Navegación

Se ha publicado una PoC para la vulnerabilidad de uso después de la liberación de memoria en Redis RCE.

fuente: https://securityonline.info/redis-rce-use-after-free-poc/

Investigadores publicaron código de prueba de concepto para explotar una vulnerabilidad de ejecución remota de código (RCE) en Redis. El uso de memoria liberada del montón permite que un usuario remoto ejecute comandos del sistema como si fuera el proceso del servidor Redis. Redis corrigió la vulnerabilidad en la versión 8.8.2.

Últimas noticias

17 DE JULIO, 2026

Fallo en el intercambio de tokens de n8n podría permitir que atacantes accedan como usuarios de otros emisores.

Se detectó una vulnerabilidad crítica (CVE-2026-59208) en la plataforma n8n que permitía la suplantación de identidad en cuentas Enterprise. El fallo ocurría al...

Leer artículo
17 DE JULIO, 2026

Vulnerabilidad sin parchear en aspiradoras Shark podría permitir el control remoto de dispositivos en toda la región.

Un investigador descubrió una vulnerabilidad crítica en aspiradoras Shark que permite tomar control remoto de otros dispositivos en la misma región de AWS. Al e...

Leer artículo
17 DE JULIO, 2026

CVE-2026-3891 es una vulnerabilidad crítica de carga arbitraria de archivos sin autenticación encontrada.

‼️ CVE-2026-3891: Se ha encontrado una vulnerabilidad crítica de carga arbitraria de archivos sin autenticación en el plugin Pix for WooCommerce para WordPress...

Leer artículo