CISA ha metido CVE-2026-8452 en su catálogo Known Exploited Vulnerabilities y obliga a las agencias federales de EEUU a parchear Citrix NetScaler antes del 29 de agosto de 2026. La falla, que empezó describiéndose como un problema de denegación de servicio, ya se está aprovechando para lograr ejecución remota de código sin autenticación y con permisos de root en equipos sin … [Leer más...] acerca de CISA impone un parche urgente por un fallo crítico en Citrix NetScaler con explotación activa
vulnerabilidades
CISA impone un parche urgente por un fallo crítico en Citrix NetScaler con explotación activa
CISA ha metido CVE-2026-8452 en su catálogo Known Exploited Vulnerabilities y obliga a las agencias federales de EEUU a parchear Citrix NetScaler antes del 29 de agosto de 2026. La falla, que empezó describiéndose como un problema de denegación de servicio, ya se está aprovechando para lograr ejecución remota de código sin autenticación y con permisos de root en equipos sin … [Leer más...] acerca de CISA impone un parche urgente por un fallo crítico en Citrix NetScaler con explotación activa
CISA suma seis fallos explotados al catálogo KEV y eleva la urgencia de parcheo en NetScaler, Linux y SQL Server
CISA añadió el 26 de agosto de 2026 seis vulnerabilidades al catálogo Known Exploited Vulnerabilities (KEV), una señal de explotación activa que suele marcar prioridades inmediatas de corrección. El lote incluye un fallo reciente en Citrix NetScaler y otros cinco más antiguos que han vuelto a aparecer en ataques reales. La Agencia de Ciberseguridad y Seguridad de … [Leer más...] acerca de CISA suma seis fallos explotados al catálogo KEV y eleva la urgencia de parcheo en NetScaler, Linux y SQL Server
Keycloak corrige un fallo crítico en el restablecimiento de contraseñas que permite tomar cuentas sin autenticación
Keycloak ha corregido una vulnerabilidad crítica, CVE-2026-18963, que permite a un atacante remoto y sin autenticación forzar el restablecimiento de contraseña de cualquier usuario y hacerse con su cuenta. La prioridad pasa por actualizar a versiones corregidas o, si no es posible, desactivar 'Forgot password' en todos los realms. Keycloak, uno de los productos más extendidos … [Leer más...] acerca de Keycloak corrige un fallo crítico en el restablecimiento de contraseñas que permite tomar cuentas sin autenticación
CISA exige parchear un fallo de Zimbra que ya se explota para ejecutar comandos sin autenticación
CISA ha incluido la vulnerabilidad CVE-2026-73570 de Zimbra Collaboration Suite en su catálogo de fallos explotados, y ha marcado una ventana de mitigación inmediata. El defecto permite ejecutar comandos de forma remota sin autenticación en servidores con zimbra-snmp y notificaciones SNMP activadas. La Agencia de Ciberseguridad y Seguridad de las Infraestructuras de Estados … [Leer más...] acerca de CISA exige parchear un fallo de Zimbra que ya se explota para ejecutar comandos sin autenticación




