Un análisis exhaustivo de cuatro amenazas activas: vulnerabilidades RCE y SQLi en Apache Syncope, campaña FakeAgent mediante anuncios de Bing y Claude.ai, filtración de datos de Origin y uso malicioso...
Cuatro nuevos artículos de InfoSec detallan ataques de inyección SQL, control de acceso defectuoso, abuso de GPO y plantillas de certificados de AD CS. Aunque se basan en laboratorios, las técnicas re...
Una vulnerabilidad crítica de RCE no autenticada (CVE-2026-63030) en el núcleo de WordPress permite la toma total del sitio. Se han publicado parches de emergencia. Se requiere acción inmediata.
Cloudflare implementó protecciones WAF para vulnerabilidades críticas de RCE y SQLi en WordPress el 17 de julio de 2026. El plugin Academy LMS fue parcheado por un IDOR entre estudiantes. Es esencial ...
Se revelaron dos vulnerabilidades no autenticadas en plugins de WordPress: divulgación de archivos e inyección SQL. Evalúe la exposición y aplique parches para evitar la filtración de datos.
Una inyección SQL en Raytha CMS, explotación activa de Oracle EBS, omisión de autenticación en SimpleHelp y fallo TLS en libcurl presentan alto riesgo. Priorice parches según el uso del producto.
Una brecha en Klue expuso datos de Salesforce mediante tokens OAuth robados. Microsoft parcheó un fallo crítico en Windows CLFS (CVE-2025-29824). Apache Doris reveló una vulnerabilidad de inyección SQ...
Un aumento de vulnerabilidades, que incluyen fallos MitM en libcurl, un ataque a la cadena de suministro de ShapedPlugin y campañas de phishing con SmartRAT, requiere una gestión inmediata de parches ...