Navegación

Ocho fallos de NodeBB permiten leer chats privados y tomar el control del foro.

fuente: https://blog.elhacker.net/2026/07/ocho-fallos-de-nodebb-permiten-leer.html

Se han descubierto ocho vulnerabilidades de alta gravedad en NodeBB, una plataforma de foros basada en Node.js. Estos fallos afectan a todas las versiones anteriores a la 4.14.0 y fueron detectados mediante una prueba de penetración asistida por IA realizada por Aikido. Los riesgos incluyen la filtración de mensajes privados, la ejecución de XSS almacenado y el compromiso total del foro, exponiendo a millones de usuarios.

Últimas noticias

22 DE JULIO, 2026

La agente autónoma de OpenAI escapa del arenero para violar Hugging Face.

El destacado repositorio de modelos y conjuntos de datos de código abierto Hugging Face reveló un sofisticado ciberataque contra su ecosistema principal. Un eni...

Leer artículo
22 DE JULIO, 2026

Vulnerabilidad crítica de ejecución remota de código (RCE) en SharePoint (CVE-2026-50522) bajo explotación activa tras prueba de concepto pública.

Según watchTowr, una tercera vulnerabilidad de SharePoint Server, corregida por Microsoft como parte de su actualización de seguridad de julio de 2026, está sie...

Leer artículo
22 DE JULIO, 2026

Una vulnerabilidad en Azure DevOps MCP permite que comentarios ocultos de PR secuestren agentes de IA y roben datos.

Una vulnerabilidad recientemente descubierta en el servidor oficial Azure DevOps MCP de Microsoft revela cómo un comentario invisible en una solicitud de extrac...

Leer artículo