Google ha publicado una actualización de seguridad de emergencia para Chrome que corrige una vulnerabilidad crítica de día cero (CVE-2026-85046) en el motor V8 de JavaScript y WebAssembly, explotada activamente en ataques reales. La falla, clasificada como confusión de tipos, Leer más …
Etiqueta: Vulnerabilidad
Vulnerabilidades de severidad alta en múltiples componentes del stack Elastic
Elastic publicó el 1 de septiembre de 2026 un lote de 35 avisos de seguridad que afectan a nueve productos de su stack, incluyendo Elasticsearch, Kibana y Elastic Agent. Destacan vulnerabilidades de ejecución remota de código (CVE-2026-72649), escalada de privilegios Leer más …
Vulnerabilidad crítica de ejecución remota de código en switches Cisco Nexus 9000 Series
Cisco ha divulgado una vulnerabilidad crítica en los switches Cisco Nexus 9000 Series que permite a un atacante remoto no autenticado ejecutar código arbitrario con privilegios de root. La falla, asociada a los puertos TCP 43210 y 43211, afecta modelos Leer más …
Vulnerabilidades críticas en SonicWall SMA1000 explotadas activamente
La Agencia de Ciberseguridad e Infraestructura de EE.UU. (CISA) ha incluido dos vulnerabilidades en los dispositivos SonicWall SMA1000 en su catálogo de Vulnerabilidades Explotadas Conocidas, confirmando su explotación activa en ataques reales. Estos dispositivos, utilizados para acceso remoto seguro en Leer más …
Vulnerabilidad crítica en agente AI de GitLab permite ejecución arbitraria de comandos en CI/CD
GitLab ha publicado actualizaciones de seguridad para corregir una vulnerabilidad de severidad alta en su agente de inteligencia artificial Duo Claude, que permite a desarrolladores autenticados ejecutar comandos arbitrarios en contextos de pipelines CI/CD. La falla, identificada como CVE-2026-18252, afecta Leer más …
Vulnerabilidad de ejecución remota de código en Microsoft SQL Server (CVE-2019-1068)
Microsoft SQL Server presenta una vulnerabilidad de ejecución remota de código (RCE) identificada como CVE-2019-1068, que permite a un atacante ejecutar comandos con los permisos de la cuenta del servicio SQL Server Database Engine. La explotación exitosa podría comprometer el Leer más …
Vulnerabilidades críticas de inyección de comandos afectan a routers TP-Link Archer
TP-Link ha divulgado tres vulnerabilidades de severidad alta que permiten la inyección de comandos en modelos Archer BE800 V1, Archer BE3600 V1 y Archer AX75 V1. Estas fallas, explotables desde la red local, permiten a atacantes ejecutar comandos arbitrarios con Leer más …
Vulnerabilidad crítica de inyección de comandos en Zimbra Collaboration Suite
CERT Polska alerta sobre la explotación activa de CVE-2026-73570, una vulnerabilidad crítica de inyección de comandos en Zimbra Collaboration Suite que permite a atacantes remotos no autenticados ejecutar comandos arbitrarios como el usuario zimbra. Afecta instalaciones con el servicio swatchdog Leer más …
Vulnerabilidad de SSRF en Multicluster Engine for Kubernetes
Red Hat ha divulgado la vulnerabilidad CVE-2026-66794, una falla de severidad alta de tipo Server-Side Request Forgery (SSRF) que afecta al componente cluster-proxy-addon en Multicluster Engine for Kubernetes. La vulnerabilidad permite a atacantes remotos no autenticados acceder a servicios internos Leer más …
Vulnerabilidad de XXE en Cisco BroadWorks
Cisco ha publicado actualizaciones de seguridad para una vulnerabilidad de severidad alta de inyección de entidades externas XML (XXE) en Cisco BroadWorks. La falla, identificada en el analizador XML de la interfaz Open Client, permite a atacantes remotos no autenticados Leer más …
