Navegación

CVE-2026-78234 (CVSS 9.9): Vulnerabilidad crítica en Hawtio Operator que permite la suplantación de servicios.

fuente: https://securityonline.info/hawtio-operator-vulnerability-cve-2026-78234/

Red Hat emitió una advertencia sobre una vulnerabilidad crítica en Hawtio Operator dentro de entornos Kubernetes y OpenShift. Este fallo grave permite a usuarios con permisos básicos de edición obtener certificados no autorizados. En consecuencia, los atacantes pueden suplantar servicios internos del clúster y ejecutar comandos no autorizados.

Últimas noticias

27 DE AGOSTO, 2026

La CISA ordena a las autoridades federales que corrijan la vulnerabilidad de ejecución remota de código (RCE) de Citrix NetScaler antes del sábado.

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha ordenado a las agencias gubernamentales que actualicen sus dispositivos Citrix...

Leer artículo
27 DE AGOSTO, 2026

Vulnerabilidad en plugin TranslatePress de WordPress expone 400.000 sitios a robo de cuentas

Se ha detectado una vulnerabilidad crítica (CVE-2026-19632) en el plugin de WordPress TranslatePress, que afecta a más de 400,000 sitios web. Este fallo permití...

Leer artículo
27 DE AGOSTO, 2026

CISA añade seis vulnerabilidades explotadas a KEV, incluyendo fallos en NetScaler, Linux y SQL Server.

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió el miércoles seis fallos a su catálogo de Vulnerabilidades Explotadas Conoc...

Leer artículo