Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Etiquetas

Mostrando entradas con la etiqueta exploit. Mostrar todas las entradas
Mostrando entradas con la etiqueta exploit. Mostrar todas las entradas

PostHeaderIcon SolarWinds corrige 15 fallos críticos de Serv-U que darían acceso root


SolarWinds ha lanzado actualizaciones de seguridad críticas para su software de transferencia de archivos Serv-U, corrigiendo 15 vulnerabilidades. Estos fallos podrían permitir que atacantes obtengan privilegios elevados y, en ciertos casos, ejecutar código con acceso de usuario root. Las correcciones fueron implementadas en la versión 2026.3, publicada el 21 de julio de 2026.


PostHeaderIcon Investigador anónimo filtra 204 exploits 0-day antes de que fueran parcheados


Un usuario anónimo de GitHub, bajo el pseudónimo “bikini”, ha publicado una colección denominada “exploitarium” que contiene 204 archivos de prueba de concepto de vulnerabilidades zero-day. Estos afectan a decenas de proyectos de código abierto y fueron expuestos antes de que los proveedores pudieran lanzar los parches correspondientes, alterando así el proceso habitual de divulgación coordinada.






PostHeaderIcon Fallo en AWS Kiro permitía que páginas web maliciosas reescribieran su configuración y ejecutaran código


Se descubrió una vulnerabilidad en Kiro, el IDE de AWS, que permitía la ejecución remota de código mediante texto oculto en páginas web. El agente podía modificar su propio archivo de configuración sin aprobación del usuario, saltándose las medidas de seguridad. AWS ya ha corregido el fallo protegiendo rutas sensibles y exigiendo consentimiento explícito para escribir en archivos críticos.





PostHeaderIcon Ciberatacantes aprovechan vulnerabilidad crítica de WordPress para causar estragos


Usuarios de WordPress deben actualizar sus sitios inmediatamente debido a dos vulnerabilidades que, combinadas, permiten la ejecución remota de código sin autenticación. Los atacantes han empezado a explotar estos fallos rápidamente, posiblemente con ayuda de IA, afectando a diversas versiones del sistema. Se recomienda revisar las instancias en busca de cuentas de administrador nuevas o plugins maliciosos, incluso después de parchear.




PostHeaderIcon Parches no oficiales y gratuitos para la vulnerabilidad zero-day de Windows LegacyHive


Se ha descubierto una vulnerabilidad de día cero en Windows llamada "LegacyHive", que permite a usuarios sin privilegios obtener acceso de administrador. Aunque Microsoft ya está investigando el problema, aún no ha lanzado una actualización oficial. Mientras tanto, la empresa ACROS Security ofrece parches no oficiales gratuitos para proteger los sistemas afectados.






PostHeaderIcon Aumentan los ataques de wp2shell en WordPress impulsados por un exploit público y escaneos masivos


Atacantes están explotando dos vulnerabilidades críticas en WordPress, conocidas como wp2shell, que permiten la ejecución remota de código sin autenticación. Este fallo afecta a versiones lanzadas desde diciembre de 2025 y permite comprometer sitios web mediante la inyección de SQL y la carga de plugins maliciosos. Se recomienda a los administradores actualizar sus sistemas y revisar la existencia de cuentas o archivos sospechosos.




PostHeaderIcon Fallo crítico en la plataforma de IA de ServiceNow permite la ejecución de código sin autenticación


Ciberdelincuentes están explotando una falla crítica de seguridad (CVE-2026-6875) en la plataforma de IA de ServiceNow que permite la ejecución de código arbitrario. Esta vulnerabilidad de escape de sandbox podría comprometer totalmente la instancia y los servidores proxy conectados. ServiceNow ya lanzó parches en junio y recomienda a los usuarios de versiones autoalojadas actualizarlas inmediatamente.



PostHeaderIcon Fallo en Kimai Docker permite robo de cuentas mediante cookies


Se insta a los usuarios de Kimai que utilizan la imagen oficial de Docker a actualizar sus instalaciones urgentemente. Se ha revelado una vulnerabilidad crítica (CVE-2026-52824) que afecta a las versiones 2.57.0 y anteriores, la cual permite que atacantes no autenticados falsifiquen cookies de autenticación y tomen el control de cuentas, incluidas las de superadministrador. El problema ya ha sido resuelto en las versiones más recientes.



PostHeaderIcon Nueva vulnerabilidad en 7-Zip permitiría la ejecución de código al extraer archivos XZ manipulados


Se ha descubierto una vulnerabilidad de desbordamiento de búfer en 7-Zip (CVE-2026-14266) que podría permitir a un atacante ejecutar código al abrir archivos XZ manipulados. El fallo fue calificado como de riesgo alto, aunque requiere que el usuario abra el archivo y no se han reportado ataques activos. Se recomienda actualizar urgentemente a la versión 26.02 o posterior para solucionar este y otros errores de seguridad previos.




PostHeaderIcon Publicado PoC para vulnerabilidad crítica de RCE en ServiceNow Sandbox


ServiceNow ha lanzado actualizaciones de seguridad para corregir una vulnerabilidad crítica en su plataforma de IA. El fallo, identificado como CVE-2026-6875, consiste en un escape de sandbox que permitiría a un atacante no autenticado ejecutar código remoto (RCE) dentro de una instancia vulnerable, según el concepto de prueba (PoC) publicado por investigadores de Assetnote en Searchlight Cyber.






PostHeaderIcon Vulnerabilidad crítica RCE wp2shell: cobertura, PoC y explotación activa


Se ha revelado una cadena de vulnerabilidades crítica de ejecución remota de código (RCE) denominada "wp2shell" en el núcleo de WordPress. Este fallo pone en riesgo a más de 500 millones de sitios web, permitiendo que atacantes no autenticados tomen el control total de los sitios. La vulnerabilidad es el resultado de la combinación de dos fallos: el CVE-2026-63030 (confusión en la ruta de lote de la API REST) y el CVE-2026-60137 (una inyección SQL).



PostHeaderIcon Vulnerabilidad de 15 años en NGINX permite ejecutar código remoto y colapsar procesos


Se ha revelado una vulnerabilidad denominada CVE-2026-42533 que afecta al motor de scripts de nginx. Este fallo ha estado presente desde marzo de 2011, debido a la implementación del soporte de regex en la directiva map. El problema, reportado por el investigador Stan Shaw, podría permitir que los atacantes provocen la caída de los procesos trabajadores y logren la ejecución remota de código. Para solucionar este error, se han lanzado actualizaciones en las versiones 1.30.4 (estable) y 1.31.3 (mainline), además de parches para NGINX Plus.




PostHeaderIcon Grave vulnerabilidad en F5 NGINX podría provocar caídas del sistema y permitir la ejecución remota de código


F5 ha corregido una vulnerabilidad crítica (CVE-2026-42533) en nginx que permite a atacantes remotos provocar un desbordamiento de búfer. Dependiendo de la configuración, este fallo puede causar la denegación del servicio o permitir la ejecución remota de código. Se recomienda actualizar urgentemente a las versiones nginx 1.30.4, 1.31.3 o NGINX Plus 37.0.3.1 para solucionar el problema.




PostHeaderIcon Explotan vulnerabilidades de Microsoft SharePoint para RCE, web shells y robo de claves IIS


Se han detectado vulnerabilidades en Microsoft SharePoint Server que están siendo explotadas activamente para lograr la ejecución remota de código (RCE), instalar web shells persistentes y robar claves criptográficas. Estos fallos afectan a las versiones Subscription Edition, 2019 y anteriores, exponiendo las implementaciones locales al robo de datos, ransomware y accesos no autorizados prolongados.



PostHeaderIcon Explotan vulnerabilidades de RCE en WordPress Core "wp2shell"


Se han descubierto dos vulnerabilidades críticas en el núcleo de WordPress (CVE-2026-63030 y CVE-2026-60137) que permiten la ejecución remota de código sin necesidad de autenticación. Debido a que ya existen exploits públicos y se han detectado ataques reales, es urgente que los administradores actualicen sus sitios a las versiones **7.0.2 o 6.9.5**.



PostHeaderIcon Vulnerabilidad en Citrix Secure Access y Endpoint Client para Windows permite escalada de privilegios


Cloud Software Group ha revelado dos vulnerabilidades de seguridad que afectan a Citrix Secure Access Client y Citrix Endpoint Analysis Client para Windows. La falla más grave, identificada como CVE-2026-53565 (con una puntuación CVSS v4.0 de 8.5), permitiría que atacantes con bajos privilegios obtengan acceso total al sistema (SYSTEM) en los equipos afectados.



PostHeaderIcon LegacyHive: vulnerabilidad 0-Day de Windows permite acceso de administrador


Se ha descubierto una vulnerabilidad de día cero en Windows, denominada LegacyHive (MSNightmare), que afecta al Servicio de Perfil de Usuario (ProfSvc). Este fallo permite a los atacantes lograr una escalada de privilegios locales, manipular cuentas de administrador y ejecutar código con nivel de permisos de administrador al abusar del proceso de carga y descarga de los perfiles de usuario y sus colmenas de registro durante el inicio y cierre de sesión.


PostHeaderIcon Nueva vulnerabilidad RCE en wp2shell afecta a millones de sitios de WordPress


Se ha descubierto una vulnerabilidad crítica de ejecución remota de código (RCE) denominada “wp2shell” en el núcleo de WordPress. Este fallo, detectado por el investigador Adam Kues, afecta a una ruta de la API REST y pone en riesgo a más de 500 millones de sitios web, permitiendo que atacantes no autenticados tomen el control total de los sitios.


PostHeaderIcon Explotan vulnerabilidad 0-day de SonicWall SMA1000


SonicWall ha revelado dos vulnerabilidades en sus dispositivos de acceso remoto SMA1000 Series. Una de ellas, el fallo CVE-2026-15409, es un error crítico de falsificación de solicitud del lado del servidor (SSRF) con una puntuación máxima de 10.0 en la escala CVSS y ya estaba siendo explotada por atacantes antes de que se hiciera pública la advertencia. Además, se identificó la vulnerabilidad CVE-2026-15410, un fallo de severidad alta relacionado con la escalada de privilegios locales.


PostHeaderIcon Vulnerabilidades en Splunk Enterprise permiten ataques de salto de directorio y filtración de datos


Splunk ha lanzado actualizaciones de seguridad para corregir múltiples vulnerabilidades en Splunk Enterprise y Splunk Cloud Platform. Estos fallos podrían permitir ataques de salto de directorio (path traversal), la divulgación de hashes de credenciales almacenadas y la ejecución arbitraria de búsquedas SPL.