IA Generativa on octubre 9th, 2026

📌 Resumen ejecutivo

  • 69 noticias analizadas en este informe.
  • Distribución: 36 críticas, 15 altas, 11 medias, 7 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: The Hacker News, FBI, agencias internacionales, The Hacker News, The Hacker News, CrowdStrike Intelligence….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

36

Hackers vinculados a empresa china robaron correos electrónicos de organizaciones gubernamentales y sanitarias en el sudeste asiático

Origen
Múltiples fuentes: The Hacker News, FBI, agencias internacionales

Fecha
2026-10-09T04:05:49.779915+00:00

Resumen
Según The Hacker News y el FBI, un grupo de hackers asociado a la empresa china Integrity Technology Group, sancionada por EE. UU. y Reino Unido, robó correos electrónicos de organizaciones gubernamentales, agencias de seguridad, sistemas sanitarios y entidades religiosas en el sudeste asiático. Los atacantes utilizaron herramientas para escanear vulnerabilidades en sitios web y operaron un portal que permitía a terceros acceder a los correos robados, comprometiendo la seguridad y privacidad de múltiples infraestructuras críticas y usuarios en la región.

Enlace
Ver noticia

UAC-0099 utiliza el troyano ASHVEIN para atacar al personal del gobierno ucraniano

Origen
The Hacker News

Fecha
2026-10-09T04:05:51.119225+00:00

Resumen
Según The Hacker News, el actor de amenazas alineado con Rusia conocido como UAC-0099 ha sido vinculado a un nuevo malware .NET que combina un infostealer y un troyano de acceso remoto (RAT) denominado ASHVEIN. Este malware se ha empleado en ataques dirigidos específicamente al personal del gobierno ucraniano, utilizando comandos ocultos en HTML para evadir detección. La empresa de ciberseguridad TrendAI, que rastrea esta campaña bajo el nombre Earth Sirrush, destaca el riesgo significativo para la seguridad de la información y la integridad de las infraestructuras gubernamentales en Ucrania.

Enlace
Ver noticia

Campaña dirigida con herramienta AI ARTEX causa robo de datos en firmas financieras surcoreanas

Origen
The Hacker News, CrowdStrike Intelligence

Fecha
2026-10-09T04:05:51.416315+00:00

Resumen
Según múltiples fuentes, incluyendo The Hacker News y CrowdStrike Intelligence, se ha revelado una campaña dirigida contra organizaciones financieras en Corea del Sur que utilizó una herramienta de pentesting basada en inteligencia artificial llamada ARTEX. Esta actividad maliciosa, activa desde finales de septiembre hasta principios de octubre de 2026, permitió a los atacantes exfiltrar datos sensibles, poniendo en riesgo la confidencialidad y seguridad de la información financiera de las empresas afectadas.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-103646 Ultimate Ultimate Multisite WordPress plugin CRITICAL (9.8) antes de la 2.17.0 (excluye 2.17.0 y superiores) Sí
CVE-2026-103692 Frontend Dashboard Frontend Dashboard WordPress plugin CRITICAL (9.8) versiones anteriores a 3.0.5 Sí
CVE-2026-107459 Openfind SecuShare Pro CRÍTICA (9.3) Todas las versiones actuales hasta la fecha del reporte Sí
CVE-2026-85097 Bricksforge Bricksforge plugin para WordPress CRÍTICA (9.8) versiones hasta la 3.1.8.9 incluida Sí
CVE-2026-105110 Iskratel Innbox GPON ONT devices CRÍTICA (9.3) No especificadas Sí
CVE-2026-12260 NetBoard NetBoard CRM demo platform CRÍTICA (10) No especificadas en la alerta, afecta la demo platform Sí
CVE-2026-107510 Infoblox NIOS (Network Infrastructure Operating System) CRITICAL (9.1) Versiones afectadas no especificadas claramente; vulnerabilidad en modo de mantenimiento Sí
CVE-2026-92555 AKIN Software Computer Import-Export Industry and Trade Co. Ltd. AKINSOFT WOLVOX Control Panel CRÍTICA (9.8) Desde 26.02.25 hasta antes de 26.02.26 Sí
CVE-2026-16340 IBM DataPower Gateway CRÍTICA (9.8) 10.5.0.0 a 10.5.0.22, 10.6.0.0 a 10.6.0.10, 10.6.1 a 10.6.6, 11.0.0.0 a 11.0.0.2 Sí
CVE-2026-19218 AKIN Software Computer Import-Export Industry and Trade Co. Ltd. MyRezzta CRÍTICA (9.1) Desde 2.06.03 hasta antes de 2.07.01 Sí
CVE-2026-103663 Ollama Ollama CRITICAL (9.4) Versiones anteriores a 0.35.0 Sí
CVE-2026-14990 IBM DataPower Gateway CRITICAL (9.3) 10.6.0.0 a 10.6.0.10 Sí
CVE-2026-14991 IBM DataPower Gateway CRITICAL (9.8) 10.5.0.0 a 10.5.0.22, 10.6.1 a 10.6.6, 10.6.0.0 a 10.6.0.10, 11.0.0.0 a 11.0.0.2 Sí
CVE-2026-15762 IBM IBM DataPower Gateway CRÍTICA (9.8) 10.5.0.0 a 10.5.0.22, 10.6.1 a 10.6.6, 10.6.0.0 a 10.6.0.10, 11.0.0.0 a 11.0.0.2 Sí
CVE-2026-107640 Integrics Enswitch CRITICAL (9.3) 3.13 a 4.4 Sí
CVE-2026-14269 IBM DataPower Gateway CRITICAL (9.8) 10.5.0.0 – 10.5.0.22, 10.6.0.0 – 10.6.0.10, 10.6.1 – 10.6.6, 11.0.0.0 – 11.0.0.2 Sí
CVE-2026-14502 IBM DataPower Gateway CRÍTICA (9.8) 10.5.0.0 a 10.5.0.22; 10.6.1 a 10.6.6; 10.6.0.0 a 10.6.0.10; 11.0.0.0 a 11.0.0.2 Sí
CVE-2026-14992 IBM AfectadoDataPower Gateway CRITICAL (9.8) 10.5.0.0 a 10.5.0.22, 10.6.0.0 a 10.6.0.10, 10.6.1 a 10.6.6, 11.0.0.0 a 11.0.0.2 Sí
CVE-2026-93034 SGLang project SGLang CRÍTICA (9.8) Todas las versiones existentes a la fecha (sin mitigación conocida) Sí
CVE-2026-9209 mJobTime mJobTime (build 15.7.3.32) CRITICAL (9.3) versiones hasta la 15.7.3.32 inclusive Sí
CVE-2026-95210 GnuTLS GnuTLS v3.8.13 CRITICAL (9.1) versión 3.8.13 Sí
CVE-2026-107699 ppt2png ppt2png CRITICAL (9.3) hasta la versión 0.0.6 incluida Sí
CVE-2026-107700 dot-access dot-access CRÍTICA (9.3) 0.0.3 hasta 1.0.0 Sí
CVE-2026-107703 @enmaso Afectadonode-convert CRITICAL (9.3) Hasta la versión 1.0.0 incluida Sí
CVE-2026-107704 image_optimizer Ruby gem image_optimizer Ruby gem CRITICAL (9.3) 1.3.0 hasta 1.9.0 inclusive Sí
CVE-2026-104075 TVU Networks Dispositivos Receiver CRÍTICA (9.3) Firmware versiones anteriores a 7.9 Sí
CVE-2026-104076 TVU Networks Dispositivos Receiver CRÍTICA (9.3) Firmware versiones anteriores a 7.9 Sí
CVE-2026-106126 Tenable Tenable Identity Exposure (SaaS) CRITICAL (9.4) No especificadas Sí
CVE-2026-84244 IBM IBM Guardium Data Protection 12.2 CRITICAL (9.3) versión 12.2 Sí
CVE-2026-84272 IBM IBM Guardium Data Protection CRITICAL (9.8) 12.1 y 12.2.2 Sí
CVE-2026-107779 Dromara AfectadoSkyeye CRITICAL (9.3) Sin parche desde el commit 003549ae5615bd114ba5bb8ddf6a8e8ead97c321 Sí
CVE-2026-107780 Dromara AfectadoSkyeye CRITICAL (9.3) Versiones con commit 003549ae5615bd114ba5bb8ddf6a8e8ead97c321 Sí
CVE-2026-107781 Dromara Skyeye (OnlyOffice save callback editUploadOfficeFileById) CRÍTICA (9.1) No especificado, afectando commit 003549ae5615bd114ba5bb8ddf6a8e8ead97c321 Sí
CVE-2026-16823 IBM IBM Security Verify Access 10.0 a 10.0.9.2 y IBM Verify Identity Access 11.0 a 11.0.3 CRITICAL (9.1) IBM Security Verify Access 10.0 – 10.0.9.2; IBM Verify Identity Access 11.0 – 11.0.3 Sí
CVE-2026-16916 IBM IBM Security Verify Access 10.0 – 10.0.9.2 y IBM Verify Identity Access 11.0 – 11.0.3 CRITICAL (9.1) Versiones 10.0 a 10.0.9.2 y 11.0 a 11.0.3 Sí
CVE-2026-19491 IBM IBM Security Verify Access e IBM Verify Identity Access CRITICAL (9.1) Verify Access 10.0 a 10.0.9.2, Verify Identity Access 11.0 a 11.0.3 Sí
CVE-2026-78401 IBM IBM Security Verify Access (10.0 a 10.0.9.2) e IBM Verify Identity Access (11.0 a 11.0.3) CRÍTICA (9.8) Versiones 10.0 hasta 10.0.9.2 para Verify Access y 11.0 hasta 11.0.3 para Verify Identity Access Sí
CVE-2026-78406 IBM IBM Security Verify Access CRITICAL (9.8) Verify Access 10.0 a 10.0.9.2, Verify Identity Access 11.0 a 11.0.3 Sí
CVE-2026-79842 Hewlett Packard Enterprise (HPE) HPE Intelligent Management Center (iMC) CRITICAL (9.1) Versiones anteriores a v7.3 E0713 Sí
CVE-2026-107406 Citrix NetScaler ADC y NetScaler Gateway CRÍTICA (9.5) Versiones entre 14.1-73.37 y 14.1-73.41 (incluidas), 14.1-FIPS entre 14.1-73.37 FIPS y 14.1-73.41 FIPS, 13.1-64.23 a 13.1-64.28, y 13.1-FIPS entre 13.1-NDcPP 13.1-37.279 y 13.1-37.282; además versiones anteriores a 14.1-73.37 y 13.1-64.23 en configuraciones SAML SP o IdP Sí
CVE-2026-107722 nearform fast-jwt CRITICAL (9.8) 6.2.0 hasta 6.3.0 (excepto 6.3.0 donde está corregido) Confirmados
CVE-2026-107726 Hazelcast Hazelcast Data Platform (versiones full y slim) CRITICAL (9.3) full y slim) Sí
CVE-2026-75875 IBM Guardium Data Protection CRITICAL (9.8) 12.0, 12.1, 12.2 Sí
CVE-2026-80381 IBM AfectadoGuardium Data Protection CRÍTICA (9.8) 12.0, 12.1 y 12.2 Sí
CVE-2026-84249 IBM Guardium Data Protection CRÍTICA (9.8) 12.2 y 12.2.2 Sí
CVE-2026-69435 Microsoft Azure SRE Agent CRITICAL (9.6) No especificadas (implícito en versiones actuales antes de parche) Sí
CVE-2026-77900 Microsoft Azure App Service CRITICAL (9.8) No especificadas (vulnerabilidad afecta función crítica sin autenticación) Sí
CVE-2026-88131 Microsoft Microsoft Dataverse CRITICAL (9.8) No especificadas, se recomienda aplicar la actualización más reciente Sí
CVE-2026-94510 Microsoft Microsoft Bookings CRITICAL (9.9) No especificadas públicamente Sí
CVE-2026-96207 Microsoft Microsoft Partner Center CRITICAL (10) No especificadas Sí

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-19572 Flexera Software FlexNet Publisher lmadmin CRITICAL (9.3) No especificadas (vulnerabilidad afecta al handler SOAP) Sí
CVE-2026-59346 VMware, Inc. VMware Workstation y VMware Fusion CRITICAL (9.3) VMware Workstation 25H2, 26H1; VMware Fusion 25H2, 26H1 (parche disponible en 26H1u1) Sí
CVE-2025-64393 Veeam Veeam Backup & Replication CRITICAL (9.4) No especificadas – vulnerabilidad afecta a versiones con Backup Viewer Sí
CVE-2026-102782 ordasoft.com Joomla Extension – Simple Membership CRÍTICA (9.3) versiones anteriores a 7.4.0 Sí
CVE-2026-103416 Eclipse ThreadX AfectadoNetX Duo CRÍTICA (9.3) NetX Duo 6.5.1.202602 Sí
CVE-2026-97720 Apache AfectadoApache Impala CRÍTICA (9.1) Hasta la versión 4.5.2 incluida Sí
CVE-2026-105192 LMCache LMCache multiprocess mode (distributed mode) CRÍTICA (9.8) No especificadas, afecta al modo multiproceso y despliegues con transporte configurado Sí
CVE-2026-96408 Movable Type Movable Type (script de actualización) CRITICAL (9.3) Versiones afectadas no especificadas (script upgrade) Sí
CVE-2026-102255 SonicWall SMA1000 Appliance Work Place CRITICAL (10.0) No especificadas en el aviso Sí
CVE-2026-107183 ggml-org llama.cpp CRITICAL (9.2) versiones anteriores a b11393 Sí
CVE-2026-107194 Sungrow iSolarCloud CRÍTICA (9.2) versiones anteriores a 2026 Sí
CVE-2025-70516 Fanvil Fanvil x7a Firmware CRITICAL (9.1) 2.6.0.1182 Sí
CVE-2025-70518 Fanvil Fanvil X7A (firmware) CRÍTICA (10) Firmware versión 2.6.0.1182 Sí
CVE-2025-70521 Fanvil Firmware Fanvil x7a CRITICAL (9.8) versión 2.6.0.1182 Sí
CVE-2026-107202 jonssonyan h-ui (API administrativa) CRITICAL (9.1) versiones v0.0.25 y anteriores Sí
CVE-2026-107204 LMCache LMCache CRITICAL (9.3) Hasta versión 0.5.5 incluida Sí
CVE-2026-92414 Apache Software Foundation Apache Jackrabbit (WebDAV server) CRÍTICA (9.3) 2.20.0 a 2.20.17, 2.22.0 a 2.22.4, 2.23.0 a 2.23.5 Sí
CVE-2026-20328 Cisco Cisco License On-Prem (antes Cisco Smart Software Manager On-Prem) CRITICAL (9.1) Todas las versiones con interfaz web vulnerables antes del parche actual Sí
CVE-2026-62176 PraisonAI PraisonAI multi-agent teams system CRITICAL (9.1) versiones anteriores a 4.6.78 Sí
CVE-2026-62252 sipcapture Homer (software open source de telecomunicaciones para observabilidad) CRITICAL (9.8) versiones anteriores a 11.0.283 Sí
CVE-2026-62253 sipcapture Homer (software de observabilidad de telecomunicaciones) CRÍTICA (9.8) versiones anteriores a 11.0.283 Sí
CVE-2026-76454 Cisco Cisco Smart Licensing Utility API (Cisco License On-Prem) CRÍTICA (9.1) Todas las versiones afectadas no especificadas Sí
CVE-2026-76455 Cisco Cisco NX-OS CRITICAL (9.8) Versiones anteriores al parche de octubre 2026 Sí
CVE-2026-76464 Cisco Meraki OS (Sistema operativo de redes Cisco Meraki) CRITICAL (9.6) Todas las versiones afectadas no especificadas (problema corregido en la última actualización) Sí
CVE-2026-76465 Cisco Cisco NX-OS Software (Switches Cisco Nexus 3000 y 9000 Series) CRÍTICA (9.8) Versiones afectadas del software Cisco NX-OS para Nexus 3000 y 9000 Series (específicas no detalladas) Sí
CVE-2026-76471 Cisco NX-API de Cisco NX-OS Software CRÍTICO (9.8) Versiones afectadas no especificadas en el resumen público Sí
CVE-2026-76480 Cisco Cisco License On-Prem (antes Cisco Smart Software Manager On-Prem – SSM On-Prem) CRITICAL (9.8) Versiones no especificadas, actualizar a las versiones endurecidas según el aviso oficial Sí
CVE-2026-76482 Cisco Cisco License On-Prem (antes Cisco Smart Software Manager On-Prem – SSM On-Prem) CRITICAL (10) Versiones afectadas no especificadas; afecta versiones previas a los hardening releases mencionados Sí
CVE-2026-76483 Cisco Cisco License On-Prem (antes Cisco Smart Software Manager On-Prem) CRITICAL (9.1) Versiones previas a los últimos hardening releases de seguridad Sí
CVE-2026-76485 Cisco Cisco NX-OS Software (característica NGOAM VXLAN OAM) CRÍTICA (9.8) Versiones con soporte del feature NGOAM activado (detalles específicos en aviso oficial) Sí
CVE-2026-76486 Cisco Systems, Inc. Cisco NX-OS Software (VXLAN OAM feature – NGOAM) CRÍTICA (9.8) Versiones con la función NGOAM habilitada (afectadas en general en Cisco NX-OS) Sí
CVE-2026-76498 Cisco Cisco Application Policy Infrastructure Controller (APIC) CRÍTICA (9.8) No especificadas concretamente, afecta versiones anteriores a las releases con hardening aplicados recientemente Sí
CVE-2026-76499 Cisco Cisco Application Policy Infrastructure Controller (APIC) CRÍTICA (9.8) Versiones afectadas anteriores a los parches de endurecimiento publicados en octubre 2026 Sí
CVE-2026-76500 Cisco Cisco Application Policy Infrastructure Controller (APIC) CRÍTICA (9.8) Versiones afectadas no especificadas, revisar actualizaciones oficiales Sí
CVE-2026-76501 Cisco Cisco NX-OS Software CRITICAL (9.8) Dispositivos con la función Segment Routing over IPv6 (SRv6) OAM habilitada Sí
CVE-2026-95605 Passionate Programmer Peter WP Data Access CRITICAL (9.3) desde sin especificar hasta 5.5.82 Sí
CVE-2026-95606 Liquid Web The Events Calendar CRÍTICA (9.8) Desde la primera versión hasta la 6.17.4 Sí
CVE-2026-76268 Splunk Inc. Splunk Enterprise CRITICAL (9.8) Versiones inferiores a 10.4.3 y 10.2.7; versiones 10.0.x y 9.4.x no afectadas Sí
CVE-2026-107282 AsyncHttpClient AsyncHttpClient (AHC) library CRÍTICA (9.4) versiones anteriores a 3.0.13 y 2.16.1 Sí

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on octubre 7th, 2026

📌 Resumen ejecutivo

  • 65 noticias analizadas en este informe.
  • Distribución: 28 críticas, 21 altas, 10 medias, 6 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: The Hacker News, The Hacker News, Múltiples fuentes: The Hacker News, OX Security….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

28

Plataforma de phishing humana imita productos publicitarios de chatbots IA para capturar credenciales y códigos MFA

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-10-07T04:05:59.626627+00:00

Resumen
Según The Hacker News, se ha descubierto una plataforma de phishing operada por humanos que se hace pasar por productos publicitarios de chatbots de inteligencia artificial como Google Gemini, Anthropic Claude, OpenAI ChatGPT, Perplexity, Meta Muse y Manus. Estos productos falsos prometen optimización de campañas, auditorías de gastos y conexiones con cuentas empresariales, pero su único objetivo es capturar credenciales y códigos de autenticación multifactor (MFA) de los usuarios. Esta amenaza representa un riesgo significativo para la seguridad de las empresas y usuarios que utilizan estas plataformas, comprometiendo la integridad de sus cuentas y datos sensibles.

Enlace
Ver noticia

Descubren vulnerabilidades críticas en 15,465 servidores públicos MCP vinculados a Anthropic

Origen
Múltiples fuentes: The Hacker News, OX Security

Fecha
2026-10-07T04:06:01.076064+00:00

Resumen
Según The Hacker News y el equipo de OX Security, se han identificado vulnerabilidades críticas en 15,465 servidores públicos que utilizan el protocolo MCP (Model Context Protocol), diseñado para conectar modelos de IA, agentes y entornos de desarrollo. Estas fallas afectan especialmente a implementaciones de Anthropic, poniendo en riesgo la seguridad de las empresas que integran estos servidores en sus flujos de trabajo automatizados y la integridad de los datos manejados.

Enlace
Ver noticia

Vulnerabilidad crítica en 8 productos de Atlassian permite a atacantes no autenticados leer archivos específicos

Origen
The Hacker News

Fecha
2026-10-07T04:06:01.763187+00:00

Resumen
Según The Hacker News, se ha descubierto una vulnerabilidad crítica, identificada como CVE-2026-21589, en ocho productos de Atlassian Data Center que los clientes alojan por sí mismos. Esta falla permite a atacantes sin necesidad de autenticación acceder a la lectura de archivos específicos en el directorio raíz de la aplicación web de cada producto, siempre que conozcan el nombre y la ruta exacta del archivo. La vulnerabilidad fue calificada con una puntuación de 9.3 sobre 10, indicando un riesgo alto para la seguridad de las empresas que utilizan estos productos, ya que podría comprometer información sensible almacenada en dichos archivos.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-106197 Google Google Chrome (Browser) CRITICAL (9.6) Versiones anteriores a 155.0.8059.39 Sí
CVE-2026-106211 Google Google Chrome CRITICAL (9.6) versiones anteriores a 155.0.8059.39 Sí
CVE-2026-106227 Google Google Chrome (Core) CRITICAL (9.6) Versiones anteriores a 155.0.8059.39 Sí
CVE-2026-106234 Google Google Chrome CRITICAL (9.6) versiones anteriores a 155.0.8059.39 Sí
CVE-2026-106239 Google Google Chrome para Android CRÍTICA (9.6) Versiones anteriores a 155.0.8059.39 Sí
CVE-2026-106241 Google Google Chrome para Android CRÍTICO (9.6) anterior a 155.0.8059.39 Sí
CVE-2026-106281 Google Google Chrome CRÍTICA (9.6) versiones anteriores a 155.0.8059.39 Sí
CVE-2026-106298 Google Google Chrome CRITICAL (9.6) Mac anterior a 155.0.8059.39 Sí
CVE-2026-106323 Google Chrome para iOS CRITICAL (9.6) versiones anteriores a 155.0.8059.39 Sí
CVE-2026-106329 Google Google Chrome CRITICAL (9.6) Antes de la 155.0.8059.39 Sí
CVE-2026-106358 Google Google Chrome CRÍTICA (9.6) Versiones anteriores a 155.0.8059.39 Sí
CVE-2026-106372 Google Google Chrome CRÍTICA (9.6) versiones anteriores a 155.0.8059.39 Sí
CVE-2026-106375 Google Google Chrome CRÍTICA (9.6) versiones anteriores a 155.0.8059.39 Sí
CVE-2026-106382 Google Google Chrome (Chromecast) CRÍTICA (9.6) versiones anteriores a 155.0.8059.39 Sí
CVE-2026-106401 Google Google Chrome (Media) CRITICAL (9.6) Antes de 155.0.8059.39 Sí
CVE-2026-106414 Google Google Chrome Mobile en iOS CRITICAL (9.6) versiones anteriores a 155.0.8059.39 Sí
CVE-2026-106417 Google Google Chrome CRITICAL (9.6) versiones anteriores a 155.0.8059.39 Sí
CVE-2026-106419 Google Google Chrome para Android CRITICAL (9.6) versiones anteriores a 155.0.8059.39 Sí
CVE-2026-55330 Google BluetoothCccHandlerCallbackImpl (android bluetooth framework) CRITICAL (9.8) Versiones de Android afectadas según el boletín oficial a partir de octubre 2026 (precisas versiones no especificadas) Sí
CVE-2026-86360 Dell Dell System Update (DSU) CRITICAL (9.6) versiones anteriores a 2.3.0.0 Sí
CVE-2026-101157 Arista Networks No especificado (probablemente sistema web de gestión) CRÍTICA (9.3) No detallado en el aviso Sí
CVE-2026-101158 Arista Networks CloudVision Fileserver CRÍTICA (9.3) No especificadas (vulnerabilidad afecta API de carga de archivos) Sí
CVE-2026-102159 Arista Networks CV-CUE backend CRÍTICA (9.3) No especificadas (afecta al backend CV-CUE) Sí
CVE-2026-102162 Arista Networks Arista Wi-Fi Access Points (servicio de gateway inalámbrico) CRITICAL (9.4) Puntos de acceso Wi-Fi afectados con portal cautivo o firewall de aplicación habilitado en al menos un SSID Sí
CVE-2026-102167 Arista Networks Puntos de acceso Wi-Fi Arista CRÍTICA (9.0) Versiones afectadas no especificadas (acceso por red cableada uplink en los puntos de acceso afectados) Sí
CVE-2026-106445 Handlebars Handlebars.js CRITICAL (9.2) Desde 4.0.0 hasta 4.7.10 (inclusive) Sí
CVE-2026-106446 Handlebars Handlebars.js CRITICAL (9.8) Desde 4.0.0 hasta 4.7.10 (excluyendo 4.7.10) Sí
CVE-2026-76742 Hewlett Packard Enterprise (HPE) AOS-S (Web management interface) CRÍTICA (9.8) No especificadas explícitamente (todas las versiones afectadas del interfaz web de gestión AOS-S) Sí
CVE-2026-76743 Hewlett Packard Enterprise (HPE) AOS-S (Advanced Operating System – Storage) CRITICAL (9.8) No especificadas Sí
CVE-2026-76744 Hewlett Packard Enterprise (HPE) AOS-S CRITICAL (9.8) Versiones afectadas no especificadas en el reporte Sí
CVE-2026-76745 HPE (Hewlett Packard Enterprise) AOS-S CRITICAL (9.6) No especificadas en el comunicado Sí
CVE-2026-76746 HPE AOS-S CRÍTICA (9.3) No especificadas Sí
CVE-2026-76747 HPE AOS-S CRITICAL (9.1) No especificadas en fuente oficial Sí
CVE-2026-76750 HPE HPE Networking ClearPass Policy Manager CRÍTICA (9.8) No especificadas, pero afecta versiones con interfaz web vulnerables al problema de deserialización Sí
CVE-2026-76751 Hewlett Packard Enterprise (HPE) OnGuard agent de ClearPass Policy Manager CRITICAL (9.8) No especificadas (afecta versiones con agente OnGuard) Sí
CVE-2026-76752 HPE Networking ClearPass Policy Manager CRITICAL (9.8) No especificadas, afecta interfaces web y API de gestión Sí
CVE-2026-76753 HPE (Hewlett Packard Enterprise) HPE Networking ClearPass Policy Manager CRÍTICA (9.8) No especificadas, afecta al servicio interface vulnerable Sí
CVE-2026-76754 HPE (Hewlett Packard Enterprise) ClearPass Policy Manager CRITICAL (9.8) No especificadas (vulnerabilidad afecta a interfaz no autenticada) Sí
CVE-2026-79794 Hewlett Packard Enterprise (HPE) ClearPass Policy Manager CRITICAL (9.1) No especificado (interfaz web de gestión vulnerable) Sí
CVE-2026-79796 Hewlett Packard Enterprise ClearPass Policy Manager CRÍTICA (9.8) No especificadas en la fuente Sí
CVE-2026-79798 Hewlett Packard Enterprise ClearPass Policy Manager CRÍTICA (9.9) Versiones no especificadas (todas las versiones con interfaz web vulnerables) Sí
CVE-2026-79801 HPE (Hewlett Packard Enterprise) HPE Networking ClearPass Policy Manager (Cliente) CRÍTICA (9.8) Todas las versiones del agente cliente afectadas (sin verificación de integridad) Sí
CVE-2026-79805 Hewlett Packard Enterprise (HPE) ClearPass Policy Manager CRITICAL (9.8) No especificadas explícitamente, se recomienda asumir afectación en todas las versiones anteriores al parche oficial Sí
CVE-2026-106501 Backstage @backstage CRITICAL (9.6) anteriores a 3.3.1, 3.4.1, 4.0.3 y 4.1.0 Sí
CVE-2026-104334 IBM Langflow OSS CRITICAL (9.8) 1.0.0 a 1.12.2 Sí
CVE-2026-93674 IBM Langflow OSS CRÍTICO (9.8) 1.0.0 a 1.12.2 Sí
CVE-2026-105324 Asustor AfectadoADM (Asustor Data Master) CRÍTICA (9.2) Desde ADM 4.1.0 hasta 4.3.3.RWC1 y desde ADM 5.0.0 hasta 5.1.4.RL21 Sí
CVE-2026-19386 ASUS Módulos de firmware de routers ASUS CRITICAL (9.3) Firmware afectado según ASUS Security Advisory (versiones anteriores al parche) Sí
CVE-2026-14911 ASUS Módulos de firmware de routers ASUS CRÍTICA (9.3) Versiones vulnerables sin parchear según el advisory oficial Sí
CVE-2026-16516 wolfSSL wolfSSH CRITICAL (9.0) No se especifica versión concreta, afecta implementación general de wolfSSH en el manejo de KEXDH_REPLY Sí

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on octubre 6th, 2026

📌 Resumen ejecutivo

  • 41 noticias analizadas en este informe.
  • Distribución: 22 críticas, 5 altas, 9 medias, 5 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, Múltiples fuentes: The CyberWire….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

22

Vulnerabilidad crítica en Microsoft Exchange permite a atacantes autenticados leer buzones de otros usuarios

Origen
The Hacker News

Fecha
2026-10-06T04:03:56.467493+00:00

Resumen
De acuerdo con The Hacker News, Microsoft ha publicado actualizaciones de seguridad fuera de ciclo para corregir una vulnerabilidad de alta gravedad en Microsoft Exchange Server, identificada como CVE-2026-96940, con una puntuación CVSS de 8.8. Esta falla permite a un atacante autenticado escalar privilegios y acceder a los buzones de correo de otros usuarios, comprometiendo la confidencialidad y seguridad de la información en entornos empresariales que utilizan este servidor de correo.

Enlace
Ver noticia

Resumen semanal: vulnerabilidades 0-day en NetScaler y FortiMail, filtraciones de código AI, Spectre v2 y arrestos por ransomware

Origen
The Hacker News

Fecha
2026-10-06T04:03:57.142581+00:00

Resumen
Según The Hacker News, esta semana se han detectado vulnerabilidades críticas 0-day en productos NetScaler y FortiMail que están siendo explotadas activamente. Además, se reportan filtraciones de código relacionadas con inteligencia artificial, persistencia de la vulnerabilidad Spectre v2 y arrestos vinculados a ataques de ransomware. Las amenazas aprovechan detalles aparentemente menores como campos en blanco, repositorios públicos y respuestas a correos electrónicos, facilitando intrusiones más limpias y automatizadas. Se recomienda a las empresas actualizar sus sistemas y reforzar sus controles de seguridad para mitigar estos riesgos.

Enlace
Ver noticia

Intentos de explotación del SDK Realtek Jungle para desplegar botnet Cling con canal C2 basado en STUN

Origen
The Hacker News

Fecha
2026-10-06T04:03:58.170142+00:00

Resumen
Según The Hacker News, actores maliciosos han intentado explotar una vulnerabilidad crítica ya parcheada en el SDK Realtek Jungle para desplegar el malware botnet Cling. Este malware destaca por reutilizar el comportamiento estándar del protocolo STUN como canal de comando y control, lo que representa un método novedoso para mantener la comunicación con dispositivos comprometidos. La amenaza afecta principalmente a infraestructuras que utilizan este SDK, poniendo en riesgo la seguridad de dispositivos conectados y la integridad de las redes empresariales.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2024-23625 D-Link dap-1650_firmware Alta (según explotación activa) Firmware dap-1650 afectado (no se especifican versiones exactas) Sí
CVE-2026-95675 D-Link dap-1360_firmware ALTA Firmware dap-1360 (versiones afectadas no especificadas) Sí
CVE-2026-100102 Perforce P4 Search container images CRÍTICA (9.5) versiones anteriores a 2026.4.2 Sí
CVE-2026-100103 Perforce P4 Search container images CRITICAL (10) versiones anteriores a 2026.4.2 Sí
CVE-2026-103510 Perforce P4 Search CRITICAL (9.5) versiones anteriores a 2026.4.2 Sí
CVE-2026-105284 Totolink Totolink A3002MU CRÍTICA (9.3) 1.0.0-B20230403.1455 Sí
CVE-2026-105285 Totolink Totolink A3002MU Firmware CRÍTICA (9.3) 1.0.0-B20230403.1455 Sí
CVE-2026-79820 Hewlett Packard Enterprise HPE Integrated Lights-Out (iLO) 7 firmware CRITICAL (9) Versiones afectadas: iLO 7 firmware sin parchear (específicas no indicadas) Sí
CVE-2026-102428 OrdaSoft OrdaSoft Joomla CCK CRITICAL (9.3) versiones anteriores a 8.3.16 Sí
CVE-2026-88395 GouGuOA GouGuOA v6.0.5 y anteriores CRITICAL (9.8) v6.0.5 y anteriores Sí
CVE-2026-103352 WP BASE WP BASE Booking (plugin de WordPress para reservas de citas y eventos) CRÍTICA (9.3) Desde versiones iniciales hasta la 6.4.0 Sí
CVE-2026-105636 Plane (proyecto open-source) AfectadoPlane (herramienta de gestión de proyectos) CRÍTICA (9.9) Versiones anteriores a 1.4.0 Confirmados
CVE-2026-105637 Plane Project Plane (herramienta de gestión de proyectos open-source) CRÍTICA (9.6) Versiones anteriores a 1.4.0 Sí
CVE-2026-105638 Plane Project Plane (herramienta de gestión de proyectos open-source) CRÍTICA (9.1) Versiones anteriores a 1.4.0 Sí
CVE-2026-105639 Plane (proyecto Open Source) Plane (herramienta de gestión de proyectos) CRÍTICA (9.8) Versiones anteriores a 1.4.0 Sí
CVE-2026-105640 Plane (proyecto open-source) Plane (herramienta de gestión de proyectos) CRITICAL (9.1) versiones anteriores a 1.4.0 Sí
CVE-2026-105641 Plane (proyecto open source) Plane (herramienta de gestión de proyectos) CRÍTICA (9.8) versiones anteriores a 1.4.0 Sí
CVE-2026-97283 Liquid Web Advanced Post Manager (plugin WordPress) CRITICAL (9.8) desde n Sí
CVE-2026-105691 Penpot Penpot (plataforma de diseño y prototipado) CRÍTICA (9.9) Versiones anteriores a 2.18.0 Sí
CVE-2026-105697 Langflow Langflow CRÍTICA (9.9) Versiones anteriores a 1.10.3 Sí
CVE-2026-105740 Langflow Langflow (herramienta para construir y desplegar agentes y flujos de trabajo AI) CRITICAL (9.9) versiones anteriores a 1.9.0 Sí
CVE-2026-77226 Camunda Camunda BPM platform (Admin web application) CRITICAL (9.2) versiones antes de 7.24.15 Sí
CVE-2026-21589 Atlassian Bitbucket Data Center, Confluence Data Center, Jira Service Management Data Center, Jira Software Data Center, Bamboo Data Center, Crowd Data Center, Crucible, Fisheye CRÍTICA (9.3) Bitbucket Data Center >=4.6.0 hasta =5.10.0 hasta =2.11.0 hasta =7.1.0 hasta =3.1.0 hasta =7.0.1 hasta Sí
CVE-2026-91107 openSIS openSIS Classic CRITICAL (9.3) versión 9.3 Sí
CVE-2026-105763 Twenty Twenty CRM (Customer Relationship Management) CRITICAL (9.6) 1.20.10 hasta 2.7.0 (antes de 2.7.0) Sí
CVE-2026-105484 TOTOLINK X6000R CRITICAL (10) 9.4.0cu.652_B20230116 Sí

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on octubre 5th, 2026

📌 Resumen ejecutivo

  • 12 noticias analizadas en este informe.
  • Distribución: 4 críticas, 1 altas, 5 medias, 2 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: The Hacker News, Reuters, The Hacker News, SANS Internet Storm Center….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

4

Detención en Jordania de 'Rey', sospechoso miembro del grupo de extorsión digital ShinyHunters, cooperando con el FBI

Origen
Múltiples fuentes: The Hacker News, Reuters

Fecha
2026-10-05T04:02:18.720524+00:00

Resumen
Según múltiples fuentes, incluido The Hacker News, un sospechoso miembro del grupo de extorsión digital ShinyHunters, conocido como 'Rey' y cuyo nombre real es Saif al-Din Khader, fue detenido en Jordania el 29 de septiembre de 2026. Actualmente coopera con el FBI para ayudar a identificar a otros miembros del grupo. Esta detención representa un avance significativo en la lucha contra las amenazas de extorsión digital, mejorando la seguridad para empresas y usuarios afectados por las actividades del grupo.

Enlace
Ver noticia

Grupo de ciberespionaje TA419 vinculado a China ataca a expertos en políticas de IA de EE.UU. con phishing AitM de Microsoft

Origen
The Hacker News

Fecha
2026-10-05T04:02:19.068768+00:00

Resumen
Según The Hacker News, el grupo de ciberespionaje TA419, alineado con China, ha lanzado múltiples campañas de phishing de credenciales dirigidas a expertos en inteligencia artificial que trabajan en think tanks, universidades y organizaciones legales en EE.UU. Estas campañas suplantan a economistas prominentes, responsables de políticas de IA y empleados destacados de Anthropic para atacar a expertos en políticas de IA. El método empleado incluye phishing AitM (Ataque en el Medio) de Microsoft, lo que representa un riesgo significativo para la seguridad de la información y la confidencialidad de datos estratégicos en el sector tecnológico y académico estadounidense.

Enlace
Ver noticia

Citrix parchea vulnerabilidad zero-day en NetScaler SAML explotada en ataques activos

Origen
Múltiples fuentes: Lawrence Abrams, BleepingComputer

Fecha
2026-10-05T04:02:21.942614+00:00

Resumen
Según Lawrence Abrams y BleepingComputer, Citrix ha lanzado actualizaciones de emergencia para corregir una vulnerabilidad de denegación de servicio en NetScaler, identificada como CVE-2026-88779, que está siendo explotada activamente en ataques zero-day. Investigadores están analizando si esta falla también podría permitir la ejecución remota de código. Esta vulnerabilidad representa un riesgo significativo para las infraestructuras que utilizan NetScaler, afectando la disponibilidad y potencialmente la seguridad de la información en entornos empresariales.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-105134 Ahsay AhsayCBS CRÍTICA (9.3) hasta la 10.3.2 inclusive Sí
CVE-2026-105135 InternLM MindSearch CRITICAL (9.3) 0.1.0 Sí
CVE-2026-103355 Unlimited Elements Unlimited Elements For Elementor (Free Widgets, Addons, Templates) CRITICAL (9.3) Desde cualquier versión hasta la 2.0.20 incluida Sí
CVE-2026-105207 ZITADEL ZITADEL CRITICAL (9.3) 3.0.0 a 3.4.15 y 4.0.0 antes de 4.17.3 Sí
CVE-2026-105209 ZITADEL ZITADEL CRÍTICA (9.3) 3.x antes de 3.4.15 y 4.x antes de 4.17.1 Sí
CVE-2026-105211 ZITADEL Login V2 CRÍTICA (9.2) versiones anteriores a 4.17.1 Sí
CVE-2026-105215 ZITADEL ZITADEL Hosted Login V1 UI CRÍTICA (9.3) Antes de 3.4.14 y 4.x antes de 4.16.2 Sí
CVE-2026-105086 WWBN AVideo CRÍTICA (9.3) 12.4 a 29.2.0 Sí
CVE-2026-105089 WWBN AVideo CRÍTICO (9.3) hasta la versión 29.2.0 inclusive Sí
CVE-2026-105216 go-micro go-micro CRITICAL (9.1) versiones anteriores a 6.0.0 Sí
CVE-2026-105218 gopay gopay CRITICAL (9.1) versiones anteriores a 1.5.119 Sí
CVE-2026-105221 RubyGems gist RubyGem CRITICAL (9.1) versiones anteriores a 6.1.0 Sí
CVE-2026-105222 alexpechkarev google-maps Laravel package CRÍTICA (9.1) Hasta la versión 12.16 incluida Sí
CVE-2026-105223 maclof kubernetes-client CRITICAL (9.1) 0.17.0 a antes de 0.32.0 Sí
CVE-2026-105293 Legcord Legcord CRÍTICA (9.2) 1.1.0 a 1.3.0 Sí
CVE-2026-105294 Legcord Legcord CRITICAL (9.1) 1.1.0 a 1.3.0 Sí

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on octubre 4th, 2026

📌 Resumen ejecutivo

  • 12 noticias analizadas en este informe.
  • Distribución: 6 críticas, 3 altas, 2 medias, 1 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, Symantec, Carbon Black Threat Hunter Team, Múltiples fuentes: The CyberWire, GuidePoint Security….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

6

MI5 alerta sobre más de 100 académicos vinculados al Reino Unido financiados por el servicio de inteligencia chino MSS

Origen
The Hacker News

Fecha
2026-10-04T04:02:22.441902+00:00

Resumen
Según The Hacker News, el MI5 del Reino Unido ha emitido una alerta de espionaje advirtiendo que más de 100 académicos vinculados al Reino Unido han participado en investigaciones financiadas por el Instituto General de Tecnología de China (CGTRI), que actúa en beneficio del servicio de seguridad estatal chino MSS. Esta colaboración ha facilitado el aumento de las capacidades de inteligencia de China, representando un riesgo significativo para la seguridad nacional británica y la protección de información sensible en el ámbito académico y tecnológico.

Enlace
Ver noticia

El grupo Warlock explota vulnerabilidades en Microsoft SharePoint para deshabilitar herramientas de seguridad y desplegar ransomware

Origen
Múltiples fuentes: The Hacker News, Symantec, Carbon Black Threat Hunter Team

Fecha
2026-10-04T04:02:23.08572+00:00

Resumen
Según The Hacker News y equipos de caza de amenazas de Symantec y Carbon Black, el actor de amenazas vinculado a China conocido como Warlock continúa explotando vulnerabilidades, tanto antiguas como nuevas, en Microsoft SharePoint. Estos ataques se dirigen principalmente a organizaciones en países de habla portuguesa y española, afectando infraestructuras críticas, gobiernos y entidades educativas. Warlock deshabilita herramientas de seguridad para facilitar la implantación de ransomware, lo que representa un riesgo significativo para la seguridad de la información y la continuidad operativa de las organizaciones afectadas.

Enlace
Ver noticia

Análisis detallado del ransomware PlayCrypt: acceso vía SonicWall VPN y uso de herramientas internas para desactivar protección

Origen
Múltiples fuentes: The CyberWire, GuidePoint Security

Fecha
2026-10-04T04:02:23.934215+00:00

Resumen
Según múltiples fuentes, el ransomware Play, también conocido como PlayCrypt, continúa atacando organizaciones de diversos sectores mediante una táctica de doble extorsión que combina el robo de datos con la encriptación masiva. Una investigación reciente revela que el grupo accede inicialmente a través de una VPN de SonicWall, se desplaza lateralmente usando herramientas como Mimikatz y PsExec, exfiltra información sensible y desactiva la protección de endpoints utilizando la utilidad de desinstalación de SentinelOne de la propia víctima. Se destacan indicadores de comportamiento para la defensa, como la preparación de herramientas en SYSVOL, el uso de SystemBC para el control y comando, la limpieza de registros de eventos y actividades sospechosas con WinSCP.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email