Vulnerabilidades y parches

Seguimiento continuo de vulnerabilidades y parches — seleccionado y explicado por nuestro equipo, con la mirada puesta en tu operación.

Vulnerabilidades

Falla 'Rogue Agent' en Google Dialogflow CX permitía secuestro de chatbots y robo de datos

Una falla crítica 'Rogue Agent' en Google Dialogflow CX permitía a atacantes con acceso privilegiado comprometer chatbots, robar datos y enviar mensajes falsos. Detalles y mitigaciones.

Leer análisis 2 min

Vulnerabilidades

Alerta CISA: CVE-2026-45659 RCE en Microsoft SharePoint bajo explotación activa

CISA agrega CVE-2026-45659, una vulnerabilidad de ejecución remota de código en SharePoint, a su catálogo KEV. Parchea tu servidor Microsoft para evitar ataques.

Leer análisis 2 min

Vulnerabilidades

Vulnerabilidad Crítica CVE-2026-46817 en Oracle E-Business Suite bajo Explotación Activa

Una falla crítica de seguridad (CVE-2026-46817) en Oracle E-Business Suite está siendo activamente explotada. Las empresas deben parchear y monitorear para prevenir compromisos.

Leer análisis 2 min

Vulnerabilidades

Alerta crítica: Explotación de SimpleHelp (CVE-2026-48558) despliega TaskWeaver y Djinn Stealer

Descubierta la explotación activa de una vulnerabilidad crítica en SimpleHelp, permitiendo el bypass de autenticación y el despliegue de malware TaskWeaver y Djinn Stealer para robar credenciales.

Leer análisis 2 min

Vulnerabilidades

CVE-2026-55200 en libssh2: Vulnerabilidad Crítica en Clientes SSH con PoC Público

Se ha publicado un PoC para CVE-2026-55200, una falla crítica en libssh2 que permite corrupción de memoria y ejecución de código en clientes SSH, afectando múltiples aplicaciones.

Leer análisis 2 min

Vulnerabilidades

Pedit COW: Nueva vulnerabilidad del kernel Linux permite acceso root a usuarios locales

Descubre la vulnerabilidad pedit COW (CVE-2026-46331) en el kernel Linux que permite a usuarios locales no privilegiados obtener acceso root. Conoce su impacto, sistemas afectados y mitigaciones esenciales.

Leer análisis 2 min

Vulnerabilidades

Vulnerabilidad crítica en PTC Windchill permite RCE y despliegue de web shells

CISA añade CVE-2026-12569 a su catálogo KEV: atacantes explotan activamente una RCE en PTC Windchill para instalar web shells. Conoce las mitigaciones urgentes.

Leer análisis 2 min

Vulnerabilidades

Vulnerabilidad en SDK de Google Vertex AI: Secuestro de Modelos por 'Bucket Squatting'

Descubre cómo una falla 'Pickle in the Middle' en el SDK de Google Vertex AI permitía secuestrar modelos de ML y ejecutar código malicioso. Importancia de actualizar.

Leer análisis 3 min

Vulnerabilidades

Exploit 'usbliter8' unparcheable en chips Apple A12 y A13: Riesgo persistente para la seguridad física

Se descubre 'usbliter8', un exploit de hardware unparcheable que afecta los chips Apple A12 y A13. Requiere acceso físico y pone en riesgo dispositivos vulnerables.

Leer análisis 3 min

Vulnerabilidades

Microsoft Defender: nueva vulnerabilidad Zero-Day 'RoguePlanet' de escalada de privilegios

Microsoft confirma una vulnerabilidad zero-day en Defender (CVE-2026-50656) que permite escalada de privilegios. Se espera un parche, pero afecta la protección en tiempo real.

Leer análisis 2 min

Vulnerabilidades

AutoJack: Ataque que Secuestra Agentes de IA para Ejecución Remota de Código

Descubra cómo el exploit AutoJack permite la ejecución de código al secuestrar agentes de IA como AutoGen Studio de Microsoft y las medidas de protección necesarias.

Leer análisis 2 min

Vulnerabilidades

Falla crítica 'One-Click' en Microsoft 365 Copilot permitía robo de datos y códigos MFA

Una vulnerabilidad de un solo clic en Microsoft 365 Copilot Enterprise Search permitía la exfiltración de emails, archivos y códigos MFA. Conoce las mitigaciones.

Leer análisis 2 min

Vulnerabilidades

Vulnerabilidades Críticas en NGINX Open Source: Parches Urgentes para Ejecución Remota de Código (RCE)

F5 lanza parches críticos para dos fallas de NGINX Open Source (CVE-2026-42530, CVE-2026-42055) que permiten RCE. Actualice ya para proteger su infraestructura.

Leer análisis 2 min

Vulnerabilidades

Vulnerabilidad crítica en Cisco Catalyst SD-WAN Manager permite ejecución de comandos root

Cisco advierte sobre la explotación activa del CVE-2026-20245 en SD-WAN Manager. El fallo permite inyección de comandos y elevación de privilegios.

Leer análisis 2 min

Vulnerabilidades

Vulnerabilidad crítica en LiteLLM permite ejecución remota de código

CISA alerta sobre la explotación activa del fallo CVE-2026-42271 en LiteLLM. La falla permite tomar control total de servidores de IA sin autenticación.

Leer análisis 2 min

Vulnerabilidades

Nueva vulnerabilidad zero-day en Google Chrome (CVE-2026-11645) bajo ataque activo

Google corrige una falla crítica en el motor V8 de Chrome explotada en el entorno real. Conozca las versiones afectadas y las medidas de mitigación necesarias.

Leer análisis 2 min

Vulnerabilidades

Alerta crítica en Veeam: vulnerabilidad RCE permite ejecución de código remoto

Veeam corrige una falla crítica (CVE-2026-44963) con puntaje 9.4 que afecta a Backup & Replication v12. Conozca cómo proteger su infraestructura de respaldos.

Leer análisis 2 min

Vulnerabilidades

Vulnerabilidad RoguePlanet en Microsoft Defender permite acceso total nivel SYSTEM

Descubierto el exploit de día cero RoguePlanet que afecta a Windows 10 y 11 actualizados, permitiendo a atacantes obtener privilegios de administración máxima.

Leer análisis 2 min

Vulnerabilidades

Microsoft corrige récord de 206 vulnerabilidades, incluyendo tres fallos Zero-Day

Microsoft libera parches para 206 fallos, incluyendo vulnerabilidades críticas de ejecución remota de código (RCE) y fallos Zero-Day en Windows y BitLocker.

Leer análisis 2 min

Vulnerabilidades

Vulnerabilidad RCE en Langflow: Riesgo crítico para infraestructuras de Inteligencia Artificial

Detectan explotación activa de CVE-2026-5027 en Langflow, permitiendo ejecución remota de código sin autenticación. Actualice a la versión 1.9.0 de inmediato.

Leer análisis 2 min

Vulnerabilidades

Parches críticos para Fortinet, Ivanti y SAP: Cómo proteger su infraestructura

Fortinet, Ivanti y SAP corrigen fallos críticos de inyección de comandos y ejecución de código. Conozca las versiones afectadas y medidas de mitigación.

Leer análisis 2 min

Vulnerabilidades

ShinyHunters explota vulnerabilidad zero-day en Oracle PeopleSoft para atacar universidades

La vulnerabilidad CVE-2026-35273 permite la ejecución remota de código en Oracle PeopleSoft sin autenticación. Conozca las mitigaciones críticas necesarias.

Leer análisis 2 min

Vulnerabilidades

Nueva vulnerabilidad Zero-Day en Google Chrome (CVE-2026-2441) bajo ataque activo: Actualice ahora

Google ha confirmado la existencia de una vulnerabilidad crítica de tipo ‘use-after-free’ en el motor de CSS de Chrome, identificada como CVE-2026-2441. Este fallo, con una puntuación de severidad de 8.8, está siendo explotado activamente por…

Leer análisis 1 min

Vulnerabilidades

Vulnerabilidad Crítica Zero-Day en Dell RecoverPoint for VMs Explotada por Ciberespionaje

Una vulnerabilidad de seguridad de severidad máxima en la solución Dell RecoverPoint para Máquinas Virtuales (VMs) ha sido explotada como un ‘Zero-Day’ por un grupo de amenazas avanzado desde mediados de 2024. El fallo, catalogado como…

Leer análisis 1 min

Asesoría sin costo

¿Una de estas noticias te tocó de cerca?

Detrás de cada titular hay una lección aplicable a tu empresa. Cuéntanos tu contexto y te decimos, sin compromiso, cómo reducir el riesgo.

Cuéntanos tu necesidad