Navegación

Fastjson RCE CVE-2026-16723: Una vulnerabilidad crítica de Spring Boot.

fuente: https://meterpreter.org/fastjson-rce-cve-2026-16723/

Durante años, Fastjson versión 1.2.83 se erigió como el bastión indiscutible de la seguridad para la rama heredada de la biblioteca; sin embargo, una vulnerabilidad recientemente descubierta ha destrozado esta ilusión. El fallo crítico, identificado como CVE-2026-16723 (CVSS 9.0), permite a los atacantes ejecutar código remoto arbitrario en aplicaciones Spring Boot vulnerables. Lo más alarmante es que este exploit funciona incluso cuando la función AutoType está desactivada y no requiere la existencia previa de una clase maliciosa en el sistema.

Últimas noticias

05 DE OCTUBRE, 2026

Google suspende su programa de recompensas por detección de errores de código abierto ante el aumento del spam relacionado con la IA.

Google ha suspendido temporalmente la recepción de informes para su Programa de Recompensas por Vulnerabilidades de Software de Código Abierto (OSS VRP) tras re...

Leer artículo →
05 DE OCTUBRE, 2026

Una nueva vulnerabilidad de día cero de NetScaler, explotada en ataques dirigidos, puede dejar fuera de servicio las implementaciones de SAML.

Citrix ha publicado actualizaciones de seguridad para una vulnerabilidad de alta gravedad en NetScaler ADC y Citrix NetScaler Gateway, que ha sido explotada en...

Leer artículo →
04 DE OCTUBRE, 2026

Anthropic solicita a los usuarios de Claude que compartan datos de voz para el entrenamiento de modelos de IA.

Anthropic ha comenzado a solicitar a los usuarios de Claude que compartan voluntariamente sus conversaciones de voz para ayudar a entrenar y mejorar sus modelos...

Leer artículo →