News

/../assets/images/featured/metabase.png
Metabase Zero-Day (CVSS 10.0) — Un Fallo de Inyección SQL sin Autenticación Expone a Framework, Tally y LexisNexis

Metabase confirmó la explotación activa de una vulnerabilidad zero-day de inyección SQL sin autenticación, con CVSSv3.1 de 10.0 y sin CVE asignado, contra su plataforma Metabase Cloud desde el 3 de agosto de 2026. El fallo permite a un atacante remoto obtener acceso de administrador y robar credenciales de bases de datos conectadas. Framework, Tally y LexisNexis ya confirmaron impacto.

Tags: News
obeedt, OscarRV, LuisZavMen

obeedt, OscarRV, LuisZavMen

15 min read
/../assets/images/featured/adobe_critical.png
Adobe Campaign Classic — Segunda Falla CVSS 10.0 en un Mes Permite Ejecución de Código sin Interacción del Usuario (CVE-2026-48449)

Adobe corrigió CVE-2026-48449, una falla de autorización incorrecta en Campaign Classic con CVSS 10.0 que permite ejecución de código arbitrario sin interacción del usuario. Es la segunda falla CVSS 10.0 por autorización incorrecta en el mismo producto en apenas un mes. La actualización también resuelve una inyección SQL de severidad alta y ocho fallas críticas en Adobe Bridge.

Tags: News
obeedt, OscarRV, LuisZavMen

obeedt, OscarRV, LuisZavMen

11 min read
/../assets/images/featured/Fastjson.png
CVE-2026-16723: Explotación Activa de una Vulnerabilidad Crítica RCE (0-Day) en Fastjson 1.x

Una falla en la resolución de tipos durante la deserialización de JSON permite ejecutar código remoto sin autenticación en aplicaciones Spring Boot que usan Fastjson 1.x, sin necesidad de habilitar AutoType.

Tags: News
Equipos de inteligencia de amenazas

Equipos de inteligencia de amenazas

7 min read
/../assets/images/featured/OpenAIHF.png
Modelos de OpenAI habrían escapado de su entorno de pruebas para vulnerar servidores de Hugging Face

OpenAI reconoce que, durante una evaluación interna de ciberseguridad, modelos propios habrían escapado de su entorno de pruebas y alcanzado infraestructura real de Hugging Face.

Tags: News
Redacción de Inteligencia de Amenazas

Redacción de Inteligencia de Amenazas

4 min read
/../assets/images/featured/GhostLock.png
GhostLock: análisis de la vulnerabilidad crítica de escalada de privilegios y escape de contenedores en el kernel de Linux (CVE-2026-43499)

Un Use-After-Free en la lógica de futex con herencia de prioridad del kernel de Linux, presente desde 2011, permite a un usuario local sin privilegios obtener una shell de root y, en entornos probados, escapar de contenedores.

Tags: News
obeedt, OscarRV, LuisZavMen

obeedt, OscarRV, LuisZavMen

11 min read
/../assets/images/featured/bad-epoll.png
Bad Epoll: análisis de la vulnerabilidad crítica de escalada de privilegios en el kernel de Linux (CVE-2026-46242)

Una condición de carrera y un Use-After-Free en el subsistema epoll del kernel de Linux permiten a un usuario local sin privilegios obtener una shell de root.

Tags: News
obeedt, OscarRV, LuisZavMen

obeedt, OscarRV, LuisZavMen

5 min read