Actualidad ISAC

 
Alerta

Vulnerabilidades críticas de la extensión PHP SOAP permiten ataques de ejecución remota de código

Resumen Informativo

🏷 Tags:EXPLOITVULNERABILIDADDDOSRCEPARCHECVE
Nivel de riesgo estimado: Critico  |  CVEs: CVE-2026-6722, CVE-2026-7261, CVE-2026-7262, CVE-2026-7258, CVE-2026-6104

De acuerdo a la publicación titulada Vulnerabilidades críticas de la extensión PHP SOAP permiten ataques de ejecución remota de código, difundida en fecha 12/05/2026 08:39, por el medio Cybersecuritynews (Autor: Abinaya):

Se ha descubierto un grave grupo de vulnerabilidades en el procesamiento de cadenas centrales de PHP y en los componentes ext-soap, lo que pone a numerosos servidores web en riesgo inmediato de ser absorbidos por completo. Si bien la extensión SOAP tiene un historial notorio de fallas de corrupción de memoria, este último descubrimiento cruza la línea roja hacia la ejecución remota de código (RCE) no autenticada.

La vulnerabilidad más crítica, identificada como CVE-2026-6722, es una falla de uso después de la liberación de alta gravedad en la extensión PHP SOAP. Defectos adicionales de PHP SOAP Al analizar un documento XML, la extensión almacena objetos PHP simples en un mapa hash global, pero críticamente no logra incrementar su recuento de referencias. Como lo demostró el investigador de seguridad Brett Gervasoni, un atacante puede controlar en gran medida esta memoria liberada asignando posteriormente cadenas simples, lo que en última instancia intensifica la falla hasta una ejecución remota completa de código. CVE-2026-7261 implica otro problema de uso después de la liberación en SoapServer al manejar objetos persistentes en la sesión.

La actualización a estas versiones parcheadas resuelve de forma segura el mal manejo de la memoria y los problemas de lectura fuera de límites, defendiendo al servidor contra ataques de denegación de servicio y de ejecución remota de código. La publicación Vulnerabilidades críticas de la extensión PHP SOAP permite ataques de ejecución remota de código apareció por primera vez en Cyber ​​Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-6722CVE-2026-7261CVE-2026-7262CVE-2026-7258CVE-2026-6104

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Vulnerabilidades críticas de la extensión PHP SOAP permiten ataques de ejecución remota de código
Publicado: 12/05/2026 08:39
Enlace: https://cybersecuritynews.com/php-soap-extension-vulnerabilities
Consultado: 12/05/2026

Consultar publicación original ↗

Anterior
Siguiente