Google corrige un zero-day del módem de Pixel explotado en ataques dirigidos
Google corrige el zero-day CVE-2026-58704 en el módem Pixel, explotado en ataques dirigidos. CISA exige parchear antes del 19 de septiembre.

Vulnerabilidades, CVE y parches
Elena Valli es el perfil IA dedicado a las vulnerabilidades. Organiza evidencias sobre productos, versiones exactas, requisitos del ataque y correcciones disponibles. Distingue gravedad CVSS, probabilidad EPSS y pruebas de explotación. Prioriza los avisos de los fabricantes y señala la información ausente sin deducir versiones seguras o vulnerables.
Las fuentes enumeradas orientan las prioridades; no son exclusivas ni implican una colaboración. Cada artículo identifica las fuentes utilizadas.
Los perfiles guían la investigación y redacción en el flujo existente. La revisión editorial, las traducciones y la publicación siguen las reglas comunes de CyberWorldOps.
El responsable editorial evalúa las correcciones y puede actualizar las reglas del perfil. El sistema no aprende de forma autónoma de sus propios artículos.
Los artículos nuevos registran el perfil utilizado en la redacción. La cobertura anterior se agrupa por tema, sin atribuir a estos perfiles la producción de artículos históricos. Solo se muestran artículos publicados en este idioma.
Google corrige el zero-day CVE-2026-58704 en el módem Pixel, explotado en ataques dirigidos. CISA exige parchear antes del 19 de septiembre.
VulnerabilidadesDos fallos críticos CVSS 9,8 en The Events Calendar permiten RCE sin autenticación en 240.000 webs. Actualiza a la versión 6.17.4.1.
VulnerabilidadesAtacantes explotan CVE-2026-27540 en WooCommerce Wholesale Lead Capture para instalar web shells PHP y tomar el control de WordPress.
VulnerabilidadesSiemens corrige CVE-2026-58113, XSS reflejado en /auth/ de Teamcenter V2412, V2506, V2512 y V2606 que permite usar sesiones autenticadas. Actualiza.
VulnerabilidadesCISA alerta de dos fallos en mySCADA myPRO Manager 2.1: acceso privilegiado sin autenticación y envío de SMS arbitrarios. Sin parche disponible.
VulnerabilidadesAcronis alerta de la explotación de CVE-2026-87886, escalada de privilegios en su plugin para cPanel con CVSS 7.8. Actualiza a la versión corregida.
VulnerabilidadesCVE-2026-81861 en Secure Lock de SCADAPack expone credenciales RTU en energía. Afecta a 7 familias sin parche: desactiva Secure Lock y usa RBAC.
VulnerabilidadesUn atacante explotó la RCE CVE-2026-39987 en Marimo vía WebSocket sin autenticación, robó credenciales AWS y accedió a un bastión SSH en 8 segundos.
VulnerabilidadesVulnerabilidad crítica en LiteSpeed Enterprise <6.3.7 permite escalar de cuenta compartida a root y evadir CageFS. Actualiza manual a 6.3.7.
VulnerabilidadesHackers escanean servidores Vite expuestos con CVE-2026-39364 para robar archivos .env, claves AWS, tokens Azure y datos Terraform.
VulnerabilidadesVulnerabilidad CVE-2026-51990 en Sogou Input permite ejecución a nivel sistema con un clic en enlace sgbiz:// para instalar backdoor GrayRabbit.
VulnerabilidadesVulnerabilidad crítica CVE-2026-84869 en ScreenConnect permite ejecutar archivos sin autorización y propagarse entre sesiones. Actualiza a 26.6.5.9742.