Navegación

Un fallo crítico en Splunk Enterprise permite a los atacantes ejecutar código sin autenticación

fuente: https://thehackernews.com/2026/06/critical-splunk-enterprise-flaw-lets.html

Splunk ha publicado actualizaciones de seguridad para solucionar un fallo de seguridad crítico en Splunk Enterprise que podría ser explotado para realizar operaciones de archivos sin autenticación e incluso la ejecución remota de código.

La vulnerabilidad, identificada como CVE-2026-20253, tiene una puntuación de 9,8 en el sistema de calificación CVSS.

"En las versiones de Splunk Enterprise anteriores a la 10.2.4 y la 10.0.7, un usuario no autenticado podría crear o truncar de forma arbitraria

Últimas noticias

20 DE AGOSTO, 2026

CVE-2026-73570 explotado en la práctica: RCE sin autenticación afecta a Zimbra

CERT Polska informa sobre la explotación activa de una vulnerabilidad de ejecución remota de código sin autenticación en Zimbra, identificada como CVE-2026-7357...

Leer artículo
20 DE AGOSTO, 2026

La filtración de datos de la empresa de tecnología sanitaria CareCloud afecta a 3,7 millones de pacientes.

La empresa estadounidense de tecnología de la información para el sector salud, CareCloud, reveló que la filtración de datos que sufrió a principios de este año...

Leer artículo
20 DE AGOSTO, 2026

ToxicPanda 2.0 y GoldDigger amplían los ataques a la banca en Android con fraudes en el propio dispositivo.

Investigadores de ciberseguridad han revelado una versión actualizada de ToxicPanda (también conocido como TgToxic) que incluye mejoras significativas, como un...

Leer artículo