fuente: https://thehackernews.com/2026/08/progress-kemp-loadmaster-flaw-hits-cisa.html
La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió el viernes una vulnerabilidad de seguridad de gravedad crítica que afecta a ProgressKemp LoadMaster a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV), tras informes de explotación activa.
La vulnerabilidad, identificada como CVE-2026-8037 (puntuación CVSS: 9.6), es una vulnerabilidad de inyección de comandos que podría utilizarse para ejecutar código arbitrario en dispositivos vulnerables.
"Progress LoadMaster contiene una vulnerabilidad de inyección de comandos que permite a un atacante no autenticado ejecutar comandos arbitrarios en el dispositivo LoadMaster aprovechando la entrada no validada en múltiples puntos de acceso de comandos", declaró la CISA.
Una autorización incorrecta en Azure Portal permite que un atacante no autorizado divulgue información a través de una red.
Leer artículo →Google ha implementado una nueva función de verificación de identidad denominada "video selfie", diseñada para ayudar a los usuarios a recuperar el ac...
Leer artículo →Una vulnerabilidad recientemente descubierta en los Servicios de Certificados de Active Directory (AD CS), denominada Certighost, permitía a un usuario de domin...
Leer artículo →