Navegación

Ocho fallos de NodeBB permiten leer chats privados y tomar el control del foro.

fuente: https://blog.elhacker.net/2026/07/ocho-fallos-de-nodebb-permiten-leer.html

Se han descubierto ocho vulnerabilidades de alta gravedad en NodeBB, una plataforma de foros basada en Node.js. Estos fallos afectan a todas las versiones anteriores a la 4.14.0 y fueron detectados mediante una prueba de penetración asistida por IA realizada por Aikido. Los riesgos incluyen la filtración de mensajes privados, la ejecución de XSS almacenado y el compromiso total del foro, exponiendo a millones de usuarios.

Últimas noticias

21 DE JULIO, 2026

Bifurcar o abandonar: Linus Torvalds rechaza las exigencias de limitar la revisión de código de IA en el kernel de Linux.

La inteligencia artificial ha llegado a uno de los ámbitos más conservadores del desarrollo de software, y la disputa se ha convertido rápidamente en un conflic...

Leer artículo
21 DE JULIO, 2026

Guía de evaluación de SOC de IA para líderes de seguridad.

El mercado de la IA en el SOC ha evolucionado más rápido que los métodos para evaluarla. El año pasado, Gartner situó a los agentes de IA en el SOC en la etapa...

Leer artículo
21 DE JULIO, 2026

La vulnerabilidad de día cero LegacyHive de Windows recibe parches no oficiales y gratuitos.

Se encuentran disponibles parches no oficiales gratuitos para una vulnerabilidad de día cero de Windows recientemente descubierta que permite a los atacantes es...

Leer artículo