XSS2Shell: de XSS a ejecución remota de código en WordPress

Una cadena de vulnerabilidad crítica en WordPress Core, rastreada como CVE-2026-64638 (CVSS 8.9) y apodada XSS2Shell , que convierte un único intento fallido de inicio de sesión en una ejecución...

()

10.Ago.2026


CSS: la bomba dentro de tu bandeja de entrada

Una nueva investigación demuestra que el contenido de un correo electrónico puede traspasar los límites del mensaje e interferir con la interfaz de correo web. Mediante cadenas de ataque que abarcan...

()

08.Ago.2026


HTTP Terminator: analizador HTTP asistido por IA

PortSwigger afirma que HTTP Terminator, un sistema de investigación asistido por inteligencia artificial (IA) desarrollado por James Kettle, generó y demostró nuevas técnicas de desincronización...

()

07.Ago.2026


khunt: inyección SQL para subir un kit de herramientas de post-explotación a Oracle

Los atacantes accedieron a la base de datos Oracle de una organización mediante una vulnerabilidad de inyección SQL en una aplicación web pública. Posteriormente, instalaron un kit de herramientas...

()

06.Ago.2026


Nueva vulnerabilidad en el kernel de Linux (OVSwrap) con exploit activo afecta 800 compilaciones

Una vulnerabilidad de corrupción de memoria en la ruta de datos de Open vSwitch del kernel de Linux permite a usuarios locales comunes obtener acceso de administrador en una amplia gama de...

()

05.Ago.2026


OWASP Top 10 Quantum Security Project

El Proyecto de Seguridad Cuántica de OWASP indica apropiadamente "Prepárate hoy. Protege mañana." . Este nuevo proyecto oficial de la comunidad, Top 10 de OWASP para Riesgos de Seguridad Cuántica...

()

04.Ago.2026


Vulnerabilidad crítica en cPanel permite ejecutar SQL como root (extra: vulnerabilidad en Exim)

cPanel ha corregido una vulnerabilidad que permitía a un cliente de hosting autenticado ejecutar SQL en el contexto raíz de la base de datos, traspasando el límite de privilegios entre una cuenta de...

()

04.Ago.2026


CISA advierte sobre ciberataques que interrumpen los servicios de agua en Estados Unidos

La Agencia CISA advierte sobre un aumento significativo de ataques dirigidos a controladores lógicos programables (PLC) expuestos a internet en el sector de sistemas de agua potable y aguas...

()

03.Ago.2026


Investigadores informan 84 fallos en los núcleos 4G y 5G, incluido un fallo de secuestro de sesión

Un estudio académico ha revelado una amplia gama de vulnerabilidades de seguridad que afectan a las redes centrales 4G y 5G. De ser explotadas con éxito, podrían desencadenar ataques de denegación...

()

03.Ago.2026


Fallo en la billetera de hardware de Coldcard permite robar ~1.400 btc

El 30 de julio, un atacante robó 1.196 direcciones de Bitcoin en 41 minutos, sustrayendo 1082,65 BTC, con un valor aproximado de 70,2 millones de dólares en ese momento. Galaxy Research mapeó el...

()

03.Ago.2026