Navegación

Una vulnerabilidad sin parchear en Apache OpenOffice genera nuevos avisos de seguridad para la API LDAP y el servidor de tráfico.

fuente: https://securityonline.info/apache-openoffice-vulnerability-ldap-api-traffic-server/

La Fundación Apache Software reveló ocho vulnerabilidades (CVE) el 2 de octubre de 2026, distribuidas en tres proyectos. La más urgente es la vulnerabilidad CVE-2026-59265 de Apache OpenOffice, que ejecuta código malicioso cuando un usuario abre un documento manipulado. Su solución, la versión 4.1.17, aún se encuentra en fase de lanzamiento, mientras que los parches para la API LDAP de Apache Directory y Traffic Server ya están disponibles.

Importancia

Los usuarios de OpenOffice aún no cuentan con un parche definitivo, por lo que un solo archivo malicioso podría comprometer un equipo. Por otro lado, la API LDAP de Apache Directory se incluye en servidores LDAP como Apache DS y en aplicaciones Java que interactúan con directorios. Sus vulnerabilidades permiten que un servidor malicioso o un cliente no autenticado bloquee o secuestre estos sistemas.

No se ha confirmado ninguna explotación real ni prueba de concepto pública para ninguna de las ocho vulnerabilidades. Apache no publica el número de instalaciones de estos proyectos. Cómo funcionan los ataques Apache OpenOffice

La vulnerabilidad CVE-2026-59265 reside en la integración con Java. NVD la clasifica como una vulnerabilidad de ruta de búsqueda no confiable (CWE-426). Según Apache, esta vulnerabilidad «permite que un documento no confiable manipulado ejecute código arbitrario (incluso remoto) al ser abierto por el usuario».

Últimas noticias

02 DE OCTUBRE, 2026

La policía arresta a un joven de 16 años sospechoso de dirigir KillSec y confisca el sitio web y los servidores que filtraban el ransomware.

La policía española ha detenido a un joven de 16 años sospechoso de dirigir el grupo de ransomware KillSec. KillSec está acusado de robar datos de organizacione...

Leer artículo →
02 DE OCTUBRE, 2026

WordPress Backdoor se reconstruye a sí mismo después de la limpieza utilizando archivos, base de datos y memoria compartida.

Investigadores de ciberseguridad han revelado una vulnerabilidad en WordPress en la que los atacantes implementaron múltiples mecanismos de persistencia para as...

Leer artículo →
02 DE OCTUBRE, 2026

La policía desmantela la banda de ransomware KillSec, liderada por un joven de 16 años.

La "Operación KillSwitch", liderada por autoridades internacionales, desmanteló a la banda de ransomware KillSec, incautando sus servidores y el sitio...

Leer artículo →