SonicWall divulga dos días cero activamente explotados en dispositivos VPN SMA 1000. CVE-2026-83548 (CVSS 10.0) y CVE-2026-83549 permiten RCE sin autenticación. Se requiere parcheo inmediato.
ThreatFabric revela el troyano bancario Android StreamRat, distribuido mediante anuncios falsos de streaming en Meta y dirigido a usuarios hispanohablantes en España.
Wordfence descubre una vulnerabilidad crítica de carga de archivos arbitrarios sin autenticación en el plugin Gravity Forms que afecta a más de un millón de instalaciones de WordPress.
Múltiples campañas de explotación activa apuntan a Microsoft Exchange, Langflow, Rails y JFrog Artifactory con un auge de phishing a través de plataformas de confianza.
Investigadores de seguridad revelan vulnerabilidades críticas en robots Unitree G1 y sistemas de conserjería IA, destacando los crecientes riesgos en la seguridad de la robótica y la inteligencia arti...
Vulnerabilidades críticas en plugins de WordPress como WPMU DEV Dashboard permiten la toma de control no autenticada de administradores y la ejecución remota de código. Conozca los riesgos y las accio...
ServiceNow corrige vulnerabilidades críticas de inyección de código y SQLi en su plataforma de IA. Se insta a los clientes autoalojados a actualizar inmediatamente para prevenir filtraciones de datos.
Más de 8.300 servidores Gitea siguen vulnerables a los ataques de inyección de código críticos CVE-2026-60004. Ahora están disponibles módulos de Metasploit para explotar fallos en Gitea, Forgejo y Wo...
Se han divulgado dos vulnerabilidades RCE críticas: la autenticación del WPMU DEV Dashboard afecta a 350K sitios, y las fallas de Next.js permiten la ejecución de código no autenticado en Windows.
CISA ordena el parcheo de la vulnerabilidad activamente explotada de Citrix NetScaler CVE-2026-8452, mientras que el fallo en Apache Struts representa un grave riesgo de ejecución remota de código, re...
Se destacan vulnerabilidades críticas en PAN-OS y SharePoint, con explotación activa del CVE-2024-3400. El parche inmediato es esencial para prevenir accesos no autorizados y filtraciones de datos.
CISA ordena parchear en 3 días la vulnerabilidad RCE de Zimbra Collaboration Suite explotada activamente, CVE-2026-73570. También se divulgan fallos en routers KAON.
Análisis de la vulnerabilidad crítica de ejecución remota de código en SharePoint y el nuevo malware SynkLoader con tácticas de secuestro de pantalla, incluyendo pasos de mitigación inmediata.
Vulnerabilidades críticas en el kernel de Linux y GitLab exigen parcheo inmediato. El malware Android ToxicPanda evoluciona para apuntar a 349 aplicaciones con capacidades de abuso de VPN.
Análisis de amenazas semanales de seguridad que incluyen RCE en Entra ID, manipulación de contenido impulsada por IA y riesgos de privacidad en aplicaciones para consumidores como ChatGPT y AliExpress...
Análisis de la vulnerabilidad crítica RCE en Entra ID, ransomware dirigido a herramientas de codificación con IA y preocupaciones de privacidad con las integraciones de ChatGPT y Apple Music.
Se divulgó una prueba de concepto (PoC) para la vulnerabilidad crítica del kernel Linux CVE-2026-52912, junto con amenazas a Entra ID, Azure y plataformas de IA como ChatGPT y AliExpress.
Se ha divulgado un concepto de prueba para la explotación root del kernel Linux CVE-2026-52912, junto con amenazas a la infraestructura de identidad en la nube y a las plataformas de IA.
Análisis de amenazas críticas de seguridad, incluyendo vulnerabilidades en Entra ID, preocupaciones de privacidad de la IA y riesgos de aplicaciones móviles que afectan a empresas y consumidores.