WordPress 7.0.4 corrige la vulnerabilidad CVE-2026-65640, una vulnerabilidad de ejecución remota de código a nivel de autor que afecta a los sitios que utilizan Imagick + Ghostscript.
La carga de un archivo malicioso puede provocar la ejecución remota de código en el servidor, convirtiendo una cuenta de autor comprometida en una posible toma de control del servidor.
La vulnerabilidad afecta a las versiones de WordPress a partir de la 4.7. WordPress insta a los usuarios a actualizar de inmediato.
Adobe ha corregido vulnerabilidades críticas en Adobe ColdFusion que permitían la ejecución remota de código. Actualice sus servidores de inmediato para protege...
Leer artículo →Esta nueva vulnerabilidad, aún sin parchear, permite que un cliente remoto no autenticado colapse los servidores HTTP/3 basados en XQUIC de Alibaba con aproxima...
Leer artículo →La campaña de vishing roba credenciales y respuestas de autenticación multifactor (MFA), e intenta registrar claves de acceso controladas por el atacante, adapt...
Leer artículo →