Zero-day en Windows permite escalada de privilegios: qué sistemas afecta y cómo protegerse

Zero-day en Windows permite escalada de privilegios: qué sistemas afecta y cómo protegerse

Un código de explotación público para una vulnerabilidad zero-day en Windows, denominada BlueHammer, permite a atacantes remotos obtener los máximos privilegios del sistema. Analizamos su mecanismo y las medidas de mitigación inmediatas.

CVE-2026-35171: qué sistemas afecta y cómo parchear

CVE-2026-35171: qué sistemas afecta y cómo parchear

La vulnerabilidad CVE-2026-35171, con puntuación CVSS 9.8, afecta a todas las versiones de Kedro anteriores a la 1.3.0. Un atacante remoto puede explotar una mala validación en la carga de configuraciones de logging para ejecutar código arbitrario en los sistemas.

CVE-2026-34976: Vulnerabilidad crítica en Dgraph permite acceso no autenticado y toma de control

CVE-2026-34976: Vulnerabilidad crítica en Dgraph permite acceso no autenticado y toma de control

La vulnerabilidad CVE-2026-34976 en Dgraph, con una puntuación CVSS de 10.0, permite a atacantes remotos no autenticados ejecutar comandos administrativos, leer archivos del servidor y realizar ataques SSRF, comprometiendo completamente la base de datos.

CVE-2026-34208: Vulnerabilidad crítica en SandboxJS permite escape de sandbox

CVE-2026-34208: Vulnerabilidad crítica en SandboxJS permite escape de sandbox

La biblioteca de sandboxing JavaScript SandboxJS presenta una vulnerabilidad crítica (CVSS 10.0) que permite a un atacante remoto modificar objetos globales del host y persistir cambios entre instancias. Te explicamos el impacto y la solución.

CVE-2026-5577: Vulnerabilidad de inyección SQL crítica en Song-Li cross_browser

CVE-2026-5577: Vulnerabilidad de inyección SQL crítica en Song-Li cross_browser

La vulnerabilidad CVE-2026-5577, con puntuación CVSS 7.3, expone a una inyección SQL remota en el componente ‘details Endpoint’ de Song-Li cross_browser. Analizamos el alcance y medidas de mitigación inmediata.

CVE-2026-5575: Vulnerabilidad crítica de inyección SQL en SourceCodester jkev RMS 1.0

CVE-2026-5575: Vulnerabilidad crítica de inyección SQL en SourceCodester jkev RMS 1.0

La vulnerabilidad CVE-2026-5575, con una puntuación CVSS de 7.3, afecta al sistema de gestión de registros jkev de SourceCodester, permitiendo a un atacante remoto ejecutar inyecciones SQL sin autenticación. Analizamos su impacto y medidas de mitigación.

CVE-2026-5573: Vulnerabilidad crítica de carga de archivos en dispositivos Technostrobe HI-LED-WR120-G2

CVE-2026-5573: Vulnerabilidad crítica de carga de archivos en dispositivos Technostrobe HI-LED-WR120-G2

La vulnerabilidad CVE-2026-5573, con una puntuación CVSS de 7.3 (Alta), afecta a los controladores LED inteligentes Technostrobe HI-LED-WR120-G2, permitiendo a un atacante remoto cargar archivos de forma arbitraria sin autenticación. El fabricante no ha respondido a la notificación.

CVE-2026-5569: Vulnerabilidad de control de acceso en Technostrobe HI-LED-WR120-G2 – Qué sistemas afecta y cómo mitigar

CVE-2026-5569: Vulnerabilidad de control de acceso en Technostrobe HI-LED-WR120-G2 – Qué sistemas afecta y cómo mitigar

La vulnerabilidad CVE-2026-5569, con una puntuación CVSS de 7.3, expone a dispositivos Technostrobe HI-LED-WR120-G2 a ataques remotos por un control de acceso inadecuado. Analizamos su impacto técnico y las medidas de mitigación inmediatas.

React2Shell (CVE-2025-55182): cómo los hackers roban credenciales en Next.js y cómo protegerte

React2Shell (CVE-2025-55182): cómo los hackers roban credenciales en Next.js y cómo protegerte

Los hackers están explotando la vulnerabilidad React2Shell en aplicaciones Next.js para robar credenciales de forma automatizada. Analizamos la campaña, el framework NEXUS Listener y cómo proteger tus sistemas.