CVE-2026-6026: qué sistemas afecta y cómo parchear

Router inalámbrico similar al Totolink A7100RU, representando el dispositivo afectado por la vulnerabilidad.

El CVE-2026-6026, con severidad crítica de 9.8, expone a una inyección de comandos remota en el router Totolink A7100RU. Analizamos en detalle los sistemas afectados y proporcionamos una guía de parcheo y mitigación.

Vulnerabilidad crítica en Adobe Acrobat Reader: qué sistemas afecta y cómo protegerse

Pantalla de ordenador mostrando una alerta de seguridad relacionada con Adobe Acrobat Reader.

Una vulnerabilidad crítica sin parche en Adobe Acrobat Reader permite a atacantes remotos ejecutar código arbitrario y obtener privilegios de administrador. Analizamos su impacto y las medidas de mitigación recomendadas.

CVE-2026-5993: qué sistemas afecta y cómo parchear

Router inalámbrico similar al modelo Totolink A7100RU afectado por la vulnerabilidad.

Un fallo crítico (CVSS 9.8) en el router Totolink A7100RU permite a un atacante remoto ejecutar comandos en el sistema operativo subyacente sin autenticación. Analizamos el alcance y los pasos para remediarlo.

Vulnerabilidad zero-day en Adobe Reader: qué sistemas afecta y cómo protegerse

Icono o interfaz de Adobe Reader en un entorno de escritorio, representando el software afectado.

Un investigador ha detectado una vulnerabilidad zero-day en Adobe Reader que está siendo explotada activamente en ataques reales, lo que supone un riesgo inmediato para los usuarios.

Actualización secuestrada de Smart Slider 3 Pro: backdoors en plugin de WordPress y Joomla

Ilustración de una brecha de seguridad en plugins de WordPress.

Un ataque ha secuestrado el sistema de actualización del plugin Smart Slider 3 Pro, distribuyendo una versión maliciosa con múltiples backdoors. Te explicamos los detalles y cómo protegerte.

CVE-2026-40089: qué sistemas afecta y cómo parchear la vulnerabilidad SSRF en Sonicverse

Sala de servidores con contenedores Docker, similar al entorno donde se despliega Sonicverse.

Analizamos la vulnerabilidad SSRF CVE-2026-40089, crítica con CVSS 9.9, que afecta al dashboard de Sonicverse Radio Audio Streaming Stack. Explicamos su funcionamiento, el alcance del impacto y proporcionamos una guía de parcheo detallada.

CVE-2026-39980: qué sistemas afecta y cómo parchear

Sala de servidores donde se suele desplegar plataformas críticas como OpenCTI.

El fallo CVE-2026-39980, catalogado como crítico con una puntuación CVSS de 9.1, compromete la seguridad de plataformas OpenCTI al permitir la ejecución remota de código JavaScript. Analizamos el vector de ataque y las medidas de remediación urgentes.

CVE-2025-57735: qué sistemas afecta y cómo parchear

Interfaz web de Apache Airflow mostrando DAGs en ejecución, plataforma afectada por el fallo JWT.

La vulnerabilidad CVE-2025-57735 en Apache Airflow, calificada como crítica (CVSS 9.1), permite a un atacante reutilizar tokens JWT interceptados tras el cierre de sesión. Te explicamos cómo parchear.

CVE-2026-34177: qué sistemas afecta y cómo parchear

Sala de servidores donde se suele ejecutar software como LXD, representando la infraestructura afectada.

El CVE-2026-34177, con puntuación CVSS 9.1, es una vulnerabilidad crítica en LXD que permite a un atacante con permisos de edición escalar privilegios hasta obtener control completo del host. Analizamos el impacto y los pasos para remediarlo.