Términos

Remote Code Execution

Sigue la cobertura, explicaciones e historias tecnológicas relacionadas.

Última cobertura

CN
Kiteworks corrige una vulnerabilidad crítica que permite ejecutar código de forma remota

Kiteworks corrige una vulnerabilidad crítica que permite ejecutar código de forma remota

Kiteworks publicó actualizaciones para corregir 126 vulnerabilidades, entre ellas CVE-2026-54154 en Email Protection Gateway, que podía explotarse de forma remota y sin autenticación para tomar el control del dispositivo con privilegios administrativos completos. Los usuarios de versiones anteriores a la 9.4.1 deben actualizar de inmediato.

CN
Explotación activa de una vulnerabilidad crítica en WordPress permite ejecutar comandos de forma remota

Explotación activa de una vulnerabilidad crítica en WordPress permite ejecutar comandos de forma remota

Los atacantes han comenzado a explotar la vulnerabilidad CVE-2026-87902 en WordPress para escribir archivos PHP en el disco y ejecutar comandos de shell al acceder a ellos, horas después de la publicación del parche. Los administradores de sitios deben actualizar a la versión 7.1.2 y revisar los registros de inmediato.

CN
CISA obliga a las agencias federales estadounidenses a parchear una vulnerabilidad de Zyxel explotada para robar datos

CISA obliga a las agencias federales estadounidenses a parchear una vulnerabilidad de Zyxel explotada para robar datos

CISA añadió la vulnerabilidad CVE-2026-7273 en los conmutadores Zyxel GS1900 a su catálogo de vulnerabilidades explotadas y ordenó a las agencias civiles federales estadounidenses solucionarla antes del jueves. GreyNoise afirma que los atacantes explotaron la vulnerabilidad para comprometer 996 conmutadores en 48 países.

CN
La vulnerabilidad Click2Shell en WordPress permite ejecutar PHP de forma remota al visitar un enlace un administrador

La vulnerabilidad Click2Shell en WordPress permite ejecutar PHP de forma remota al visitar un enlace un administrador

Investigadores revelaron detalles de una vulnerabilidad CSRF en el núcleo de WordPress que permite, sin necesidad de una cuenta del atacante, obligar a un sitio a instalar un tema y ejecutar código PHP, siempre que un administrador con sesión iniciada visite un enlace especialmente preparado. WordPress solucionó el problema en la versión 7.1.1, mientras que el exploit de prueba ya está disponible públicamente.