Etiket: RCE
Error crítico de RCE informado en el software de gestión de contenido dotCMS
Se ha revelado una vulnerabilidad de ejecución remota de código autenticado previamente en dotCMS, un sistema de gestión de contenido de código abierto escrito en Java y “usado por más…
Hackers iraníes explotan el error VMware RCE para implementar una puerta trasera de ‘Impacto central’
Un actor de amenazas relacionado con Irán conocido como gatito cohete Se ha observado que explota activamente una vulnerabilidad de VMware parcheada recientemente para obtener acceso inicial e implementar la…
Investigadores informan vulnerabilidad RCE crítica en la plataforma VirusTotal de Google
Los investigadores de seguridad han revelado una vulnerabilidad de seguridad en la plataforma VirusTotal que podría haber sido potencialmente armada para lograr la ejecución remota de código (RCE). La falla,…
Fallo crítico de RCE informado en el complemento WordPress Elementor Website Builder
Se ha descubierto que Elementor, un complemento de creación de sitios web de WordPress con más de cinco millones de instalaciones activas, es vulnerable a una falla de ejecución de…
El error RCE de día cero sin parches de Java Spring Framework amenaza la seguridad de las aplicaciones web empresariales
Una vulnerabilidad de ejecución remota de código (RCE) de día cero salió a la luz en el marco de Spring poco después de que un investigador de seguridad chino filtrado…
Vulnerabilidad crítica de Sophos Firewall RCE bajo explotación activa
La firma de seguridad cibernética Sophos advirtió el lunes que una vulnerabilidad de seguridad crítica parcheada recientemente en su producto de firewall está siendo explotada activamente en ataques del mundo…
El error RCE sin parches en el proyecto dompdf afecta a los convertidores de HTML a PDF
Los investigadores han revelado una vulnerabilidad de seguridad sin parches en “dompdfun convertidor de HTML a PDF basado en PHP que, si se explota con éxito, podría conducir a la…
Se encontraron errores críticos de RCE en el sistema de telefonía en la nube de Pascom utilizado por las empresas
Los investigadores han revelado tres vulnerabilidades de seguridad que afectan a Pascom Cloud Phone System (CPS) que podrían combinarse para lograr una ejecución completa de código remoto preautenticado de los…