Noticias de Seguridad

Vulnerabilidad crítica en Next.js permite saltarse controles de autorización

Se ha identificado una vulnerabilidad crítica en Next.js, uno de los frameworks de desarrollo web más utilizados para aplicaciones React. Esta falla implica una omisión de autorizaciones (authorization bypass) en ciertas rutas protegidas por autenticación, permitiendo a atacantes omitir las verificaciones de autorización implementadas en el Middleware. Productos y versiones afectadas: ProductoCVEVersiones AfectadasSoluciónNext.jsCVE-2025-29927Versiones 12.x.Actualizar a versión 12.3.5.Versiones 13.xActualizar a versión 13.5.9.Versiones 14.xActualizar a versión 14.2.25.Versiones 15.xActualizar a versión 15.2.3 Recomendaciones: Referencias:

Vulnerabilidad crítica en el plugin WP Ghost de WordPress

Se ha descubierto una vulnerabilidad crítica en WP Ghost, un plugin de seguridad para WordPress con más de 200.000 instalaciones activas. Esta falla permite a atacantes no autenticados ejecutar código malicioso de forma remota en el servidor afectado, lo que podría resultar en la toma total del sitio web y el compromiso del servidor. Productos afectados: Solución: Recomendaciones: Referencias:

Vulnerabilidad crítica en el plugin Age Gate de WordPress permite inclusión local de archivos

El plugin Age Gate es una herramienta ampliamente utilizada en WordPress para restringir el acceso a contenido según la edad del usuario, garantizando el cumplimiento de regulaciones relacionadas con contenido sensible. Recientemente, se ha identificado una vulnerabilidad crítica que afecta a este plugin, comprometiendo la seguridad de numerosos sitios web que lo implementan. Productos afectados: Solución: Recomendaciones: Referencias:

Vulnerabilidad crítica en Google Chrome permite ejecución remota de código

Google Chrome es uno de los navegadores web más utilizados a nivel mundial, reconocido por su rapidez, seguridad y compatibilidad con múltiples plataformas. Recientemente, se ha identificado una vulnerabilidad crítica que afecta a este navegador, específicamente en el componente «Lens», lo que podría comprometer la seguridad de los usuarios. Productos afectados: Solución: Recomendaciones: Referencias:

Vulnerabilidad Crítica en el Explorador de Archivos de Windows Permite Suplantación de Identidad

Se ha identificado una vulnerabilidad en Windows File Explorer que podría ser explotada por atacantes para inducir a los usuarios a ejecutar archivos maliciosos bajo la apariencia de documentos legítimos. Microsoft ha advertido sobre los riesgos de explotación en entornos donde los usuarios interactúan con archivos provenientes de fuentes desconocidas. Versión Afectada Solución (Parche de Seguridad) Windows 10 LTS 1507 KB5053618 Windows 10 Versión 1607 / Windows Server 2016 KB5053594 Windows 10 Versión 1809 / Windows Server 2019 KB5053596 Windows 10 Versión 21H2 / 22H2 KB5053606 Windows 11 Versión 22H2 / 23H2 KB5053602 Windows 11 Versión 24H2 / Windows Server…

Vulnerabilidad crítica en MongoDB

Se ha identificado una vulnerabilidad crítica en MongoDB, una de las bases de datos NoSQL más utilizadas en el mundo. La falla afecta tanto a la biblioteca libbson como al servidor MongoDB, lo que podría permitir a un atacante provocar un desbordamiento de búfer, comprometiendo la confidencialidad, integridad y disponibilidad del sistema afectado. Productos afectados: Solución: Recomendaciones: Referencias: