Navegación

Una cadena de RCE sin autenticación previa en Splunk Enterprise expone la base de datos con cero autenticación

fuente: https://cybersecuritynews.com/splunk-enterprise-pre-auth-rce-chain-exposes/

Se ha revelado una cadena de vulnerabilidades críticas en Splunk Enterprise que permite a atacantes no autenticados lograr la ejecución remota de código (RCE) a través de un servicio sidecar de PostgreSQL mal configurado. Registrada como CVE-2026-20253, esta vulnerabilidad tiene una puntuación CVSS de 9,8 y afecta a Splunk Enterprise 10 y versiones posteriores. El problema se origina en el servicio sidecar de PostgreSQL, un componente interno introducido [...] La publicación Splunk Enterprise Pre-Auth RCE Chain Exposes Database With Zero Authentication apareció primero en Cyber Security News.

Últimas noticias

12 DE AGOSTO, 2026

La campaña de macOS ClickFix oculta su atractivo tras una puerta de identificación digital.

El equipo de inteligencia de amenazas de Microsoft detectó una campaña de ClickFix para macOS que oculta su engaño tras un sistema de identificación del servido...

Leer artículo
12 DE AGOSTO, 2026

Las versiones maliciosas de LiteLLM vinculadas al hackeo de Trivy podrían haber expuesto a más de 2100 organizaciones.

En marzo, dos versiones maliciosas de LiteLLM estuvieron disponibles en PyPI durante unos 40 minutos, conteniendo código para robar credenciales capaz de obtene...

Leer artículo
12 DE AGOSTO, 2026

Una vulnerabilidad explotada en Cisco ASA y FTD puede desencadenar ataques DoS remotos.

Cisco ha advertido que se ha explotado una nueva vulnerabilidad que afecta al software Secure Firewall Adaptive Security Appliance (ASA) y al software Secure Fi...

Leer artículo