ASUS ha publicado actualizaciones de seguridad críticas para corregir una vulnerabilidad de severidad alta en routers que permite a atacantes remotos ejecutar comandos arbitrarios en dispositivos afectados. La falla, identificada como CVE-2026-13385, afecta múltiples versiones de firmware y podría comprometer Leer más …
Categoría: Comunicación
Vulnerabilidad crítica de inyección SQL en WordPress Core
La Agencia de Ciberseguridad e Infraestructura de EE.UU. (CISA) ha alertado sobre una vulnerabilidad de inyección SQL en WordPress Core, identificada como CVE-2026-63030, que está siendo explotada activamente. Esta falla permite a atacantes no autenticados manipular consultas a la base Leer más …
Falla crítica de inyección de comandos en Zimbra mediante SNMP
Zimbra ha corregido una vulnerabilidad crítica de inyección de comandos en Zimbra Collaboration Suite (ZCS) versión 10.1.20, que permitía a atacantes remotos abusar del servicio SNMP para ejecutar comandos arbitrarios en servidores afectados. La falla, presente en entornos con notificaciones Leer más …
Vulnerabilidad en 7-Zip permite ejecución remota de código
Se identificó una vulnerabilidad crítica en 7-Zip (CVE-2026-14266) que permite a un atacante remoto ejecutar código arbitrario al procesar archivos XZ especialmente manipulados. La falla es un desbordamiento de búfer en el montón (heap overflow) durante la descompresión de datos Leer más …
Vulnerabilidad crítica en el motor de scripts de NGINX permite ejecución remota de código
Se ha divulgado una vulnerabilidad crítica en el motor de scripts de NGINX, identificada como CVE-2026-42533, presente desde hace aproximadamente 15 años. La falla afecta el manejo interno de capturas de expresiones regulares (PCRE) y puede permitir la ejecución remota Leer más …
Ciberseguridad semanal: vulnerabilidades críticas y ataques a servicios clave
Esta semana se observó que vulnerabilidades críticas en sistemas de identidad y herramientas de productividad permiten ataques de tipo RCE y deterioro de servicios. Microsoft corrigió alrededor de 570 fallos, entre ellos dos zero‑days activos en SharePoint Server y Active Leer más …
Vulnerabilidad wp2shell permite RCE sin autenticación en WordPress Core
Una vulnerabilidad crítica de ejecución remota de código (RCE), denominada wp2shell, afecta a WordPress Core y permite a atacantes anónimos comprometer sitios sin autenticación, plugins ni configuraciones especiales. El fallo proviene de una confusión en las rutas batch del API Leer más …
Vulnerabilidades en clientes Citrix permiten escalada a SYSTEM
Cloud Software Group ha divulgado dos vulnerabilidades en Citrix Secure Access Client for Windows y Citrix Endpoint Analysis Client for Windows que permiten la escalada de privilegios a SYSTEM. La vulnerabilidad crítica CVE-2026-53565, con CVSS 8.5 (vector CVSS:4.0), se explota Leer más …
Vulnerabilidad HollowByte en OpenSSL permite DoS con 11 bytes
OpenSSL, la biblioteca de cifrado utilizada por la mayoría de servidores web, presenta una vulnerabilidad de denegación de servicio titulada HollowByte. Un atacante remoto sin autenticación puede provocar la caída del servicio enviando un paquete de solo 11 bytes que Leer más …
Vulnerabilidad de severidad alta en n8n permite suplantación de identidad entre emisores de tokens JWT en instancias Enterprise
Se ha divulgado la vulnerabilidad CVE-2026-59208 en la plataforma de automatización de flujos de trabajo n8n, que afecta exclusivamente a instancias Enterprise con la función de intercambio de tokens habilitada y configurada con más de un emisor externo de confianza. Leer más …
