fuente: https://securityonline.info/cve-2026-49176-walletservice-eop/
CVE-2026-49176 es una vulnerabilidad de elevación de privilegios en Windows WalletService. Permite que un usuario estándar obtenga derechos de SYSTEM en un equipo Windows. El investigador David Carliez publicó todos los detalles técnicos y una prueba de concepto pública del exploit. Microsoft la clasifica como importante, con una puntuación CVSS de 7.8.
A novel attack chain that allows adversaries to hijack Windows Server Update Services (WSUS), the trusted patch-management architecture widely deployed across e...
Leer artículo →Google lanzó una actualización de seguridad para Chrome en su canal de escritorio estable. Esta actualización corrige 41 vulnerabilidades, seis de ellas crítica...
Leer artículo →El Open Web Application Security Project (OWASP) ha publicado oficialmente el Top 10 para aplicaciones LLM 2026, una guía de seguridad fundamental que aborda la...
Leer artículo →