fuente: https://securityonline.info/cve-2026-49176-walletservice-eop/
CVE-2026-49176 es una vulnerabilidad de elevación de privilegios en Windows WalletService. Permite que un usuario estándar obtenga derechos de SYSTEM en un equipo Windows. El investigador David Carliez publicó todos los detalles técnicos y una prueba de concepto pública del exploit. Microsoft la clasifica como importante, con una puntuación CVSS de 7.8.
Los ciberdelincuentes están aprovechando el entorno de ejecución de JavaScript Node.js, de confianza, en múltiples ciberataques para desplegar código malicioso....
Leer artículo →Una vulnerabilidad de inyección SQL en el plugin All-in-One WP Migration and Backup para WordPress podría permitir a atacantes no autenticados ejecutar código r...
Leer artículo →Grok, el generador de deepfakes sexuales no consensuales de Elon Musk, se enfrenta a nuevos problemas legales. Grok, de xAI, propiedad de Musk, fue entrenado co...
Leer artículo →