Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Showing posts with label rce. Show all posts
Showing posts with label rce. Show all posts

PostHeaderIcon Publican exploit PoC para vulnerabilidad de ejecución remota de código en libssh2


Se ha publicado un exploit de prueba de concepto (PoC) para la vulnerabilidad crítica de ejecución remota de código CVE-2026-55200 en libssh2. Este fallo afecta a las versiones hasta la 1.11.1 y se encuentra en la función ssh2_transport_read(), la cual procesa los paquetes SSH entrantes en el lado del cliente, lo que aumenta considerablemente el riesgo de ataques contra sistemas que no hayan sido actualizados.


PostHeaderIcon Aplicaciones de Laravel Livewire comprometidas para robar credenciales mediante RCE


Se ha detectado una campaña cibernética a gran escala dirigida a aplicaciones de Laravel Livewire. Los atacantes están aprovechando un fallo crítico de ejecución remota de código (RCE) para robar credenciales sensibles de miles de sistemas en todo el mundo. Esta actividad fue identificada el 24 de mayo de 2026 por investigadores de Imperva, quienes bloquearon ataques de deserialización sospechosos mediante su firewall de aplicaciones web en la nube.


PostHeaderIcon Investigador gana 148.337 $ por vulnerabilidad RCE en Google Cloud


El investigador Arvin Shivram recibió un total de 148.337 USD por parte de Google tras descubrir una serie de fallos en el servicio de Integración de Aplicaciones de Google Cloud. Estas vulnerabilidades permitieron la ejecución remota de código (RCE) en el entorno de producción, y el error principal ha sido registrado como CVE-2026-2031.

PostHeaderIcon Cadena de vulnerabilidad crítica en LangGraph permite control total del servidor


Se ha descubierto una cadena de vulnerabilidades críticas en LangGraph, un popular marco de agentes de IA de código abierto creado por los desarrolladores de LangChain. Según Check Point Research, este fallo podría permitir que los atacantes logren la ejecución remota de código (RCE), otorgándoles el control total del servidor. El problema pone de relieve cómo las vulnerabilidades tradicionales se vuelven mucho más peligrosas cuando se integran en sistemas impulsados por IA.


PostHeaderIcon Vulnerabilidad crítica de Veeam permite ataques RCE en servidores de respaldo


Se ha revelado una vulnerabilidad de seguridad crítica en Veeam Backup & Replication, una de las soluciones de respaldo empresarial más utilizadas a nivel mundial. Identificada como CVE-2026-44963, este fallo permite que usuarios autenticados del dominio ejecuten código arbitrario de forma remota en los servidores de respaldo, lo que representa un riesgo grave para las organizaciones que dependen de Veeam para la protección y recuperación de sus datos.



PostHeaderIcon Cadena de RCE crítica en UniFi OS permite acceso root sin credenciales


Se ha detectado una cadena de vulnerabilidades críticas en el software UniFi OS Server que pone en grave riesgo a miles de organizaciones. Investigadores confirmaron que un atacante puede obtener acceso total de root a los dispositivos afectados sin necesidad de credenciales, permitiendo que una sola solicitud no autenticada resulte en la toma completa del sistema.




PostHeaderIcon RCE en VS Code Remote-SSH permite saltar de equipos locales a servidores nube


Se ha revelado una vulnerabilidad crítica en la extensión Remote-SSH de Visual Studio Code que permite a los atacantes realizar un salto (pivot) desde las máquinas de los desarrolladores infectadas hacia entornos de producción y la nube. Debido al uso masivo de esta extensión en los flujos de trabajo modernos, el fallo representa un riesgo significativo para las organizaciones que dependen del acceso a infraestructura remota.
 

PostHeaderIcon Nuevo fallo de día cero en Gogs permite la ejecución remota de código


Se ha descubierto una vulnerabilidad "zero-day" crítica en el servicio Gogs que permite la ejecución remota de código (RCE) mediante la inyección de argumentos. Aunque requiere una cuenta de usuario, la configuración predeterminada de registro abierto facilita que cualquier atacante comprometa el servidor y robe datos sensibles. Hasta el momento, los desarrolladores no han publicado un parche oficial para solucionar este fallo.


PostHeaderIcon Vulnerabilidades en Angular Language Service permiten RCE


Se han identificado vulnerabilidades de severidad alta en la extensión de Visual Studio Code Angular Language Service (Angular.ng-template). Estos fallos podrían permitir ataques de ejecución remota de código (RCE) debido al manejo inseguro de entradas controladas por el usuario y la carga de configuraciones no seguras, exponiendo así a los desarrolladores a posibles riesgos de seguridad.



PostHeaderIcon Vulnerabilidad crítica en Apache Flink permite ejecución remota de código


Se ha revelado una vulnerabilidad crítica en Apache Flink (CVE-2026-35194) que permite la ejecución remota de código (RCE). El fallo se encuentra en el mecanismo de generación de código SQL, donde una falta de sanitización de las entradas del usuario permite ataques de inyección SQL en entornos de procesamiento de datos distribuidos.




PostHeaderIcon Vulnerabilidad crítica de Marimo permite ejecución remota de código


Se ha detectado una vulnerabilidad crítica de seguridad en el framework de cuadernos de Python Marimo, identificada como CVE-2026-39987. Este fallo, que está siendo explotado activamente, permite la ejecución remota de código (RCE) sin necesidad de autenticación previa. El problema radica en la falta de una verificación de seguridad en un endpoint de terminal WebSocket, lo que permite a los atacantes tomar el control total de los sistemas expuestos mediante la creación de shells a nivel de sistema.

PostHeaderIcon Fallo de RCE en Claude Code permite ejecutar comandos mediante deeplinks maliciosos


Se ha descubierto una vulnerabilidad crítica de ejecución remota de código (RCE) en la herramienta de línea de comandos Claude Code de Anthropic. Este fallo permitía a los atacantes ejecutar comandos arbitrarios en el equipo de la víctima mediante el uso de deeplinks maliciosos. El problema radicaba en un analizador de argumentos de línea de comandos insuficiente, pero ya ha sido solucionado en la versión 2.1.118.




PostHeaderIcon Vulnerabilidad crítica en Canon MailSuite permite ejecución remota de código


Se ha descubierto una falla de seguridad crítica en Canon GUARDIANWALL MailSuite que expone a las redes corporativas a ataques de Ejecución Remota de Código (RCE). Esta vulnerabilidad permite que los ciberdelincuentes tomen el control total de los servicios web afectados, aprovechando la fragilidad de la infraestructura de correo electrónico empresarial.


PostHeaderIcon Vulnerabilidades en el controlador JDBC de Amazon Redshift permiten ejecución remota de código


Se ha detectado una vulnerabilidad crítica en el controlador JDBC de Amazon Redshift que expone a las aplicaciones empresariales a riesgos graves de Ejecución Remota de Código (RCE). Los atacantes pueden explotar este fallo manipulando las URLs de conexión a la base de datos, lo que permite secuestrar el proceso de la aplicación y acceder potencialmente a datos sensibles de la empresa.



PostHeaderIcon Vulnerabilidad crítica en agente IA Cline permite ataques RCE


Se ha identificado una vulnerabilidad crítica de seguridad (CVE-2026-44211) en el servidor de Cline Kanban, un asistente de codificación de IA de código abierto. Este fallo de secuestro de WebSocket de origen cruzado permite que atacantes remotos ejecuten código arbitrario y exfiltren datos del espacio de trabajo de manera silenciosa.




PostHeaderIcon Vulnerabilidades críticas en extensión SOAP de PHP permiten ejecución remota de código


Se ha descubierto un grupo grave de vulnerabilidades en el procesamiento de cadenas del núcleo de PHP y en los componentes de ext-soap. Este fallo es crítico ya que permite la Ejecución Remota de Código (RCE) sin necesidad de autenticación, lo que pone a numerosos servidores web en riesgo inmediato de ser tomados totalmente bajo el control de un atacante.




PostHeaderIcon Vulnerabilidades en Apache MINA permiten ataques de ejecución remota de código


El proyecto Apache MINA ha lanzado actualizaciones de seguridad urgentes para solucionar dos vulnerabilidades críticas que podrían permitir a los atacantes ejecutar código arbitrario en sistemas afectados. Los desarrolladores que dependen de este marco de aplicaciones de red son fuertemente instados a actualizar su software de inmediato para proteger sus entornos de posibles explotaciones. Apache MINA es ampliamente utilizado por los desarrolladores para crear aplicaciones de alto rendimiento.



PostHeaderIcon Usar modelos GGUF para lograr RCE en servidores de inferencia SGLang


Una vulnerabilidad crítica en el servidor de inferencia SGLang permite a los actores de amenazas ejecutar código arbitrario. Registrada como CVE-2026-5760, esta falla permite a los hackers convertir en armas modelos estándar de aprendizaje automático GGUF para comprometer los servidores subyacentes que los alojan. A medida que crecen las implementaciones de inteligencia artificial empresarial, este descubrimiento subraya los graves riesgos de infraestructura que conlleva cargar modelos no confiables



PostHeaderIcon Vulnerabilidad crítica en Flowise permite ejecución remota de comandos mediante adaptadores MCP


Una vulnerabilidad crítica en Flowise y múltiples frameworks de IA ha sido descubierta por OX Security, exponiendo a millones de usuarios a la ejecución remota de código (RCE). La falla proviene del Model Context Protocol (MCP), un estándar de comunicación ampliamente utilizado para agentes de IA desarrollado por Anthropic


 


PostHeaderIcon Vulnerabilidad crítica RCE en FortiClient EMS


CISA añadió la vulnerabilidad crítica CVE-2026-35616 (CVSS 9.1) en FortiClient EMS (versiones 7.4.5 y 7.4.6) a su catálogo KEV, permitiendo ejecución remota de código (RCE) sin autenticación mediante elusión de la API, con explotación activa confirmada desde el 31 de marzo de 2026 y más de 2.000 instancias expuestas globalmente.