Etiqueta: 0-day
Una inyección SQL sin autenticación en Metabase (CVSS 10.0, sin CVE asignado) fue explotada como 0-day el 3 de agosto: Framework notificó a todos sus clientes y Tally reveló robo de mails y hashes de contraseñas. En paralelo, un ataque a la infraestructura de BdThemes inyectaba admins ocultos en sitios WordPress desde el 23 de junio.
Por Pablo Ariel Di Loreto · 7 Ago 2026 · 5 min de lectura
📩 Newsletter MUG
Recibí lo mejor en tu inbox
Noticias, cursos y workshops gratuitos. Sin spam.
📅 Próximos eventos
- CharlasMUG · Mejora tu programación con GitHub CopilotOnline · próximamente
- CharlasMUG · IA en Desarrollo de SoftwareOnline · próximamente
- 30 años del MUG · 30 charlas imperdiblesHíbrido · próximamente
Fechas y modalidades se completarán cuando definamos el calendario de eventos 2026.
🎓 Capacitate con la comunidad
¿Querés ir más profundo?
Cursos en vivo con instructores MVP, workshops gratuitos y contenido self-paced.
Ver cursos →
💬 Últimos comentarios