fuente: https://thehackernews.com/2026/08/progress-kemp-loadmaster-flaw-hits-cisa.html
La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió el viernes una vulnerabilidad de seguridad de gravedad crítica que afecta a ProgressKemp LoadMaster a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV), tras informes de explotación activa.
La vulnerabilidad, identificada como CVE-2026-8037 (puntuación CVSS: 9.6), es una vulnerabilidad de inyección de comandos que podría utilizarse para ejecutar código arbitrario en dispositivos vulnerables.
"Progress LoadMaster contiene una vulnerabilidad de inyección de comandos que permite a un atacante no autenticado ejecutar comandos arbitrarios en el dispositivo LoadMaster aprovechando la entrada no validada en múltiples puntos de acceso de comandos", declaró la CISA.
Según watchTowr, una tercera vulnerabilidad de SharePoint Server, corregida por Microsoft como parte de su actualización de seguridad de julio de 2026, está sie...
Leer artículo →Una vulnerabilidad recientemente descubierta en el servidor oficial Azure DevOps MCP de Microsoft revela cómo un comentario invisible en una solicitud de extrac...
Leer artículo →Las fuerzas del orden alemanas y estadounidenses desmantelaron la infraestructura principal de Kratos, descrita por los investigadores alemanes como uno de los...
Leer artículo →