Vulnerabilidades críticas en Chrome, Erlang y WordPress bajo ataque activo
Zero-day in Chrome, pre-auth RCE in WordPress plugin, and CVSS 10.0 SSH bug demand urgent patching
Publicado hace 16h1 min de lecturaGLOBAL
Compartir:
Resumen Ejecutivo
Múltiples vulnerabilidades críticas, incluido un día cero en Chrome, una RCE en el plugin wp2shell de WordPress y una falla en Erlang/OTP SSH (CVSS 10.0), están siendo explotadas activamente, por lo que se requiere un parcheo inmediato.
Chrome zero-day, WordPress RCE, and Erlang SSH flaw under active attack.
Resumen
Se ha revelado una oleada de vulnerabilidades críticas en plataformas ampliamente implementadas, dos de las cuales ya están confirmadas como explotadas activamente. Las amenazas más urgentes incluyen un día cero en Chrome (CVE-2025-2783), una cadena de ejecución remota de código (RCE) sin autenticación en el plugin wp2shell de WordPress y una falla con puntuación CVSS 10.0 en Erlang/OTP SSH
Análisis completo disponible
Crea una cuenta gratuita para acceder al análisis completo, alertas y contenido exclusivo.