IA Generativa on octubre 7th, 2026

📌 Resumen ejecutivo

  • 65 noticias analizadas en este informe.
  • Distribución: 28 críticas, 21 altas, 10 medias, 6 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: The Hacker News, The Hacker News, Múltiples fuentes: The Hacker News, OX Security….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

28

Plataforma de phishing humana imita productos publicitarios de chatbots IA para capturar credenciales y códigos MFA

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-10-07T04:05:59.626627+00:00

Resumen
Según The Hacker News, se ha descubierto una plataforma de phishing operada por humanos que se hace pasar por productos publicitarios de chatbots de inteligencia artificial como Google Gemini, Anthropic Claude, OpenAI ChatGPT, Perplexity, Meta Muse y Manus. Estos productos falsos prometen optimización de campañas, auditorías de gastos y conexiones con cuentas empresariales, pero su único objetivo es capturar credenciales y códigos de autenticación multifactor (MFA) de los usuarios. Esta amenaza representa un riesgo significativo para la seguridad de las empresas y usuarios que utilizan estas plataformas, comprometiendo la integridad de sus cuentas y datos sensibles.

Enlace
Ver noticia

Descubren vulnerabilidades críticas en 15,465 servidores públicos MCP vinculados a Anthropic

Origen
Múltiples fuentes: The Hacker News, OX Security

Fecha
2026-10-07T04:06:01.076064+00:00

Resumen
Según The Hacker News y el equipo de OX Security, se han identificado vulnerabilidades críticas en 15,465 servidores públicos que utilizan el protocolo MCP (Model Context Protocol), diseñado para conectar modelos de IA, agentes y entornos de desarrollo. Estas fallas afectan especialmente a implementaciones de Anthropic, poniendo en riesgo la seguridad de las empresas que integran estos servidores en sus flujos de trabajo automatizados y la integridad de los datos manejados.

Enlace
Ver noticia

Vulnerabilidad crítica en 8 productos de Atlassian permite a atacantes no autenticados leer archivos específicos

Origen
The Hacker News

Fecha
2026-10-07T04:06:01.763187+00:00

Resumen
Según The Hacker News, se ha descubierto una vulnerabilidad crítica, identificada como CVE-2026-21589, en ocho productos de Atlassian Data Center que los clientes alojan por sí mismos. Esta falla permite a atacantes sin necesidad de autenticación acceder a la lectura de archivos específicos en el directorio raíz de la aplicación web de cada producto, siempre que conozcan el nombre y la ruta exacta del archivo. La vulnerabilidad fue calificada con una puntuación de 9.3 sobre 10, indicando un riesgo alto para la seguridad de las empresas que utilizan estos productos, ya que podría comprometer información sensible almacenada en dichos archivos.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-106197 Google Google Chrome (Browser) CRITICAL (9.6) Versiones anteriores a 155.0.8059.39 Sí
CVE-2026-106211 Google Google Chrome CRITICAL (9.6) versiones anteriores a 155.0.8059.39 Sí
CVE-2026-106227 Google Google Chrome (Core) CRITICAL (9.6) Versiones anteriores a 155.0.8059.39 Sí
CVE-2026-106234 Google Google Chrome CRITICAL (9.6) versiones anteriores a 155.0.8059.39 Sí
CVE-2026-106239 Google Google Chrome para Android CRÍTICA (9.6) Versiones anteriores a 155.0.8059.39 Sí
CVE-2026-106241 Google Google Chrome para Android CRÍTICO (9.6) anterior a 155.0.8059.39 Sí
CVE-2026-106281 Google Google Chrome CRÍTICA (9.6) versiones anteriores a 155.0.8059.39 Sí
CVE-2026-106298 Google Google Chrome CRITICAL (9.6) Mac anterior a 155.0.8059.39 Sí
CVE-2026-106323 Google Chrome para iOS CRITICAL (9.6) versiones anteriores a 155.0.8059.39 Sí
CVE-2026-106329 Google Google Chrome CRITICAL (9.6) Antes de la 155.0.8059.39 Sí
CVE-2026-106358 Google Google Chrome CRÍTICA (9.6) Versiones anteriores a 155.0.8059.39 Sí
CVE-2026-106372 Google Google Chrome CRÍTICA (9.6) versiones anteriores a 155.0.8059.39 Sí
CVE-2026-106375 Google Google Chrome CRÍTICA (9.6) versiones anteriores a 155.0.8059.39 Sí
CVE-2026-106382 Google Google Chrome (Chromecast) CRÍTICA (9.6) versiones anteriores a 155.0.8059.39 Sí
CVE-2026-106401 Google Google Chrome (Media) CRITICAL (9.6) Antes de 155.0.8059.39 Sí
CVE-2026-106414 Google Google Chrome Mobile en iOS CRITICAL (9.6) versiones anteriores a 155.0.8059.39 Sí
CVE-2026-106417 Google Google Chrome CRITICAL (9.6) versiones anteriores a 155.0.8059.39 Sí
CVE-2026-106419 Google Google Chrome para Android CRITICAL (9.6) versiones anteriores a 155.0.8059.39 Sí
CVE-2026-55330 Google BluetoothCccHandlerCallbackImpl (android bluetooth framework) CRITICAL (9.8) Versiones de Android afectadas según el boletín oficial a partir de octubre 2026 (precisas versiones no especificadas) Sí
CVE-2026-86360 Dell Dell System Update (DSU) CRITICAL (9.6) versiones anteriores a 2.3.0.0 Sí
CVE-2026-101157 Arista Networks No especificado (probablemente sistema web de gestión) CRÍTICA (9.3) No detallado en el aviso Sí
CVE-2026-101158 Arista Networks CloudVision Fileserver CRÍTICA (9.3) No especificadas (vulnerabilidad afecta API de carga de archivos) Sí
CVE-2026-102159 Arista Networks CV-CUE backend CRÍTICA (9.3) No especificadas (afecta al backend CV-CUE) Sí
CVE-2026-102162 Arista Networks Arista Wi-Fi Access Points (servicio de gateway inalámbrico) CRITICAL (9.4) Puntos de acceso Wi-Fi afectados con portal cautivo o firewall de aplicación habilitado en al menos un SSID Sí
CVE-2026-102167 Arista Networks Puntos de acceso Wi-Fi Arista CRÍTICA (9.0) Versiones afectadas no especificadas (acceso por red cableada uplink en los puntos de acceso afectados) Sí
CVE-2026-106445 Handlebars Handlebars.js CRITICAL (9.2) Desde 4.0.0 hasta 4.7.10 (inclusive) Sí
CVE-2026-106446 Handlebars Handlebars.js CRITICAL (9.8) Desde 4.0.0 hasta 4.7.10 (excluyendo 4.7.10) Sí
CVE-2026-76742 Hewlett Packard Enterprise (HPE) AOS-S (Web management interface) CRÍTICA (9.8) No especificadas explícitamente (todas las versiones afectadas del interfaz web de gestión AOS-S) Sí
CVE-2026-76743 Hewlett Packard Enterprise (HPE) AOS-S (Advanced Operating System – Storage) CRITICAL (9.8) No especificadas Sí
CVE-2026-76744 Hewlett Packard Enterprise (HPE) AOS-S CRITICAL (9.8) Versiones afectadas no especificadas en el reporte Sí
CVE-2026-76745 HPE (Hewlett Packard Enterprise) AOS-S CRITICAL (9.6) No especificadas en el comunicado Sí
CVE-2026-76746 HPE AOS-S CRÍTICA (9.3) No especificadas Sí
CVE-2026-76747 HPE AOS-S CRITICAL (9.1) No especificadas en fuente oficial Sí
CVE-2026-76750 HPE HPE Networking ClearPass Policy Manager CRÍTICA (9.8) No especificadas, pero afecta versiones con interfaz web vulnerables al problema de deserialización Sí
CVE-2026-76751 Hewlett Packard Enterprise (HPE) OnGuard agent de ClearPass Policy Manager CRITICAL (9.8) No especificadas (afecta versiones con agente OnGuard) Sí
CVE-2026-76752 HPE Networking ClearPass Policy Manager CRITICAL (9.8) No especificadas, afecta interfaces web y API de gestión Sí
CVE-2026-76753 HPE (Hewlett Packard Enterprise) HPE Networking ClearPass Policy Manager CRÍTICA (9.8) No especificadas, afecta al servicio interface vulnerable Sí
CVE-2026-76754 HPE (Hewlett Packard Enterprise) ClearPass Policy Manager CRITICAL (9.8) No especificadas (vulnerabilidad afecta a interfaz no autenticada) Sí
CVE-2026-79794 Hewlett Packard Enterprise (HPE) ClearPass Policy Manager CRITICAL (9.1) No especificado (interfaz web de gestión vulnerable) Sí
CVE-2026-79796 Hewlett Packard Enterprise ClearPass Policy Manager CRÍTICA (9.8) No especificadas en la fuente Sí
CVE-2026-79798 Hewlett Packard Enterprise ClearPass Policy Manager CRÍTICA (9.9) Versiones no especificadas (todas las versiones con interfaz web vulnerables) Sí
CVE-2026-79801 HPE (Hewlett Packard Enterprise) HPE Networking ClearPass Policy Manager (Cliente) CRÍTICA (9.8) Todas las versiones del agente cliente afectadas (sin verificación de integridad) Sí
CVE-2026-79805 Hewlett Packard Enterprise (HPE) ClearPass Policy Manager CRITICAL (9.8) No especificadas explícitamente, se recomienda asumir afectación en todas las versiones anteriores al parche oficial Sí
CVE-2026-106501 Backstage @backstage CRITICAL (9.6) anteriores a 3.3.1, 3.4.1, 4.0.3 y 4.1.0 Sí
CVE-2026-104334 IBM Langflow OSS CRITICAL (9.8) 1.0.0 a 1.12.2 Sí
CVE-2026-93674 IBM Langflow OSS CRÍTICO (9.8) 1.0.0 a 1.12.2 Sí
CVE-2026-105324 Asustor AfectadoADM (Asustor Data Master) CRÍTICA (9.2) Desde ADM 4.1.0 hasta 4.3.3.RWC1 y desde ADM 5.0.0 hasta 5.1.4.RL21 Sí
CVE-2026-19386 ASUS Módulos de firmware de routers ASUS CRITICAL (9.3) Firmware afectado según ASUS Security Advisory (versiones anteriores al parche) Sí
CVE-2026-14911 ASUS Módulos de firmware de routers ASUS CRÍTICA (9.3) Versiones vulnerables sin parchear según el advisory oficial Sí
CVE-2026-16516 wolfSSL wolfSSH CRITICAL (9.0) No se especifica versión concreta, afecta implementación general de wolfSSH en el manejo de KEXDH_REPLY Sí

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on octubre 6th, 2026

📌 Resumen ejecutivo

  • 41 noticias analizadas en este informe.
  • Distribución: 22 críticas, 5 altas, 9 medias, 5 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, Múltiples fuentes: The CyberWire….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

22

Vulnerabilidad crítica en Microsoft Exchange permite a atacantes autenticados leer buzones de otros usuarios

Origen
The Hacker News

Fecha
2026-10-06T04:03:56.467493+00:00

Resumen
De acuerdo con The Hacker News, Microsoft ha publicado actualizaciones de seguridad fuera de ciclo para corregir una vulnerabilidad de alta gravedad en Microsoft Exchange Server, identificada como CVE-2026-96940, con una puntuación CVSS de 8.8. Esta falla permite a un atacante autenticado escalar privilegios y acceder a los buzones de correo de otros usuarios, comprometiendo la confidencialidad y seguridad de la información en entornos empresariales que utilizan este servidor de correo.

Enlace
Ver noticia

Resumen semanal: vulnerabilidades 0-day en NetScaler y FortiMail, filtraciones de código AI, Spectre v2 y arrestos por ransomware

Origen
The Hacker News

Fecha
2026-10-06T04:03:57.142581+00:00

Resumen
Según The Hacker News, esta semana se han detectado vulnerabilidades críticas 0-day en productos NetScaler y FortiMail que están siendo explotadas activamente. Además, se reportan filtraciones de código relacionadas con inteligencia artificial, persistencia de la vulnerabilidad Spectre v2 y arrestos vinculados a ataques de ransomware. Las amenazas aprovechan detalles aparentemente menores como campos en blanco, repositorios públicos y respuestas a correos electrónicos, facilitando intrusiones más limpias y automatizadas. Se recomienda a las empresas actualizar sus sistemas y reforzar sus controles de seguridad para mitigar estos riesgos.

Enlace
Ver noticia

Intentos de explotación del SDK Realtek Jungle para desplegar botnet Cling con canal C2 basado en STUN

Origen
The Hacker News

Fecha
2026-10-06T04:03:58.170142+00:00

Resumen
Según The Hacker News, actores maliciosos han intentado explotar una vulnerabilidad crítica ya parcheada en el SDK Realtek Jungle para desplegar el malware botnet Cling. Este malware destaca por reutilizar el comportamiento estándar del protocolo STUN como canal de comando y control, lo que representa un método novedoso para mantener la comunicación con dispositivos comprometidos. La amenaza afecta principalmente a infraestructuras que utilizan este SDK, poniendo en riesgo la seguridad de dispositivos conectados y la integridad de las redes empresariales.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2024-23625 D-Link dap-1650_firmware Alta (según explotación activa) Firmware dap-1650 afectado (no se especifican versiones exactas) Sí
CVE-2026-95675 D-Link dap-1360_firmware ALTA Firmware dap-1360 (versiones afectadas no especificadas) Sí
CVE-2026-100102 Perforce P4 Search container images CRÍTICA (9.5) versiones anteriores a 2026.4.2 Sí
CVE-2026-100103 Perforce P4 Search container images CRITICAL (10) versiones anteriores a 2026.4.2 Sí
CVE-2026-103510 Perforce P4 Search CRITICAL (9.5) versiones anteriores a 2026.4.2 Sí
CVE-2026-105284 Totolink Totolink A3002MU CRÍTICA (9.3) 1.0.0-B20230403.1455 Sí
CVE-2026-105285 Totolink Totolink A3002MU Firmware CRÍTICA (9.3) 1.0.0-B20230403.1455 Sí
CVE-2026-79820 Hewlett Packard Enterprise HPE Integrated Lights-Out (iLO) 7 firmware CRITICAL (9) Versiones afectadas: iLO 7 firmware sin parchear (específicas no indicadas) Sí
CVE-2026-102428 OrdaSoft OrdaSoft Joomla CCK CRITICAL (9.3) versiones anteriores a 8.3.16 Sí
CVE-2026-88395 GouGuOA GouGuOA v6.0.5 y anteriores CRITICAL (9.8) v6.0.5 y anteriores Sí
CVE-2026-103352 WP BASE WP BASE Booking (plugin de WordPress para reservas de citas y eventos) CRÍTICA (9.3) Desde versiones iniciales hasta la 6.4.0 Sí
CVE-2026-105636 Plane (proyecto open-source) AfectadoPlane (herramienta de gestión de proyectos) CRÍTICA (9.9) Versiones anteriores a 1.4.0 Confirmados
CVE-2026-105637 Plane Project Plane (herramienta de gestión de proyectos open-source) CRÍTICA (9.6) Versiones anteriores a 1.4.0 Sí
CVE-2026-105638 Plane Project Plane (herramienta de gestión de proyectos open-source) CRÍTICA (9.1) Versiones anteriores a 1.4.0 Sí
CVE-2026-105639 Plane (proyecto Open Source) Plane (herramienta de gestión de proyectos) CRÍTICA (9.8) Versiones anteriores a 1.4.0 Sí
CVE-2026-105640 Plane (proyecto open-source) Plane (herramienta de gestión de proyectos) CRITICAL (9.1) versiones anteriores a 1.4.0 Sí
CVE-2026-105641 Plane (proyecto open source) Plane (herramienta de gestión de proyectos) CRÍTICA (9.8) versiones anteriores a 1.4.0 Sí
CVE-2026-97283 Liquid Web Advanced Post Manager (plugin WordPress) CRITICAL (9.8) desde n Sí
CVE-2026-105691 Penpot Penpot (plataforma de diseño y prototipado) CRÍTICA (9.9) Versiones anteriores a 2.18.0 Sí
CVE-2026-105697 Langflow Langflow CRÍTICA (9.9) Versiones anteriores a 1.10.3 Sí
CVE-2026-105740 Langflow Langflow (herramienta para construir y desplegar agentes y flujos de trabajo AI) CRITICAL (9.9) versiones anteriores a 1.9.0 Sí
CVE-2026-77226 Camunda Camunda BPM platform (Admin web application) CRITICAL (9.2) versiones antes de 7.24.15 Sí
CVE-2026-21589 Atlassian Bitbucket Data Center, Confluence Data Center, Jira Service Management Data Center, Jira Software Data Center, Bamboo Data Center, Crowd Data Center, Crucible, Fisheye CRÍTICA (9.3) Bitbucket Data Center >=4.6.0 hasta =5.10.0 hasta =2.11.0 hasta =7.1.0 hasta =3.1.0 hasta =7.0.1 hasta Sí
CVE-2026-91107 openSIS openSIS Classic CRITICAL (9.3) versión 9.3 Sí
CVE-2026-105763 Twenty Twenty CRM (Customer Relationship Management) CRITICAL (9.6) 1.20.10 hasta 2.7.0 (antes de 2.7.0) Sí
CVE-2026-105484 TOTOLINK X6000R CRITICAL (10) 9.4.0cu.652_B20230116 Sí

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on octubre 5th, 2026

📌 Resumen ejecutivo

  • 12 noticias analizadas en este informe.
  • Distribución: 4 críticas, 1 altas, 5 medias, 2 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: The Hacker News, Reuters, The Hacker News, SANS Internet Storm Center….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

4

Detención en Jordania de 'Rey', sospechoso miembro del grupo de extorsión digital ShinyHunters, cooperando con el FBI

Origen
Múltiples fuentes: The Hacker News, Reuters

Fecha
2026-10-05T04:02:18.720524+00:00

Resumen
Según múltiples fuentes, incluido The Hacker News, un sospechoso miembro del grupo de extorsión digital ShinyHunters, conocido como 'Rey' y cuyo nombre real es Saif al-Din Khader, fue detenido en Jordania el 29 de septiembre de 2026. Actualmente coopera con el FBI para ayudar a identificar a otros miembros del grupo. Esta detención representa un avance significativo en la lucha contra las amenazas de extorsión digital, mejorando la seguridad para empresas y usuarios afectados por las actividades del grupo.

Enlace
Ver noticia

Grupo de ciberespionaje TA419 vinculado a China ataca a expertos en políticas de IA de EE.UU. con phishing AitM de Microsoft

Origen
The Hacker News

Fecha
2026-10-05T04:02:19.068768+00:00

Resumen
Según The Hacker News, el grupo de ciberespionaje TA419, alineado con China, ha lanzado múltiples campañas de phishing de credenciales dirigidas a expertos en inteligencia artificial que trabajan en think tanks, universidades y organizaciones legales en EE.UU. Estas campañas suplantan a economistas prominentes, responsables de políticas de IA y empleados destacados de Anthropic para atacar a expertos en políticas de IA. El método empleado incluye phishing AitM (Ataque en el Medio) de Microsoft, lo que representa un riesgo significativo para la seguridad de la información y la confidencialidad de datos estratégicos en el sector tecnológico y académico estadounidense.

Enlace
Ver noticia

Citrix parchea vulnerabilidad zero-day en NetScaler SAML explotada en ataques activos

Origen
Múltiples fuentes: Lawrence Abrams, BleepingComputer

Fecha
2026-10-05T04:02:21.942614+00:00

Resumen
Según Lawrence Abrams y BleepingComputer, Citrix ha lanzado actualizaciones de emergencia para corregir una vulnerabilidad de denegación de servicio en NetScaler, identificada como CVE-2026-88779, que está siendo explotada activamente en ataques zero-day. Investigadores están analizando si esta falla también podría permitir la ejecución remota de código. Esta vulnerabilidad representa un riesgo significativo para las infraestructuras que utilizan NetScaler, afectando la disponibilidad y potencialmente la seguridad de la información en entornos empresariales.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-105134 Ahsay AhsayCBS CRÍTICA (9.3) hasta la 10.3.2 inclusive Sí
CVE-2026-105135 InternLM MindSearch CRITICAL (9.3) 0.1.0 Sí
CVE-2026-103355 Unlimited Elements Unlimited Elements For Elementor (Free Widgets, Addons, Templates) CRITICAL (9.3) Desde cualquier versión hasta la 2.0.20 incluida Sí
CVE-2026-105207 ZITADEL ZITADEL CRITICAL (9.3) 3.0.0 a 3.4.15 y 4.0.0 antes de 4.17.3 Sí
CVE-2026-105209 ZITADEL ZITADEL CRÍTICA (9.3) 3.x antes de 3.4.15 y 4.x antes de 4.17.1 Sí
CVE-2026-105211 ZITADEL Login V2 CRÍTICA (9.2) versiones anteriores a 4.17.1 Sí
CVE-2026-105215 ZITADEL ZITADEL Hosted Login V1 UI CRÍTICA (9.3) Antes de 3.4.14 y 4.x antes de 4.16.2 Sí
CVE-2026-105086 WWBN AVideo CRÍTICA (9.3) 12.4 a 29.2.0 Sí
CVE-2026-105089 WWBN AVideo CRÍTICO (9.3) hasta la versión 29.2.0 inclusive Sí
CVE-2026-105216 go-micro go-micro CRITICAL (9.1) versiones anteriores a 6.0.0 Sí
CVE-2026-105218 gopay gopay CRITICAL (9.1) versiones anteriores a 1.5.119 Sí
CVE-2026-105221 RubyGems gist RubyGem CRITICAL (9.1) versiones anteriores a 6.1.0 Sí
CVE-2026-105222 alexpechkarev google-maps Laravel package CRÍTICA (9.1) Hasta la versión 12.16 incluida Sí
CVE-2026-105223 maclof kubernetes-client CRITICAL (9.1) 0.17.0 a antes de 0.32.0 Sí
CVE-2026-105293 Legcord Legcord CRÍTICA (9.2) 1.1.0 a 1.3.0 Sí
CVE-2026-105294 Legcord Legcord CRITICAL (9.1) 1.1.0 a 1.3.0 Sí

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on octubre 4th, 2026

📌 Resumen ejecutivo

  • 12 noticias analizadas en este informe.
  • Distribución: 6 críticas, 3 altas, 2 medias, 1 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, Symantec, Carbon Black Threat Hunter Team, Múltiples fuentes: The CyberWire, GuidePoint Security….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

6

MI5 alerta sobre más de 100 académicos vinculados al Reino Unido financiados por el servicio de inteligencia chino MSS

Origen
The Hacker News

Fecha
2026-10-04T04:02:22.441902+00:00

Resumen
Según The Hacker News, el MI5 del Reino Unido ha emitido una alerta de espionaje advirtiendo que más de 100 académicos vinculados al Reino Unido han participado en investigaciones financiadas por el Instituto General de Tecnología de China (CGTRI), que actúa en beneficio del servicio de seguridad estatal chino MSS. Esta colaboración ha facilitado el aumento de las capacidades de inteligencia de China, representando un riesgo significativo para la seguridad nacional británica y la protección de información sensible en el ámbito académico y tecnológico.

Enlace
Ver noticia

El grupo Warlock explota vulnerabilidades en Microsoft SharePoint para deshabilitar herramientas de seguridad y desplegar ransomware

Origen
Múltiples fuentes: The Hacker News, Symantec, Carbon Black Threat Hunter Team

Fecha
2026-10-04T04:02:23.08572+00:00

Resumen
Según The Hacker News y equipos de caza de amenazas de Symantec y Carbon Black, el actor de amenazas vinculado a China conocido como Warlock continúa explotando vulnerabilidades, tanto antiguas como nuevas, en Microsoft SharePoint. Estos ataques se dirigen principalmente a organizaciones en países de habla portuguesa y española, afectando infraestructuras críticas, gobiernos y entidades educativas. Warlock deshabilita herramientas de seguridad para facilitar la implantación de ransomware, lo que representa un riesgo significativo para la seguridad de la información y la continuidad operativa de las organizaciones afectadas.

Enlace
Ver noticia

Análisis detallado del ransomware PlayCrypt: acceso vía SonicWall VPN y uso de herramientas internas para desactivar protección

Origen
Múltiples fuentes: The CyberWire, GuidePoint Security

Fecha
2026-10-04T04:02:23.934215+00:00

Resumen
Según múltiples fuentes, el ransomware Play, también conocido como PlayCrypt, continúa atacando organizaciones de diversos sectores mediante una táctica de doble extorsión que combina el robo de datos con la encriptación masiva. Una investigación reciente revela que el grupo accede inicialmente a través de una VPN de SonicWall, se desplaza lateralmente usando herramientas como Mimikatz y PsExec, exfiltra información sensible y desactiva la protección de endpoints utilizando la utilidad de desinstalación de SentinelOne de la propia víctima. Se destacan indicadores de comportamiento para la defensa, como la preparación de herramientas en SYSVOL, el uso de SystemBC para el control y comando, la limpieza de registros de eventos y actividades sospechosas con WinSCP.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-87115 VikAppointments VikAppointments Services Booking Calendar (plugin para WordPress) CRÍTICA (9.1) Todas las versiones hasta e incluyendo 1.2.21 Sí
CVE-2026-92084 The Beaver Builder Beaver Builder Page Builder – Drag and Drop Website Builder plugin para WordPress CRITICAL (9.1) Todas las versiones hasta la 2.11.0.5 incluida Sí
CVE-2026-71885 Bouncy Castle Bouncy Castle for Java (implementación MLS) CRITICAL (9.2) Versiones anteriores a 1.86 Sí
CVE-2026-105105 NASA-AMMOS AIT-Core (ait.core.server telemetry and command broker) CRITICAL (9.8) hasta la versión 3.1.1 inclusive Sí
CVE CVE-2026-87115
Severidad CRÍTICA (9.1)
Importancia para la empresa ALTA
Publicado 4 Octubre 2026
Vendor VikAppointments
Producto VikAppointments Services Booking Calendar (plugin para WordPress)
Versiones Todas las versiones hasta e incluyendo 1.2.21
Exploit Públicos Sí
Referencia Vulnerabilidad confirmada en código fuente
Descripción El plugin VikAppointments Services Booking Calendar para WordPress es vulnerable a la eliminación arbitraria de archivos debido a una validación insuficiente de la ruta del archivo en la función extract en todas las versiones hasta la 1.2.21 inclusive. Esto permite que atacantes no autenticados eliminen archivos arbitrarios en el servidor, lo que puede derivar fácilmente en ejecución remota de código cuando se borra un archivo crítico como wp-config.php. La explotación requiere que al menos un campo personalizado de tipo archivo aparezca en la página de confirmación mediante shortcode, ya que este campo no se crea por defecto al instalar el plugin.
Evaluación Esta vulnerabilidad ofrece un vector de ataque crítico con posibilidad real de ejecución remota de código en servidores WordPress afectados. Explotación ya documentada y fácil de realizar si se cumplen condiciones mínimas. Prioridad máxima para mitigación en entornos que usen este plugin. Riesgo real y elevado para la integridad del sistema y la continuidad operativa.
Estrategia Actualizar inmediatamente a la versión más reciente que corrija esta vulnerabilidad o eliminar el plugin si no es imprescindible. Revisar configuraciones de campos personalizados y minimizar exposición pública de funciones vulnerables. Implementar monitoreo y alertas para actividad sospechosa en archivos clave (ej. wp-config.php) y evaluar posibles impactos en caso de explotación.

CVE CVE-2026-92084
Severidad CRITICAL (9.1)
Importancia para la empresa ALTA
Publicado 2026-10-04T03:30:52.606693+00:00
Vendor The Beaver Builder
Producto Beaver Builder Page Builder – Drag and Drop Website Builder plugin para WordPress
Versiones Todas las versiones hasta la 2.11.0.5 incluida
Exploit Públicos Sí
Referencia Detalle oficial de la vulnerabilidad
Descripción El plugin Beaver Builder Page Builder para WordPress es vulnerable a la ejecución arbitraria de shortcodes en todas las versiones hasta la 2.11.0.5 incluida. Esto ocurre porque permite a los usuarios ejecutar una acción que no valida correctamente un valor antes de ejecutar do_shortcode. Un atacante no autenticado puede explotar esta vulnerabilidad si el sitio objetivo tiene una página con Beaver Builder que incluya el módulo Sidebar con un widget que muestre texto controlado por el atacante, como el widget Recent Comments sin moderación desactivada o con comentarios aprobados del atacante.
Estrategia Actualizar urgentemente el plugin a una versión parcheada superior a la 2.11.0.5 cuando esté disponible. Como medida inmediata, activar moderación estricta en los comentarios para evitar que el atacante pueda inyectar texto malicioso en el widget vulnerable. Monitorizar logs y tráfico para detectar posibles explotaciones y bloquear URLs que intenten abusar del módulo Sidebar con shortcodes arbitrarios.

CVE CVE-2026-71885
Severidad CRITICAL (9.2)
Importancia para la empresa ALTA
Publicado 04 Oct 2026
Vendor Bouncy Castle
Producto Bouncy Castle for Java (implementación MLS)
Versiones Versiones anteriores a 1.86
Exploit Públicos Sí, existe exploit público confirmado
Referencia Commit oficial de corrección
Descripción La implementación de Messaging Layer Security (MLS, RFC 9420) en Bouncy Castle para Java, versiones anteriores a la 1.86, no vinculaba correctamente la credencial X.509 con la clave de firma de un LeafNode. La verificación del LeafNode usaba la clave de firma incluida en el nodo pero no validaba que la clave pública del certificado X.509 coincidiera con dicha clave, permitiendo que un atacante presentara el certificado de otro, firmara con una clave distinta y fuera aceptado como esa otra identidad. En despliegues que permiten commits externos sin una comprobación independiente de credenciales, esto posibilita que un atacante sin autenticar se haga pasar por una víctima, la expulse del grupo, derive el epoch actual, descifre mensajes posteriores y envíe mensajes aceptados como la víctima.
Estrategia Actualizar urgentemente Bouncy Castle para Java a la versión 1.86 o superior que implementa la validación correcta de la clave pública del certificado X.509 en LeafNode.verify(). Revisar configuraciones de MLS para asegurar que las credenciales externas se validan de forma independiente. Monitorizar actividad sospechosa en grupos y claves comprometedores. Aplicar controles de acceso estrictos a commits en grupos criptográficos.

—–


CVE CVE-2026-105105
Severidad CRITICAL (9.8)
Importancia para la empresa ALTA
Publicado 2026-10-04T03:30:53 (UTC)
Vendor NASA-AMMOS
Producto AIT-Core (ait.core.server telemetry and command broker)
Versiones hasta la versión 3.1.1 inclusive
Exploit Públicos Sí
Referencia Repositorio oficial GitHub
Descripción Vulnerabilidad de falta de autenticación para funciones críticas en el broker de telemetría y comandos ait.core.server (ait-server) dentro de NASA-AMMOS AIT-Core hasta la versión 3.1.1. Permite a un atacante remoto sin autenticar con acceso a la red ZeroMQ inyectar datos de comandos de la nave espacial, exfiltrar tráfico de comandos y telemetría, inyectar telemetría falsificada o interrumpir el bus de comandos y telemetría. El broker ZeroMQ de ait-server enlaza sus sockets XSUB y XPUB a todas las interfaces de red por defecto sin mecanismos de autenticación ni seguridad en el transporte. Con acceso a los puertos TCP 5559 (publicación) y 5560 (suscripción), un atacante puede manipular y espiar comunicaciones críticas. La versión 3.1.2 mejora la seguridad limitando la conexión a loopback por defecto.

Estrategia Actualizar inmediatamente a la versión 3.1.2 o superior que limita el acceso ZeroMQ a loopback. Implementar controles de autenticación fuertes en la red para los puertos 5559 y 5560, configurar firewalls para restringir acceso externo, y monitorizar el tráfico de telemetría y comandos en busca de anomalías o accesos no autorizados.
Enviar a un amigo: Share this page via Email
IA Generativa on octubre 3rd, 2026

📌 Resumen ejecutivo

  • 41 noticias analizadas en este informe.
  • Distribución: 24 críticas, 7 altas, 8 medias, 2 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, Cisco Talos, Múltiples fuentes: The Hacker News, CISA….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

24

GitLab corrige una vulnerabilidad crítica en AI Gateway que permitía ejecución de comandos en servidores autohospedados

Origen
The Hacker News

Fecha
2026-10-03T04:04:10.369399+00:00

Resumen
De acuerdo con The Hacker News, GitLab ha solucionado una vulnerabilidad crítica en su AI Gateway que permitía a un usuario autenticado con acceso a Duo Agent Platform ejecutar comandos en el gateway bajo ciertas condiciones. Este gateway conecta la instancia de GitLab con modelos de inteligencia artificial y afecta únicamente a organizaciones que alojan su propio gateway. La vulnerabilidad ha sido corregida en las versiones 19.2.4, 19.3.2 y 19.4.1 del gateway.

Enlace
Ver noticia

Campaña de espionaje China-nexus despliega backdoor Antino usando Outlook y OneDrive para C2

Origen
Múltiples fuentes: The Hacker News, Cisco Talos

Fecha
2026-10-03T04:04:11.111384+00:00

Resumen
Según The Hacker News y Cisco Talos, una campaña de espionaje vinculada a un actor de amenazas con nexos en China ha atacado organizaciones gubernamentales y de políticas públicas en varios países asiáticos, incluyendo Taiwán, India, Filipinas, Camboya, Pakistán, Tailandia y Myanmar. La campaña utiliza un backdoor previamente desconocido denominado Antino, que emplea servicios legítimos como Outlook y OneDrive para el control y comando (C2), complicando su detección. Este ataque representa un riesgo significativo para la seguridad de la información y la integridad de infraestructuras críticas en la región.

Enlace
Ver noticia

Vulnerabilidades críticas en Dell Container Storage Modules permiten acceso administrativo no autenticado y control root en nodos Kubernetes

Origen
The Hacker News

Fecha
2026-10-03T04:04:11.759642+00:00

Resumen
De acuerdo con The Hacker News, Dell ha publicado actualizaciones de seguridad para corregir múltiples vulnerabilidades críticas en sus módulos de almacenamiento para contenedores (CSM). Entre ellas destaca la CVE-2026-63688, con puntuación CVSS 10.0, que permite la ejecución de funciones críticas sin autenticación en el servidor gRPC csm-authorization-storage. Estas fallas podrían ser explotadas por atacantes para obtener acceso administrativo no autenticado y control root en nodos Kubernetes afectados, comprometiendo la seguridad de infraestructuras empresariales que utilizan estas tecnologías.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2023-54405 No especificado No especificado Alta (no especificada numéricamente, pero valor crítico por explotación activa) No especificadas Sí
CVE-2020-37278 No especificado No especificado Alta No especificado Sí
CVE-2014-125130 No especificado No especificado ALTA (No especificada pero dada la naturaleza y explotación confirmada debe ser alta) No especificadas Sí
CVE-2026-96940 Microsoft Exchange Server ALTA (no especificada numéricamente) No especificadas en la fuente Sí
CVE-2026-56005 melapress wp_activity_log Alta (explotación activa confirmada) versiones anteriores a la corrección publicada en octubre de 2026 Sí
CVE-2026-73382 geminilabs site_reviews Alta versiones afectadas no especificadas, revisar actualizaciones Sí
CVE-2021-36580 IceWarp icewarp_server MEDIA (No especificada numéricamente) No especificadas en la fuente Sí
CVE-2026-14378 DevKit Pro DevKit Pro plugin para WordPress CRITICAL (9.8) Todas las versiones hasta 2.3.0 incluyendo esta Sí
CVE-2026-19660 Divi Engine Divi Membership plugin para WordPress CRITICAL (9.8) Todas las versiones hasta e incluyendo 2.3.0 Sí
CVE-2026-15896 Super Forms Super Forms – Drag & Drop Form Builder para WordPress CRÍTICA (9.1) Todas las versiones hasta la 6.3.316 inclusive Sí
CVE-2026-63569 Bouncy Castle Inc. bc-csharp CRITICAL (9.1) versiones anteriores a 2.7.0 Sí
CVE-2026-93029 cPanel, L.L.C. WHM (WebHost Manager) CRITICAL (9.0) Versiones anteriores al parche 11.0.148 Sí
CVE-2026-93697 cPanel, L.L.C. WHM (Web Host Manager) CRITICAL (9.0) Versiones anteriores a 11.0.148 Sí
CVE-2026-93698 cPanel, Inc. cPanel Multilang Adminbin CRÍTICA (9.9) Versiones anteriores a 11.0.148 Sí
CVE-2026-97637 PI-Media JSON API Auth plugin para WordPress CRITICAL (9.8) Todas hasta 3.1.2 inclusive Sí
CVE-2026-94541 WPMobile.App Android and iOS App Builder plugin for WordPress CRITICAL (9.8) Todas las versiones hasta e incluyendo la 11.82 Sí
CVE-2026-86325 Moxa Protocol Gateways CRÍTICA (9.4) No especificadas Sí
CVE-2026-91135 Apache Software Foundation Apache Thrift C++ THeaderTransport CRITICAL (9.2) Versiones anteriores a 0.25.0 Sí
CVE-2026-104467 YesWiki YesWiki CRÍTICA (9.2) versiones anteriores a 4.6.7 Sí
CVE-2026-104610 Tenda HG7, HG9, HG10 (firmware 300001138_en_xpon) CRITICAL (9.3) firmware 300001138_en_xpon en los modelos HG7, HG9 y HG10 Sí
CVE-2026-83632 Apache Software Foundation Apache Thrift CRITICAL (9.2) versiones anteriores a 0.25.0 Sí
CVE-2026-19652 Divi Engine Divi Membership plugin para WordPress CRÍTICA (9.8) Hasta la versión 2.2.0 incluida Sí
CVE-2026-90970 GitLab GitLab AI Gateway CRITICAL (9.9) Todas las versiones desde 18.1.6 antes de 19.2.4, 19.3 antes de 19.3.2 y 19.4 antes de 19.4.1 Sí
CVE-2026-103628 Google Google Chrome CRITICAL (9.6) Versiones anteriores a 154.0.8037.97 Sí
CVE-2026-103648 demsking image-downloader CRITICAL (9.1) 4.3.0 Sí
CVE-2026-104846 lxsmnsyc Seroval CRITICAL (9.8) Desde 0.12.0 hasta 1.6.2 (excluyendo 1.6.2) Sí
CVE-2026-104848 Tinypool Tinypool (Node.js worker thread pool) CRÍTICA (9.5) versiones anteriores a 2.1.1 Sí
CVE-2026-104849 Tinypool Tinypool (Node.js worker thread pool) CRITICAL (9.5) versiones anteriores a 2.1.2 Sí
CVE-2026-103956 AWS Loom for AWS CRÍTICA (10) Anterior a 1.6.1 Sí
CVE-2026-104019 Amazon Amazon SageMaker Distribution (y Unified Studio) CRITICAL (9.3) 2.x antes de 2.14.12, 3.x antes de 3.9.12, 4.0.x antes de 4.0.11, 4.1.x antes de 4.1.11, 4.2.x antes de 4.2.8, 4.3.x antes de 4.3.5, 4.4.x antes de 4.4.3 Sí
CVE-2026-75937 Digi International Dispositivo afectado con interfaz web de administración CRITICAL (9.4) Versiones no especificadas; se afecta el interfaz web de administración Sí
CVE-2026-82042 UTMStack UTMStack CRÍTICA (9.3) versiones anteriores a 11.2.16 Sí
CVE-2026-95102 No especificado Endpoints WebSocket en sistema de gestión de estaciones de carga CRITICAL (9.3) No especificado Sí
CVE-2026-84411 RouterOS RouterOS Web Management Service CRITICAL (9.3) Versiones afectadas aunque no especificadas concretamente en la fuente consultada Sí
CVE-2026-105080 ConvertX project ConvertX CRÍTICA (9.4) versiones anteriores a 0.19.0 Sí

Read the rest of this entry »

Enviar a un amigo: Share this page via Email