China abre revisión de seguridad sobre Palo Alto Networks — sin detalles ni plazo definido

Alerta La Administración del Ciberespacio citó leyes de seguridad nacional pero no mencionó vulnerabilidades ni incidentes concretos que justifiquen la investigación La Administración del Ciberespacio de China (CAC) anunció el inicio de una revisión de ciberseguridad sobre los productos que Palo Alto Networks comercializa en el país. El comunicado oficial se limita a citar la […]
Plugin de testimonios para WordPress expone sitios a inyección de scripts con privilegios mínimos

Una falla en BNE Testimonials permite a colaboradores insertar código malicioso que se ejecuta en el navegador de todos los visitantes del sitio. El plugin BNE Testimonials para WordPress, utilizado para mostrar testimonios de clientes en sitios corporativos, contiene una vulnerabilidad de inyección de JavaScript que permite a usuarios con rol de colaborador o superior […]
Plugin de WordPress permite a atacantes cambiar contraseñas de administrador sin autenticación

Alerta CVE-2026-14365 expone a sitios con TrueBooker a toma de control total por falta de verificación de permisos en función crítica Una vulnerabilidad clasificada como crítica por el National Vulnerability Database permite a atacantes sin credenciales modificar contraseñas de cualquier cuenta en sitios WordPress que ejecuten el plugin TrueBooker – Appointment Booking and Scheduler System. […]
Falla de 18 años en Linux SCTP permite escape de contenedores a root

Un bug de use-after-free en el código de red del kernel, presente desde 2008, fue explotado por investigadores de Tencent para salir de un contenedor y tomar control total del host. El 3 de agosto se publicaron parches para las ramas estables del kernel de Linux que cierran una vulnerabilidad de corrupción de memoria en […]
Agentes de IA de Anthropic, Google y OpenAI ejecutaron código malicioso desde issues públicos de GitHub

Tres proveedores líderes de IA quedaron expuestos a ejecución remota de código en sus propios entornos de integración continua por fallas en la configuración por defecto de sus herramientas de agentes autónomos. Investigadores de Novee Security lograron ejecutar código arbitrario en los runners de CI (entornos de integración continua) de Anthropic y Google, y secuestrar […]