Crítica · CVSS 9.8
⚠ Explotación activa
CVE-2023-49105
ownCloud Improper Authentication Vulnerability
ownCloud ownCloud · · Versiones afectadas: -
Fallo de autenticación inapropiada en ownCloud que permite el acceso y manipulación de archivos sin autenticación.
Impacto: Un atacante puede acceder, modificar o eliminar cualquier archivo si conoce el nombre de usuario de una víctima y esta no tiene configurada una clave de firma.
Acción a seguir: Aplicar las actualizaciones de seguridad disponibles a más tardar el 2026-08-30.
Ampliar información:
NVD — CVE-2023-49105 →CISA KEV →
Crítica · CVSS 0.0
⚠ Explotación activa
CVE-2026-73570
Vulnerabilidad de ejecución remota de código en Zimbra Collaboration
Zimbra Collaboration · · Versiones afectadas:
Falla de ejecución remota de código (RCE) en Zimbra Collaboration que está siendo explotada activamente.
Impacto: Permite a un atacante ejecutar código arbitrario en el servidor afectado, comprometiendo la confidencialidad, integridad y disponibilidad del sistema.
Acción a seguir: Revisar la infraestructura de Zimbra y aplicar los parches de seguridad recomendados de inmediato para mitigar la vulnerabilidad.
Ampliar información:
NVD — CVE-2026-73570 →CISA KEV →
Crítica · CVSS 0.0
⚠ Explotación activa
CVE-2026-60004
Vulnerabilidad crítica RCE en Gitea bajo explotación activa
Gitea · · Versiones afectadas:
Vulnerabilidad crítica de ejecución remota de código (RCE) en Gitea, explotada activamente para desplegar cargas tipo minero de criptomonedas.
Impacto: Un atacante puede ejecutar código arbitrario en el servidor Gitea, lo que lleva a la implementación de cargas maliciosas como mineros de criptomonedas y un compromiso total del sistema.
Acción a seguir: Aplicar los parches de seguridad para Gitea con urgencia.
Ampliar información:
NVD — CVE-2026-60004 →CISA KEV →
Alta · CVSS 8.8
⚠ Explotación activa
CVE-2019-1068
Microsoft SQL Server Remote Code Execution Vulnerability
Microsoft SQL Server · · Versiones afectadas: unspecified; 2017 for x64-based Systems (CU)
Vulnerabilidad de ejecución remota de código en Microsoft SQL Server.
Impacto: Un atacante podría ejecutar código en el contexto de la cuenta de servicio de SQL Server Database Engine, lo que podría conducir a un control completo del servidor de base de datos.
Acción a seguir: Aplicar las actualizaciones para Microsoft SQL Server 2017 para sistemas basados en x64 (CU) a más tardar el 2026-08-29.
Ampliar información:
NVD — CVE-2019-1068 →CISA KEV →
Alta · CVSS 8.8
⚠ Explotación activa
CVE-2026-8452
Citrix NetScaler ADC and NetScaler Gateway Improper Restriction of Operations within the Bounds of a Memory Buffer Vulnerability
Citrix NetScaler ADC and NetScaler Gateway · · Versiones afectadas: 14.1 – <72.61; 13.1 – <63.18; 14.1 FIPS – <72.61; 13.1 FIPS and NDcPP – <37.272
Vulnerabilidad de restricción inapropiada de operaciones dentro de los límites de un búfer de memoria en Citrix NetScaler ADC y NetScaler Gateway.
Impacto: La explotación de esta vulnerabilidad podría provocar una denegación de servicio (DoS) en los dispositivos afectados.
Acción a seguir: Actualizar a las versiones 14.1 – >=72.61; 13.1 – >=63.18; 14.1 FIPS – >=72.61; 13.1 FIPS and NDcPP – >=37.272. Plazo: 2026-08-29.
Ampliar información:
NVD — CVE-2026-8452 →CISA KEV →
Alta · CVSS 8.1
⚠ Explotación activa
CVE-2021-23758
Ajax.NET Professional Deserialization of Untrusted Data Vulnerability
Ajax.NET Professional Ajax.NET Professional · · Versiones afectadas: <unspecified
Vulnerabilidad de deserialización de datos no confiables en Ajax.NET Professional (AjaxPro).
Impacto: Permite la ejecución remota de código a través de clases .NET arbitrarias. El producto podría estar al final de su vida útil (EoL) o servicio (EoS).
Acción a seguir: Se recomienda descontinuar el uso del producto o hacer la transición a una alternativa soportada, si aplica. Plazo: 2026-09-09.
Ampliar información:
NVD — CVE-2021-23758 →CISA KEV →
Alta · CVSS 7.8
⚠ Explotación activa
CVE-2026-53362
Linux Kernel Unspecified Vulnerability
Linux Kernel · · Versiones afectadas: 773ba4fe9104a64a54d1c00f0fb6ffb95def2b03 – <14200d435af9a9eeb444f529fc2f689a236b7962
Vulnerabilidad no especificada en el subsistema de red IPv6 del kernel de Linux.
Impacto: Permite la escalada de privilegios en sistemas que usan el kernel de Linux, afectando a distribuciones como Suse y Red Hat.
Acción a seguir: Actualizar el kernel de Linux a versiones posteriores a 14200d435af9a9eeb444f529fc2f689a236b7962. Plazo: 2026-08-30.
Ampliar información:
NVD — CVE-2026-53362 →CISA KEV →
Alta · CVSS 7.8
⚠ Explotación activa
CVE-2022-0995
Linux Kernel Out-of-Bounds Write Vulnerability
Linux Kernel · · Versiones afectadas: kernel 5.17 rc8
Vulnerabilidad de escritura fuera de límites de memoria en el kernel de Linux.
Impacto: Un usuario local podría obtener acceso privilegiado o causar una denegación de servicio en el sistema.
Acción a seguir: Actualizar el kernel de Linux a versiones superiores a 5.17 rc8. Plazo: 2026-09-09.
Ampliar información:
NVD — CVE-2022-0995 →CISA KEV →
Alta · CVSS 7.8
⚠ Explotación activa
CVE-2015-5287
Red Hat Automatic Bug Reporting Tool Privilege Escalation Vulnerability
Red Hat Automatic Bug Reporting Tool · · Versiones afectadas: -
Vulnerabilidad de escalada de privilegios en Red Hat Automatic Bug Reporting Tool (ABRT).
Impacto: Permite a usuarios locales con ciertos permisos obtener privilegios a través de un ataque de symlink en un archivo con un nombre predecible. El producto podría estar EoL/EoS.
Acción a seguir: Se recomienda descontinuar el uso del producto o hacer la transición a una alternativa soportada, si aplica. Plazo: 2026-09-09.
Ampliar información:
NVD — CVE-2015-5287 →CISA KEV →