[Verse 1] IBM QRadar, versiones siete punto seis Parseando cargas XML una y otra vez La función parseXmlPayload abre una puerta falsa Una entidad externa se cuela sin que se alce CVE diez mil veinticinco, CVSS ocho punto dos El analizador traga datos que no son de Dios Inyección de entidades, el estándar violado Un sistema de seguridad que queda comprometido [Chorus] Agosto doce, vulnerabilidades al descubierto CVEs que gritan que el sistema no está cubierto Ocho punto cinco, ocho punto dos, ocho punto uno Cada número decimal es un peligro importuno Parchea, verifica, no dejes ningún flanco abierto Agosto doce, el perímetro no está protegido [Verse 2] Keycloak federando identidades, broker de SAML caído El endpoint de inicio de sesión del proveedor perdido No valida bien la firma cuando el IdP conduce CVE dieciséis mil cuatrocientos cuarenta y dos seduce Siete punto cuatro en la escala, no lo subestimes Que la autenticación rota siempre se redime El atacante suplanta identidades con calma Mientras el sistema autentica sin revisar el alma [Chorus] Agosto doce, vulnerabilidades al descubierto CVEs que gritan que el sistema no está cubierto Ocho punto cinco, ocho punto dos, ocho punto uno Cada número decimal es un peligro importuno Parchea, verifica, no dejes ningún flanco abierto Agosto doce, el perímetro no está protegido [Bridge] WebSphere Application Server, versiones ocho y nueve El componente ORB del SDK de Java se mueve Un actor malicioso fuerza el código a ejecutar Lo que no debería correr empieza a caminar Y el Gateway Operator de IBM por otro lado Valida URLs con criterios demasiado relajados Servidor a servidor, peticiones falsificadas SSRF abre rutas que jamás serían autorizadas [Verse 3] Cuatro CVEs distintos, cuatro vectores reales IBM domina la lista con tres brechas capitales Keycloak se suma al coro de los sistemas rotos Todos con puntajes altos, ninguno son remotos Actualiza QRadar, parchea WebSphere ahora El Gateway Operator espera que el fix llegue a su hora SAML necesita que su firma sea verificada Cada sistema sin parche es una deuda acumulada [Chorus] Agosto doce, vulnerabilidades al descubierto CVEs que gritan que el sistema no está cubierto Ocho punto cinco, ocho punto dos, ocho punto uno Cada número decimal es un peligro importuno Parchea, verifica, no dejes ningún flanco abierto Agosto doce, el perímetro no está protegido [Outro] Doce de agosto, cuatro alertas en el tablero XML, SAML, ORB, SSRF, el inventario entero NVD publica, el tiempo corre sin piedad Cada vulnerabilidad crítica pide prioridad
← Vulnerabilidades críticas (2 de 3) — 12 de agosto de 2026 | Ciberseguridad — 12 de agosto de 2026 →