Sigue la cobertura, explicaciones e historias tecnológicas relacionadas.
Kiteworks publicó actualizaciones para corregir 126 vulnerabilidades, entre ellas CVE-2026-54154 en Email Protection Gateway, que podía explotarse de forma remota y sin autenticación para tomar el control del dispositivo con privilegios administrativos completos. Los usuarios de versiones anteriores a la 9.4.1 deben actualizar de inmediato.
Los atacantes han comenzado a explotar la vulnerabilidad CVE-2026-87902 en WordPress para escribir archivos PHP en el disco y ejecutar comandos de shell al acceder a ellos, horas después de la publicación del parche. Los administradores de sitios deben actualizar a la versión 7.1.2 y revisar los registros de inmediato.
CISA añadió la vulnerabilidad CVE-2026-7273 en los conmutadores Zyxel GS1900 a su catálogo de vulnerabilidades explotadas y ordenó a las agencias civiles federales estadounidenses solucionarla antes del jueves. GreyNoise afirma que los atacantes explotaron la vulnerabilidad para comprometer 996 conmutadores en 48 países.
Investigadores revelaron detalles de una vulnerabilidad CSRF en el núcleo de WordPress que permite, sin necesidad de una cuenta del atacante, obligar a un sitio a instalar un tema y ejecutar código PHP, siempre que un administrador con sesión iniciada visite un enlace especialmente preparado. WordPress solucionó el problema en la versión 7.1.1, mientras que el exploit de prueba ya está disponible públicamente.