Se ha descubierto una vulnerabilidad crítica en Apache Struts que permite a atacantes desencadenar ataques de agotamiento de disco mediante una filtración de archivos en el procesamiento de solicitudes multipart, causando denegación de servicio. Este fallo afecta múltiples versiones, incluidas Leer más …
Categoría: Vulnerabilidades
Vulnerabilidad crítica de seguridad para GitLab CE y EE
GitLab ha publicado actualizaciones de seguridad críticas para sus ediciones Community Edition (CE) y Enterprise Edition (EE), corrigiendo varias vulnerabilidades de alta gravedad que ponen en riesgo la autenticación, pueden permitir el robo de credenciales y provocar caídas del servicio Leer más …
Vulnerabilidad crítica en Grafana Enterprise permite escalada de privilegios e suplantación de usuarios
Grafana Labs ha revelado una vulnerabilidad crítica en Grafana Enterprise que permite la escalada de privilegios y la suplantación de usuarios mediante la función SCIM para gestión automática de identidades. El fallo, identificado como CVE-2025-41115, posee la máxima puntuación CVSS Leer más …
Incremento masivo de ataques dirigidos a portales VPN GlobalProtect de Palo Alto Networks
Desde el 14 de noviembre de 2025, se ha identificado un incremento masivo de ataques maliciosos dirigidos a los portales VPN GlobalProtect de Palo Alto Networks, con más de 2.3 millones de sesiones consideradas hostiles (maliciosas) registradas según métricas de Leer más …
Vulnerabilidad crítica Zero-Day en Google Chrome activamente explotada
Google lanzó una actualización urgente para Chrome que corrige una vulnerabilidad zero-day crítica de tipo confusión en el motor JavaScript V8, activamente explotada para ejecución remota de código sin interacción del usuario. La falla permite a atacantes sofisticados evadir protecciones Leer más …
Vulnerabilidad crítica RCE en pgAdmin4 permite ejecución remota de código
Se ha descubierto una vulnerabilidad crítica de ejecución remota de código (RCE) en pgAdmin4, la interfaz open source para bases de datos PostgreSQL. Identificada como CVE-2025-12762, afecta versiones hasta la 9.9 y permite a un atacante ejecutar comandos arbitrarios en Leer más …
Vulnerabilidades críticas en Kibana permiten ataques SSRF y XSS
Elastic Security ha revelado vulnerabilidades críticas en Kibana que permiten a atacantes ejecutar ataques de Server-Side Request Forgery (SSRF) y Cross-Site Scripting (XSS) en despliegues vulnerables, especialmente en el componente Observability AI Assistant. Estas fallas, incluyendo la registrada como CVE-2025-37734, Leer más …
Actualizaciones críticas en GitLab corrigen vulnerabilidades de inyección y filtración de datos
GitLab ha publicado actualizaciones urgentes para corregir múltiples vulnerabilidades que afectan tanto a la Community Edition como a la Enterprise Edition. Entre estas, destaca una falla crítica de inyección de comandos en la función de revisión de GitLab Duo Leer más …
Vulnerabilidad crítica de inyección SQL en Microsoft SQL Server permite escalada de privilegios
Microsoft publicó actualizaciones de seguridad para corregir una grave vulnerabilidad de inyección SQL (CWE-89) en SQL Server que permite la escalada de privilegios mediante la inyección de comandos T-SQL maliciosos en nombres de bases de datos. Esta falla afecta las Leer más …
Alerta crítica de CISA sobre vulnerabilidades explotadas en dispositivos Cisco ASA y Firepower
La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) ha emitido una alerta crítica para agencias federales debido a la explotación activa de vulnerabilidades en dispositivos Cisco Adaptive Security Appliances (ASA) y Firepower Threat Defense (FTD). Estas vulnerabilidades permiten ejecución Leer más …
