Noticias de Seguridad

Actualización de seguridad para productos Atlassian – Febrero 2025

Atlassian ha identificado un conjunto de vulnerabilidades 4 de alta severidad y 5 críticas en varios de sus productos. Estas fallas podrían permitir a un atacante ejecutar ataques de denegación de servicio (DoS), ejecución remota de código (RCE) y y la elusión de mecanismos de autenticación y gestión de sesión (BASM). A continuación, se detallan las CVE identificadas y su impacto. Productos y versiones afectadas: Solución: Recomendaciones: Referencias:

Vulnerabilidad crítica en el plugin Everest Forms para WordPress

Se ha detectado una falla crítica en el plugin Everest Forms, empleado en más de 100,000 sitios web, que permite la ejecución remota de código malicioso. Esta vulnerabilidad no solo pone en riesgo la integridad de los datos, sino que también podría facilitar que un atacante obtenga el control completo del sitio afectado. Productos y versiones afectadas: Solución: Recomendaciones: Referencias:

Vulnerabilidad alta en plugin WPvivid Backup & Migration de WordPress

Se ha identificado una vulnerabilidad en el plugin WPvivid Backup & Migration para WordPress, utilizado por más de 600,000 sitios, que permite la carga de archivos arbitrarios en el servidor web. Esta falla podría ser explotada para la ejecución remota de código (RCE), permitiendo a atacantes desplegar malware y comprometer la seguridad del sitio. Productos y versiones afectadas: Solución: Recomendaciones: Referencias:

Vulnerabilidad en Ivanti Connect Secure

Ivanti es una empresa especializada en soluciones de gestión y seguridad para infraestructuras de TI. Sus productos Ivanti Connect Secure e Ivanti Policy Secure son ampliamente utilizados para proporcionar acceso seguro a redes corporativas y gestionar políticas de seguridad. Recientemente, se ha identificado una vulnerabilidad crítica que podría comprometer la seguridad de estos sistemas. Productos y versiones afectadas: Solución: Se recomienda actualizar a Ivanti Connect Secure versión 22.7R2.6 e Ivanti Policy Secure versión 22.7R1.3 o posteriores para mitigar esta vulnerabilidad. Recomendaciones: Referencias:

Múltiples vulnerabilidades en NVIDIA CUDA Toolkit

NVIDIA ha detectado múltiples vulnerabilidades en CUDA® Toolkit que pueden comprometer la estabilidad y seguridad del sistema. Estas fallas afectan los binarios cuobjdump y nvdisasm, permitiendo lecturas fuera de límites, <<Null pointer dereference>> y comprobación incorrecta de condiciones inusuales al procesar archivos ELF malformados. Para mitigar estos riesgos, se ha lanzado una actualización de software que corrige los problemas identificados. Productos y versiones afectadas: Solución: Recomendaciones: Referencias: