Tiempo estimado de lectura: 3 minutos
El plugin eMagicOne Store Manager para WooCommerce se utiliza en WordPress para simplificar y mejorar la gestión de tiendas, ofreciendo funciones que no se encuentran en la interfaz de administración estándar de WooCommerce. Se encontraron dos vulnerabilidades graves, CVE-2025-5058 y CVE-2025-4603, en eMagicOne...
Tiempo estimado de lectura: 3 minutos
En nuestra entrada anterior del blog, exploramos una vulnerabilidad XSS en el plugin Bookly (Plugin de Reservas y Programación Online de WordPress - Bookly). Hoy, profundizaremos en otra vulnerabilidad XSS que se descubrió durante nuestra investigación sobre el mismo plugin. Nuestra...
Tiempo estimado de lectura: 4 minutos
El 2 de junio de 2022, se descubrió CVE-2022-26134 «Confluence», una vulnerabilidad de día cero de ejecución remota de código, en todas las versiones de Confluence Server y Data Center. El ataque se detectó como de alta gravedad (CVSS:9.0/10.0) según un aviso de seguridad.
Tiempo estimado de lectura: 5 minutos
El 30 de mayo de 2022, se descubrió CVE-2022-30190 «FOLLINA», una vulnerabilidad de día cero de ejecución remota de código en la Herramienta de Diagnóstico de Soporte de Microsoft Windows (MSDT) con gravedad alta (CVSS:9.3). Esta herramienta MSDT diagnostica problemas con aplicaciones como documentos de Microsoft Office. Vector de ataque inicial...
Tiempo estimado de lectura: 2 minutos
Se ha identificado una vulnerabilidad de día cero de ejecución remota de código de alta gravedad, CVE-2022-30190 «FOLLINA», en la Herramienta de Diagnóstico de Soporte de Microsoft Windows (MSDT). MSDT es una herramienta disponible en Windows 7 y versiones posteriores, que se utiliza para el diagnóstico...
Tiempo estimado de lectura: 2 minutos
Se ha identificado una vulnerabilidad de día cero de ejecución remota de código con gravedad crítica, CVE-2022-22965, también conocida como Spring4Shell o SpringShell, en las versiones 5.3.0 a 5.3.17, 5.2.0 a 5.2.19 y anteriores de Spring Framework. Spring Framework es una aplicación de código abierto, popular y rica en funcionalidades...
Tiempo estimado de lectura: 2 minutos
Recientemente se descubrió una vulnerabilidad crítica de día cero (CVE-2021-44228) en Apache Log4J, la popular biblioteca de registro de código abierto de Java, utilizada en innumerables aplicaciones globales. La vulnerabilidad de máxima gravedad se ha identificado como «Log4Shell» y, de ser explotada, podría permitir un ataque remoto...
Tiempo estimado de lectura: 6 minutos
Los ciberataques mediante correos electrónicos de phishing están en aumento y, por lo general, los atacantes utilizan macros DOC incrustadas para infiltrarse en el equipo de la víctima. Recientemente, Quick Heal Security Labs detectó un ejemplo de correo electrónico de phishing que utiliza el exploit del editor de ecuaciones de Microsoft para propagar el keylogger Hawkeye. Los ciberdelincuentes...
Tiempo estimado de lectura: < 1 minuto
La reciente vulnerabilidad de día cero en el motor VBScript de Windows (CVE-2018-8174) permite a los atacantes ejecutar código remoto en las máquinas objetivo. Microsoft publicó el aviso de seguridad CVE-2018-8174 el 8 de mayo de 2018 para abordar este problema. Según Microsoft, afecta a la mayoría de los sistemas operativos Windows...