Vulnerabilidades en el manejo de HTTP/2 de Axios permiten evadir controles y provocar denegación de servicio

Axios ha revelado dos vulnerabilidades de severidad alta en su implementación de HTTP/2 que permiten a atacantes eludir controles de red salientes o provocar denegación de servicio en aplicaciones Node.js vulnerables. Las fallas afectan versiones de Axios desde 1.13.0 hasta Leer más …

Vulnerabilidad crítica de bypass de autenticación en Cisco Catalyst SD-WAN Manager

Cisco ha divulgado una vulnerabilidad crítica de bypass de autenticación en Cisco Catalyst SD-WAN Manager (CVE-2026-76504) que está siendo explotada activamente. La falla, con puntuación CVSS de 9.8, permite a un atacante remoto no autenticado obtener acceso administrativo al sistema Leer más …

OpenSSL corrige vulnerabilidad de exposición de memoria en DTLS

El 29 de septiembre de 2026, el proyecto OpenSSL publicó actualizaciones de seguridad para corregir una vulnerabilidad de severidad alta (CVE-2026-84782). La falla puede exponer en texto plano contenido de la memoria dinámica (heap) durante el handshake de Datagram Transport Leer más …

Vulnerabilidades críticas en GitLab permiten ejecución de código arbitrario

GitLab ha publicado actualizaciones de seguridad de emergencia para corregir dos vulnerabilidades críticas que permiten a atacantes autenticados ejecutar código arbitrario en servidores vulnerables mediante expresiones regulares maliciosas en configuraciones CI/CD. Las fallas, identificadas como CVE-2026-89078 y CVE-2026-93577, afectan a Leer más …

Múltiples vulnerabilidades en cPanel comprometen el aislamiento entre inquilinos

cPanel ha corregido tres vulnerabilidades críticas que afectan el aislamiento entre inquilinos en servidores de alojamiento compartido. Las fallas, identificadas como CVE-2026-68490, CVE-2026-87899 y CVE-2026-87900, permiten a usuarios locales acceder a datos de otros clientes (calendarios, contactos o bases de Leer más …