
CSIRT informa de vulnerabilidades que afectan a FortiWeb, FortiProxy y FortiOS de Fortinet
El CSIRT publicó un aviso sobre varias vulnerabilidades en productos Fortinet de uso habitual en el perímetro de la red. Qué versiones están afectadas y
Una vulnerabilidad es un fallo en un programa que permite hacer algo que no estaba previsto. Se publican a diario, con un código CVE y una puntuación de gravedad, y la mayoría se corrige con una actualización que el fabricante ya tiene lista. El problema rara vez es el fallo: es el tiempo que pasa entre que se publica y que alguien lo aplica.
Ese intervalo es el que aprovechan los ataques masivos. No eligen a la víctima: recorren internet buscando la versión sin parchear, y la encuentran en empresas que no sabían que tenían ese componente instalado.
Aquí publicamos los avisos que afectan a lo que de verdad se usa en las empresas: WordPress y sus plugins, equipos Fortinet, navegadores, contenedores, sistemas de transferencia de archivos. Cada entrada explica qué versiones están afectadas, qué se puede hacer con el fallo y qué actualizar, sin dar por hecho que quien lee es especialista.
Mantener ese ciclo al día —saber qué hay instalado, enterarse del aviso y aplicar el parche en una ventana acordada— es parte de la gestión de plataformas.

El CSIRT publicó un aviso sobre varias vulnerabilidades en productos Fortinet de uso habitual en el perímetro de la red. Qué versiones están afectadas y

El complemento Newsletter, presente en cientos de miles de sitios, tuvo una vulnerabilidad de Cross-Site Scripting almacenado. Qué permitía hacer, desde qué versión está corregida

En seis meses se registraron más de dos mil cuatrocientas vulnerabilidades de WordPress, casi todas en complementos. Qué pasa cuando se le pide a un

Una vulnerabilidad recién divulgada en WooCommerce Payments pasó en días de la publicación a la explotación masiva. Qué permite hacer, qué versión la corrige y

Una vulnerabilidad de carga arbitraria de archivos en el complemento User Registration permitía dejar código ejecutable dentro del servidor. Qué versión lo corrige, qué buscar

FortiNAC controla qué se conecta a la red, así que un fallo crítico en él afecta a la puerta de entrada. Qué versiones están expuestas

Dos vulnerabilidades de inyección SQL en MOVEit Transfer desencadenaron una de las mayores cadenas de robo de datos del año. Qué versiones están afectadas, qué

Nuevo repaso de vulnerabilidades publicadas para WordPress. Qué plugins y temas están afectados, cuáles ya se están explotando y qué hay que actualizar sin demora.

Las intrusiones rara vez empiezan con una técnica sofisticada. Estos son los caminos de entrada que aparecen una y otra vez en los informes, y

Basta con que un formulario no valide lo que recibe. La inyección SQL lleva décadas en las listas de riesgos y sigue funcionando por la
