Certighost (CVE-2026-54121) : cualquier cuenta de AD puede suplantar a un controlador de dominio
CVE-2026-54121, CVSS 8.8. Una cuenta de dominio sin ningún privilegio es suficiente para obtener un certificado AD CS firmado para la identidad de un Domain Controller, luego autenticarse mediante PKINIT y extraer krbtgt mediante DCSync. Parcheado el 14 de julio de 2026, exploit público desde hoy.
Jul 24, 2026 3 1
