Craft cms cero-día explotado para comprometer cientos de servidores vulnerables

Craft cms cero-día explotado para comprometer cientos de servidores vulnerables


  • Los investigadores descubrieron dos días cero de la severidad crítica en CMS CMS
  • Supuestamente los delincuentes los encadenan para obtener entrada
  • Unos 300 sitios ya fueron víctimas

Los cibercriminales están abusando de dos vulnerabilidades de día cero en el Sistema de Papeleo de Contenido de Craft (CMS) para ingresar a servidores defectuosos y ejecutar código solapado de forma remota (RCE). Esto es de acuerdo con los investigadores de ciberseguridad Orange CyberDefense Senepost, quien primero vio a los errores abusados ​​a mediados de febrero de este año.

Las dos vulnerabilidades ahora se rastrean como CVE-2025-32432 y CVE-2204-58136. El primero es un error de ejecución de código remoto con el puntaje de trascendencia máxima: 10/10 (crítico).

Related Posts

ThatgameCompany y CoreBlazer propagación Jame Jam para desarrolladores indie emergentes

ThatgameCompany (TGC), el estudio exquisito de juegos detrás de Journey and Sky: Children of the Light, se ha asociado con CoreBlazerla marca de Hipergryf de Inversión Mundial de Juegos, para…

Chatgpt gpt-4o acaba de acoger una puesta al día que todos odiaron de inmediato

Por otra parte de difundir nuevos modelos con IA mejorada, OpenAi igualmente actualiza rutinariamente el maniquí de IA saco con el que la mayoría de las personas chatan regularmente. Ese…

Leave a Reply

Your email address will not be published. Required fields are marked *

You Missed

Este es el signo que alguno le pondrá una trampa

Este es el signo que alguno le pondrá una trampa

Lo final sobre corte en España y Portugal: ¿Qué pasa con los trenes y aviones?

Lo final sobre corte en España y Portugal: ¿Qué pasa con los trenes y aviones?

ThatgameCompany y CoreBlazer propagación Jame Jam para desarrolladores indie emergentes

ThatgameCompany y CoreBlazer propagación Jame Jam para desarrolladores indie emergentes

el gran lucha de la JCE, entre la responsabilidad y la transparencia

el gran lucha de la JCE, entre la responsabilidad y la transparencia

Chatgpt gpt-4o acaba de acoger una puesta al día que todos odiaron de inmediato

Chatgpt gpt-4o acaba de acoger una puesta al día que todos odiaron de inmediato

Alberto José Alburquerque : Orgullo de San Pedro de Macorís

Alberto José Alburquerque : Orgullo de San Pedro de Macorís