Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Etiquetas

Mostrando entradas con la etiqueta exploit. Mostrar todas las entradas
Mostrando entradas con la etiqueta exploit. Mostrar todas las entradas

PostHeaderIcon Fallo de AnyDesk en Linux permite ejecución de código como root sin autenticación


Se ha desarrollado una prueba de concepto para una vulnerabilidad grave denominada AnyPwn que afecta a AnyDesk para Linux (versión 8.0.2). Este fallo permite que atacantes remotos ejecuten comandos como root sin necesidad de autenticación ni aprobación del usuario. El problema fue corregido en la versión 8.0.3, por lo que se recomienda a las organizaciones actualizar inmediatamente y verificar que el puerto TCP 7070 no esté expuesto a redes no confiables.


PostHeaderIcon Citrix urge parchear vulnerabilidad crítica de RCE en NetScaler


Citrix ha instado a sus clientes a parchear un fallo de seguridad crítico en NetScaler ADC y NetScaler Gateway. Esta vulnerabilidad de desbordamiento de memoria, identificada como CVE-2026-107406, podría permitir la ejecución remota de código (RCE) o provocar una denegación de servicio. El fallo afecta a dispositivos con configuraciones SAML específicas y cuenta con una puntuación de gravedad de 9.5 según CVSS v4.0.




PostHeaderIcon Explotan fallo crítico de Citrix NetScaler para desplegar web shells y robar datos


Están explotando la vulnerabilidad crítica CVE-2026-88771 en Citrix NetScaler para ejecutar comandos, instalar shells web y robar datos de configuración. Este fallo afecta a NetScaler ADC y NetScaler Gateway, permitiendo la ejecución de comandos antes de la autenticación para mantener el acceso y extraer archivos hacia la infraestructura de los atacantes.


PostHeaderIcon Publican PoC de fallo en Telegram Desktop que permite robo de cuenta con un clic


Se ha revelado una prueba de concepto pública sobre un fallo de seguridad en Telegram Desktop (CVE-2026-107181) que permitiría a los atacantes robar archivos locales y tomar control de cuentas si el usuario hace clic en un enlace externo manipulado. Esta vulnerabilidad afecta a versiones anteriores a la 7.2.9 y posee una calificación de gravedad alta (8.6) según CVSS 4.0.




PostHeaderIcon Intentos de ejecución remota de código aprovechan vulnerabilidad en cámaras Hikvision


Entre el 21 de septiembre y el 1 de octubre de 2026, se registró un incremento en los intentos de escaneo y ejecución remota de código dirigidos a dispositivos de videovigilancia en Ucrania. La mayor parte de esta actividad se centró en la vulnerabilidad CVE-2021-36260, un fallo crítico de inyección de comandos en productos Hikvision no actualizados. Aunque este aumento coincidió con ataques de misiles y drones rusos, los investigadores aún no han confirmado una relación directa entre ambas actividades.




PostHeaderIcon wolfSSH 1.6.0 corrige 5 fallos de seguridad, incluido uno crítico de MITM


wolfSSL ha lanzado la versión wolfSSH 1.6.0 para corregir cinco vulnerabilidades de seguridad. Entre ellas destaca un fallo crítico de omisión de verificación de la clave del host, que podría permitir a un atacante suplantar un servidor SSH. La actualización, publicada el 6 de octubre de 2026, también soluciona problemas de escalada de privilegios en Windows, abuso del intercambio de claves no autenticado, canales de reenvío no autorizados y un error de corrupción de memoria en SFTP.




PostHeaderIcon Fallos críticos en Cisco Nexus permiten ejecución de código con privilegios de root


Cisco ha lanzado actualizaciones de seguridad para corregir tres vulnerabilidades críticas en los switches Nexus de las series 3000 y 9000. Estos fallos, presentes en la función NGOAM del software Cisco NX-OS, podrían permitir que atacantes remotos ejecuten código con privilegios de root sin necesidad de autenticarse, además de provocar la caída de procesos en los dispositivos.




PostHeaderIcon Publicado PoC de fallo de sesión en Zammad que permite ejecución remota de código


Se ha publicado una prueba de concepto (PoC) sobre una falla crítica en Zammad, identificada como CVE-2026-102489. Esta vulnerabilidad permite que usuarios remotos no autenticados roben cookies de sesiones activas y, potencialmente, ejecuten código en los servidores afectados. Este problema está relacionado con una brecha de seguridad reportada en septiembre en el Instituto Neerlandés de Divulgación de Vulnerabilidades (DIVD), donde se explotaron dos vulnerabilidades de día cero para obtener acceso.




PostHeaderIcon Publicado PoC de fallo crítico en LMCache que permite ejecución remota de código sin autenticación


Se ha publicado un exploit de prueba de concepto (PoC) para una vulnerabilidad crítica en LMCache, identificada como CVE-2026-105192. Este fallo, que tiene una puntuación CVSS de 9.8, permite la ejecución remota de código sin autenticación en despliegues distribuidos expuestos. La vulnerabilidad afecta a las versiones de LMCache a partir de la 0.3.9 y, según JFrog Security Research, no existe una versión corregida hasta el 7 de octubre.




PostHeaderIcon Splunk corrige fallo crítico que permite ejecución remota de comandos


Splunk ha lanzado actualizaciones de seguridad para corregir una vulnerabilidad crítica en Splunk Enterprise (CVE-2026-76268). Este fallo, con una puntuación CVSS v3.1 de 9.8, permitiría a un atacante ejecutar comandos del sistema operativo de forma remota sin necesidad de autenticarse, afectando específicamente a la API REST de Patroni en los miembros del clúster de búsqueda.




PostHeaderIcon Publican PoC de fallo crítico en VMware VMXNET3 que permite ejecución de código de invitado a host


Se ha publicado una prueba de concepto (PoC) para la vulnerabilidad CVE-2026-59346, un fallo crítico de desbordamiento de enteros en el adaptador de red virtual VMXNET3 de VMware. Este error podría permitir que un atacante con acceso administrativo en una máquina virtual invitada ejecute código en el host, aunque la prueba actual solo muestra el cierre inesperado (crash) de un proceso del host.




PostHeaderIcon SonicWall corrige 4 fallos de SMA1000, incluido uno crítico SSRF CVSS 10


SonicWall ha corregido cuatro vulnerabilidades en sus dispositivos Secure Mobile Access (SMA) serie 1000, destacando una falla crítica de solicitud de falsificación del lado del servidor (SSRF) con una puntuación CVSS máxima de 10.0. Este error permitiría que un atacante remoto, sin necesidad de credenciales válidas, obligue al dispositivo a enviar solicitudes en su nombre para acceder a funciones internas y realizar operaciones no autorizadas.




PostHeaderIcon IA de Anthropic halla fallo en Rejetto HFS que permite sesiones de admin y ejecución de código


Mythos AI de Anthropic ha detectado una vulnerabilidad crítica (CVE-2026-61500) en el servidor de archivos Rejetto HTTP File Server. Este fallo, descubierto gracias a la colaboración con Horizon3 en el Proyecto Glasswing, permite a atacantes remotos suplantar sesiones de administrador y ejecutar código arbitrario debido al uso de una función de generación de claves predecible en JavaScript.


PostHeaderIcon Escaneo activo de vulnerabilidad crítica de RCE en servidores Rejetto HFS


Están explotando la vulnerabilidad CVE-2026-61500 en Rejetto HFS, que permite la falsificación de sesiones y la ejecución remota de código (RCE). El fallo, detectado mediante IA, se debe a una clave de firma débil que permite obtener acceso administrativo total. Se recomienda a los usuarios actualizar urgentemente a la versión 3.2.1 o superior para mitigar este riesgo.


PostHeaderIcon Grave fallo en Atlassian permite a atacantes no autenticados leer archivos en 8 productos


Atlassian detectó una vulnerabilidad crítica (CVE-2026-21589) en 8 de sus productos Data Center que permite a atacantes sin acceso leer archivos sensibles del servidor. La falla tiene una calificación de 9.3/10 y ya ha sido corregida en las versiones de la nube, pero los clientes auto-alojados deben actualizar sus sistemas inmediatamente. Como medida temporal, la empresa recomienda restringir el acceso externo o aplicar reglas de bloqueo en el firewall.


PostHeaderIcon Vulnerabilidad crítica sin parchear en LMCache permite ejecución remota de código a atacantes no autenticados


Se ha detectado una vulnerabilidad crítica (CVE-2026-105192) en LMCache que permite ejecutar código remoto sin autenticación en servidores expuestos. El fallo ocurre en el modo multiproceso debido al uso inseguro de la librería pickle para deserializar datos. Actualmente no existe una versión corregida, por lo que se recomienda mantener el servidor limitado al localhost.


PostHeaderIcon Publican exploit para fallo crítico de Atlassian que permite acceso admin a Jira


Se ha publicado un exploit de prueba de concepto para la vulnerabilidad CVE-2026-21589, un fallo crítico de lectura arbitraria de archivos que afecta a varios productos autogestionados de Atlassian. Esta vulnerabilidad puede exponer archivos sensibles y, en entornos integrados con Atlassian Crowd, permitir que atacantes obtengan acceso de administrador de Jira. Atlassian emitió un aviso urgente el 5 de octubre alertando que el problema afecta a numerosos productos de Data Center.


PostHeaderIcon 32 0-days explotados en Samsung S26, Pixel 10 y OpenAI Codex en Pwn2Own 2026


En el primer día de Pwn2Own Ireland 2026, investigadores de seguridad lograron explotar 32 vulnerabilidades zero-day únicas, obteniendo recompensas por un total de 388.500 dólares. Entre los sistemas comprometidos se encuentran el Samsung Galaxy S26, OpenAI Codex, servicios de IA y dispositivos domésticos inteligentes; sin embargo, los intentos contra el Google Pixel 10 no tuvieron éxito dentro del tiempo establecido.


PostHeaderIcon Vulnerabilidades críticas de Apache Struts permiten ejecución remota de código


Se han identificado cuatro fallos de seguridad en Apache Struts que podrían permitir la ejecución remota de código, la denegación de servicio y la filtración de datos no deseada. Para solucionar estos problemas, se recomienda actualizar a las versiones Struts 7.4.0 o posteriores, o Struts 6.12.0 o posteriores para quienes utilicen la línea de mantenimiento 6.x. El nivel de riesgo depende de la configuración específica de cada aplicación.


PostHeaderIcon Vulnerabilidad crítica en herramienta de Dell permite ejecutar código como root


Dell ha lanzado actualizaciones de seguridad para corregir cinco vulnerabilidades en Dell System Update (DSU). Entre ellas destaca una falla crítica que permitiría a un atacante remoto no autenticado ejecutar código con privilegios de root. El problema afecta a las versiones anteriores a la 2.3.0.0, por lo que la empresa insta a sus clientes a actualizar el software lo antes posible.