Navegación

CVE-2026-66792 (CVSS 9.9): Una vulnerabilidad en Red Hat ACM permite el compromiso total del clúster administrado.

fuente: https://securityonline.info/red-hat-acm-cluster-privilege-escalation/

Red Hat reveló tres vulnerabilidades críticas en sus productos Kubernetes multiclúster. La más grave, CVE-2026-66792, tiene una puntuación CVSS de 9.9. Permite que un usuario con privilegios en un clúster administrado obtenga privilegios de administrador del clúster. Esta escalada permite el acceso total al clúster administrado. No se ha confirmado ninguna explotación en la práctica.

Últimas noticias

20 DE JULIO, 2026

Las vulnerabilidades de los routers TP-Link Kasa EC70 y EC71 permiten a atacantes locales robar credenciales de administrador y filtrar la ubicación.

Las cámaras de seguridad domésticas rara vez salen de la red local. Sin embargo, las vulnerabilidades en las cámaras TP-Link Kasa EC70 y EC71 permiten que un at...

Leer artículo
20 DE JULIO, 2026

Microsoft lanza la actualización KB5121767 fuera de banda para solucionar un problema de compatibilidad con USB-C de Dell.

La semana pasada, Microsoft lanzó su actualización de seguridad rutinaria de julio de 2026. Sin embargo, se detectó un conflicto entre la actualización y el con...

Leer artículo
20 DE JULIO, 2026

La Operación Shadow Recruit utiliza anuncios falsos de empleos gubernamentales para infiltrar el RAT SheetAgent en sistemas indios.

Investigadores han descubierto la Operación ShadowRecruit, una campaña que se hace pasar por un anuncio de contratación del gobierno indio. Los atacantes distri...

Leer artículo