CVE-2026-58025 — Ejecución remota de código (RCE) mediante deserialización de MediaWiki a través de la importación de entradas de registro. LogEntryBase::extractParams() deserializa los parámetros de registro controlados por el usuario. CVSS 9.8 | CWE-502 | MediaWiki < 1.43.9, < 1.44.6, < 1.45.4, < 1.46.0
La empresa británica de tecnología financiera Revolut ha confirmado una brecha de seguridad en la que un tercero no autorizado obtuvo datos confidenciales de cl...
Leer artículo →Una nueva vulnerabilidad del kernel de Linux, denominada ZcopyReaper, permite a un atacante local sin privilegios elevar sus privilegios y, potencialmente, obte...
Leer artículo →Se ha atribuido a un actor de amenazas chino una campaña de spear-phishing que aprovecha vulnerabilidades de seguridad —recientemente corregidas— en Google Chro...
Leer artículo →