
Roundcube bajo ataque activo — cuatro meses después del parche oficial
Una inyección SQL sin autenticación previa expone servidores de correo en todo el mundo mientras organizaciones que no actualizaron quedan a merced de actores persistentes.

Una inyección SQL sin autenticación previa expone servidores de correo en todo el mundo mientras organizaciones que no actualizaron quedan a merced de actores persistentes.

Dos vulnerabilidades con puntuación 9.5 fueron explotadas antes de que existieran parches, obligando a administradores a desconectar sistemas sin explicación oficial.

Un botnet recién documentado instala un framework de IA legítimo en daemons expuestos y lo reprograma para recibir órdenes remotas — sin modificar el código base.

Un análisis de logs de malware reveló 482 empresas con cuentas de IA expuestas en 90 días: las sesiones robadas permiten acceso sin autenticación adicional.

Una vulnerabilidad de XSS almacenado en Optimole expone a sitios que confían permisos de publicación a usuarios sin privilegios totales.

Una vulnerabilidad de severidad alta permite a usuarios con roles limitados inyectar código malicioso que se ejecuta para todos los visitantes de páginas afectadas.

Un admin de organización puede agregar cualquier usuario existente como administrador sin pasar por el flujo de invitación, saltando todas las verificaciones de seguridad del sistema RBAC.

La plataforma de orquestación de LLM dejó accesible información sensible de múltiples organizaciones a cualquier usuario autenticado, sin parche disponible.

Una vulnerabilidad de severidad alta permite ejecutar código JavaScript arbitrario en sesiones administrativas sin autenticación previa

Un plugin de membresías para WordPress con más de 100.000 instalaciones activas expone clave de verificación en respuestas AJAX y permite ejecución remota de código sin autenticación.
Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.