fuente: https://securityonline.info/n-able-n-central-vulnerability-exploited-poc/
Una vulnerabilidad crítica de inyección de código estático permite a atacantes remotos no autenticados ejecutar comandos arbitrarios en servidores N-central. Se ha detectado la explotación activa de esta vulnerabilidad en diversos entornos objetivo. Los administradores de sistemas deben aplicar la corrección urgente (hotfix) más reciente de inmediato o restringir el acceso a Internet de sus consolas de gestión.
‼️ CVE-2026-3891: Se ha encontrado una vulnerabilidad crítica de carga arbitraria de archivos sin autenticación en el plugin Pix for WooCommerce para WordPress...
Leer artículo →ACR Stealer, un programa malicioso que roba información desde 2024, está abandonando las redes empresariales con contraseñas de navegador guardadas, tokens de s...
Leer artículo →Un fallo en la extensión Claude para Chrome de Anthropic podría permitir que una extensión maliciosa active acciones de IA predefinidas simulando clics del usua...
Leer artículo →