Navegación

Una cadena de RCE sin autenticación previa en Splunk Enterprise expone la base de datos con cero autenticación

fuente: https://cybersecuritynews.com/splunk-enterprise-pre-auth-rce-chain-exposes/

Se ha revelado una cadena de vulnerabilidades críticas en Splunk Enterprise que permite a atacantes no autenticados lograr la ejecución remota de código (RCE) a través de un servicio sidecar de PostgreSQL mal configurado. Registrada como CVE-2026-20253, esta vulnerabilidad tiene una puntuación CVSS de 9,8 y afecta a Splunk Enterprise 10 y versiones posteriores. El problema se origina en el servicio sidecar de PostgreSQL, un componente interno introducido [...] La publicación Splunk Enterprise Pre-Auth RCE Chain Exposes Database With Zero Authentication apareció primero en Cyber Security News.

Últimas noticias

14 DE AGOSTO, 2026

Las vulnerabilidades de Microsoft Exchange Server.

Microsoft ha publicado actualizaciones de seguridad para múltiples vulnerabilidades de Exchange Server que podrían permitir ataques de denegación de servicio, e...

Leer artículo
14 DE AGOSTO, 2026

La filtración de datos de RingCentral expuso información de 1,6 millones de cuentas.

Según el servicio de notificación de filtraciones de datos Have I Been Pwned, el grupo de extorsión ShinyHunters robó información personal de 1,6 millones de cu...

Leer artículo
14 DE AGOSTO, 2026

CVE-2025-41771: Vulnerabilidad de inyección SQL afecta a Phoenix Contact PLCnext

El 12 de agosto de 2026, Phoenix Contact reveló tres vulnerabilidades en el firmware de PLCnext. Una de ellas, CVE-2025-41771, permite que un atacante con pocos...

Leer artículo