, identificada como CVE-2026-16812, permite a atacantes remotos ejecutar comandos con privilegios en el host sin Leer más …

Advertencia de CISA sobre vulnerabilidad crítica en Cisco Secure Firewall Management Center

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha emitido una advertencia sobre una vulnerabilidad crítica en Cisco Secure Firewall Management Center (FMC), actualmente explotada en ataques activos. La falla, asociada a credenciales hard-coded (CWE-259), permite Leer más …