Etiqueta: 0-day

Una inyección SQL sin autenticación en Metabase (CVSS 10.0, sin CVE asignado) fue explotada como 0-day el 3 de agosto: Framework notificó a todos sus clientes y Tally reveló robo de mails y hashes de contraseñas. En paralelo, un ataque a la infraestructura de BdThemes inyectaba admins ocultos en sitios WordPress desde el 23 de junio.

📩 Newsletter MUG

Recibí lo mejor en tu inbox

Noticias, cursos y workshops gratuitos. Sin spam.

✅ ¡Listo! Te suscribiste.
👋 Ya estabas suscripto.
⚠️ Correo inválido.

🎓 Capacitate con la comunidad

¿Querés ir más profundo?

Cursos en vivo con instructores MVP, workshops gratuitos y contenido self-paced.

Ver cursos →

💬 Últimos comentarios

  • Cargando comentarios…
Scroll al inicio