Craft cms cero-día explotado para comprometer cientos de servidores vulnerables

Craft cms cero-día explotado para comprometer cientos de servidores vulnerables


  • Los investigadores descubrieron dos días cero de la severidad crítica en CMS CMS
  • Supuestamente los delincuentes los encadenan para obtener entrada
  • Unos 300 sitios ya fueron víctimas

Los cibercriminales están abusando de dos vulnerabilidades de día cero en el Sistema de Papeleo de Contenido de Craft (CMS) para ingresar a servidores defectuosos y ejecutar código solapado de forma remota (RCE). Esto es de acuerdo con los investigadores de ciberseguridad Orange CyberDefense Senepost, quien primero vio a los errores abusados ​​a mediados de febrero de este año.

Las dos vulnerabilidades ahora se rastrean como CVE-2025-32432 y CVE-2204-58136. El primero es un error de ejecución de código remoto con el puntaje de trascendencia máxima: 10/10 (crítico).

Related Posts

La NASA revela una nueva aniversario objetivo para el impulso tripulado a la retrato, y no es una broma

La NASA ha anunciado una nueva aniversario objetivo para la tan esperada empresa tripulada Artemis II a la Vitral: el 1 de abril. Puede que sea el Día de los…

Neuramancer recauda 1,7 millones de euros para tolerar la IA forense a la detección de deepfakes

La startup bávara se centra en primer sitio en el fraude de seguros y ve el impulso de Europa por una IA explicable como una delantera competitiva Neuramancer AI Solutions…

You Missed

¿Está RD preparada para una crisis económica mundial? (OPINION) | AlMomento.net

¿Está RD preparada para una crisis económica mundial? (OPINION) | AlMomento.net

Analizan en Funglode el estado de la vigor mental en la RD | AlMomento.net

Analizan en Funglode el estado de la vigor mental en la RD | AlMomento.net

La NASA revela una nueva aniversario objetivo para el impulso tripulado a la retrato, y no es una broma

La NASA revela una nueva aniversario objetivo para el impulso tripulado a la retrato, y no es una broma

“RD se Mueve” no satisface aún a conductores de la ciudad

“RD se Mueve” no satisface aún a conductores de la ciudad

Conflicto Pakistán-Afganistán: nuevos bombardeos – Diario Desocupado

Conflicto Pakistán-Afganistán: nuevos bombardeos – Diario Desocupado

Asociación Cibao presenta memorándum educativa para la Semana Económica y Financiera del BCRD

Asociación Cibao presenta memorándum educativa para la Semana Económica y Financiera del BCRD