Navegación

GeoNetwork corrige una vulnerabilidad en la cadena de ejecución RCE no autenticada que afectaba a los sistemas backend de los geoportales.

fuente: https://thehackernews.com/2026/09/geonetwork-fixes-unauthenticated-rce.html

Dos vulnerabilidades en GeoNetwork pueden combinarse para lograr la ejecución remota de código (RCE) sin autenticación en el catálogo de metadatos geoespaciales de código abierto, que sirve de base a muchos geoportales gubernamentales y de agencias gubernamentales.

El proyecto publicó correcciones en las versiones 4.4.12 y 4.2.17 el 8 de julio de 2026 y dio a conocer los detalles de la vulnerabilidad el 31 de agosto.

GeoNetwork se originó en la Organización de las Naciones Unidas para la Alimentación y la Agricultura (FAO) y es mantenido por la Fundación Geoespacial de Código Abierto (OSGeo). Es un componente fundamental de numerosas implementaciones de infraestructura de datos espaciales en Europa y otros países, incluyendo el backend del geoportal europeo INSPIRE.

Últimas noticias

04 DE AGOSTO, 2026

Los nuevos ataques Pass-ta-key permiten que el malware secuestre las claves de acceso sincronizadas con Google.

Investigadores de seguridad han descubierto tres ataques que permiten que el malware en dispositivos Windows previamente comprometidos abuse de las claves de ac...

Leer artículo
04 DE AGOSTO, 2026

Una nueva vulnerabilidad crítica en cPanel podría permitir a los clientes de hosting ejecutar SQL como raíz de la base de datos.

cPanel ha corregido una vulnerabilidad que permitía a un cliente de hosting autenticado ejecutar SQL en el contexto raíz de la base de datos, traspasando el lím...

Leer artículo
04 DE AGOSTO, 2026

La IA ha resuelto uno de los grandes problemas de la ciberseguridad: encontrar fallos. Ahora tenemos otro mucho mayor

Está muy bien que la IA ayude a que el software sea más seguro, pero eso impone tareas ingentes de verificación y actualización sin romper cosas. En junio de 20...

Leer artículo