Falla en Bouncy Castle .NET deja sin protección el modo CCM del estándar ucraniano DSTU 7624

Un paso criptográfico omitido en la implementación del cifrado CCM permite falsificar mensajes autenticados cuando no se usan datos asociados.
Falla XSS en Autoptimize para WordPress — Requiere cinco condiciones simultáneas para explotarse

CVE-2026-78471 afecta todas las versiones hasta 3.1.15.1, pero su cadena de explotación depende de una configuración tan específica que redefine el concepto de riesgo práctico.
MI5 alerta sobre más de 100 académicos que financió China para inteligencia

El servicio de seguridad británico identifica a una institución china creada específicamente para canalizar fondos del MSS hacia investigación académica en Occidente
Falla crítica en plugin de WordPress expone archivos sensibles sin autenticación

CVE-2026-15896 permite a atacantes remotos leer contenido arbitrario del servidor en instalaciones con Super Forms activo — la explotación no requiere credenciales.
Backdoor Antino usa Outlook y OneDrive para espionaje en gobiernos asiáticos

Cisco Talos documenta una campaña de actor chino contra entidades gubernamentales en siete países de Asia con un malware que convierte herramientas corporativas en canal de comando.