La vulnerabilidad CVE-2021-26829, corregida en 2021 pero aún presente en numerosas instalaciones, fue utilizada para manipular un HMI industrial simulado, lo que llevó a la Agencia de Ciberseguridad de los Estados Unidos (CISA) a incorporarla en su catálogo de fallas explotadas activamente.
Etiqueta: xss
Octavo día cero del año en Chrome y error de alta severidad en Cisco FMC, entre las principales vulnerabilidades de la semana
Octavo día cero del año en Chrome y error de alta severidad en Cisco FMC, entre las principales vulnerabilidades de la semana.
La actualización de seguridad de WordPress 5.8.3 corrige la inyección SQL y fallas XSS
El equipo de desarrollo de WordPress lanzó la versión 5.8.3, una versión de seguridad de ciclo corto que aborda cuatro … Más
80 mil sitios de WooCommerce expuestos por bug XSS de un plugin
La vulnerabilidad del plugin Variation Swatches permite a los atacantes con permisos de bajo nivel modificar configuraciones importantes en sitios … Más
WordPress lanza la versión 5.2.3 con correcciones para ocho problemas de seguridad
La nueva versión de WordPress 5.2.3, que ahora está disponible para el público, realiza 29 correcciones en total. La recomendación … Más
Investigador encuentra un error XSS crítico en el Portal de envío de facturas de Google
Un investigador checo encontró una falla de seguridad en el backend de una aplicación de Google. Según sitios, si el … Más
Buenas prácticas de desarrollo seguro: A7 – Secuencia de comandos en sitios cruzados (XSS)
La vulnerabilidad por XSS es la segunda más frecuente en el Top 10, la encontramos en muchas aplicaciones web. XSS es … Más
XSS en eBay permitía robar cuentas de usuarios
eBay soluciona una vulnerabilidad del tipo XSS presente en uno de sus subdominio, esta vulnerabilidad permitía a un atacante robar … Más
PayPal soluciona crítico XSS persistente que permitía robar datos financieros
PayPal soluciona vulnerabilidad XSS del tipo persistente en su servicio de Pago Seguro (Secure Payment), que permitía robar datos financieros … Más
Vulnerabilidad Cross-Site Scripting en Banco ITaú Chile
Se ha reportado una vulnerabilidad del tipo Cross-Site Scripting que afecta al sitio del Banco Itaú en Chile.

Debe estar conectado para enviar un comentario.