Navegación

Una vulnerabilidad de día cero en GeoServer sin parchear es el objetivo de intentos de explotación activos y puede provocar RCE.

fuente: https://thehackernews.com/2026/08/unpatched-geoserver-zero-day-targeted.html

Según watchTowr, una vulnerabilidad de día cero recientemente descubierta en GeoServer está siendo objeto de intentos de explotación activos.

La vulnerabilidad, que aún no tiene identificador CVE, es una vulnerabilidad de inyección SQL en la plataforma de código abierto que puede conducir a la ejecución remota de código (RCE). El defecto de seguridad permanece sin parchear.

Fue divulgada por primera vez el 12 de agosto de 2026 a las 10:46 UTC por un investigador llamado @q1uf3ng en X. "GeoServer jsonArrayContains contiene una inyección SQL no autorizada, y en el caso de la base de datos sa [administrador del sistema], es posible lograr la RCE", afirmó el investigador.

Últimas noticias

08 DE SEPTIEMBRE, 2026

PEEP convierte Chrome y Edge en puertas traseras posteriores a la intrusión para la ejecución de comandos del host.

Investigadores de ciberseguridad han revelado detalles de un complejo kit de herramientas de post-explotación basado en Chromium llamado PEEP, que se disfraza c...

Leer artículo
08 DE SEPTIEMBRE, 2026

Python NodeStealer añade software espía para el registro de pulsaciones de teclas y la captura de pantalla.

Netskope Threat Labs detectó una importante actualización del malware Python NodeStealer en agosto de 2026. Este programa espía, centrado en Facebook, ahora fun...

Leer artículo
08 DE SEPTIEMBRE, 2026

Microsoft: Los cambios en Windows Server 2025 provocan fallos en las aplicaciones.

Microsoft advirtió a sus clientes la semana pasada que podrían experimentar fallos en las aplicaciones de Windows Server 2025 debido a cambios recientes en la a...

Leer artículo