Navegación

ADVERTENCIA: Varias versiones de firmware de Tenda incluyen una puerta trasera de autenticación no documentada en /bin/httpd.

fuente: https://thehackernews.com/2026/07/certcc-warns-of-hidden-admin-backdoor.html

La vulnerabilidad CVE-2026-11405 comprueba la contraseña de sys.rzadmin.password tras un fallo en el inicio de sesión normal. Si la contraseña proporcionada coincide, crea una sesión de administrador.

Aún no se ha corregido.

Últimas noticias

28 DE JULIO, 2026

Plantilla de tiempo de ejecución de vBulletin runMaths Preautenticación RCE

Se ha identificado una vulnerabilidad en vBulletin que permite a un usuario no autenticado ejecutar código arbitrario (PHP) en el servidor remoto. Respuesta del...

Leer artículo
28 DE JULIO, 2026

La aplicación Click To Pray del Vaticano expuso a 719.000 usuarios a través de una falla en IDOR.

Incluso una aplicación de oración demostró ser incapaz de guardar los secretos de los demás. Click To Pray, la aplicación oficial de la Red Mundial de Oración d...

Leer artículo
28 DE JULIO, 2026

Vulnerabilidad del kernel de Linux Fraggap: detalles completos y código de prueba de concepto (PoC) ya disponibles públicamente.

Un investigador ha publicado todos los detalles técnicos y un código de prueba de concepto funcional para una vulnerabilidad del kernel de Linux llamada Fraggap...

Leer artículo