Axios ha revelado dos vulnerabilidades de severidad alta en su implementación de HTTP/2 que permiten a atacantes eludir controles de red salientes o provocar denegación de servicio en aplicaciones Node.js vulnerables. Las fallas afectan versiones de Axios desde 1.13.0 hasta Leer más …
Vulnerabilidad crítica en MikroTik RouterOS permite ejecución de código remota
MikroTik ha confirmado una vulnerabilidad crítica en RouterOS que permite a atacantes remotos no autenticados ejecutar código arbitrario con privilegios de root o provocar condiciones de denegación de servicio. La falla, identificada como CVE-2026-84411, afecta versiones anteriores a 7.24 y Leer más …
Vulnerabilidad crítica de bypass de autenticación en Cisco Catalyst SD-WAN Manager
Cisco ha divulgado una vulnerabilidad crítica de bypass de autenticación en Cisco Catalyst SD-WAN Manager (CVE-2026-76504) que está siendo explotada activamente. La falla, con puntuación CVSS de 9.8, permite a un atacante remoto no autenticado obtener acceso administrativo al sistema Leer más …
Explotación activa de vulnerabilidades críticas en Citrix NetScaler para implantar webshells
Google advirtió que actores de amenaza están explotando activamente dos vulnerabilidades de día cero críticas en Citrix NetScaler ADC y NetScaler Gateway para obtener acceso root, instalar web shells sigilosos y moverse lateralmente dentro de las redes de las víctimas. Leer más …
Actualización de Chrome corrige 32 vulnerabilidades de seguridad
Google ha lanzado una actualización estable para Chrome que corrige 32 vulnerabilidades de seguridad en Windows, macOS y Linux. Entre las fallas se incluye una crítica en ANGLE (CVE-2026-102331) que permite corrupción de memoria y potencial ejecución de código, así Leer más …
OpenSSL corrige vulnerabilidad de exposición de memoria en DTLS
El 29 de septiembre de 2026, el proyecto OpenSSL publicó actualizaciones de seguridad para corregir una vulnerabilidad de severidad alta (CVE-2026-84782). La falla puede exponer en texto plano contenido de la memoria dinámica (heap) durante el handshake de Datagram Transport Leer más …
Vulnerabilidades críticas en GitLab permiten ejecución de código arbitrario
GitLab ha publicado actualizaciones de seguridad de emergencia para corregir dos vulnerabilidades críticas que permiten a atacantes autenticados ejecutar código arbitrario en servidores vulnerables mediante expresiones regulares maliciosas en configuraciones CI/CD. Las fallas, identificadas como CVE-2026-89078 y CVE-2026-93577, afectan a Leer más …
Vulnerabilidad crítica en WordPress permite ejecución de código sin autenticación
WordPress ha publicado la versión 7.1.2 para corregir una vulnerabilidad crítica en el mecanismo de resolución de plantillas de página que permite a atacantes no autenticados ejecutar código arbitrario en sitios afectados bajo condiciones específicas. La falla, identificada como CVE-2026-87902, Leer más …
Explotación activa de vulnerabilidades críticas en productos VPN y de gestión de Check Point
Check Point ha alertado sobre la explotación activa de dos vulnerabilidades críticas (CVSS 9.8) en sus productos VPN y de gestión, que permiten acceso remoto no autenticado y posible ejecución de código arbitrario. Las fallas afectan a Security Gateway, Spark Leer más …
Múltiples vulnerabilidades en cPanel comprometen el aislamiento entre inquilinos
cPanel ha corregido tres vulnerabilidades críticas que afectan el aislamiento entre inquilinos en servidores de alojamiento compartido. Las fallas, identificadas como CVE-2026-68490, CVE-2026-87899 y CVE-2026-87900, permiten a usuarios locales acceder a datos de otros clientes (calendarios, contactos o bases de Leer más …
