Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Labels

Showing posts with label exploit. Show all posts
Showing posts with label exploit. Show all posts

PostHeaderIcon Fallo crítico de Spring Security permite acceso admin a servidores LDAP


Se ha detectado una vulnerabilidad crítica (CVE-2026-59270) en el servidor LDAP de UnboundID embebido en Spring Security. Este fallo permite que atacantes remotos obtengan acceso administrativo a directorios LDAP en memoria, afectando a aplicaciones que utilizan UnboundIdContainer o la autoconfiguración de LDAP de Spring Boot.


PostHeaderIcon Explotan activamente la vulnerabilidad CVE-2026-19478 de GitLab pocos días después de su publicación


Se ha detectado un fallo crítico de inyección de código en GitLab (CVE-2026-19478) que permite a atacantes no autenticados modificar o eliminar proyectos públicos. La vulnerabilidad está siendo explotada activamente, impulsada por el uso de IA para acelerar los ataques tras la divulgación. Se recomienda actualizar urgentemente a las versiones corregidas o restringir el acceso a la API de GraphQL.


PostHeaderIcon Fallo crítico de SSRF en Kubernetes de Red Hat expone servicios internos


Red Hat ha revelado la vulnerabilidad CVE-2026-66794, un fallo de Server-Side Request Forgery (SSRF) de severidad alta que afecta al componente cluster-proxy-addon en el motor multiclúster para Kubernetes. Con una puntuación CVSS v3.1 de 9.3, este problema podría permitir que atacantes remotos no autenticados accedan a servicios internos que normalmente serían inaccesibles en los clústeres de Kubernetes gestionados.




PostHeaderIcon Explotan vulnerabilidad crítica de RCE en Zimbra


CERT Polska ha advertido sobre la explotación activa de una vulnerabilidad crítica de ejecución remota de código (RCE) en Zimbra Collaboration Suite. El fallo, identificado como CVE-2026-73570, permite que atacantes no autenticados ejecuten comandos arbitrarios del sistema operativo como el usuario "zimbra" debido a una vulnerabilidad de inyección de comandos OS en la funcionalidad de monitoreo SNMP de Zimbra.




PostHeaderIcon Fallo crítico de Citrix NetScaler permite saltar la autenticación sin credenciales


Cloud Software Group ha emitido un boletín de seguridad crítico advirtiendo sobre dos vulnerabilidades graves (CVE-2026-19489 y CVE-2026-19490) que afectan a NetScaler ADC y NetScaler Gateway. Estos fallos podrían permitir que atacantes remotos provoquen denegaciones de servicio o evadan completamente la autenticación sin necesidad de credenciales, poniendo en riesgo la infraestructura de acceso remoto de las empresas.




PostHeaderIcon Vulnerabilidad crítica de día cero en Cursor permite ejecución de código arbitrario


Se ha descubierto una vulnerabilidad de plantado de binarios en el IDE Cursor que permite la ejecución de código arbitrario en Windows. El ataque ocurre automáticamente cuando un desarrollador abre un proyecto que contiene un archivo git.exe malicioso en la raíz del repositorio, sin requerir interacción del usuario, agentes ni acceso previo al equipo.




PostHeaderIcon CISA añade vulnerabilidad RCE de Microsoft IKE explotada en ataques


La CISA de Estados Unidos ha añadido una vulnerabilidad crítica de Microsoft Internet Key Exchange (CVE-2026-33824) a su catálogo de vulnerabilidades explotadas. Este fallo afecta a las extensiones del servicio IKE y podría permitir la ejecución remota de código en los sistemas afectados.




PostHeaderIcon Vulnerabilidad crítica de GitLab permite borrar proyectos públicos


GitLab ha lanzado actualizaciones de seguridad urgentes para corregir una vulnerabilidad crítica de GraphQL (identificada como CVE-2026-19478). Este fallo podría permitir que atacantes no autenticados modifiquen o eliminen proyectos públicos y datos de usuarios de forma remota. El problema afecta a las instalaciones de GitLab Community Edition y Enterprise Edition, y ha sido solventado en las versiones 19.2.4, 19.1.6 y 19.0.8.




PostHeaderIcon Vulnerabilidad de VMware Syslog permite RCE root, acceso SSH y ransomware en ESXi


Una campaña acelerada está aprovechando el fallo CVE-2026-59310 en el servidor Syslog de VMware vCenter. Este error crítico de salto de directorio (path traversal) permite a los atacantes ejecutar comandos como root sin necesidad de iniciar sesión, otorgándoles el control total de la infraestructura virtual. La explotación se extendió rápidamente tras la divulgación, habiéndose identificado ya 361 direcciones IP afectadas.




PostHeaderIcon Cadena de vulnerabilidades en videollamadas VoLTE de Unisoc podría otorgar acceso total al kernel de Android


Investigadores de SSD Secure Disclosure descubrieron una falla grave en chipsets Unisoc que permite acceso total al kernel de Android mediante llamadas de video VoLTE. El ataque requiere que el atacante controle una red 4G y que la víctima responda la llamada. Afecta a dispositivos de marcas como Motorola, Realme y Xiaomi, y actualmente no existe un parche oficial del fabricante.




PostHeaderIcon Publicado código de exploit para vulnerabilidad de RCE en Microsoft SCCM


Se ha publicado un código de prueba de concepto (PoC) para la vulnerabilidad CVE-2026-47301, un fallo crítico de ejecución remota de código que afecta a Microsoft Configuration Manager (SCCM). Este exploit permitiría que un usuario de dominio con pocos privilegios obtenga ejecución a nivel de SYSTEM en un servidor de sitio primario, lo que representa un riesgo grave de toma de control empresarial.




PostHeaderIcon Vulnerabilidad de Microsoft SCCM permite ejecutar código remoto


Investigadores de seguridad han revelado una grave cadena de ataques que afecta a Microsoft System Center Configuration Manager (SCCM). Estos fallos podrían permitir que un atacante ejecute código malicioso de forma remota en un servidor de sitio primario de SCCM, lo que potencialmente le daría el control total del entorno de Windows gestionado por una organización.




PostHeaderIcon Vulnerabilidad en Forminator de WordPress permite RCE no autenticado mediante la subida de archivos PHP maliciosos


Se detectaron fallos críticos en los plugins Forminator Forms y User Profile Builder de WordPress que permiten la ejecución remota de código y el acceso no autorizado como administrador. Ambos errores, con una calificación de gravedad de 9.8, podrían comprometer totalmente los sitios afectados. Se recomienda a los propietarios actualizar inmediatamente a las versiones 1.56.2 y 3.16.5 respectivamente.




PostHeaderIcon Vulnerabilidad de Apple Screen Sharing permite ejecutar comandos como root


Se ha descubierto un fallo de lógica en la función de Compartir Pantalla de macOS (identificado como CVE-2026-43760). Esta vulnerabilidad permite que una función diseñada únicamente para visualizar la pantalla sea manipulada para lograr la ejecución de comandos con privilegios de root. El problema afecta al servicio screensharingd y a sus asistentes de copia de archivos, SSFileCopySender y SSFileCopyReceiver, en sistemas donde el Compartir Pantalla o la Gestión Remota están habilitados.




PostHeaderIcon Microsoft prepara parche de Defender contra el zero-day ShieldBreak


Microsoft está trabajando en un parche para "ShieldBreak" (CVE-2026-69414), una vulnerabilidad de día cero en Microsoft Defender que permite a atacantes locales obtener privilegios de sistema. El fallo fue revelado por el investigador "Nightmare Eclipse" como un bypass a una corrección anterior, afectando a Windows 10, 11 y Windows Server. La divulgación ocurre en medio de una disputa entre el investigador y Microsoft sobre sus prácticas de recompensas por errores.




PostHeaderIcon Vulnerabilidad de pantalla compartida en macOS permite instalar minero de Monero en Macs expuestos a internet


Apple ha corregido una vulnerabilidad crítica en el componente de Screen Sharing de macOS que permitía el acceso remoto sin credenciales. El NCSC de los Países Bajos advirtió que atacantes están explotando este fallo para instalar mineros de criptomonedas Monero. Se recomienda actualizar urgentemente a las últimas versiones de macOS Tahoe, Sequoia o Sonoma, o desactivar la función de pantalla compartida.




PostHeaderIcon Ciberdelincuentes aprovechan fallo en Screen Sharing de macOS para instalar minero de Monero


El Centro Nacional de Seguridad Cibernética de los Países Bajos advierte sobre una vulnerabilidad en la función "Screen Sharing" de macOS que permite a atacantes acceder a sistemas sin credenciales. Se han reportado casos donde hackers obtuvieron acceso root para instalar mineros de criptomonedas Monero. Apple ya lanzó actualizaciones correctivas, por lo que se recomienda actualizar el sistema o desactivar el uso compartido de pantalla.




PostHeaderIcon Explotan fallo crítico de SAP Commerce Cloud sin PoC público


Ciberdelincuentes han comenzado a intentar explotar una vulnerabilidad de severidad máxima en SAP Commerce Cloud, apenas tres días después de que se publicaran los parches de seguridad. A través de telemetría de honeypots, se detectó tráfico de ejecución remota no autenticada, a pesar de que aún no existe una prueba de concepto (PoC) pública para el fallo identificado como CVE-2026-58231.




PostHeaderIcon Vulnerabilidades de TP-Link permiten saltar autenticación y elevar privilegios


TP-Link ha revelado múltiples vulnerabilidades de alta gravedad que afectan a sus productos de red Aginet gestionados por ISP, incluyendo routers, sistemas mesh, dispositivos PON y módems xDSL. Estos fallos podrían permitir que atacantes con acceso a la red evadan la autenticación, eleven sus privilegios, roben información sensible, lean archivos del dispositivo y ejecuten comandos del sistema operativo.




PostHeaderIcon Intentan explotar vulnerabilidad zero-day en GeoServer que podría permitir ejecución remota de código


Se ha detectado una vulnerabilidad zero-day de inyección SQL en GeoServer que podría permitir la ejecución remota de código. Actualmente no existe un parche oficial y ya se han observado cientos de intentos de explotación activa. Se recomienda a las organizaciones restringir el acceso público y monitorear la plataforma hasta que haya una solución.