fuente: https://securityonline.info/cve-2026-53365-vsockdrop-lpe/
Un investigador publicó VsockDrop, una prueba de concepto de exploit para la vulnerabilidad CVE-2026-53365 en el kernel de Linux. Esta vulnerabilidad permite la escalada de privilegios local sin privilegios al usuario root a través de la ruta de envío zerocopy de vsock. No requiere espacios de nombres de usuario y se ejecuta desde un único binario estático. El desarrollador original corrigió el error y NVD le otorgó una calificación de 5.5.
Varios actores de amenazas están explotando un fallo de seguridad recientemente corregido que afecta a Gravity SMTP, un plugin de WordPress instalado en unos 10...
Leer artículo →La CISA ha añadido una vulnerabilidad crítica en el plugin de LiteSpeed para cPanel, identificada como CVE-2026-54420, a su catálogo de Vulnerabilidades Explota...
Leer artículo →La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) instó el jueves a los clientes de Fortinet con dispositivos FortiGate a tomar medi...
Leer artículo →