Se han detectado intentos de explotar una vulnerabilidad crítica (CVE-2026-71362) en las plataformas de comercio electrónico Adobe Commerce y Magento, lo que podría permitir a los atacantes secuestrar cuentas de clientes.
La vulnerabilidad se describe como un fallo de autorización incorrecto que podría aprovecharse para obtener acceso privilegiado a recursos confidenciales sin autenticación, y es uno de los siete problemas que Adobe abordó en una actualización de seguridad publicada ayer.
Aunque el proveedor de software afirma en el aviso que no tiene conocimiento de exploits activos para ninguna de las vulnerabilidades corregidas, la empresa de seguridad para comercio electrónico Sansec asegura que su firewall de aplicaciones web (WAF) Shield ya está bloqueando los intentos de explotación de la vulnerabilidad CVE-2026-71362.
Investigadores de seguridad de Paradigm Shift han publicado un exploit funcional, bautizado como usbliter8, que logra la ejecución de código arbitrario dentro d...
Leer artículo →F5 ha publicado un aviso de seguridad extraordinario que aborda múltiples vulnerabilidades de alta gravedad en NGINX que podrían permitir a los atacantes ejecut...
Leer artículo →Actualmente, las organizaciones operan en un entorno de ciberamenazas cada vez más hostil, donde la protección de datos se ha convertido en un requisito empresa...
Leer artículo →