
Broadcom parchea falla crítica en VMware que permite ejecución de código local
CVE-2026-59346 alcanza 9.3 en CVSS y afecta Workstation y Fusion — requiere privilegios elevados pero entrega control total del sistema

CVE-2026-59346 alcanza 9.3 en CVSS y afecta Workstation y Fusion — requiere privilegios elevados pero entrega control total del sistema

La vulnerabilidad explota el mecanismo de remediación de macros maliciosos de Office en el sensor de endpoint, sin parche disponible.

Manifold Security documentó ocho fallas en siete agentes de línea de comandos que permiten ejecución arbitraria mediante configuraciones de Git maliciosas.

Una falla crítica en JFrog Artifactory pasó de divulgación pública a explotación en la red en menos de cuatro días, con atacantes generando tokens de administrador en sistemas expuestos.

Más de 50 detecciones en horas confirman que CVE-2026-0768 está siendo explotada antes de que circulen pruebas de concepto abiertas

CVE-2026-82453 revela almacenamiento en texto plano de credenciales en rust-iot-platform, permitiendo lectura directa desde respuestas API

Una falla crítica en rust-iot-platform permite a cualquier atacante crear, modificar y eliminar cuentas sin credenciales — el tipo de error de diseño que no debería pasar code review.

La vulnerabilidad CVE-2026-82447 habilitaba ejecución remota de código en versiones anteriores a 1.0.45 mediante inyección de sintaxis maliciosa en parámetros de workflow.

CVE-2026-80311 expone un defecto de autorización en WP Full Pay que deja sin efecto la validación de propiedad en portales de clientes.

CVE-2026-77010 expone cómo la ausencia de controles en API REST deja sin efecto los códigos de acceso en HEL Online Classroom hasta versión 1.0.3
Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.