
Falla en agentes de IA permite ejecución remota sin interacción del desarrollador
Investigadores descubrieron una vulnerabilidad de cero clics en herramientas como Codex, Claude Code y Copilot que explota cómo verifican plugins de terceros.

Investigadores descubrieron una vulnerabilidad de cero clics en herramientas como Codex, Claude Code y Copilot que explota cómo verifican plugins de terceros.

La plataforma de visualización de datos china dejó abierta una ruta para que cualquier atacante remoto acceda a archivos del sistema sin credenciales hasta agosto de 2023.

Alerta Una vulnerabilidad de aserción alcanzable en MP4Box permite ataques locales contra sistemas que procesan archivos multimedia con versiones no

CVE-2026-82845 expone servidores mediante deserialización insegura en Masteriyo LMS — la versión sin autenticación agrava el riesgo para sitios educativos

Una combinación de tres errores de diseño en WebTotem Backups deja expuestos sitios que usan el plugin hasta la versión 1.0.1

CVE-2026-86781 permite a cualquier cuenta autenticada — incluso suscriptores sin permisos — descargar la clave privada del certificado SSL del sitio.

CVE-2026-14563 expone a sitios con ‘advanced-customized-prompts’ a secuestro de cuentas admin por omisión de validación básica en autenticación.

CVE-2026-86274 permite bypass remoto en projeto-siga, plataforma usada por organismos públicos de Brasil, sin respuesta del proyecto tras divulgación temprana.

CVE-2026-81423 permite que atacantes sin credenciales desvíen visitantes hacia sitios de phishing desde comercios que usan Accept Stripe Payments.

CVE-2026-15247 expone cómo un control de acceso ausente en Search Atlas SEO dejó credenciales críticas al alcance de cualquier cuenta autenticada
Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.