Falla RCE de BeyondTrust permite ejecución de código sin inicio de sesión

Se ha descubierto una vulnerabilidad crítica de ejecución remota de código en varios productos de BeyondTrust. La falla, calificada con 9.9 sobre 10 en gravedad, permite a los hackers ejecutar código en sistemas afectados sin necesidad de iniciar sesión. El problema fue reportado el 10 de febrero de 2026.

Los investigadores de seguridad han identificado una falla de alta severidad de ejecución remota de código (RCE) en varios productos de BeyondTrust, una firma de ciberseguridad. Según TechRadar, esta vulnerabilidad permite a usuarios no autorizados ejecutar código arbitrario en sistemas vulnerables sin autenticación, representando riesgos significativos para las organizaciones que dependen del software de BeyondTrust para la gestión de acceso privilegiado. El bug obtiene una puntuación CVSS de 9.9 sobre 10, lo que indica su naturaleza crítica debido al potencial de explotación masiva. Afecta a múltiples productos de BeyondTrust, aunque no se detallaron específicamente en el informe inicial. BeyondTrust no ha emitido aún una respuesta pública en la información disponible. Este hallazgo resalta los desafíos continuos en la protección de software empresarial contra ataques sofisticados. Se recomienda a las organizaciones que utilizan productos de BeyondTrust monitorear actualizaciones de parches, ya que no se proporcionó un cronograma para correcciones en el informe publicado el 10 de febrero de 2026.

Artículos relacionados

Dramatic illustration of a darknet leak of Swedish government IT data by hackers, showing computer screens with source code, passwords, and personal files.
Imagen generada por IA

Swedish government IT data leaked on darknet

Reportado por IA Imagen generada por IA

A hacker group called ByteToBreach has leaked sensitive information from a government IT system on the darknet. The leak includes source code, passwords, and personal data from a platform managed by IT consultant CGI Sweden. Authorities like Cert-SE confirm they are aware of the reports but decline to comment.

Veeam has addressed three critical-severity security vulnerabilities that could expose backup servers to remote code execution attacks. The company issued patches to mitigate these risks. The announcement highlights ongoing concerns in cybersecurity for data protection tools.

Reportado por IA

Zyxel has issued a warning about a critical remote code execution (RCE) security flaw that could affect more than a dozen of its routers. The company has addressed a handful of concerning vulnerabilities in its devices. This update comes as part of ongoing efforts to secure networking equipment.

Researchers have identified three high-risk vulnerabilities in Claude.ai. These enable an end-to-end attack chain that exfiltrates sensitive information without the user's knowledge. A legitimate Google ad could trigger data exfiltration.

Reportado por IA

A security vulnerability in Microsoft Excel combines spreadsheets and the Copilot Agent to potentially steal data, according to TechRadar. The flaw is described as fascinating in its approach. The report was published on March 11, 2026.

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar