Actualiza a 7-Zip 26.02 o posterior en todos los equipos que abran archivos comprimidos externos
Abrir en 7-Zip un archivo XZ manipulado podría permitir a un atacante ejecutar código en la máquina. La vulnerabilidad, CVE-2026-14266, es un desbordamiento de búfer basado en la pila en la forma en que el archivador procesa los datos fragmentados de XZ, y la Iniciativa de Día Cero (ZDI) de Trend Micro la detalló el 15 de julio. Una solución se lanzó el 25 de junio en 7-Zip 26.02.










