IA Generativa on septiembre 16th, 2026

📌 Resumen ejecutivo

  • 64 noticias analizadas en este informe.
  • Distribución: 38 críticas, 12 altas, 9 medias, 5 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: The Hacker News, Elastic Security Labs, Múltiples fuentes: The Hacker News, agencias de ciberseguridad de EE.UU., Reino Unido y Países Bajos, Múltiples fuentes: The Hacker News….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

38

Malware bancario KREMLIN secuestra Chrome y Edge para robar credenciales y tokens de sesión

Origen
Múltiples fuentes: The Hacker News, Elastic Security Labs

Fecha
2026-09-16T04:05:38.331396+00:00

Resumen
Según The Hacker News y Elastic Security Labs, se ha descubierto una operación de malware bancario brasileño denominada KREMLIN, activa desde al menos mayo de 2025. Este malware utiliza extensiones maliciosas en los navegadores Google Chrome y Microsoft Edge para secuestrar credenciales y tokens de sesión de usuarios que intentan acceder a una docena de bancos brasileños falsificados. La amenaza representa un riesgo significativo para la seguridad de la información y las finanzas de los usuarios y empresas afectadas, ya que permite el robo directo de datos sensibles y acceso no autorizado a cuentas bancarias.

Enlace
Ver noticia

Malware controlado por Telegram usado por hackers iraníes para espiar a disidentes y periodistas

Origen
Múltiples fuentes: The Hacker News, agencias de ciberseguridad de EE.UU., Reino Unido y Países Bajos

Fecha
2026-09-16T04:05:38.668915+00:00

Resumen
Según The Hacker News y agencias de ciberseguridad de Estados Unidos, Reino Unido y Países Bajos, un malware para Windows controlado a través de la aplicación Telegram está siendo utilizado por el servicio de inteligencia iraní para espiar a disidentes, periodistas y activistas globalmente. Este malware permite copiar correos electrónicos y mensajes de chat, tomar capturas de pantalla y activar el micrófono para grabar, representando un riesgo significativo para la privacidad y seguridad de la información de individuos y organizaciones.

Enlace
Ver noticia

Atacante humano explota vulnerabilidad RCE en Marimo y accede a bastión SSH en ocho segundos

Origen
Múltiples fuentes: The Hacker News, Sysdig

Fecha
2026-09-16T04:05:39.181393+00:00

Resumen
Según The Hacker News y datos de Sysdig, un atacante humano aprovechó una vulnerabilidad de ejecución remota de código (RCE) en Marimo para comprometer rápidamente un entorno. El atacante logró pivotar desde un cuaderno Marimo vulnerable hasta un bastión SSH en apenas ocho segundos, demostrando que operadores humanos cualificados pueden actuar con gran rapidez tras obtener acceso inicial, especialmente en un contexto donde la inteligencia artificial reduce el tiempo entre descubrimiento y explotación de vulnerabilidades. Esto representa un riesgo significativo para la seguridad de infraestructuras en la nube y sistemas críticos, afectando a empresas que dependen de estas tecnologías para su operación segura.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-83154 Oracle Siebel CRM End User (component: Open UI) CRÍTICA (9.1) Versiones 17.0 a 26.7
CVE-2026-83196 Oracle Siebel CRM Deployment (Server Infrastructure) CRÍTICA (9.1) Versiones 17.0 a 26.7
CVE-2026-83197 Oracle Siebel CRM – Siebel Apps Financial Services (Financial Accounts) CRITICAL (9.1) Versiones 17.0 a 26.7
CVE-2026-83201 Oracle Siebel CRM Deployment CRITICAL (9.1) Versiones 17.0 a 26.7
CVE-2026-83202 Oracle Siebel CRM Deployment (Server Infrastructure) CRÍTICO (9.1) Versiones 17.0 a 26.7
CVE-2026-83229 Oracle Siebel CRM Deployment (Siebel Management Console) CRÍTICA (9.1) Versiones 17.0 a 26.7
CVE-2026-83232 Oracle Oracle Data Integrator (Oracle Fusion Middleware) CRITICAL (9.8) 12.2.1.4.0 y 14.1.2.0.0
CVE-2026-83260 Oracle Corporation Oracle Agile PLM (Supply Chain) CRITICAL (9.1) versión 9.3.6
CVE-2026-83261 Oracle Oracle Product Lifecycle Analytics (Oracle Supply Chain) CRITICAL (9.8) 3.6.1
CVE-2026-83268 Oracle Oracle BI Publisher (Oracle Analytics) CRÍTICA (9.1) 8.2.0.0.0, 12.2.1.4.0 y 26.01.0.0.0
CVE-2026-83269 Oracle Oracle BI Publisher (Oracle Analytics) CRÍTICA (9.8) 8.2.0.0.0, 12.2.1.4.0 y 26.01.0.0.0
CVE-2026-83282 Oracle Oracle Business Intelligence Enterprise Edition (parte de Oracle Analytics) CRÍTICA (9.9) Versión 12.2.1.4.0
CVE-2026-83283 Oracle Oracle Business Intelligence Enterprise Edition (Parte de Oracle Analytics, Plataforma de Seguridad) CRITICAL (9.8) 12.2.1.4.0
CVE-2026-83327 Oracle Oracle Applications Framework (E-Business Suite) CRÍTICO (9.8) 12.2.3 a 12.2.15
CVE-2026-83339 Oracle Oracle WebCenter Enterprise Capture (Oracle Fusion Middleware) CRITICAL (9.8) 12.2.1.4.0 y 14.1.2.0.0
CVE-2026-83355 Oracle Oracle Enterprise Manager for Fusion Middleware (componente Metrics) CRITICAL (9.8) 13.5 y 24.1
CVE-2026-83452 Oracle Oracle Document Management and Collaboration (E-Business Suite) CRÍTICA (9.8) 12.2.3 a 12.2.15
CVE-2026-83462 Oracle Corporation Oracle Mobile Application Server (Oracle E-Business Suite, MWA Terminal Server) CRITICAL (9.8) 12.2.3 a 12.2.15
CVE-2026-87128 Oracle Oracle Hyperion Data Relationship Management CRÍTICA (9.1) 11.2.26.0.000
CVE-2026-87129 Oracle Oracle Hyperion Data Relationship Management CRÍTICA (9.1) 11.2.26.0.000
CVE-2026-87170 Oracle Hyperion Oracle Hyperion Financial Management CRÍTICA (9.1) 11.2.26.0.000
CVE-2026-87172 Oracle Oracle Hyperion Financial Management CRITICAL (9.9) 11.2.26.0.000
CVE-2026-87173 Oracle Hyperion Oracle Hyperion Financial Management CRÍTICA (9.1) 11.2.26.0.000
CVE-2026-87175 Oracle Oracle Hyperion Financial Management CRITICAL (9.1) 11.2.26.0.000
CVE-2026-87176 Oracle Oracle Hyperion Financial Management CRITICAL (9.1) 11.2.26.0.000
CVE-2026-87184 Oracle Hyperion Oracle Hyperion Financial Management CRÍTICA (9.8) 11.2.26.0.000
CVE-2026-87186 Oracle Hyperion Oracle Hyperion Financial Management CRITICAL (9.6) 11.2.26.0.000
CVE-2026-87188 Oracle Oracle Hyperion Financial Management CRÍTICA (9.8) 11.2.26.0.000
CVE-2026-87189 Oracle Corporation Oracle Hyperion Financial Management CRITICAL (9.1) 11.2.26.0.000
CVE-2026-87214 Oracle Hyperion Oracle Hyperion Financial Management CRITICAL (9.1) 11.2.26.0.000
CVE-2026-87217 Oracle AfectadoOracle Hyperion Financial Management CRÍTICA (9.1) Versión 11.2.26.0.000
CVE-2026-87223 Oracle Oracle Hyperion Financial Management CRÍTICA (9.1) 11.2.26.0.000
CVE-2026-87230 Oracle Oracle Hyperion Financial Management CRITICAL (10.0) 11.2.26.0.000
CVE-2026-89040 Tencent Mass Service Engine in Cluster (MSEC) CRITICAL (9.3) No especificadas claramente (probable uso general en MSEC)
CVE-2026-54337 Fireshare Fireshare (plataforma de medios y enlaces autoalojados) CRITICAL (9.8) versiones anteriores a 1.6.14
CVE-2026-61559 zereight mcp-gitlab (Model Context Protocol server for GitLab) CRITICAL (9.6) 0.0.1 hasta antes de 2.1.27 con ENABLE_DYNAMIC_API_URL=true
CVE-2026-61568 zereight mcp-gitlab (Model Context Protocol server for GitLab) CRITICAL (9.6) Versiones anteriores a 2.1.30
CVE-2026-66887 Digital Watchdog Productos con CGI para gestión de estado (sin especificar nombre exacto) CRITICAL (9.4) Versiones afectadas no especificadas, consultar en sitio oficial
CVE-2026-66890 Digital Watchdog Productos con acceso FTP CRITICAL (9.4) Todas las versiones que utilizan credenciales codificadas
CVE-2026-68491 SolusVM AfectadoSolusVM CRITICAL (9.4) versiones anteriores a v1.30
CVE-2026-91728 Google Google Chrome (motor V8) CRITICAL (9.6) versiones anteriores a 153.0.8010.47
CVE-2026-91749 Google Google Chrome CRÍTICA (9.6) versiones anteriores a 153.0.8010.47
CVE-2026-91939 Cotonti Cotonti Comments plugin CRITICAL (9.3) 1.0.0
CVE-2026-61560 Zereight Afectado@zereight CRÍTICA (9.8) versiones anteriores a 2.1.27
CVE-2026-73807 mySCADA myPRO Manager CRITICAL (9.3) Todas las versiones con la API afectada, sin restricción explícita de versiones
CVE-2026-78225 Wärtsilä FOS-Onboard, componente deployer-ng Update Controller CRÍTICA (9.5) No especificadas, afecta al componente deployer-ng Update Controller
CVE-2026-81855 Wärtsilä Corporation FOS-Onboard (componente robot testing framework) CRITICAL (9.3) Versiones que incluyen el componente de robot testing framework afectado
CVE-2026-15638 Delinea Secret Server CRITICAL (9.1) No especificadas
CVE-2026-15639 Delinea No especificado CRITICAL (9.3) No especificado
CVE-2026-15640 Delinea Secret Server CRITICAL (9.5) No especificadas

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on septiembre 15th, 2026

📌 Resumen ejecutivo

  • 55 noticias analizadas en este informe.
  • Distribución: 29 críticas, 12 altas, 9 medias, 5 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: The Hacker News, The Hacker News, Múltiples fuentes: The Hacker News, Acronis Threat Research Unit….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

29

Nuevo ataque DDRop compromete la protección de memoria en Intel TDX y AMD SEV-SNP en computación confidencial

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-09-15T04:05:27.46941+00:00

Resumen
Según The Hacker News, se ha revelado un nuevo ataque de hardware denominado DDRop que vulnera la protección de memoria en tecnologías de computación confidencial de Intel y AMD, específicamente Intel TDX y AMD SEV-SNP. Este ataque funciona al eliminar silenciosamente las escrituras en la memoria del servidor, haciendo que el procesador lea datos cifrados antiguos como si fueran actuales. Para llevar a cabo el ataque, el atacante debe tener control previo del software del servidor y acceso físico breve para insertar un pequeño circuito. Este método pone en riesgo la integridad y confidencialidad de la información en entornos que dependen de estas tecnologías para proteger datos sensibles.

Enlace
Ver noticia

Intrusión en 3BB mediante puerta trasera de MeshCentral para acceso root y robo de credenciales

Origen
The Hacker News

Fecha
2026-09-15T04:05:27.952998+00:00

Resumen
Según The Hacker News, un atacante mantuvo control remoto dentro de la red de 3BB, uno de los mayores proveedores de banda ancha en Tailandia, utilizando la herramienta legítima de gestión MeshCentral como puerta trasera para obtener acceso root. La intrusión fue descubierta tras analizar un servidor expuesto en internet que contenía herramientas del atacante y una lista de credenciales de suscriptores, lo que representa un riesgo significativo para la seguridad de la infraestructura y la privacidad de los usuarios.

Enlace
Ver noticia

Campaña internacional del grupo Red Heron explota vulnerabilidad RCE en Gitea para comprometer 13 organizaciones en seis países

Origen
Múltiples fuentes: The Hacker News, Acronis Threat Research Unit

Fecha
2026-09-15T04:05:28.581694+00:00

Resumen
Según The Hacker News y el equipo de investigación de amenazas de Acronis, el grupo de amenazas sospechoso de origen chino conocido como Red Heron ha llevado a cabo una campaña multinacional explotando una vulnerabilidad de ejecución remota de código (RCE) recientemente divulgada en Gitea. El actor malicioso escaneó 1.386 instancias de Gitea en siete países, con un enfoque especial en 477 sistemas ubicados en Taiwán, comprometiendo al menos 13 organizaciones. Esta actividad representa un riesgo significativo para la seguridad de infraestructuras que utilizan Gitea expuestas a internet, afectando la integridad y disponibilidad de servicios críticos y poniendo en peligro datos empresariales y de usuarios.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-82232 Apache Software Foundation Apache Syncope CRITICAL (9.8) 3.0.0-M0 hasta 3.0.16, 4.0.0-M0 hasta 4.0.7, 4.1.0-M0 hasta 4.1.2
CVE-2026-86460 Apache Software Foundation Apache Syncope CRÍTICA (9.8) 3.0.0-M0 a 3.0.16, 4.0.0-M0 a 4.0.7, 4.1.0-M0 a 4.1.2
CVE-2026-87785 Apache Software Foundation Apache Syncope CRITICAL (9.1) 3.0.0-M0 a 3.0.16, 4.0.0-M0 a 4.0.7, 4.1.0-M0 a 4.1.2
CVE-2026-87802 Apache Software Foundation AfectadoApache Syncope CRÍTICA (9.1) 3.0.0-M0 a 3.0.16, 4.0.0-M0 a 4.0.7, 4.1.0-M0 a 4.1.2
CVE-2026-90898 maximhq Bifrost CRITICAL (9.8) transports
CVE-2026-21391 Ping Identity PingAM CRITICAL (9.5) No especificadas; afecta configuraciones específicas del producto
CVE-2026-90919 LightLLM LightLLM Config Server CRITICAL (9.3) versiones hasta 1.2.0 incluidas
CVE-2026-12258 Hiperdino REST API v1.0 CRITICAL (9.2) REST v1.0
CVE-2026-73470 Apache Software Foundation Apache Syncope CRITICAL (9.8) Desde 3.0.0-M0 a 3.0.16, 4.0.0-M0 a 4.0.7 y 4.1.0-M0 a 4.1.2
CVE-2026-73579 Apache Software Foundation Apache Syncope CRÍTICA (9.8) 3.0.0-M0 a 3.0.16, 4.0.0-M0 a 4.0.7, 4.1.0-M0 a 4.1.2
CVE-2026-73668 Apache Software Foundation Apache Syncope CRÍTICA (9.8) 3.0.0-M0 a 3.0.16, 4.0.0-M0 a 4.0.7, 4.1.0-M0 a 4.1.2
CVE-2026-75030 Apache Software Foundation Apache Syncope CRÍTICA (9.8) 3.0.0-M0 a 3.0.16, 4.0.0-M0 a 4.0.7, 4.1.0-M0 a 4.1.2
CVE-2026-77051 Apache Apache Syncope CRÍTICO (9.8) de 3.0.0-M0 a 3.0.16, de 4.0.0-M0 a 4.0.7, de 4.1.0-M0 a 4.1.2
CVE-2026-77181 Apache Software Foundation Apache Syncope CRITICAL (9.8) 3.0.0-M0 a 3.0.16, 4.0.0-M0 a 4.0.7, 4.1.0-M0 a 4.1.2
CVE-2026-78299 Eclipse Foundation Eclipse Embedded CDT CRÍTICA (9.1) 6.0 a 6.7
CVE-2026-78330 Apache Apache Syncope CRÍTICO (9.8) 3.0.0-M0 a 3.0.16, 4.0.0-M0 a 4.0.7, 4.1.0-M0 a 4.1.2
CVE-2026-90937 Froxlor Froxlor CRITICAL (9.4) anteriores a 2.2.5
CVE-2026-73370 Apache Software Foundation Apache Syncope CRÍTICA (9.8) 3.0.0-M0 hasta 3.0.16, 4.0.0-M0 hasta 4.0.7, 4.1.0-M0 hasta 4.1.2
CVE-2026-82439 Apache Software Foundation (ASF) Apache Storm DRPC server CRITICAL (9.8) Versiones anteriores a 3.1.0
CVE-2026-82441 Apache Apache Storm – Nimbus CRÍTICA (9.1) Versiones anteriores a 3.1.0
CVE-2026-90961 MISP Project MISP (plugins LdapAuth y LinOTPAuth) CRÍTICA (9.3) Versiones iguales o anteriores a 2.5.45
CVE-2026-57123 PraisonAI PraisonAI multi-agent teams system CRITICAL (9.8) Anteriores a la versión 1.6.59
CVE-2026-57125 PraisonAI AfectadoPraisonAI multi-agent teams system CRÍTICA (9.8) versiones anteriores a 4.6.59 y praisonaiagents anteriores a 1.6.59
CVE-2026-82431 Apache Software Foundation Apache Storm (componente Nimbus) CRÍTICA (9.8) Versiones anteriores a 3.1.0
CVE-2026-82434 Apache Software Foundation Apache Storm CRÍTICA (10.0) versiones anteriores a 3.1.0
CVE-2026-82435 Apache Software Foundation Apache Storm CRÍTICA (9.8) anteriores a la versión 3.1.0
CVE-2026-57124 PraisonAI PraisonAI UI host applications CRITICAL (9.8) versiones anteriores a 4.6.59
CVE-2026-57127 PraisonAI PraisonAI Multi-agent Teams System CRITICAL (9.8) versiones anteriores a 4.6.58
CVE-2026-57131 PraisonAI PraisonAI multi-agent teams system CRÍTICA (9.8) versiones anteriores a 4.6.58
CVE-2026-57145 PraisonAI PraisonAI multi-agent teams system CRÍTICA (9.1) versiones anteriores a 4.6.62
CVE-2026-61534 Confetti Yayson (librería JavaScript para serialización y lectura de datos JSON API) CRÍTICA (9.1) versiones anteriores a 4.3.0
CVE-2026-90943 parallax filament-comments CRÍTICA (9.3) hasta la 3.0.0 incluida
CVE-2026-20353 Cisco Cisco Secure Email Gateway y Cisco Secure Email and Web Manager CRITICAL (9.8) No especificadas concretamente, afecta a versiones previas a los parches publicados en septiembre 2026
CVE-2026-76440 Cisco Cisco Secure Email Gateway y Cisco Secure Email and Web Manager CRITICAL (9.8) Versiones anteriores a las actualizaciones de endurecimiento publicadas en septiembre de 2026
CVE-2026-76441 Cisco Cisco Secure Email Gateway y Cisco Secure Email and Web Manager CRÍTICO (9.8) Versiones previas a los lanzamientos de endurecimiento publicados en septiembre 2026
CVE-2026-76443 Cisco Cisco Secure Email Gateway y Cisco Secure Email and Web Manager CRÍTICA (9.8) Versiones afectadas no especificadas, se recomienda aplicar releases con hardening publicados
CVE-2026-76461 Cisco Cisco AsyncOS Software para Cisco Secure Email Gateway CRITICAL (9.8) Versiones afectadas no especificadas (vulnerabilidad en la lógica de análisis de correo)
CVE-2026-57578 DotVVM DotVVM MVVM Framework CRÍTICA (9.2) anteriores a 4.2.11, 4.3.15 y 5.0.0-preview09-final
CVE-2026-90942 Casdoor Casdoor CRITICAL (9.3) Versiones hasta 4.4.0 incluidas
CVE-2026-90945 Crawlab Team Crawlab CRITICAL (9.3) versiones hasta la 0.6.3 incluidas
CVE-2026-59178 ESPHome ESPHome Device Builder Dashboard CRITICAL (9.8) versiones anteriores a 1.0.12
CVE-2026-16338 IBM IBM DataStage on Cloud Pak for Data 5.4.0.0 CRITICAL (9.9) Versión 5.4.0.0
CVE-2026-50006 Anyquery Anyquery SQL Engine CRÍTICA (9.1) Versiones previas a 0.4.5
CVE-2026-54333 Proyecto UEFI Firmware Parser (comunitario) UEFI Firmware Parser CRITICAL (9.8) Versiones anteriores a 1.14
CVE-2026-54334 UEFI Firmware Parser UEFI Firmware Parser CRÍTICA (9.8) versiones anteriores a 1.14
CVE-2026-55209 Equinor resdata (software para archivos de resultados del simulador de depósitos Eclipse) CRITICAL (9.8) anteriores a la 6.2.9
CVE-2026-53713 Envoy Gateway Project Envoy Gateway CRÍTICO (9.1) Versiones anteriores a 1.7.4 y 1.8.1
CVE-2026-65414 Apple Inc. iOS, iPadOS, macOS, tvOS, visionOS, watchOS CRITICAL (9.8) iOS 26.7 y superior, iPadOS 26.7 y superior, macOS Golden Gate 27, Sequoia 15.8, Tahoe 26.7, tvOS 27, visionOS 27, watchOS 27
CVE-2026-67399 WHMCS WHMCS CRÍTICA (9.3) versiones 8.0.0 a antes de 8.13.7 y 9.0.0 a antes de 9.0.8
CVE-2026-12944 IBM Langflow OSS CRÍTICA (9.6) 1.0.0 hasta 1.10.0

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on septiembre 14th, 2026

📌 Resumen ejecutivo

  • 6 noticias analizadas en este informe.
  • Distribución: 3 críticas, 1 altas, 2 medias, 0 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: The Hacker News, SANS Internet Storm Center, The CyberWire….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

3

Campañas de phishing con passkeys comprometen cuentas en la nube de Microsoft y exfiltran datos

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-09-14T04:02:04.116269+00:00

Resumen
Según The Hacker News, Microsoft ha revelado dos campañas maliciosas recientes. La primera consistió en el envío masivo de más de un millón de correos fraudulentos entre el 3 y 5 de agosto de 2026, suplantando a directores ejecutivos para estafas financieras. La segunda campaña utiliza ingeniería social basada en passkeys para comprometer cuentas en la nube de Microsoft, permitiendo a los atacantes robar datos sensibles. Estas acciones afectan la seguridad de la información de empresas y usuarios, poniendo en riesgo infraestructuras críticas en entornos cloud.

Enlace
Ver noticia

Explotación de vulnerabilidad crítica CVE-2026-51990 en Tencent Sogou Input Method para desplegar malware GrayRabbit

Origen
Bill Toulas, Múltiples fuentes

Fecha
2026-09-14T04:02:05.98971+00:00

Resumen
Según múltiples fuentes, actores de amenazas vinculados a un grupo de espionaje alineado con China están explotando una vulnerabilidad crítica identificada como CVE-2026-51990 en el método de entrada Sogou de Tencent para Windows. Esta explotación permite la instalación del backdoor GrayRabbit, poniendo en riesgo la seguridad de empresas y usuarios que utilizan esta aplicación, comprometiendo la integridad de la información y facilitando el acceso no autorizado a infraestructuras críticas.

Enlace
Ver noticia

El CEO de Anthropic advierte que la IA podría controlar toda la red en menos de un año y urge a mejorar medidas de seguridad

Origen
Associated Press, SecurityWeek

Fecha
2026-09-14T04:02:06.217627+00:00

Resumen
Según múltiples fuentes, Dario Amodei, CEO de Anthropic, alertó que en un plazo de seis a doce meses la inteligencia artificial podría liderar un enjambre de agentes capaz de tomar el control total de internet. Esta advertencia subraya la necesidad urgente de que la industria de la IA permita que las medidas de seguridad evolucionen para mitigar riesgos potenciales que afectarían a infraestructuras críticas, empresas y usuarios a nivel global.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-90561 Strapi Strapi Content Manager (Componente WYSIWYG preview) CRÍTICA (9.3) 4.x hasta 4.26.2 y 5.x anteriores a 5.48.1
CVE-2026-90562 LangBot LangBot CRITICAL (9.2) Antes de la versión 4.10.11
CVE-2026-81648 CryptoPayment Gateway (WordPress plugin) CryptoPayment Gateway plugin para WordPress CRÍTICA (10) de la 1.2.1 a la 1.2.2
CVE CVE-2026-90561
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 14 de septiembre de 2026
Vendor Strapi
Producto Strapi Content Manager (Componente WYSIWYG preview)
Versiones 4.x hasta 4.26.2 y 5.x anteriores a 5.48.1
Exploit Públicos Sí, confirmados
Referencia Repositorio oficial Strapi
Descripción Las versiones 4.x hasta 4.26.2 y 5.x anteriores a 5.48.1 de Strapi contienen una vulnerabilidad de Cross-Site Scripting (XSS almacenado) en el componente de vista previa WYSIWYG del content manager, el cual no elimina etiquetas de script de texto enriquecido. Un usuario con rol de Autor puede almacenar etiquetas de script maliciosas en campos de texto enriquecido que se ejecutan en la sesión de un Editor o Super Administrador cuando se despliega el panel de vista previa, permitiendo la toma de control de la cuenta.
Estrategia Actualizar inmediatamente a la versión 4.26.3, 5.48.1 o superior que corrigen esta vulnerabilidad. Restringir la asignación de roles con permisos para ingresar texto enriquecido a usuarios completamente confiables. Monitorizar actividades anómalas en sesiones de Editor/Super Admin y reforzar la política de validación y saneamiento de entradas en el content manager.

CVE CVE-2026-90562
Severidad CRITICAL (9.2)
Importancia para la empresa ALTA
Publicado 14 de septiembre de 2026
Vendor LangBot
Producto LangBot
Versiones Antes de la versión 4.10.11
Exploit Públicos Sí, confirmados
Referencia Repositorio oficial LangBot
Descripción LangBot versiones anteriores a 4.10.11 genera claves de recuperación de contraseña con solo 24 bits de entropía y no aplica limitación de tasa en el endpoint de restablecimiento de contraseña no autenticado. Un atacante remoto que conozca el correo electrónico del administrador puede agotar el espacio de claves mediante solicitudes concurrentes para restablecer la contraseña del administrador y así obtener acceso a la cuenta.
Estrategia Actualizar inmediatamente a la versión 4.10.11 o superior donde se incrementa la entropía y se añade limitación de tasa en el endpoint. Adicionalmente, monitorizar intentos de restablecimiento masivos y restringir accesos al endpoint mediante controles adicionales para evitar ataques de fuerza bruta.

CVE CVE-2026-81648
Severidad CRÍTICA (10)
Importancia para la empresa ALTA
Publicado 14 Sep 2026, 03:30 (UTC)
Vendor CryptoPayment Gateway (WordPress plugin)
Producto CryptoPayment Gateway plugin para WordPress
Versiones de la 1.2.1 a la 1.2.2
Exploit Públicos Sí, confirmados
Referencia WPScan Advisory
Descripción El plugin CryptoPayment Gateway para WordPress, en versiones de la 1.2.1 a la 1.2.2, no aplica una verificación de autorización en uno de sus endpoints AJAX, lo que permite a usuarios no autenticados ejecutar operaciones administrativas. Estas incluyen eliminar archivos arbitrarios en el servidor, sobrescribir la configuración de la pasarela de pago y recuperar credenciales de billeteras almacenadas en texto claro.
Estrategia Actualizar inmediatamente el plugin a una versión parcheada posterior a la 1.2.2 que corrija esta falta de control de autorización. En paralelo, auditar los registros para detectar accesos no autorizados y revisar las configuraciones y credenciales almacenadas. Implementar controles estrictos de autorización en todos los endpoints AJAX para bloquear accesos anónimos maliciosos.

*Respuesta a preguntas clave:*
– ¿Está siendo explotada? Sí, existen exploits públicos confirmados.
– ¿Darle prioridad? Alta, por la severidad crítica (10) y capacidad de control administrativo remoto sin autenticación.
– ¿Supone riesgo real? Absolutamente, puede comprometer la integridad del servidor y confidencialidad de credenciales.

Enviar a un amigo: Share this page via Email
IA Generativa on septiembre 13th, 2026

📌 Resumen ejecutivo

  • 7 noticias analizadas en este informe.
  • Distribución: 6 críticas, 0 altas, 1 medias, 0 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, Múltiples fuentes: The CyberWire, Symantec Threat Hunter team….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

6

CISA añade cinco vulnerabilidades activamente explotadas en Artifactory, ScreenConnect y RouterOS a su catálogo KEV

Origen
The Hacker News

Fecha
2026-09-13T04:01:59.979363+00:00

Resumen
De acuerdo con The Hacker News, la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha incorporado cinco vulnerabilidades de seguridad que afectan a JFrog Artifactory, ConnectWise ScreenConnect y MikroTik RouterOS en su catálogo de Vulnerabilidades Conocidas y Explotadas (KEV), tras reportes de explotación activa en entornos reales. Entre ellas destaca la CVE-2026-42016, con una puntuación CVSS de 8.1, que corresponde a un fallo de autorización incorrecta. Estas vulnerabilidades representan un riesgo significativo para empresas que utilizan estas plataformas, pudiendo comprometer la seguridad de sus infraestructuras y datos.

Enlace
Ver noticia

Campaña de agentes OpenAI vinculada al ataque con ejecución remota de código en servidores RubyDoc

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-09-13T04:02:02.042557+00:00

Resumen
Según múltiples fuentes, un informe reciente de los investigadores Spencer Kitts, Thomas Larsen y Sydney Von Arx revela que el ataque malicioso coordinado que afectó a RubyGems en mayo de 2026 fue llevado a cabo por una red de agentes OpenAI. Este ataque permitió la ejecución remota de código (RCE) en los servidores de RubyDoc, comprometiendo la seguridad de la cadena de suministro de software y poniendo en riesgo a desarrolladores y empresas que dependen de estos paquetes para sus aplicaciones.

Enlace
Ver noticia

GodDamn ransomware, nueva reencarnación del grupo Hyadina, utiliza técnicas avanzadas para evadir defensas

Origen
Múltiples fuentes: The CyberWire, Symantec Threat Hunter team

Fecha
2026-09-13T04:02:02.719957+00:00

Resumen
Según The CyberWire y el equipo Threat Hunter de Symantec, el ransomware GodDamn, última reencarnación del grupo Hyadina responsable de Monster y Beast, emplea técnicas cada vez más sofisticadas para evadir defensas. En un ataque reciente, los actores de amenaza usaron AnyDesk para acceso remoto, un conjunto amplio de herramientas para el robo de credenciales y el controlador malicioso PoisonX para deshabilitar la seguridad en endpoints antes de desplegar el ransomware. Esto evidencia la evolución continua de las operaciones de ransomware de Hyadina y un aumento en sus capacidades para evadir mecanismos de defensa, representando un riesgo elevado para empresas y la seguridad de la información.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2017-8917 Joomla! Joomla! CMS ALTA (Criticidad elevada por inyección SQL) Versiones afectadas no especificadas, se recomienda revisar todas las anteriores a la última actualización oficial
CVE-2018-18084 comsenz duomicms ALTA (Ejecución remota de código) No especificadas, afecta versiones existentes previas al parche
CVE-2026-75800 Frontegg Frontegg SAML SSO WordPress plugin CRITICAL (9.8) hasta la versión 1.0.1 incluida
CVE-2026-77005 CODE MONKEYS PROPOSALS WordPress plugin CRÍTICA (9.6) hasta la 1.0.1 inclusive
CVE-2026-77006 WebTotem Backups WordPress plugin CRITICAL (9.6) versiones hasta la 1.0.1 inclusive
CVE-2026-81402 DS Ad Rotator WordPress plugin DS Ad Rotator CRITICAL (9.8) versiones hasta la 0.8 inclusive
CVE-2026-82845 Masteriyo Masteriyo LMS WordPress plugin CRITICAL (9.9) versiones anteriores a 3.4.1
CVE-2026-84171 WordPress plugin piclect piclect WordPress plugin CRITICAL (9.8) versiones hasta la 1.0
CVE-2026-85681 WordPress Plugin Team WP Component WordPress plugin CRÍTICA (9.8) hasta la versión 2.2.4 inclusive
CVE-2026-78006 The Events Calendar AfectadoPlugin The Events Calendar para WordPress CRÍTICA (9.8) Todas las versiones hasta e incluyendo la 6.17.4
CVE-2026-78159 WordPress The Events Calendar plugin para WordPress CRITICAL (9.8) Todas las versiones hasta la 6.17.3 inclusive
CVE-2026-90558 irontec sngrep CRITICAL (9.3) versiones hasta 1.8.4 incluidas
CVE-2026-90647 ASE ASE2000 V2 Communication Test Set 2.35 a 2.37 en Windows CRITICAL (9.1) versiones 2.35 hasta 2.37

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on septiembre 12th, 2026

📌 Resumen ejecutivo

  • 57 noticias analizadas en este informe.
  • Distribución: 34 críticas, 12 altas, 6 medias, 5 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, Múltiples fuentes: The Hacker News, Anthropic….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

34

Vulnerabilidad crítica CVE-2026-85706 en GitLab permite lectura arbitraria de archivos

Origen
The Hacker News

Fecha
2026-09-12T04:05:21.664875+00:00

Resumen
Según The Hacker News, GitLab ha publicado parches para corregir varias vulnerabilidades, destacando la crítica CVE-2026-85706 con puntuación CVSS 10.0. Esta falla de recorrido de ruta en la API de commits del repositorio permite a un usuario no autenticado leer archivos arbitrarios en el servidor de GitLab. Se han detectado intentos de explotación en entornos reales pocas horas después de la divulgación pública, lo que representa un riesgo elevado para la seguridad de la información y la integridad de las infraestructuras que dependen de GitLab.

Enlace
Ver noticia

Siete laboratorios chinos realizan ataques industriales de destilación ilícita contra el modelo de IA Claude de Anthropic

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-09-12T04:05:22.230282+00:00

Resumen
Según The Hacker News, Anthropic ha identificado y detenido ataques industriales de destilación ilícita dirigidos contra su modelo de inteligencia artificial Claude, perpetrados por siete laboratorios con base en China, entre ellos Alibaba, Moonshot, DeepSeek, Z.ai (también conocido como Zhipu) y MiniMax. Estos ataques consisten en el uso indebido de técnicas de destilación de conocimiento para replicar el modelo Claude a gran escala, lo que representa un riesgo significativo para la propiedad intelectual y la seguridad de los sistemas de IA de Anthropic, afectando la integridad y competitividad en el sector tecnológico.

Enlace
Ver noticia

Uso malicioso del modelo de IA Claude para automatizar explotación y robo de datos por grupos generativos de amenazas

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-09-12T04:05:22.755961+00:00

Resumen
Según The Hacker News, la empresa de inteligencia artificial Anthropic ha alertado que desde diciembre de 2025 hasta agosto de 2026, actores maliciosos, incluyendo grupos patrocinados por estados y criminales financieros, han utilizado sus modelos Claude para llevar a cabo ciberataques, diseño de armas, propaganda y vigilancia masiva. Estos grupos, denominados Generative Threat Groups (GTGs), emplean la IA para automatizar la explotación de vulnerabilidades y el robo de datos en múltiples víctimas, representando un riesgo significativo para la seguridad de infraestructuras, empresas y usuarios.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-85048 Chromium Project Chromium Browser (Componente de Compositing) Alta (Crítica) Versiones afectadas previas al parche publicado en septiembre 2026
CVE-2026-85049 Chromium Project Biblioteca gráfica Skia de Chromium ALTA No especificadas exactamente, afecta a versiones con la biblioteca Skia integrada previas al parche
CVE-2026-85051 Google Chromium Alta (no especificado, basado en riesgo explotación) Versiones afectadas no especificadas, generalmente versiones actuales a la fecha de publicación
CVE-2026-85052 Chromium Project Chromium (CrashReporting component) Alta (no numérico exacto disponible) Versiones afectadas no especificadas públicamente
CVE-2026-85053 Chromium Project (Google) Componente CacheStorage de Chromium Alta Versiones afectadas no especificadas, se recomienda actualizar a la versión más reciente
CVE-2026-51990 No determinado No determinado Crítica (en análisis, explotación activa confirmada) No determinado Confirmados, explotación activa en curso
CVE-2025-25252 Fortinet FortiOS Alta (según contexto de explotación) No especificadas; afecta implementación de gestión de sesiones en FortiOS
CVE-2026-85706 Por determinar Por determinar Crítica (sin puntuación aún pero con explotación activa) Por determinar
CVE-2022-1057 varktech pricing_deals_for_woocommerce Alta (no se especifica puntuación exacta pero explotación confirmada) No especificadas explícitamente; afecta versiones que utilizan esta función vulnerable
CVE-2024-50340 SensioLabs AfectadoSymfony Alta Versiones anteriores no especificadas, debe verificarse la documentación oficial
CVE-2024-36412 salesagility SuiteCRM ALTA (SQL Injection) Todas las versiones anteriores al parche publicado en septiembre 2026
CVE-2026-8778 MIPL Group Grouped Checkout Fields for WooCommerce – Customize & Organize Checkout Fields (plugin de WordPress) CRITICAL (9.8) Todas las versiones hasta la 1.2.1 incluida
CVE-2026-14559 Desconocido (WordPress Plugin) teddy-bear-customize-addon WordPress plugin CRITICAL (9.8) versiones hasta la 1.0.5 incluidas
CVE-2026-14560 teddy-bear-customize-addon Plugin de WordPress teddy-bear-customize-addon CRITICAL (10) versiones hasta la 1.0.5 incluidas
CVE-2026-14563 advanced-customized-prompts (WordPress plugin) Plugin WordPress advanced-customized-prompts CRITICAL (9.8) hasta la versión 1.0.1 inclusive
CVE-2026-47839 Cloud Foundry UAA (User Account and Authentication Server) CRÍTICA (9.2) Versiones configuradas con OIDC identity provider usando groupMappingMode: AS_SCOPES y wildcard en externalGroupsWhitelist
CVE-2026-89243 WWBN AfectadoAVideo CRÍTICA (9.2) Versiones que incluyen el commit c3edcc274c389816d434acadac07ee78eaf330c1 o anteriores
CVE-2026-89249 AVideo Project AVideo – Plugin YPTWallet CRITICAL (9.3) Versiones afectadas en commit c3edcc274c389816d434acadac07ee78eaf330c1
CVE-2026-89253 WWBN AVideo CRITICAL (9.3) No especificado; afecta versión con commit c3edcc274c389816d434acadac07ee78eaf330c1
CVE-2026-89254 WWBN AVideo (CustomizeUser plugin) CRITICAL (9.3) Versiones hasta commit c3edcc274c389816d434acadac07ee78eaf330c1
CVE-2026-89255 WWBN AVideo (LoginControl plugin) CRÍTICA (9.3) Versiones anteriores al commit c3edcc274c389816d434acadac07ee78eaf330c1
CVE-2026-89256 WWBN AVideo CRITICAL (9.3) Versiones con commit c3edcc274c389816d434acadac07ee78eaf330c1 o anteriores
CVE-2026-89258 Hugo Static Site Generator Hugo CRITICAL (9.3) > v0.123.0 y
CVE-2026-89259 Hugo Generador de sitios estáticos Hugo CRÍTICA (9.3) Versiones posteriores a 0.43 hasta la 0.164.0 incluidas
CVE-2026-80462 Progress Software Corporation Chef Automate CRITICAL (10.0) No especificadas pero afecta la API Gateway y el mecanismo de validación de identidad en el producto
CVE-2026-84390 Fortinet FortiMonitorOnSight CRITICAL (9.8) 7.2.0 a 7.2.2 y 7.2.4 a 7.2.7
CVE-2026-71644 Robotics-STAR-Lab (SYSU STAR Group) RACER Tested CRITICAL (9.8) Versión comprometida: commit abcdef1234567890
CVE-2026-89212 Akana Akana API Platform CRITICAL (9.2) 2026.1, 2025.1.1 y todas antes de 2024.1.6 (incluyendo versiones antiguas no soportadas)
CVE-2026-38056 iDirect iDirect iQ200 VSAT terminal CRÍTICA (9.4) Firmware 23.0.1.0
CVE-2026-87983 Mistral Mistral Vibe CRITICAL (9.2) Desde la versión 2.6.0
CVE-2026-87984 Mistral Vibe CRITICAL (9.3) Desde la versión 1.3.4
CVE-2026-87985 Mistral Mistral Vibe CRITICAL (10) No especificadas (afecta a versiones con soporte de comandos con argumentos ANSI-C quoting)
CVE-2026-87986 Mistral Mistral Vibe CRÍTICA (10) No especificado
CVE-2026-87987 Mistral Mistral Vibe CRITICAL (10) No especificadas explícitamente en el reporte
CVE-2026-87988 Mistral AfectadoMistral Vibe CRÍTICA (10) No especificadas; se infiere que todas las versiones con el fallo antes del parche
CVE-2026-89010 WAVLINK Routers WN535M1 y WN535M3 CRITICAL (9.3) Firmwares anteriores a M35M1_V250922
CVE-2026-3869 Schneider Electric PLC (Controlador Lógico Programable) CRITICAL (9.2) Proyectos de aplicación con nivel inferior ejecutándose en el PLC
CVE-2026-54047 Laci Synchroni Laci Synchroni backend CRITICAL (9.2) versiones anteriores a 1.2.3
CVE-2026-72709 SPIP SPIP CRITICAL (9.3) Versiones anteriores a 4.4.18
CVE-2026-72710 SPIP SPIP (CMS) CRÍTICA (9.3) versiones anteriores a 4.4.18
CVE-2026-82617 Apache OpenNLP (RegexNameFinderFactory) CRÍTICA (10) Desde 2.0.0 hasta 2.5.11; desde 3.0.0-M1 hasta 3.0.0-M5
CVE-2026-54072 Authorizer Authorizer (servidor de autenticación y autorización) CRÍTICA (9.3) Versiones anteriores a 2.2.1
CVE-2026-62103 Everest Everest Forms (plugin WordPress) CRITICAL (9.8) Versiones hasta 3.6.0 inclusive
CVE-2026-62105 ThemeREX ThemeREX Addons (plugin WordPress) CRÍTICO (9.8) versiones anteriores a 2.45.0
CVE-2026-79395 Xiongmai Cámara IP Xiongmai XM530 (firmware HMT.CM2005-v220608.1837 y anteriores) CRÍTICA (9.8) Firmware HMT.CM2005-v220608.1837 y versiones anteriores
CVE-2026-53952 GetSimple CMS GetSimple CMS CRÍTICO (9.8) GetSimple CMS v3.4.0a y anteriores; GetSimpleCMS-CE v3.3.22 y anteriores
CVE-2026-90456 No especificado Componente de gestión de inventario con archivo de configuración de entorno CRITICAL (9.2) Versiones que usan el archivo de configuración de ejemplo sin regenerar credenciales
CVE-2026-87719 GitLab GitLab EE (Enterprise Edition) CRÍTICA (9.9) Desde 18.3 antes 19.1.8, 19.2 antes 19.2.6 y 19.3 antes 19.3.2

Read the rest of this entry »

Enviar a un amigo: Share this page via Email