Navegación

CVE-2026-78234 (CVSS 9.9): Vulnerabilidad crítica en Hawtio Operator que permite la suplantación de servicios.

fuente: https://securityonline.info/hawtio-operator-vulnerability-cve-2026-78234/

Red Hat emitió una advertencia sobre una vulnerabilidad crítica en Hawtio Operator dentro de entornos Kubernetes y OpenShift. Este fallo grave permite a usuarios con permisos básicos de edición obtener certificados no autorizados. En consecuencia, los atacantes pueden suplantar servicios internos del clúster y ejecutar comandos no autorizados.

Últimas noticias

20 DE AGOSTO, 2026

CISA advierte sobre piratas informáticos que explotan una vulnerabilidad crítica de MLflow.

La Agencia de Ciberseguridad y Seguridad de Infraestructura (CISA) advirtió a las agencias federales que ciberdelincuentes están explotando una vulnerabilidad c...

Leer artículo
20 DE AGOSTO, 2026

Una nueva vulnerabilidad en las tarjetas "zombie" permite que las tarjetas Visa caducadas realicen pagos sin contacto.

Investigadores de seguridad han demostrado que una tarjeta de crédito caducada no está tan inservible como la mayoría de los titulares creen. Un nuevo estudio d...

Leer artículo
20 DE AGOSTO, 2026

Una vulnerabilidad en Elementor Pro podría permitir a atacantes no autenticados subir código PHP y ejecutarlo.

Investigadores de ciberseguridad han revelado detalles de una vulnerabilidad crítica en el plugin Elementor Pro para WordPress que, de ser explotada con éxito,...

Leer artículo