Noticias 25/8/2026

MiniOrange WordPress Auth Bypass Exploited

Resumen:
La noticia detalla que atacantes están explotando activamente dos vulnerabilidades críticas de bypass de autenticación en el plugin miniOrange SAML 2.0 Single Sign On para WordPress. Estas fallas permiten a los atacantes falsificar respuestas SAML y obtener acceso de administrador a los sitios afectados. Es crucial que las empresas que utilicen este plugin actualicen sus sistemas para mitigar el riesgo.

Leer el artículo completo

Asegurar Código IA: Gestión Vulnerabilidades

Resumen:
El artículo explora cómo las herramientas de codificación con Inteligencia Artificial (IA) aceleran el desarrollo, pero también introducen un gran volumen de paquetes de código abierto y dependencias. Esto incrementa exponencialmente el número de vulnerabilidades, creando una «deuda de remediación» que los equipos de seguridad tienen dificultades para gestionar y controlar.

Leer el artículo completo

CISA Alerta Vulnerabilidad Explotada Activamente

Resumen:
CISA ha añadido una nueva vulnerabilidad (CVE-2026-21962), que afecta a Oracle HTTP Server y Oracle Weblogic Server Proxy Plug-in, a su Catálogo de Vulnerabilidades Explotadas Conocidas (KEV). Esta vulnerabilidad está siendo activamente explotada y representa un vector de ataque común. Se insta a todas las organizaciones a priorizar su remediación rápidamente, ya que la gestión proactiva de estas vulnerabilidades es crucial para mitigar riesgos y proteger los sistemas.

Leer el artículo completo

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *