Back Ciberseguridadlatam Inyección de comandos en Apache CloudStack permite a operadores ejecutar código en hipervisores KVM
Una falla en el plugin de backup NAS expone a cuentas con privilegios de operador la capacidad de comprometer hosts de virtualización durante restauraciones. Apache CloudStack acaba de parchear una vulnerabilidad de inyección de comandos (CVE-2026-47359) que permite a una cuenta de operador malicioso ejecutar código arbitrario en hosts hipervisores KVM. La falla reside en […]
The full story
This article is one source in a clustered incident — the cluster page carries the summary, timeline and every other outlet covering it.
