fuente: https://cybersecuritynews.com/citrix-secure-access-and-endpoint-vulnerability/
Cloud Software Group ha revelado dos vulnerabilidades de seguridad que afectan a Citrix Secure Access Client para Windows y Citrix Endpoint Analysis Client para Windows. Una de estas vulnerabilidades permite a atacantes con privilegios bajos obtener acceso completo al sistema en las máquinas afectadas.
El problema más grave, identificado como CVE-2026-53565, tiene una puntuación base CVSS v4.0 de 8.5 y se debe a una gestión inadecuada de privilegios (CWE-269). Esta vulnerabilidad permite a un usuario estándar con privilegios bajos y acceso local escalar privilegios al nivel de sistema, el nivel de privilegio más alto en sistemas Windows.
CVE-2026-24418: OpenSTAManager v2.9.8 y versiones anteriores contienen una vulnerabilidad crítica de inyección SQL basada en errores en el controlador de operac...
Leer artículo →Los hackers están explotando una vulnerabilidad crítica recientemente descubierta (CVE-2026-48558) en SimpleHelp para desplegar Djinn Stealer, un programa de ro...
Leer artículo →Según los expertos, las plantillas de DCloud Uni-App se están utilizando para operar plataformas de intercambio de criptomonedas falsas, realizar ataques de phi...
Leer artículo →