Navegación

Una vulnerabilidad de día cero en GeoServer sin parchear es el objetivo de intentos de explotación activos y puede provocar RCE.

fuente: https://thehackernews.com/2026/08/unpatched-geoserver-zero-day-targeted.html

Según watchTowr, una vulnerabilidad de día cero recientemente descubierta en GeoServer está siendo objeto de intentos de explotación activos.

La vulnerabilidad, que aún no tiene identificador CVE, es una vulnerabilidad de inyección SQL en la plataforma de código abierto que puede conducir a la ejecución remota de código (RCE). El defecto de seguridad permanece sin parchear.

Fue divulgada por primera vez el 12 de agosto de 2026 a las 10:46 UTC por un investigador llamado @q1uf3ng en X. "GeoServer jsonArrayContains contiene una inyección SQL no autorizada, y en el caso de la base de datos sa [administrador del sistema], es posible lograr la RCE", afirmó el investigador.

Últimas noticias

19 DE AGOSTO, 2026

Cientos de claves de comercio de Stripe filtradas exponen las capacidades de pago y desembolso.

Cientos de claves de comerciante de Stripe filtradas han puesto al descubierto un grave riesgo para los negocios online y sus clientes. La colección contiene cr...

Leer artículo
19 DE AGOSTO, 2026

Se está explotando activamente una vulnerabilidad crítica de ejecución remota de código en la extensión IKE de Windows.

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) advirtió que piratas informáticos están explotando una vulnerabilidad crítica de e...

Leer artículo
19 DE AGOSTO, 2026

Los ataques de fuerza bruta contra contraseñas se multiplican por 155 a medida que los hackers explotan las vulnerabilidades en MFA.

Huntress ha observado un aumento de 155 veces en los ataques de fuerza bruta de contraseñas durante la primera mitad de 2026. Si bien la fuerza bruta no es nove...

Leer artículo