ZDU-014 Laravel Livewire RCE Sin Autenticación
Laravel Livewire vulnerable a inyección código crítica CVSS 9.8. 8Base Ransomware explota activamente. Ejecución remota sin autenticación compromete frameworks web.
Laravel Livewire vulnerable a inyección código crítica CVSS 9.8. 8Base Ransomware explota activamente. Ejecución remota sin autenticación compromete frameworks web.
Vulnerabilidad crítica CVSS 9.9 en n8n permite ejecución remota de código sin autenticación. Play Ransomware en explotación activa. Contención inmediata requerida.
ZDU-013 n8n: Ejecución Remota Sin Autenticación en Motor de Workflows Read Post »
Buffer overflow crítico en Safari permite ejecución remota de código en iOS, macOS, watchOS y todo el ecosistema Apple. APT28 explota activamente via contenido web.
ZDU-012b Apple Safari: Buffer Overflow en Todo el Ecosistema Read Post »
Motor V8 de Chromium permite RCE vía HTML malicioso. CVSS 8.8. Lazarus Group explota activamente navegadores en entornos OT. Actualización crítica inmediata.
ZDU-012 Google Chromium V8: Ejecución Remota de Código Read Post »
Roundcube Webmail permite RCE completo vía deserialización sin validación. APT29 explota activamente. Parche crítico disponible — aplicar en 24-48h.
ZDU-011 Roundcube: Ejecución Remota por Deserialización Crítica Read Post »
Cisco SD-WAN Controller permite acceso administrativo sin credenciales. APT40 explota activamente. Riesgo crítico para infraestructura de red distribuida.
ZDU-010 Cisco SD-WAN: Bypass Total de Autenticación CVSS 10.0 Read Post »
CVE-2021-22681 expone claves hardcoded en Studio 5000, permitiendo control remoto total de PLCs Rockwell. XENOTIME activo. Riesgo crítico OT/ICS México.
ZDU-009 Rockwell: Credenciales Expuestas en Studio 5000 Read Post »
Vulnerabilidad crítica en Google Skia permite ejecución remota de código en Chrome, Android y Flutter vía HTML malformado. CVSS 8.8, explotado activamente por Lazarus Group.
ZDU-008 Google Skia: Escritura Fuera de Límites en Motor Gráfico Read Post »
Microsoft SharePoint vulnerable a ejecución remota sin autenticación. CVE-2026-20963 permite compromiso total de repositorios corporativos y acceso a infraestructura OT.
ZDU-007 Microsoft SharePoint: Ejecución Remota Sin Autenticación Read Post »
Vulnerabilidad crítica CVSS 10.0 en Cisco FMC permite ejecución remota de código Java sin autenticación. APT40 explota activamente. Compromiso total del centro de gestión de seguridad.
ZDU-006 Cisco FMC: Ejecución Remota Crítica Sin Autenticación Read Post »
El ERP como Vector Crítico: Cómo Cl0p Silenció la Memoria Financiera de Más de 100 Organizaciones Zero Day Universe·Vulnerabilidades Críticas
ZDU-005 Oracle EBS y Cl0p: Cómo un Zero-Day Vació el ERP de 100 Organizaciones Read Post »
Déjanos tus datos y te enviamos el PDF a tu correo, junto con cómo aplica a tu sector.