Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Etiquetas

Mostrando entradas con la etiqueta exploit. Mostrar todas las entradas
Mostrando entradas con la etiqueta exploit. Mostrar todas las entradas

PostHeaderIcon 21 fallos críticos de Ubiquiti UniFi permiten saltar autenticación, inyectar comandos y escalar privilegios


Ubiquiti ha solucionado 21 vulnerabilidades de severidad crítica que afectaban a casi toda su línea de productos UniFi. La empresa advirtió que atacantes con acceso a la red podrían encadenar estos fallos para evadir la autenticación, inyectar comandos y tomar el control total de routers, cámaras, sistemas de control de acceso y puertas de enlace en la nube.




PostHeaderIcon Alerta por vulnerabilidad crítica de RCE en Gitea explotada para instalar mineros de criptomonedas


CISA advirtió sobre la explotación activa de una vulnerabilidad crítica en Gitea (CVE-2026-60004) que permite la ejecución remota de código. El fallo afecta a versiones desde la 1.17 y puede ser aprovechado por usuarios registrados para ejecutar comandos del sistema. Se recomienda actualizar a la versión 1.27.1 para mitigar ataques, como el despliegue de mineros de criptomonedas.




PostHeaderIcon Fallo crítico en Red Hat Keycloak permite tomar cualquier cuenta de usuario


Red Hat ha revelado una vulnerabilidad crítica (CVE-2026-18963) en su versión de Keycloak que permitiría a atacantes remotos no autenticados apoderarse de cuentas de usuario arbitrarias. El fallo, que afecta al proceso de recuperación de contraseñas, tiene una puntuación de gravedad de 9.1 según el CVSS v3.1.





PostHeaderIcon Vulnerabilidades en TP-Link Archer permiten ataques de inyección de comandos


TP-Link ha revelado tres vulnerabilidades de inyección de comandos de alta gravedad que afectan a los routers Archer BE800 V1, Archer BE3600 V1 y Archer AX75 V1. Estos fallos podrían permitir que atacantes cercanos ejecuten comandos arbitrarios con privilegios de root, lo que podría derivar en el compromiso total del dispositivo y ataques contra otros equipos conectados a la red local.




PostHeaderIcon Explotan vulnerabilidad de Zimbra Collaboration Suite


CERT Polska ha advertido sobre la explotación activa de la vulnerabilidad CVE-2026-73570 en Zimbra Collaboration Suite. Se trata de una falla crítica de inyección de comandos de SO que permite a atacantes remotos y no autenticados ejecutar comandos de shell arbitrarios como el usuario zimbra. Este problema afecta a las instalaciones donde el servicio SNMP trap está habilitado.




PostHeaderIcon Vulnerabilidad en plugin de WordPress expone 100.000 sitios a toma de control total


Se ha detectado una vulnerabilidad crítica (CVE-2026-19598) en el plugin Everest Forms de WordPress, que afecta a más de 100,000 sitios web. Con una puntuación de gravedad de 9.8, este fallo permite que atacantes no autenticados suban archivos maliciosos y ejecuten código de forma remota, lo que podría resultar en el control total de los sitios afectados.




PostHeaderIcon Fallo crítico en isolated-vm permite saltar sandbox y secuestrar el host


Se ha detectado un fallo de seguridad crítico en la biblioteca de sandboxing de Node.js, isolated-vm, que podría permitir que JavaScript no confiable escape de su entorno aislado (V8) y secuestre la ejecución en el proceso anfitrión. Este problema afecta a las versiones anteriores a la 7.0.1 y 6.2.0, y los desarrolladores ya han lanzado las correcciones correspondientes el 8 de agosto de 2026.






PostHeaderIcon Fallo crítico de Spring Security permite acceso admin a servidores LDAP


Se ha detectado una vulnerabilidad crítica (CVE-2026-59270) en el servidor LDAP de UnboundID embebido en Spring Security. Este fallo permite que atacantes remotos obtengan acceso administrativo a directorios LDAP en memoria, afectando a aplicaciones que utilizan UnboundIdContainer o la autoconfiguración de LDAP de Spring Boot.


PostHeaderIcon Explotan activamente la vulnerabilidad CVE-2026-19478 de GitLab pocos días después de su publicación


Se ha detectado un fallo crítico de inyección de código en GitLab (CVE-2026-19478) que permite a atacantes no autenticados modificar o eliminar proyectos públicos. La vulnerabilidad está siendo explotada activamente, impulsada por el uso de IA para acelerar los ataques tras la divulgación. Se recomienda actualizar urgentemente a las versiones corregidas o restringir el acceso a la API de GraphQL.


PostHeaderIcon Fallo crítico de SSRF en Kubernetes de Red Hat expone servicios internos


Red Hat ha revelado la vulnerabilidad CVE-2026-66794, un fallo de Server-Side Request Forgery (SSRF) de severidad alta que afecta al componente cluster-proxy-addon en el motor multiclúster para Kubernetes. Con una puntuación CVSS v3.1 de 9.3, este problema podría permitir que atacantes remotos no autenticados accedan a servicios internos que normalmente serían inaccesibles en los clústeres de Kubernetes gestionados.




PostHeaderIcon Explotan vulnerabilidad crítica de RCE en Zimbra


CERT Polska ha advertido sobre la explotación activa de una vulnerabilidad crítica de ejecución remota de código (RCE) en Zimbra Collaboration Suite. El fallo, identificado como CVE-2026-73570, permite que atacantes no autenticados ejecuten comandos arbitrarios del sistema operativo como el usuario "zimbra" debido a una vulnerabilidad de inyección de comandos OS en la funcionalidad de monitoreo SNMP de Zimbra.




PostHeaderIcon Fallo crítico de Citrix NetScaler permite saltar la autenticación sin credenciales


Cloud Software Group ha emitido un boletín de seguridad crítico advirtiendo sobre dos vulnerabilidades graves (CVE-2026-19489 y CVE-2026-19490) que afectan a NetScaler ADC y NetScaler Gateway. Estos fallos podrían permitir que atacantes remotos provoquen denegaciones de servicio o evadan completamente la autenticación sin necesidad de credenciales, poniendo en riesgo la infraestructura de acceso remoto de las empresas.




PostHeaderIcon Vulnerabilidad crítica de día cero en Cursor permite ejecución de código arbitrario


Se ha descubierto una vulnerabilidad de plantado de binarios en el IDE Cursor que permite la ejecución de código arbitrario en Windows. El ataque ocurre automáticamente cuando un desarrollador abre un proyecto que contiene un archivo git.exe malicioso en la raíz del repositorio, sin requerir interacción del usuario, agentes ni acceso previo al equipo.




PostHeaderIcon CISA añade vulnerabilidad RCE de Microsoft IKE explotada en ataques


La CISA de Estados Unidos ha añadido una vulnerabilidad crítica de Microsoft Internet Key Exchange (CVE-2026-33824) a su catálogo de vulnerabilidades explotadas. Este fallo afecta a las extensiones del servicio IKE y podría permitir la ejecución remota de código en los sistemas afectados.




PostHeaderIcon Vulnerabilidad crítica de GitLab permite borrar proyectos públicos


GitLab ha lanzado actualizaciones de seguridad urgentes para corregir una vulnerabilidad crítica de GraphQL (identificada como CVE-2026-19478). Este fallo podría permitir que atacantes no autenticados modifiquen o eliminen proyectos públicos y datos de usuarios de forma remota. El problema afecta a las instalaciones de GitLab Community Edition y Enterprise Edition, y ha sido solventado en las versiones 19.2.4, 19.1.6 y 19.0.8.




PostHeaderIcon Vulnerabilidad de VMware Syslog permite RCE root, acceso SSH y ransomware en ESXi


Una campaña acelerada está aprovechando el fallo CVE-2026-59310 en el servidor Syslog de VMware vCenter. Este error crítico de salto de directorio (path traversal) permite a los atacantes ejecutar comandos como root sin necesidad de iniciar sesión, otorgándoles el control total de la infraestructura virtual. La explotación se extendió rápidamente tras la divulgación, habiéndose identificado ya 361 direcciones IP afectadas.




PostHeaderIcon Cadena de vulnerabilidades en videollamadas VoLTE de Unisoc podría otorgar acceso total al kernel de Android


Investigadores de SSD Secure Disclosure descubrieron una falla grave en chipsets Unisoc que permite acceso total al kernel de Android mediante llamadas de video VoLTE. El ataque requiere que el atacante controle una red 4G y que la víctima responda la llamada. Afecta a dispositivos de marcas como Motorola, Realme y Xiaomi, y actualmente no existe un parche oficial del fabricante.




PostHeaderIcon Publicado código de exploit para vulnerabilidad de RCE en Microsoft SCCM


Se ha publicado un código de prueba de concepto (PoC) para la vulnerabilidad CVE-2026-47301, un fallo crítico de ejecución remota de código que afecta a Microsoft Configuration Manager (SCCM). Este exploit permitiría que un usuario de dominio con pocos privilegios obtenga ejecución a nivel de SYSTEM en un servidor de sitio primario, lo que representa un riesgo grave de toma de control empresarial.




PostHeaderIcon Vulnerabilidad de Microsoft SCCM permite ejecutar código remoto


Investigadores de seguridad han revelado una grave cadena de ataques que afecta a Microsoft System Center Configuration Manager (SCCM). Estos fallos podrían permitir que un atacante ejecute código malicioso de forma remota en un servidor de sitio primario de SCCM, lo que potencialmente le daría el control total del entorno de Windows gestionado por una organización.




PostHeaderIcon Vulnerabilidad en Forminator de WordPress permite RCE no autenticado mediante la subida de archivos PHP maliciosos


Se detectaron fallos críticos en los plugins Forminator Forms y User Profile Builder de WordPress que permiten la ejecución remota de código y el acceso no autorizado como administrador. Ambos errores, con una calificación de gravedad de 9.8, podrían comprometer totalmente los sitios afectados. Se recomienda a los propietarios actualizar inmediatamente a las versiones 1.56.2 y 3.16.5 respectivamente.