Explotación Activa de Vulnerabilidad Zero-Day (RCE) en FastJson 1.x (CVE-2026-16723)

Se ha detectado la explotación activa de una vulnerabilidad crítica de Zero-Day (CVE-2026-16723) en FastJson, una popular biblioteca Java de código abierto utilizada para el análisis y conversión de datos JSON. Los ataques están dirigidos principalmente a organizaciones en Estados Unidos, con campañas menores en Singapur y Canadá. La vulnerabilidad permite la Ejecución Remota de […]
Vulnerabilidad Crítica de Desbordamiento de Búfer en NGINX (CVE-2026-42533)

Se ha revelado un desbordamiento de búfer de montón (heap buffer overflow) de alta gravedad que afecta a los servidores NGINX Plus y NGINX Open Source. Identificada como CVE-2026-42533, esta vulnerabilidad permite a atacantes no autenticados provocar la caída de los procesos de trabajo de NGINX y, bajo condiciones donde la protección de memoria del […]
Múltiples Vulnerabilidades Críticas (RCE y PrivEsc) en Progress Kemp LoadMaster

Progress ha publicado un boletín de seguridad crítico alertando sobre cinco vulnerabilidades graves (CVE-2026-59686 a CVE-2026-59690) que afectan a sus dispositivos Kemp LoadMaster, ECS Connection Manager y Connection Manager para ObjectScale. La explotación de estos fallos permite a usuarios autenticados ejecutar comandos en el sistema operativo y escalar sus privilegios hasta obtener el control total […]
CISA Alerta sobre Explotación Activa en Fortinet FortiOS (CVE-2025-68686) para Persistencia

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha incorporado la vulnerabilidad CVE-2025-68686 a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV). Este fallo afecta a Fortinet FortiOS (el sistema operativo de los firewalls FortiGate) y permite a los atacantes evadir los parches de seguridad diseñados para bloquear técnicas de persistencia. Esta […]
