fuente: https://securityonline.info/composer-cve-2026-59944-command-execution/
Composer, el gestor de paquetes utilizado por la mayoría de los proyectos PHP, corrigió dos vulnerabilidades de seguridad el 27 de agosto de 2026. Una de ellas, identificada como CVE-2026-59944, permitía que un paquete malicioso escapara de su propio directorio. La otra permitía la ejecución de comandos arbitrarios mediante una URL de origen de Perforce manipulada. Ambas vulnerabilidades se corrigieron en Composer 2.10.3 y 2.2.30.
Los clientes de Citrix NetScaler informan de reinicios repetidos de sus dispositivos tras instalar la compilación 14.1-73.37, la actualización de emergencia pub...
Leer artículo →Microsoft ha lanzado la versión 2 de sus actualizaciones de seguridad de Exchange Server de septiembre de 2026. El único cambio con respecto a la versión origin...
Leer artículo →AWS publicó dos boletines de seguridad el 2 de octubre de 2026, que cubren cuatro vulnerabilidades (CVE). Tres afectan a Loom para AWS, una plataforma de agente...
Leer artículo →