Navegación

PoC para CVE-2026-58025, una vulnerabilidad de deserialización de MediaWiki en CVSS 9.8.

fuente: https://github.com/shinthink/CVE-2026-58025

CVE-2026-58025 — Ejecución remota de código (RCE) mediante deserialización de MediaWiki a través de la importación de entradas de registro. LogEntryBase::extractParams() deserializa los parámetros de registro controlados por el usuario. CVSS 9.8 | CWE-502 | MediaWiki < 1.43.9, < 1.44.6, < 1.45.4, < 1.46.0

Últimas noticias

14 DE AGOSTO, 2026

Un nuevo ataque de manipulación de la memoria DRAM expone las zonas de memoria más protegidas de la CPU.

Una nueva técnica de ataque manipula el controlador de memoria de un ordenador para eludir algunas de las medidas de seguridad de hardware más robustas integrad...

Leer artículo
14 DE AGOSTO, 2026

Shell investiga un "posible incidente" tras las acusaciones de robo de datos de Clop.

La petrolera Shell ha confirmado que está investigando un posible incidente de seguridad después de que el grupo de ransomware Clop afirmara haber robado 89 GB...

Leer artículo
14 DE AGOSTO, 2026

VMSA-2026-0006.1: Las actualizaciones de VMware ESX, vCenter, Workstation y Fusion abordan múltiples vulnerabilidades

Se han reportado de forma privada a Broadcom múltiples vulnerabilidades en VMware ESX, vCenter, Workstation y Fusion. Hay actualizaciones disponibles para soluc...

Leer artículo