Vulnerabilidades críticas en VMware Workstation y Fusion permiten ejecución de código en el host

Broadcom publicó el aviso de seguridad VMSA-2026-0007, que reporta dos vulnerabilidades en VMware Workstation y VMware Fusion. La más severa (CVSSv3 9.3) permite a un atacante con privilegios administrativos dentro de una máquina virtual ejecutar código directamente en el sistema Leer más …

Vulnerabilidad crítica de ejecución remota de código en switches Cisco Nexus 9000 Series

Cisco ha divulgado una vulnerabilidad crítica en los switches Cisco Nexus 9000 Series que permite a un atacante remoto no autenticado ejecutar código arbitrario con privilegios de root. La falla, asociada a los puertos TCP 43210 y 43211, afecta modelos Leer más …

Vulnerabilidades críticas en SonicWall SMA1000 explotadas activamente

La Agencia de Ciberseguridad e Infraestructura de EE.UU. (CISA) ha incluido dos vulnerabilidades en los dispositivos SonicWall SMA1000 en su catálogo de Vulnerabilidades Explotadas Conocidas, confirmando su explotación activa en ataques reales. Estos dispositivos, utilizados para acceso remoto seguro en Leer más …

Nuevo zero-day en el kernel de Linux compromete sistemas CentOS Stream mediante condición de carrera en net/sched

Investigadores de seguridad identificaron una vulnerabilidad zero-day (CVE-2026-53264) en el subsistema net/sched del kernel de Linux, que permite a un atacante local obtener privilegios de root explotando una condición use-after-free (UAF). El hallazgo destaca además el uso creciente de inteligencia Leer más …

Grupo de amenazas explota zero-day en Zimbra Collaboration Suite para robar hasta 90 días de correos

Actores de amenaza explotan una vulnerabilidad zero-day (CVE-2025-66376) en Zimbra Collaboration Suite (ZCS) para extraer correos electrónicos y datos sensibles sin interacción del usuario. El ataque, que aprovecha un fallo de cross-site scripting (XSS) en el cliente webmail, permite ejecución Leer más …

Actualización de emergencia de Google Chrome corrige 4 vulnerabilidades de severidad alta

Google ha publicado una actualización de emergencia para su navegador Chrome con el fin de corregir cuatro vulnerabilidades de severidad alta que podrían permitir la ejecución arbitraria de código o la manipulación del navegador. Estas fallas, relacionadas con problemas de Leer más …

ASUS corrige vulnerabilidad crítica de ejecución remota en routers

ASUS ha publicado actualizaciones de seguridad críticas para corregir una vulnerabilidad de severidad alta en routers que permite a atacantes remotos ejecutar comandos arbitrarios en dispositivos afectados. La falla, identificada como CVE-2026-13385, afecta múltiples versiones de firmware y podría comprometer Leer más …

Vulnerabilidad de severidad alta en n8n permite suplantación de identidad entre emisores de tokens JWT en instancias Enterprise

Se ha divulgado la vulnerabilidad CVE-2026-59208 en la plataforma de automatización de flujos de trabajo n8n, que afecta exclusivamente a instancias Enterprise con la función de intercambio de tokens habilitada y configurada con más de un emisor externo de confianza. Leer más …

Actualización de Google Chrome corrige 27 vulnerabilidades incluyendo dos fallas críticas de ejecución remota de código

Google ha lanzado una actualización estable de Chrome que corrige 27 vulnerabilidades de seguridad, entre ellas dos fallos críticos de ejecución remota de código (RCE) (CVE-2026-15112 y CVE-2026-15129) en capas internas como Ozone y Views. Estos errores de use-after-free permiten Leer más …