Un aumento de vulnerabilidades críticas con explotación activa exige parches urgentes. La ejecución remota de código en SharePoint, la escalada de privilegios en Windows CLFS, el escape del sandbox de...
El informe de ciberseguridad de esta semana cubre criterios de evaluación de AI SOC, una vulnerabilidad crítica de inyección CSS en Opera GX, fallos en IBM WebSphere y una alianza que simplifica la se...
GBHackers reporta una inyección CSS crítica en Opera GX y vulnerabilidades XSS y de path traversal en IBM WebSphere, de gravedad media y sin explotación activa, aunque se recomienda monitoreo.
Una vulnerabilidad crítica en CrushFTP (CVE-2025-31161, CVSS 9.8) está siendo explotada activamente, permitiendo el cruce de directorios y la ejecución de código sin autenticación.
La explotación activa de CVE-2026-5027 en Langflow permite la ejecución remota de código. GitGuardian lanza Agent Skills para la detección de secretos. Se insta a aplicar el parche de inmediato.
CVE-2026-5027, una vulnerabilidad de path traversal de alta gravedad en Langflow, está siendo explotada activamente. Las organizaciones deben parchear de inmediato para evitar la ejecución remota de c...
Una omisión de BitLocker de día cero (GreatXML) sin parche, un path traversal en Golem OEE MES y GitHub deshabilitando scripts de instalación de npm por defecto destacan el panorama de ciberseguridad ...
Análisis de vulnerabilidades de gravedad media, incluyendo la explotación de Ivanti Sentry, ataques agentjacking y el cambio de GitHub en scripts de instalación npm, con recomendaciones de expertos pa...