fuente: https://cybersecuritynews.com/exchange-ssrf-poc-exploit-released/
Investigadores revelaron detalles técnicos de una vulnerabilidad de falsificación de solicitud del lado del servidor (SSRF) de alta gravedad en Microsoft Exchange, identificada como CVE-2026-45504.
Esta vulnerabilidad, con una puntuación CVSS de 8.8, permite a usuarios autenticados con privilegios limitados leer archivos arbitrarios de servidores Exchange vulnerables, lo que genera gran preocupación para las empresas que utilizan implementaciones locales.
Microsoft Exchange se utiliza ampliamente para correo electrónico, calendario y colaboración empresarial. Debido a su papel fundamental en el manejo de comunicaciones confidenciales, las vulnerabilidades que permiten el acceso no autorizado a los datos pueden tener un impacto significativo.
Apache ha corregido tres vulnerabilidades de inyección SQL en Fineract, la plataforma bancaria central de código abierto. Los errores de inyección SQL de Apache...
Leer artículo →Una prueba de concepto pública ahora apunta a la vulnerabilidad CVE-2026-42980, un fallo de escalada de privilegios en el kernel de Windows NT. Este error permi...
Leer artículo →Cada parche es una confesión. En el momento en que un proveedor lanza una corrección de seguridad, la diferencia entre el código antiguo y el nuevo revela a cua...
Leer artículo →