Navegación

Una cadena de RCE sin autenticación previa en Splunk Enterprise expone la base de datos con cero autenticación

fuente: https://cybersecuritynews.com/splunk-enterprise-pre-auth-rce-chain-exposes/

Se ha revelado una cadena de vulnerabilidades críticas en Splunk Enterprise que permite a atacantes no autenticados lograr la ejecución remota de código (RCE) a través de un servicio sidecar de PostgreSQL mal configurado. Registrada como CVE-2026-20253, esta vulnerabilidad tiene una puntuación CVSS de 9,8 y afecta a Splunk Enterprise 10 y versiones posteriores. El problema se origina en el servicio sidecar de PostgreSQL, un componente interno introducido [...] La publicación Splunk Enterprise Pre-Auth RCE Chain Exposes Database With Zero Authentication apareció primero en Cyber Security News.

Últimas noticias

01 DE AGOSTO, 2026

Chrome corrigió 1442 errores en tres versiones, más que en las 23 versiones anteriores.

Google reveló recientemente unas cifras sorprendentes en su blog. Las versiones 149.x y 150.x de Chrome, lanzadas en junio, solucionaron en conjunto 1072 vulner...

Leer artículo
01 DE AGOSTO, 2026

La vulnerabilidad CVE-2026-16347 de MikroTik RouterOS permite a los atacantes obtener acceso no autorizado al sistema.

CISA advirtió sobre una vulnerabilidad de fuerza bruta en MikroTik RouterOS y Cloud Hosted Router. Identificada como CVE-2026-16347, tiene una puntuación CVSS d...

Leer artículo
01 DE AGOSTO, 2026

WhatsApp permitirá editar estados.

WhatsApp ya prueba la edición de los estados en Android, permitiendo a los usuarios corregir el texto publicado durante un tiempo limitado.

Leer artículo