Navegación

Una vulnerabilidad de día cero en GeoServer sin parchear es el objetivo de intentos de explotación activos y puede provocar RCE.

fuente: https://thehackernews.com/2026/08/unpatched-geoserver-zero-day-targeted.html

Según watchTowr, una vulnerabilidad de día cero recientemente descubierta en GeoServer está siendo objeto de intentos de explotación activos.

La vulnerabilidad, que aún no tiene identificador CVE, es una vulnerabilidad de inyección SQL en la plataforma de código abierto que puede conducir a la ejecución remota de código (RCE). El defecto de seguridad permanece sin parchear.

Fue divulgada por primera vez el 12 de agosto de 2026 a las 10:46 UTC por un investigador llamado @q1uf3ng en X. "GeoServer jsonArrayContains contiene una inyección SQL no autorizada, y en el caso de la base de datos sa [administrador del sistema], es posible lograr la RCE", afirmó el investigador.

Últimas noticias

04 DE SEPTIEMBRE, 2026

Los hackers convierten el entorno de ejecución Node.js, de confianza, en un lanzador de malware en ataques vinculados al ransomware.

Según nuevos hallazgos del equipo Symantec Threat Hunter, los ciberdelincuentes están secuestrando cada vez más Node.js, el entorno de ejecución de JavaScript a...

Leer artículo
04 DE SEPTIEMBRE, 2026

Un fallo crítico en Prompty convierte un archivo .prompty en una vulnerabilidad de ejecución remota de código (RCE) en Node.js.

Se ha descubierto una vulnerabilidad crítica en Prompty, el proyecto de código abierto de Microsoft para crear aplicaciones basadas en grandes modelos de lengua...

Leer artículo
04 DE SEPTIEMBRE, 2026

Google advierte sobre una nueva vulnerabilidad de día cero en Chrome que ha sido explotada en ataques.

Google ha actualizado el navegador Chrome para solucionar una vulnerabilidad de día cero de alta gravedad, que se encuentra actualmente explotada, en el motor V...

Leer artículo