Vulnerabilidad crítica de inyección SQL en WordPress Core
La Agencia de Ciberseguridad e Infraestructura de EE.UU. (CISA) ha alertado sobre una vulnerabilidad de inyección SQL en WordPress Core, identificada como CVE-2026-63030, que está siendo explotada activamente. Esta falla…
Falla crítica de inyección de comandos en Zimbra mediante SNMP
Zimbra ha corregido una vulnerabilidad crítica de inyección de comandos en Zimbra Collaboration Suite (ZCS) versión 10.1.20, que permitía a atacantes remotos abusar del servicio SNMP para ejecutar comandos arbitrarios…
Vulnerabilidad en 7-Zip permite ejecución remota de código
Se identificó una vulnerabilidad crítica en 7-Zip (CVE-2026-14266) que permite a un atacante remoto ejecutar código arbitrario al procesar archivos XZ especialmente manipulados. La falla es un desbordamiento de búfer…
Vulnerabilidad crítica en el motor de scripts de NGINX permite ejecución remota de código
Se ha divulgado una vulnerabilidad crítica en el motor de scripts de NGINX, identificada como CVE-2026-42533, presente desde hace aproximadamente 15 años. La falla afecta el manejo interno de capturas…
Ciberseguridad semanal: vulnerabilidades críticas y ataques a servicios clave
Esta semana se observó que vulnerabilidades críticas en sistemas de identidad y herramientas de productividad permiten ataques de tipo RCE y deterioro de servicios. Microsoft corrigió alrededor de 570 fallos,…
Vulnerabilidad wp2shell permite RCE sin autenticación en WordPress Core
Una vulnerabilidad crítica de ejecución remota de código (RCE), denominada wp2shell, afecta a WordPress Core y permite a atacantes anónimos comprometer sitios sin autenticación, plugins ni configuraciones especiales. El fallo…
Vulnerabilidades en clientes Citrix permiten escalada a SYSTEM
Cloud Software Group ha divulgado dos vulnerabilidades en Citrix Secure Access Client for Windows y Citrix Endpoint Analysis Client for Windows que permiten la escalada de privilegios a SYSTEM. La…
Vulnerabilidad HollowByte en OpenSSL permite DoS con 11 bytes
OpenSSL, la biblioteca de cifrado utilizada por la mayoría de servidores web, presenta una vulnerabilidad de denegación de servicio titulada HollowByte. Un atacante remoto sin autenticación puede provocar la caída…
Vulnerabilidad de severidad alta en n8n permite suplantación de identidad entre emisores de tokens JWT en instancias Enterprise
Se ha divulgado la vulnerabilidad CVE-2026-59208 en la plataforma de automatización de flujos de trabajo n8n, que afecta exclusivamente a instancias Enterprise con la función de intercambio de tokens habilitada…
F5 revela tres vulnerabilidades críticas en NGINX
F5 ha divulgado tres vulnerabilidades de alta gravedad en los componentes NGINX Plus y NGINX Open Source, que permiten a atacantes no autenticados provocar desbordamiento de búfer en el montón,…
Actualización de Chrome 150 corrige 15 vulnerabilidades, incluidas dos críticas
Google ha publicado la versión 150 de Chrome, que corrige 15 vulnerabilidades, entre ellas dos críticas use‑after‑free en Ozone que pueden permitir ejecución remota de código al visitar una página…
Vulnerabilidad crítica en Active Directory Federation Services de Microsoft explotada en entornos empresariales
Microsoft ha publicado actualizaciones de seguridad para CVE-2026-56155, una vulnerabilidad de elevación de privilegios activamente explotada en Active Directory Federation Services (AD FS). Esta falla permite a un atacante autenticado…
Vulnerabilidad crítica en BitLocker de Windows (CVE-2026-50661)
Microsoft ha publicado una vulnerabilidad crítica de tipo bypass de característica de seguridad en BitLocker (CVE-2026-50661), que permite a un atacante físico acceder a datos cifrados en dispositivos Windows sin…
Notepad++ 8.9.7 corrige cinco vulnerabilidades, incluida una inyección de comandos PowerShell que permite ejecución de código
Notepad++ v8.9.7 aborda cinco vulnerabilidades críticas, incluyendo una inyección de comandos en PowerShell durante la instalación que permite ejecución arbitraria de código. Los fallos afectan componentes clave como el instalador,…
Microsoft corrige vulnerabilidades críticas en el Patch Tuesday de julio de 2026
Microsoft publicó su actualización mensual de Patch Tuesday para julio de 2026, abordando aproximadamente 570 vulnerabilidades en su ecosistema, incluyendo dos fallas de Remote Code Execution (RCE) críticas en SharePoint…
Vulnerabilidad crítica en FortiSandbox expone servidor VNC sin autenticación
Fortinet ha revelado una vulnerabilidad de severidad alta (CVE-2026-59835, CVSSv3 7.7) en FortiSandbox que permite a atacantes sin autenticación acceder al servidor VNC de las máquinas virtuales utilizadas para el…
Incidente de exfiltración de datos en extensión ModHeader
La extensión ModHeader para Chrome y Edge, con más de 1.6 millones de instalaciones, fue retirada de las tiendas oficiales tras descubrirse que su versión 7.0.18 contenía un módulo dormido…
Análisis de vulnerabilidades críticas con enfoque en Linux y entornos empresariales
Durante la última semana se identificaron vulnerabilidades críticas en entornos empresariales y Linux, incluyendo fallos con más de una década de antigüedad que podrían haber pasado desapercibidos. Entre los hallazgos…
Actualización de Google Chrome corrige 27 vulnerabilidades incluyendo dos fallas críticas de ejecución remota de código
Google ha lanzado una actualización estable de Chrome que corrige 27 vulnerabilidades de seguridad, entre ellas dos fallos críticos de ejecución remota de código (RCE) (CVE-2026-15112 y CVE-2026-15129) en capas…
