Vulnerabilidad alta en el plugin WP Activity Log para WordPress
Se ha identificado una vulnerabilidad crítica en el plugin WP Activity Log para WordPress, que permite a atacantes no autenticados ejecutar scripts maliciosos en páginas web afectadas. Productos y versiones…
Actualización de seguridad en productos de Palo Alto Networks
Se han identificado múltiples vulnerabilidades de seguridad en productos fundamentales de Palo Alto Networks, incluyendo PAN-OS y Cortex XDR. Estas fallas afectan tanto a la interfaz web de administración de…
Vulnerabilidad Crítica en el Plugin Brizy – Page Builder para WordPress
El plugin Brizy – Page Builder para WordPress ha sido identificado con una vulnerabilidad crítica que permite la carga arbitraria de archivos debido a la falta de validación de tipo…
Vulnerabilidad en WinZip permite ejecución remota de código
Una vulnerabilidad ha sido descubierta en WinZip, podría permitir a atacantes remotos ejecutar código arbitrario en sistemas afectados. Productos y versiones afectadas: Solución: Recomendaciones: Implementar medidas de seguridad adicionales, como…
Vulnerabilidad crítica en plugin CleanTalk de WordPress permite a hackers tomar el control de 30,000 sitios
Una vulnerabilidad crítica de carga arbitraria de archivos ha sido descubierta en el plugin Security & Malware scan by CleanTalk para WordPress. Esta falla permite a atacantes no autenticados cargar…
Vulnerabilidad en CrowdStrike Falcon Sensor para Linux permite ataques Man-in-the-Middle
CrowdStrike es una empresa especializada en ciberseguridad que ofrece soluciones avanzadas para la detección y prevención de amenazas. Con una fuerte presencia en el mercado de seguridad empresarial, CrowdStrike protege…
Actualización de seguridad para Google Chrome
Google Chrome ha corregido cuatro vulnerabilidades de alta severidad en su última actualización. Estas fallas, presentes en componentes críticos como el motor JavaScript V8 y la interfaz de usuario, podrían…
Vulnerabilidad crítica en GitLab facilita la ejecución de comandos sin autorización
GitLab ha sido afectado por una vulnerabilidad de seguridad que permite la ejecución de acciones no autorizadas mediante ataques de Cross-site Scripting (XSS). Esta vulnerabilidad impacta a múltiples versiones del…
Vulnerabilidad crítica de inyección SQL en Apache Fineract
Apache Fineract es una plataforma de software de código abierto utilizada principalmente para la gestión financiera en instituciones de microfinanzas. En las versiones de Apache Fineract 1.4 a 1.9, se…
Vulnerabilidad en NVIDIA Container Toolkit y GPU Operator
NVIDIA ha identificado una vulnerabilidad crítica en NVIDIA Container Toolkit y NVIDIA GPU Operator. Esta falla permite a atacantes evadir las protecciones de aislamiento de contenedores y acceder al sistema…
Actualización de Patch Tuesday de Microsoft – Febrero 2025
Microsoft ha lanzado su actualización de Patch Tuesday de febrero de 2025, abordando 55 vulnerabilidades, incluidas 4 de día cero, de las cuales dos fueron explotadas activamente en ataques. Adicionalmente…
Actualización de seguridad febrero 2025 para productos Ivanti
Ivanti ha publicado parches de seguridad para Ivanti Connect Secure (ICS), Ivanti Policy Secure (IPS), Ivanti Secure Access Client (ISAC) y Ivanti Cloud Services Application (CSA), abordando vulnerabilidades de gravedad…
Vulnerabilidad crítica en componente de GitLab
GitLab es una plataforma de desarrollo de software utilizada para la gestión del ciclo de vida de aplicaciones, facilitando la colaboración en proyectos de código. Recientemente, se ha descubierto una…
Vulnerabilidades críticas en plugins de WordPress
Los siguientes plugins de WordPress han sido identificados con vulnerabilidades críticas que pueden comprometer la seguridad de los sitios web que los utilizan. Se recomienda a los administradores de WordPress…
Vulnerabilidad en productos Kaspersky
Kaspersky ha corregido una vulnerabilidad de seguridad en varios de sus productos, incluyendo Kaspersky Anti-Virus SDK para Windows, Kaspersky Security for Virtualization Light Agent, Kaspersky Endpoint Security for Windows, entre…
Vulnerabilidad alta en el plugin WP All Export Pro de WordPress
El plugin WP All Export Pro para WordPress, utilizado por más de 200,000 sitios para exportar datos personalizados, presenta una vulnerabilidad que permite a atacantes remotos ejecutar código arbitrario en…
Nuevas vulnerabilidades en Apache Cassandra
Apache Cassandra, un sistema de gestión de bases de datos distribuido y altamente escalable, ha sido afectado por varias vulnerabilidades de seguridad que pueden comprometer la integridad y disponibilidad de…
Vulnerabilidades en plugins de WordPress: Nextend Social Login Pro y WPForms Lite
Se han identificado vulnerabilidades críticas en dos populares plugins de WordPress. Estas fallas permiten a atacantes eludir mecanismos de autenticación y ejecutar scripts maliciosos. CVE Producto Afectado Versión Afectada Solución…
Vulnerabilidades críticas en Cisco ISE e ISE-PIC
Cisco ha identificado vulnerabilidades críticas en sus productos Cisco Identity Services Engine (ISE) y Cisco ISE Passive Identity Connector (ISE-PIC). Estas fallas permiten a atacantes autenticados con privilegios de solo…
Actualización de seguridad en Google Chrome
Google Chrome ha lanzado una actualización para corregir vulnerabilidades de seguridad identificadas en su plataforma. Esta actualización aborda fallos que podrían permitir a atacantes remotos ejecutar código malicioso o manipular…