🐧 Múltiples vulnerabilidades de día cero resueltas en el Kernel de Linux
Se han implementado parches para corregir diversas vulnerabilidades críticas en el kernel de Linux (relevante para Ubuntu y la infraestructura Docker), incluyendo una fuga de referencias (cred ref leak) en el módulo nfsd (CVE-2026-43361) y un fallo de lectura fuera de límites en netfilter (CVE-2025-71298), que podrían permitir el escalamiento de privilegios o denegación de servicio.
#Ubuntu
Fuente | https://explore.alas.aws.amazon.com/
Se han implementado parches para corregir diversas vulnerabilidades críticas en el kernel de Linux (relevante para Ubuntu y la infraestructura Docker), incluyendo una fuga de referencias (cred ref leak) en el módulo nfsd (CVE-2026-43361) y un fallo de lectura fuera de límites en netfilter (CVE-2025-71298), que podrían permitir el escalamiento de privilegios o denegación de servicio.
#Ubuntu
Fuente | https://explore.alas.aws.amazon.com/
🔥1
🔑 El 68% de las Contraseñas Modernas son Vencidas en Menos de 24 Horas
Un reciente análisis de Kaspersky revela que el 68% de las contraseñas modernas (creadas entre 2023 y 2026) son vulnerables a ser descifradas en un solo día debido a patrones débiles y el avance de los ataques de fuerza bruta asistidos por IA, afectando credenciales de sistemas como Linux, AWS, Node, Python y servicios SSH
Fuente | https://dailybeirut.com/es/tecnologia-ciencia/68-de-las-contrase%C3%B1as-modernas-se-descifran-en-menos-de-24-horas/
Un reciente análisis de Kaspersky revela que el 68% de las contraseñas modernas (creadas entre 2023 y 2026) son vulnerables a ser descifradas en un solo día debido a patrones débiles y el avance de los ataques de fuerza bruta asistidos por IA, afectando credenciales de sistemas como Linux, AWS, Node, Python y servicios SSH
Fuente | https://dailybeirut.com/es/tecnologia-ciencia/68-de-las-contrase%C3%B1as-modernas-se-descifran-en-menos-de-24-horas/
Dailybeirut
68% de contraseñas modernas se vulneran en 24 horas: Kaspersky
Estudio de Kaspersky revela que el 68% de las contraseñas filtradas entre 2023 y 2026 se descifran en menos de un día, destacando patrones débiles como el uso de números.
👀1
🚀 Nuevo update en pentest-toolkit
Sigo ampliando el toolkit y ya está disponible una nueva herramienta:
🌐
Permite consultar rápidamente información DNS de un dominio y obtener datos útiles para reconocimiento, troubleshooting y seguridad.
Actualmente revisa:
✅ Registros A / AAAA
✅ MX (correo)
✅ NS (name servers)
✅ TXT records
✅ Validación básica de SPF
✅ Chequeo de DMARC
Ejemplo:
$ python check-dns.py example.com
👉 Repo: https://github.com/elcodigok/pentest-toolkit
Si ya lo tienen clonado:
$ git pull
Si todavía no lo probaron:
$ git clone https://github.com/elcodigok/pentest-toolkit.git
📦 El toolkit ya incluye:
🔎
🧾
🔒
🌐
💡 Me gustaría su feedback:
* ¿Qué más revisarían en DNS?
* ¿Agregarían CNAME / SOA / DKIM?
* ¿Qué otra tool les gustaría sumar?
La idea es seguir construyendo algo simple, útil y práctico para el día a día 🙌
Sigo ampliando el toolkit y ya está disponible una nueva herramienta:
🌐
check-dns.pyPermite consultar rápidamente información DNS de un dominio y obtener datos útiles para reconocimiento, troubleshooting y seguridad.
Actualmente revisa:
✅ Registros A / AAAA
✅ MX (correo)
✅ NS (name servers)
✅ TXT records
✅ Validación básica de SPF
✅ Chequeo de DMARC
Ejemplo:
$ python check-dns.py example.com
👉 Repo: https://github.com/elcodigok/pentest-toolkit
Si ya lo tienen clonado:
$ git pull
Si todavía no lo probaron:
$ git clone https://github.com/elcodigok/pentest-toolkit.git
📦 El toolkit ya incluye:
🔎
check-cve.py → búsqueda de vulnerabilidades por versión🧾
check-headers.py → análisis de headers de seguridad🔒
check-ssl.py → chequeo de certificados SSL/TLS🌐
check-dns.py → consulta DNS + validaciones básicas💡 Me gustaría su feedback:
* ¿Qué más revisarían en DNS?
* ¿Agregarían CNAME / SOA / DKIM?
* ¿Qué otra tool les gustaría sumar?
La idea es seguir construyendo algo simple, útil y práctico para el día a día 🙌
GitHub
GitHub - elcodigok/pentest-toolkit: Herramientas prácticas de terminal de comandos para Pentesters y Desarrolladores que permiten…
Herramientas prácticas de terminal de comandos para Pentesters y Desarrolladores que permiten identificar rápidamente vulnerabilidades, automatizar comprobaciones y optimizar los flujos de trabajo ...
📦 Alerta por Malware en NPM y PyPI: Campaña "Shai-Hulud" Dirigida a Entornos de Desarrollo
Investigadores de seguridad continúan reportando sobre la campaña de malware "Shai-Hulud", que utiliza paquetes de npm y PyPI para ejecutar cargas maliciosas dentro de entornos de desarrollador y CI/CD, diseñadas para robar y exfiltrar credenciales.
Enlace | https://research.jfrog.com/post/shai-hulud-here-we-go-again/
Investigadores de seguridad continúan reportando sobre la campaña de malware "Shai-Hulud", que utiliza paquetes de npm y PyPI para ejecutar cargas maliciosas dentro de entornos de desarrollador y CI/CD, diseñadas para robar y exfiltrar credenciales.
Enlace | https://research.jfrog.com/post/shai-hulud-here-we-go-again/
Jfrog
Shai-Hulud: Here We Go Again - Worm by TeamPCP Hits NPM and PyPI | JFrog
The JFrog Security Research team analyzed the Shai-Hulud: Here We Go Again package compromise spanning npm and PyPI, combining CI/CD credential theft, encrypted exfiltration, persistence, worm-like package propagation, and an updated PyPI credentials stealer.
⛓️ Ataque Masivo a la Cadena de Suministro: 170 Paquetes npm Comprometidos para Robar Credenciales
Una campaña coordinada de robo de credenciales comprometió más de 170 paquetes npm y dos de PyPI, infectando código para robar tokens de GitHub, credenciales de npm, claves de acceso de AWS, tokens de Kubernetes, claves SSH y credenciales de Docker de entornos CI/CD Hackers Compromise 170 npm Packages to Steal GitHub, npm, AWS, and Kubernetes Secrets.
Fuente | https://cybersecuritynews.com/hackers-compromise-170-npm-packages/
Una campaña coordinada de robo de credenciales comprometió más de 170 paquetes npm y dos de PyPI, infectando código para robar tokens de GitHub, credenciales de npm, claves de acceso de AWS, tokens de Kubernetes, claves SSH y credenciales de Docker de entornos CI/CD Hackers Compromise 170 npm Packages to Steal GitHub, npm, AWS, and Kubernetes Secrets.
Fuente | https://cybersecuritynews.com/hackers-compromise-170-npm-packages/
Cyber Security News
Hackers Compromise 170 npm Packages to Steal GitHub, npm, AWS, and Kubernetes Secrets
TeamPCP supply chain attack compromised 170+ npm packages, stealing credentials from developers and CI pipelines.
🔥1
📦 Cuatro Paquetes npm Maliciosos Descubiertos con Infostealers y Malware DDoS
Se ha realizado un nuevo análisis sobre la cadena de suministro de npm y node, identificando cuatro paquetes maliciosos que están distribuyendo ladrones de información (Infostealers) y malware DDoS (Phantom Bot).
Enlace | https://thehackernews.com/2026/05/four-malicious-npm-packages-deliver.html
Se ha realizado un nuevo análisis sobre la cadena de suministro de npm y node, identificando cuatro paquetes maliciosos que están distribuyendo ladrones de información (Infostealers) y malware DDoS (Phantom Bot).
Enlace | https://thehackernews.com/2026/05/four-malicious-npm-packages-deliver.html
👎1
📈 Explotación de Vulnerabilidades es el Vector de Ataque Principal
El informe DBIR 2026 de Verizon señala que la explotación de vulnerabilidades de software ha superado por primera vez el robo de credenciales como principal punto de entrada en brechas de seguridad (31% de los incidentes), con un crecimiento del 20% respecto al año anterior y la mitad de las fallas KEV de CISA sin remediar completamente.
Fuente | https://www.scworld.com/news/verizon-dbir-2026-vulnerability-exploits-top-initial-access-as-patching-coverage-falls
El informe DBIR 2026 de Verizon señala que la explotación de vulnerabilidades de software ha superado por primera vez el robo de credenciales como principal punto de entrada en brechas de seguridad (31% de los incidentes), con un crecimiento del 20% respecto al año anterior y la mitad de las fallas KEV de CISA sin remediar completamente.
Fuente | https://www.scworld.com/news/verizon-dbir-2026-vulnerability-exploits-top-initial-access-as-patching-coverage-falls
SC Media
Verizon DBIR 2026: Vulnerability exploits top initial access as patching coverage falls
The report also highlighted ransomware trends and the evolving role of AI in breaches.
💥 Nx Console 18.95.0 comprometida: ataque a la cadena de suministro dirigido a desarrolladores VS Code
Investigadores de seguridad han identificado una versión comprometida de la extensión Nx Console (nrwl.angular-console, versión 18.95.0) publicada en el Marketplace de Visual Studio Code. La extensión, con más de 2,2 millones de instalaciones, es ampliamente utilizada para gestionar proyectos Nx en VS Code, Cursor y JetBrains. La versión de Open VSX no fue afectada.
#vscode
Fuente | https://blog.segu-info.com.ar/2026/05/nx-console-18950-comprometida-ataque-la.html
Investigadores de seguridad han identificado una versión comprometida de la extensión Nx Console (nrwl.angular-console, versión 18.95.0) publicada en el Marketplace de Visual Studio Code. La extensión, con más de 2,2 millones de instalaciones, es ampliamente utilizada para gestionar proyectos Nx en VS Code, Cursor y JetBrains. La versión de Open VSX no fue afectada.
#vscode
Fuente | https://blog.segu-info.com.ar/2026/05/nx-console-18950-comprometida-ataque-la.html
Segu-Info - Ciberseguridad desde 2000
Nx Console 18.95.0 comprometida: ataque a la cadena de suministro dirigido a desarrolladores VS Code
🐧 Privilege Escalation: Entendiendo Linux Capabilities
Las capabilities dividen los privilegios de root en unidades granulares. Esto permite que un binario (sin SUID) ejecute acciones potentes si posee la capacidad correcta, como CAP_NET_RAW para escanear puertos o inyección de paquetes. Es un vector de PE crucial en entornos de baja confianza.
Comando Práctico:
Identifica binarios con capacidades asignadas para buscar posibles rutas de ataque:
$ getcap -r / 2>/dev/null
Ejemplo:
$ getcap /usr/bin/ping (normalmente muestra cap_net_raw+ep).
Mitigación:
Audita las capabilities de los procesos en ejecución con capsh --print. Limita el uso de setcap solo a los binarios estrictamente necesarios. Elimina capacidades con setcap -r /ruta/binario cuando ya no se requieran.
¿Qué otra herramienta usan para auditar permisos avanzados en sistemas operativos Linux?
Las capabilities dividen los privilegios de root en unidades granulares. Esto permite que un binario (sin SUID) ejecute acciones potentes si posee la capacidad correcta, como CAP_NET_RAW para escanear puertos o inyección de paquetes. Es un vector de PE crucial en entornos de baja confianza.
Comando Práctico:
Identifica binarios con capacidades asignadas para buscar posibles rutas de ataque:
$ getcap -r / 2>/dev/null
Ejemplo:
$ getcap /usr/bin/ping (normalmente muestra cap_net_raw+ep).
Mitigación:
Audita las capabilities de los procesos en ejecución con capsh --print. Limita el uso de setcap solo a los binarios estrictamente necesarios. Elimina capacidades con setcap -r /ruta/binario cuando ya no se requieran.
¿Qué otra herramienta usan para auditar permisos avanzados en sistemas operativos Linux?
Forwarded from Segu-Info Channel (SeguInfo)
GitHub confirma la violación de 3.800 repositorios mediante una extensión maliciosa VSCode
https://blog.segu-info.com.ar/2026/05/github-confirma-la-violacion-de-3800.html
https://blog.segu-info.com.ar/2026/05/github-confirma-la-violacion-de-3800.html
Segu-Info - Ciberseguridad desde 2000
GitHub confirma la violación de 3.800 repositorios mediante una extensión maliciosa VSCode
NIST publica borrador para respuesta a ransomware en entornos industriales 🛡️
El NIST (National Institute of Standards and Technology) ha lanzado el borrador SP 1800-41, una guía centrada en ayudar a las redes de fabricación a responder y recuperarse de ciberataques como el ransomware, específicamente en sistemas de control industrial (ICS) y tecnología operativa (OT)
Enlace | https://industrialcyber.co/nist/nist-publishes-sp-1800-41-draft-to-focus-on-ransomware-response-operational-recovery-in-manufacturing-networks/
El NIST (National Institute of Standards and Technology) ha lanzado el borrador SP 1800-41, una guía centrada en ayudar a las redes de fabricación a responder y recuperarse de ciberataques como el ransomware, específicamente en sistemas de control industrial (ICS) y tecnología operativa (OT)
Enlace | https://industrialcyber.co/nist/nist-publishes-sp-1800-41-draft-to-focus-on-ransomware-response-operational-recovery-in-manufacturing-networks/
Industrial Cyber
NIST publishes SP 1800-41 draft to focus on ransomware response, operational recovery in manufacturing networks
NIST publishes SP 1800-41 draft to focus on ransomware response and operational recovery in manufacturing networks.
🛡️ Certificate en Pentesting con la UTN FRBA
¿Querés dar el salto profesional en Ciberseguridad? Están abiertas las inscripciones para el Curso de Pentesting oficial.
✅ Lo que vas a aprender:
- Metodologías de ataque y defensa.
- Identificación y explotación de vulnerabilidades.
- Elaboración de reportes profesionales.
- Ética y normativa legal.
🎓 Certificación: Universitaria (UTN FRBA)
💻 Modalidad: E-learning - Clases en Vivo
🔗 Información e inscripción aquí:
https://sceu.frba.utn.edu.ar/e-learning/detalle/curso/36047/curso-de-pentesting
¿Querés dar el salto profesional en Ciberseguridad? Están abiertas las inscripciones para el Curso de Pentesting oficial.
✅ Lo que vas a aprender:
- Metodologías de ataque y defensa.
- Identificación y explotación de vulnerabilidades.
- Elaboración de reportes profesionales.
- Ética y normativa legal.
🎓 Certificación: Universitaria (UTN FRBA)
💻 Modalidad: E-learning - Clases en Vivo
🔗 Información e inscripción aquí:
https://sceu.frba.utn.edu.ar/e-learning/detalle/curso/36047/curso-de-pentesting
#DevSecOps: Seguridad Automatizada en tu Pipeline CI/CD
El concepto "Shift Left" en ciberseguridad consiste en integrar pruebas de seguridad desde las fases iniciales del desarrollo, en lugar de esperar al despliegue final. En un entorno DevSecOps moderno, la seguridad no es un cuello de botella, sino un componente continuo. Si no automatizas las pruebas dentro de tu pipeline de CI/CD, estás dejando ventanas abiertas a vulnerabilidades conocidas que podrían mitigarse antes de que el código llegue a producción.
https://danielmaldonado.com.ar/seguridad/devsecops-seguridad-automatizada-en-tu-pipeline-ci-cd/
El concepto "Shift Left" en ciberseguridad consiste en integrar pruebas de seguridad desde las fases iniciales del desarrollo, en lugar de esperar al despliegue final. En un entorno DevSecOps moderno, la seguridad no es un cuello de botella, sino un componente continuo. Si no automatizas las pruebas dentro de tu pipeline de CI/CD, estás dejando ventanas abiertas a vulnerabilidades conocidas que podrían mitigarse antes de que el código llegue a producción.
https://danielmaldonado.com.ar/seguridad/devsecops-seguridad-automatizada-en-tu-pipeline-ci-cd/
Daniel Maldonado
DevSecOps: Seguridad Automatizada en tu Pipeline CI/CD
El concepto "Shift Left" en ciberseguridad consiste en integrar pruebas de seguridad desde las fases iniciales del desarrollo, en lugar de esperar al
Un servidor MCP (Model Context Protocol) de nivel profesional que convierte a Claude en un analista de seguridad integral.
En lugar de tener que gestionar más de 15 pestañas del navegador con NVD, EPSS, CISA KEV, Shodan, VirusTotal y GreyNoise, basta con hacerle una pregunta a Claude para obtener información correlacionada en segundos.
Desarrollado con Python, FastMCP, httpx, aiosqlite, Pydantic v2 y defusedxml.
https://github.com/mukul975/cve-mcp-server
En lugar de tener que gestionar más de 15 pestañas del navegador con NVD, EPSS, CISA KEV, Shodan, VirusTotal y GreyNoise, basta con hacerle una pregunta a Claude para obtener información correlacionada en segundos.
Desarrollado con Python, FastMCP, httpx, aiosqlite, Pydantic v2 y defusedxml.
https://github.com/mukul975/cve-mcp-server
GitHub
GitHub - mukul975/cve-mcp-server: Production-grade MCP server giving Claude 27 security intelligence tools across 21 APIs — CVE…
Production-grade MCP server giving Claude 27 security intelligence tools across 21 APIs — CVE lookup, EPSS scoring, CISA KEV, MITRE ATT&CK, Shodan, VirusTotal, and more. - mukul975/cve-mcp-server
💉 SQL Injection: Blindando tus consultas en producción
A fecha de hoy, la inyección SQL sigue siendo un vector crítico que, a pesar de ser conocido, continúa comprometiendo infraestructuras por errores básicos de manejo de datos. El problema raíz es confiar en el input del usuario y concatenarlo directamente en la query.
https://danielmaldonado.com.ar/seguridad/%f0%9f%92%89-sql-injection-blindando-tus-consultas-en-produccion/
A fecha de hoy, la inyección SQL sigue siendo un vector crítico que, a pesar de ser conocido, continúa comprometiendo infraestructuras por errores básicos de manejo de datos. El problema raíz es confiar en el input del usuario y concatenarlo directamente en la query.
https://danielmaldonado.com.ar/seguridad/%f0%9f%92%89-sql-injection-blindando-tus-consultas-en-produccion/
Daniel Maldonado
💉 SQL Injection: Blindando tus consultas en producción - Daniel Maldonado
A fecha de hoy, la inyección SQL sigue siendo un vector crítico que, a pesar de ser conocido, continúa comprometiendo infraestructuras por errores básicos
👍2
☁️ ¿Necesitás desplegar un laboratorio, servidor de monitoreo, VPN, Wazuh, SIEM o cualquier proyecto de infraestructura?
Nuestro patrocinador DonWeb está ofreciendo una promoción especial para la comunidad:
✅ 20% OFF en tu primera compra de Cloud & IaaS
✅ Infraestructura escalable según tus necesidades
✅ Ideal para proyectos de ciberseguridad, desarrollo, automatización y entornos de prueba
💡 Además, es una buena oportunidad para quienes están armando:
• Laboratorios de pentesting
• Servidores Linux
• Instancias de Wazuh
• VPNs corporativas
• Aplicaciones web
• Entornos DevSecOps
🔗 Accedé a la promoción desde este enlace:
https://donweb.com/?codigo=regalo-daniel-maldonado-0e25sq
¿Ya utilizaste infraestructura cloud para tus proyectos de seguridad? Compartí tu experiencia en los comentarios.
Nuestro patrocinador DonWeb está ofreciendo una promoción especial para la comunidad:
✅ 20% OFF en tu primera compra de Cloud & IaaS
✅ Infraestructura escalable según tus necesidades
✅ Ideal para proyectos de ciberseguridad, desarrollo, automatización y entornos de prueba
💡 Además, es una buena oportunidad para quienes están armando:
• Laboratorios de pentesting
• Servidores Linux
• Instancias de Wazuh
• VPNs corporativas
• Aplicaciones web
• Entornos DevSecOps
🔗 Accedé a la promoción desde este enlace:
https://donweb.com/?codigo=regalo-daniel-maldonado-0e25sq
¿Ya utilizaste infraestructura cloud para tus proyectos de seguridad? Compartí tu experiencia en los comentarios.
🔥1
👻 Caza de Amenazas: Detectando Conexiones Sospechosas en Linux
La detección temprana sigue siendo la clave. Muchos ataques actuales aprovechan conexiones salientes a IPs externas o puertos no estándar para mantener comunicación C2 (Command & Control).
Como analistas, monitorear el tráfico desde servidores de producción es una defensa crítica ante movimientos laterales. Los comandos nativos de Linux son el arma más rápida y eficaz para la respuesta ante incidentes (IR).
https://danielmaldonado.com.ar/seguridad/caza-de-amenazas-detectando-conexiones-sospechosas-en-linux/
La detección temprana sigue siendo la clave. Muchos ataques actuales aprovechan conexiones salientes a IPs externas o puertos no estándar para mantener comunicación C2 (Command & Control).
Como analistas, monitorear el tráfico desde servidores de producción es una defensa crítica ante movimientos laterales. Los comandos nativos de Linux son el arma más rápida y eficaz para la respuesta ante incidentes (IR).
https://danielmaldonado.com.ar/seguridad/caza-de-amenazas-detectando-conexiones-sospechosas-en-linux/
Daniel Maldonado
Caza de Amenazas: Detectando Conexiones Sospechosas en Linux
La detección temprana sigue siendo la clave. Muchos ataques actuales aprovechan conexiones salientes a IPs externas o puertos no estándar para mantener
🔧 #Tool : OSV-Scanner — Open Source Vulnerability Scanner by Google 💀🔥
https://x.com/i/status/2062100691913523526
https://x.com/i/status/2062100691913523526
X (formerly Twitter)
Vivek | Cybersecurity (@VivekIntel) on X
OSV-Scanner — Open Source Vulnerability Scanner by Google 💀🔥
Find known vulnerabilities across:
✅ npm, Maven, PyPI, Go, Rust, PHP, Ruby, Java & more
✅ Linux OS packages
✅ Container images
✅ License compliance issues
Key features:
• Recursive source code…
Find known vulnerabilities across:
✅ npm, Maven, PyPI, Go, Rust, PHP, Ruby, Java & more
✅ Linux OS packages
✅ Container images
✅ License compliance issues
Key features:
• Recursive source code…
💾 Vulnerabilidad crítica en Redis (CVE-2026-23479)
Se ha descubierto un error de "use-after-free" en el código de Redis que permite a un usuario autenticado ejecutar comandos arbitrarios en el sistema operativo que aloja la base de datos.
Fuente | https://thehackernews.com/2026/06/autonomous-ai-tool-finds-2-year-old-rce.html
Se ha descubierto un error de "use-after-free" en el código de Redis que permite a un usuario autenticado ejecutar comandos arbitrarios en el sistema operativo que aloja la base de datos.
Fuente | https://thehackernews.com/2026/06/autonomous-ai-tool-finds-2-year-old-rce.html
🔥2
🐘 Fallo de inyección CRLF en Laravel #PHP
Se reportó una vulnerabilidad crítica de inyección CRLF que afecta a las aplicaciones web desarrolladas dentro del ecosistema PHP mediante el framework Laravel.
Aquí la nota completa => https://securityonline.info/laravel-crlf-injection-vulnerability-patch/
Se reportó una vulnerabilidad crítica de inyección CRLF que afecta a las aplicaciones web desarrolladas dentro del ecosistema PHP mediante el framework Laravel.
Aquí la nota completa => https://securityonline.info/laravel-crlf-injection-vulnerability-patch/
Daily CyberSecurity
Laravel CRLF Injection Vulnerability Threatens Web Applications
A severe Laravel CRLF injection vulnerability exposes web apps to mail relay abuse. Apply the latest CVE-2026-48019 patch to protect your infrastructure.
🔥1
🔴 Explotación activa de CVE-2026-3300 en Everest Forms Pro
Impacto: Crítico
Actores de amenazas están explotando activamente una vulnerabilidad de ejecución remota de código (RCE) en el plugin de #WordPress Everest Forms Pro. La explotación permite a atacantes no autenticados ejecutar código PHP arbitrario, crear cuentas de administrador y desplegar web shells.
Tecnologías afectadas: Everest Forms Pro (versiones hasta 1.9.12).
CVE: CVE-2026-3300.
Enlace | https://thehackernews.com/2026/06/hackers-exploit-critical-everest-forms.html
Impacto: Crítico
Actores de amenazas están explotando activamente una vulnerabilidad de ejecución remota de código (RCE) en el plugin de #WordPress Everest Forms Pro. La explotación permite a atacantes no autenticados ejecutar código PHP arbitrario, crear cuentas de administrador y desplegar web shells.
Tecnologías afectadas: Everest Forms Pro (versiones hasta 1.9.12).
CVE: CVE-2026-3300.
Enlace | https://thehackernews.com/2026/06/hackers-exploit-critical-everest-forms.html
❤1🔥1