Navegación

CVE-2026-49844: Apache Log4j emite registros JSON no válidos.

fuente: https://securityonline.info/apache-log4j-cve-2026-49844/

Apache ha corregido una nueva vulnerabilidad en Apache Log4j, identificada como CVE-2026-49844. Este fallo permite a un atacante manipular la salida de registro JSON con un número específico. Afecta al componente log4j-api y tiene una calificación de 6.3 (media) en CVSS 4.0.

Últimas noticias

28 DE AGOSTO, 2026

Se ha lanzado Ubuntu 26.04.1 LTS con correcciones de errores cruciales.

Canonical ha publicado recientemente las imágenes de Ubuntu 26.04.1 LTS para todas sus versiones oficiales. Esta es la primera actualización menor del ciclo Ubu...

Leer artículo
28 DE AGOSTO, 2026

Una nueva vulnerabilidad en Apache Log4j2 permite a los atacantes eludir las comprobaciones de seguridad y ejecutar código remoto.

Una vulnerabilidad recientemente descubierta en Apache Log4j2 podría permitir a los atacantes eludir una lista de permisos de deserialización y ejecutar código...

Leer artículo
28 DE AGOSTO, 2026

ServiceNow advierte sobre tres vulnerabilidades de seguridad de máxima gravedad.

ServiceNow publicó parches de seguridad para tres nuevas vulnerabilidades de máxima gravedad en su plataforma de IA, las cuales pueden ser explotadas mediante i...

Leer artículo