Vulnerabilidades Críticas en miniOrange SAML SSO Permiten Acceso de Administrador

Se han identificado dos vulnerabilidades de gravedad crítica (CVSS 9.8) en el plugin miniOrange SAML 2.0 Single Sign-On para WordPress, las cuales ya están siendo explotadas activamente en la naturaleza. Aprovechando fallos en la validación de la firma SAML, atacantes no autenticados pueden falsificar respuestas de autenticación y obtener acceso total al panel de administración […]

RCE Crítico y sin Autenticación en Zscaler Client Connector (CVE-2026-59568)

Se ha revelado una cadena de fallos críticos, agrupados bajo el identificador CVE-2026-59568 (con una puntuación CVSS v3.1 de 9.1), que afecta a Zscaler Client Connector (ZCC). Esta vulnerabilidad permite a un atacante remoto, no autenticado y sin privilegios, ejecutar código arbitrario dentro del contexto de seguridad de la aplicación en los sistemas afectados. La […]

Vulnerabilidad Crítica en Keycloak Permite Secuestro de Cuentas (CVE-2026-18963) 

RedHat GitLab

Red Hat ha hecho pública una vulnerabilidad de gravedad crítica, identificada como CVE-2026-18963 (con una puntuación CVSS v3.1 de 9.1), que afecta al componente central de gestión de identidades y accesos, Red Hat Build of Keycloak. Este fallo radica en el mecanismo de recuperación de contraseñas y permite a un atacante remoto y no autenticado […]