Falla RCE de BeyondTrust permite ejecución de código sin inicio de sesión

Se ha descubierto una vulnerabilidad crítica de ejecución remota de código en varios productos de BeyondTrust. La falla, calificada con 9.9 sobre 10 en gravedad, permite a los hackers ejecutar código en sistemas afectados sin necesidad de iniciar sesión. El problema fue reportado el 10 de febrero de 2026.

Los investigadores de seguridad han identificado una falla de alta severidad de ejecución remota de código (RCE) en varios productos de BeyondTrust, una firma de ciberseguridad. Según TechRadar, esta vulnerabilidad permite a usuarios no autorizados ejecutar código arbitrario en sistemas vulnerables sin autenticación, representando riesgos significativos para las organizaciones que dependen del software de BeyondTrust para la gestión de acceso privilegiado. El bug obtiene una puntuación CVSS de 9.9 sobre 10, lo que indica su naturaleza crítica debido al potencial de explotación masiva. Afecta a múltiples productos de BeyondTrust, aunque no se detallaron específicamente en el informe inicial. BeyondTrust no ha emitido aún una respuesta pública en la información disponible. Este hallazgo resalta los desafíos continuos en la protección de software empresarial contra ataques sofisticados. Se recomienda a las organizaciones que utilizan productos de BeyondTrust monitorear actualizaciones de parches, ya que no se proporcionó un cronograma para correcciones en el informe publicado el 10 de febrero de 2026.

Artículos relacionados

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
Imagen generada por IA

Linux CopyFail exploit threatens root access amid Ubuntu outage

Reportado por IA Imagen generada por IA

A critical Linux vulnerability known as CopyFail, tracked as CVE-2026-31431, allows attackers to gain root access on systems running kernels since 2017. Publicly released exploit code has heightened risks for data centers and personal devices. Ubuntu's infrastructure has been offline for over a day due to a DDoS attack, hampering security communications.

Researchers have identified a high-severity flaw in the Linux kernel that can allow untrusted users to gain root access. The issue stems from one incorrect character in the code.

Reportado por IA

Microsoft has released an emergency patch for a high-severity vulnerability in its ASP.NET Core framework, affecting macOS and Linux applications. Tracked as CVE-2026-40372, the flaw allows unauthenticated attackers to gain SYSTEM privileges through forged authentication payloads. The company advises immediate updates and key rotation to fully mitigate risks.

Seventy-three Microsoft open source packages were compromised late last week with malware that steals credentials from cloud services and developer tools. The malicious code activates when opened in AI coding agents.

Reportado por IA

A vulnerability in outdated PolyScope software from Universal Robots could let hackers remotely take over factory robots. The flaw impacts thousands of industrial systems worldwide. The issue was highlighted in a report published on May 25, 2026.

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar