Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta csrf. Mostrar todas las entradas
Mostrando entradas con la etiqueta csrf. Mostrar todas las entradas

PostHeaderIcon Vulnerabilidad en Elementor para WordPress permite a atacantes crear cuentas de administrador


Una vulnerabilidad de CSRF en las versiones 4.3.0 y 4.3.1 del plugin Elementor para WordPress permite a atacantes crear cuentas de administrador mediante un enlace malicioso. Al engañar a un administrador conectado, el atacante puede ejecutar acciones de la API REST saltándose las validaciones de seguridad. Se recomienda actualizar urgentemente a la versión 4.3.2 para corregir este fallo.


PostHeaderIcon Fallo en ChatGPT AgentForger permitiría desplegar agentes maliciosos en espacios de trabajo mediante enlaces de phishing


Investigadores de Zenity Labs descubrieron AgentForger, una vulnerabilidad crítica en ChatGPT Workspace Agents que permitía crear agentes de IA autónomos mediante un enlace de phishing. Estos agentes podían acceder a datos sensibles de la empresa y ejecutar órdenes remotas sin aprobación del usuario. OpenAI ya solucionó el problema el 8 de junio de 2026.