TP-Link ha emitido un aviso de seguridad sobre una vulnerabilidad de severidad alta (CVE-2026-12935) en el router inalámbrico TL-WR940N versión V6. La falla, ubicada en el módulo de seguimiento de conexiones RTSP (*conntrack*), permite a atacantes no autenticados provocar denegación Leer más …
Autor:
Inyección de comandos crítica en VeloCloud Orchestrator
Investigadores de seguridad han alertado sobre una vulnerabilidad crítica de inyección de comandos (CWE-78) en implementaciones locales de VeloCloud Orchestrator (VCO), explotada activamente. La falla, identificada como CVE-2026-16812, permite a atacantes remotos ejecutar comandos con privilegios en el host sin Leer más …
Vulnerabilidad de autenticación bypass en Check Point afecta servidores de gestión
Check Point ha publicado actualizaciones de seguridad para una vulnerabilidad de severidad alta de bypass de autenticación (CVE-2026-18574) que permite a atacantes no autenticados con acceso de red al servidor de gestión comprometer completamente entornos vulnerables. La explotación exitosa podría Leer más …
Advertencia de CISA sobre vulnerabilidad crítica en Cisco Secure Firewall Management Center
La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha emitido una advertencia sobre una vulnerabilidad crítica en Cisco Secure Firewall Management Center (FMC), actualmente explotada en ataques activos. La falla, asociada a credenciales hard-coded (CWE-259), permite Leer más …
Actualización de seguridad de Google Chrome 151 corrige 370 vulnerabilidades, incluyendo 7 críticas
Google ha publicado la versión 151.0.7922.71.72 de Chrome para Windows y macOS, y 151.0.7922.71 para Linux, que soluciona 370 fallos de seguridad, incluyendo siete vulnerabilidades críticas. Estas afectan componentes como Compositing, Views, Skia y Ozone, permitiendo ejecución remota de código Leer más …
Vulnerabilidad en Copilot para Word permite worm de prompts ocultos
Investigadores han identificado una vulnerabilidad en Microsoft Copilot para Word que permite la propagación automática de instrucciones maliciosas ocultas en documentos. El fallo, clasificado como un ataque de inyección de prompts cruzados (XPIA), explota la capacidad del modelo de lenguaje Leer más …
Vulnerabilidad crítica en Ruby on Rails Active Storage permite ejecución remota no autenticada
Una vulnerabilidad severa en Ruby on Rails Active Storage (CVE-2026-66066) permite a atacantes no autenticados leer archivos sensibles del servidor y potencialmente escalar a ejecución remota de código (RCE). Afecta aplicaciones que utilizan libvips para procesamiento de variantes de imágenes Leer más …
Vulnerabilidad crítica en Ruflo MCP Bridge permite ejecución remota de comandos
Se ha divulgado una vulnerabilidad crítica en la plataforma de orquestación de IA de código abierto Ruflo, que permite a atacantes no autenticados ejecutar comandos arbitrarios y comprometer por completo entornos de agentes de IA. La falla afecta el componente Leer más …
Vulnerabilidad crítica de autenticación en SmartConsole
Check Point ha confirmado una vulnerabilidad crítica de omisión de autenticación en SmartConsole, identificada como CVE-2026-16232, que permite a un atacante no autenticado obtener acceso de administrador completo. La falla afecta a Security Management Server y Multi-Domain Security Management Server Leer más …
Backdoor en plugin Advanced Responsive Video Embedder
Se ha identificado una puerta trasera crítica en el complemento de WordPress Advanced Responsive Video Embedder (ARVE), que permite a atacantes no autenticados obtener acceso completo de administrador. La versión maliciosa (10.8.7) afecta a aproximadamente 20,000 instalaciones activas y compromete Leer más …
