Navegación

Una vulnerabilidad de día cero en GeoServer sin parchear es el objetivo de intentos de explotación activos y puede provocar RCE.

fuente: https://thehackernews.com/2026/08/unpatched-geoserver-zero-day-targeted.html

Según watchTowr, una vulnerabilidad de día cero recientemente descubierta en GeoServer está siendo objeto de intentos de explotación activos.

La vulnerabilidad, que aún no tiene identificador CVE, es una vulnerabilidad de inyección SQL en la plataforma de código abierto que puede conducir a la ejecución remota de código (RCE). El defecto de seguridad permanece sin parchear.

Fue divulgada por primera vez el 12 de agosto de 2026 a las 10:46 UTC por un investigador llamado @q1uf3ng en X. "GeoServer jsonArrayContains contiene una inyección SQL no autorizada, y en el caso de la base de datos sa [administrador del sistema], es posible lograr la RCE", afirmó el investigador.

Últimas noticias

01 DE SEPTIEMBRE, 2026

Meta impide grabar en secreto con sus gafas.

Meta ha introducido un cambio en sus gafas inteligentes con inteligencia artificial para dificultar las grabaciones sin consentimiento. La compañía ha cerrado u...

Leer artículo
01 DE SEPTIEMBRE, 2026

El grupo de ciberdelincuentes BREEZE COMET ataca bancos brasileños.

El Grupo de Inteligencia de Amenazas de Google identificó ataques recientes del grupo de ciberdelincuentes BREEZE COMET dirigidos a instituciones financieras br...

Leer artículo
01 DE SEPTIEMBRE, 2026

El secuestro de BGP desvía el tráfico de Softaculous para distribuir una actualización maliciosa de Virtualizor.

Según un informe de incidentes del proveedor, la semana pasada unos atacantes secuestraron el enrutamiento BGP de Softaculous e instalaron una actualización mal...

Leer artículo