Navegación

Un fallo grave en el compositor permite la ejecución de comandos.

fuente: https://securityonline.info/composer-cve-2026-59944-command-execution/

Composer, el gestor de paquetes utilizado por la mayoría de los proyectos PHP, corrigió dos vulnerabilidades de seguridad el 27 de agosto de 2026. Una de ellas, identificada como CVE-2026-59944, permitía que un paquete malicioso escapara de su propio directorio. La otra permitía la ejecución de comandos arbitrarios mediante una URL de origen de Perforce manipulada. Ambas vulnerabilidades se corrigieron en Composer 2.10.3 y 2.2.30.

Últimas noticias

09 DE OCTUBRE, 2026

Los teléfonos Android de bajo costo vienen con malware de proxy residencial.

Se ha descubierto una campaña de malware denominada "Midnight Mimosa" en smartphones Android de bajo coste que incluyen software malicioso integrado e...

Leer artículo →
09 DE OCTUBRE, 2026

Microsoft: Los dispositivos Windows obsoletos dejarán de recibir actualizaciones de seguridad.

Microsoft afirma que los dispositivos que ejecutan versiones de Windows no compatibles dejarán de recibir actualizaciones de seguridad tras la rotación de certi...

Leer artículo →
09 DE OCTUBRE, 2026

Una vulnerabilidad en los componentes del servidor de React permite a los atacantes congelar servidores Next.js con una sola solicitud POST.

Una vulnerabilidad de denegación de servicio de alta gravedad (CVE-2026-23870) en React Server Components permite a un atacante remoto bloquear servidores Next....

Leer artículo →