Navegación

Vulnerabilidades críticas en SolarWinds permiten a los atacantes ejecutar código de forma remota en servidores de observabilidad.

fuente: https://cybersecuritynews.com/solarwinds-flaws-execute-code-on-observability-servers/

SolarWinds lanzó Observability Self-Hosted 2026.2.3 para corregir dos vulnerabilidades graves que podrían permitir a atacantes no autenticados ejecutar código de forma remota en los servidores de observabilidad afectados. Estas vulnerabilidades, identificadas como CVE-2026-28324 y CVE-2026-28325, afectan a configuraciones y modos de comunicación específicos que no son los predeterminados.

La actualización se publicó el 22 de septiembre de 2026 y es especialmente importante para las organizaciones que utilizan SolarWinds Observability Self-Hosted en entornos con reproductores de Web Performance Monitor (WPM).

Una explotación exitosa podría permitir a un atacante remoto ejecutar comandos arbitrarios en un servidor vulnerable sin iniciar sesión previamente. La vulnerabilidad CVE-2026-28324 tiene una calificación de 9.8 sobre 10 en la escala de gravedad CVSS, lo que la convierte en un problema crítico.

SolarWinds afirmó que la vulnerabilidad se debe a comprobaciones de integridad insuficientes en las instalaciones autohospedadas de Observability configuradas de forma no predeterminada y no segura.

Últimas noticias

17 DE SEPTIEMBRE, 2026

Una extensión podría secuestrar asistentes de IA en Chrome, Comet, Edge, Opera Neon y Claude.

Investigadores de seguridad de Forever Security han demostrado que una extensión de navegador común podría tomar el control de los asistentes de IA integrados e...

Leer artículo →
17 DE SEPTIEMBRE, 2026

La agencia de protección de datos de España recibe el primer informe de una brecha de datos causada por IA.

La Agencia Española de Protección de Datos (AEPD) recibió una notificación sobre un ataque presuntamente perpetrado por un agente de inteligencia artificial imp...

Leer artículo →
17 DE SEPTIEMBRE, 2026

Vulnerabilidad de día cero en el módem de los dispositivos Pixel, explotada por un ataque de software espía.

Google ha confirmado recientemente pruebas de que un programa espía (spyware) aprovechó una vulnerabilidad de seguridad en el firmware del módem de los disposit...

Leer artículo →