Vulnerabilidad día cero en Adobe Reader: qué es, cómo funciona y cómo protegerse

Interfaz de Adobe Reader en un escritorio, representando el software afectado por la vulnerabilidad.

Analizamos una campaña activa que explota una vulnerabilidad día cero en Adobe Reader, detallando su funcionamiento, el perfil de los atacantes y las medidas de mitigación inmediatas que usuarios y empresas deben aplicar.

CVE-2025-13926: qué sistemas afecta y cómo parchear

Panel de control industrial similar al entorno donde se despliega el dispositivo BASC 20T.

La CVE-2025-13926, con una puntuación CVSS de 9.8, representa un riesgo crítico para entornos OT/ICS al permitir que un atacante remoto ejecute peticiones arbitrarias en dispositivos Contemporary Controls BASC 20T mediante la suplantación de paquetes de red.

Actualización secuestrada de Smart Slider 3 Pro: backdoors en plugin de WordPress y Joomla

Ilustración de una brecha de seguridad en plugins de WordPress.

Un ataque ha secuestrado el sistema de actualización del plugin Smart Slider 3 Pro, distribuyendo una versión maliciosa con múltiples backdoors. Te explicamos los detalles y cómo protegerte.

Brecha de datos en Eurail afecta a 308.777 viajeros: qué datos se robaron y cómo actuar

Representación abstracta de una brecha de datos con un servidor comprometido y líneas de código rojo.

La empresa Eurail confirmó una brecha de datos que afectó a más de 300.000 viajeros. Los datos robados incluyen nombres, números de pasaporte y información de contacto, y ya están a la venta en la dark web.

El Tesoro de EE.UU. comparte inteligencia de ciberamenazas con la industria de criptomonedas: qué significa y cómo funciona

Edificio del Departamento del Tesoro de EE.UU., desde donde se coordina la iniciativa de compartir inteligencia de ciberamenazas.

El Departamento del Tesoro de Estados Unidos ha lanzado una iniciativa clave para compartir inteligencia de ciberamenazas con empresas de criptomonedas, respondiendo a robos masivos que superan los miles de millones de dólares.

CVE-2026-34177: qué sistemas afecta y cómo parchear

Sala de servidores donde se suele ejecutar software como LXD, representando la infraestructura afectada.

El CVE-2026-34177, con puntuación CVSS 9.1, es una vulnerabilidad crítica en LXD que permite a un atacante con permisos de edición escalar privilegios hasta obtener control completo del host. Analizamos el impacto y los pasos para remediarlo.

CVE-2026-1830: qué sistemas afecta y cómo parchear

Interfaz de administración de WordPress donde se gestionan los plugins, como el vulnerable Quick Playground.

El CVE-2026-1830, con severidad crítica (CVSS 9.8), expone una fallo de ejecución remota de código en el plugin Quick Playground de WordPress. Analizamos su impacto y proporcionamos una guía paso a paso para su remediación.