Navegación

CVE-2026-70426: Vulnerabilidad crítica de ejecución remota de código en Jenkins que elude el filtro de deserialización.

fuente: https://securityonline.info/jenkins-cve-2026-70426-rce/

Jenkins corrigió una vulnerabilidad crítica, CVE-2026-70426, que eludía el filtro de deserialización JEP-200. Los atacantes con permisos de Agente/Conexión podían ejecutar código en el controlador. El aviso del 5 de agosto de 2026 también corrige otras 22 vulnerabilidades.

Últimas noticias

04 DE AGOSTO, 2026

La botnet Dysphoria utiliza dominios de blockchain para el comando y control (C2) y convierte a las víctimas en repetidores.

La botnet Dysphoria ha superado los 200 000 dispositivos comprometidos desde principios de 2026. Oculta sus servidores de comando tras registros de dominio de b...

Leer artículo
04 DE AGOSTO, 2026

Se han corregido varias vulnerabilidades de Apache NiFi en la versión 2.11.0.

Cuatro nuevas vulnerabilidades de Apache NiFi afectan a las instalaciones que ejecutan versiones anteriores a la 2.11.0. Estas fallas permiten a los atacantes e...

Leer artículo
04 DE AGOSTO, 2026

El paquete npm Keyv, con 127 millones de descargas semanales, se vio comprometido en el ataque de Shai-Hulud.

Los atacantes comprometieron la cuenta de GitHub del desarrollador de keyv, una popular biblioteca de almacenamiento clave-valor que registra aproximadamente 12...

Leer artículo