Vulnerabilidad Crítica en Spring Security Permite Acceso LDAP Administrativo (CVE-2026-59270)

Se ha documentado una nueva vulnerabilidad de gravedad crítica, rastreada como CVE-2026-59270, que afecta al servidor LDAP UnboundID integrado de Spring Security. Este fallo permite a atacantes remotos obtener acceso de nivel administrativo a los directorios LDAP en memoria expuestos, logrando la intrusión sin necesidad de autenticación previa ni interacción del usuario. El Vector de […]
Falso Instalador de Google Gemini Distribuye Malware Vidar

Los actores de amenazas están aprovechando activamente el creciente interés en las herramientas de inteligencia artificial generativa para engañar a los usuarios. Una campaña reciente, identificada por analistas de Darktrace en julio de 2026, documenta cómo una simple búsqueda de software condujo a la descarga de un falso instalador de Google Gemini, el cual ocultaba […]
Toma de Control de Sitios WordPress mediante Carga de Archivos PHP en Formularios

Se ha identificado una vulnerabilidad de seguridad crítica (CVE-2026-32475) que afecta a Elementor Pro, una de las extensiones de construcción de páginas más populares para WordPress. Este fallo permite a un atacante remoto y completamente no autenticado subir archivos PHP maliciosos a través del widget de Formularios, logrando la Ejecución Remota de Código (RCE) a […]
Microsoft Confirma Explotación Activa de Vulnerabilidad RCE Crítica en Entra ID

Microsoft ha revelado que una vulnerabilidad crítica de Ejecución Remota de Código (RCE) en su plataforma Entra ID, identificada como CVE-2026-69836 y divulgada el 20 de agosto de 2026, ha sido explotada activamente. Al ser la plataforma central de gestión de identidades y accesos (IAM) para Microsoft 365, Azure y aplicaciones de terceros, este fallo […]
