fuente: https://securityonline.info/wso2-account-takeover-flaws/
WSO2 reveló cuatro vulnerabilidades críticas en sus productos de API e identidad. Varias de ellas son fallos de seguridad que permiten el acceso no autorizado a cuentas de WSO2. La más grave, CVE-2026-5430, alcanza una puntuación máxima de 10 mediante una vulnerabilidad que permite eludir la autenticación JWT. Los administradores deben aplicar las correcciones de inmediato.
La empresa israelí de ciberseguridad Check Point Software ha solucionado una vulnerabilidad de día cero que se explotaba activamente en el panel de administraci...
Leer artículo →RefluXFS, una nueva vulnerabilidad del kernel de Linux revelada el 22 de julio y registrada como CVE-2026-64600, permite a un usuario local sin privilegios sobr...
Leer artículo →Una investigación reciente, vinculada al agente de IA Kimi K3, ha revelado múltiples vulnerabilidades de ejecución remota de código (RCE) autenticada en Redis,...
Leer artículo →