Vulnerabilidades y parches

Seguimiento continuo de vulnerabilidades y parches — seleccionado y explicado por nuestro equipo, con la mirada puesta en tu operación.

Vulnerabilidades

Vulnerabilidad Crítica en Fortinet FortiWeb Permite la Creación de Cuentas de Administrador

Investigadores de ciberseguridad han alertado sobre una vulnerabilidad crítica de omisión de autenticación en Fortinet FortiWeb Web Application Firewall (WAF) que podría permitir a un atacante tomar el control de cuentas de administrador y…

Leer análisis 2 min

Vulnerabilidades

Vulnerabilidad crítica en Post SMTP de WordPress permite secuestro de cuentas de administrador

Una vulnerabilidad crítica ha sido descubierta en el popular plugin Post SMTP de WordPress, utilizado en más de 400,000 sitios web. La vulnerabilidad, identificada como CVE-2025-11833 y con una severidad de 9.8, permite a atacantes no autenticados…

Leer análisis 1 min

Vulnerabilidades

Alerta de ataques BADCANDY explotan vulnerabilidad en Cisco IOS XE (CVE-2023-20198)

El Australian Signals Directorate (ASD) ha emitido una alerta sobre una serie de ciberataques en curso dirigidos a dispositivos Cisco IOS XE no parcheados dentro del país. Estos ataques explotan la vulnerabilidad crítica CVE-2023-20198 (con una…

Leer análisis 2 min

Vulnerabilidades

CISA Alerta sobre Explotación Activa de Vulnerabilidades Críticas en Dassault DELMIA Apriso y XWiki

La Agencia de Ciberseguridad e Infraestructura de Estados Unidos (CISA) ha emitido alertas sobre la explotación activa de múltiples vulnerabilidades de seguridad que afectan a Dassault Systèmes DELMIA Apriso y XWiki. Las vulnerabilidades…

Leer análisis 1 min

Vulnerabilidades

Vulnerabilidad Crítica en React Native CLI Expone a Millones de Desarrolladores

Se ha descubierto una vulnerabilidad crítica en el popular paquete de npm ‘@react-native-community/cli’ que podría permitir la ejecución remota de comandos maliciosos del sistema operativo (SO) bajo ciertas condiciones. Esta vulnerabilidad…

Leer análisis 1 min

Vulnerabilidades

Vulnerabilidad Zero-Day en VMware Explotada por Hackers Vinculados a China

La Agencia de Ciberseguridad y Seguridad de la Infraestructura de EE. UU. (CISA) ha añadido una vulnerabilidad crítica en Broadcom VMware Tools y VMware Aria Operations (CVE-2025-41244) a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV)…

Leer análisis 1 min

Vulnerabilidades

Vulnerabilidad Crítica en WSUS de Windows Server Siendo Explotada en Ataques Activos

INGENIERÍA TELEMÁTICA SAS informa sobre la explotación activa de la vulnerabilidad CVE-2025-59287 en Windows Server Update Services (WSUS). Esta vulnerabilidad crítica de ejecución remota de código (RCE) afecta a los servidores Windows con el rol…

Leer análisis 2 min

Vulnerabilidades

Explotación Activa de Vulnerabilidad Crítica en Microsoft WSUS (CVE-2025-59287)

Microsoft ha emitido actualizaciones de seguridad de emergencia para corregir una vulnerabilidad crítica en Windows Server Update Services (WSUS), identificada como CVE-2025-59287. Esta vulnerabilidad, con una puntuación CVSS de 9.8, permite la…

Leer análisis 1 min

Vulnerabilidades

Vulnerabilidad Crítica RCE en Dispositivos WatchGuard: Más de 75,000 Afectados

Una vulnerabilidad de severidad crítica, identificada como CVE-2025-9242, ha sido descubierta en dispositivos WatchGuard Firebox. Esta vulnerabilidad de ejecución remota de código (RCE) afecta a más de 75,000 dispositivos expuestos en internet…

Leer análisis 2 min

Vulnerabilidades

Alerta de Ciberseguridad: Más de 266,000 Instancias de F5 BIG-IP Expuestas a Ataques Remotos

Un reciente informe de Shadowserver Foundation revela la exposición en línea de más de 266,000 instancias de F5 BIG-IP, tras una brecha de seguridad divulgada por F5. Esta brecha involucró el robo de código fuente e información sobre…

Leer análisis 1 min

Vulnerabilidades

Vulnerabilidad Crítica en WordPress Service Finder Permite el Acceso No Autorizado

Una vulnerabilidad crítica de seguridad, identificada como CVE-2025-5947 (con una puntuación CVSS de 9.8), afecta al plugin Service Finder Bookings, incluido con el tema Service Finder de WordPress. Esta vulnerabilidad permite a atacantes eludir la…

Leer análisis 1 min

Vulnerabilidades

Hackers vinculados a CL0P explotan falla en Oracle E-Business Suite y comprometen decenas de organizaciones

Un ataque reciente, con características que recuerdan al grupo de ransomware Cl0p, ha comprometido a numerosas organizaciones explotando una vulnerabilidad zero-day en Oracle E-Business Suite (EBS). Según informes de Google Threat Intelligence Group…

Leer análisis 1 min

Vulnerabilidades

Microsoft refuerza el modo IE en Edge tras ser utilizado como puerta trasera por hackers

Microsoft ha tomado medidas para fortalecer la seguridad del modo Internet Explorer (IE) en su navegador Edge, luego de recibir informes sobre la explotación de esta función por parte de atacantes. En agosto de 2025, se detectó que actores…

Leer análisis 2 min

Vulnerabilidades

Alerta Crítica: Vulnerabilidad en Sudo (CVE-2025-32463) Activamente Explotada en Sistemas Linux y Unix

La Agencia de Ciberseguridad y Seguridad de la Infraestructura de EE. UU. (CISA) ha añadido la vulnerabilidad CVE-2025-32463, que afecta a la utilidad de línea de comandos Sudo en sistemas Linux y Unix, a su catálogo de Vulnerabilidades Explotadas…

Leer análisis 1 min

Vulnerabilidades

Vulnerabilidad CVE-2025-4008 en Meteobridge: Explotación activa detectada por CISA

La Agencia de Ciberseguridad y Seguridad de la Infraestructura de EE. UU. (CISA) ha alertado sobre la explotación activa de la vulnerabilidad CVE-2025-4008 en Smartbedded Meteobridge. Esta vulnerabilidad, con una puntuación CVSS de 8.7, reside en la…

Leer análisis 2 min

Vulnerabilidades

Vulnerabilidad Zero-Day en VMware Explotada por Hackers Vinculados a China

Un nuevo fallo de seguridad, ahora parcheado, en Broadcom VMware Tools y VMware Aria Operations ha sido explotado como un zero-day desde mediados de octubre de 2024 por el grupo de amenazas UNC5174, según NVISO Labs. La vulnerabilidad, identificada…

Leer análisis 1 min

Vulnerabilidades

Alerta Urgente: Cisco ASA Afectado por Vulnerabilidades Zero-Day en Explotación Activa

Cisco ha emitido una alerta urgente solicitando a sus clientes aplicar parches para corregir dos vulnerabilidades de día cero (zero-day) que afectan al servidor web VPN de Cisco Secure Firewall Adaptive Security Appliance (ASA) Software y Cisco…

Leer análisis 2 min

Vulnerabilidades

Cisco advierte sobre vulnerabilidad zero-day en IOS explotada en ataques

Cisco ha alertado sobre la existencia de una vulnerabilidad zero-day de alta severidad que afecta a su software IOS y IOS XE, y que actualmente está siendo aprovechada en ataques. Identificada como CVE-2025-20352, la vulnerabilidad reside en el…

Leer análisis 1 min

Vulnerabilidades

Cisco Advierte Sobre Vulnerabilidad SNMP Activamente Explotada en IOS Software

Cisco ha emitido una advertencia sobre una vulnerabilidad de alta severidad presente en su IOS Software e IOS XE Software. Esta vulnerabilidad, identificada como CVE-2025-20352 (con una puntuación CVSS de 7.7), podría permitir a un atacante remoto…

Leer análisis 2 min

Vulnerabilidades

SolarWinds lanza parche de emergencia para vulnerabilidad crítica CVE-2025-26399

SolarWinds ha emitido un parche de emergencia para abordar una vulnerabilidad de seguridad crítica que afecta a su software Web Help Desk. La falla, identificada como CVE-2025-26399 (con una puntuación CVSS de 9.8), podría permitir a atacantes…

Leer análisis 1 min

Vulnerabilidades

Vulnerabilidad Crítica en Microsoft Entra ID Permite Suplantación de Administradores Globales

Se ha revelado una vulnerabilidad crítica en Microsoft Entra ID (anteriormente Azure Active Directory) que podría haber permitido a atacantes suplantar la identidad de cualquier usuario, incluyendo los administradores globales, en todos los tenants.…

Leer análisis 2 min

Vulnerabilidades

Apple lanza actualizaciones de seguridad para iOS e iPadOS tras detectar ataque spyware sofisticado (CVE-2025-43300)

Apple ha liberado actualizaciones de seguridad críticas para abordar una vulnerabilidad (CVE-2025-43300) que estaba siendo explotada activamente en ataques de spyware altamente sofisticados. El fallo, con una puntuación CVSS de 8.8, reside en el…

Leer análisis 2 min

Vulnerabilidades

Google parchea la sexta vulnerabilidad zero-day de Chrome explotada en ataques este año

Google ha emitido actualizaciones de seguridad urgentes para abordar una vulnerabilidad zero-day en Chrome, designada como CVE-2025-10585. Esta es la sexta vulnerabilidad de este tipo que se explota activamente en ataques desde principios de año.…

Leer análisis 1 min

Vulnerabilidades

Vulnerabilidad Crítica en Firewalls WatchGuard Requiere Atención Urgente

Se ha revelado una vulnerabilidad crítica que afecta a los firewalls Firebox de WatchGuard, identificada como CVE-2025-9242. Esta falla de seguridad, de tipo ‘escritura fuera de límites’, reside en el sistema operativo Fireware OS y podría permitir…

Leer análisis 1 min

Asesoría sin costo

¿Una de estas noticias te tocó de cerca?

Detrás de cada titular hay una lección aplicable a tu empresa. Cuéntanos tu contexto y te decimos, sin compromiso, cómo reducir el riesgo.

Cuéntanos tu necesidad