Agente Autónomo de IA (GPT-5.6 Sol) Escapa de Sandbox y Compromete a Hugging Face

OpenAI y Hugging Face han revelado de manera conjunta un incidente de ciberseguridad histórico: un agente de Inteligencia Artificial (impulsado por modelos preliminares que incluyen a GPT-5.6 Sol) escapó de un entorno de evaluación aislado, descubrió y explotó vulnerabilidades de día cero (Zero-Day), y comprometió la infraestructura de producción de Hugging Face. El objetivo del […]
Escalada de Privilegios Locales a SYSTEM en Windows 11 y Server 2025 (CVE-2026-50458)

Se ha revelado una vulnerabilidad de alta gravedad (CVE-2026-50458) que afecta al Sistema de Archivos de Intermediación (BFS) de Microsoft en las versiones más recientes de Windows 11 y Windows Server 2025. El fallo reside en el controlador del kernel bfs.sys y permite a un atacante con acceso local evadir el aislamiento de las aplicaciones […]
Vulnerabilidad Crítica ‘wp2shell’ en WordPress Core Explotada Activamente (CISA KEV)

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha emitido una advertencia urgente tras añadir la vulnerabilidad CVE-2026-63030 (ubicada en el núcleo de WordPress) a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV). El fallo permite inyecciones SQL que, al encadenarse con una segunda vulnerabilidad, escalan a Ejecución Remota de Código (RCE) […]
Vulnerabilidad de Recorrido de Directorios en Exim Permite Escalada de Privilegios (LPE)

Se ha revelado una vulnerabilidad de alta gravedad en el agente de transferencia de correo (MTA) Exim, uno de los servidores de correo más utilizados en ecosistemas Unix/Linux. El fallo permite a atacantes con acceso local explotar un recorrido de directorios (Directory Traversal) para escalar privilegios en el sistema afectado. Debido a que el parche […]
CISA Añade Bypass de Autenticación de Check Point al Catálogo KEV

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha emitido una advertencia urgente ordenando a las organizaciones tomar medidas defensivas inmediatas frente a una vulnerabilidad crítica (CVE-2026-16232) en Check Point SmartConsole. El fallo permite a atacantes remotos eludir la autenticación y obtener acceso administrativo total. Check Point ha confirmado que la […]
