Mozilla ha lanzado actualizaciones para corregir dos vulnerabilidades críticas en Firefox, para las cuales advirtió que se ha publicado código de explotación. Las fallas son: CVE-2026-15718, un puntero inválido en el componente JavaScript: WebAssembly; y CVE-2026-15719, un problema de aislamiento de sitios en el componente DOM: Navigation. Mozilla indicó que el código de explotación es público, pero no tiene conocimiento de ataques activos. Ambas vulnerabilidades se corrigieron en Firefox versión 152.0.6.

Google también lanzó parches para 15 fallas de seguridad, incluyendo dos vulnerabilidades críticas de use-after-free en Ozone (CVE-2026-15764 y CVE-2026-15765), una capa de abstracción multiplataforma que permite la interacción nativa del navegador con diversos servidores de visualización y sistemas de ventanas. Según el NVD, CVE-2026-15764 podría permitir a un atacante remoto, convenciendo al usuario de realizar gestos de interfaz específicos, explotar la corrupción del montón a través de una página HTML manipulada. Las fallas se corrigieron en Chrome versión 150.0.7871.124/.125 para Windows y Mac, y 150.0.7871.124 para Linux.

Adobe ha publicado actualizaciones de seguridad para 88 vulnerabilidades, incluyendo múltiples fallas críticas en ColdFusion, Commerce, Experience Manager e Illustrator. Ocho de ellas afectan a Adobe ColdFusion, con puntuaciones CVSS de hasta 9.9, y podrían permitir ejecución de código arbitrario, escalada de privilegios o inyección SQL. Estas fallas se corrigieron en ColdFusion 2025 Update 11 y ColdFusion 2023 Update 22. Además, Adobe corrigió dos vulnerabilidades críticas en Adobe Commerce y Magento Open Source, y dos en Adobe Experience Manager, una de ellas con puntuación CVSS 9.6.

Broadcom ha lanzado una corrección para una vulnerabilidad crítica de omisión de autenticación en VMware Avi Load Balancer (CVE-2026-47865, CVSS 9.8), que puede ser explotada por un usuario malintencionado con acceso a la red para acceder al plano de control de Avi. La falla fue descubierta y reportada por Filip Waeytens del Centro de Ciberseguridad de la OTAN (NCSC). Aunque ninguna de estas vulnerabilidades ha sido marcada como explotada activamente, se insta a las organizaciones a instalar las actualizaciones más recientes, dado que los actores de amenazas suelen aprovechar estas fallas en ataques.

Cybersecurity
Cybersecurity
Cybersecurity
Cybersecurity