Exposición de credenciales en IBM Storage Virtualize vSphere Remote Plug-in
IBM Storage Virtualize vSphere Remote Plug-in es una herramienta que permite la integración y gestión de soluciones de almacenamiento de IBM dentro del entorno de VMware vSphere. Recientemente, se ha identificado una vulnerabilidad que podría comprometer la seguridad de las credenciales utilizadas en este plugin. Productos afectados: Solución: Recomendaciones: Referencias:
Vulnerabilidad crítica en Google Chrome permite ejecución remota de código
Google Chrome es uno de los navegadores web más utilizados a nivel mundial, reconocido por su rapidez, seguridad y compatibilidad con múltiples plataformas. Recientemente, se ha identificado una vulnerabilidad crítica que afecta a este navegador, específicamente en el componente «Lens», lo que podría comprometer la seguridad de los usuarios. Productos afectados: Solución: Recomendaciones: Referencias:
Vulnerabilidades Críticas en la Biblioteca XML-Crypto de Node.js
La biblioteca xml-crypto, ampliamente utilizada en entornos Node.js para la firma y validación de XML en protocolos como SAML, ha sido afectada por dos vulnerabilidades críticas. Estas fallas podrían permitir a un atacante manipular respuestas SAML y evadir la autenticación. Productos afectados: Solución: Recomendaciones: Referencias:
Vulnerabilidad Crítica en vLLM: Ejecución de Código Arbitrario
La biblioteca vLLM, un popular framework para la ejecución eficiente de modelos de lenguaje en entornos de inteligencia artificial, ha sido afectada por una vulnerabilidad crítica que podría permitir la ejecución remota de código arbitrario bajo ciertas condiciones. Productos afectados: Solución: Recomendaciones:
Vulnerabilidad Crítica en el Explorador de Archivos de Windows Permite Suplantación de Identidad
Se ha identificado una vulnerabilidad en Windows File Explorer que podría ser explotada por atacantes para inducir a los usuarios a ejecutar archivos maliciosos bajo la apariencia de documentos legítimos. Microsoft ha advertido sobre los riesgos de explotación en entornos donde los usuarios interactúan con archivos provenientes de fuentes desconocidas. Versión Afectada Solución (Parche de Seguridad) Windows 10 LTS 1507 KB5053618 Windows 10 Versión 1607 / Windows Server 2016 KB5053594 Windows 10 Versión 1809 / Windows Server 2019 KB5053596 Windows 10 Versión 21H2 / 22H2 KB5053606 Windows 11 Versión 22H2 / 23H2 KB5053602 Windows 11 Versión 24H2 / Windows Server…
Vulnerabilidad crítica en MongoDB
Se ha identificado una vulnerabilidad crítica en MongoDB, una de las bases de datos NoSQL más utilizadas en el mundo. La falla afecta tanto a la biblioteca libbson como al servidor MongoDB, lo que podría permitir a un atacante provocar un desbordamiento de búfer, comprometiendo la confidencialidad, integridad y disponibilidad del sistema afectado. Productos afectados: Solución: Recomendaciones: Referencias:
Nueva vulnerabilidad detectada en la herramienta Below para Linux
Se ha identificado una vulnerabilidad de severidad alta en Below, una herramienta de monitoreo de rendimiento para Linux desarrollada por Meta (anteriormente Facebook). Esta vulnerabilidad, identificada como CVE-2025-27591, permite a usuarios locales sin privilegios escalar sus permisos hasta obtener acceso como superusuario. Productos afectados: Solución: Recomendaciones: Referencias:
Vulnerabilidad crítica en plugin Logo Slider de WordPress
Se ha identificado una vulnerabilidad crítica en el plugin Logo Slider – Logo Showcase, Logo Carousel, Logo Gallery y Client Logo Presentation, la cual permite la ejecución de shortcodes arbitrarios por parte de usuarios no autenticados. Productos afectados: Solución: Recomendaciones: Referencias:
Vulnerabilidad Crítica en FreeType Permite Ejecución Remota de Código
FreeType, la biblioteca de renderizado de fuentes de código abierto, ha sido afectada por una vulnerabilidad crítica que podría ser explotada por atacantes. Meta ha alertado sobre esta falla de seguridad, la cual impacta a varias distribuciones de Linux, representando un riesgo potencial para los sistemas que dependen de esta biblioteca. CVE-2025-27363 (CVSS: 8.1) La vulnerabilidad se debe a un error de escritura fuera de los límites de memoria al procesar estructuras de subglifos en fuentes TrueType GX y variables. El problema surge cuando un valor short con signo se asigna a una variable long sin signo, seguido de una…
Vulnerabilidades críticas en GitLab CE/EE
Se han identificado vulnerabilidades críticas en GitLab Community Edition (CE) y Enterprise Edition (EE). Estas fallas podrían permitir el bypass de autenticación y otros riesgos de seguridad, lo cual podría resultar en acciones no autorizadas como la suplantación de identidad, la ejecución remota de código y la exposición de información sensible. Productos y versiones afectadas: Solución Recomendaciones: Referencias: