fuente: https://securityonline.info/cve-2026-0075-android-eop/
Google ha corregido la vulnerabilidad CVE-2026-0075, un fallo de elevación de privilegios en ContactsProvider2 de Android. Este error permite acceder a la base de datos de contactos mediante inyección SQL, sin necesidad de interacción del usuario. Un investigador ha publicado en GitHub código de prueba de concepto y detalles sobre la causa raíz del problema. Android califica la gravedad de la vulnerabilidad como alta.
Se detectó una vulnerabilidad crítica (CVE-2026-59208) en la plataforma n8n que permitía la suplantación de identidad en cuentas Enterprise. El fallo ocurría al...
Leer artículo →Un investigador descubrió una vulnerabilidad crítica en aspiradoras Shark que permite tomar control remoto de otros dispositivos en la misma región de AWS. Al e...
Leer artículo →‼️ CVE-2026-3891: Se ha encontrado una vulnerabilidad crítica de carga arbitraria de archivos sin autenticación en el plugin Pix for WooCommerce para WordPress...
Leer artículo →