Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta ejecuciónremota. Mostrar todas las entradas
Mostrando entradas con la etiqueta ejecuciónremota. Mostrar todas las entradas

PostHeaderIcon Actualización de seguridad de SAP: parche para múltiples vulnerabilidades que permiten ejecución remota de código


SAP publicó 15 nuevas notas de seguridad en su Patch Day de marzo de 2026, abordando una serie de vulnerabilidades en su portafolio de productos, incluyendo dos fallos críticos que podrían permitir la ejecución remota de código y el compromiso total del sistema. SAP insta encarecidamente a todos sus clientes a visitar su Portal de Soporte y priorizar la aplicación de los parches para proteger sus entornos SAP.



PostHeaderIcon Cisco publica una actualización que corrige un fallo crítico de ejecución remota en sus productos Unified Communications


Cisco lanza una actualización crítica para solucionar la vulnerabilidad CVE-2026-20045 en sus productos Unified Communications, que permitía a atacantes ejecutar comandos remotos y obtener permisos de root sin autenticación.


PostHeaderIcon Vulnerabilidad crítica en Next-Mdx-Remote permite ejecución arbitraria de código en renderizado del lado del servidor de React


El aviso de seguridad HCSEC-2026-01 reveló una vulnerabilidad crítica en la biblioteca next-mdx-remote que permite a los atacantes ejecutar código arbitrario en servidores que renderizan contenido MDX no confiable. Registrada como CVE-2026-0969, la falla afecta a las versiones 4.3.0 hasta la 5.0.0 y se soluciona en la versión 6.0.0. Next-mdx-remote es una popular biblioteca de código abierto en TypeScript para aplicaciones React basadas en Next.js.



PostHeaderIcon Vulnerabilidad crítica en Zoom permite ejecución remota de código


Una vulnerabilidad crítica de inyección de comandos en los enrutadores multimedia de Node (MMRs) podría permitir a los participantes de una reunión ejecutar código arbitrario en sistemas afectados. La vulnerabilidad, registrada como CVE-2026-22844, tiene una puntuación de gravedad CVSS de 9.9, la más alta posible, lo que indica una amenaza extremadamente peligrosa que requiere corrección inmediata.




PostHeaderIcon Vulnerabilidad crítica expone switches Ethernet Moxa


Moxa ha emitido un aviso de seguridad crítico sobre la CVE-2023-38408, una grave vulnerabilidad en OpenSSH que afecta a varios modelos de switches Ethernet. La falla, con una puntuación CVSS 3.1 de 9.8, permite a atacantes remotos no autenticados ejecutar código arbitrario en dispositivos vulnerables sin necesidad de interacción del usuario. 



PostHeaderIcon Explotación de vulnerabilidad en HPE OneView permite ejecución remota de código.


Investigadores de seguridad han publicado un exploit de Prueba de Concepto (PoC) para una vulnerabilidad crítica en HPE OneView, una popular plataforma de gestión de infraestructura de TI. El fallo, rastreado como CVE-2025-37164, tiene una puntuación CVSS máxima de 10.0, lo que indica un peligro inmediato para los entornos empresariales.