Advisory crítico VMSA-2026-0006.1 de Broadcom: múltiples vulnerabilidades en plataformas VMware permiten bypass de autenticación y ejecución de código

Broadcom publicó el aviso de seguridad crítico VMSA-2026-0006 el 29 de julio de 2026, actualizado a VMSA-2026-0006.1 el 3 de agosto de 2026 (con la incorporación de los parches express 8.0 U2f para vCenter y ESXi). El aviso corrige cinco Leer más …

Inyección de comandos crítica en VeloCloud Orchestrator

Investigadores de seguridad han alertado sobre una vulnerabilidad crítica de inyección de comandos (CWE-78) en implementaciones locales de VeloCloud Orchestrator (VCO), explotada activamente. La falla, identificada como CVE-2026-16812, permite a atacantes remotos ejecutar comandos con privilegios en el host sin Leer más …

Advertencia de CISA sobre vulnerabilidad crítica en Cisco Secure Firewall Management Center

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha emitido una advertencia sobre una vulnerabilidad crítica en Cisco Secure Firewall Management Center (FMC), actualmente explotada en ataques activos. La falla, asociada a credenciales hard-coded (CWE-259), permite Leer más …