Sigue tus pódcasts favoritos, escucha sin conexión y en el coche con CarPlay y Android Auto, y continúa siempre donde lo dejaste. Pruébala gratis.
cve-2026-87115 afecta al plugin VikAppointments para WordPress permitiendo la eliminación arbitraria de archivos y ejecución remota de código. La vulnerabilidad es crítica con explotación confirmada, requiriendo un campo específico configurado en el sitio para ser aprovechada.
cve-2026-92084 permite ejecución remota de código vía shortcodes arbitrarios en Beaver Builder para WordPress. El fallo afecta a versiones hasta la 2.11.0.5 con widgets vulnerables y sin moderación de comentarios. Esto supone un riesgo crítico para sitios web usando este plugin.
cve-2026-71885 expone una falla crítica en la validación de certificados X.509 que permite suplantación de identidad en la biblioteca Bouncy Castle para Java. La vulnerabilidad afecta directamente la seguridad de las comunicaciones cifradas en entornos que usan Messaging Layer Security. Se recomienda revisar implementaciones y actualizar a versiones seguras.
cve-2026-105105 afecta a NASA AIT-Core permitiendo la inyección remota de comandos y la interceptación de datos críticos debido a la falta de autenticación en la comunicación de red. Esta vulnerabilidad de alta gravedad compromete la integridad y confidencialidad de los sistemas de control y telemetría. La mitigación incluye configurar las conexiones para que solo permitan acceso local en dispositivos afectados.