Etiqueta: cve

Todos nuestros análisis relacionados con cve.

Vulnerabilidades

Vulnerabilidad crítica en Sangoma Switchvox (CVE-2026-9586) permite ejecución de código sin credenciales

Descubre la vulnerabilidad crítica CVE-2026-9586 en Sangoma Switchvox que permite ejecución remota de código (RCE) y shells inversas sin autenticación. Parches disponibles.

Leer análisis 2 min

Vulnerabilidades

Alerta Crítica: Atacantes Explotan Días Cero en VPN SonicWall SMA 1000

Descubre cómo atacantes explotan dos vulnerabilidades de día cero en SonicWall SMA 1000 VPN. Protege tu empresa actualizando y con una seguridad gestionada por capas.

Leer análisis 2 min

Vulnerabilidades

IA Claude Genera Exploit RCE en PLCs WAGO, Impactando la Ciberseguridad OT Industrial

Investigadores portan un exploit RCE en PLCs WAGO (CVE-2021-31886) usando IA Claude, subrayando la evolución de amenazas para la ciberseguridad OT industrial.

Leer análisis 2 min

Vulnerabilidades

Vulnerabilidades Críticas en Next.js Permiten Ejecución Remota de Código (RCE) sin Autenticación

Next.js lanza parches para dos vulnerabilidades críticas (CVE-2026-75604, GHSA-2xp9-vwfh-vxw4) que permiten RCE sin autenticación por AVIF y path traversal en Windows. Actualiza tus apps Next.js.

Leer análisis 2 min

Vulnerabilidades

Explotación Activa de Vulnerabilidades Críticas en Langflow y Ruby on Rails para Robo de Credenciales

Actores de amenazas explotan fallas críticas (CVE-2026-0768, CVE-2026-66066) en Langflow y Ruby on Rails para ejecución remota de código, robo de credenciales y establecimiento de C2. Impacta aplicaciones web.

Leer análisis 2 min

Vulnerabilidades

Vulnerabilidades Críticas en Plugins y Temas de WordPress: Riesgo de Toma de Control y RCE

Múltiples fallas críticas en plugins como WPMU DEV Dashboard, Avada, TranslatePress, Pods y GiveWP exponen sitios de WordPress a RCE, bypass de autenticación y toma de control. Actualice sus componentes.

Leer análisis 2 min

Vulnerabilidades

Next.js corrige fallas críticas de RCE en AVIF y Windows: impacto en aplicaciones web

Next.js parchea vulnerabilidades críticas de RCE en AVIF y Windows. Actualice Next.js 13.4-16.3.2 para proteger aplicaciones web de ataques no autenticados.

Leer análisis 2 min

Vulnerabilidades

Vulnerabilidad Zero-Day en PaperCut NG y MF Explotada Activamente: Qué Hacer

Alertan sobre una vulnerabilidad zero-day en PaperCut NG y MF, siendo explotada activamente. Conoce los detalles de la falla y cómo proteger tus sistemas.

Leer análisis 2 min

Vulnerabilidades

Vulnerabilidad crítica RCE en Gitea (CVE-2026-60004) bajo explotación activa para minería de cripto

CISA alerta sobre la explotación activa de una RCE crítica en Gitea (CVE-2026-60004) que permite la ejecución de código remoto para desplegar cargas tipo minero.

Leer análisis 2 min

Vulnerabilidades

Alerta Crítica: Explotación Activa de Vulnerabilidad en Oracle WebLogic Server (CVE-2026-21962)

CISA alerta sobre la explotación activa de CVE-2026-21962, una vulnerabilidad crítica en Oracle WebLogic Server que permite acceso no autenticado a datos. Urge aplicar parches.

Leer análisis 2 min

Vulnerabilidades

Alerta crítica: Vulnerabilidad en Zimbra (CVE-2026-73570) bajo explotación activa

Descubra la falla de ejecución remota de código en Zimbra Collaboration (CVE-2026-73570) que está siendo explotada. Conozca cómo proteger su infraestructura de TI.

Leer análisis 2 min

Ciberataques

Scripts de IA Explotan PLCs Siemens S7 en Infraestructura Crítica

Gobierno de EE. UU. alerta sobre scripts de IA que atacan PLCs Siemens S7 en infraestructuras críticas. Conozca el riesgo para sistemas OT y cómo proteger su empresa.

Leer análisis 2 min

Vulnerabilidades

Vulnerabilidad Crítica de RCE en Microsoft Entra ID (CVSS 10.0) Explotada en Ataques Reales

Exploramos la vulnerabilidad crítica (CVE-2026-69836) de ejecución remota de código en Microsoft Entra ID, ya mitigada, y su impacto en la seguridad de identidad.

Leer análisis 1 min

Vulnerabilidades

Alerta Crítica: Explotación Activa de Vulnerabilidades en macOS, SharePoint, VMware vCenter y Microsoft IKE

La CISA ha alertado sobre la explotación activa de CVEs críticas en Apple macOS, Microsoft SharePoint, VMware vCenter y Microsoft IKE. Conoce los CVEs y cómo proteger tus sistemas con parches urgentes.

Leer análisis 2 min

Vulnerabilidades

Explotación activa de CVE-2026-58231 en SAP Commerce Cloud tras su parche

Se detectan intentos de explotación activa de la vulnerabilidad crítica CVE-2026-58231 en SAP Commerce Cloud (CVSS 10.0) días después del parche.

Leer análisis 2 min

Vulnerabilidades

Nueva cadena de exploits Unisoc VoLTE permite acceso total al kernel de Android sin parche

Investigadores revelan un exploit de dos etapas que otorga acceso al kernel de Android en dispositivos con chipsets Unisoc vía llamadas VoLTE. No hay parche disponible.

Leer análisis 2 min

Amenazas

Actor chino explota vulnerabilidad crítica en VMware vCenter con ransomware Babuk

Una APT vinculada a China aprovecha CVE-2026-59310 y CVE-2026-59309 en VMware vCenter para desplegar ransomware Babuk, afectando a cientos de empresas.

Leer análisis 3 min

Vulnerabilidades

Vulnerabilidad Zero-Day Crítica en GeoServer: Inyección SQL y RCE en Explotación Activa

Se ha detectado una vulnerabilidad zero-day (GHSA-mqjf-5f49-2fjh) en GeoServer que permite inyección SQL y ejecución remota de código. Conozca las acciones y parches disponibles.

Leer análisis 2 min

Vulnerabilidades

Ataques Explotan Bypass de Autenticación Crítico en SharePoint tras Liberación de PoC

Actores de amenazas explotan activamente una vulnerabilidad de bypass de autenticación (CVE-2026-55040) en Microsoft SharePoint tras un PoC público. Parchee sus sistemas.

Leer análisis 2 min

Amenazas

Lazarus explota Zero-Day de Windows (CVE-2026-68820) para obtener SYSTEM y desplegar backdoor

El Grupo Lazarus explota una zero-day en Windows (CVE-2026-68820) a través de social engineering. Descubra cómo obtienen acceso SYSTEM y despliegan backdoors en empresas.

Leer análisis 2 min

Vulnerabilidades

Vulnerabilidad Crítica en Cisco ASA y FTD Explotada Activamente: Riesgo de Denegación de Servicio Remoto

Alerta de seguridad: Una falla de alta gravedad (CVE-2026-20349) en Cisco ASA y FTD permite DoS remoto. Conozca cómo afecta a su infraestructura y las soluciones.

Leer análisis 2 min

Vulnerabilidades

ShieldBreak: Bypass de Zero-Day en Microsoft Defender con Acceso SYSTEM Revelado

Investigador revela ShieldBreak, un bypass de zero-day que elude el parche de Microsoft Defender para RoguePlanet (CVE-2026-50656), permitiendo acceso SYSTEM.

Leer análisis 2 min

Vulnerabilidades

Explotación activa de vulnerabilidad crítica en VMware vCenter: CVE-2026-59310

Atacantes explotan activamente CVE-2026-59310, una vulnerabilidad crítica en VMware vCenter para obtener acceso remoto persistente. Urge aplicar parches.

Leer análisis 2 min

Vulnerabilidades

Alerta: Cadena de Exploits en SharePoint Permite Ejecución Remota de Código Sin Autenticación (RCE)

Descubierta una cadena de exploits en Microsoft SharePoint Server (CVE-2026-55040, CVE-2026-63520) que permite RCE sin autenticación. Parches disponibles.

Leer análisis 2 min

Asesoría sin costo

¿Una de estas noticias te tocó de cerca?

Detrás de cada titular hay una lección aplicable a tu empresa. Cuéntanos tu contexto y te decimos, sin compromiso, cómo reducir el riesgo.

Cuéntanos tu necesidad