Navegación

CVE-2026-66373: Se divulga públicamente la prueba de concepto de ejecución remota de código de Redis.

fuente: https://securityonline.info/redis-rce-cve-2026-66373/

Una prueba de concepto pública ahora apunta a la vulnerabilidad CVE-2026-66373, una falla de ejecución remota de código (RCE) en el comando RESTORE de Redis. Este fallo de doble liberación de memoria permite a un atacante autenticado corromper la memoria y ejecutar código. Redis lo corrigió en la versión 8.8.0.

Últimas noticias

01 DE JULIO, 2026

Estados Unidos levanta los controles de exportación sobre Claude Fable 5 y Mythos 5.

El Departamento de Comercio de Estados Unidos ha retirado formalmente las restricciones de control de exportaciones sobre los modelos de IA Claude Fable 5 y Myt...

Leer artículo
01 DE JULIO, 2026

Citrix corrigió seis vulnerabilidades de NetScaler ADC y Gateway, incluida una que permitía la lectura arbitraria de archivos sin autenticación.

Otros errores pueden provocar una lectura excesiva de memoria o una denegación de servicio (DoS) en configuraciones específicas de SAML, Gateway, AAA, DNS, Orac...

Leer artículo
29 DE JUNIO, 2026

CVE-2026-24418: OpenSTAManager v2.9.8

CVE-2026-24418: OpenSTAManager v2.9.8 y versiones anteriores contienen una vulnerabilidad crítica de inyección SQL basada en errores en el controlador de operac...

Leer artículo