Navegación

Una cadena de RCE sin autenticación previa en Splunk Enterprise expone la base de datos con cero autenticación

fuente: https://cybersecuritynews.com/splunk-enterprise-pre-auth-rce-chain-exposes/

Se ha revelado una cadena de vulnerabilidades críticas en Splunk Enterprise que permite a atacantes no autenticados lograr la ejecución remota de código (RCE) a través de un servicio sidecar de PostgreSQL mal configurado. Registrada como CVE-2026-20253, esta vulnerabilidad tiene una puntuación CVSS de 9,8 y afecta a Splunk Enterprise 10 y versiones posteriores. El problema se origina en el servicio sidecar de PostgreSQL, un componente interno introducido [...] La publicación Splunk Enterprise Pre-Auth RCE Chain Exposes Database With Zero Authentication apareció primero en Cyber Security News.

Últimas noticias

28 DE AGOSTO, 2026

Se ha explotado una vulnerabilidad de día cero en PaperCut en ataques que afectan a todas las versiones de NG y MF.

PaperCut ha alertado a sus clientes de que ciberdelincuentes están explotando activamente una vulnerabilidad que afecta a todas las versiones de su software de...

Leer artículo
28 DE AGOSTO, 2026

CVE-2026-18885 (CVSS 10): Se corrigen las vulnerabilidades de inyección de código e inyección SQL en ServiceNow.

ServiceNow reveló cuatro vulnerabilidades el 27 de agosto de 2026. Tres de ellas tienen una puntuación CVSS máxima de 10 e incluyen fallos de inyección de códig...

Leer artículo
28 DE AGOSTO, 2026

Secuestran Claude Code Opus 5 Auto Mode mediante prompt injection para ejecutar código malicioso.

Se ha descubierto que Claude Code Opus 5 en Modo Auto puede ser engañado para ejecutar código malicioso a través de una simple solicitud de resumen de un sitio...

Leer artículo