TheVortiq

Etiqueta

vulnerabilidad crítica

A conceptual image of the word 'security' spelled with keyboard keys on a red surface, providing copy space.
Inteligencia Artificial2 de agosto de 2026 · 3 min

Vulnerabilidad crítica en Ruflo permite secuestro total de agentes IA

Una vulnerabilidad crítica en la plataforma open source Ruflo permite a atacantes no autenticados secuestrar agentes de IA mediante una única petición HTTP. El fallo, con CVSS 10.0, expone el puente MCP, el sistema nervioso central de la plataforma, permitiendo ejecución remota de código, robo de claves API y manipulación de la memoria persistente de los agentes.

red padlock on black computer keyboard
Software21 de julio de 2026 · 3 min

WordPress crítico: fallo de RCE explotado masivamente en horas

Horas después de que WordPress publicara parches para dos vulnerabilidades críticas, atacantes comenzaron a explotarlas masivamente. La cadena de fallos permite ejecución remota de código (RCE) sin autenticación, afectando a sitios con WordPress 6.9 y 6.8. Se han observado decenas de miles de intentos de explotación y la creación de cientos de cuentas de administrador fraudulentas.

a close up of a network with wires connected to it
Empresas20 de julio de 2026 · 3 min

FortiSandbox crítico bajo ataque: CISA ordena parcheo urgente

CISA ha agregado dos fallos críticos en FortiSandbox a su catálogo de vulnerabilidades explotadas, instando a parchear de inmediato. Las vulnerabilidades, CVE-2026-39808 y CVE-2026-25089, permiten ejecución remota de código sin autenticación. Se han observado intentos de explotación, aunque uno de los exploits parece estar mal implementado.

a man sitting in front of a computer monitor
Empresas16 de junio de 2026 · 4 min

Fortinet sufre tres vulnerabilidades críticas explotadas activamente

Tres vulnerabilidades críticas (CVSS 9.1) en FortiSandbox están siendo explotadas activamente por atacantes desconocidos. Fortinet lanzó parches para dos de ellas en abril y para la tercera la semana pasada, pero la explotación comenzó recién el fin de semana. Se recomienda actualizar a las versiones corregidas sin demora.