• Productos y Servicios
        • Cloud

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • En Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Plataforma

          • Malware Analysis Platform
        • Pequeña Empresa

          • SOHO Total Edition
        • Servicios

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Ciberseguridad y Data Privacy Concienciación
  • Soluciones
    • BFSI
    • Educación
    • Gobierno
    • Sector Sanitario
    • Tecnología de la información
    • Manufactura
  • Empresa
    • Sobre Nosotros Seqrite
    • Liderazgo
    • Premios y certificaciones
    • Sala de prensa
  • Socios
    • Programa de afiliados
    • Localizar socio
    • Conoce a Nuestro Equipo Directivo
  • Soporte
  • Recursos
    • Blog
    • Whitepapers
    • Datasheets
    • Casos Prácticos
    • Informes de amenazas
    • Manuales
    • PoV
    • Cómo entender la Data Privacy
    • Comprueba tu puntuación de riesgo
    • Diálogos del DPDP
    • Hora de la privacidad
Seqrite Labs Blog
Contactar Ventas ¿Bajo ataque?
  • Productos y Servicios
        • Cloud

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • En Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Plataforma

          • Malware Analysis Platform
        • Pequeña Empresa

          • SOHO Total Edition
        • Servicios

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Ciberseguridad y Data Privacy Concienciación
  • Soluciones
    • BFSI
    • Educación
    • Gobierno
    • Sector Sanitario
    • Tecnología de la información
    • Manufactura
  • Empresa
    • Sobre Nosotros Seqrite
    • Liderazgo
    • Premios y certificaciones
    • Sala de prensa
  • Socios
    • Programa de afiliados
    • Localizar socio
    • Conoce a Nuestro Equipo Directivo
  • Soporte
  • Recursos
    • Blog
    • Whitepapers
    • Datasheets
    • Casos Prácticos
    • Informes de amenazas
    • Manuales
    • PoV
    • Cómo entender la Data Privacy
    • Comprueba tu puntuación de riesgo
    • Diálogos del DPDP
    • Hora de la privacidad

Etiqueta: Vulnerabilidad

Fallas de seguridad en eMagicOne Store Manager para WooCommerce en WordPress (CVE-2025-5058 y CVE-2025-4603)

Fallas de seguridad en eMagicOne Store Manager para WooCommerce en WordPress (CVE-2025-5058 y CVE-2025-4603)

Tiempo estimado de lectura: 3 minutos

El plugin eMagicOne Store Manager para WooCommerce se utiliza en WordPress para simplificar y mejorar la gestión de tiendas, ofreciendo funciones que no se encuentran en la interfaz de administración estándar de WooCommerce. Se encontraron dos vulnerabilidades graves, CVE-2025-5058 y CVE-2025-4603, en eMagicOne...
Leer Blog
10 de junio de 2025

Profundizando: Análisis de otra vulnerabilidad XSS encontrada en el complemento Bookly

Profundizando: Análisis de otra vulnerabilidad XSS encontrada en el complemento Bookly

Tiempo estimado de lectura: 3 minutos

En nuestra entrada anterior del blog, exploramos una vulnerabilidad XSS en el plugin Bookly (Plugin de Reservas y Programación Online de WordPress - Bookly). Hoy, profundizaremos en otra vulnerabilidad XSS que se descubrió durante nuestra investigación sobre el mismo plugin. Nuestra...
Leer Blog
19 de junio de 2023

CVE-2022-26134: Vulnerabilidad de día cero de inyección OGNL de Atlassian explotada activamente

CVE-2022-26134: Vulnerabilidad de día cero de inyección OGNL de Atlassian explotada activamente

Tiempo estimado de lectura: 4 minutos

El 2 de junio de 2022, se descubrió CVE-2022-26134 «Confluence», una vulnerabilidad de día cero de ejecución remota de código, en todas las versiones de Confluence Server y Data Center. El ataque se detectó como de alta gravedad (CVSS:9.0/10.0) según un aviso de seguridad.
Leer Blog
5 de julio de 2022

CVE-2022-30190: Vulnerabilidad de día cero “Follina” en MSDT explotada in situ

CVE-2022-30190: Vulnerabilidad de día cero “Follina” en MSDT explotada in situ

Tiempo estimado de lectura: 5 minutos

El 30 de mayo de 2022, se descubrió CVE-2022-30190 «FOLLINA», una vulnerabilidad de día cero de ejecución remota de código en la Herramienta de Diagnóstico de Soporte de Microsoft Windows (MSDT) con gravedad alta (CVSS:9.3). Esta herramienta MSDT diagnostica problemas con aplicaciones como documentos de Microsoft Office. Vector de ataque inicial...
Leer Blog
10 de junio de 2022

Aviso de amenaza: CVE-2022-30190 «Follina»: vulnerabilidad grave de día cero descubierta en MSDT

Aviso de amenaza: CVE-2022-30190 «Follina»: vulnerabilidad grave de día cero descubierta en MSDT

Tiempo estimado de lectura: 2 minutos

Se ha identificado una vulnerabilidad de día cero de ejecución remota de código de alta gravedad, CVE-2022-30190 «FOLLINA», en la Herramienta de Diagnóstico de Soporte de Microsoft Windows (MSDT). MSDT es una herramienta disponible en Windows 7 y versiones posteriores, que se utiliza para el diagnóstico...
Leer Blog
3 de junio de 2022

Spring4Shell: Vulnerabilidad de día cero CVE-2022-22965 en Spring Framework

Spring4Shell: Vulnerabilidad de día cero CVE-2022-22965 en Spring Framework

Tiempo estimado de lectura: 2 minutos

Se ha identificado una vulnerabilidad de día cero de ejecución remota de código con gravedad crítica, CVE-2022-22965, también conocida como Spring4Shell o SpringShell, en las versiones 5.3.0 a 5.3.17, 5.2.0 a 5.2.19 y anteriores de Spring Framework. Spring Framework es una aplicación de código abierto, popular y rica en funcionalidades...
Leer Blog
6 de Abril, 2022

CVE-2021-44228: Nueva vulnerabilidad de día cero "Log4Shell" de Apache Log4j que se está explotando de forma indiscriminada

CVE-2021-44228: Nueva vulnerabilidad de día cero "Log4Shell" de Apache Log4j que se está explotando de forma indiscriminada

Tiempo estimado de lectura: 2 minutos

Recientemente se descubrió una vulnerabilidad crítica de día cero (CVE-2021-44228) en Apache Log4J, la popular biblioteca de registro de código abierto de Java, utilizada en innumerables aplicaciones globales. La vulnerabilidad de máxima gravedad se ha identificado como «Log4Shell» y, de ser explotada, podría permitir un ataque remoto...
Leer Blog
15 de diciembre de 2021

Ransomware sofisticado: "Katyusha"

Ransomware sofisticado: "Katyusha"

Tiempo estimado de lectura: 6 minutos

Durante varios meses, Quick Heal Security Labs ha estado observando un aumento de ransomware, hemos encontrado otro ransomware interesante que cifra archivos y agrega la extensión “.katyusha” y exige una cantidad de 0.5 btc en tres días y amenaza con...
Leer Blog
14 de diciembre de 2018
17
Acciones

Exploit del editor de ecuaciones ofuscado (CVE-2017-11882) que propaga el keylogger Hawkeye

Exploit del editor de ecuaciones ofuscado (CVE-2017-11882) que propaga el keylogger Hawkeye

Tiempo estimado de lectura: 6 minutos

Los ciberataques mediante correos electrónicos de phishing están en aumento y, por lo general, los atacantes utilizan macros DOC incrustadas para infiltrarse en el equipo de la víctima. Recientemente, Quick Heal Security Labs detectó un ejemplo de correo electrónico de phishing que utiliza el exploit del editor de ecuaciones de Microsoft para propagar el keylogger Hawkeye. Los ciberdelincuentes...
Leer Blog
1 de noviembre.
5
Acciones

CVE-2018-8174: Vulnerabilidad de ejecución remota de código en el motor VBScript de Windows

CVE-2018-8174: Vulnerabilidad de ejecución remota de código en el motor VBScript de Windows

Tiempo estimado de lectura: < 1 minuto

La reciente vulnerabilidad de día cero en el motor VBScript de Windows (CVE-2018-8174) permite a los atacantes ejecutar código remoto en las máquinas objetivo. Microsoft publicó el aviso de seguridad CVE-2018-8174 el 8 de mayo de 2018 para abordar este problema. Según Microsoft, afecta a la mayoría de los sistemas operativos Windows...
Leer Blog
10 de mayo de 2018
1 2 Siguiente →
Autores destacados
  • Seqrite
    Seqrite

    Seqrite es un proveedor líder de soluciones de ciberseguridad empresarial. Con un enfoque...

    Leer más artículos por Seqrite
  • Bineesh P
    Bineesh P

    Soy un apasionado de la ciberseguridad y un escritor dedicado. Con cierta habilidad...

    Lea más artículos de Bineesh P.
  • Jyoti Karlekar
    Jyoti Karlekar

    Soy una escritora apasionada que disfruta creando contenido sobre tecnologías emergentes y...

    Leer más artículos de Jyoti Karlekar
  • Sanjay Katkar
    Sanjay Katkar

    Sanjay Katkar es el director general adjunto de Quick Heal Technologies...

    Lee más artículos de Sanjay Katkar.
Temas
apto (25) Ataque cibernetico (36) Ataques ciberneticos (58) ciberataque (16) Ataques ciberneticos (15) Ciberseguridad (342) seguridad cibernética (34) Amenaza cibernética (33) ciberamenazas (51) Violacíon de datos (56) violaciones de datos (29) De pérdida de datos (28) prevención de pérdida de datos (34) data privacy (17) protección de datos (35) seguridad de datos (19) DLP (50) DPDP (14) DPDPA (17) Cifrado (16) seguridad de punto final (113) Seguridad empresarial (20) Explotar (13) GDPR (14) el malware (76) análisis de malware (14) ataque de malware (23) MDM (27) Microsoft (15) MITRE ATT & CK (14) Seguridad de la red (26) phishing, (30) Ransomware (69) ataque de ransomware (31) ataques de ransomware (31) protección contra ransomware (17) Seqrite (41) Seqrite Cifrado (27) Seqrite EPS (33) Seqrite Servicios (16) detección de amenazas (14) Threat Intelligereza (23) UTM (34) Vulnerabilidad (16) cero confianza (13)
Seqrite Labs

Proveedor líder de soluciones de seguridad de TI empresarial que simplifica la seguridad de puntos finales, datos y redes con las mejores soluciones de prevención, detección y respuesta a amenazas de su clase en todo el mundo.

Leer más sobre Seqrite

Síguenos en:

Suscríbete a nuestro boletín

Manténgase informado sobre las últimas tendencias y conocimientos en materia de ciberseguridad.

Carga
Productos y Servicios
  • Cloud
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • En Prem
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Plataforma
  • Malware Analysis Platform
  • Microempresa
  • SOHO Total Edition
  • Servicios
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • Ciberseguridad y Data Privacy Concienciación
Recursos
  • Blog
  • Whitepapers
  • Datasheets
  • Informes de amenazas
  • Manuales
  • PoV
  • Cómo entender la Data Privacy
  • Diálogos del DPDP
  • Cumplimiento de la política
  • EULA
  • GoDeep.AI
  • SIA
  • Hora de la privacidad
Contáctenos
  • Oficinas registradas
  • Hablemos de ciberseguridad
Soporte
  • Soporte técnico
  • Descargar Software
  • Actualizador sin conexión
  • Actualizaciones de Firmware
  • Actualizaciones
  • Documentación del producto
Sobre Nosotros
  • Sobre Nosotros Seqrite
  • Liderazgo
  • Premios y reconocimiento
  • Sala de prensa
Socio
  • Programa de afiliados
  • Localizar socio
  • Conoce a Nuestro Equipo Directivo
  • Seqrite Certificación

© 2026 Quick Heal Technologies Ltd.

Mapa del sitio Políticas de Privacidad Aviso legal Políticas de cookies Términos de uso