InternacionalVulnerabilidades
14 de agosto de 2026critica
Atacantes sondean una zero-day sin parche en GeoServer que puede escalar de SQLi a RCE
Cientos de intentos comenzaron pocas horas después de divulgarse una inyección SQL no autenticada en jsonArrayContains. GeoServer aún no dispone de CVE ni parche y el RCE depende de la configuración de la base de datos.
Leer informe completo