Una vulnerabilidad crítica recientemente corregida (CVE-2026-59310) en VMware vCenter Syslog Server está siendo explotada en una campaña activa para implementar una herramienta SSH inversa que permita la persistencia y el acceso remoto.
Se han identificado vulneraciones en 361 direcciones IP de 47 países, más de la mitad ubicadas en Alemania, Estados Unidos, Turquía, Irán y Francia.
Broadcom reveló la vulnerabilidad CVE-2026-59310 el 29 de julio y la describió como una vulnerabilidad crítica de recorrido de directorios en vCenter Syslog Server que podría ser explotada por un atacante no autenticado con acceso a la red para ejecutar código arbitrario.
Investigadores descubrieron cuatro fallos en el plugin Ninja Forms para WordPress, que se ejecuta en más de 600 000 sitios web. El más grave es una vulnerabilid...
Leer artículo →La empresa israelí de ciberseguridad Check Point Software ha solucionado una vulnerabilidad de día cero que se explotaba activamente en el panel de administraci...
Leer artículo →RefluXFS, una nueva vulnerabilidad del kernel de Linux revelada el 22 de julio y registrada como CVE-2026-64600, permite a un usuario local sin privilegios sobr...
Leer artículo →