Navegación

Una cadena de RCE sin autenticación previa en Splunk Enterprise expone la base de datos con cero autenticación

fuente: https://cybersecuritynews.com/splunk-enterprise-pre-auth-rce-chain-exposes/

Se ha revelado una cadena de vulnerabilidades críticas en Splunk Enterprise que permite a atacantes no autenticados lograr la ejecución remota de código (RCE) a través de un servicio sidecar de PostgreSQL mal configurado. Registrada como CVE-2026-20253, esta vulnerabilidad tiene una puntuación CVSS de 9,8 y afecta a Splunk Enterprise 10 y versiones posteriores. El problema se origina en el servicio sidecar de PostgreSQL, un componente interno introducido [...] La publicación Splunk Enterprise Pre-Auth RCE Chain Exposes Database With Zero Authentication apareció primero en Cyber Security News.

Últimas noticias

18 DE JULIO, 2026

El informe semanal de CVE registra 1.909 nuevas vulnerabilidades y 6 fallos explotados.

Este informe semanal de CVE abarca 1909 nuevas vulnerabilidades publicadas entre el 22 y el 28 de junio de 2026. Se trata de 173 fallos críticos, de los cuales...

Leer artículo
18 DE JULIO, 2026

El futuro de la verificación de edad: tu rostro nunca sale de tu dispositivo.

La verificación de edad se está convirtiendo en ley a nivel mundial. La cuestión ya no es si las plataformas verifican la edad, sino qué sucede con las imágenes...

Leer artículo
18 DE JULIO, 2026

Abbott investiga dos incidentes cibernéticos en medio de acusaciones de extorsión.

Abbott Laboratories está investigando dos incidentes de ciberseguridad distintos tras confirmar el acceso no autorizado a sistemas internos heredados de Exact S...

Leer artículo