Navegación

Progress Kemp detecta una vulnerabilidad en LoadMaster que afecta a CISA KEV tras 792 intentos de explotación reportados.

fuente: https://thehackernews.com/2026/08/progress-kemp-loadmaster-flaw-hits-cisa.html

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió el viernes una vulnerabilidad de seguridad de gravedad crítica que afecta a ProgressKemp LoadMaster a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV), tras informes de explotación activa.

La vulnerabilidad, identificada como CVE-2026-8037 (puntuación CVSS: 9.6), es una vulnerabilidad de inyección de comandos que podría utilizarse para ejecutar código arbitrario en dispositivos vulnerables.

"Progress LoadMaster contiene una vulnerabilidad de inyección de comandos que permite a un atacante no autenticado ejecutar comandos arbitrarios en el dispositivo LoadMaster aprovechando la entrada no validada en múltiples puntos de acceso de comandos", declaró la CISA.

Últimas noticias

28 DE JULIO, 2026

PortSwigger lanza Burp AT Agentic AI para pruebas de penetración web dirigidas por humanos.

PortSwigger ha lanzado oficialmente Burp AT en beta pública, integrando por primera vez capacidades de IA con agentes directamente en Burp Suite Professional. E...

Leer artículo
28 DE JULIO, 2026

Apache ActiveMQ corrige vulnerabilidades de omisión de autorización y denegación de servicio (DoS).

La Apache Software Foundation corrigió dos vulnerabilidades en Apache ActiveMQ. Una permitía a un usuario con pocos privilegios eludir los permisos de escritura...

Leer artículo
28 DE JULIO, 2026

La banda de extorsionadores ShinyHunters afirma que la filtración de datos de Ernst & Young fue realizada por una banda de extorsionadores.

La banda de extorsionadores ShinyHunters se atribuyó la responsabilidad de la reciente filtración de datos de Ernst & Young, afirmando haber obtenido las cr...

Leer artículo