Múltiples vulnerabilidades críticas, incluido un día cero en Chrome, una RCE en el plugin wp2shell de WordPress y una falla en Erlang/OTP SSH (CVSS 10.0), están siendo explotadas activamente, por lo q...
Un aumento en vulnerabilidades de día cero explotadas activamente, incluyendo fallos en Chrome y Windows CLFS, combinado con escapes de modelos de IA y cambios regulatorios, exige parches urgentes y u...
Un aumento de incidentes de seguridad relacionados con la IA, incluida la primera brecha impulsada por un agente de IA en Hugging Face, y vulnerabilidades críticas en Oracle, SolarWinds y Windows CLFS...
Una ola de vulnerabilidades, que incluye 199 paquetes RubyGems maliciosos, una escalada de privilegios en Ubuntu snap-confine, una RCE en routers ASUS y una evasión de MFA en Microsoft 365, exige parc...
Análisis de las vulnerabilidades críticas wp2shell y RefluXFS, sanciones de EE. UU. a empresas chinas de IA por robo de propiedad intelectual y ataque de RansomHouse a Nichirei.
Una ola de vulnerabilidades críticas, que incluye una RCE sin autenticación en wp2shell, una falla con CVSS 9.4 en Vitest y una RCE en SharePoint bajo explotación activa, junto con la campaña FakeGit ...
Se reporta explotación activa de la falla RCE wp2shell en WordPress, tres bugs use-after-free en Chrome 150, exposición de secretos Docker en Kimai y un ataque a la cadena de suministro de RubyGems.
Una ola de vulnerabilidades críticas, que incluyen escalada de privilegios en el kernel de Linux, zero-days en SonicWall SMA1000 y fallos de RCE en WordPress, está siendo explotada activamente.
Múltiples vulnerabilidades críticas, incluyendo CVE-2024-1086 del kernel de Linux, zero-days en SonicWall SMA y exploits de WordPress wp2shell, están siendo explotadas activamente.
Exploits públicos para fallos críticos RCE en WordPress wp2shell (CVE-2026-63030, CVE-2026-60137) permiten ataques sin autenticación. Los administradores deben parchear las versiones 6.9.x y 7.0.x de ...
Una vulnerabilidad crítica de RCE no autenticada (CVE-2026-63030) en el núcleo de WordPress permite la toma total del sitio. Se han publicado parches de emergencia. Se requiere acción inmediata.
Cloudflare implementó protecciones WAF para vulnerabilidades críticas de RCE y SQLi en WordPress el 17 de julio de 2026. El plugin Academy LMS fue parcheado por un IDOR entre estudiantes. Es esencial ...
CISA añade dos fallos críticos de extensiones de Joomla (CVSS 10.0) al catálogo KEV en medio de una campaña global de explotación de CMS. Agencias australianas advierten sobre el despliegue de webshel...
Un aumento de vulnerabilidades críticas con explotación activa exige parches urgentes. La ejecución remota de código en SharePoint, la escalada de privilegios en Windows CLFS, el escape del sandbox de...
Medtronic notifica a 3,8 millones de pacientes sobre una filtración de datos vinculada a ShinyHunters. Por separado, se anuncia un exploit de día cero para WordPress. Conozca el impacto y las acciones...
Medtronic notifica a 3.8 millones de pacientes sobre una filtración de datos vinculada a ShinyHunters, mientras una vulnerabilidad de día cero en WordPress amenaza sitios web y otras filtraciones afec...
Dos nuevas vulnerabilidades: divulgación de archivos adjuntos sin autenticación en un plugin de soporte de WordPress y explotación activa de fallos en SimpleHelp y Oracle EBS Payments. Se recomienda a...
La alianza de ransomware Vect-TeamPCP combina la recolección de credenciales y el robo de datos con infraestructura de despliegue, apuntando a cadenas de suministro. Los ataques a infraestructuras crí...
Se revelaron dos vulnerabilidades no autenticadas en plugins de WordPress: divulgación de archivos e inyección SQL. Evalúe la exposición y aplique parches para evitar la filtración de datos.
Un ataque a la cadena de suministro de los plugins Pro de ShapedPlugin y la explotación activa de CVE-2026-4020 en Gravity SMTP representan riesgos críticos para los sitios de WordPress.