TP-Link ha emitido un aviso de seguridad sobre una vulnerabilidad de severidad alta (CVE-2026-12935) en el router inalámbrico TL-WR940N versión V6. La falla, ubicada en el módulo de seguimiento de conexiones RTSP (*conntrack*), permite a atacantes no autenticados provocar denegación Leer más …
Mes: agosto 2026
Inyección de comandos crítica en VeloCloud Orchestrator
Investigadores de seguridad han alertado sobre una vulnerabilidad crítica de inyección de comandos (CWE-78) en implementaciones locales de VeloCloud Orchestrator (VCO), explotada activamente. La falla, identificada como CVE-2026-16812, permite a atacantes remotos ejecutar comandos con privilegios en el host sin Leer más …
Vulnerabilidad de autenticación bypass en Check Point afecta servidores de gestión
Check Point ha publicado actualizaciones de seguridad para una vulnerabilidad de severidad alta de bypass de autenticación (CVE-2026-18574) que permite a atacantes no autenticados con acceso de red al servidor de gestión comprometer completamente entornos vulnerables. La explotación exitosa podría Leer más …
