Etiqueta: cve
Adobe Campaign Classic con CVSS 10.0, un bypass de autenticación en N-able N-central que ya fue explotado y cuyo primer parche no alcanzó, lectura arbitraria de archivos en Rails Active Storage con PoC público a los pocos días, 15 fallas encadenables en TP-Link Omada ZTP, más de 86.000 BMC expuestos a internet y un nuevo bypass de las mitigaciones de Spectre v2.
Por Pablo Ariel Di Loreto · 3 Ago 2026 · 6 min de lectura
wp2shell (CVE-2026-63030 + CVE-2026-60137) es un RCE pre-auth en el core de WordPress, con explotación activa y entrada al KEV de CISA el 21 de julio; parches en 6.9.5/7.0.2/6.8.6. Reflexión en primera persona sobre qué significa administrar WordPress cuando la falla no está en un plugin sino en el corazón del CMS que corre el 40% de la web.
Por Pablo Ariel Di Loreto · 22 Jul 2026 · 7 min de lectura
Dos fallos del núcleo de WordPress (CVE-2026-63030 y CVE-2026-60137) se encadenan para ejecutar código sin autenticación en una instalación por defecto, sin plugins; los parches 6.9.5 y 7.0.2 salieron el 17/7 y CISA sumó ambos al KEV el 21/7.
Por Pablo Ariel Di Loreto · 17 Jul 2026 · 4 min de lectura
CVE-2026-20896 (CVSS 9.8) permite suplantar a cualquier usuario, incluidos administradores, en instancias de Gitea desplegadas con la imagen Docker oficial hasta la 1.26.2; ya hay explotación activa en la red. El fix está en 1.26.3/1.26.4.
Por Pablo Ariel Di Loreto · 11 Jul 2026 · 4 min de lectura
📩 Newsletter MUG
Recibí lo mejor en tu inbox
Noticias, cursos y workshops gratuitos. Sin spam.
📅 Próximos eventos
- CharlasMUG · Mejora tu programación con GitHub CopilotOnline · próximamente
- CharlasMUG · IA en Desarrollo de SoftwareOnline · próximamente
- 30 años del MUG · 30 charlas imperdiblesHíbrido · próximamente
Fechas y modalidades se completarán cuando definamos el calendario de eventos 2026.
🎓 Capacitate con la comunidad
¿Querés ir más profundo?
Cursos en vivo con instructores MVP, workshops gratuitos y contenido self-paced.
Ver cursos →
💬 Últimos comentarios