Vulnerabilitats que afecten la tecnologia, campanyes massives de pesca per correu electrònic o algun altre tipus de programari maliciós, robatoris d’identitat, bretxes de dades… Et mantenim al dia sobre les principals amenaces perquè puguis prevenir atacs, i protegir-te en cas de patir-ne algun. Actua abans que ho facin els ciberdelinqüents.
Vulnerabilitat crítica de denegació de servei (ReDoS) als patrons predeterminats d’expressions regulars d’Apache OpenNLP
CVE-2026-82617 ALT (10,0) CVSS3: 0,0 Els dos patrons de cerca de noms integrats exposats per opennlp.tools.namefind.RegexNameFinderFactory - DEFAULT_REGEX_NAME_FINDER.EMAIL i DEFAULT_REGEX_NAME_FINDER.URL - contenen quantificadors imbricats ambigus. Una aplicació que obté aquests cercadors [...]
Vulnerabilitat crítica (CVSS 10.0) de bypass de l’autenticació a la interfície web del programari Cisco Secure Firewall Management Center (FMC) d’instal·lació local.
CVE-2026-20079 ALT (10,0) CVSS3: 0,0 Una vulnerabilitat a la interfície web del programari Cisco Secure Firewall Management Center (FMC) podria permetre que un atacant remot no autenticat eludeixi l'autenticació i executar [...]
S’ha trobat una errada al nucli de Linux. Un atacant local pot explotar una vulnerabilitat d’escriptura fora de límits quan el nucli recalcula una capçalera d’encaminament d’origen (SRH) IPv6.
CVE-2026-43501 CRÍTIC (9,8) CVSS3: 0,0 Al nucli de Linux, s'ha resolt la següent vulnerabilitat: ipv6: rpl: reserva el marge de mac_len quan es recomprimeix SRH. ipv6_rpl_srh_rcv() descomprimeix una capçalera d'encaminament de [...]
La funció value de jsonpath 1.1.1 lib/index.js és vulnerable a la contaminació de prototips.
CVE-2025-61140 CRÍTIC (9,8) CVSS3: 0,0 La funció value de jsonpath 1.1.1 lib/index.js és vulnerable a la contaminació de prototips. Sistemes Afectats Dchester Jsonpath 1.1.1 Remediació Vegeu-ne les Referències. [...]
Vulnerabilitat de seguretat crítica a la biblioteca de sandbox vm2 de Node.js que permet l’execució remota de codi.
CVE-2026-43997 CRÍTIC (9,8) CVSS3: 0,0 Vm2 és una màquina virtual/sandbox de codi obert per a Node.js. Abans de la versió 3.11.0, era possible obtenir l'objecte amfitrió. Hi ha diverses maneres d'utilitzar [...]
Un zero-day amb explotació activa a la V8 de Google Chrome
CVE-2026-85046 ALT (8,8) CVSS3: 0,0 La confusió de tipus a la versió V8 de Google Chrome anterior a la versió 152.0.7977.82 permetia que un atacant remot executés codi arbitrari dins del [...]









