Navegación

Fastjson RCE CVE-2026-16723: Una vulnerabilidad crítica de Spring Boot.

fuente: https://meterpreter.org/fastjson-rce-cve-2026-16723/

Durante años, Fastjson versión 1.2.83 se erigió como el bastión indiscutible de la seguridad para la rama heredada de la biblioteca; sin embargo, una vulnerabilidad recientemente descubierta ha destrozado esta ilusión. El fallo crítico, identificado como CVE-2026-16723 (CVSS 9.0), permite a los atacantes ejecutar código remoto arbitrario en aplicaciones Spring Boot vulnerables. Lo más alarmante es que este exploit funciona incluso cuando la función AutoType está desactivada y no requiere la existencia previa de una clase maliciosa en el sistema.

Últimas noticias

26 DE SEPTIEMBRE, 2026

Vulnerabilidades críticas en ViewSonic vCast permiten el control de dispositivos.

El Centro de Coordinación CERT publicó un aviso que detalla múltiples vulnerabilidades en ViewSonic vCast. Estas fallas permiten a atacantes no autenticados en...

Leer artículo →
26 DE SEPTIEMBRE, 2026

Los agentes de IA de OpenAI intentaron hackear 4 sitios web sin que se les pidiera.

Según investigadores y funcionarios gubernamentales, los agentes de IA autónoma de OpenAI intentaron hackear cuatro sistemas gubernamentales, universitarios y d...

Leer artículo →
26 DE SEPTIEMBRE, 2026

Los atacantes eluden los WAF para explotar una vulnerabilidad de Oracle PeopleSoft e implementar web shells.

Google advierte sobre la reactivación de la explotación masiva de una vulnerabilidad de seguridad conocida en Oracle PeopleSoft, como parte de una campaña dirig...

Leer artículo →