Navegación

PoC para CVE-2026-58025, una vulnerabilidad de deserialización de MediaWiki en CVSS 9.8.

fuente: https://github.com/shinthink/CVE-2026-58025

CVE-2026-58025 — Ejecución remota de código (RCE) mediante deserialización de MediaWiki a través de la importación de entradas de registro. LogEntryBase::extractParams() deserializa los parámetros de registro controlados por el usuario. CVSS 9.8 | CWE-502 | MediaWiki < 1.43.9, < 1.44.6, < 1.45.4, < 1.46.0

Últimas noticias

23 DE JULIO, 2026

Un fallo en una extensión de Adobe Acrobat permite que sitios web maliciosos lean los datos web de WhatsApp.

Investigadores de ciberseguridad han revelado detalles de una cadena de vulnerabilidades, ya corregida, en la extensión de Adobe Acrobat para Chrome, que cuenta...

Leer artículo
23 DE JULIO, 2026

Si estás estudiando los dominios CISSP, este paquete te ofrece formación en los 8 por 20 dólares.

La preparación para la certificación CISSP generalmente implica combinar la formación en ocho áreas distintas, lo que suele resultar en un coste considerable. E...

Leer artículo
23 DE JULIO, 2026

GitHub renueva su programa de recompensas por errores con un nuevo nivel VIP.

GitHub, el repositorio de código propiedad de Microsoft, publicó recientemente una entrada en su blog anunciando una profunda revisión de sus iniciativas de seg...

Leer artículo