Wordfence descubre una vulnerabilidad crítica de carga de archivos arbitrarios sin autenticación en el plugin Gravity Forms que afecta a más de un millón de instalaciones de WordPress.
Google Chrome 151 contiene una vulnerabilidad crítica de ejecución remota de código en Chromoting, mientras que las estafas de manipulación bursáil en WhatsApp apuntan a inversores minoristas. Conozca...
El Patch Tuesday de agosto de 2026 de Microsoft corrige 421 vulnerabilidades, incluido un día cero de Windows explotado activamente (CVE-2026-68820) usado por Lazarus. Priorice el parcheo ahora.
Google corrige el día cero CVE-2025-2783 en Chrome explotado en ataques dirigidos; el ataque a la cadena de suministro de LiteLLM en PyPI exige auditorías inmediatas de dependencias.
Una XSS pre-autenticación en WordPress (CVE-2026-64638), correcciones críticas en Chrome 151 y fallos de cadena de suministro en CI/CD de Claude Code y Gemini CLI (CVSS 10.0) requieren acción urgente.
Apple y Google publican parches de emergencia por vulnerabilidades explotadas activamente, incluyendo CVE-2025-2783 en Chrome y una falla en Screen Sharing de macOS. Actualice ahora.
Google parchea el zero-day CVE-2025-2783 de Chrome, explotado activamente para evadir el sandbox y ejecutar código. Se requiere actualización inmediata para todos los usuarios.
Múltiples vulnerabilidades críticas reveladas en vBulletin, CrushFTP, NGINX, Flask-Admin y más, con exploits públicos de RCE sin autenticación que obligan a las organizaciones a aplicar parches de inm...
GitHub y PyPI implementan nuevas políticas de seguridad en la cadena de suministro para bloquear paquetes maliciosos, mientras que vulnerabilidades críticas de RCE en Chrome V8 y la cadena wp2shell de...
Múltiples vulnerabilidades críticas en Chrome, Fastjson y Erlang/OTP están siendo explotadas activamente. Los ataques de ransomware contra OT/ICS aumentan un 40%. Los infostealers dominan el acceso in...
Múltiples vulnerabilidades críticas, incluido un día cero en Chrome, una RCE en el plugin wp2shell de WordPress y una falla en Erlang/OTP SSH (CVSS 10.0), están siendo explotadas activamente, por lo q...
Un aumento en vulnerabilidades de día cero explotadas activamente, incluyendo fallos en Chrome y Windows CLFS, combinado con escapes de modelos de IA y cambios regulatorios, exige parches urgentes y u...
Un aumento de incidentes de seguridad relacionados con la IA, incluida la primera brecha impulsada por un agente de IA en Hugging Face, y vulnerabilidades críticas en Oracle, SolarWinds y Windows CLFS...
Oracle corrige más de 1.400 vulnerabilidades, Yubico lanza YubiKey 5.8 con aprobaciones basadas en IA y Google Chrome soluciona 12 fallos, en una actualización de seguridad empresarial con acciones cr...
Oracle parchea más de 1400 fallos, Chrome corrige 12 errores, Yubico lanza YubiKey 5.8 y un análisis de riesgo de ransomware con GenAI advierte a las empresas. No se confirman exploits activos.
Una ola de vulnerabilidades críticas, que incluye una RCE sin autenticación en wp2shell, una falla con CVSS 9.4 en Vitest y una RCE en SharePoint bajo explotación activa, junto con la campaña FakeGit ...
Se reporta explotación activa de la falla RCE wp2shell en WordPress, tres bugs use-after-free en Chrome 150, exposición de secretos Docker en Kimai y un ataque a la cadena de suministro de RubyGems.
Una vulnerabilidad crítica de ejecución remota de código en el componente Mojo IPC de Google Chrome afecta a todos los navegadores basados en Chromium. No se ha confirmado explotación activa, pero el ...
Una ola de vulnerabilidades críticas, incluidas CVE-2024-1086, CVE-2025-29824 y CVE-2025-2783, está siendo explotada activamente, requiriendo parches inmediatos para Linux, Windows y navegadores Chrom...
Un aumento de vulnerabilidades críticas con explotación activa exige parches urgentes. La ejecución remota de código en SharePoint, la escalada de privilegios en Windows CLFS, el escape del sandbox de...