Actualizaciones de seguridad de Veeam ONE para vulnerabilidades críticas
Veeam ha publicado una actualización de seguridad para Veeam ONE 13.1 que corrige múltiples vulnerabilidades de seguridad que podrían permitir ejecución remota de código, lectura arbitraria de archivos, extracción de…
Vulnerabilidad alta en router TP-Link TL-WR940N V6
TP-Link ha emitido un aviso de seguridad sobre una vulnerabilidad de severidad alta (CVE-2026-12935) en el router inalámbrico TL-WR940N versión V6. La falla, ubicada en el módulo de seguimiento de…
Inyección de comandos crítica en VeloCloud Orchestrator
Investigadores de seguridad han alertado sobre una vulnerabilidad crítica de inyección de comandos (CWE-78) en implementaciones locales de VeloCloud Orchestrator (VCO), explotada activamente. La falla, identificada como CVE-2026-16812, permite a…
Vulnerabilidad de autenticación bypass en Check Point afecta servidores de gestión
Check Point ha publicado actualizaciones de seguridad para una vulnerabilidad de severidad alta de bypass de autenticación (CVE-2026-18574) que permite a atacantes no autenticados con acceso de red al servidor…
Advertencia de CISA sobre vulnerabilidad crítica en Cisco Secure Firewall Management Center
La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha emitido una advertencia sobre una vulnerabilidad crítica en Cisco Secure Firewall Management Center (FMC), actualmente explotada en…
Actualización de seguridad de Google Chrome 151 corrige 370 vulnerabilidades, incluyendo 7 críticas
Google ha publicado la versión 151.0.7922.71.72 de Chrome para Windows y macOS, y 151.0.7922.71 para Linux, que soluciona 370 fallos de seguridad, incluyendo siete vulnerabilidades críticas. Estas afectan componentes como…
Vulnerabilidad en Copilot para Word permite worm de prompts ocultos
Investigadores han identificado una vulnerabilidad en Microsoft Copilot para Word que permite la propagación automática de instrucciones maliciosas ocultas en documentos. El fallo, clasificado como un ataque de inyección de…
Vulnerabilidad crítica en Ruby on Rails Active Storage permite ejecución remota no autenticada
Una vulnerabilidad severa en Ruby on Rails Active Storage (CVE-2026-66066) permite a atacantes no autenticados leer archivos sensibles del servidor y potencialmente escalar a ejecución remota de código (RCE). Afecta…
Vulnerabilidad crítica en Ruflo MCP Bridge permite ejecución remota de comandos
Se ha divulgado una vulnerabilidad crítica en la plataforma de orquestación de IA de código abierto Ruflo, que permite a atacantes no autenticados ejecutar comandos arbitrarios y comprometer por completo…
Vulnerabilidad crítica de autenticación en SmartConsole
Check Point ha confirmado una vulnerabilidad crítica de omisión de autenticación en SmartConsole, identificada como CVE-2026-16232, que permite a un atacante no autenticado obtener acceso de administrador completo. La falla…
Backdoor en plugin Advanced Responsive Video Embedder
Se ha identificado una puerta trasera crítica en el complemento de WordPress Advanced Responsive Video Embedder (ARVE), que permite a atacantes no autenticados obtener acceso completo de administrador. La versión…
Vulnerabilidad crítica en Gitea permite ejecución remota de código
Gitea presenta una vulnerabilidad crítica (CVE-2024-60004) que permite la ejecución remota de código (RCE) mediante el procesamiento de parches maliciosos en el endpoint diffpatch. Afecta versiones 1.17 a 1.27.0 y…
Vulnerabilidad crítica CVE-2026-16723 en FastJson
Se ha identificado una vulnerabilidad crítica de ejecución remota de código (RCE) en la biblioteca FastJson, registrada como CVE-2026-16723, que afecta a aplicaciones Java que procesan JSON no confiable. La…
Cuatro vulnerabilidades de alta severidad en libssh2 permiten que un servidor SSH malicioso corrompa la memoria del cliente
Se divulgaron cuatro vulnerabilidades de alta severidad en libssh2, la biblioteca en C ampliamente utilizada para dar soporte al protocolo SSH2 en herramientas de administración remota, transferencia de archivos, despliegue…
Nuevo zero-day en el kernel de Linux compromete sistemas CentOS Stream mediante condición de carrera en net/sched
Investigadores de seguridad identificaron una vulnerabilidad zero-day (CVE-2026-53264) en el subsistema net/sched del kernel de Linux, que permite a un atacante local obtener privilegios de root explotando una condición use-after-free…
Ocho vulnerabilidades críticas en NodeBB
Investigadores de seguridad han identificado ocho vulnerabilidades de severidad alta en NodeBB, una plataforma de foros basada en Node.js.Las fallas, presentes en versiones anteriores a 4.14.0, permiten fugas de mensajes…
Grupo de amenazas explota zero-day en Zimbra Collaboration Suite para robar hasta 90 días de correos
Actores de amenaza explotan una vulnerabilidad zero-day (CVE-2025-66376) en Zimbra Collaboration Suite (ZCS) para extraer correos electrónicos y datos sensibles sin interacción del usuario. El ataque, que aprovecha un fallo…
Actualización de emergencia de Google Chrome corrige 4 vulnerabilidades de severidad alta
Google ha publicado una actualización de emergencia para su navegador Chrome con el fin de corregir cuatro vulnerabilidades de severidad alta que podrían permitir la ejecución arbitraria de código o…
Vercel corrige nueve vulnerabilidades críticas en Next.js
Vercel ha publicado parches para nueve vulnerabilidades en Next.js, el popular framework basado en React, que incluyen fallos de severidad alta y media que permiten ataques de falsificación de solicitudes…
Vulnerabilidad de traversia de directorios en Exim que permite escalada de privilegios
Se ha divulgado una vulnerabilidad de severidad alta en el agente de transferencia de correo Exim que permite a atacantes locales explotar una falla de traversia de directorios para escalar…
