Navegación

Un fallo grave en el compositor permite la ejecución de comandos.

fuente: https://securityonline.info/composer-cve-2026-59944-command-execution/

Composer, el gestor de paquetes utilizado por la mayoría de los proyectos PHP, corrigió dos vulnerabilidades de seguridad el 27 de agosto de 2026. Una de ellas, identificada como CVE-2026-59944, permitía que un paquete malicioso escapara de su propio directorio. La otra permitía la ejecución de comandos arbitrarios mediante una URL de origen de Perforce manipulada. Ambas vulnerabilidades se corrigieron en Composer 2.10.3 y 2.2.30.

Últimas noticias

09 DE JULIO, 2026

CVE-2026-39999: Apache APISIX: Una confusión en el algoritmo JWT permite eludir la autenticación.

Identificación de objetivos mediante ZoomEye: Filtro: vul.cve="CVE-2026-39999" Búsqueda: app="APISIX" Exposición: 30.100 instancias identifi...

Leer artículo →
09 DE JULIO, 2026

Verano de centros de compensación

Un centro de intercambio de vulnerabilidades es simplemente un lugar para recopilar errores. Chainguard afirma que el verdadero trabajo consiste en lo que suced...

Leer artículo →
09 DE JULIO, 2026

GhostApproval.

Un repositorio malicioso puede engañar a los asistentes de programación de IA para que lean o escriban archivos fuera del espacio de trabajo. Wiz afirma que las...

Leer artículo →