Navegación

Fastjson RCE CVE-2026-16723: Una vulnerabilidad crítica de Spring Boot.

fuente: https://meterpreter.org/fastjson-rce-cve-2026-16723/

Durante años, Fastjson versión 1.2.83 se erigió como el bastión indiscutible de la seguridad para la rama heredada de la biblioteca; sin embargo, una vulnerabilidad recientemente descubierta ha destrozado esta ilusión. El fallo crítico, identificado como CVE-2026-16723 (CVSS 9.0), permite a los atacantes ejecutar código remoto arbitrario en aplicaciones Spring Boot vulnerables. Lo más alarmante es que este exploit funciona incluso cuando la función AutoType está desactivada y no requiere la existencia previa de una clase maliciosa en el sistema.

Últimas noticias

22 DE JULIO, 2026

Linux corrige más de 400 vulnerabilidades del kernel en 24 horas con IA.

El proyecto del kernel de Linux ha lanzado correcciones para más de 400 vulnerabilidades en un periodo de aproximadamente 24 horas. Estas fallas afectan diversa...

Leer artículo
22 DE JULIO, 2026

Vitest Flaw, con una calificación CVSS de 9.4, afecta a un paquete de npm con 65 millones de descargas semanales.

Vitest corrigió una vulnerabilidad crítica con una calificación CVSS de 9.4. Los comandos del modo navegador podían leer, escribir o eliminar archivos fuera de...

Leer artículo
22 DE JULIO, 2026

Anthropic pagará a autores por usar sus libros sin permiso para entrenar a Claude.

Anthropic pagará una fortuna a un grupo de autores tras un acuerdo judicial por usar sus libros sin permiso para entrenar a su IA Claude.

Leer artículo