Sigue tus pódcasts favoritos, escucha sin conexión y en el coche con CarPlay y Android Auto, y continúa siempre donde lo dejaste. Pruébala gratis.
cve-2026-87902 destaca una vulnerabilidad crítica en WordPress que permite la inclusión remota de archivos PHP y la ejecución de código malicioso. Esta falla afecta a la gestión de archivos en PHP llevando a consecuencias graves para la seguridad de sitios web gestionados con esta plataforma.
cve-2016-20080 es una vulnerabilidad en PHP que permite la ejecución remota de código mediante inclusión remota de archivos. Esta falla se debe a un control insuficiente en la gestión de nombres de fichero en sentencias include y require.
cve-2026-75799 afecta a un plugin de WordPress permitiendo la ejecución remota de código mediante la carga de archivos PHP arbitrarios sin validación. Esta vulnerabilidad es crítica y representa un riesgo alto para los servidores afectados.
cve-2026-82843 afecta al plugin WP OAuth Server de WordPress, permitiendo suplantación de identidad y acceso no autorizado a cuentas administrativas mediante aserciones OpenID Connect no vinculadas correctamente. El fallo permite la autenticación como otro usuario, comprometiendo la seguridad del sistema.
cve-2026-82331 describe una vulnerabilidad crítica en Apache BuildStream que permite escritura de archivos arbitrarios mediante enlaces simbólicos en archivos tar manipulados. La actualización a la versión 2.8.1 corrige este fallo esencial para la seguridad de los entornos de construcción de software.
cve-2026-76183 describe un bypass de autenticación en Apache Tomcat que afecta a las restricciones de seguridad en WebSocket. Esta vulnerabilidad crítica permite evadir controles de acceso originando un riesgo grave en servidores que usan Tomcat. Es necesario actualizar a las versiones corregidas para evitar explotaciones activas.
cve-2026-86248 describe una vulnerabilidad crítica en Apache Tomcat que afecta a la autenticación de certificados cliente en ciertos escenarios. Esta falla permite que la validación no falle como se espera cuando soft fail está deshabilitado, comprometiendo la seguridad del servidor.
cve-2026-86350 detecta una vulnerabilidad crítica en Apache Tomcat relacionada con mezcla de cabeceras HTTP2, que puede permitir ataques remotos. Es vital actualizar a versiones corregidas para evitar explotación activa de esta falla.
cve-2026-19599 afecta a ManageEngine OpManager MSP con ejecución remota de código. Permite a atacantes controlar remotamente el sistema afectado. Es una vulnerabilidad crítica con explotación confirmada.
cve-2026-86246 afecta a Apache Tomcat Native estableciendo opciones inseguras por defecto que comprometen la seguridad TLS. La actualización a versiones corregidas es esencial para evitar ataques de renegociación y problemas con la gestión de claves.
cve-2026-59167 describe una vulnerabilidad crítica en SunEditor que permite ejecución remota de scripts a través de cross-site scripting almacenado. La falla se debe a una deficiente sanitización de contenido HTML personalizado que permite conservar controladores de eventos maliciosos.
cve-2026-86708 expone una vulnerabilidad crítica en ZohoCorp ManageEngine Applications Manager, permitiendo la suplantación de cuentas de servicio en la nube mediante la exposición de llaves privadas. Esta falla tiene impacto crítico con explotación ya confirmada, lo que puede comprometer la seguridad de recursos gestionados en la nube.
cve-2026-96560 describe una vulnerabilidad crítica en LightLLM que permite ejecución remota de código a través de una deserialización insegura. La falla afecta al trabajador KV-transfer en un modo específico y permite a atacantes ejecutar código con privilegios del servicio.
cve-2026-96276 es una vulnerabilidad crítica en Red Hat Flatpak que permite escritura fuera del directorio de trabajo mediante recorrido de directorios. Esto amenaza la integridad y seguridad del sistema. Se ha detectado explotación activa, llamando a una mitigación urgente.
cve-2026-18872 afecta al gestor de transacciones financieras de IBM en RedHat OpenShift y permite la ejecución de s...