CVE-2026-39337: qué sistemas afecta y cómo parchear

CVE-2026-39337: qué sistemas afecta y cómo parchear

La vulnerabilidad CVE-2026-39337, con puntuación CVSS 10.0, permite a atacantes remotos ejecutar código arbitrario en sistemas ChurchCRM sin autenticación. Analizamos su impacto y la remediación urgente.

CVE-2026-1114: qué sistemas afecta y cómo parchear

CVE-2026-1114: qué sistemas afecta y cómo parchear

La vulnerabilidad CVE-2026-1114, calificada como crítica (CVSS 9.8), compromete el sistema de sesiones de lollms al utilizar una clave secreta débil para firmar tokens JWT, permitiendo la escalada de privilegios. Analizamos su impacto y cómo remediarla.

Múltiples vulnerabilidades en Samsung Android: qué son, cómo funcionan y cómo protegerse

Múltiples vulnerabilidades en Samsung Android: qué son, cómo funcionan y cómo protegerse

El BSI alemán ha alertado sobre un conjunto de vulnerabilidades en Samsung Android que permiten a un atacante elevar privilegios, eludir protecciones, filtrar información y manipular archivos. Analizamos su alcance y contramedidas.

CVE-2026-0740: qué sistemas afecta y cómo parchear

CVE-2026-0740: qué sistemas afecta y cómo parchear

Análisis técnico de la vulnerabilidad crítica CVE-2026-0740 en el plugin Ninja Forms File Uploads para WordPress, que permite a atacantes no autenticados subir archivos arbitrarios y potencialmente ejecutar código.

Vulnerabilidades en Roundcube: qué sistemas afectan y cómo parchearlas

Vulnerabilidades en Roundcube: qué sistemas afectan y cómo parchearlas

El BSI alemán ha alertado de múltiples fallos de seguridad en Roundcube, el popular cliente de correo web, que pueden llevar a la manipulación de archivos, elusión de controles y robo de información sensible.

CVE-2026-35471: qué sistemas afecta y cómo parchear

CVE-2026-35471: qué sistemas afecta y cómo parchear

La vulnerabilidad CVE-2026-35471, calificada con un CVSS de 9.8, afecta a versiones anteriores de goshs, un servidor web escrito en Go, permitiendo a un atacante remoto realizar un path traversal para eliminar archivos arbitrarios del sistema.

Ataque GPUBreach: qué es el rowhammer en GPU y cómo compromete el sistema

Ataque GPUBreach: qué es el rowhammer en GPU y cómo compromete el sistema

Investigadores de la Universidad de Toronto han presentado GPUBreach, un ataque que induce bit-flips en memorias GDDR6 de GPU para escalar privilegios y lograr un compromiso total del sistema, incluso con IOMMU activado.