Navegación

CVSS 9.5: Vulnerabilidades CVE-2026-65638 y CVE-2026-65639 en el plugin CSF

fuente: https://securityonline.info/csf-plugin-vulnerabilities-cvss-9-5/

WebPros ha lanzado actualizaciones de seguridad que corrigen dos vulnerabilidades críticas. Estas vulnerabilidades del plugin CSF permiten a atacantes remotos ejecutar comandos arbitrarios en el sistema. La administración del firewall requiere controles de acceso estrictos para evitar su explotación. Los usuarios deben actualizar sus instalaciones para proteger sus servidores.

Por qué esto es importante

Los proveedores de alojamiento web dependen en gran medida del software ConfigServer Security and Firewall para proteger los servidores Linux. Un ataque exitoso otorga control total del servidor a actores maliciosos. Este acceso profundo permite a los atacantes robar datos confidenciales. Además, pueden utilizar los servidores comprometidos para lanzar ataques secundarios contra otras redes.

Últimas noticias

13 DE JUNIO, 2026

BugHunter: un kit de herramientas de "bug bounty" impulsado por Claude y proveedores de IA gratuitos

Un nuevo kit de herramientas de código abierto para la búsqueda de vulnerabilidades (bug bounty) llamado BugHunter, desarrollado sobre Claude Code de Anthropic...

Leer artículo
13 DE JUNIO, 2026

Un nuevo ataque de «agentjacking» secuestra tu agente de programación con IA para ejecutar código desde el servidor de un hacker

Un nuevo ataque de «agentjacking» secuestra los agentes de programación de IA y ejecuta de forma silenciosa código controlado por el atacante en los equipos de...

Leer artículo
13 DE JUNIO, 2026

Más de 400 paquetes de AUR en Arch Linux secuestrados para desplegar un robador de información y un rootkit eBPF

Esta semana, un grupo de atacantes tomó el control de más de 400 paquetes en el Arch User Repository (AUR) y modificó sus scripts de compilación para instalar u...

Leer artículo