Cómo Google reduce el robo de cookies con credenciales vinculadas al dispositivo

Interfaz del navegador Google Chrome con énfasis en símbolos de seguridad y bloqueo.

Google ha confirmado que la implementación de Device Bound Session Credentials (DBSC) en Chrome ha reducido significativamente los casos de robo de cookies. Analizamos esta medida técnica y su impacto en la ciberseguridad.

CVE-2026-5809: qué sistemas afecta y cómo parchear

Representación conceptual de una vulnerabilidad crítica en un plugin de WordPress que compromete la seguridad del sitio.

El plugin wpForo Forum para WordPress contiene una vulnerabilidad de eliminación arbitraria de archivos (CVE-2026-5809) que permite a atacantes autenticados borrar ficheros críticos del servidor. Te explicamos cómo afecta y los pasos para mitigarla.

CVE-2025-57735: qué sistemas afecta y cómo parchear

Interfaz web de Apache Airflow mostrando DAGs en ejecución, plataforma afectada por el fallo JWT.

La vulnerabilidad CVE-2025-57735 en Apache Airflow, calificada como crítica (CVSS 9.1), permite a un atacante reutilizar tokens JWT interceptados tras el cierre de sesión. Te explicamos cómo parchear.

CVE-2026-1830: qué sistemas afecta y cómo parchear

Interfaz de administración de WordPress donde se gestionan los plugins, como el vulnerable Quick Playground.

El CVE-2026-1830, con severidad crítica (CVSS 9.8), expone una fallo de ejecución remota de código en el plugin Quick Playground de WordPress. Analizamos su impacto y proporcionamos una guía paso a paso para su remediación.

CVE-2026-3243: qué sistemas afecta y cómo parchear

CVE-2026-3243: qué sistemas afecta y cómo parchear

El plugin Advanced Members for ACF para WordPress presenta una vulnerabilidad grave (CVE-2026-3243) que permite a atacantes autenticados eliminar archivos arbitrarios del servidor, pudiendo derivar en la toma de control total del sitio.

CVE-2026-34208: Vulnerabilidad crítica en SandboxJS permite escape de sandbox

CVE-2026-34208: Vulnerabilidad crítica en SandboxJS permite escape de sandbox

La biblioteca de sandboxing JavaScript SandboxJS presenta una vulnerabilidad crítica (CVSS 10.0) que permite a un atacante remoto modificar objetos globales del host y persistir cambios entre instancias. Te explicamos el impacto y la solución.

CVE-2026-5565: Vulnerabilidad de inyección SQL crítica en Simple Laundry System 1.0

CVE-2026-5565: Vulnerabilidad de inyección SQL crítica en Simple Laundry System 1.0

El CVE-2026-5565 expone una vulnerabilidad de inyección SQL crítica en el sistema de gestión Simple Laundry System 1.0, permitiendo a atacantes remotos comprometer datos. Analizamos su vector de ataque y medidas de mitigación.