Navegación

Una vulnerabilidad en Citrix Secure Access y Endpoint Client para Windows permite la escalada de privilegios.

fuente: https://cybersecuritynews.com/citrix-secure-access-and-endpoint-vulnerability/

Cloud Software Group ha revelado dos vulnerabilidades de seguridad que afectan a Citrix Secure Access Client para Windows y Citrix Endpoint Analysis Client para Windows. Una de estas vulnerabilidades permite a atacantes con privilegios bajos obtener acceso completo al sistema en las máquinas afectadas.

El problema más grave, identificado como CVE-2026-53565, tiene una puntuación base CVSS v4.0 de 8.5 y se debe a una gestión inadecuada de privilegios (CWE-269). Esta vulnerabilidad permite a un usuario estándar con privilegios bajos y acceso local escalar privilegios al nivel de sistema, el nivel de privilegio más alto en sistemas Windows.

Últimas noticias

17 DE JULIO, 2026

CVE-2026-3891 es una vulnerabilidad crítica de carga arbitraria de archivos sin autenticación encontrada.

‼️ CVE-2026-3891: Se ha encontrado una vulnerabilidad crítica de carga arbitraria de archivos sin autenticación en el plugin Pix for WooCommerce para WordPress...

Leer artículo
17 DE JULIO, 2026

El programa ACR Stealer utiliza señuelos de ClickFix para robar tokens de navegador y archivos de Microsoft 365.

ACR Stealer, un programa malicioso que roba información desde 2024, está abandonando las redes empresariales con contraseñas de navegador guardadas, tokens de s...

Leer artículo
17 DE JULIO, 2026

Una vulnerabilidad en la extensión Claude de Chrome permite que extensiones maliciosas activen acciones de IA.

Un fallo en la extensión Claude para Chrome de Anthropic podría permitir que una extensión maliciosa active acciones de IA predefinidas simulando clics del usua...

Leer artículo