fuente: https://securityonline.info/teamviewer-vulnerabilities-command-injection/
TeamViewer ha corregido dos vulnerabilidades en sus clientes de escritorio. La más grave, CVE-2026-19042, es un fallo de inyección de comandos en el cliente de Linux que permite la ejecución remota de código. Un segundo fallo, CVE-2026-16444, permite el acceso no autorizado a directorios y la escritura arbitraria de archivos. Ambas vulnerabilidades están corregidas en la versión 15.81.5.
Una cadena de vulnerabilidades críticas en el núcleo de WordPress, identificada como CVE-2026-64638 y conocida como XSS2Shell, convierte un único intento fallid...
Leer artículo →N-able ha publicado una nueva ronda de parches para N-central como parte de su investigación sobre la explotación continua de una vulnerabilidad de seguridad re...
Leer artículo →Una vulnerabilidad crítica de inyección SQL en Metabase fue explotada en ataques de día cero para comprometer las instancias de los clientes y robar datos. Esto...
Leer artículo →