Categoría: vulnerabilidad
-

Microsoft corrige récord de 974 vulnerabilidades en septiembre
Microsoft publicó su actualización de septiembre de 2026 con parches para 974 vulnerabilidades, incluidas dos fallas de día cero explotadas activamente para escalar privilegios.
-

Detectan falla crítica en plugin usado por 600 mil sitios WordPress
Una vulnerabilidad de carga arbitraria de archivos en el plugin Forminator Forms, con más de 600 mil instalaciones activas, permite a atacantes no autenticados ejecutar código remoto y comprometer sitios WordPress.
-

Unas 40 empresas investigan posibles incidentes por explotación de falla en PTC Windchill
El grupo de extorsión Cl0p explota desde julio una vulnerabilidad crítica en las plataformas PTC Windchill y FlexPLM para robar datos corporativos, y ya publicó los nombres de más de 40 organizaciones afectadas, entre ellas Shell y Philips.
-

Falla crítica en SAP Commerce Cloud explotada días después de ser parchada
Investigadores de la firma Defused detectaron los primeros intentos de explotación de CVE-2026-58231, una vulnerabilidad crítica de SAP Commerce Cloud con puntaje CVSS 10.0, apenas tres días después de que SAP publicara el parche correspondiente.
-

WordPress corrige falla crítica que permitía RCE sin autenticación
WordPress publicó la versión 7.0.3 para corregir una vulnerabilidad crítica bautizada XSS2Shell, que permitía a atacantes no autenticados ejecutar código en el servidor a través de la pantalla de inicio de sesión.
-

24 mil controladores BMC expuestos filtran material de autenticación por una falla de IPMI
Una investigación identificó 36.872 interfaces BMC accesibles desde Internet, de las cuales 24.650 exponen material de autenticación por una antigua falla. La vulnerabilidad permite realizar ataques offline para recuperar credenciales y afecta a plataformas de administración remota utilizadas en servidores.
-

Record: Patch Tuesday de julio corrige 622 fallas
Microsoft publicó su actualización de seguridad más grande registrada con un número récord de 622 vulnerabilidades corregidas, incluidas dos zero-day explotadas activamente y una divulgada públicamente.
-

Alertan explotación activa de falla crítica en Adobe ColdFusion
Agencia de ciberseguridad en EE.UU. alerta que la vulnerabilidad crítica CVE-2026-48282 de Adobe ColdFusion está siendo explotada activamente. CISA la incorporó a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV), mientras Adobe ya publicó las actualizaciones correspondientes.
-

Antigua falla en Linux KVM permite escape de máquinas virtuales en sistemas Intel y AMD
Un investigador reveló Januscape (CVE-2026-53359), una vulnerabilidad de 16 años en KVM para Linux que permite a un atacante pasar desde una máquina virtual al sistema anfitrión. La falla afecta plataformas Intel y AMD, ya fue corregida en el kernel.
-

Explotan falla de Oracle PeopleSoft y comprometen más de un centenar de entidades
Una vulnerabilidad crítica en Oracle PeopleSoft fue explotada por actores vinculados a ShinyHunters. Reportes estiman más de 100 organizaciones afectadas, principalmente educativas. Oracle ya publicó medidas de mitigación.
Debe estar conectado para enviar un comentario.