IA Generativa on octubre 10th, 2026

📌 Resumen ejecutivo

  • 59 noticias analizadas en este informe.
  • Distribución: 36 críticas, 10 altas, 9 medias, 4 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: BrianKrebs, Múltiples fuentes: The Hacker News, StepSecurity, Múltiples fuentes: The Hacker News….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

36

Detención del cofundador de una firma canadiense de negociación de ransomware vinculada al grupo ShinyHunters

Origen
Múltiples fuentes: BrianKrebs

Fecha
2026-10-10T04:05:14.96085+00:00

Resumen
Según BrianKrebs, agentes del FBI arrestaron al cofundador de una firma canadiense de ciberseguridad en relación con una investigación sobre el grupo de hackers ShinyHunters, responsable de filtrar datos sensibles de miles de agentes del FBI. Este arresto refleja la intensificación de las acciones contra actores que facilitan o están vinculados a ataques de ransomware y robo de información crítica.

Enlace
Ver noticia

Campaña masiva de robo de credenciales mediante workflows maliciosos en GitHub Actions afecta a más de 340 repositorios

Origen
Múltiples fuentes: The Hacker News, StepSecurity

Fecha
2026-10-10T04:05:15.671749+00:00

Resumen
De acuerdo con múltiples fuentes, investigadores de ciberseguridad han revelado una campaña activa de robo de credenciales que ha comprometido las cuentas de dos mantenedores destacados de proyectos open source. Los atacantes utilizaron la cuenta de Takashi Kitao, creador del motor de juegos pyxel con 18,400 estrellas, para insertar workflows maliciosos en al menos 27 repositorios, extendiéndose a más de 340 en total. Esta amenaza afecta a desarrolladores y empresas que dependen de estos repositorios, poniendo en riesgo la seguridad de la cadena de suministro de software y la integridad de los proyectos alojados en GitHub.

Enlace
Ver noticia

Arresto de un sospechoso vinculado al grupo ShinyHunters por el hackeo al portal de empleo del FBI

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-10-10T04:05:16.162021+00:00

Resumen
Según The Hacker News, el FBI ha detenido a otro sospechoso relacionado con el grupo extorsionador ShinyHunters, que en septiembre afirmó haber vulnerado el portal de empleo del FBI y robado datos sensibles de casi todos los agentes y solicitantes de empleo. El FBI no ha revelado la identidad del detenido ni ha hecho públicos cargos formales.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-105133 ahsay ahsaycbs ALTA No especificadas Sí
CVE-2026-5759 FalkorDB FalkorDB (RDB graph decoders) CRITICAL (9.3) versiones anteriores a 4.18.1 Sí
CVE-2026-7827 FalkorDB FalkorDB (RDB graph decoders) CRITICAL (9.2) Versiones anteriores a 4.18.4 Sí
CVE-2026-107908 FalkorDB FalkorDB CRITICAL (9.3) versiones anteriores a 4.20.0 Sí
CVE-2026-107910 FalkorDB FalkorDB CRITICAL (9.2) Versiones anteriores a 4.20.0 Sí
CVE-2026-107935 gvisor-tap-vsock gvproxy (network forwarder) CRITICAL (9.3) No especificadas directamente, afecta versiones con el endpoint Sí
CVE-2026-93947 Shinetheme Traveler (tema para WordPress) CRITICAL (9.3) Hasta la 3.2.9 incluida Sí
CVE-2026-94503 PX-lab Zombify CRÍTICA (10) desde versiones no especificadas hasta la 1.7.7 Sí
CVE-2026-96327 VibeThemes WPLMS (wplms_plugin) CRITICAL (9.3) Versiones anteriores a 1.9.9.8.2 Confirmados
CVE-2026-96328 jegtheme JNews – Pay Writer CRÍTICA (9.3) Hasta la versión 12.0.1 incluida Sí
CVE-2026-96330 tagDiv tagDiv Opt-In Builder (plugin WordPress) CRÍTICA (9.3) desde la creación hasta la versión 1.7.6 Sí
CVE-2026-96331 wpdreams Ajax Search Pro CRITICAL (9.3) Desde n Sí
CVE-2026-96809 MultiNet Interactive AB EduAdmin Booking CRITICAL (9.3) anteriores a 6.0.0 Sí
CVE-2026-85531 Sipay Electronic Money and Payment Services Inc. AfectadoOpenCart Virtual POS Module CRITICAL (9.8) Desde 26.8.2 hasta antes de 26.9.1 Sí
CVE-2026-86405 Sipay Electronic Money and Payment Services Inc. PrestaShop Virtual POS Module CRÍTICA (9.8) Desde 26.8.1 hasta antes de 26.9.1 Sí
CVE-2026-100730 Grid Solutions openPDC CRITICAL (9.3) Versiones afectadas no especificadas, se recomienda revisar todas las versiones que usen consola de servicio con interfaz de deserialización Sí
CVE-2026-105278 openPDC Project openPDC (Docker image) CRITICAL (9.3) Imagen oficial de Docker publicada sin cambios forzados en credenciales administrativas Sí
CVE-2026-107806 Nginx Nginx UI (interfaz web para el servidor Nginx) CRÍTICA (9.4) Desde la 2.3.8 hasta la 2.5.0 (excluyendo 2.5.0) Sí
CVE-2026-108107 PHPNuxBill PHPNuxBill CRÍTICA (9.3) hasta 2025.3.20 inclusive Sí
CVE-2026-108109 PHPNuxBill PHPNuxBill CRITICAL (9.3) Hasta 2025.3.20 incluido Sí
CVE-2026-15340 lwIP lwIP SMTP client CRÍTICA (9.3) No especificadas Sí
CVE-2026-28745 No especificado Archivo de configuración con credenciales CRÍTICA (9.3) No indicado Sí
CVE-2026-32645 No especificado No especificado (dispositivos ICS industriales) CRITICAL (9.2) Versiones no detalladas, afecta dispositivos que mantienen credenciales por defecto Sí
CVE-2026-33367 No especificado SNMP (Simple Network Management Protocol) CRÍTICA (9.3) No especificadas Sí
CVE-2026-39460 No especificado Dispositivo afectado – no especificado CRÍTICA (9.3) No especificadas Sí
CVE-2026-108157 Pingvin Share Pingvin Share X CRITICAL (9.2) Desde 0.19.0 hasta antes de 1.22.0 Sí
CVE-2026-107824 Duty1g (x64dbg-MCP Server) x64dbg-MCP Server CRÍTICA (9.3) Antes de la versión 1.1 Sí
CVE-2026-107845 Contao Contao CMS (Comments Bundle) CRITICAL (9.3) Desde 4.0.0 hasta 5.3.50 y 5.7.12 Sí
CVE-2026-108261 TinaCMS Tina (headless content management system) CRÍTICA (9.3) Antes de tinacms 3.14.0 y @tinacms Sí
CVE-2026-108263 iFlytek Astron Agent CRITICAL (9.9) versiones anteriores a 1.1.2 Sí
CVE-2026-108264 Wizarr Wizarr (sistema avanzado de gestión e invitación de usuarios para servidores multimedia Jellyfin, Plex, Emby) CRITICAL (9.1) versiones anteriores a 2026.9.1 Sí
CVE-2026-108265 Privasys Enclave OS Mini (runtime SGX Rust) CRITICAL (9.1) Versiones anteriores a wasm-v0.40.0 Sí
CVE-2026-108266 Privasys privasys rustls (fork de biblioteca rustls TLS) CRITICAL (9.1) versiones anteriores a privasys-v0.8.1 Sí
CVE-2026-108267 Privasys Privasys Go (fork del lenguaje Go con soporte RA-TLS) CRITICAL (9.1) Antes de privasys-v0.5.1-go1.26.5 Sí
CVE-2026-108268 Privasys Enclave OS Virtual CRITICAL (9.1) versiones anteriores a tdx-v0.2.43 y tdx-gpu-v0.6.27 Sí
CVE-2026-108269 Privasys Remote Attestation TLS Clients (RA-TLS) – Rust y Go challenge verifiers CRITICAL (9.1) versiones anteriores a 0.5.0 Sí
CVE-2026-108474 JetBrains Exposed CRÍTICA (9.8) versiones anteriores a 1.5.1 Sí

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on octubre 9th, 2026

📌 Resumen ejecutivo

  • 69 noticias analizadas en este informe.
  • Distribución: 36 críticas, 15 altas, 11 medias, 7 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: The Hacker News, FBI, agencias internacionales, The Hacker News, The Hacker News, CrowdStrike Intelligence….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

36

Hackers vinculados a empresa china robaron correos electrónicos de organizaciones gubernamentales y sanitarias en el sudeste asiático

Origen
Múltiples fuentes: The Hacker News, FBI, agencias internacionales

Fecha
2026-10-09T04:05:49.779915+00:00

Resumen
Según The Hacker News y el FBI, un grupo de hackers asociado a la empresa china Integrity Technology Group, sancionada por EE. UU. y Reino Unido, robó correos electrónicos de organizaciones gubernamentales, agencias de seguridad, sistemas sanitarios y entidades religiosas en el sudeste asiático. Los atacantes utilizaron herramientas para escanear vulnerabilidades en sitios web y operaron un portal que permitía a terceros acceder a los correos robados, comprometiendo la seguridad y privacidad de múltiples infraestructuras críticas y usuarios en la región.

Enlace
Ver noticia

UAC-0099 utiliza el troyano ASHVEIN para atacar al personal del gobierno ucraniano

Origen
The Hacker News

Fecha
2026-10-09T04:05:51.119225+00:00

Resumen
Según The Hacker News, el actor de amenazas alineado con Rusia conocido como UAC-0099 ha sido vinculado a un nuevo malware .NET que combina un infostealer y un troyano de acceso remoto (RAT) denominado ASHVEIN. Este malware se ha empleado en ataques dirigidos específicamente al personal del gobierno ucraniano, utilizando comandos ocultos en HTML para evadir detección. La empresa de ciberseguridad TrendAI, que rastrea esta campaña bajo el nombre Earth Sirrush, destaca el riesgo significativo para la seguridad de la información y la integridad de las infraestructuras gubernamentales en Ucrania.

Enlace
Ver noticia

Campaña dirigida con herramienta AI ARTEX causa robo de datos en firmas financieras surcoreanas

Origen
The Hacker News, CrowdStrike Intelligence

Fecha
2026-10-09T04:05:51.416315+00:00

Resumen
Según múltiples fuentes, incluyendo The Hacker News y CrowdStrike Intelligence, se ha revelado una campaña dirigida contra organizaciones financieras en Corea del Sur que utilizó una herramienta de pentesting basada en inteligencia artificial llamada ARTEX. Esta actividad maliciosa, activa desde finales de septiembre hasta principios de octubre de 2026, permitió a los atacantes exfiltrar datos sensibles, poniendo en riesgo la confidencialidad y seguridad de la información financiera de las empresas afectadas.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-103646 Ultimate Ultimate Multisite WordPress plugin CRITICAL (9.8) antes de la 2.17.0 (excluye 2.17.0 y superiores) Sí
CVE-2026-103692 Frontend Dashboard Frontend Dashboard WordPress plugin CRITICAL (9.8) versiones anteriores a 3.0.5 Sí
CVE-2026-107459 Openfind SecuShare Pro CRÍTICA (9.3) Todas las versiones actuales hasta la fecha del reporte Sí
CVE-2026-85097 Bricksforge Bricksforge plugin para WordPress CRÍTICA (9.8) versiones hasta la 3.1.8.9 incluida Sí
CVE-2026-105110 Iskratel Innbox GPON ONT devices CRÍTICA (9.3) No especificadas Sí
CVE-2026-12260 NetBoard NetBoard CRM demo platform CRÍTICA (10) No especificadas en la alerta, afecta la demo platform Sí
CVE-2026-107510 Infoblox NIOS (Network Infrastructure Operating System) CRITICAL (9.1) Versiones afectadas no especificadas claramente; vulnerabilidad en modo de mantenimiento Sí
CVE-2026-92555 AKIN Software Computer Import-Export Industry and Trade Co. Ltd. AKINSOFT WOLVOX Control Panel CRÍTICA (9.8) Desde 26.02.25 hasta antes de 26.02.26 Sí
CVE-2026-16340 IBM DataPower Gateway CRÍTICA (9.8) 10.5.0.0 a 10.5.0.22, 10.6.0.0 a 10.6.0.10, 10.6.1 a 10.6.6, 11.0.0.0 a 11.0.0.2 Sí
CVE-2026-19218 AKIN Software Computer Import-Export Industry and Trade Co. Ltd. MyRezzta CRÍTICA (9.1) Desde 2.06.03 hasta antes de 2.07.01 Sí
CVE-2026-103663 Ollama Ollama CRITICAL (9.4) Versiones anteriores a 0.35.0 Sí
CVE-2026-14990 IBM DataPower Gateway CRITICAL (9.3) 10.6.0.0 a 10.6.0.10 Sí
CVE-2026-14991 IBM DataPower Gateway CRITICAL (9.8) 10.5.0.0 a 10.5.0.22, 10.6.1 a 10.6.6, 10.6.0.0 a 10.6.0.10, 11.0.0.0 a 11.0.0.2 Sí
CVE-2026-15762 IBM IBM DataPower Gateway CRÍTICA (9.8) 10.5.0.0 a 10.5.0.22, 10.6.1 a 10.6.6, 10.6.0.0 a 10.6.0.10, 11.0.0.0 a 11.0.0.2 Sí
CVE-2026-107640 Integrics Enswitch CRITICAL (9.3) 3.13 a 4.4 Sí
CVE-2026-14269 IBM DataPower Gateway CRITICAL (9.8) 10.5.0.0 – 10.5.0.22, 10.6.0.0 – 10.6.0.10, 10.6.1 – 10.6.6, 11.0.0.0 – 11.0.0.2 Sí
CVE-2026-14502 IBM DataPower Gateway CRÍTICA (9.8) 10.5.0.0 a 10.5.0.22; 10.6.1 a 10.6.6; 10.6.0.0 a 10.6.0.10; 11.0.0.0 a 11.0.0.2 Sí
CVE-2026-14992 IBM AfectadoDataPower Gateway CRITICAL (9.8) 10.5.0.0 a 10.5.0.22, 10.6.0.0 a 10.6.0.10, 10.6.1 a 10.6.6, 11.0.0.0 a 11.0.0.2 Sí
CVE-2026-93034 SGLang project SGLang CRÍTICA (9.8) Todas las versiones existentes a la fecha (sin mitigación conocida) Sí
CVE-2026-9209 mJobTime mJobTime (build 15.7.3.32) CRITICAL (9.3) versiones hasta la 15.7.3.32 inclusive Sí
CVE-2026-95210 GnuTLS GnuTLS v3.8.13 CRITICAL (9.1) versión 3.8.13 Sí
CVE-2026-107699 ppt2png ppt2png CRITICAL (9.3) hasta la versión 0.0.6 incluida Sí
CVE-2026-107700 dot-access dot-access CRÍTICA (9.3) 0.0.3 hasta 1.0.0 Sí
CVE-2026-107703 @enmaso Afectadonode-convert CRITICAL (9.3) Hasta la versión 1.0.0 incluida Sí
CVE-2026-107704 image_optimizer Ruby gem image_optimizer Ruby gem CRITICAL (9.3) 1.3.0 hasta 1.9.0 inclusive Sí
CVE-2026-104075 TVU Networks Dispositivos Receiver CRÍTICA (9.3) Firmware versiones anteriores a 7.9 Sí
CVE-2026-104076 TVU Networks Dispositivos Receiver CRÍTICA (9.3) Firmware versiones anteriores a 7.9 Sí
CVE-2026-106126 Tenable Tenable Identity Exposure (SaaS) CRITICAL (9.4) No especificadas Sí
CVE-2026-84244 IBM IBM Guardium Data Protection 12.2 CRITICAL (9.3) versión 12.2 Sí
CVE-2026-84272 IBM IBM Guardium Data Protection CRITICAL (9.8) 12.1 y 12.2.2 Sí
CVE-2026-107779 Dromara AfectadoSkyeye CRITICAL (9.3) Sin parche desde el commit 003549ae5615bd114ba5bb8ddf6a8e8ead97c321 Sí
CVE-2026-107780 Dromara AfectadoSkyeye CRITICAL (9.3) Versiones con commit 003549ae5615bd114ba5bb8ddf6a8e8ead97c321 Sí
CVE-2026-107781 Dromara Skyeye (OnlyOffice save callback editUploadOfficeFileById) CRÍTICA (9.1) No especificado, afectando commit 003549ae5615bd114ba5bb8ddf6a8e8ead97c321 Sí
CVE-2026-16823 IBM IBM Security Verify Access 10.0 a 10.0.9.2 y IBM Verify Identity Access 11.0 a 11.0.3 CRITICAL (9.1) IBM Security Verify Access 10.0 – 10.0.9.2; IBM Verify Identity Access 11.0 – 11.0.3 Sí
CVE-2026-16916 IBM IBM Security Verify Access 10.0 – 10.0.9.2 y IBM Verify Identity Access 11.0 – 11.0.3 CRITICAL (9.1) Versiones 10.0 a 10.0.9.2 y 11.0 a 11.0.3 Sí
CVE-2026-19491 IBM IBM Security Verify Access e IBM Verify Identity Access CRITICAL (9.1) Verify Access 10.0 a 10.0.9.2, Verify Identity Access 11.0 a 11.0.3 Sí
CVE-2026-78401 IBM IBM Security Verify Access (10.0 a 10.0.9.2) e IBM Verify Identity Access (11.0 a 11.0.3) CRÍTICA (9.8) Versiones 10.0 hasta 10.0.9.2 para Verify Access y 11.0 hasta 11.0.3 para Verify Identity Access Sí
CVE-2026-78406 IBM IBM Security Verify Access CRITICAL (9.8) Verify Access 10.0 a 10.0.9.2, Verify Identity Access 11.0 a 11.0.3 Sí
CVE-2026-79842 Hewlett Packard Enterprise (HPE) HPE Intelligent Management Center (iMC) CRITICAL (9.1) Versiones anteriores a v7.3 E0713 Sí
CVE-2026-107406 Citrix NetScaler ADC y NetScaler Gateway CRÍTICA (9.5) Versiones entre 14.1-73.37 y 14.1-73.41 (incluidas), 14.1-FIPS entre 14.1-73.37 FIPS y 14.1-73.41 FIPS, 13.1-64.23 a 13.1-64.28, y 13.1-FIPS entre 13.1-NDcPP 13.1-37.279 y 13.1-37.282; además versiones anteriores a 14.1-73.37 y 13.1-64.23 en configuraciones SAML SP o IdP Sí
CVE-2026-107722 nearform fast-jwt CRITICAL (9.8) 6.2.0 hasta 6.3.0 (excepto 6.3.0 donde está corregido) Confirmados
CVE-2026-107726 Hazelcast Hazelcast Data Platform (versiones full y slim) CRITICAL (9.3) full y slim) Sí
CVE-2026-75875 IBM Guardium Data Protection CRITICAL (9.8) 12.0, 12.1, 12.2 Sí
CVE-2026-80381 IBM AfectadoGuardium Data Protection CRÍTICA (9.8) 12.0, 12.1 y 12.2 Sí
CVE-2026-84249 IBM Guardium Data Protection CRÍTICA (9.8) 12.2 y 12.2.2 Sí
CVE-2026-69435 Microsoft Azure SRE Agent CRITICAL (9.6) No especificadas (implícito en versiones actuales antes de parche) Sí
CVE-2026-77900 Microsoft Azure App Service CRITICAL (9.8) No especificadas (vulnerabilidad afecta función crítica sin autenticación) Sí
CVE-2026-88131 Microsoft Microsoft Dataverse CRITICAL (9.8) No especificadas, se recomienda aplicar la actualización más reciente Sí
CVE-2026-94510 Microsoft Microsoft Bookings CRITICAL (9.9) No especificadas públicamente Sí
CVE-2026-96207 Microsoft Microsoft Partner Center CRITICAL (10) No especificadas Sí

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-19572 Flexera Software FlexNet Publisher lmadmin CRITICAL (9.3) No especificadas (vulnerabilidad afecta al handler SOAP) Sí
CVE-2026-59346 VMware, Inc. VMware Workstation y VMware Fusion CRITICAL (9.3) VMware Workstation 25H2, 26H1; VMware Fusion 25H2, 26H1 (parche disponible en 26H1u1) Sí
CVE-2025-64393 Veeam Veeam Backup & Replication CRITICAL (9.4) No especificadas – vulnerabilidad afecta a versiones con Backup Viewer Sí
CVE-2026-102782 ordasoft.com Joomla Extension – Simple Membership CRÍTICA (9.3) versiones anteriores a 7.4.0 Sí
CVE-2026-103416 Eclipse ThreadX AfectadoNetX Duo CRÍTICA (9.3) NetX Duo 6.5.1.202602 Sí
CVE-2026-97720 Apache AfectadoApache Impala CRÍTICA (9.1) Hasta la versión 4.5.2 incluida Sí
CVE-2026-105192 LMCache LMCache multiprocess mode (distributed mode) CRÍTICA (9.8) No especificadas, afecta al modo multiproceso y despliegues con transporte configurado Sí
CVE-2026-96408 Movable Type Movable Type (script de actualización) CRITICAL (9.3) Versiones afectadas no especificadas (script upgrade) Sí
CVE-2026-102255 SonicWall SMA1000 Appliance Work Place CRITICAL (10.0) No especificadas en el aviso Sí
CVE-2026-107183 ggml-org llama.cpp CRITICAL (9.2) versiones anteriores a b11393 Sí
CVE-2026-107194 Sungrow iSolarCloud CRÍTICA (9.2) versiones anteriores a 2026 Sí
CVE-2025-70516 Fanvil Fanvil x7a Firmware CRITICAL (9.1) 2.6.0.1182 Sí
CVE-2025-70518 Fanvil Fanvil X7A (firmware) CRÍTICA (10) Firmware versión 2.6.0.1182 Sí
CVE-2025-70521 Fanvil Firmware Fanvil x7a CRITICAL (9.8) versión 2.6.0.1182 Sí
CVE-2026-107202 jonssonyan h-ui (API administrativa) CRITICAL (9.1) versiones v0.0.25 y anteriores Sí
CVE-2026-107204 LMCache LMCache CRITICAL (9.3) Hasta versión 0.5.5 incluida Sí
CVE-2026-92414 Apache Software Foundation Apache Jackrabbit (WebDAV server) CRÍTICA (9.3) 2.20.0 a 2.20.17, 2.22.0 a 2.22.4, 2.23.0 a 2.23.5 Sí
CVE-2026-20328 Cisco Cisco License On-Prem (antes Cisco Smart Software Manager On-Prem) CRITICAL (9.1) Todas las versiones con interfaz web vulnerables antes del parche actual Sí
CVE-2026-62176 PraisonAI PraisonAI multi-agent teams system CRITICAL (9.1) versiones anteriores a 4.6.78 Sí
CVE-2026-62252 sipcapture Homer (software open source de telecomunicaciones para observabilidad) CRITICAL (9.8) versiones anteriores a 11.0.283 Sí
CVE-2026-62253 sipcapture Homer (software de observabilidad de telecomunicaciones) CRÍTICA (9.8) versiones anteriores a 11.0.283 Sí
CVE-2026-76454 Cisco Cisco Smart Licensing Utility API (Cisco License On-Prem) CRÍTICA (9.1) Todas las versiones afectadas no especificadas Sí
CVE-2026-76455 Cisco Cisco NX-OS CRITICAL (9.8) Versiones anteriores al parche de octubre 2026 Sí
CVE-2026-76464 Cisco Meraki OS (Sistema operativo de redes Cisco Meraki) CRITICAL (9.6) Todas las versiones afectadas no especificadas (problema corregido en la última actualización) Sí
CVE-2026-76465 Cisco Cisco NX-OS Software (Switches Cisco Nexus 3000 y 9000 Series) CRÍTICA (9.8) Versiones afectadas del software Cisco NX-OS para Nexus 3000 y 9000 Series (específicas no detalladas) Sí
CVE-2026-76471 Cisco NX-API de Cisco NX-OS Software CRÍTICO (9.8) Versiones afectadas no especificadas en el resumen público Sí
CVE-2026-76480 Cisco Cisco License On-Prem (antes Cisco Smart Software Manager On-Prem – SSM On-Prem) CRITICAL (9.8) Versiones no especificadas, actualizar a las versiones endurecidas según el aviso oficial Sí
CVE-2026-76482 Cisco Cisco License On-Prem (antes Cisco Smart Software Manager On-Prem – SSM On-Prem) CRITICAL (10) Versiones afectadas no especificadas; afecta versiones previas a los hardening releases mencionados Sí
CVE-2026-76483 Cisco Cisco License On-Prem (antes Cisco Smart Software Manager On-Prem) CRITICAL (9.1) Versiones previas a los últimos hardening releases de seguridad Sí
CVE-2026-76485 Cisco Cisco NX-OS Software (característica NGOAM VXLAN OAM) CRÍTICA (9.8) Versiones con soporte del feature NGOAM activado (detalles específicos en aviso oficial) Sí
CVE-2026-76486 Cisco Systems, Inc. Cisco NX-OS Software (VXLAN OAM feature – NGOAM) CRÍTICA (9.8) Versiones con la función NGOAM habilitada (afectadas en general en Cisco NX-OS) Sí
CVE-2026-76498 Cisco Cisco Application Policy Infrastructure Controller (APIC) CRÍTICA (9.8) No especificadas concretamente, afecta versiones anteriores a las releases con hardening aplicados recientemente Sí
CVE-2026-76499 Cisco Cisco Application Policy Infrastructure Controller (APIC) CRÍTICA (9.8) Versiones afectadas anteriores a los parches de endurecimiento publicados en octubre 2026 Sí
CVE-2026-76500 Cisco Cisco Application Policy Infrastructure Controller (APIC) CRÍTICA (9.8) Versiones afectadas no especificadas, revisar actualizaciones oficiales Sí
CVE-2026-76501 Cisco Cisco NX-OS Software CRITICAL (9.8) Dispositivos con la función Segment Routing over IPv6 (SRv6) OAM habilitada Sí
CVE-2026-95605 Passionate Programmer Peter WP Data Access CRITICAL (9.3) desde sin especificar hasta 5.5.82 Sí
CVE-2026-95606 Liquid Web The Events Calendar CRÍTICA (9.8) Desde la primera versión hasta la 6.17.4 Sí
CVE-2026-76268 Splunk Inc. Splunk Enterprise CRITICAL (9.8) Versiones inferiores a 10.4.3 y 10.2.7; versiones 10.0.x y 9.4.x no afectadas Sí
CVE-2026-107282 AsyncHttpClient AsyncHttpClient (AHC) library CRÍTICA (9.4) versiones anteriores a 3.0.13 y 2.16.1 Sí

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on octubre 7th, 2026

📌 Resumen ejecutivo

  • 65 noticias analizadas en este informe.
  • Distribución: 28 críticas, 21 altas, 10 medias, 6 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: The Hacker News, The Hacker News, Múltiples fuentes: The Hacker News, OX Security….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

28

Plataforma de phishing humana imita productos publicitarios de chatbots IA para capturar credenciales y códigos MFA

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-10-07T04:05:59.626627+00:00

Resumen
Según The Hacker News, se ha descubierto una plataforma de phishing operada por humanos que se hace pasar por productos publicitarios de chatbots de inteligencia artificial como Google Gemini, Anthropic Claude, OpenAI ChatGPT, Perplexity, Meta Muse y Manus. Estos productos falsos prometen optimización de campañas, auditorías de gastos y conexiones con cuentas empresariales, pero su único objetivo es capturar credenciales y códigos de autenticación multifactor (MFA) de los usuarios. Esta amenaza representa un riesgo significativo para la seguridad de las empresas y usuarios que utilizan estas plataformas, comprometiendo la integridad de sus cuentas y datos sensibles.

Enlace
Ver noticia

Descubren vulnerabilidades críticas en 15,465 servidores públicos MCP vinculados a Anthropic

Origen
Múltiples fuentes: The Hacker News, OX Security

Fecha
2026-10-07T04:06:01.076064+00:00

Resumen
Según The Hacker News y el equipo de OX Security, se han identificado vulnerabilidades críticas en 15,465 servidores públicos que utilizan el protocolo MCP (Model Context Protocol), diseñado para conectar modelos de IA, agentes y entornos de desarrollo. Estas fallas afectan especialmente a implementaciones de Anthropic, poniendo en riesgo la seguridad de las empresas que integran estos servidores en sus flujos de trabajo automatizados y la integridad de los datos manejados.

Enlace
Ver noticia

Vulnerabilidad crítica en 8 productos de Atlassian permite a atacantes no autenticados leer archivos específicos

Origen
The Hacker News

Fecha
2026-10-07T04:06:01.763187+00:00

Resumen
Según The Hacker News, se ha descubierto una vulnerabilidad crítica, identificada como CVE-2026-21589, en ocho productos de Atlassian Data Center que los clientes alojan por sí mismos. Esta falla permite a atacantes sin necesidad de autenticación acceder a la lectura de archivos específicos en el directorio raíz de la aplicación web de cada producto, siempre que conozcan el nombre y la ruta exacta del archivo. La vulnerabilidad fue calificada con una puntuación de 9.3 sobre 10, indicando un riesgo alto para la seguridad de las empresas que utilizan estos productos, ya que podría comprometer información sensible almacenada en dichos archivos.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-106197 Google Google Chrome (Browser) CRITICAL (9.6) Versiones anteriores a 155.0.8059.39 Sí
CVE-2026-106211 Google Google Chrome CRITICAL (9.6) versiones anteriores a 155.0.8059.39 Sí
CVE-2026-106227 Google Google Chrome (Core) CRITICAL (9.6) Versiones anteriores a 155.0.8059.39 Sí
CVE-2026-106234 Google Google Chrome CRITICAL (9.6) versiones anteriores a 155.0.8059.39 Sí
CVE-2026-106239 Google Google Chrome para Android CRÍTICA (9.6) Versiones anteriores a 155.0.8059.39 Sí
CVE-2026-106241 Google Google Chrome para Android CRÍTICO (9.6) anterior a 155.0.8059.39 Sí
CVE-2026-106281 Google Google Chrome CRÍTICA (9.6) versiones anteriores a 155.0.8059.39 Sí
CVE-2026-106298 Google Google Chrome CRITICAL (9.6) Mac anterior a 155.0.8059.39 Sí
CVE-2026-106323 Google Chrome para iOS CRITICAL (9.6) versiones anteriores a 155.0.8059.39 Sí
CVE-2026-106329 Google Google Chrome CRITICAL (9.6) Antes de la 155.0.8059.39 Sí
CVE-2026-106358 Google Google Chrome CRÍTICA (9.6) Versiones anteriores a 155.0.8059.39 Sí
CVE-2026-106372 Google Google Chrome CRÍTICA (9.6) versiones anteriores a 155.0.8059.39 Sí
CVE-2026-106375 Google Google Chrome CRÍTICA (9.6) versiones anteriores a 155.0.8059.39 Sí
CVE-2026-106382 Google Google Chrome (Chromecast) CRÍTICA (9.6) versiones anteriores a 155.0.8059.39 Sí
CVE-2026-106401 Google Google Chrome (Media) CRITICAL (9.6) Antes de 155.0.8059.39 Sí
CVE-2026-106414 Google Google Chrome Mobile en iOS CRITICAL (9.6) versiones anteriores a 155.0.8059.39 Sí
CVE-2026-106417 Google Google Chrome CRITICAL (9.6) versiones anteriores a 155.0.8059.39 Sí
CVE-2026-106419 Google Google Chrome para Android CRITICAL (9.6) versiones anteriores a 155.0.8059.39 Sí
CVE-2026-55330 Google BluetoothCccHandlerCallbackImpl (android bluetooth framework) CRITICAL (9.8) Versiones de Android afectadas según el boletín oficial a partir de octubre 2026 (precisas versiones no especificadas) Sí
CVE-2026-86360 Dell Dell System Update (DSU) CRITICAL (9.6) versiones anteriores a 2.3.0.0 Sí
CVE-2026-101157 Arista Networks No especificado (probablemente sistema web de gestión) CRÍTICA (9.3) No detallado en el aviso Sí
CVE-2026-101158 Arista Networks CloudVision Fileserver CRÍTICA (9.3) No especificadas (vulnerabilidad afecta API de carga de archivos) Sí
CVE-2026-102159 Arista Networks CV-CUE backend CRÍTICA (9.3) No especificadas (afecta al backend CV-CUE) Sí
CVE-2026-102162 Arista Networks Arista Wi-Fi Access Points (servicio de gateway inalámbrico) CRITICAL (9.4) Puntos de acceso Wi-Fi afectados con portal cautivo o firewall de aplicación habilitado en al menos un SSID Sí
CVE-2026-102167 Arista Networks Puntos de acceso Wi-Fi Arista CRÍTICA (9.0) Versiones afectadas no especificadas (acceso por red cableada uplink en los puntos de acceso afectados) Sí
CVE-2026-106445 Handlebars Handlebars.js CRITICAL (9.2) Desde 4.0.0 hasta 4.7.10 (inclusive) Sí
CVE-2026-106446 Handlebars Handlebars.js CRITICAL (9.8) Desde 4.0.0 hasta 4.7.10 (excluyendo 4.7.10) Sí
CVE-2026-76742 Hewlett Packard Enterprise (HPE) AOS-S (Web management interface) CRÍTICA (9.8) No especificadas explícitamente (todas las versiones afectadas del interfaz web de gestión AOS-S) Sí
CVE-2026-76743 Hewlett Packard Enterprise (HPE) AOS-S (Advanced Operating System – Storage) CRITICAL (9.8) No especificadas Sí
CVE-2026-76744 Hewlett Packard Enterprise (HPE) AOS-S CRITICAL (9.8) Versiones afectadas no especificadas en el reporte Sí
CVE-2026-76745 HPE (Hewlett Packard Enterprise) AOS-S CRITICAL (9.6) No especificadas en el comunicado Sí
CVE-2026-76746 HPE AOS-S CRÍTICA (9.3) No especificadas Sí
CVE-2026-76747 HPE AOS-S CRITICAL (9.1) No especificadas en fuente oficial Sí
CVE-2026-76750 HPE HPE Networking ClearPass Policy Manager CRÍTICA (9.8) No especificadas, pero afecta versiones con interfaz web vulnerables al problema de deserialización Sí
CVE-2026-76751 Hewlett Packard Enterprise (HPE) OnGuard agent de ClearPass Policy Manager CRITICAL (9.8) No especificadas (afecta versiones con agente OnGuard) Sí
CVE-2026-76752 HPE Networking ClearPass Policy Manager CRITICAL (9.8) No especificadas, afecta interfaces web y API de gestión Sí
CVE-2026-76753 HPE (Hewlett Packard Enterprise) HPE Networking ClearPass Policy Manager CRÍTICA (9.8) No especificadas, afecta al servicio interface vulnerable Sí
CVE-2026-76754 HPE (Hewlett Packard Enterprise) ClearPass Policy Manager CRITICAL (9.8) No especificadas (vulnerabilidad afecta a interfaz no autenticada) Sí
CVE-2026-79794 Hewlett Packard Enterprise (HPE) ClearPass Policy Manager CRITICAL (9.1) No especificado (interfaz web de gestión vulnerable) Sí
CVE-2026-79796 Hewlett Packard Enterprise ClearPass Policy Manager CRÍTICA (9.8) No especificadas en la fuente Sí
CVE-2026-79798 Hewlett Packard Enterprise ClearPass Policy Manager CRÍTICA (9.9) Versiones no especificadas (todas las versiones con interfaz web vulnerables) Sí
CVE-2026-79801 HPE (Hewlett Packard Enterprise) HPE Networking ClearPass Policy Manager (Cliente) CRÍTICA (9.8) Todas las versiones del agente cliente afectadas (sin verificación de integridad) Sí
CVE-2026-79805 Hewlett Packard Enterprise (HPE) ClearPass Policy Manager CRITICAL (9.8) No especificadas explícitamente, se recomienda asumir afectación en todas las versiones anteriores al parche oficial Sí
CVE-2026-106501 Backstage @backstage CRITICAL (9.6) anteriores a 3.3.1, 3.4.1, 4.0.3 y 4.1.0 Sí
CVE-2026-104334 IBM Langflow OSS CRITICAL (9.8) 1.0.0 a 1.12.2 Sí
CVE-2026-93674 IBM Langflow OSS CRÍTICO (9.8) 1.0.0 a 1.12.2 Sí
CVE-2026-105324 Asustor AfectadoADM (Asustor Data Master) CRÍTICA (9.2) Desde ADM 4.1.0 hasta 4.3.3.RWC1 y desde ADM 5.0.0 hasta 5.1.4.RL21 Sí
CVE-2026-19386 ASUS Módulos de firmware de routers ASUS CRITICAL (9.3) Firmware afectado según ASUS Security Advisory (versiones anteriores al parche) Sí
CVE-2026-14911 ASUS Módulos de firmware de routers ASUS CRÍTICA (9.3) Versiones vulnerables sin parchear según el advisory oficial Sí
CVE-2026-16516 wolfSSL wolfSSH CRITICAL (9.0) No se especifica versión concreta, afecta implementación general de wolfSSH en el manejo de KEXDH_REPLY Sí

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on octubre 6th, 2026

📌 Resumen ejecutivo

  • 41 noticias analizadas en este informe.
  • Distribución: 22 críticas, 5 altas, 9 medias, 5 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, Múltiples fuentes: The CyberWire….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

22

Vulnerabilidad crítica en Microsoft Exchange permite a atacantes autenticados leer buzones de otros usuarios

Origen
The Hacker News

Fecha
2026-10-06T04:03:56.467493+00:00

Resumen
De acuerdo con The Hacker News, Microsoft ha publicado actualizaciones de seguridad fuera de ciclo para corregir una vulnerabilidad de alta gravedad en Microsoft Exchange Server, identificada como CVE-2026-96940, con una puntuación CVSS de 8.8. Esta falla permite a un atacante autenticado escalar privilegios y acceder a los buzones de correo de otros usuarios, comprometiendo la confidencialidad y seguridad de la información en entornos empresariales que utilizan este servidor de correo.

Enlace
Ver noticia

Resumen semanal: vulnerabilidades 0-day en NetScaler y FortiMail, filtraciones de código AI, Spectre v2 y arrestos por ransomware

Origen
The Hacker News

Fecha
2026-10-06T04:03:57.142581+00:00

Resumen
Según The Hacker News, esta semana se han detectado vulnerabilidades críticas 0-day en productos NetScaler y FortiMail que están siendo explotadas activamente. Además, se reportan filtraciones de código relacionadas con inteligencia artificial, persistencia de la vulnerabilidad Spectre v2 y arrestos vinculados a ataques de ransomware. Las amenazas aprovechan detalles aparentemente menores como campos en blanco, repositorios públicos y respuestas a correos electrónicos, facilitando intrusiones más limpias y automatizadas. Se recomienda a las empresas actualizar sus sistemas y reforzar sus controles de seguridad para mitigar estos riesgos.

Enlace
Ver noticia

Intentos de explotación del SDK Realtek Jungle para desplegar botnet Cling con canal C2 basado en STUN

Origen
The Hacker News

Fecha
2026-10-06T04:03:58.170142+00:00

Resumen
Según The Hacker News, actores maliciosos han intentado explotar una vulnerabilidad crítica ya parcheada en el SDK Realtek Jungle para desplegar el malware botnet Cling. Este malware destaca por reutilizar el comportamiento estándar del protocolo STUN como canal de comando y control, lo que representa un método novedoso para mantener la comunicación con dispositivos comprometidos. La amenaza afecta principalmente a infraestructuras que utilizan este SDK, poniendo en riesgo la seguridad de dispositivos conectados y la integridad de las redes empresariales.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2024-23625 D-Link dap-1650_firmware Alta (según explotación activa) Firmware dap-1650 afectado (no se especifican versiones exactas) Sí
CVE-2026-95675 D-Link dap-1360_firmware ALTA Firmware dap-1360 (versiones afectadas no especificadas) Sí
CVE-2026-100102 Perforce P4 Search container images CRÍTICA (9.5) versiones anteriores a 2026.4.2 Sí
CVE-2026-100103 Perforce P4 Search container images CRITICAL (10) versiones anteriores a 2026.4.2 Sí
CVE-2026-103510 Perforce P4 Search CRITICAL (9.5) versiones anteriores a 2026.4.2 Sí
CVE-2026-105284 Totolink Totolink A3002MU CRÍTICA (9.3) 1.0.0-B20230403.1455 Sí
CVE-2026-105285 Totolink Totolink A3002MU Firmware CRÍTICA (9.3) 1.0.0-B20230403.1455 Sí
CVE-2026-79820 Hewlett Packard Enterprise HPE Integrated Lights-Out (iLO) 7 firmware CRITICAL (9) Versiones afectadas: iLO 7 firmware sin parchear (específicas no indicadas) Sí
CVE-2026-102428 OrdaSoft OrdaSoft Joomla CCK CRITICAL (9.3) versiones anteriores a 8.3.16 Sí
CVE-2026-88395 GouGuOA GouGuOA v6.0.5 y anteriores CRITICAL (9.8) v6.0.5 y anteriores Sí
CVE-2026-103352 WP BASE WP BASE Booking (plugin de WordPress para reservas de citas y eventos) CRÍTICA (9.3) Desde versiones iniciales hasta la 6.4.0 Sí
CVE-2026-105636 Plane (proyecto open-source) AfectadoPlane (herramienta de gestión de proyectos) CRÍTICA (9.9) Versiones anteriores a 1.4.0 Confirmados
CVE-2026-105637 Plane Project Plane (herramienta de gestión de proyectos open-source) CRÍTICA (9.6) Versiones anteriores a 1.4.0 Sí
CVE-2026-105638 Plane Project Plane (herramienta de gestión de proyectos open-source) CRÍTICA (9.1) Versiones anteriores a 1.4.0 Sí
CVE-2026-105639 Plane (proyecto Open Source) Plane (herramienta de gestión de proyectos) CRÍTICA (9.8) Versiones anteriores a 1.4.0 Sí
CVE-2026-105640 Plane (proyecto open-source) Plane (herramienta de gestión de proyectos) CRITICAL (9.1) versiones anteriores a 1.4.0 Sí
CVE-2026-105641 Plane (proyecto open source) Plane (herramienta de gestión de proyectos) CRÍTICA (9.8) versiones anteriores a 1.4.0 Sí
CVE-2026-97283 Liquid Web Advanced Post Manager (plugin WordPress) CRITICAL (9.8) desde n Sí
CVE-2026-105691 Penpot Penpot (plataforma de diseño y prototipado) CRÍTICA (9.9) Versiones anteriores a 2.18.0 Sí
CVE-2026-105697 Langflow Langflow CRÍTICA (9.9) Versiones anteriores a 1.10.3 Sí
CVE-2026-105740 Langflow Langflow (herramienta para construir y desplegar agentes y flujos de trabajo AI) CRITICAL (9.9) versiones anteriores a 1.9.0 Sí
CVE-2026-77226 Camunda Camunda BPM platform (Admin web application) CRITICAL (9.2) versiones antes de 7.24.15 Sí
CVE-2026-21589 Atlassian Bitbucket Data Center, Confluence Data Center, Jira Service Management Data Center, Jira Software Data Center, Bamboo Data Center, Crowd Data Center, Crucible, Fisheye CRÍTICA (9.3) Bitbucket Data Center >=4.6.0 hasta =5.10.0 hasta =2.11.0 hasta =7.1.0 hasta =3.1.0 hasta =7.0.1 hasta Sí
CVE-2026-91107 openSIS openSIS Classic CRITICAL (9.3) versión 9.3 Sí
CVE-2026-105763 Twenty Twenty CRM (Customer Relationship Management) CRITICAL (9.6) 1.20.10 hasta 2.7.0 (antes de 2.7.0) Sí
CVE-2026-105484 TOTOLINK X6000R CRITICAL (10) 9.4.0cu.652_B20230116 Sí

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on octubre 5th, 2026

📌 Resumen ejecutivo

  • 12 noticias analizadas en este informe.
  • Distribución: 4 críticas, 1 altas, 5 medias, 2 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: The Hacker News, Reuters, The Hacker News, SANS Internet Storm Center….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

4

Detención en Jordania de 'Rey', sospechoso miembro del grupo de extorsión digital ShinyHunters, cooperando con el FBI

Origen
Múltiples fuentes: The Hacker News, Reuters

Fecha
2026-10-05T04:02:18.720524+00:00

Resumen
Según múltiples fuentes, incluido The Hacker News, un sospechoso miembro del grupo de extorsión digital ShinyHunters, conocido como 'Rey' y cuyo nombre real es Saif al-Din Khader, fue detenido en Jordania el 29 de septiembre de 2026. Actualmente coopera con el FBI para ayudar a identificar a otros miembros del grupo. Esta detención representa un avance significativo en la lucha contra las amenazas de extorsión digital, mejorando la seguridad para empresas y usuarios afectados por las actividades del grupo.

Enlace
Ver noticia

Grupo de ciberespionaje TA419 vinculado a China ataca a expertos en políticas de IA de EE.UU. con phishing AitM de Microsoft

Origen
The Hacker News

Fecha
2026-10-05T04:02:19.068768+00:00

Resumen
Según The Hacker News, el grupo de ciberespionaje TA419, alineado con China, ha lanzado múltiples campañas de phishing de credenciales dirigidas a expertos en inteligencia artificial que trabajan en think tanks, universidades y organizaciones legales en EE.UU. Estas campañas suplantan a economistas prominentes, responsables de políticas de IA y empleados destacados de Anthropic para atacar a expertos en políticas de IA. El método empleado incluye phishing AitM (Ataque en el Medio) de Microsoft, lo que representa un riesgo significativo para la seguridad de la información y la confidencialidad de datos estratégicos en el sector tecnológico y académico estadounidense.

Enlace
Ver noticia

Citrix parchea vulnerabilidad zero-day en NetScaler SAML explotada en ataques activos

Origen
Múltiples fuentes: Lawrence Abrams, BleepingComputer

Fecha
2026-10-05T04:02:21.942614+00:00

Resumen
Según Lawrence Abrams y BleepingComputer, Citrix ha lanzado actualizaciones de emergencia para corregir una vulnerabilidad de denegación de servicio en NetScaler, identificada como CVE-2026-88779, que está siendo explotada activamente en ataques zero-day. Investigadores están analizando si esta falla también podría permitir la ejecución remota de código. Esta vulnerabilidad representa un riesgo significativo para las infraestructuras que utilizan NetScaler, afectando la disponibilidad y potencialmente la seguridad de la información en entornos empresariales.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email