Navegación

Una vulnerabilidad en Citrix Secure Access y Endpoint Client para Windows permite la escalada de privilegios.

fuente: https://cybersecuritynews.com/citrix-secure-access-and-endpoint-vulnerability/

Cloud Software Group ha revelado dos vulnerabilidades de seguridad que afectan a Citrix Secure Access Client para Windows y Citrix Endpoint Analysis Client para Windows. Una de estas vulnerabilidades permite a atacantes con privilegios bajos obtener acceso completo al sistema en las máquinas afectadas.

El problema más grave, identificado como CVE-2026-53565, tiene una puntuación base CVSS v4.0 de 8.5 y se debe a una gestión inadecuada de privilegios (CWE-269). Esta vulnerabilidad permite a un usuario estándar con privilegios bajos y acceso local escalar privilegios al nivel de sistema, el nivel de privilegio más alto en sistemas Windows.

Últimas noticias

20 DE AGOSTO, 2026

Una vulnerabilidad en Elementor Pro podría permitir a atacantes no autenticados subir código PHP y ejecutarlo.

Investigadores de ciberseguridad han revelado detalles de una vulnerabilidad crítica en el plugin Elementor Pro para WordPress que, de ser explotada con éxito,...

Leer artículo
19 DE AGOSTO, 2026

CVE-2026-66792 (CVSS 9.9): Una vulnerabilidad en Red Hat ACM permite el compromiso total del clúster administrado.

Red Hat reveló tres vulnerabilidades críticas en sus productos Kubernetes multiclúster. La más grave, CVE-2026-66792, tiene una puntuación CVSS de 9.9. Permite...

Leer artículo
19 DE AGOSTO, 2026

CVE-2026-0075: Prueba de concepto revela vulnerabilidad EoP de Android sin interacción del usuario.

Google ha corregido la vulnerabilidad CVE-2026-0075, un fallo de elevación de privilegios en ContactsProvider2 de Android. Este error permite acceder a la base...

Leer artículo