
Falla en plugin de Itaú para WordPress permite marcar órdenes como pagas sin transferir dinero
CVE-2026-92430 expone cómo la ausencia de validación en webhooks PIX deja a comercios con WooCommerce vulnerables a fraude directo.

CVE-2026-92430 expone cómo la ausencia de validación en webhooks PIX deja a comercios con WooCommerce vulnerables a fraude directo.

El análisis forense del código revela patrones estadísticos de tokens y comentarios verbosos que apuntan al uso de un modelo de lenguaje para desarrollar el malware

CVE-2026-58138 alcanza CVSS 9.8 y ya está siendo aprovechada en ataques reales contra plataformas de workflow empresariales

Investigadores descubrieron una vulnerabilidad de cero clics en herramientas como Codex, Claude Code y Copilot que explota cómo verifican plugins de terceros.

CVE-2026-76460 permite control total del dispositivo sin autenticación y ya fue explotada antes de su divulgación el miércoles

Una falla crítica en la plataforma de control de acceso permite a atacantes sin credenciales sortear la interfaz de gestión web y acceder al dispositivo.

Una falla crítica en versiones previas a 6.3.7 rompe el aislamiento entre usuarios en hosting compartido y elude CageFS de CloudLinux

La plataforma de visualización de datos china dejó abierta una ruta para que cualquier atacante remoto acceda a archivos del sistema sin credenciales hasta agosto de 2023.

Alerta Una vulnerabilidad de aserción alcanzable en MP4Box permite ataques locales contra sistemas que procesan archivos multimedia con versiones no

Una aserción alcanzable en el procesador multimedia de código abierto permite ataques de denegación de servicio con acceso físico o shell previo.
Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.