fuente: https://cybersecuritynews.com/qnap-patches-multiple-injection-vulnerabilities/
QNAP ha publicado actualizaciones de seguridad para solucionar múltiples vulnerabilidades que afectan a sus sistemas operativos NAS de uso generalizado, incluidos QTS, QuTS hero, QuTS cloud y QVP (dispositivos QVR Pro). El aviso destaca una serie de fallos críticos que podrían permitir a los atacantes ejecutar comandos arbitrarios, provocar ataques de denegación de servicio (DoS) y eludir los controles de acceso.
La vulnerabilidad CVE-2026-1207 es una inyección SQL en Django (CVSS 8.3) que afecta a las consultas ráster de PostGIS. El Servicio Canadiense de Control de la...
Leer artículo →Ya están disponibles la prueba de concepto pública y todos los detalles sobre la vulnerabilidad CVE-2026-31694, un desbordamiento de caché de páginas FUSE del k...
Leer artículo →Adobe ha corregido vulnerabilidades críticas en Adobe ColdFusion que permitían la ejecución remota de código. Actualice sus servidores de inmediato para protege...
Leer artículo →