La vulnerabilidad CVE-2025-2857 en Firefox para Windows permite evadir la seguridad del navegador, poniendo en riesgo el sistema. Afecta versiones anteriores a 136.0.4 y ESR 115.21.1 / 128.8.1. Se recomienda actualizar de inmediato.
CVE-2025-26633 es una vulnerabilidad de omisión de características de seguridad en Microsoft Management Console (MMC) que permite a un atacante eludir restricciones de seguridad localmente. Ha sido explotada activamente por actores de amenazas para ejecutar código malicioso y mantener persistencia en los sistemas comprometidos.
Se han identificado dos vulnerabilidades en plugins de WordPress que pueden comprometer la seguridad de los sitios web. La vulnerabilidad crítica CVE-2025-26909 (CVSS: 9.6) en el plugin de seguridad WP Ghost, y la vulnerabilidad CVE-2025-2262 (CVSS: 7.3) en el plugin Logo Slider que permite a usuarios no autenticados ejecutar shortcodes arbitrarios.
La vulnerabilidad CVE-2025-0927 tiene una puntuación CVSS de 7.8, clasificada como alta severidad. Afecta al Kernel de Linux hasta la versión 6.12.0, incluyendo distribuciones específicas como Ubuntu 22.04 con Linux Kernel 6.5.0-18-generic. Un atacante remoto podría explotar esta falla para causar una denegación de servicio (DoS) o ejecutar código arbitrario en el sistema afectado.
Google ha corregido la vulnerabilidad crítica CVE-2025-2476 en Chrome, que podría permitir la ejecución de código malicioso en Windows, Mac y Linux. Se recomienda actualizar a la versión más reciente y habilitar las actualizaciones automáticas. Más detalles en CVE y NVD.
El CVE-2024-4577 es una vulnerabilidad crítica de ejecución remota de código (RCE) en PHP cuando se utiliza en modo CGI en sistemas Windows. Esta falla permite a atacantes inyectar argumentos arbitrarios en procesos PHP, lo que puede llevar a la ejecución no autorizada de comandos en el servidor.
Se ha descubierto una vulnerabilidad crítica de ejecución remota de código (RCE) en Veeam Backup & Replication. Esta falla permite a usuarios autenticados en el dominio ejecutar código arbitrario en el servidor afectado, debido a una gestión inadecuada de la deserialización.
La vulnerabilidad CVE-2025-0755 afecta a la biblioteca del controlador C de MongoDB. Puede provocar desbordamientos de búfer debido a un manejo incorrecto de documentos BSON que exceden el tamaño máximo permitido, lo que podría llevar a caídas en las aplicaciones que dependen de MongoDB.
Se ha identificado la vulnerabilidad CVE-2025-1427 en Autodesk AutoCAD 2025 y productos relacionados, que permite la explotación mediante archivos CATPRODUCT maliciosos. Un atacante podría provocar la caída del sistema, acceder a información sensible o ejecutar código arbitrario.
Vulnerabilidad en Apache Tomcat podría permitir la ejecución remota de código (RCE) o filtrado de información bajo ciertas configuraciones inseguras. Afecta a las versiones 11.0.0-M1 a 11.0.2, 10.1.0-M1 a 10.1.34 y 9.0.0-M1 a 9.0.98.