
DDRop rompe el cifrado de memoria en Intel TDX y AMD SEV-SNP
Un ataque de hardware demuestra que el control físico del servidor anula las garantías de computación confidencial en ambas plataformas.

Un ataque de hardware demuestra que el control físico del servidor anula las garantías de computación confidencial en ambas plataformas.

CVE-2026-87759 expone cómo la ausencia de dos verificaciones básicas en Add User Autocomplete transforma a un suscriptor sin privilegios en administrador del sitio.

CVE-2026-82845 expone servidores mediante deserialización insegura en Masteriyo LMS — la versión sin autenticación agrava el riesgo para sitios educativos

Una combinación de tres errores de diseño en WebTotem Backups deja expuestos sitios que usan el plugin hasta la versión 1.0.1

Una vulnerabilidad en el plugin de respaldo permite que usuarios con roles limitados extraigan copias completas de bases de datos hacia destinos externos no autorizados.

CVE-2026-86781 permite a cualquier cuenta autenticada — incluso suscriptores sin permisos — descargar la clave privada del certificado SSL del sitio.

CVE-2026-14563 expone a sitios con ‘advanced-customized-prompts’ a secuestro de cuentas admin por omisión de validación básica en autenticación.

La vulnerabilidad CVE-2026-85706 alcanza la puntuación máxima de severidad y permite leer cualquier archivo del servidor en una sola solicitud HTTP, sin credenciales.

Tres grupos distintos aprovecharon una vulnerabilidad de bypass de autenticación con puntaje máximo de severidad antes de que existiera parche disponible.

Actores de amenaza encadenan vulnerabilidades críticas en JFrog Artifactory para desplegar malware persistente en servidores auto-hospedados sin parches.
Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.