Navegación

PoC para CVE-2026-58025, una vulnerabilidad de deserialización de MediaWiki en CVSS 9.8.

fuente: https://github.com/shinthink/CVE-2026-58025

CVE-2026-58025 — Ejecución remota de código (RCE) mediante deserialización de MediaWiki a través de la importación de entradas de registro. LogEntryBase::extractParams() deserializa los parámetros de registro controlados por el usuario. CVSS 9.8 | CWE-502 | MediaWiki < 1.43.9, < 1.44.6, < 1.45.4, < 1.46.0

Últimas noticias

24 DE JULIO, 2026

El nuevo malware Dolphin X utiliza inteligencia artificial para clasificar objetivos de alto valor.

Un nuevo troyano de acceso remoto, Dolphin X, afirma utilizar una función de análisis de perfiles basada en IA para puntuar y clasificar a los usuarios infectad...

Leer artículo
24 DE JULIO, 2026

Hackers rusos explotan una vulnerabilidad de Zimbra de cero clics para robar correos electrónicos.

La CISA advierte que el grupo de hackers patrocinado por el Estado ruso, Laundry Bear, también conocido como Void Blizzard, está atacando a organizaciones que u...

Leer artículo
24 DE JULIO, 2026

Apple bloqueará dispositivos por impagos en iOS 27.

Apple implementará en iOS 27 un &quot;candado financiero&quot; que bloqueará apps y evitará la venta o borrado de dispositivos si existen deudas pendientes por...

Leer artículo