Vulnerabilidades críticas y parches urgentes en WordPress 7Zip Foxit Nginx y amenazas avanzadas

En las últimas 24 horas, se detectaron vulnerabilidades críticas en WordPress, 7-Zip, Foxit PDF Reader y NGINX que permiten ejecución remota de código y escalada de privilegios, mientras una avanzada campaña rusa con el RAT Starland intensifica amenazas; la actualización inmediata y la vigilancia continua son esenciales. Descubre estos y más detalles en el siguiente listado de noticias sobre seguridad informática:

🗞️ NOTICIAS DE INTELIGENCIA ARTIFICIAL 🤖 Y HACKING 🖥️:
  1. EXPLOIT BROKERS PAGAN 500,000$ POR UNA VULNERABILIDAD RCE EN WORDPRESS 💥
  2. NUEVA VULNERABILIDAD EN 7-ZIP PERMITE EJECUCIÓN DE CÓDIGO CON ARCHIVOS MALICIOSOS 📂
  3. ESCALADA DE PRIVILEGIOS CRÍTICA EN FOXIT PDF READER QUE PONE EN RIESGO SISTEMAS ENTEROS 🔐
  4. BUG CRÍTICO EN NGINX PUEDE PERMITIR TOMAS DE CONTROL REMOTO DE SERVIDORES WEB ⚠️
  5. CAMPAÑA MALICIOSA RUSA UTILIZA NUEVO RAT STARLAND Y CONTROLADOR C2 PERSONALIZADO 🕵️‍♂️

EXPLOIT BROKERS PAGAN 500,000$ POR UNA VULNERABILIDAD RCE EN WORDPRESS 💥

Una vulnerabilidad crítica de ejecución remota de código (RCE) en WordPress ha captado la atención de exploit brokers que han ofertado hasta 500,000 dólares. Esta falla podría permitir a un atacante tomar control total de una instancia afectada. Para proteger a los usuarios, se ha lanzado una herramienta gratuita que permite verificar la vulnerabilidad en su sitio WordPress. La publicación de esta vulnerabilidad se retrasó estratégicamente para que los administradores puedan actualizar sus sistemas durante el fin de semana y evitar ataques masivos. Manténgase alerta y asegure sus plataformas cuanto antes.
Verifique si su WordPress es vulnerable con esta herramienta 👉 https://wp2shell.com/
Más detalles y análisis completos 👉 https://djar.co/YsbS

NUEVA VULNERABILIDAD EN 7-ZIP PERMITE EJECUCIÓN DE CÓDIGO CON ARCHIVOS MALICIOSOS 📂

Se ha identificado una grave vulnerabilidad de desbordamiento de pila en el decodificador XZ de 7-Zip (CVE-2026-14266), que podría permitir la ejecución remota de código al abrir un archivo comprimido manipulado maliciosamente. Este fallo afecta a varias versiones y pone en riesgo la seguridad de miles de usuarios que utilizan este popular compresor. La versión 26.02 de 7-Zip ya contiene el parche que corrige esta falla, por lo que se insta a actualizar inmediatamente para evitar posibles compromisos.
Protéjase actualizando 7-Zip hoy mismo 👉 https://djar.co/QRKdfM

ESCALADA DE PRIVILEGIOS CRÍTICA EN FOXIT PDF READER QUE PONE EN RIESGO SISTEMAS ENTEROS 🔐

Un exploit descubierto en Foxit PDF Reader permite a un usuario sin privilegios escalar hasta obtener permisos NT AUTHORITY\SYSTEM, lo que se traduce en control total del sistema afectado. Esta vulnerabilidad (CVE-2026-57239) puede ser explotada fácilmente a través de documentos PDF maliciosos, representando una amenaza seria para entornos corporativos y personales. Se recomienda a los usuarios actualizar a la última versión del software o aplicar los parches suministrados por el fabricante para mitigar el riesgo.
Conozca cómo proteger su equipo 👉 https://djar.co/r0Zuj

BUG CRÍTICO EN NGINX PUEDE PERMITIR TOMAS DE CONTROL REMOTO DE SERVIDORES WEB ⚠️

F5 ha publicado una corrección urgente para un bug crítico en NGINX (CVE-2026-42533) que puede causar fallos en el servidor y en ciertos casos permitir la ejecución remota de código a través de solicitudes HTTP manipuladas. Este fallo pone en peligro miles de servidores web que operan con NGINX, uno de los servidores más usados a nivel mundial. Administradores y responsables de infraestructuras deben aplicar el parche inmediatamente para evitar posibles ataques que podrían comprometer toda la infraestructura.
Asegure su servidor con la actualización oficial 👉 https://djar.co/g35e9

CAMPAÑA MALICIOSA RUSA UTILIZA NUEVO RAT STARLAND Y CONTROLADOR C2 PERSONALIZADO 🕵️‍♂️

Cisco Talos ha revelado una sofisticada campaña de ciberataques motivada por razones financieras, impulsada por el grupo UAT-11795 de origen ruso. Esta campaña, activa desde al menos junio de 2025, utiliza el nuevo Remote Access Trojan (RAT) denominado Starland junto con un servidor de comando y control (C2) personalizado llamado WLDR, dirigido a usuarios en Estados Unidos y Europa. Se recomienda a las organizaciones reforzar sus medidas de detección y respuesta ante estas amenazas avanzadas.
Descubra el informe completo y cómo protegerse 👉 https://djar.co/zqN7

Si quieres conocer otras noticias parecidos a Vulnerabilidades críticas y parches urgentes en WordPress 7Zip Foxit Nginx y amenazas avanzadas puedes visitar Noticias Seguridad.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Subir