Actores de amenaza explotan una vulnerabilidad zero-day (CVE-2025-66376) en Zimbra Collaboration Suite (ZCS) para extraer correos electrónicos y datos sensibles sin interacción del usuario. El ataque, que aprovecha un fallo de cross-site scripting (XSS) en el cliente webmail, permite ejecución Leer más …
Categoría: Vulnerabilidades
Actualización de emergencia de Google Chrome corrige 4 vulnerabilidades de severidad alta
Google ha publicado una actualización de emergencia para su navegador Chrome con el fin de corregir cuatro vulnerabilidades de severidad alta que podrían permitir la ejecución arbitraria de código o la manipulación del navegador. Estas fallas, relacionadas con problemas de Leer más …
Vercel corrige nueve vulnerabilidades críticas en Next.js
Vercel ha publicado parches para nueve vulnerabilidades en Next.js, el popular framework basado en React, que incluyen fallos de severidad alta y media que permiten ataques de falsificación de solicitudes del lado del servidor (SSRF), bypass de autenticación en middleware, Leer más …
Vulnerabilidad de traversia de directorios en Exim que permite escalada de privilegios
Se ha divulgado una vulnerabilidad de severidad alta en el agente de transferencia de correo Exim que permite a atacantes locales explotar una falla de traversia de directorios para escalar privilegios en sistemas afectados. La vulnerabilidad, presente en el manejo Leer más …
Bypass de autenticación en Check Point SmartConsole explotado activamente
La Agencia de Ciberseguridad y Seguridad de Infraestructuras de EE.UU. (CISA) ha emitido una advertencia urgente sobre una vulnerabilidad crítica de autenticación en Check Point SmartConsole que está siendo explotada activamente. La falla, identificada como CVE-2026-16232, permite a un atacante Leer más …
ASUS corrige vulnerabilidad crítica de ejecución remota en routers
ASUS ha publicado actualizaciones de seguridad críticas para corregir una vulnerabilidad de severidad alta en routers que permite a atacantes remotos ejecutar comandos arbitrarios en dispositivos afectados. La falla, identificada como CVE-2026-13385, afecta múltiples versiones de firmware y podría comprometer Leer más …
Vulnerabilidad crítica de inyección SQL en WordPress Core
La Agencia de Ciberseguridad e Infraestructura de EE.UU. (CISA) ha alertado sobre una vulnerabilidad de inyección SQL en WordPress Core, identificada como CVE-2026-63030, que está siendo explotada activamente. Esta falla permite a atacantes no autenticados manipular consultas a la base Leer más …
Falla crítica de inyección de comandos en Zimbra mediante SNMP
Zimbra ha corregido una vulnerabilidad crítica de inyección de comandos en Zimbra Collaboration Suite (ZCS) versión 10.1.20, que permitía a atacantes remotos abusar del servicio SNMP para ejecutar comandos arbitrarios en servidores afectados. La falla, presente en entornos con notificaciones Leer más …
Vulnerabilidad en 7-Zip permite ejecución remota de código
Se identificó una vulnerabilidad crítica en 7-Zip (CVE-2026-14266) que permite a un atacante remoto ejecutar código arbitrario al procesar archivos XZ especialmente manipulados. La falla es un desbordamiento de búfer en el montón (heap overflow) durante la descompresión de datos Leer más …
Vulnerabilidad crítica en el motor de scripts de NGINX permite ejecución remota de código
Se ha divulgado una vulnerabilidad crítica en el motor de scripts de NGINX, identificada como CVE-2026-42533, presente desde hace aproximadamente 15 años. La falla afecta el manejo interno de capturas de expresiones regulares (PCRE) y puede permitir la ejecución remota Leer más …
