fuente: https://cybersecuritynews.com/splunk-enterprise-pre-auth-rce-chain-exposes/
Se ha revelado una cadena de vulnerabilidades críticas en Splunk Enterprise que permite a atacantes no autenticados lograr la ejecución remota de código (RCE) a través de un servicio sidecar de PostgreSQL mal configurado. Registrada como CVE-2026-20253, esta vulnerabilidad tiene una puntuación CVSS de 9,8 y afecta a Splunk Enterprise 10 y versiones posteriores. El problema se origina en el servicio sidecar de PostgreSQL, un componente interno introducido [...] La publicación Splunk Enterprise Pre-Auth RCE Chain Exposes Database With Zero Authentication apareció primero en Cyber Security News.
Tras la publicación de una prueba de concepto (PoC), ciberdelincuentes han comenzado a explotar una vulnerabilidad de Microsoft SharePoint recientemente descubi...
Leer artículo →Se han detectado intentos de explotar una vulnerabilidad crítica (CVE-2026-71362) en las plataformas de comercio electrónico Adobe Commerce y Magento, lo que po...
Leer artículo →Seguramente has creado un chatbot, o al menos lo has intentado. Y si es así, conoces la frustración de implementar algo que funciona bien en las pruebas, pero q...
Leer artículo →