fuente: https://cybersecuritynews.com/qnap-patches-multiple-injection-vulnerabilities/
QNAP ha publicado actualizaciones de seguridad para solucionar múltiples vulnerabilidades que afectan a sus sistemas operativos NAS de uso generalizado, incluidos QTS, QuTS hero, QuTS cloud y QVP (dispositivos QVR Pro). El aviso destaca una serie de fallos críticos que podrían permitir a los atacantes ejecutar comandos arbitrarios, provocar ataques de denegación de servicio (DoS) y eludir los controles de acceso.
‼️ CVE-2026-3891: Se ha encontrado una vulnerabilidad crítica de carga arbitraria de archivos sin autenticación en el plugin Pix for WooCommerce para WordPress...
Leer artículo →ACR Stealer, un programa malicioso que roba información desde 2024, está abandonando las redes empresariales con contraseñas de navegador guardadas, tokens de s...
Leer artículo →Un fallo en la extensión Claude para Chrome de Anthropic podría permitir que una extensión maliciosa active acciones de IA predefinidas simulando clics del usua...
Leer artículo →