
Inyección de comandos en Apache CloudStack permite a operadores ejecutar código en hipervisores KVM
Una falla en el plugin de backup NAS expone a cuentas con privilegios de operador la capacidad de comprometer hosts

Una falla en el plugin de backup NAS expone a cuentas con privilegios de operador la capacidad de comprometer hosts

AIT-GUI, la consola web de código abierto que opera instrumentos en misiones espaciales, exponía endpoints de comando sin ninguna barrera

Una falla en JSON Options 0.0.4 deja que cualquier visitante anónimo modifique configuraciones críticas del sitio y se registre como

Ninguna de las nueve vulnerabilidades críticas detectadas en Crosswork y Secure Workload está siendo explotada, pero la concentración de fallas

Check Point revela que BTR.sys, componente legítimo de Windows Defender, puede ejecutar operaciones arbitrarias en Ring 0 usando solo su

Una vulnerabilidad SSRF sin autenticación en la plataforma de ML más descargada del mundo permite acceso directo a servicios de

La vulnerabilidad, ya parcheada, afectaba a una librería descargada más de un millón de veces por semana y utilizada en frameworks como n8n y Activepieces.

Un framework en Python descubierto en julio utiliza SharePoint, Teams y Edge para operar sin generar alertas en los registros

Un bypass de autorización en ShortPixel Adaptive Images expone las claves API y ajustes de cinco plugins de rendimiento ampliamente

CVE-2026-15056 permite a usuarios con permisos de vendedor leer contenido arbitrario del sistema mediante traversal de directorios en StoreEngine. Una
Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.