TheVortiq

Etiqueta

RCE

red padlock on black computer keyboard
Software21 de julio de 2026 · 3 min

WordPress crítico: fallo de RCE explotado masivamente en horas

Horas después de que WordPress publicara parches para dos vulnerabilidades críticas, atacantes comenzaron a explotarlas masivamente. La cadena de fallos permite ejecución remota de código (RCE) sin autenticación, afectando a sitios con WordPress 6.9 y 6.8. Se han observado decenas de miles de intentos de explotación y la creación de cientos de cuentas de administrador fraudulentas.

a laptop computer sitting on top of a table
Software21 de julio de 2026 · 4 min

Cloudflare WAF bloquea vulnerabilidades críticas en WordPress

Cloudflare ha desplegado reglas de emergencia en su WAF para proteger a todos sus clientes —incluyendo los gratuitos— contra dos vulnerabilidades críticas de WordPress: una inyección SQL (CVE-2026-60137) y una ejecución remota de código no autenticada (CVE-2026-63030). Las reglas ya están activas, pero no reemplazan la actualización a las versiones parcheadas.

a close up of a green light in a server
Software5 de julio de 2026 · 5 min

CISA añade fallo RCE de SharePoint a su catálogo KEV: la predicción de Microsoft falla

CISA ha incorporado la vulnerabilidad crítica CVE-2026-45659 de Microsoft SharePoint Server a su catálogo de vulnerabilidades explotadas conocidas (KEV). A pesar de que Microsoft calificó la explotación como 'menos probable', la agencia confirmó ataques activos. El fallo permite ejecución remota de código con solo permisos de miembro del sitio, afectando a múltiples versiones de SharePoint on-premises.

A 3D rendered robot with tentacle arms and 'HOAX' text, signifying disinformation.
Inteligencia Artificial20 de junio de 2026 · 3 min

AutoJack: la vulnerabilidad que secuestra agentes IA de Microsoft

Microsoft ha revelado una vulnerabilidad llamada AutoJack que afecta a sus agentes de inteligencia artificial. Al encadenar tres fallos menores, un atacante puede lograr ejecución remota de código (RCE) simplemente haciendo que el agente visite un sitio web malicioso. La compañía ya ha lanzado parches, pero el incidente subraya los riesgos de seguridad inherentes a los agentes autónomos.