Navegación

GeoNetwork corrige una vulnerabilidad en la cadena de ejecución RCE no autenticada que afectaba a los sistemas backend de los geoportales.

fuente: https://thehackernews.com/2026/09/geonetwork-fixes-unauthenticated-rce.html

Dos vulnerabilidades en GeoNetwork pueden combinarse para lograr la ejecución remota de código (RCE) sin autenticación en el catálogo de metadatos geoespaciales de código abierto, que sirve de base a muchos geoportales gubernamentales y de agencias gubernamentales.

El proyecto publicó correcciones en las versiones 4.4.12 y 4.2.17 el 8 de julio de 2026 y dio a conocer los detalles de la vulnerabilidad el 31 de agosto.

GeoNetwork se originó en la Organización de las Naciones Unidas para la Alimentación y la Agricultura (FAO) y es mantenido por la Fundación Geoespacial de Código Abierto (OSGeo). Es un componente fundamental de numerosas implementaciones de infraestructura de datos espaciales en Europa y otros países, incluyendo el backend del geoportal europeo INSPIRE.

Últimas noticias

07 DE AGOSTO, 2026

Ciberataques de fondos de cobertura vinculados al grupo de extorsión UNC6671, relacionado con BlackFile.

Actualización: Se ha añadido la declaración del grupo extorsionador Falcon a continuación. Una reciente oleada de ciberataques dirigidos a fondos de cobertura,...

Leer artículo
07 DE AGOSTO, 2026

Cisco corrige 12 fallos en SD-WAN e IOS XE, incluyendo tres errores con una puntuación CVSS de 9,9.

Cisco ha lanzado actualizaciones para solucionar varias vulnerabilidades de seguridad críticas que afectan a Catalyst SD-WAN y al software IOS XE, como parte de...

Leer artículo
07 DE AGOSTO, 2026

La campaña SMOKE#SCREEN abusa de ScreenConnect RMM para obtener acceso remoto sigiloso.

Securonix está rastreando una campaña multi-oleada que denomina SMOKE#SCREEN. El atacante utiliza señuelos falsos de Zoom, Adobe y actualizaciones del sistema p...

Leer artículo