CVE-2025-57735: qué sistemas afecta y cómo parchear

Interfaz web de Apache Airflow mostrando DAGs en ejecución, plataforma afectada por el fallo JWT.

La vulnerabilidad CVE-2025-57735 en Apache Airflow, calificada como crítica (CVSS 9.1), permite a un atacante reutilizar tokens JWT interceptados tras el cierre de sesión. Te explicamos cómo parchear.

CVE-2026-1114: qué sistemas afecta y cómo parchear

CVE-2026-1114: qué sistemas afecta y cómo parchear

La vulnerabilidad CVE-2026-1114, calificada como crítica (CVSS 9.8), compromete el sistema de sesiones de lollms al utilizar una clave secreta débil para firmar tokens JWT, permitiendo la escalada de privilegios. Analizamos su impacto y cómo remediarla.