fuente: https://securityonline.info/cve-2026-66804-system-privileges/
Microsoft ha corregido la vulnerabilidad CVE-2026-66804, un fallo de elevación de privilegios en el Servicio de Dispositivos Cruzados de Windows. Un usuario local estándar puede obtener privilegios de SYSTEM mediante una técnica de inserción de DLL con ruta incompleta. Ya se han publicado todos los detalles técnicos y una prueba de concepto del exploit. Microsoft clasifica este fallo como importante, con una puntuación CVSS de 7,8.
Zoom advierte sobre una vulnerabilidad crítica en su cliente de escritorio y kit de desarrollo de software para Windows que podría ser explotada por terceros no...
Leer artículo →El investigador de seguridad Paul Moore ha revelado nuevamente debilidades críticas en el sistema de verificación de edad de la UE. En esta ocasión, logró evadi...
Leer artículo →F5 ha revelado tres vulnerabilidades de alta gravedad que afectan a NGINX Plus y NGINX Open Source, advirtiendo que atacantes no autenticados podrían explotarla...
Leer artículo →