Explotación Activa y Crítica (CVSS 10.0) en VeloCloud Orchestrator On-Premises

Se ha emitido una alerta crítica de seguridad tras confirmarse la explotación activa de una vulnerabilidad de inyección de comandos (CVE-2026-16812) en implementaciones locales (on-premises) de VeloCloud Orchestrator (VCO). Este fallo permite a un atacante remoto, sin necesidad de autenticación, acceder a funciones internas privilegiadas y tomar el control total del servidor anfitrión, comprometiendo todo […]
Vulnerabilidad de RCE y DoS en Routers TP-Link TL-WR940N (CVE-2026-12935)

TP-Link ha emitido un aviso de seguridad sobre una vulnerabilidad de alta gravedad que afecta a su enrutador inalámbrico TL-WR940N V6. El fallo, identificado como CVE-2026-12935, permite a un atacante no autenticado provocar una condición de denegación de servicio (DoS) o lograr la Ejecución Remota de Código (RCE) mediante la manipulación del tráfico de red […]
Malware en Windows Secuestra ‘Passkeys’ Sincronizadas de Google

Una nueva investigación técnica revela que el malware que infecta un equipo con Windows puede secuestrar las claves de acceso (passkeys) sincronizadas de Google. Este método permite a los atacantes tomar el control total de las cuentas sin solicitar a la víctima una contraseña, un PIN o una validación biométrica (huella dactilar), socavando el propósito […]
Vulnerabilidad Crítica en Ruby on Rails (CVE-2026-66066) Expone Entornos AWS y Permite RCE

Se ha revelado una vulnerabilidad crítica en Ruby on Rails, identificada como CVE-2026-66066 y bautizada como “KindaRails2Shell”. El fallo afecta a las implementaciones de Active Storage que utilizan la biblioteca de procesamiento de imágenes libvips y aceptan cargas de archivos de usuarios no confiables. La explotación exitosa permite a un atacante leer archivos locales sensibles, […]
