Vulnerabilidades y parches

Seguimiento continuo de vulnerabilidades y parches — seleccionado y explicado por nuestro equipo, con la mirada puesta en tu operación.

Vulnerabilidades

Explotación activa de vulnerabilidad crítica en VMware vCenter: CVE-2026-59310

Atacantes explotan activamente CVE-2026-59310, una vulnerabilidad crítica en VMware vCenter para obtener acceso remoto persistente. Urge aplicar parches.

Leer análisis → 2 min

Vulnerabilidades

Alerta: Cadena de Exploits en SharePoint Permite Ejecución Remota de Código Sin Autenticación (RCE)

Descubierta una cadena de exploits en Microsoft SharePoint Server (CVE-2026-55040, CVE-2026-63520) que permite RCE sin autenticación. Parches disponibles.

Leer análisis → 2 min

Vulnerabilidades

Microsoft lanza parches urgentes: zero-day activo en Windows y fallas críticas

Microsoft publica 398 parches, incluyendo un zero-day de Windows bajo ataque activo (CVE-2026-68820) y RCEs críticos. Proteja sus sistemas con las últimas actualizaciones de seguridad.

Leer análisis → 2 min

Vulnerabilidades

Nuevos ataques a Passkeys: Amenazas a la autenticación sin contraseñas y MFA

Investigadores revelan cómo bypassar Passkeys y MFA en Windows, Entra ID y Chrome. Descubre CVEs, mitigaciones y la importancia de la identidad y MFA en tu seguridad.

Leer análisis → 3 min

Vulnerabilidades

Cisco parcha vulnerabilidades críticas en SD-WAN, IOS XE e IMC con CVSS de hasta 9.9

Cisco lanza actualizaciones para 12 vulnerabilidades críticas en Catalyst SD-WAN, IOS XE e Integrated Management Controller, incluyendo tres con CVSS 9.9. Aplique parches.

Leer análisis → 2 min

Vulnerabilidades

Cisco Lanza Parches Urgentes para Múltiples Vulnerabilidades Críticas en SD-WAN, IOS XE e IMC (CVSS 9.9)

Cisco corrige fallas críticas con CVSS hasta 9.9 en Catalyst SD-WAN, IOS XE y su Integrated Management Controller (IMC), incluyendo una con PoC. Proteja su infraestructura.

Leer análisis → 2 min

Vulnerabilidades

CISA Alerta: Explotación Activa de Vulnerabilidad Crítica RCE en JetBrains TeamCity (CVE-2026-63077)

La CISA ha emitido una alerta por la explotación activa de la vulnerabilidad CVE-2026-63077, una RCE crítica en versiones on-premise de JetBrains TeamCity. Urge aplicar parches.

Leer análisis → 2 min

Vulnerabilidades

Vulnerabilidades críticas en Veeam, Terraform y Django: CVSS 10.0 exige actualización inmediata

Parches críticos en Veeam, HashiCorp Terraform MCP y Django, incluyendo una falla CVSS 10.0. Actualice versiones para proteger su infraestructura y datos críticos.

Leer análisis → 3 min

Vulnerabilidades

Vulnerabilidad en Google Password Manager permite a malware secuestrar cuentas con Passkeys

Malware en Windows puede bypassar Passkeys de Google Chrome, permitiendo accesos silenciosos a cuentas. Conozca los métodos de ataque y mitigaciones para su empresa.

Leer análisis → 2 min

Vulnerabilidades

INC Ransomware Abusa de Vulnerabilidades Zero-Day en VPN SonicWall SMA 1000

El grupo INC Ransomware explota activamente CVE-2026-15409 y CVE-2026-15410 en SonicWall SMA 1000 VPN. Descubre cómo mitigar esta amenaza zero-day para proteger tu infraestructura.

Leer análisis → 2 min

Vulnerabilidades

Vulnerabilidad Zero-Day Crítica en Cisco FMC Explotada Activamente: Acceso a Datos Sensibles

Una vulnerabilidad de día cero en Cisco Secure Firewall Management Center permite acceso no autenticado a datos sensibles. Conozca el impacto, las versiones afectadas y las soluciones de seguridad para su empresa.

Leer análisis → 2 min

Vulnerabilidades

Fallas Críticas en VMware: Auth Bypass, Ejecución de Código y Escape de VM Exigen Parche Urgente

VMware ESX, vCenter, Workstation y Fusion afectados por CVEs críticos que permiten bypass de autenticación, ejecución de código y escape de VM. Actualice urgentemente su infraestructura.

Leer análisis → 2 min

Vulnerabilidades

Modelos de IA de OpenAI Explotaron Zero-Day en JFrog Artifactory Antes de Breach en Hugging Face

Descubre cómo modelos de IA de OpenAI explotaron un zero-day en JFrog Artifactory para escalar privilegios y acceder a Hugging Face, impactando la ciberseguridad de repositorios.

Leer análisis → 2 min

Vulnerabilidades

Explotación del kernel Linux con IA: Escalada de privilegios a Root por CVE-2026-53264

Un investigador demostró cómo la IA ayudó a crear un exploit para el kernel Linux (CVE-2026-53264), permitiendo escalada de privilegios a root localmente. Parche de seguridad urgente.

Leer análisis → 2 min

Vulnerabilidades

Vulnerabilidad crítica RCE en Fastjson 1.x: Ataques activos sin parche disponible

Explotación activa de CVE-2026-16723 en Fastjson 1.x de Alibaba, afectando aplicaciones Spring Boot. Conozca las mitigaciones y cómo protegerse.

Leer análisis → 2 min

Vulnerabilidades

Certighost: Vulnerabilidad Crítica en Active Directory que Permite Suplantar un Controlador de Dominio

Vulnerabilidad Certighost (CVE-2026-54121) en Active Directory Certificate Services permite a usuarios de bajo privilegio suplantar un Controlador de Dominio. Impacto y mitigaciones.

Leer análisis → 3 min

Vulnerabilidades

Vulnerabilidad en Azure DevOps MCP: Comentarios ocultos secuestran IA de revisión de código

Descubre cómo una falla en Azure DevOps MCP permite a atacantes usar comentarios HTML invisibles para secuestrar agentes de IA y exfiltrar datos sensibles. Mitigaciones clave.

Leer análisis → 2 min

Vulnerabilidades

Vulnerabilidades Zero-Day Críticas en Redis Permiten Ejecución Remota de Código

Agentes de IA descubren fallas zero-day en Redis (6.2.22, 7.4.9, 8.6.4, 8.8.0) que permiten RCE. Es crucial actualizar y restringir el comando RESTORE para proteger sus sistemas.

Leer análisis → 2 min

Vulnerabilidades

Alerta: Vulnerabilidad crítica RCE en SharePoint Server (CVE-2026-50522) bajo explotación activa

Una vulnerabilidad crítica de ejecución remota de código (RCE) en Microsoft SharePoint Server (CVE-2026-50522) está siendo explotada activamente. Es crucial aplicar los parches y rotar credenciales.

Leer análisis → 1 min

Vulnerabilidades

Alerta crítica en NGINX: CVE-2026-42533 permite DoS y ejecución remota de código

Una vulnerabilidad de desbordamiento de búfer en NGINX afecta versiones desde 2011, causando DoS y RCE. Descubra cómo parchear y mitigar CVE-2026-42533.

Leer análisis → 2 min

Vulnerabilidades

Alerta Crítica: CISA Añade Vulnerabilidad Zero-Day RCE en SharePoint a su Catálogo KEV

CISA alerta sobre CVE-2026-58644, una vulnerabilidad crítica de ejecución remota de código (RCE) en Microsoft SharePoint Server explotada como zero-day. Detalles de impacto y mitigación.

Leer análisis → 2 min

Vulnerabilidades

Vulnerabilidades críticas en Firefox, Chrome, Adobe y VMware exigen actualización inmediata

Parches de seguridad críticos para navegadores (Firefox, Chrome), aplicaciones (Adobe ColdFusion, Commerce) y VMware Avi Load Balancer. Riesgos de ejecución de código y escalada de privilegios son mitigados.

Leer análisis → 2 min

Vulnerabilidades

Zero-Day en Windows Revelado Post-Patch Tuesday: Vulnerabilidad de Elevación de Privilegios

Un investigador expone una nueva vulnerabilidad zero-day (LegacyHive) en Windows, de elevación de privilegios, sin parche tras el Patch Tuesday. Conozca su impacto y mitigaciones.

Leer análisis → 2 min

Vulnerabilidades

Alerta: Microsoft corrige 622 vulnerabilidades récord, incluyendo 2 Zero-Days bajo ataque activo

Microsoft Patch Tuesday de julio de 2026 corrige un número récord de 622 fallas, destacando dos zero-days críticos en SharePoint Server y Active Directory Federation Services ya explotados.

Leer análisis → 3 min

Asesoría sin costo

¿Una de estas noticias te tocó de cerca?

Detrás de cada titular hay una lección aplicable a tu empresa. Cuéntanos tu contexto y te decimos, sin compromiso, cómo reducir el riesgo.

Cuéntanos tu necesidad