Vulnerabilidad crítica en dispositivos Tenda: Backdoor de autenticación sin validación
Se ha descubierto una vulnerabilidad crítica en dispositivos Tenda que expone un backdoor de autenticación no documentado, permitiendo a atacantes obtener acceso administrativo completo sin credenciales válidas. La falla, presente en múltiples modelos de routers como FH1201, W15E, AC10, AC5 y AC6, afecta la función login() del servidor web (/bin/httpd) mediante una comparación directa de contraseñas en texto plano. La explotación permite modificar configuraciones, redirigir tráfico o desplegar firmware malicioso, facilitando ataques de movimiento lateral. CVE y severidad CVE-2026-11405 (publicada el 6 de julio de 2026 por el CERT Coordination Center). No se ha asignado un puntaje CVSS oficial, pero…
Vulnerabilidades críticas en BeyondTrust Remote Support y Privileged Remote Access con CVSS 9.2
BeyondTrust ha divulgado múltiples vulnerabilidades críticas y de alta severidad en sus soluciones Remote Support (RS) y Privileged Remote Access (PRA), que podrían permitir a atacantes eludir controles de acceso y obtener acceso no autorizado a sistemas sensibles. Las fallas, clasificadas bajo el ID BT26-03, alcanzan una puntuación máxima de CVSS v4 9.2, indicando un riesgo grave para entornos afectados. Los defectos, descubiertos internamente por el equipo de seguridad del producto, incluyen dos vulnerabilidades pre-autenticación (CVE-2026-40138 y CVE-2026-40139) que permiten el acceso sin credenciales válidas bajo configuraciones específicas. CVE y severidad Identificador Severidad CVSS Base (v4) Tipo Impacto CVE-2026-40138 Crítica…
Malware en «Agent Skills» evade escáneres de seguridad y roba credenciales en asistentes de programación con IA como Claude Code y OpenAI Codex
Investigadores han identificado una nueva clase de malware que evade los escáneres de seguridad tradicionales al ocultarse dentro de «habilidades de agente» (agent skills), complementos para herramientas de desarrollo de código como Claude Code y OpenAI Codex. Estas habilidades, que funcionan como plugins y permiten a los agentes de IA ejecutar funciones adicionales, han sido explotadas para distribuir malware que roba credenciales de navegador, claves SSH y datos de billeteras de criptomonedas. Los atacantes emplean técnicas como obstrucción estructural y empaque autoextraíble para eludir escáneres estáticos, logrando que el 90% o más de las muestras maliciosas pasen desapercibidas. La campaña…
OpenSSH 10.4 corrige múltiples vulnerabilidades de seguridad incluyendo redirección de archivos, denegación de servicio y uso de memoria inválida
El proyecto OpenSSH ha publicado la versión 10.4 el 6 de julio de 2026, que incluye correcciones a varias vulnerabilidades de seguridad que afectan a los componentes sftp, scp y sshd. Entre las fallas corregidas destacan: una vulnerabilidad en sftp(1) que permitía a servidores maliciosos redirigir archivos descargados hacia ubicaciones no esperadas; una falla en scp(1) que permitía a servidores maliciosos escribir archivos fuera del directorio de destino durante copias remotas; un bug de truncamiento silencioso en sshd(8) con internal-sftp que descartaba opciones de seguridad relevantes más allá del noveno argumento de línea de comandos; un ataque de denegación de…
Vulnerabilidades críticas en Apache ActiveMQ exponen a fallos de autorización
Los usuarios de Apache ActiveMQ deben actualizar sus implementaciones de manera urgente tras la divulgación de tres vulnerabilidades críticas que exponen la infraestructura de mensajería a ataques de denegación de servicio (DoS), violaciones de aislamiento y fallos de autorización. Las vulnerabilidades afectan componentes clave en las ramas 5.x y 6.x, pudiendo provocar caídas del broker y acceso no autorizado si no se corrigen. CVE y severidad CVE Tipo Severidad Impacto CVE-2026-53917 Alocación de memoria con valor excesivo Crítica DoS mediante consumo de recursos CVE-2026-54475 Falta de autorización Alta Acceso no autorizado a destinos temporales CVE-2026-49877 Autorización inadecuada Alta Elevación de…
Vulnerabilidades críticas en Apache Tomcat permiten bypass de autenticación
La Fundación Apache ha revelado dos vulnerabilidades en Apache Tomcat (CVE-2026-55957 y CVE-2026-55956) que permiten a atacantes eludir mecanismos de autenticación y restricciones de seguridad en aplicaciones web. Ambas afectan componentes clave del contenedor de servlets, como el JNDIRealm y las reglas de seguridad del servlet predeterminado, habilitando acceso no autorizado a recursos protegidos mediante omisión o ignorancia de métodos HTTP configurados. La explotación requiere interacción con endpoints restringidos pero mal implementados. CVE y severidad CVE-2026-55957 (Importante): Bypass de autenticación en JNDIRealm con GSSAPI. Afecta versiones de Tomcat 9.0.x, 10.1.x y 11.0.x hasta las especificadas. CVE-2026-55956 (Moderada): Fallo en la…
Vulnerabilidades críticas en Citrix NetScaler ADC/Gateway permiten DoS y overflow de memoria
Se han identificado múltiples vulnerabilidades de severidad alta en Citrix NetScaler ADC y NetScaler Gateway que permiten ataques de denegación de servicio (DoS) y desbordamiento de memoria. Los fallos, explotables mediante solicitudes maliciosas, afectan componentes críticos como balanceadores de carga, gateways VPN y controladores de entrega de aplicaciones. Aunque no se ha reportado explotación activa, su impacto podría derivar en caídas de servicio en infraestructuras empresariales. CVE y severidad Seis vulnerabilidades han sido asignadas CVEs, con severidad clasificada como alta según el modelo CVSS. Los vectores de ataque incluyen manejo inseguro de memoria e insuficiente validación de entrada, permitiendo a…
Vulnerabilidad alta en Cisco Catalyst Center permite lectura remota de archivos arbitrarios
Cisco ha revelado una vulnerabilidad de severidad alta (CVSS 7.5) en suplataforma Cisco Catalyst Center, que permite a atacantes no autenticados leer archivos arbitrarios en sistemas afectados. La falla, identificada como CVE-2026-20191 y clasificada bajo CWE-22, surge por una debilidad en la validación de entradas de usuario en la interfaz web. El exploit requiere enviar una solicitud HTTP maliciosa para acceder a archivos sensibles dentro del entorno de contenedores restringidos del dispositivo. CVE y severidad CVE: CVE-2026-20191 Severidad: Alta (CVSS 7.5) Tipo: Travesía de directorios (Path Traversal) Impacto: Confidencialidad (lectura de archivos sensibles) Explotación: No se ha reportado evidencia de…
Actualización de Chrome corrige 382 vulnerabilidades incluyendo fallos de ejecución remota
Google lanzó la versión estable 151 de Chrome (versión de escritorio 150.0.7871.46) que corrige 382 vulnerabilidades de seguridad, incluyendo 15 clasificadas como críticas que permiten ejecución remota de código y compromiso total del navegador. Las fallas afectan componentes críticos como extensiones, GPU, WebUSB, gráficos (Dawn, ANGLE, Skia) y funcionalidades específicas de iOS. Los errores incluyen principalmente «use-after-free» y confusión de tipos, que pueden ser encadenados para superar mecanismos de sandboxing y provocar corrupción de memoria al interactuar con contenido malicioso. CVE y severidad CVE Severidad Componente Tipo de vulnerabilidad CVE-2026-13774 Crítica Extensions Use-after-free CVE-2026-13775 Crítica GPU Use-after-free CVE-2026-13776 Crítica Dawn…
