WordPress 7.0.4 corrige la vulnerabilidad CVE-2026-65640, una vulnerabilidad de ejecución remota de código a nivel de autor que afecta a los sitios que utilizan Imagick + Ghostscript.
La carga de un archivo malicioso puede provocar la ejecución remota de código en el servidor, convirtiendo una cuenta de autor comprometida en una posible toma de control del servidor.
La vulnerabilidad afecta a las versiones de WordPress a partir de la 4.7. WordPress insta a los usuarios a actualizar de inmediato.
El investigador de seguridad Hyunwoo Kim (@v4bel) reveló una vulnerabilidad de escape de KVM llamada Zapscape. Identificada como CVE-2026-64561, permite que una...
Leer artículo →El investigador de seguridad Malcolm Stagg ha revelado una nueva clase de ataque llamada NatJack que manipula el estado de la conexión de traducción de direccio...
Leer artículo →El proyecto Tails lanzó Tails 7.10.1 como versión de emergencia el 5 de agosto de 2026. Esta actualización corrige dos fallos de seguridad críticos, uno en el k...
Leer artículo →