Navegación

Ocho fallos de NodeBB permiten leer chats privados y tomar el control del foro.

fuente: https://blog.elhacker.net/2026/07/ocho-fallos-de-nodebb-permiten-leer.html

Se han descubierto ocho vulnerabilidades de alta gravedad en NodeBB, una plataforma de foros basada en Node.js. Estos fallos afectan a todas las versiones anteriores a la 4.14.0 y fueron detectados mediante una prueba de penetración asistida por IA realizada por Aikido. Los riesgos incluyen la filtración de mensajes privados, la ejecución de XSS almacenado y el compromiso total del foro, exponiendo a millones de usuarios.

Últimas noticias

28 DE AGOSTO, 2026

El gigante juguetero Hasbro revela una filtración de datos que afecta a sus empleados.

Hasbro, una de las mayores empresas de juguetes y juegos del mundo, ha revelado que unos atacantes accedieron a la información personal y financiera de un númer...

Leer artículo
28 DE AGOSTO, 2026

28.000 repositorios Git expuestos revelan claves API, datos bancarios y expedientes disciplinarios.

Un error común de desarrollo ha dejado expuestos 28,000 repositorios .git accesibles públicamente. Estos contienen credenciales, información financiera y regist...

Leer artículo
28 DE AGOSTO, 2026

Los routers ZBT fabricados en China se envían con dos implantes que otorgan acceso de administrador a atacantes no autenticados.

VulnCheck ha revelado dos implantes de fábrica previamente desconocidos en el firmware de los routers fabricados por Shenzhen Zhibotong Electronics (ZBT). Cada...

Leer artículo