ServiceNow corrige vulnerabilidades críticas de inyección de código y SQLi en su plataforma de IA. Se insta a los clientes autoalojados a actualizar inmediatamente para prevenir filtraciones de datos.
Se han divulgado dos vulnerabilidades RCE críticas: la autenticación del WPMU DEV Dashboard afecta a 350K sitios, y las fallas de Next.js permiten la ejecución de código no autenticado en Windows.
Se destacan vulnerabilidades críticas en PAN-OS y SharePoint, con explotación activa del CVE-2024-3400. El parche inmediato es esencial para prevenir accesos no autorizados y filtraciones de datos.
CISA añade cuatro fallos explotados activamente al catálogo KEV; OpenSSH, Android, IBM Db2 y Commvault enfrentan amenazas críticas de ejecución remota de código que requieren parchado inmediato.
Múltiples vulnerabilidades críticas en Chrome, Fastjson y Erlang/OTP están siendo explotadas activamente. Los ataques de ransomware contra OT/ICS aumentan un 40%. Los infostealers dominan el acceso in...
Múltiples vulnerabilidades críticas, incluido un día cero en Chrome, una RCE en el plugin wp2shell de WordPress y una falla en Erlang/OTP SSH (CVSS 10.0), están siendo explotadas activamente, por lo q...
Un aumento en la explotación activa de fallos en Fortinet, Microsoft, ServiceNow y Ubuntu, junto con una brecha de IA en Hugging Face, señala la necesidad urgente de parches y controles de seguridad e...
Una vulnerabilidad crítica de RCE no autenticada (CVE-2026-63030) en el núcleo de WordPress permite la toma total del sitio. Se han publicado parches de emergencia. Se requiere acción inmediata.