Cisco ha divulgado una vulnerabilidad crítica en los switches Cisco Nexus 9000 Series que permite a un atacante remoto no autenticado ejecutar código arbitrario con privilegios de root. La falla, asociada a los puertos TCP 43210 y 43211, afecta modelos Leer más …
Etiqueta: Cybersecurity
Vulnerabilidades críticas en SonicWall SMA1000 explotadas activamente
La Agencia de Ciberseguridad e Infraestructura de EE.UU. (CISA) ha incluido dos vulnerabilidades en los dispositivos SonicWall SMA1000 en su catálogo de Vulnerabilidades Explotadas Conocidas, confirmando su explotación activa en ataques reales. Estos dispositivos, utilizados para acceso remoto seguro en Leer más …
Vulnerabilidad crítica en agente AI de GitLab permite ejecución arbitraria de comandos en CI/CD
GitLab ha publicado actualizaciones de seguridad para corregir una vulnerabilidad de severidad alta en su agente de inteligencia artificial Duo Claude, que permite a desarrolladores autenticados ejecutar comandos arbitrarios en contextos de pipelines CI/CD. La falla, identificada como CVE-2026-18252, afecta Leer más …
Vulnerabilidad de ejecución remota de código en Microsoft SQL Server (CVE-2019-1068)
Microsoft SQL Server presenta una vulnerabilidad de ejecución remota de código (RCE) identificada como CVE-2019-1068, que permite a un atacante ejecutar comandos con los permisos de la cuenta del servicio SQL Server Database Engine. La explotación exitosa podría comprometer el Leer más …
Vulnerabilidades críticas de inyección de comandos afectan a routers TP-Link Archer
TP-Link ha divulgado tres vulnerabilidades de severidad alta que permiten la inyección de comandos en modelos Archer BE800 V1, Archer BE3600 V1 y Archer AX75 V1. Estas fallas, explotables desde la red local, permiten a atacantes ejecutar comandos arbitrarios con Leer más …
Vulnerabilidad crítica de autenticación en Keycloak permite toma de control de cuentas
Red Hat y el proyecto Keycloak han publicado parches para CVE-2026-18963, una vulnerabilidad crítica de autenticación en la plataforma de gestión de identidad y acceso de código abierto. La falla permite a atacantes no autenticados forzar el restablecimiento de contraseñas Leer más …
Vulnerabilidad crítica de inyección de comandos en Zimbra Collaboration Suite
CERT Polska alerta sobre la explotación activa de CVE-2026-73570, una vulnerabilidad crítica de inyección de comandos en Zimbra Collaboration Suite que permite a atacantes remotos no autenticados ejecutar comandos arbitrarios como el usuario zimbra. Afecta instalaciones con el servicio swatchdog Leer más …
CISA alerta sobre vulnerabilidad crítica de autenticación en Microsoft SharePoint explotada activamente
La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) incorporó a su catálogo KEV (Known Exploited Vulnerabilities) la vulnerabilidad CVE-2026-55040, una falla crítica en la autenticación de Microsoft SharePoint que permite a atacantes no autenticados eludir mecanismos Leer más …
Google corrige dos vulnerabilidades críticas de Chrome en WebGL y Dawn
Google ha lanzado una actualización de Chrome en el canal Stable que corrige dos vulnerabilidades críticas de tipo buffer overflow (desbordamiento de búfer) en componentes gráficos del navegador: WebGL, la interfaz para renderizado 2D/3D interactivo en sitios web, y Dawn, Leer más …
Vulnerabilidad crítica en GitLab (GraphQL) permite a atacantes eliminar proyectos públicos sin autenticación
GitLab publicó actualizaciones de seguridad urgentes para corregir una vulnerabilidad crítica en GraphQL que podría permitir a atacantes remotos no autenticados modificar o eliminar proyectos públicos y datos de usuario. La falla, identificada como CVE-2026-19478, afecta a instalaciones de GitLab Leer más …
