Vulnerabilidades y parches

Seguimiento continuo de vulnerabilidades y parches — seleccionado y explicado por nuestro equipo, con la mirada puesta en tu operación.

Vulnerabilidades

Alerta crítica: Google Chrome corrige zero-day V8 CVE-2026-85046 explotado activamente

Google lanzó una actualización de seguridad para Chrome que parcha una vulnerabilidad zero-day (CVE-2026-85046) en el motor V8, ya explotada. Usuarios deben actualizar sus navegadores.

Leer análisis → 2 min

Vulnerabilidades

Alerta Crítica: Explotación Activa de Vulnerabilidades RCE en Plugins Super Forms y Elementor Pro de WordPress

Descubre cómo atacantes están explotando fallas de ejecución remota de código (RCE) en Super Forms y Elementor Pro de WordPress. Actúa con parches urgentes y WAF para proteger tu sitio web de web shells y control total.

Leer análisis → 2 min

Vulnerabilidades

Cisco Alerta: Fallas Críticas de RCE en Nexus 9000 y Múltiples CVEs de IOS XR Requieren Parches Urgentes

Cisco revela CVE-2026-20212, un RCE no autenticado en Nexus 9000, y múltiples vulnerabilidades de alta gravedad en IOS XR. Actualice sus dispositivos para mitigar riesgos.

Leer análisis → 3 min

Vulnerabilidades

Vulnerabilidad crítica en JFrog Artifactory: Explotación Activa de la CVE-2026-82329

Actores de amenazas explotan activamente la CVE-2026-82329 en JFrog Artifactory para obtener acceso administrativo. Conozca las versiones afectadas y cómo proteger su infraestructura.

Leer análisis → 2 min

Vulnerabilidades

Vulnerabilidad crítica en Sangoma Switchvox (CVE-2026-9586) permite ejecución de código sin credenciales

Descubre la vulnerabilidad crítica CVE-2026-9586 en Sangoma Switchvox que permite ejecución remota de código (RCE) y shells inversas sin autenticación. Parches disponibles.

Leer análisis → 2 min

Vulnerabilidades

Alerta Crítica: Atacantes Explotan Días Cero en VPN SonicWall SMA 1000

Descubre cómo atacantes explotan dos vulnerabilidades de día cero en SonicWall SMA 1000 VPN. Protege tu empresa actualizando y con una seguridad gestionada por capas.

Leer análisis → 2 min

Vulnerabilidades

IA Claude Genera Exploit RCE en PLCs WAGO, Impactando la Ciberseguridad OT Industrial

Investigadores portan un exploit RCE en PLCs WAGO (CVE-2021-31886) usando IA Claude, subrayando la evolución de amenazas para la ciberseguridad OT industrial.

Leer análisis → 2 min

Vulnerabilidades

Vulnerabilidades Críticas en Next.js Permiten Ejecución Remota de Código (RCE) sin Autenticación

Next.js lanza parches para dos vulnerabilidades críticas (CVE-2026-75604, GHSA-2xp9-vwfh-vxw4) que permiten RCE sin autenticación por AVIF y path traversal en Windows. Actualiza tus apps Next.js.

Leer análisis → 2 min

Vulnerabilidades

Explotación Activa de Vulnerabilidades Críticas en Langflow y Ruby on Rails para Robo de Credenciales

Actores de amenazas explotan fallas críticas (CVE-2026-0768, CVE-2026-66066) en Langflow y Ruby on Rails para ejecución remota de código, robo de credenciales y establecimiento de C2. Impacta aplicaciones web.

Leer análisis → 2 min

Vulnerabilidades

Vulnerabilidades Críticas en Plugins y Temas de WordPress: Riesgo de Toma de Control y RCE

Múltiples fallas críticas en plugins como WPMU DEV Dashboard, Avada, TranslatePress, Pods y GiveWP exponen sitios de WordPress a RCE, bypass de autenticación y toma de control. Actualice sus componentes.

Leer análisis → 2 min

Vulnerabilidades

Next.js corrige fallas críticas de RCE en AVIF y Windows: impacto en aplicaciones web

Next.js parchea vulnerabilidades críticas de RCE en AVIF y Windows. Actualice Next.js 13.4-16.3.2 para proteger aplicaciones web de ataques no autenticados.

Leer análisis → 2 min

Vulnerabilidades

Vulnerabilidad Zero-Day en PaperCut NG y MF Explotada Activamente: Qué Hacer

Alertan sobre una vulnerabilidad zero-day en PaperCut NG y MF, siendo explotada activamente. Conoce los detalles de la falla y cómo proteger tus sistemas.

Leer análisis → 2 min

Vulnerabilidades

Vulnerabilidad crítica RCE en Gitea (CVE-2026-60004) bajo explotación activa para minería de cripto

CISA alerta sobre la explotación activa de una RCE crítica en Gitea (CVE-2026-60004) que permite la ejecución de código remoto para desplegar cargas tipo minero.

Leer análisis → 2 min

Vulnerabilidades

Alerta Crítica: Explotación Activa de Vulnerabilidad en Oracle WebLogic Server (CVE-2026-21962)

CISA alerta sobre la explotación activa de CVE-2026-21962, una vulnerabilidad crítica en Oracle WebLogic Server que permite acceso no autenticado a datos. Urge aplicar parches.

Leer análisis → 2 min

Vulnerabilidades

Alerta crítica: Vulnerabilidad en Zimbra (CVE-2026-73570) bajo explotación activa

Descubra la falla de ejecución remota de código en Zimbra Collaboration (CVE-2026-73570) que está siendo explotada. Conozca cómo proteger su infraestructura de TI.

Leer análisis → 2 min

Vulnerabilidades

Vulnerabilidad Crítica de RCE en Microsoft Entra ID (CVSS 10.0) Explotada en Ataques Reales

Exploramos la vulnerabilidad crítica (CVE-2026-69836) de ejecución remota de código en Microsoft Entra ID, ya mitigada, y su impacto en la seguridad de identidad.

Leer análisis → 1 min

Vulnerabilidades

Fuga de JWT en Cloudflare Workers: Ataque Spectre explota aislamiento en la nube

Investigadores revelan un ataque Spectre que filtró JWTs de Cloudflare Workers a 12 bits/seg. Descubre cómo se mitigó esta vulnerabilidad en el aislamiento de procesos.

Leer análisis → 2 min

Vulnerabilidades

Alerta Crítica: Explotación Activa de Vulnerabilidades en macOS, SharePoint, VMware vCenter y Microsoft IKE

La CISA ha alertado sobre la explotación activa de CVEs críticas en Apple macOS, Microsoft SharePoint, VMware vCenter y Microsoft IKE. Conoce los CVEs y cómo proteger tus sistemas con parches urgentes.

Leer análisis → 2 min

Vulnerabilidades

Explotación activa de CVE-2026-58231 en SAP Commerce Cloud tras su parche

Se detectan intentos de explotación activa de la vulnerabilidad crítica CVE-2026-58231 en SAP Commerce Cloud (CVSS 10.0) días después del parche.

Leer análisis → 2 min

Vulnerabilidades

Nueva cadena de exploits Unisoc VoLTE permite acceso total al kernel de Android sin parche

Investigadores revelan un exploit de dos etapas que otorga acceso al kernel de Android en dispositivos con chipsets Unisoc vía llamadas VoLTE. No hay parche disponible.

Leer análisis → 2 min

Vulnerabilidades

Vulnerabilidad Zero-Day Crítica en GeoServer: Inyección SQL y RCE en Explotación Activa

Se ha detectado una vulnerabilidad zero-day (GHSA-mqjf-5f49-2fjh) en GeoServer que permite inyección SQL y ejecución remota de código. Conozca las acciones y parches disponibles.

Leer análisis → 2 min

Vulnerabilidades

Ataques Explotan Bypass de Autenticación Crítico en SharePoint tras Liberación de PoC

Actores de amenazas explotan activamente una vulnerabilidad de bypass de autenticación (CVE-2026-55040) en Microsoft SharePoint tras un PoC público. Parchee sus sistemas.

Leer análisis → 2 min

Vulnerabilidades

Vulnerabilidad Crítica en Cisco ASA y FTD Explotada Activamente: Riesgo de Denegación de Servicio Remoto

Alerta de seguridad: Una falla de alta gravedad (CVE-2026-20349) en Cisco ASA y FTD permite DoS remoto. Conozca cómo afecta a su infraestructura y las soluciones.

Leer análisis → 2 min

Vulnerabilidades

ShieldBreak: Bypass de Zero-Day en Microsoft Defender con Acceso SYSTEM Revelado

Investigador revela ShieldBreak, un bypass de zero-day que elude el parche de Microsoft Defender para RoguePlanet (CVE-2026-50656), permitiendo acceso SYSTEM.

Leer análisis → 2 min

Asesoría sin costo

¿Una de estas noticias te tocó de cerca?

Detrás de cada titular hay una lección aplicable a tu empresa. Cuéntanos tu contexto y te decimos, sin compromiso, cómo reducir el riesgo.

Cuéntanos tu necesidad