Navegación

CVSS 9.5: Vulnerabilidades CVE-2026-65638 y CVE-2026-65639 en el plugin CSF

fuente: https://securityonline.info/csf-plugin-vulnerabilities-cvss-9-5/

WebPros ha lanzado actualizaciones de seguridad que corrigen dos vulnerabilidades críticas. Estas vulnerabilidades del plugin CSF permiten a atacantes remotos ejecutar comandos arbitrarios en el sistema. La administración del firewall requiere controles de acceso estrictos para evitar su explotación. Los usuarios deben actualizar sus instalaciones para proteger sus servidores.

Por qué esto es importante

Los proveedores de alojamiento web dependen en gran medida del software ConfigServer Security and Firewall para proteger los servidores Linux. Un ataque exitoso otorga control total del servidor a actores maliciosos. Este acceso profundo permite a los atacantes robar datos confidenciales. Además, pueden utilizar los servidores comprometidos para lanzar ataques secundarios contra otras redes.

Últimas noticias

03 DE OCTUBRE, 2026

GitLab corrige vulnerabilidad crítica en AI Gateway 9.9 que permitía ejecución de comandos en servidores locales.

GitLab corrigió una vulnerabilidad crítica (CVE-2026-90970) en su AI Gateway que permitía a usuarios autenticados ejecutar comandos arbitrarios. El fallo solo a...

Leer artículo →
03 DE OCTUBRE, 2026

Usan exclusiones de Microsoft Defender para ocultar malware.

Están aprovechando las exclusiones de Microsoft Defender Antivirus para evitar que los archivos maliciosos sean detectados en los análisis de seguridad rutinari...

Leer artículo →
03 DE OCTUBRE, 2026

Una filtración de datos en Frontline Education expone información de empleados del distrito escolar.

Frontline Education está notificando a los distritos escolares sobre una filtración de datos luego de que atacantes explotaran una vulnerabilidad en un software...

Leer artículo →