Microsoft ha abordado varias vulnerabilidades críticas que afectan servicios como Azure PolicyWatch, Dynamics 365 Sales y Partner Center. Algunas de ellas han sido catalogadas como críticas y podrían permitir la elevación de privilegios, acceso no autorizado y otros riesgos significativos. Leer más …
Categoría: Boletines
Vulnerabilidad crítica en el plugin Widget Options de WordPress
Una vulnerabilidad crítica ha sido identificada en el popular plugin “Widget Options”, utilizado en más de 100,000 sitios web activos. Este problema ha sido parcheado en la versión 4.0.8 del plugin. A continuación, se detalla la información sobre esta vulnerabilidad. Leer más …
Vulnerabilidades en el daemon Tuned de Linux
Linux es un sistema operativo de código abierto ampliamente utilizado en servidores, dispositivos embebidos, supercomputadoras y, en menor medida, en computadoras personales. Recientemente, se han descubierto nuevas vulnerabilidades en herramientas clave del ecosistema Linux, como el daemon Tuned, utilizado para Leer más …
Vulnerabilidad en AnyDesk expone direcciones IP de usuarios
AnyDesk, uno de los programas de escritorio remoto más utilizados, presenta una vulnerabilidad recientemente descubierta que pone en riesgo la privacidad de los usuarios al permitir que atacantes obtengan direcciones IP. Esta vulnerabilidad ha sido identificada y publicada por el Leer más …
Vulnerabilidad crítica en los complementos Really Simple Security para WordPress
WordPress es un sistema de gestión de contenidos ampliamente utilizado para la creación y administración de sitios web. La plataforma cuenta con diversos complementos que amplían sus funcionalidades, como los desarrollados por Really Simple Plugins. Recientemente, se identificó una vulnerabilidad Leer más …
Google Chrome Corrige Vulnerabilidad CVE-2024-11395 que Permite Ejecución Remota de Código
Google ha lanzado una actualización para la versión estable de su navegador Chrome, dirigida a solucionar tres vulnerabilidades de seguridad. Entre ellas, destaca una de alta severidad que podría permitir a los atacantes ejecutar código arbitrario en los sistemas afectados. Leer más …
Vulnerabilidad Alta en el plugin WP Video para WordPress
WP Video Robot es un complemento de WordPress conocido como «El Importador de Videos Definitivo», diseñado para facilitar la importación de videos en sitios de WordPress. Sin embargo, se ha identificado una vulnerabilidad que permite la escalada de privilegios en Leer más …
Vulnerabilidades críticas en varios plugins de WordPress
WordPress, recientemente ha identificado algunos plugins que presentan vulnerabilidades críticas que podrían poner en riesgo la integridad y seguridad de los sitios web. A continuación, se describen las vulnerabilidades presentadas: CVE Producto Afectado Versión Afectada Solución CVE-2024-9893 Nextend Social Login Leer más …
Múltiples Vulnerabilidades en Productos Hikvision
Hikvision, proveedor líder en soluciones de videovigilancia y AIoT, ha revelado tres vulnerabilidades que afectan a su software HikCentral Master Lite y HikCentral Professional. Estas fallas podrían permitir a los atacantes ejecutar código malicioso, robar información sensible y alterar la Leer más …
Vulnerabilidad crítica en VMware HCX
Broadcom ha alertado sobre una vulnerabilidad crítica en VMware HCX, la cual puede comprometer la seguridad de los sistemas y datos, permitiendo que usuarios autenticados con privilegios limitados puedan realizar acciones no autorizadas que afecten la operatividad de sus servicios. Leer más …