Navegación

PoC para CVE-2026-58025, una vulnerabilidad de deserialización de MediaWiki en CVSS 9.8.

fuente: https://github.com/shinthink/CVE-2026-58025

CVE-2026-58025 — Ejecución remota de código (RCE) mediante deserialización de MediaWiki a través de la importación de entradas de registro. LogEntryBase::extractParams() deserializa los parámetros de registro controlados por el usuario. CVSS 9.8 | CWE-502 | MediaWiki < 1.43.9, < 1.44.6, < 1.45.4, < 1.46.0

Últimas noticias

04 DE OCTUBRE, 2026

Google Gemini pronto podría tener acceso completo a los archivos, aplicaciones y la web de tu Mac.

Google Gemini pronto podría acceder a cualquier archivo en tu dispositivo macOS, abrir apps, navegar por internet y realizar acciones sin pedir permiso cada vez...

Leer artículo →
04 DE OCTUBRE, 2026

El presidente de Corea del Sur ordena controles de seguridad exhaustivos tras los ciberataques al sector financiero.

El presidente surcoreano, Lee Jae Myung, ordenó una investigación exhaustiva el 4 de octubre de 2026, tras una serie de filtraciones de datos en el sector finan...

Leer artículo →
04 DE OCTUBRE, 2026

Citrix corrige una vulnerabilidad de día cero en NetScaler SAML explotada en ataques.

Citrix ha publicado actualizaciones de emergencia para una nueva vulnerabilidad de denegación de servicio en NetScaler, identificada como CVE-2026-88779, que ha...

Leer artículo →