Vulnerabilidad Crítica en Spring Security Permite Acceso LDAP Administrativo (CVE-2026-59270)

Se ha documentado una nueva vulnerabilidad de gravedad crítica, rastreada como CVE-2026-59270, que afecta al servidor LDAP UnboundID integrado de Spring Security. Este fallo permite a atacantes remotos obtener acceso de nivel administrativo a los directorios LDAP en memoria expuestos, logrando la intrusión sin necesidad de autenticación previa ni interacción del usuario. El Vector de […]

Falso Instalador de Google Gemini Distribuye Malware Vidar

Los actores de amenazas están aprovechando activamente el creciente interés en las herramientas de inteligencia artificial generativa para engañar a los usuarios. Una campaña reciente, identificada por analistas de Darktrace en julio de 2026, documenta cómo una simple búsqueda de software condujo a la descarga de un falso instalador de Google Gemini, el cual ocultaba […]

Toma de Control de Sitios WordPress mediante Carga de Archivos PHP en Formularios

Se ha identificado una vulnerabilidad de seguridad crítica (CVE-2026-32475) que afecta a Elementor Pro, una de las extensiones de construcción de páginas más populares para WordPress. Este fallo permite a un atacante remoto y completamente no autenticado subir archivos PHP maliciosos a través del widget de Formularios, logrando la Ejecución Remota de Código (RCE) a […]

Microsoft Confirma Explotación Activa de Vulnerabilidad RCE Crítica en Entra ID

Microsoft parchea vulnerabilidades críticas en Azure y Microsoft Accounts

Microsoft ha revelado que una vulnerabilidad crítica de Ejecución Remota de Código (RCE) en su plataforma Entra ID, identificada como CVE-2026-69836 y divulgada el 20 de agosto de 2026, ha sido explotada activamente. Al ser la plataforma central de gestión de identidades y accesos (IAM) para Microsoft 365, Azure y aplicaciones de terceros, este fallo […]