Vulnerabilidad Crítica en Keycloak Permite Secuestro de Cuentas (CVE-2026-18963)

Red Hat ha hecho pública una vulnerabilidad de gravedad crítica, identificada como CVE-2026-18963 (con una puntuación CVSS v3.1 de 9.1), que afecta al componente central de gestión de identidades y accesos, Red Hat Build of Keycloak. Este fallo radica en el mecanismo de recuperación de contraseñas y permite a un atacante remoto y no autenticado […]
Múltiples Vulnerabilidades en GlobalProtect (CVE-2026-0251) Permiten Acceso SYSTEM y Robo de Credenciales

Un investigador de seguridad ha revelado públicamente cinco vulnerabilidades que afectan a GlobalProtect, el agente VPN y de seguridad de endpoints de Palo Alto Networks. Dos de estos fallos han sido agrupados bajo el identificador CVE-2026-0251 (con una puntuación CVSS 3.1 de 7.8), y cuatro exploits de Prueba de Concepto (PoC) ya se encuentran disponibles públicamente, […]
