fuente: https://thehackernews.com/2026/08/progress-kemp-loadmaster-flaw-hits-cisa.html
La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió el viernes una vulnerabilidad de seguridad de gravedad crítica que afecta a ProgressKemp LoadMaster a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV), tras informes de explotación activa.
La vulnerabilidad, identificada como CVE-2026-8037 (puntuación CVSS: 9.6), es una vulnerabilidad de inyección de comandos que podría utilizarse para ejecutar código arbitrario en dispositivos vulnerables.
"Progress LoadMaster contiene una vulnerabilidad de inyección de comandos que permite a un atacante no autenticado ejecutar comandos arbitrarios en el dispositivo LoadMaster aprovechando la entrada no validada en múltiples puntos de acceso de comandos", declaró la CISA.
Cuatro nuevas vulnerabilidades de Apache NiFi afectan a las instalaciones que ejecutan versiones anteriores a la 2.11.0. Estas fallas permiten a los atacantes e...
Leer artículo →Los atacantes comprometieron la cuenta de GitHub del desarrollador de keyv, una popular biblioteca de almacenamiento clave-valor que registra aproximadamente 12...
Leer artículo →La operación oficial del RAT para Android está rodeada de revendedores más baratos, supuestos proveedores de código fuente, propietarios de servidores independi...
Leer artículo →