Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon vBulletin soluciona vulnerabilidad crítica de RCE previa a la autenticación con exploit público


Se ha detectado una vulnerabilidad crítica (CVE-2026-61511) en el software de foros vBulletin (versiones 5.x y 6.x) que permite a atacantes no autenticados ejecutar código PHP remoto. El fallo se debe a una sanitización insuficiente de datos en la función `runMaths()`, y ya existe un exploit público (PoC) disponible. Se recomienda actualizar a la versión 6.2.2 o aplicar los parches correspondientes para mitigar el riesgo.



PostHeaderIcon Anthropic admite que Claude puede vulnerar el cifrado de gran parte de la red


Claude Mythos, la IA de Anthropic, ha logrado vulnerar de forma autónoma algoritmos criptográficos que protegen comunicaciones y transacciones bancarias en internet.



PostHeaderIcon Vulnerabilidad Zero-Day en Cisco FMC explotada activamente: credenciales estáticas podrían exponer datos sensibles


CISA ha incluido una vulnerabilidad de Cisco Secure FMC (CVE-2026-20316) en su catálogo de fallos explotados, ya que permite el acceso remoto a datos sensibles mediante credenciales estáticas. Aunque el riesgo es bajo, Cisco advierte que puede combinarse con otros fallos para elevar privilegios. Se recomienda aplicar los parches de seguridad disponibles y revisar los registros del sistema para detectar posibles intrusiones.




PostHeaderIcon Grave fallo en Rails permitiría a atacantes leer archivos del servidor mediante la subida de imágenes


Ruby on Rails lanzó parches para una vulnerabilidad crítica (CVE-2026-66066) en Active Storage que permite a atacantes leer archivos arbitrarios y secretos del servidor mediante la carga de imágenes manipuladas. El fallo afecta a versiones desde Rails 6.0 hasta 8.1 que utilicen libvips, pudiendo derivar en la ejecución remota de código. Se recomienda actualizar a las versiones corregidas y rotar todas las credenciales y claves secretas del sistema.




PostHeaderIcon Fallo crítico en Rails permite leer archivos y ejecutar código remotamente


Se ha detectado una vulnerabilidad crítica de seguridad en Ruby on Rails Active Storage (CVE-2026-66066). Este fallo permite que atacantes no autenticados lean archivos sensibles del servidor y, potencialmente, logren la ejecución remota de código. El problema afecta específicamente a aplicaciones que utilizan libvips para procesar variantes de imágenes y aceptan subidas de usuarios no confiables, poniendo en riesgo datos confidenciales como credenciales en la nube y la secret_key_base.