fuente: https://thehackernews.com/2026/08/unpatched-geoserver-zero-day-targeted.html
Según watchTowr, una vulnerabilidad de día cero recientemente descubierta en GeoServer está siendo objeto de intentos de explotación activos.
La vulnerabilidad, que aún no tiene identificador CVE, es una vulnerabilidad de inyección SQL en la plataforma de código abierto que puede conducir a la ejecución remota de código (RCE). El defecto de seguridad permanece sin parchear.
Fue divulgada por primera vez el 12 de agosto de 2026 a las 10:46 UTC por un investigador llamado @q1uf3ng en X. "GeoServer jsonArrayContains contiene una inyección SQL no autorizada, y en el caso de la base de datos sa [administrador del sistema], es posible lograr la RCE", afirmó el investigador.
Investigadores de seguridad han descubierto tres ataques que permiten que el malware en dispositivos Windows previamente comprometidos abuse de las claves de ac...
Leer artículo →cPanel ha corregido una vulnerabilidad que permitía a un cliente de hosting autenticado ejecutar SQL en el contexto raíz de la base de datos, traspasando el lím...
Leer artículo →Está muy bien que la IA ayude a que el software sea más seguro, pero eso impone tareas ingentes de verificación y actualización sin romper cosas. En junio de 20...
Leer artículo →