Navegación

CVE-2026-70426: Vulnerabilidad crítica de ejecución remota de código en Jenkins que elude el filtro de deserialización.

fuente: https://securityonline.info/jenkins-cve-2026-70426-rce/

Jenkins corrigió una vulnerabilidad crítica, CVE-2026-70426, que eludía el filtro de deserialización JEP-200. Los atacantes con permisos de Agente/Conexión podían ejecutar código en el controlador. El aviso del 5 de agosto de 2026 también corrige otras 22 vulnerabilidades.

Últimas noticias

21 DE JULIO, 2026

Se ha publicado una prueba de concepto pública para la vulnerabilidad de escalada de privilegios de Windows CVE-2026-42980.

Una prueba de concepto pública ahora apunta a la vulnerabilidad CVE-2026-42980, un fallo de escalada de privilegios en el kernel de Windows NT. Este error permi...

Leer artículo
21 DE JULIO, 2026

El día N se está convirtiendo en la hora N. Aplicar parches más rápido no te salvará.

Cada parche es una confesión. En el momento en que un proveedor lanza una corrección de seguridad, la diferencia entre el código antiguo y el nuevo revela a cua...

Leer artículo
21 DE JULIO, 2026

Servidor expuesto revela el kit de herramientas de phishing asistido por IA detrás de la campaña de malware WebDAV

Un operador de malware dejó su servidor de distribución completamente expuesto, y Rapid7 recuperó todo el conjunto de herramientas: 1048 archivos que incluían p...

Leer artículo