XSS2Shell: de XSS a ejecución remota de código en WordPress
Una cadena de vulnerabilidad crítica en WordPress Core, rastreada como CVE-2026-64638 (CVSS 8.9) y apodada XSS2Shell , que convierte un único intento fallido de inicio de sesión en una ejecución...
()
09.Ago.2026
CSS: la bomba dentro de tu bandeja de entrada
Una nueva investigación demuestra que el contenido de un correo electrónico puede traspasar los límites del mensaje e interferir con la interfaz de correo web. Mediante cadenas de ataque que abarcan...
()
08.Ago.2026
HTTP Terminator: analizador HTTP asistido por IA
PortSwigger afirma que HTTP Terminator, un sistema de investigación asistido por inteligencia artificial (IA) desarrollado por James Kettle, generó y demostró nuevas técnicas de desincronización...
()
07.Ago.2026
khunt: inyección SQL para subir un kit de herramientas de post-explotación a Oracle
Los atacantes accedieron a la base de datos Oracle de una organización mediante una vulnerabilidad de inyección SQL en una aplicación web pública. Posteriormente, instalaron un kit de herramientas...
()
06.Ago.2026
Nueva vulnerabilidad en el kernel de Linux (OVSwrap) con exploit activo afecta 800 compilaciones
Una vulnerabilidad de corrupción de memoria en la ruta de datos de Open vSwitch del kernel de Linux permite a usuarios locales comunes obtener acceso de administrador en una amplia gama de...
()
05.Ago.2026
OWASP Top 10 Quantum Security Project
El Proyecto de Seguridad Cuántica de OWASP indica apropiadamente "Prepárate hoy. Protege mañana." . Este nuevo proyecto oficial de la comunidad, Top 10 de OWASP para Riesgos de Seguridad Cuántica...
()
04.Ago.2026
Vulnerabilidad crítica en cPanel permite ejecutar SQL como root (extra: vulnerabilidad en Exim)
cPanel ha corregido una vulnerabilidad que permitía a un cliente de hosting autenticado ejecutar SQL en el contexto raíz de la base de datos, traspasando el límite de privilegios entre una cuenta de...
()
04.Ago.2026
CISA advierte sobre ciberataques que interrumpen los servicios de agua en Estados Unidos
La Agencia CISA advierte sobre un aumento significativo de ataques dirigidos a controladores lógicos programables (PLC) expuestos a internet en el sector de sistemas de agua potable y aguas...
()
03.Ago.2026
Investigadores informan 84 fallos en los núcleos 4G y 5G, incluido un fallo de secuestro de sesión
Un estudio académico ha revelado una amplia gama de vulnerabilidades de seguridad que afectan a las redes centrales 4G y 5G. De ser explotadas con éxito, podrían desencadenar ataques de denegación...
()
03.Ago.2026
Fallo en la billetera de hardware de Coldcard permite robar ~1.400 btc
El 30 de julio, un atacante robó 1.196 direcciones de Bitcoin en 41 minutos, sustrayendo 1082,65 BTC, con un valor aproximado de 70,2 millones de dólares en ese momento. Galaxy Research mapeó el...
()
03.Ago.2026
