Campaña Acelerada Explota vCenter (CVE-2026-59310) para Desplegar Ransomware en ESXi

Una campaña cibernética de rápida evolución está explotando activamente la vulnerabilidad CVE-2026-59310, un fallo crítico de acceso a la ruta en el servidor Syslog de VMware vCenter. Esta vulnerabilidad permite a los atacantes ejecutar comandos con privilegios de root sin necesidad de iniciar sesión. Una firma de seguridad ha identificado 361 direcciones IP afectadas en […]
Vulnerabilidad Crítica en GitLab GraphQL Permite Borrado Remoto de Proyectos Públicos

GitLab ha publicado un paquete de actualizaciones de seguridad urgentes para sus ediciones Community (CE) y Enterprise (EE) con el fin de mitigar una vulnerabilidad crítica en su API de GraphQL. Dado que este fallo permite a atacantes remotos alterar o destruir activos públicos sin necesidad de una cuenta válida, los servidores de GitLab expuestos […]
Vulnerabilidad Crítica (CVSS 9.8) en WordPress Forminator Permite RCE

Se ha identificado una vulnerabilidad de seguridad crítica (CVE-2026-15748, con una puntuación CVSS de 9.8) que afecta al popular plugin de WordPress Forminator Forms, el cual cuenta con más de 600,000 instalaciones activas. Este fallo permite a un atacante remoto y completamente no autenticado subir archivos PHP maliciosos, lo que facilita la Ejecución Remota de […]
CISA Confirma Explotación Activa de Vulnerabilidad RCE en el Framework de IA ‘Ray’

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha incorporado la vulnerabilidad CVE-2025-62593 a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV), confirmando su explotación activa en la naturaleza. Este fallo crítico afecta al proyecto Ray, un framework de computación distribuida de código abierto ampliamente utilizado por equipos de desarrollo en Python […]
