Noticias de Seguridad

Vulnerabilidades críticas en Cisco ISE e ISE-PIC

Cisco ha identificado vulnerabilidades críticas en sus productos Cisco Identity Services Engine (ISE) y Cisco ISE Passive Identity Connector (ISE-PIC). Estas fallas permiten a atacantes autenticados con privilegios de solo lectura ejecutar comandos arbitrarios y eludir controles de autorización. CVEProducto AfectadoVersión AfectadaSoluciónCVE-2025-20124Cisco Identity Services Engine SoftwareDesde la versión 3.0.0 hasta la 3.0.0P6Migrar a una versión parcheadaDesde la versión 3.1 hasta la 3.1.0P9Actualizar a la versión 3.1P10 o superiorDesde la versión 3.2 hasta la 3.2P6Actualizar a la versión 3.2P7 o superiorDesde la versión 3.3 hasta la 3.3P3Actualizar a la versión 3.3P4 o superiorCVE-2025-20125Cisco ISE Passive Identity ConnectorVersión 3.0.0Migrar a una versión…

Actualización de seguridad en Google Chrome

Google Chrome ha lanzado una actualización para corregir vulnerabilidades de seguridad identificadas en su plataforma. Esta actualización aborda fallos que podrían permitir a atacantes remotos ejecutar código malicioso o manipular la interfaz de usuario. Productos y versiones afectadas: Solución: Recomendaciones: Referencias:

Nuevas vulnerabilidades en Zimbra Collaboration permiten inyección SQL y SSRF

Zimbra Collaboration ha identificado dos vulnerabilidades que comprometen la seguridad de sus sistemas. Estas fallas permiten a atacantes ejecutar ataques de inyección SQL y explotar vulnerabilidades SSRF (Server-Side Request Forgery) para acceder a recursos internos no autorizados. CVE Versión Afectada Solución CVE-2025-25064 Desde la 10.0.x hasta antes de la 10.0.12 Actualizar a la versión 10.0.12 o superior Desde la 10.1.x hasta antes de la 10.1.4 Actualizar a la versión 10.1.4 o superior  CVE-2025-25065 Desde la 9.0.0 hasta antes del Patch 43 Actualizar a la versión 9.0.0 Patch 43 o superior Desde la 10.0.x hasta antes de la 10.0.12 Actualizar a…

Vulnerabilidad alta en el plugin Jupiter X Core para WordPress

El plugin Jupiter X Core para WordPress, utilizado por más de 90,000 sitios web, presenta una vulnerabilidad crítica que permite a atacantes autenticados ejecutar código remoto. Esta falla pone en riesgo la integridad de los sistemas al permitir la inclusión de archivos maliciosos y la ejecución de código PHP no autorizado. Productos y versiones afectadas: Solución: Recomendaciones: Referencias:

Vulnerabilidad crítica en Deep Java Library

Se ha identificado una vulnerabilidad crítica en Deep Java Library (DJL), utilizado para el desarrollo de modelos de aprendizaje automático en Java. Esta falla permite a un atacante escribir archivos en ubicaciones arbitrarias dentro del sistema afectado, lo que podría facilitar accesos no autorizados o la ejecución de código malicioso. Productos y versiones afectadas: Solución: Recomendaciones: Referencias:

Actualización de seguridad para controladores NVIDIA GPU Display Driver

NVIDIA ha publicado una actualización de seguridad para su controlador NVIDIA GPU Display Driver. Esta actualización aborda múltiples vulnerabilidades que podrían impactar la confidencialidad, integridad y disponibilidad de los sistemas afectados. A continuación, se detallan las vulnerabilidades reportadas: Productos, versiones afectadas y solución: CVE IDs Addressed vGPU SoftwareComponent Operating System Versiones afectadas Solución vGPU Software Driver vGPU Software Driver CVE‑2024‑0131 Guest driver Windows Todas las versiones menoresiguales a la 17.4. 553.24 17.5 553.62 Todas las versiones menoresiguales a la 16.8. 538.95 16.9 539.19 CVE‑2024‑0131 Guest driver Linux Todas las versiones menoresiguales a la 17.4. 550.127.05 17.5 550.144.03 CVE‑2024‑0149 CVE‑2024‑53889  …

Vulnerabilidad de Elevación de Privilegios en TeamViewer

Se ha identificado una vulnerabilidad crítica en los clientes de TeamViewer para Windows que podría permitir a un atacante elevar privilegios en el sistema afectado. La vulnerabilidad se origina en un manejo inadecuado de argumentos durante la ejecución de procesos, lo que representa un riesgo significativo para entornos empresariales y usuarios que dependen de TeamViewer para soporte remoto y gestión de dispositivos. Producto Afectado Versión Afectada Solución Remote Full Client Desde 15.0.0 hasta antes de 15.62. Actualizar a la 15.62 o superior. Desde 14.0.0 hasta antes de 14.7.48799. Actualizar a la 14.7.48799 o superior. Remote Host Desde 13.0.0 hasta antes de 13.2.36226….