Navegación

Un fallo crítico en Splunk Enterprise permite a los atacantes ejecutar código sin autenticación

fuente: https://thehackernews.com/2026/06/critical-splunk-enterprise-flaw-lets.html

Splunk ha publicado actualizaciones de seguridad para solucionar un fallo de seguridad crítico en Splunk Enterprise que podría ser explotado para realizar operaciones de archivos sin autenticación e incluso la ejecución remota de código.

La vulnerabilidad, identificada como CVE-2026-20253, tiene una puntuación de 9,8 en el sistema de calificación CVSS.

"En las versiones de Splunk Enterprise anteriores a la 10.2.4 y la 10.0.7, un usuario no autenticado podría crear o truncar de forma arbitraria

Últimas noticias

04 DE SEPTIEMBRE, 2026

Más de 440.000 intentos de explotación se dirigen a las vulnerabilidades de ejecución remota de código (RCE) de Super Forms y Elementor Pro.

Según los hallazgos de Wordfence, ciberdelincuentes están explotando dos fallos de seguridad críticos en los plugins de WordPress Super Forms y Elementor Pro. L...

Leer artículo
04 DE SEPTIEMBRE, 2026

Los hackers convierten el entorno de ejecución Node.js, de confianza, en un lanzador de malware en ataques vinculados al ransomware.

Según nuevos hallazgos del equipo Symantec Threat Hunter, los ciberdelincuentes están secuestrando cada vez más Node.js, el entorno de ejecución de JavaScript a...

Leer artículo
04 DE SEPTIEMBRE, 2026

Un fallo crítico en Prompty convierte un archivo .prompty en una vulnerabilidad de ejecución remota de código (RCE) en Node.js.

Se ha descubierto una vulnerabilidad crítica en Prompty, el proyecto de código abierto de Microsoft para crear aplicaciones basadas en grandes modelos de lengua...

Leer artículo