Explotación Activa y Crítica (CVSS 10.0) en VeloCloud Orchestrator On-Premises 

Se ha emitido una alerta crítica de seguridad tras confirmarse la explotación activa de una vulnerabilidad de inyección de comandos (CVE-2026-16812) en implementaciones locales (on-premises) de VeloCloud Orchestrator (VCO). Este fallo permite a un atacante remoto, sin necesidad de autenticación, acceder a funciones internas privilegiadas y tomar el control total del servidor anfitrión, comprometiendo todo […]

Vulnerabilidad de RCE y DoS en Routers TP-Link TL-WR940N (CVE-2026-12935) 

TP-Link ha emitido un aviso de seguridad sobre una vulnerabilidad de alta gravedad que afecta a su enrutador inalámbrico TL-WR940N V6. El fallo, identificado como CVE-2026-12935, permite a un atacante no autenticado provocar una condición de denegación de servicio (DoS) o lograr la Ejecución Remota de Código (RCE) mediante la manipulación del tráfico de red […]

Malware en Windows Secuestra ‘Passkeys’ Sincronizadas de Google 

Red-glow Windows logo with illuminated four-pane window on the right, in a dark red background, conveying Windows branding in a dramatic light.

Una nueva investigación técnica revela que el malware que infecta un equipo con Windows puede secuestrar las claves de acceso (passkeys) sincronizadas de Google. Este método permite a los atacantes tomar el control total de las cuentas sin solicitar a la víctima una contraseña, un PIN o una validación biométrica (huella dactilar), socavando el propósito […]

Vulnerabilidad Crítica en Ruby on Rails (CVE-2026-66066) Expone Entornos AWS y Permite RCE 

Se ha revelado una vulnerabilidad crítica en Ruby on Rails, identificada como CVE-2026-66066 y bautizada como “KindaRails2Shell”. El fallo afecta a las implementaciones de Active Storage que utilizan la biblioteca de procesamiento de imágenes libvips y aceptan cargas de archivos de usuarios no confiables. La explotación exitosa permite a un atacante leer archivos locales sensibles, […]