IA Generativa on septiembre 28th, 2026

📌 Resumen ejecutivo

  • 12 noticias analizadas en este informe.
  • Distribución: 7 críticas, 0 altas, 3 medias, 2 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: The Hacker News, watchTowr, The CyberWire, N2K CyberWire….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

7

Explotación activa de dos vulnerabilidades críticas sin parche en Citrix NetScaler que permiten ejecución remota de código

Origen
Múltiples fuentes: The Hacker News, watchTowr

Fecha
2026-09-28T04:02:08.489226+00:00

Resumen
De acuerdo con múltiples fuentes, incluyendo The Hacker News y la firma de seguridad watchTowr, se han detectado dos vulnerabilidades críticas en Citrix NetScaler ADC y NetScaler Gateway que permiten la ejecución remota de código y están siendo explotadas activamente en entornos reales. Citrix confirmó la explotación el 27 de septiembre y lanzó parches para estas dos fallas junto con otras seis vulnerabilidades adicionales. Una de las vulnerabilidades afecta a todas las implementaciones en las versiones afectadas, incluso en la configuración por defecto, lo que representa un riesgo significativo para empresas que utilizan estos productos, pudiendo comprometer la seguridad de la infraestructura y la confidencialidad de la información.

Enlace
Ver noticia

Citrix confirma explotación activa de dos vulnerabilidades críticas RCE en NetScaler

Origen
Múltiples fuentes: Lawrence Abrams, BleepingComputer

Fecha
2026-09-28T04:02:10.46345+00:00

Resumen
Según múltiples fuentes, Citrix ha confirmado que dos vulnerabilidades críticas de ejecución remota de código (RCE) en NetScaler, identificadas como CVE-2026-88771 y CVE-2026-88772, están siendo activamente explotadas en ataques. La compañía ha emitido actualizaciones de seguridad urgentes para mitigar estos fallos. Estas vulnerabilidades representan un riesgo significativo para las infraestructuras empresariales que utilizan NetScaler, ya que permiten a atacantes ejecutar código malicioso de forma remota, comprometiendo la seguridad de la información y la disponibilidad de los servicios.

Enlace
Ver noticia

Cloudflare corrige vulnerabilidad en Containers que exponía datos de clientes entre inquilinos

Origen
Bill Toulas, BleepingComputer

Fecha
2026-09-28T04:02:10.677766+00:00

Resumen
Según Bill Toulas y BleepingComputer, Cloudflare ha solucionado una vulnerabilidad en sus servicios Containers y Sandboxes que permitía a clientes con cuenta Workers Paid acceder a datos residuales de otros clientes alojados en el mismo servidor físico. Esta falla representaba un riesgo significativo para la confidencialidad de la información de los usuarios y podría haber comprometido la seguridad de múltiples infraestructuras alojadas en la plataforma.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2025-9090 Tenda ac20_firmware ALTA (Explotación activa confirmada) Versiones afectadas no especificadas explícitamente Sí
CVE-2026-100741 Progressive Robot Ltd hMailServer CRÍTICA (9.8) 6.0.0 a 6.3.3 en Windows Sí
CVE-2026-101065 Obot Platform Obot (AI agent CRITICAL (9.3) Todas las versiones hasta e incluyendo commit d7e6970 Sí
CVE-2026-101084 obot platform Afectadoobot CRÍTICA (9.3) versiones anteriores a v0.21.1 Sí
CVE-2026-101090 Nezha Nezha Dashboard CRÍTICA (9.3) 2.2.3 (posiblemente anteriores con configuración vulnerable) Sí
CVE-2026-100886 Seetong T8108, T8108P, T8116 y T8232 firmware 4.6.1.4-build202604241011 CRÍTICA (9.3) Versión 4.6.1.4-build202604241011 Sí
CVE CVE-2025-9090
Severidad ALTA (Explotación activa confirmada)
Importancia para la empresa ALTA
Publicado 28 de septiembre de 2026
Vendor Tenda
Producto ac20_firmware
Versiones Versiones afectadas no especificadas explícitamente
Exploit Públicos Sí, explotación activa confirmada
Referencia Vulncheck CVE-2025-9090
Descripción Neutralización inadecuada de elementos especiales en la salida usada por un componente downstream («inyección») en el firmware ac20 de Tenda. Esta vulnerabilidad permite a un atacante inyectar comandos o código malicioso al no filtrar correctamente caracteres especiales en la salida que otros componentes procesan.
Estrategia Aplicar inmediatamente cualquier actualización oficial del firmware de Tenda ac20 que solucione esta vulnerabilidad. Mientras tanto, restringir el acceso a interfaces vulnerables, monitorizar tráfico y comportamientos anómalos, y preparar detección de intentos de inyección en logs y alertas de red.

CVE CVE-2026-100741
Severidad CRÍTICA (9.8)
Importancia para la empresa ALTA
Publicado 28 de septiembre de 2026
Vendor Progressive Robot Ltd
Producto hMailServer
Versiones 6.0.0 a 6.3.3 en Windows
Exploit Públicos Sí
Referencia Commit oficial de parche</td
Descripción La vulnerabilidad es una inyección de código eval en el despachador de eventos JScript del hMailServer de Progressive Robot Ltd, versiones 6.0.0 a 6.3.3 en Windows. Permite a un atacante remoto no autenticado ejecutar código JScript arbitrario con los privilegios del proceso del servicio hMailServer enviando una contraseña especialmente manipulada en cualquier logon (SMTP AUTH, POP3, IMAP) que nombre una cuenta activa. La explotación requiere que la configuración tenga habilitado el scripting de eventos, que el lenguaje sea JScript y que existan handlers específicos definidos. El problema radica en que el servidor no escapa correctamente el carácter backslash, permitiendo cerrar la cadena y ejecutar código arbitrario, capaz de crear objetos COM como WScript.Shell y lograr ejecución completa con privilegios del servicio. No afecta a scripts VBScript ni versiones Linux.
Estrategia Actualizar inmediatamente a la versión 6.3.4 o posterior que corrige la vulnerabilidad. Si el scripting de eventos con JScript está habilitado, desactivarlo temporalmente o eliminar handlers OnClientValidatePassword, OnExternalAccountDownload y OnDeliveryFailed. Monitorear las conexiones para detectar patrones anómalos en autenticaciones con caracteres especiales. Revisar los privilegios del servicio para minimizar impactos en caso de explotación.

CVE CVE-2026-101065
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 28 de septiembre de 2026
Vendor Obot Platform
Producto Obot (AI agent/MCP platform)
Versiones Todas las versiones hasta e incluyendo commit d7e6970
Exploit Públicos Sí, se dispone de exploit público
Referencia GitHub Advisory GHSA-jj4w-pfgv-4mrm
Descripción La plataforma Obot, usada como agente AI/MCP de código abierto, presenta una grave vulnerabilidad: el comando Docker quickstart documentado inicia el contenedor escuchando en 0.0.0.0:8080 con la autenticación deshabilitada por defecto. Esto significa que cualquier atacante que alcance el puerto expuesto obtiene acceso administrativo total simulado como usuario «nobody», pudiendo registrar y lanzar servidores MCP controlados por el atacante. Además, el contenedor monta /var/run/docker.sock, otorgando al atacante control sobre Docker en el host. La «solución» es exclusivamente documental, recomendando activar la variable OBOT_SERVER_ENABLE_AUTHENTICATION=true antes de exponer el servicio a redes no confiables.
Evaluación Esta vulnerabilidad es crítico para la empresa porque permite compromiso total remoto sin autenticación, lo que puede llevar a control completo del servidor host. Ya existen exploits públicos y la configuración vulnerable se encuentra en la documentación oficial, elevando el riesgo. Es muy probable que se esté explotando activamente.
Estrategia Priorizar la revisión inmediata de las instalaciones de Obot para verificar que la autenticación esté habilitada estableciendo OBOT_SERVER_ENABLE_AUTHENTICATION=true. Actualizar documentación interna y comunicar a los equipos de DevOps. Monitorizar accesos no autorizados al puerto 8080 y restringir acceso mediante firewall. Parchear y actualizar a la versión que corrige la configuración insegura y evitar exponer Docker.sock.

CVE CVE-2026-101084
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 28 de septiembre de 2026
Fabricante obot platform
Producto Afectado obot
Versiones Afectadas versiones anteriores a v0.21.1
Exploit Públicos Sí
Referencia GHSA-vw82-7fv8-r6gp</td
Descripción Las versiones anteriores a la v0.21.1 de obot fallan en la aplicación de las reglas de control de acceso en el endpoint /mcp-connect, lo que permite que cualquier usuario autenticado se conecte a servidores MCP restringidos si posee el ID del servidor. Los atacantes pueden evadir las comprobaciones de autorización para acceder y manipular sistemas backend sensibles mediante llamadas a herramientas MCP usando credenciales OAuth almacenadas.
Estrategia Actualizar inmediatamente a la versión v0.21.1 o superior que corrige la falla en el control de acceso. Además, implementar monitoreo reforzado de accesos a endpoints sensibles y revisar credenciales OAuth almacenadas para prevenir abuso. Si es posible, restringir aún más el acceso al endpoint /mcp-connect por políticas de red o autenticación adicional para mitigar riesgos mientras se actualiza.

CVE CVE-2026-101090
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 28 Septiembre 2026, 03:31 (UTC)
Vendor Nezha
Producto Nezha Dashboard
Versiones 2.2.3 (posiblemente anteriores con configuración vulnerable)
Exploit Públicos Sí
Referencia GitHub Advisory Nezha CVE-2026-101090
Descripción Vulnerabilidad de inyección en la cabecera Host en el endpoint de redirección OAuth2 de Nezha 2.2.3. Cuando el parámetro dashboard_host está vacío, la URI de redirección utiliza la cabecera Host enviada por el atacante en lugar de la configuración segura install_host. Esto permite que un atacante induzca a un usuario a iniciar sesión mediante OAuth2 con una URL callback bajo control del atacante, y si el proveedor OAuth2 la acepta, la víctima entrega el código de autorización al atacante, que puede completar el flujo de login y secuestrar la cuenta. Esta vulnerabilidad es una regresión del parche GHSA-9rc6-8cjv-rcvx y depende de la configuración.
Estrategia Se debe evitar dejar vacío el parámetro dashboard_host, estableciéndolo siempre con el valor correcto de install_host. Aplicar actualizaciones o parches oficiales cuando estén disponibles. Además, monitorizar accesos sospechosos que puedan indicar ataques de manipulación de cabeceras Host y revisar configuraciones OAuth2 para evitar URLs callback no autorizadas.

CVE CVE-2026-100886
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 28 de septiembre de 2026
Vendor Seetong
Producto T8108, T8108P, T8116 y T8232 firmware 4.6.1.4-build202604241011
Versiones Versión 4.6.1.4-build202604241011
Exploit Públicos Sí, disponible públicamente
Referencia Repositorio público del exploit</td
Descripción Se ha identificado una vulnerabilidad en Seetong T8108, T8108P, T8116 y T8232, versión 4.6.1.4-build202604241011, en un componente desconocido del servicio Debug. Esta vulnerabilidad permite la manipulación que conduce a una autenticación inadecuada. El ataque puede ejecutarse de forma remota, y el exploit está disponible públicamente. El fabricante no ha respondido a la notificación temprana de esta vulnerabilidad.
Estrategia Debido a la alta criticidad y explotación remota con exploit público, se recomienda aislar inmediatamente los dispositivos afectados de la red externa, deshabilitar el servicio Debug si es posible y aplicar actualizaciones oficiales una vez estén disponibles. Mientras tanto, monitorizar activamente intentos de acceso no autorizados y segmentar la red para limitar el alcance del ataque.
Enviar a un amigo: Share this page via Email
IA Generativa on septiembre 27th, 2026

📌 Resumen ejecutivo

  • 16 noticias analizadas en este informe.
  • Distribución: 9 críticas, 5 altas, 1 medias, 1 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: The Hacker News, Ontinue, Múltiples fuentes: The Hacker News, Google, The Hacker News….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

9

Malware Lunex Stealer abusa de controlador AMD para deshabilitar monitoreo de seguridad y robar credenciales de navegador

Origen
Múltiples fuentes: The Hacker News, Ontinue

Fecha
2026-09-27T04:02:22.339663+00:00

Resumen
Según múltiples fuentes, el malware Lunex Stealer, parte de una plataforma MaaS (malware como servicio), utiliza un controlador de AMD para deshabilitar las herramientas de monitoreo de seguridad y robar credenciales almacenadas en navegadores. La campaña se dirige principalmente a usuarios de habla ucraniana mediante una cadena de ataque en cuatro etapas que comienza con una página CAPTCHA falsa distribuida a través de sitios web ucranianos comprometidos con verificaciones tipo ClickFix de Cloudflare. Este ataque representa un riesgo significativo para la seguridad de la información de usuarios y empresas en la región, facilitando el robo de datos sensibles y la evasión de detección por parte de sistemas de defensa.

Enlace
Ver noticia

Explotación masiva de la vulnerabilidad crítica CVE-2026-35273 en Oracle PeopleSoft con evasión de WAF y despliegue de web shells

Origen
Múltiples fuentes: The Hacker News, Google

Fecha
2026-09-27T04:02:22.603186+00:00

Resumen
Según múltiples fuentes, incluyendo The Hacker News y advertencias de Google, se ha detectado una campaña global de explotación masiva de la vulnerabilidad crítica CVE-2026-35273 en Oracle PeopleSoft, con un puntaje CVSS de 9.8. Esta falla permite la ejecución remota de código sin autenticación y está siendo explotada por actores vinculados al grupo ShinyHunters. Los atacantes han logrado evadir los firewalls de aplicaciones web (WAF) para desplegar web shells, lo que representa un riesgo significativo para la seguridad de infraestructuras empresariales y sistemas que utilizan PeopleSoft, comprometiendo la integridad y disponibilidad de los datos.

Enlace
Ver noticia

Vulnerabilidad CSRF en Elementor permite a atacantes crear cuentas administrativas y tomar control de sitios

Origen
The Hacker News

Fecha
2026-09-27T04:02:23.113794+00:00

Resumen
Según The Hacker News, se ha descubierto una vulnerabilidad de alta severidad en el plugin Elementor para WordPress que permite a un atacante no autenticado explotar un fallo de Cross-Site Request Forgery (CSRF) para crear cuentas de administrador falsas y tomar control total del sitio web. Esta vulnerabilidad, aún sin CVE asignado, tiene una puntuación CVSS de 8.8 sobre 10 y afecta a versiones específicas del plugin. El riesgo principal recae en la seguridad de las plataformas web que utilizan Elementor, poniendo en peligro la integridad y disponibilidad de los sitios afectados.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-18143 WooCommerce Request a Quote Plugin para WooCommerce (WordPress) CRITICAL (9.8) Todas las versiones hasta la 2.9.2 inclusive Sí
CVE-2026-100606 FlowiseAI Flowise (Enterprise CRITICAL (9.2) versiones hasta 3.1.4 Sí
CVE-2026-100607 FlowiseAI Flowise CRITICAL (9.2) versiones hasta 3.1.4 incluidas Sí
CVE-2026-100684 Budibase Budibase Server CRITICAL (9.2) 3.41.0 a versiones anteriores a 3.45.0 Sí
CVE-2026-100706 Kyverno Kyverno CRITICAL (9.4) versiones anteriores a 1.19.1 Sí
CVE-2026-100714 Froxlor Froxlor CRÍTICA (9.4) hasta 2.3.10 incluido Sí
CVE-2026-100716 Froxlor Froxlor server administration panel CRÍTICA (9.4) versiones 2.3.10 y anteriores Sí
CVE-2026-100720 Froxlor Froxlor CRITICAL (9.3) 2.0.0 hasta 2.3.10 Sí
CVE-2026-94130 Joomlaboat YouTube Gallery extension para Joomla CRITICAL (9.3) versiones anteriores a 5.7.3 Sí
CVE-2026-94132 Acyba Sarl AcyMailing Enterprise (Extensión Joomla) CRÍTICA (9.5) versiones anteriores a la 11.1.0 Sí
CVE-2026-97160 lomart.fr Extensión UP para Joomla CRITICAL (9.4) 5.0.0 a 5.2.0 y 6.0.0 a 6.0.29 Sí
CVE-2026-97161 Joomla Extension – lomart.fr Plugin UP (Extensión Joomla) CRITICAL (9.2) 5.0.0 a 5.2.0, 6.0.0 a 6.0.29 Sí
CVE-2026-97163 lomart.fr Joomla Extension – UP plugin CRITICAL (10) 5.0.0 a 5.2.0, 6.0.0 a 6.0.29 Sí
CVE-2026-85984 miniOrange miniOrange OTP Login, Verification and SMS Notifications plugin para WordPress CRÍTICA (9.8) Todas las versiones hasta la 5.5.5 incluida Sí
CVE-2026-82901 Ultra Addons Ultimate Addons for Contact Form 7 (plugin para WordPress) CRÍTICA (9.8) Todas hasta la 3.5.50 incluída Sí
CVE-2026-100721 vm2 vm2 (NodeVM external-module resolver) CRÍTICA (9.5) versiones anteriores a 3.12.2 Sí
CVE-2026-100835 Contrast Security Contrast antes de la versión 1.16.0 CRITICAL (9.1) versiones anteriores a 1.16.0 Sí

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on septiembre 26th, 2026

📌 Resumen ejecutivo

  • 48 noticias analizadas en este informe.
  • Distribución: 26 críticas, 8 altas, 7 medias, 7 bajas/no relevantes.
  • Fuentes principales: BrianKrebs, Múltiples fuentes: The Hacker News, The Hacker News….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

26

Soldado estadounidense condenado a 70 meses de prisión por extorsiones a AT&T y Verizon

Origen
BrianKrebs

Fecha
2026-09-26T04:04:42.123737+00:00

Resumen
Según BrianKrebs, un soldado del ejército de Estados Unidos se declaró culpable de hackear varias compañías de telecomunicaciones y robar metadatos de llamadas y mensajes de texto de más de 100 millones de clientes de AT&T en 2024. Fue condenado a 70 meses de prisión federal y deberá pagar casi 300,000 dólares en restitución a las víctimas. Este incidente evidencia la vulnerabilidad de grandes proveedores de telecomunicaciones y el impacto significativo en la privacidad y seguridad de los usuarios.

Enlace
Ver noticia

Repositorios GitHub Actions comprometidos en campaña Mini Shai-Hulud vuelven a estar activos y ejecutan malware

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-09-26T04:04:42.522661+00:00

Resumen
Según The Hacker News, dos repositorios de GitHub Actions, 'actions-cool/issues-helper' y 'actions-cool/maintain-one-comment', que fueron comprometidos en mayo de 2026 durante la campaña Mini Shai-Hulud, han vuelto a estar accesibles y han reanudado la ejecución del malware asociado. Estos repositorios fueron deshabilitados por segunda vez tras detectarse su reactivación. El incidente representa un riesgo para desarrolladores y proyectos que dependen de estas acciones, ya que la ejecución de código malicioso puede comprometer la seguridad de las infraestructuras y la integridad del software.

Enlace
Ver noticia

Nueva versión del malware PamStealer para macOS con descifrado en vivo y persistencia multinivel

Origen
The Hacker News

Fecha
2026-09-26T04:04:42.945959+00:00

Resumen
De acuerdo con The Hacker News y Jamf Threat Labs, se ha detectado una nueva versión del malware PamStealer que afecta a macOS. Esta variante mejora su sigilo al implementar un descifrado del payload principal en vivo mediante una cadena de descifrado en el servidor, evitando que el código malicioso sea recuperado localmente sin autorización. Además, mantiene el mecanismo de entrega basado en JavaScript para Automatización (JXA), pero modifica el señuelo y el método de distribución para aumentar su eficacia. Esta evolución representa un riesgo elevado para usuarios y empresas que utilizan macOS, ya que dificulta la detección y eliminación del malware, comprometiendo la seguridad de la información y la integridad de los sistemas afectados.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-95356 Chromium Chromium (motor navegador Google Chrome) ALTA (Uso después de liberación – Use After Free) Versiones afectadas no especificadas, se recomienda aplicar todas las actualizaciones de seguridad recientes de Chromium Sí
CVE-2026-95357 Chromium Project Chromium ALTA Versiones afectadas no especificadas, se recomienda actualizar a la última versión estable Sí
CVE-2026-95358 Chromium Project Chromium Mobile Alta (según MSRC) Versiones móviles afectadas (detalles no especificados) Sí
CVE-2026-95359 Chromium Project Navegador Chromium Alta (Sin puntuación exacta publicada, extrapolada según explotación activa) Versiones anteriores a la corrección publicada en septiembre 2026 Sí
CVE-2026-95360 Chromium Project Chromium Browser Alta (no especificado en fuente, pero explotación activa implica alta) Versiones afectadas no especificadas – revisar última versión estable antes del parche Sí
CVE-2026-95361 Chromium Project AfectadoChromium (DevTools) ALTA Versiones anteriores a la corrección publicada en septiembre de 2026 Sí
CVE-2026-95362 Chromium Project Chromium DevTools Alta Versiones afectadas no especificadas (sujetas a parches recientes) Sí
CVE-2026-95363 Chromium Project Chromium (navegador) Alta (según MSRC) Versiones anteriores parches 2026-09-26 Confirmados y en explotación activa
CVE-2026-95364 Chromium Chromium (módulo de gestión de contraseñas) ALTA (según explotación activa) Versiones afectadas no especificadas explícitamente (revisar actualización oficial) Sí
CVE-2026-95365 Chromium Project AfectadoChromium (navegador web) ALTA Versiones no especificadas en el aviso público, se recomienda actualizar a la última versión disponible Sí
CVE-2026-95366 Chromium Project Chromium (motor de navegador web) Alta (no se especifica el CVSS exacto) Versiones afectadas no especificadas, revisar últimas versiones antes del parche Sí
CVE-2026-95367 Chromium Project Chromium Alta (Explotándose activamente) Versiones afectadas no especificadas (mitigación recomendada en versiones actuales) Sí
CVE-2026-95368 Chromium Project Chromium DevTools Alta (sin puntaje CVSS específico comunicado) Versiones anteriores al parche publicado en septiembre 2026 Sí
CVE-2026-95369 Chromium Project Chromium (navegador web) Alta (no especificada, pero en explotación activa) Versiones anteriores a la fecha de parche (presumiblemente la versión parcheada disponible desde septiembre 2026) Sí
CVE-2026-95370 Chromium Project Navegador Chromium (subcomponente NFC) ALTA Versiones afectadas no especificadas detalladamente, afectación general en implementación NFC Sí
CVE-2026-95371 Google (Chromium project) Chromium Alta (no especificado CVSS exacto, pero explotándose activamente) Versiones afectadas no especificadas explícitamente, afectando Chromium en general Sí
CVE-2026-95372 Chromium Project Chromecast (basado en Chromium) ALTA Versiones afectadas no especificadas explícitamente, afectando la librería base usada en Chromecast Sí
CVE-2026-95373 Chromium Project Chromium Browser – DevTools ALTA (uso después de liberación en DevTools) Versiones afectadas no especificadas, probable versiones actuales antes del parche Sí
CVE-2026-95374 Chromium Project Chromium (Navegador Web) Alta (valor no especificado pero explotándose activamente) Versiones afectadas no especificadas explícitamente en el resumen, se recomienda revisar las versiones actuadas para Chromium antes de la fecha de parche Sí
CVE-2026-95375 Google afectadoChromium (navegador web) ALTA Versiones anteriores al parche de septiembre 2026 Sí
CVE-2026-95376 Chromium Project Chromium DevTools Alta (sin puntuación exacta disponible) Versiones afectadas no especificadas explícitamente, se recomienda actualizar a la última versión estable Sí
CVE-2026-95380 Chromium Project Chromium (motor del navegador Chrome y derivados) Alta (según registros MSRC) Versiones de V8 JavaScript engine afectadas (detalles específicos en el advisory) Sí
CVE-2026-95381 Chromium Project Chromium (Navegador web) Alta (No especificado numéricamente, pero explotado activamente) Versiones afectadas no especificadas pero se asume versiones actuales y anteriores hasta parche Sí
CVE-2026-95382 Chromium Project Chromium ALTA (no especificado puntaje, basada en explotación activa) Versiones anteriores a la corrección establecida en septiembre 2026 Sí
CVE-2026-95384 Chromium Project Chromium (Navegador web) ALTA (no publicado CVSS exacto) Versiones afectadas no especificadas de Chromium antes del parche del 26 Sep 2026 Sí
CVE-2026-95385 Chromium Project AfectadoChromium (navegador web y plataformas que usan Chromium) Alta (según fuentes MSRC) Versiones previas a la corrección del parche lanzado en septiembre 2026 Sí
CVE-2022-28368 dompdf_project dompdf Alta No especificadas Sí
CVE-2026-93622 No especificado No especificado Alta (Exploit activo) No especificado activo)
CVE-2026-14281 Automation Web Platform para WordPress Notifications and OTP for WooCommerce, Advanced Country Code plugin CRÍTICA (9.8) Todas las versiones hasta 4.8.6 inclusive Sí
CVE-2026-89055 WooCommerce Customer Reviews plugin para WordPress CRÍTICA (9.1) Todas las versiones hasta la 5.120.0 inclusive Sí
CVE-2026-93399 Bookly Bookly plugin para WordPress CRÍTICA (9.1) hasta la 28.2 incluida Sí
CVE-2026-92609 Apache Qpid Broker-J CRITICAL (9.8) hasta la versión 10.1.0 inclusive Sí
CVE-2026-95832 Kitty kitty terminal emulator CRÍTICA (9.3) Versiones 0.47.3 hasta antes de 0.49.0 Sí
CVE-2026-100075 Linux kernel Linux kernel RDMA CRÍTICA (9.8) Versiones afectadas anteriores a la corrección publicada en kernel-commit 717ab4d0614e9446bf8e2de6229464499e4008d6 No
CVE-2026-93641 Zimbra Collaboration Zimbra Classic CRITICAL (9.3) No especificadas Sí
CVE-2026-93642 Zimbra Zimbra Modern CRITICAL (9.3) No especificadas en el informe Sí
CVE-2026-93643 Zimbra OnlyOffice CRITICAL (9.8) Versiones con OnlyOffice Sí
CVE-2026-93647 Zimbra Zimbra Classic CRÍTICA (9.3) No especificadas (afecta a Zimbra Classic) Sí
CVE-2026-39353 InvoicePlane InvoicePlane CRÍTICA (9.1) versiones anteriores a 1.7.2-rc-1 Sí
CVE-2026-42322 Piwigo Piwigo (aplicación web de galería de fotos) CRITICAL (9.1) versiones anteriores a 16.4.0 Sí
CVE-2026-62262 Piwigo Piwigo (aplicación web de galería fotográfica) CRÍTICA (9.1) 17.0.0beta1 y anteriores Sí
CVE-2026-92161 FriendsOfFlarum FriendsOfFlarum OAuth (integración OAuth para Flarum) CRÍTICA (9.8) versiones anteriores a 1.7.4 y 2.0.0-beta.4 Sí
CVE-2026-48482 GLPI GLPI (Software libre de gestión de activos y TI) CRÍTICA (9.4) Desde la 11.0.0 hasta la 11.0.8 Sí
CVE-2026-84458 Zammad Zammad (sistema de soporte técnico basado en web) CRITICAL (9.1) Versiones anteriores a 7.1.2 Sí
CVE-2026-97063 X-SpringBoot X-SpringBoot Framework versiones hasta 6.0 CRITICAL (9.3) hasta 6.0 Sí
CVE-2026-97064 X-SpringBoot X-SpringBoot hasta versión 6.0 CRÍTICO (9.3) versiones hasta 6.0 incluidas Sí
CVE-2026-100389 GestSup AfectadoGestSup CRÍTICA (9.2) versiones anteriores a 3.2.61 Sí
CVE-2026-100390 Zoraxy Zoraxy CRITICAL (9.1) 3.2.3 a 3.3.4 Sí
CVE-2026-100382 Wikimedia Foundation Mediawiki – ExternalData Extension CRITICAL (10) versiones anteriores a 3.7 Sí
CVE-2026-100551 OpenClaw OpenClaw para iOS CRITICAL (9) >= 2026.7.1 y Sí

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on septiembre 25th, 2026

📌 Resumen ejecutivo

  • 63 noticias analizadas en este informe.
  • Distribución: 27 críticas, 22 altas, 6 medias, 8 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, Manifold Security, Múltiples fuentes: The Hacker News, CTM360….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

27

Vulnerabilidades sin parche en OnePlus permiten a apps instaladas en Android obtener acceso root sin permisos

Origen
The Hacker News

Fecha
2026-09-25T04:05:30.717599+00:00

Resumen
Según The Hacker News, un investigador llamado Rasmus Moorats descubrió que un OnePlus 15 con la última versión de OxygenOS puede ser rooteado por una aplicación maliciosa instalada por el usuario que no requiere permisos especiales. Esta vulnerabilidad se debe a la combinación de dos fallos en el software propio de OnePlus. La compañía confirmó que estas vulnerabilidades afectan a muchos más dispositivos de OnePlus y OPPO. Esto representa un riesgo significativo para la seguridad de los usuarios, ya que permite a aplicaciones maliciosas obtener el control total del dispositivo sin autorización, comprometiendo la privacidad y la integridad del sistema.

Enlace
Ver noticia

Campaña activa ClickFix compromete sitios ucranianos para distribuir el troyano Psychedelic

Origen
The Hacker News

Fecha
2026-09-25T04:05:32.173905+00:00

Resumen
Según The Hacker News, una campaña activa denominada ClickFix ha comprometido sitios web legítimos de negocios ucranianos para inyectar páginas falsas de verificación de Cloudflare. Estas páginas engañan a los visitantes para que descarguen un nuevo malware de tipo info-stealer llamado Psychedelic. El método de infección consiste en copiar un comando de Windows Installer al portapapeles y pedir al usuario que lo pegue para ejecutar la descarga maliciosa. Esta amenaza representa un riesgo significativo para la seguridad de la información de empresas y usuarios en Ucrania, pudiendo comprometer datos sensibles y credenciales.

Enlace
Ver noticia

ClickFix se consolida como la principal vía de acceso para atacantes en redes empresariales sin necesidad de exploits ni archivos maliciosos

Origen
Múltiples fuentes: The Hacker News, CTM360

Fecha
2026-09-25T04:05:32.925752+00:00

Resumen
Según múltiples fuentes, incluido un informe global de CTM360 y The Hacker News, ClickFix ha evolucionado desde una técnica novedosa en 2023 hasta convertirse en un producto de suscripción con infraestructura en cadena y usuarios patrocinados por estados. Esta técnica permite a los atacantes infiltrarse en redes empresariales sin usar exploits, archivos adjuntos ni archivos en disco, lo que dificulta la defensa tradicional basada en el bloqueo de dominios maliciosos. Se han identificado 17,000 URLs que demuestran cómo ClickFix convierte sitios web confiables en trampas de malware, representando un riesgo significativo para la seguridad de la información y la integridad de las infraestructuras empresariales.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-30633 No especificado No especificado No especificada (Explotada activamente) No especificado Sí
CVE-2026-18322 No especificado No especificado Sin especificar (en análisis) No especificadas Confirmados – explotación activa
CVE-2026-78308 Delta Electronics, Inc. DIAEnergie CRITICAL (9.8) versiones anteriores a 1.11.00.022 Sí
CVE-2026-78312 Delta Electronics DIAEnergie CRITICAL (9.1) versiones anteriores a 1.11.00.022 Sí
CVE-2026-12227 WPBakery Visual Composer Website Builder para WordPress CRÍTICA (9.8) Todas las versiones hasta e incluyendo la 45.16.0 Sí
CVE-2026-19072 Velociraptor Labs Velociraptor CRITICAL (9.9) Todas las versiones antes del parche del 25-09-2026 Sí
CVE-2026-91187 dashbit nimble_zta CRITICAL (9.3) 0.1.2 hasta antes de la 0.1.3 Sí
CVE-2026-97359 wgetnz HFS2 CRITICAL (10) 2.4.0 y anteriores Sí
CVE-2026-97360 HFS2 HFS2 CRÍTICA (10) versión 2.4.0 y anteriores Sí
CVE-2026-81549 IBM DataStage on Cloud Pak for Data 5.4.0.0 CRITICAL (9.6) versión 5.4.0.0 Sí
CVE-2026-90481 PortSwigger Burp Suite DAST (anteriormente Burp Suite Enterprise Edition) CRITICAL (9.2) versiones anteriores a 2026.8 Sí
CVE-2026-97404 OpenStack Zaqar CRITICAL (9.2) versiones anteriores a 22.0.2 Sí
CVE-2026-93425 Dokploy Dokploy PaaS CRITICAL (9.9) anteriores a 0.29.13 Sí
CVE-2026-79766 Termix Termix (plataforma de gestión de servidores web) CRÍTICA (9.1) Desde 2.4.1 hasta 2.5.1 (inclusive) Sí
CVE-2026-61604 ixo Foundation ixo Blockchain (x CRÍTICA (9.3) versiones anteriores a la 8.0.0 Sí
CVE-2026-61732 BitterSecurity (Open Source) Decepticon (Agente de hacking autónomo) CRITICAL (10) Versiones anteriores a 1.1.17 Sí
CVE-2026-61741 http4s-scala-xml http4s-scala-xml EntityDecoder para XML CRÍTICO (9.3) versiones anteriores a 0.24.1 y 1.0.0-M39 Sí
CVE-2026-61742 Bytebase (DBHub) DBHub MCP server para Postgres, MySQL, SQL Server, Oracle, MariaDB, SQLite CRÍTICA (9.3) Versiones anteriores a 0.22.5 Sí
CVE-2026-13016 ServiceNow ServiceNow AI Platform CRITICAL (9.3) Varias versiones anteriores al parche de septiembre 2026 Sí
CVE-2026-13249 Honeywell Honeywell PD45 Industrial Printer CRITICAL (9.8) firmware versión F10.19.010040 Sí
CVE-2026-86860 ServiceNow ServiceNow AI Platform CRITICAL (9.3) Versiones anteriores al parche suministrado en septiembre 2026 Sí
CVE-2026-93289 No especificado Productos relacionados con procesos de emparejamiento (pairing process) CRÍTICA (9.0) No especificadas Sí
CVE-2026-93291 Omni Omni C20 CRÍTICA (9.3) Todas las versiones conocidas de Omni C20 afectadas (no especificadas) Sí
CVE-2026-81630 Botslab Cámara de salpicadero G980H CRITICAL (9.2) Firmware actual sin verificación criptográfica firme Sí

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on septiembre 24th, 2026

📌 Resumen ejecutivo

  • 56 noticias analizadas en este informe.
  • Distribución: 30 críticas, 11 altas, 11 medias, 4 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, CERT Polska, The Hacker News, Cisco Talos….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

30

Ataque con malware Go distribuido mediante proveedores maliciosos de Terraform en el registro de HashiCorp

Origen
The Hacker News

Fecha
2026-09-24T04:04:41.152848+00:00

Resumen
Según The Hacker News, investigadores en ciberseguridad han detectado malware basado en Go distribuido a través de dos módulos Go y dos proveedores de Terraform maliciosos. Este es el primer caso conocido en que actores maliciosos utilizan el repositorio centralizado de HashiCorp como vector para propagar cargas dañinas. Entre los módulos afectados se encuentran gocommunity-io/dockerd y kreuzwenker/. Este incidente representa un riesgo para empresas que utilizan Terraform para gestionar infraestructura, ya que podrían descargar componentes comprometidos que afecten la seguridad de sus sistemas y datos.

Enlace
Ver noticia

Dirección de correo electrónico filtrada en GitLab permite a cualquiera enviar código y ejecutar trabajos CI en tu nombre

Origen
The Hacker News

Fecha
2026-09-24T04:04:41.665964+00:00

Resumen
De acuerdo con The Hacker News, GitLab proporciona a cada usuario una dirección de correo electrónico privada para crear incidencias mediante email, la cual actúa como una credencial. Si esta dirección se filtra, un atacante puede enviar parches que GitLab compromete en nombre del usuario, incluyendo en ramas principales, y puede iniciar trabajos de CI/CD que se ejecutan con sus permisos. Esto representa un riesgo significativo para la integridad del código y la seguridad de los proyectos alojados en GitLab.

Enlace
Ver noticia

Vulnerabilidades MikroTrick permiten control total de routers MikroTik sin autenticación

Origen
Múltiples fuentes: The Hacker News, CERT Polska

Fecha
2026-09-24T04:04:42.113436+00:00

Resumen
Según múltiples fuentes, incluyendo The Hacker News y CERT Polska, se ha descubierto una cadena de vulnerabilidades en MikroTik RouterOS, denominada MikroTrick, que permite a atacantes obtener control administrativo completo de routers expuestos a Internet sin necesidad de contraseña, clave SSH ni autenticación completada. Esta cadena combina dos fallos: un error en la máquina de estados SSH (CVE-2026-67279) y una inyección de argumentos en el proceso de inicio de sesión de RouterOS (CVE-2026-86060). Los registros de ataques indican actividad reciente, lo que representa un riesgo crítico para la seguridad de infraestructuras que dependen de estos dispositivos.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-87902 WordPress WordPress PHP core ALTA (Explotación activa) Versiones afectadas no especificadas (se recomienda comprobar últimas versiones vulnerables) Sí
CVE-2016-20080 PHP PHP Program ALTA No especificadas (vulnerabilidad en autenticación de archivos externos) Sí
CVE-2026-75799 YAHMAN YAHMAN Add-ons plugin para WordPress CRITICAL (9) versiones anteriores a 0.9.31 Sí
CVE-2026-82843 WP OAuth Server WP OAuth Server (Login with WordPress) plugin para WordPress CRÍTICA (9.0) Versiones anteriores a 6.4.0 Sí
CVE-2026-82331 Apache Software Foundation BuildStream (plugin fuente tar) CRITICAL (9.8) versiones anteriores a 2.8.1 Sí
CVE-2026-76183 Apache Software Foundation Apache Tomcat CRITICAL (9.8) 11.0.0-M1 a 11.0.25, 10.1.0-M1 a 10.1.59, 9.0.0-M1 a 9.0.121, 8.5.0 a 8.5.100, 7.0.43 a 7.0.109 (versiones EOS afectadas y posiblemente otras) Sí
CVE-2026-86248 Apache Software Foundation Apache Tomcat CRITICAL (9.8) 11.0.0-M14 a 11.0.25, 10.1.22 a 10.1.59, 9.0.92 a 9.0.121 Sí
CVE-2026-86350 Apache Software Foundation Apache Tomcat CRITICAL (9.1) 11.0.22 a 11.0.25, 10.1.55 a 10.1.59, 9.0.118 a 9.0.121 Sí
CVE-2026-19599 ZohoCorp ManageEngine OpManager MSP CRÍTICA (9.9) versiones 12.8.709 y anteriores Sí
CVE-2026-86246 Apache Software Foundation AfectadoApache Tomcat Native CRÍTICA (9.1) Desde 1.3.0 hasta 1.3.8 y desde 2.0.0 hasta 2.0.15 (pueden incluir versiones anteriores no soportadas) Sí
CVE-2026-59167 JiHong88 SunEditor (editor WYSIWYG en JavaScript) CRITICAL (10) versiones anteriores a 2.47.11 Sí
CVE-2026-86708 ZohoCorp ManageEngine Applications Manager CRITICAL (10) versiones 182200 y anteriores Sí
CVE-2026-96560 LightLLM LightLLM CRITICAL (9.3) Hasta la versión 1.2.0 inclusive Sí
CVE-2026-96276 Red Hat AfectadoFlatpak SDK CRÍTICA (9.8) Versiones que permiten `flatpak build-init –writable-sdk –sdk-extension` con SDKs maliciosos Sí
CVE-2026-18872 IBM Financial Transaction Manager (FTM) para RedHat OpenShift CRITICAL (9.3) No especificadas, afecta a la UI en NetworkAcknowledgement.jsx Sí
CVE-2025-63564 Moodle Socialwall plugin para Moodle CRITICAL (9.8) v3.0 hasta v3.3 Sí
CVE-2026-85724 Moquette Project Moquette MQTT Broker CRÍTICA (9.6) versiones anteriores a 0.18.1 Sí
CVE-2026-95848 Moquette Moquette MQTT Broker CRITICAL (9.3) versiones anteriores a 0.18.1 Sí
CVE-2026-96754 orval-labs orval CRÍTICA (9.3) versiones anteriores a la 8.29.0 Sí
CVE-2026-96755 orval-labs orval CRITICAL (9.3) 8.14.0 a 8.28.1 Sí
CVE-2026-96756 Orval Labs Orval CRÍTICA (9.2) Versiones anteriores a la 8.30.0 Sí
CVE-2026-96757 orval orval CRITICAL (9.3) Antes de la versión 8.29.0 Sí
CVE-2026-96758 orval orval CRÍTICA (9.3) versiones anteriores a 8.28.0 Sí
CVE-2026-96759 Orval Labs orval CRÍTICA (9.3) versiones anteriores a 8.29.0 Sí
CVE-2026-63132 OpenBao OpenBao (sistema de gestión de secretos basado en identidad) CRÍTICA (9.2) versiones anteriores a 2.6.0 Sí
CVE-2026-77602 OpenC3 COSMOS CRITICAL (9.9) Desde la 5.1.0 hasta la 7.3.0 (excluyendo la 7.3.0) Sí
CVE-2026-84474 Red Hat Ansible Automation Platform – automation-controller CRÍTICA (9.9) No especificadas, pero afecta implementaciones con gateway AAP y configuración por defecto vulnerable Sí
CVE-2026-84502 Red Hat Ansible Automation Platform – automation-controller CRITICAL (9.9) No especificadas, se recomienda actualizar toda instalación vulnerable antes de la publicación del parche Sí
CVE-2026-95601 WBW Woo Product Filter CRITICAL (9.3) versiones 3.1.7 y anteriores Sí
CVE-2026-96770 Temporal s2s-proxy CRITICAL (9.3) todas hasta la 0.2.2 (incluyendo de 0.1.16 a 0.2.2) Sí
CVE-2026-75884 Red Hat AWX (Ansible Automation Platform) CRITICAL (9.1) No especificadas; afecta la gestión de container group pod_spec_override Sí
CVE-2026-84719 Red Hat Ansible Automation Platform automation-controller CRITICAL (9.9) Todas las versiones afectadas no especificadas, se recomienda aplicar errata RHSA-2026:71113 Sí
CVE-2026-87898 Plesk Plesk Control Panel CRÍTICA (9.4) No especificadas (implica versiones activas afectadas) Sí
CVE-2026-87900 cPanel, LLC AfectadoWP Toolkit para cPanel CRÍTICA (9.4) 6.11.2-10794 y anteriores Sí
CVE-2026-67231 RabbitMQ RabbitMQ messaging and streaming broker CRITICAL (9.1) Anteriores a 3.13.15, 4.0.20, 4.1.11, 4.2.6, 4.3.0 Sí
CVE-2026-67404 RabbitMQ RabbitMQ Messaging and Streaming Broker CRITICAL (9.2) anteriores a 3.13.15, 4.0.20, 4.1.11, 4.2.6, y 4.3.0 Sí
CVE-2026-6721 IBM IBM Concert CRITICAL (9.8) 1.0.0 a 3.0.0 Sí
CVE-2026-6730 IBM IBM Concert CRÍTICA (9.8) 1.0.0 hasta 3.0.0 Sí
CVE-2026-6928 IBM IBM Concert CRÍTICA (9.8) 1.0.0 hasta 3.0.0 Sí
CVE-2026-93352 Laravel Laravel-Mediable CRITICAL (9.3) 7.0.0 antes de 7.0.2 Sí
CVE-2026-93577 GitLab GitLab CE CRITICAL (9.9) 19.2 antes de 19.2.7, 19.3 antes de 19.3.3, y 19.4 antes de 19.4.1 Sí
CVE-2026-18467 Paytium AfectadoMollie payment forms & donations plugin para WordPress CRÍTICA (9.8) Todas las versiones hasta la 5.0.3 incluida Sí
CVE-2026-97055 SigNoz SigNoz CRITICAL (9.2) desde v0.8.0 hasta antes de v0.143.0 Sí
CVE-2026-96891 D-Link DIR-825 firmware 3.00b32 CRITICAL (9.3) versión 3.00b32 Sí

Read the rest of this entry »

Enviar a un amigo: Share this page via Email