fuente: https://thehackernews.com/2026/08/progress-kemp-loadmaster-flaw-hits-cisa.html
La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió el viernes una vulnerabilidad de seguridad de gravedad crítica que afecta a ProgressKemp LoadMaster a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV), tras informes de explotación activa.
La vulnerabilidad, identificada como CVE-2026-8037 (puntuación CVSS: 9.6), es una vulnerabilidad de inyección de comandos que podría utilizarse para ejecutar código arbitrario en dispositivos vulnerables.
"Progress LoadMaster contiene una vulnerabilidad de inyección de comandos que permite a un atacante no autenticado ejecutar comandos arbitrarios en el dispositivo LoadMaster aprovechando la entrada no validada en múltiples puntos de acceso de comandos", declaró la CISA.
Progress Software ha confirmado que una vulnerabilidad de día cero de alta gravedad fue la causante del cierre de emergencia de los controladores de zona de alm...
Leer artículo →El SOC MDR de LevelBlue detectó un ataque multifase que culminó con el troyano de acceso remoto CrySome. El señuelo era una falsa confirmación de tarifa de flet...
Leer artículo →El módulo 1715 es un adaptador tolerante a fallos diseñado para entornos industriales de alta disponibilidad. Estos dispositivos gestionan tráfico de E/S redund...
Leer artículo →