Navegación

PoC para CVE-2026-58025, una vulnerabilidad de deserialización de MediaWiki en CVSS 9.8.

fuente: https://github.com/shinthink/CVE-2026-58025

CVE-2026-58025 — Ejecución remota de código (RCE) mediante deserialización de MediaWiki a través de la importación de entradas de registro. LogEntryBase::extractParams() deserializa los parámetros de registro controlados por el usuario. CVSS 9.8 | CWE-502 | MediaWiki < 1.43.9, < 1.44.6, < 1.45.4, < 1.46.0

Últimas noticias

20 DE AGOSTO, 2026

La filtración de datos de la empresa de tecnología sanitaria CareCloud afecta a 3,7 millones de pacientes.

La empresa estadounidense de tecnología de la información para el sector salud, CareCloud, reveló que la filtración de datos que sufrió a principios de este año...

Leer artículo →
20 DE AGOSTO, 2026

ToxicPanda 2.0 y GoldDigger amplían los ataques a la banca en Android con fraudes en el propio dispositivo.

Investigadores de ciberseguridad han revelado una versión actualizada de ToxicPanda (también conocido como TgToxic) que incluye mejoras significativas, como un...

Leer artículo →
20 DE AGOSTO, 2026

El nuevo malware Manic Android puede exfiltrar datos a través de dispositivos cercanos.

Un nuevo malware para Android llamado Manic, que ataca a usuarios en varios países europeos, cuenta con un mecanismo alternativo para extraer datos a través de...

Leer artículo →