Navegación

CVSS 9.5: Vulnerabilidades CVE-2026-65638 y CVE-2026-65639 en el plugin CSF

fuente: https://securityonline.info/csf-plugin-vulnerabilities-cvss-9-5/

WebPros ha lanzado actualizaciones de seguridad que corrigen dos vulnerabilidades críticas. Estas vulnerabilidades del plugin CSF permiten a atacantes remotos ejecutar comandos arbitrarios en el sistema. La administración del firewall requiere controles de acceso estrictos para evitar su explotación. Los usuarios deben actualizar sus instalaciones para proteger sus servidores.

Por qué esto es importante

Los proveedores de alojamiento web dependen en gran medida del software ConfigServer Security and Firewall para proteger los servidores Linux. Un ataque exitoso otorga control total del servidor a actores maliciosos. Este acceso profundo permite a los atacantes robar datos confidenciales. Además, pueden utilizar los servidores comprometidos para lanzar ataques secundarios contra otras redes.

Últimas noticias

09 DE SEPTIEMBRE, 2026

2,7 millones de usuarios expuestos a CVE-2026-85061: Vulnerabilidad crítica de MapLibre CVSS 10.0

MapLibre GL JS registra cerca de 2,7 millones de descargas semanales para aplicaciones de cartografía web. En concreto, una vulnerabilidad crítica de tipo XSS e...

Leer artículo
09 DE SEPTIEMBRE, 2026

La nueva vulnerabilidad de día cero «ShieldCrash» en Microsoft Defender otorga acceso SYSTEM.

Un investigador de seguridad anónimo conocido como Nightmare Eclipse ha publicado un nuevo exploit de día cero para Microsoft Defender, denominado "ShieldC...

Leer artículo
09 DE SEPTIEMBRE, 2026

SAP corrige una vulnerabilidad crítica del kernel (CVSS 10.0) que permite la ejecución remota de código sin autenticación.

SAP ha publicado actualizaciones de seguridad para solucionar múltiples vulnerabilidades, incluida una falla de gravedad máxima en el procesamiento de SAP Exten...

Leer artículo