fuente: https://cybersecuritynews.com/exchange-ssrf-poc-exploit-released/
Investigadores revelaron detalles técnicos de una vulnerabilidad de falsificación de solicitud del lado del servidor (SSRF) de alta gravedad en Microsoft Exchange, identificada como CVE-2026-45504.
Esta vulnerabilidad, con una puntuación CVSS de 8.8, permite a usuarios autenticados con privilegios limitados leer archivos arbitrarios de servidores Exchange vulnerables, lo que genera gran preocupación para las empresas que utilizan implementaciones locales.
Microsoft Exchange se utiliza ampliamente para correo electrónico, calendario y colaboración empresarial. Debido a su papel fundamental en el manejo de comunicaciones confidenciales, las vulnerabilidades que permiten el acceso no autorizado a los datos pueden tener un impacto significativo.
Una vulnerabilidad de seguridad de máxima gravedad que afecta a las versiones locales de Arista VeloCloud Orchestrator (VCO) está siendo explotada activamente....
Leer artículo →El sistema operativo de código abierto Debian debate actualmente una cuestión espinosa: el uso de modelos de IA para enviar código y otras contribuciones. La vo...
Leer artículo →JetBrains insta a los usuarios de versiones locales de TeamCity a actualizar a la última versión tras el descubrimiento de una vulnerabilidad de seguridad críti...
Leer artículo →