📌 Resumen ejecutivo
- 69 noticias analizadas en este informe.
- Distribución: 36 críticas, 15 altas, 11 medias, 7 bajas/no relevantes.
- Fuentes principales: Múltiples fuentes: The Hacker News, FBI, agencias internacionales, The Hacker News, The Hacker News, CrowdStrike Intelligence….
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
36
UAC-0099 utiliza el troyano ASHVEIN para atacar al personal del gobierno ucraniano
Campaña dirigida con herramienta AI ARTEX causa robo de datos en firmas financieras surcoreanas
Oct
9
IA Generativa on octubre 9th, 2026
| CVE | Vendor | Producto | Severidad | VAfectadas | Exploit |
|---|---|---|---|---|---|
| CVE-2026-103646 | Ultimate | Ultimate Multisite WordPress plugin | CRITICAL (9.8) | antes de la 2.17.0 (excluye 2.17.0 y superiores) | Sí |
| CVE-2026-103692 | Frontend Dashboard | Frontend Dashboard WordPress plugin | CRITICAL (9.8) | versiones anteriores a 3.0.5 | Sí |
| CVE-2026-107459 | Openfind | SecuShare Pro | CRÍTICA (9.3) | Todas las versiones actuales hasta la fecha del reporte | Sí |
| CVE-2026-85097 | Bricksforge | Bricksforge plugin para WordPress | CRÍTICA (9.8) | versiones hasta la 3.1.8.9 incluida | Sí |
| CVE-2026-105110 | Iskratel | Innbox GPON ONT devices | CRÍTICA (9.3) | No especificadas | Sí |
| CVE-2026-12260 | NetBoard | NetBoard CRM demo platform | CRÍTICA (10) | No especificadas en la alerta, afecta la demo platform | Sí |
| CVE-2026-107510 | Infoblox | NIOS (Network Infrastructure Operating System) | CRITICAL (9.1) | Versiones afectadas no especificadas claramente; vulnerabilidad en modo de mantenimiento | Sí |
| CVE-2026-92555 | AKIN Software Computer Import-Export Industry and Trade Co. Ltd. | AKINSOFT WOLVOX Control Panel | CRÍTICA (9.8) | Desde 26.02.25 hasta antes de 26.02.26 | Sí |
| CVE-2026-16340 | IBM | DataPower Gateway | CRÍTICA (9.8) | 10.5.0.0 a 10.5.0.22, 10.6.0.0 a 10.6.0.10, 10.6.1 a 10.6.6, 11.0.0.0 a 11.0.0.2 | Sí |
| CVE-2026-19218 | AKIN Software Computer Import-Export Industry and Trade Co. Ltd. | MyRezzta | CRÍTICA (9.1) | Desde 2.06.03 hasta antes de 2.07.01 | Sí |
| CVE-2026-103663 | Ollama | Ollama | CRITICAL (9.4) | Versiones anteriores a 0.35.0 | Sí |
| CVE-2026-14990 | IBM | DataPower Gateway | CRITICAL (9.3) | 10.6.0.0 a 10.6.0.10 | Sí |
| CVE-2026-14991 | IBM | DataPower Gateway | CRITICAL (9.8) | 10.5.0.0 a 10.5.0.22, 10.6.1 a 10.6.6, 10.6.0.0 a 10.6.0.10, 11.0.0.0 a 11.0.0.2 | Sí |
| CVE-2026-15762 | IBM | IBM DataPower Gateway | CRÍTICA (9.8) | 10.5.0.0 a 10.5.0.22, 10.6.1 a 10.6.6, 10.6.0.0 a 10.6.0.10, 11.0.0.0 a 11.0.0.2 | Sí |
| CVE-2026-107640 | Integrics | Enswitch | CRITICAL (9.3) | 3.13 a 4.4 | Sí |
| CVE-2026-14269 | IBM | DataPower Gateway | CRITICAL (9.8) | 10.5.0.0 – 10.5.0.22, 10.6.0.0 – 10.6.0.10, 10.6.1 – 10.6.6, 11.0.0.0 – 11.0.0.2 | Sí |
| CVE-2026-14502 | IBM | DataPower Gateway | CRÍTICA (9.8) | 10.5.0.0 a 10.5.0.22; 10.6.1 a 10.6.6; 10.6.0.0 a 10.6.0.10; 11.0.0.0 a 11.0.0.2 | Sí |
| CVE-2026-14992 | IBM | AfectadoDataPower Gateway | CRITICAL (9.8) | 10.5.0.0 a 10.5.0.22, 10.6.0.0 a 10.6.0.10, 10.6.1 a 10.6.6, 11.0.0.0 a 11.0.0.2 | Sí |
| CVE-2026-93034 | SGLang project | SGLang | CRÍTICA (9.8) | Todas las versiones existentes a la fecha (sin mitigación conocida) | Sí |
| CVE-2026-9209 | mJobTime | mJobTime (build 15.7.3.32) | CRITICAL (9.3) | versiones hasta la 15.7.3.32 inclusive | Sí |
| CVE-2026-95210 | GnuTLS | GnuTLS v3.8.13 | CRITICAL (9.1) | versión 3.8.13 | Sí |
| CVE-2026-107699 | ppt2png | ppt2png | CRITICAL (9.3) | hasta la versión 0.0.6 incluida | Sí |
| CVE-2026-107700 | dot-access | dot-access | CRÍTICA (9.3) | 0.0.3 hasta 1.0.0 | Sí |
| CVE-2026-107703 | @enmaso | Afectadonode-convert | CRITICAL (9.3) | Hasta la versión 1.0.0 incluida | Sí |
| CVE-2026-107704 | image_optimizer Ruby gem | image_optimizer Ruby gem | CRITICAL (9.3) | 1.3.0 hasta 1.9.0 inclusive | Sí |
| CVE-2026-104075 | TVU Networks | Dispositivos Receiver | CRÍTICA (9.3) | Firmware versiones anteriores a 7.9 | Sí |
| CVE-2026-104076 | TVU Networks | Dispositivos Receiver | CRÍTICA (9.3) | Firmware versiones anteriores a 7.9 | Sí |
| CVE-2026-106126 | Tenable | Tenable Identity Exposure (SaaS) | CRITICAL (9.4) | No especificadas | Sí |
| CVE-2026-84244 | IBM | IBM Guardium Data Protection 12.2 | CRITICAL (9.3) | versión 12.2 | Sí |
| CVE-2026-84272 | IBM | IBM Guardium Data Protection | CRITICAL (9.8) | 12.1 y 12.2.2 | Sí |
| CVE-2026-107779 | Dromara | AfectadoSkyeye | CRITICAL (9.3) | Sin parche desde el commit 003549ae5615bd114ba5bb8ddf6a8e8ead97c321 | Sí |
| CVE-2026-107780 | Dromara | AfectadoSkyeye | CRITICAL (9.3) | Versiones con commit 003549ae5615bd114ba5bb8ddf6a8e8ead97c321 | Sí |
| CVE-2026-107781 | Dromara | Skyeye (OnlyOffice save callback editUploadOfficeFileById) | CRÍTICA (9.1) | No especificado, afectando commit 003549ae5615bd114ba5bb8ddf6a8e8ead97c321 | Sí |
| CVE-2026-16823 | IBM | IBM Security Verify Access 10.0 a 10.0.9.2 y IBM Verify Identity Access 11.0 a 11.0.3 | CRITICAL (9.1) | IBM Security Verify Access 10.0 – 10.0.9.2; IBM Verify Identity Access 11.0 – 11.0.3 | Sí |
| CVE-2026-16916 | IBM | IBM Security Verify Access 10.0 – 10.0.9.2 y IBM Verify Identity Access 11.0 – 11.0.3 | CRITICAL (9.1) | Versiones 10.0 a 10.0.9.2 y 11.0 a 11.0.3 | Sí |
| CVE-2026-19491 | IBM | IBM Security Verify Access e IBM Verify Identity Access | CRITICAL (9.1) | Verify Access 10.0 a 10.0.9.2, Verify Identity Access 11.0 a 11.0.3 | Sí |
| CVE-2026-78401 | IBM | IBM Security Verify Access (10.0 a 10.0.9.2) e IBM Verify Identity Access (11.0 a 11.0.3) | CRÍTICA (9.8) | Versiones 10.0 hasta 10.0.9.2 para Verify Access y 11.0 hasta 11.0.3 para Verify Identity Access | Sí |
| CVE-2026-78406 | IBM | IBM Security Verify Access | CRITICAL (9.8) | Verify Access 10.0 a 10.0.9.2, Verify Identity Access 11.0 a 11.0.3 | Sí |
| CVE-2026-79842 | Hewlett Packard Enterprise (HPE) | HPE Intelligent Management Center (iMC) | CRITICAL (9.1) | Versiones anteriores a v7.3 E0713 | Sí |
| CVE-2026-107406 | Citrix | NetScaler ADC y NetScaler Gateway | CRÍTICA (9.5) | Versiones entre 14.1-73.37 y 14.1-73.41 (incluidas), 14.1-FIPS entre 14.1-73.37 FIPS y 14.1-73.41 FIPS, 13.1-64.23 a 13.1-64.28, y 13.1-FIPS entre 13.1-NDcPP 13.1-37.279 y 13.1-37.282; además versiones anteriores a 14.1-73.37 y 13.1-64.23 en configuraciones SAML SP o IdP | Sí |
| CVE-2026-107722 | nearform | fast-jwt | CRITICAL (9.8) | 6.2.0 hasta 6.3.0 (excepto 6.3.0 donde está corregido) | Confirmados |
| CVE-2026-107726 | Hazelcast | Hazelcast Data Platform (versiones full y slim) | CRITICAL (9.3) | full y slim) | Sí |
| CVE-2026-75875 | IBM | Guardium Data Protection | CRITICAL (9.8) | 12.0, 12.1, 12.2 | Sí |
| CVE-2026-80381 | IBM | AfectadoGuardium Data Protection | CRÍTICA (9.8) | 12.0, 12.1 y 12.2 | Sí |
| CVE-2026-84249 | IBM | Guardium Data Protection | CRÍTICA (9.8) | 12.2 y 12.2.2 | Sí |
| CVE-2026-69435 | Microsoft | Azure SRE Agent | CRITICAL (9.6) | No especificadas (implícito en versiones actuales antes de parche) | Sí |
| CVE-2026-77900 | Microsoft | Azure App Service | CRITICAL (9.8) | No especificadas (vulnerabilidad afecta función crítica sin autenticación) | Sí |
| CVE-2026-88131 | Microsoft | Microsoft Dataverse | CRITICAL (9.8) | No especificadas, se recomienda aplicar la actualización más reciente | Sí |
| CVE-2026-94510 | Microsoft | Microsoft Bookings | CRITICAL (9.9) | No especificadas públicamente | Sí |
| CVE-2026-96207 | Microsoft | Microsoft Partner Center | CRITICAL (10) | No especificadas | Sí |
Oct
8
IA Generativa on octubre 8th, 2026
| CVE | Vendor | Producto | Severidad | VAfectadas | Exploit |
|---|---|---|---|---|---|
| CVE-2026-19572 | Flexera Software | FlexNet Publisher lmadmin | CRITICAL (9.3) | No especificadas (vulnerabilidad afecta al handler SOAP) | Sí |
| CVE-2026-59346 | VMware, Inc. | VMware Workstation y VMware Fusion | CRITICAL (9.3) | VMware Workstation 25H2, 26H1; VMware Fusion 25H2, 26H1 (parche disponible en 26H1u1) | Sí |
| CVE-2025-64393 | Veeam | Veeam Backup & Replication | CRITICAL (9.4) | No especificadas – vulnerabilidad afecta a versiones con Backup Viewer | Sí |
| CVE-2026-102782 | ordasoft.com | Joomla Extension – Simple Membership | CRÍTICA (9.3) | versiones anteriores a 7.4.0 | Sí |
| CVE-2026-103416 | Eclipse ThreadX | AfectadoNetX Duo | CRÍTICA (9.3) | NetX Duo 6.5.1.202602 | Sí |
| CVE-2026-97720 | Apache | AfectadoApache Impala | CRÍTICA (9.1) | Hasta la versión 4.5.2 incluida | Sí |
| CVE-2026-105192 | LMCache | LMCache multiprocess mode (distributed mode) | CRÍTICA (9.8) | No especificadas, afecta al modo multiproceso y despliegues con transporte configurado | Sí |
| CVE-2026-96408 | Movable Type | Movable Type (script de actualización) | CRITICAL (9.3) | Versiones afectadas no especificadas (script upgrade) | Sí |
| CVE-2026-102255 | SonicWall | SMA1000 Appliance Work Place | CRITICAL (10.0) | No especificadas en el aviso | Sí |
| CVE-2026-107183 | ggml-org | llama.cpp | CRITICAL (9.2) | versiones anteriores a b11393 | Sí |
| CVE-2026-107194 | Sungrow | iSolarCloud | CRÍTICA (9.2) | versiones anteriores a 2026 | Sí |
| CVE-2025-70516 | Fanvil | Fanvil x7a Firmware | CRITICAL (9.1) | 2.6.0.1182 | Sí |
| CVE-2025-70518 | Fanvil | Fanvil X7A (firmware) | CRÍTICA (10) | Firmware versión 2.6.0.1182 | Sí |
| CVE-2025-70521 | Fanvil | Firmware Fanvil x7a | CRITICAL (9.8) | versión 2.6.0.1182 | Sí |
| CVE-2026-107202 | jonssonyan | h-ui (API administrativa) | CRITICAL (9.1) | versiones v0.0.25 y anteriores | Sí |
| CVE-2026-107204 | LMCache | LMCache | CRITICAL (9.3) | Hasta versión 0.5.5 incluida | Sí |
| CVE-2026-92414 | Apache Software Foundation | Apache Jackrabbit (WebDAV server) | CRÍTICA (9.3) | 2.20.0 a 2.20.17, 2.22.0 a 2.22.4, 2.23.0 a 2.23.5 | Sí |
| CVE-2026-20328 | Cisco | Cisco License On-Prem (antes Cisco Smart Software Manager On-Prem) | CRITICAL (9.1) | Todas las versiones con interfaz web vulnerables antes del parche actual | Sí |
| CVE-2026-62176 | PraisonAI | PraisonAI multi-agent teams system | CRITICAL (9.1) | versiones anteriores a 4.6.78 | Sí |
| CVE-2026-62252 | sipcapture | Homer (software open source de telecomunicaciones para observabilidad) | CRITICAL (9.8) | versiones anteriores a 11.0.283 | Sí |
| CVE-2026-62253 | sipcapture | Homer (software de observabilidad de telecomunicaciones) | CRÍTICA (9.8) | versiones anteriores a 11.0.283 | Sí |
| CVE-2026-76454 | Cisco | Cisco Smart Licensing Utility API (Cisco License On-Prem) | CRÍTICA (9.1) | Todas las versiones afectadas no especificadas | Sí |
| CVE-2026-76455 | Cisco | Cisco NX-OS | CRITICAL (9.8) | Versiones anteriores al parche de octubre 2026 | Sí |
| CVE-2026-76464 | Cisco | Meraki OS (Sistema operativo de redes Cisco Meraki) | CRITICAL (9.6) | Todas las versiones afectadas no especificadas (problema corregido en la última actualización) | Sí |
| CVE-2026-76465 | Cisco | Cisco NX-OS Software (Switches Cisco Nexus 3000 y 9000 Series) | CRÍTICA (9.8) | Versiones afectadas del software Cisco NX-OS para Nexus 3000 y 9000 Series (específicas no detalladas) | Sí |
| CVE-2026-76471 | Cisco | NX-API de Cisco NX-OS Software | CRÍTICO (9.8) | Versiones afectadas no especificadas en el resumen público | Sí |
| CVE-2026-76480 | Cisco | Cisco License On-Prem (antes Cisco Smart Software Manager On-Prem – SSM On-Prem) | CRITICAL (9.8) | Versiones no especificadas, actualizar a las versiones endurecidas según el aviso oficial | Sí |
| CVE-2026-76482 | Cisco | Cisco License On-Prem (antes Cisco Smart Software Manager On-Prem – SSM On-Prem) | CRITICAL (10) | Versiones afectadas no especificadas; afecta versiones previas a los hardening releases mencionados | Sí |
| CVE-2026-76483 | Cisco | Cisco License On-Prem (antes Cisco Smart Software Manager On-Prem) | CRITICAL (9.1) | Versiones previas a los últimos hardening releases de seguridad | Sí |
| CVE-2026-76485 | Cisco | Cisco NX-OS Software (característica NGOAM VXLAN OAM) | CRÍTICA (9.8) | Versiones con soporte del feature NGOAM activado (detalles específicos en aviso oficial) | Sí |
| CVE-2026-76486 | Cisco Systems, Inc. | Cisco NX-OS Software (VXLAN OAM feature – NGOAM) | CRÍTICA (9.8) | Versiones con la función NGOAM habilitada (afectadas en general en Cisco NX-OS) | Sí |
| CVE-2026-76498 | Cisco | Cisco Application Policy Infrastructure Controller (APIC) | CRÍTICA (9.8) | No especificadas concretamente, afecta versiones anteriores a las releases con hardening aplicados recientemente | Sí |
| CVE-2026-76499 | Cisco | Cisco Application Policy Infrastructure Controller (APIC) | CRÍTICA (9.8) | Versiones afectadas anteriores a los parches de endurecimiento publicados en octubre 2026 | Sí |
| CVE-2026-76500 | Cisco | Cisco Application Policy Infrastructure Controller (APIC) | CRÍTICA (9.8) | Versiones afectadas no especificadas, revisar actualizaciones oficiales | Sí |
| CVE-2026-76501 | Cisco | Cisco NX-OS Software | CRITICAL (9.8) | Dispositivos con la función Segment Routing over IPv6 (SRv6) OAM habilitada | Sí |
| CVE-2026-95605 | Passionate Programmer Peter | WP Data Access | CRITICAL (9.3) | desde sin especificar hasta 5.5.82 | Sí |
| CVE-2026-95606 | Liquid Web | The Events Calendar | CRÍTICA (9.8) | Desde la primera versión hasta la 6.17.4 | Sí |
| CVE-2026-76268 | Splunk Inc. | Splunk Enterprise | CRITICAL (9.8) | Versiones inferiores a 10.4.3 y 10.2.7; versiones 10.0.x y 9.4.x no afectadas | Sí |
| CVE-2026-107282 | AsyncHttpClient | AsyncHttpClient (AHC) library | CRÍTICA (9.4) | versiones anteriores a 3.0.13 y 2.16.1 | Sí |
📌 Resumen ejecutivo
- 65 noticias analizadas en este informe.
- Distribución: 28 críticas, 21 altas, 10 medias, 6 bajas/no relevantes.
- Fuentes principales: Múltiples fuentes: The Hacker News, The Hacker News, Múltiples fuentes: The Hacker News, OX Security….
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
28
Plataforma de phishing humana imita productos publicitarios de chatbots IA para capturar credenciales y códigos MFA
Descubren vulnerabilidades críticas en 15,465 servidores públicos MCP vinculados a Anthropic
Vulnerabilidad crítica en 8 productos de Atlassian permite a atacantes no autenticados leer archivos específicos
Oct
7
IA Generativa on octubre 7th, 2026
| CVE | Vendor | Producto | Severidad | VAfectadas | Exploit |
|---|---|---|---|---|---|
| CVE-2026-106197 | Google Chrome (Browser) | CRITICAL (9.6) | Versiones anteriores a 155.0.8059.39 | Sí | |
| CVE-2026-106211 | Google Chrome | CRITICAL (9.6) | versiones anteriores a 155.0.8059.39 | Sí | |
| CVE-2026-106227 | Google Chrome (Core) | CRITICAL (9.6) | Versiones anteriores a 155.0.8059.39 | Sí | |
| CVE-2026-106234 | Google Chrome | CRITICAL (9.6) | versiones anteriores a 155.0.8059.39 | Sí | |
| CVE-2026-106239 | Google Chrome para Android | CRÍTICA (9.6) | Versiones anteriores a 155.0.8059.39 | Sí | |
| CVE-2026-106241 | Google Chrome para Android | CRÍTICO (9.6) | anterior a 155.0.8059.39 | Sí | |
| CVE-2026-106281 | Google Chrome | CRÍTICA (9.6) | versiones anteriores a 155.0.8059.39 | Sí | |
| CVE-2026-106298 | Google Chrome | CRITICAL (9.6) | Mac anterior a 155.0.8059.39 | Sí | |
| CVE-2026-106323 | Chrome para iOS | CRITICAL (9.6) | versiones anteriores a 155.0.8059.39 | Sí | |
| CVE-2026-106329 | Google Chrome | CRITICAL (9.6) | Antes de la 155.0.8059.39 | Sí | |
| CVE-2026-106358 | Google Chrome | CRÍTICA (9.6) | Versiones anteriores a 155.0.8059.39 | Sí | |
| CVE-2026-106372 | Google Chrome | CRÍTICA (9.6) | versiones anteriores a 155.0.8059.39 | Sí | |
| CVE-2026-106375 | Google Chrome | CRÍTICA (9.6) | versiones anteriores a 155.0.8059.39 | Sí | |
| CVE-2026-106382 | Google Chrome (Chromecast) | CRÍTICA (9.6) | versiones anteriores a 155.0.8059.39 | Sí | |
| CVE-2026-106401 | Google Chrome (Media) | CRITICAL (9.6) | Antes de 155.0.8059.39 | Sí | |
| CVE-2026-106414 | Google Chrome Mobile en iOS | CRITICAL (9.6) | versiones anteriores a 155.0.8059.39 | Sí | |
| CVE-2026-106417 | Google Chrome | CRITICAL (9.6) | versiones anteriores a 155.0.8059.39 | Sí | |
| CVE-2026-106419 | Google Chrome para Android | CRITICAL (9.6) | versiones anteriores a 155.0.8059.39 | Sí | |
| CVE-2026-55330 | BluetoothCccHandlerCallbackImpl (android bluetooth framework) | CRITICAL (9.8) | Versiones de Android afectadas según el boletín oficial a partir de octubre 2026 (precisas versiones no especificadas) | Sí | |
| CVE-2026-86360 | Dell | Dell System Update (DSU) | CRITICAL (9.6) | versiones anteriores a 2.3.0.0 | Sí |
| CVE-2026-101157 | Arista Networks | No especificado (probablemente sistema web de gestión) | CRÍTICA (9.3) | No detallado en el aviso | Sí |
| CVE-2026-101158 | Arista Networks | CloudVision Fileserver | CRÍTICA (9.3) | No especificadas (vulnerabilidad afecta API de carga de archivos) | Sí |
| CVE-2026-102159 | Arista Networks | CV-CUE backend | CRÍTICA (9.3) | No especificadas (afecta al backend CV-CUE) | Sí |
| CVE-2026-102162 | Arista Networks | Arista Wi-Fi Access Points (servicio de gateway inalámbrico) | CRITICAL (9.4) | Puntos de acceso Wi-Fi afectados con portal cautivo o firewall de aplicación habilitado en al menos un SSID | Sí |
| CVE-2026-102167 | Arista Networks | Puntos de acceso Wi-Fi Arista | CRÍTICA (9.0) | Versiones afectadas no especificadas (acceso por red cableada uplink en los puntos de acceso afectados) | Sí |
| CVE-2026-106445 | Handlebars | Handlebars.js | CRITICAL (9.2) | Desde 4.0.0 hasta 4.7.10 (inclusive) | Sí |
| CVE-2026-106446 | Handlebars | Handlebars.js | CRITICAL (9.8) | Desde 4.0.0 hasta 4.7.10 (excluyendo 4.7.10) | Sí |
| CVE-2026-76742 | Hewlett Packard Enterprise (HPE) | AOS-S (Web management interface) | CRÍTICA (9.8) | No especificadas explícitamente (todas las versiones afectadas del interfaz web de gestión AOS-S) | Sí |
| CVE-2026-76743 | Hewlett Packard Enterprise (HPE) | AOS-S (Advanced Operating System – Storage) | CRITICAL (9.8) | No especificadas | Sí |
| CVE-2026-76744 | Hewlett Packard Enterprise (HPE) | AOS-S | CRITICAL (9.8) | Versiones afectadas no especificadas en el reporte | Sí |
| CVE-2026-76745 | HPE (Hewlett Packard Enterprise) | AOS-S | CRITICAL (9.6) | No especificadas en el comunicado | Sí |
| CVE-2026-76746 | HPE | AOS-S | CRÍTICA (9.3) | No especificadas | Sí |
| CVE-2026-76747 | HPE | AOS-S | CRITICAL (9.1) | No especificadas en fuente oficial | Sí |
| CVE-2026-76750 | HPE | HPE Networking ClearPass Policy Manager | CRÍTICA (9.8) | No especificadas, pero afecta versiones con interfaz web vulnerables al problema de deserialización | Sí |
| CVE-2026-76751 | Hewlett Packard Enterprise (HPE) | OnGuard agent de ClearPass Policy Manager | CRITICAL (9.8) | No especificadas (afecta versiones con agente OnGuard) | Sí |
| CVE-2026-76752 | HPE Networking | ClearPass Policy Manager | CRITICAL (9.8) | No especificadas, afecta interfaces web y API de gestión | Sí |
| CVE-2026-76753 | HPE (Hewlett Packard Enterprise) | HPE Networking ClearPass Policy Manager | CRÍTICA (9.8) | No especificadas, afecta al servicio interface vulnerable | Sí |
| CVE-2026-76754 | HPE (Hewlett Packard Enterprise) | ClearPass Policy Manager | CRITICAL (9.8) | No especificadas (vulnerabilidad afecta a interfaz no autenticada) | Sí |
| CVE-2026-79794 | Hewlett Packard Enterprise (HPE) | ClearPass Policy Manager | CRITICAL (9.1) | No especificado (interfaz web de gestión vulnerable) | Sí |
| CVE-2026-79796 | Hewlett Packard Enterprise | ClearPass Policy Manager | CRÍTICA (9.8) | No especificadas en la fuente | Sí |
| CVE-2026-79798 | Hewlett Packard Enterprise | ClearPass Policy Manager | CRÍTICA (9.9) | Versiones no especificadas (todas las versiones con interfaz web vulnerables) | Sí |
| CVE-2026-79801 | HPE (Hewlett Packard Enterprise) | HPE Networking ClearPass Policy Manager (Cliente) | CRÍTICA (9.8) | Todas las versiones del agente cliente afectadas (sin verificación de integridad) | Sí |
| CVE-2026-79805 | Hewlett Packard Enterprise (HPE) | ClearPass Policy Manager | CRITICAL (9.8) | No especificadas explícitamente, se recomienda asumir afectación en todas las versiones anteriores al parche oficial | Sí |
| CVE-2026-106501 | Backstage | @backstage | CRITICAL (9.6) | anteriores a 3.3.1, 3.4.1, 4.0.3 y 4.1.0 | Sí |
| CVE-2026-104334 | IBM | Langflow OSS | CRITICAL (9.8) | 1.0.0 a 1.12.2 | Sí |
| CVE-2026-93674 | IBM | Langflow OSS | CRÍTICO (9.8) | 1.0.0 a 1.12.2 | Sí |
| CVE-2026-105324 | Asustor | AfectadoADM (Asustor Data Master) | CRÍTICA (9.2) | Desde ADM 4.1.0 hasta 4.3.3.RWC1 y desde ADM 5.0.0 hasta 5.1.4.RL21 | Sí |
| CVE-2026-19386 | ASUS | Módulos de firmware de routers ASUS | CRITICAL (9.3) | Firmware afectado según ASUS Security Advisory (versiones anteriores al parche) | Sí |
| CVE-2026-14911 | ASUS | Módulos de firmware de routers ASUS | CRÍTICA (9.3) | Versiones vulnerables sin parchear según el advisory oficial | Sí |
| CVE-2026-16516 | wolfSSL | wolfSSH | CRITICAL (9.0) | No se especifica versión concreta, afecta implementación general de wolfSSH en el manejo de KEXDH_REPLY | Sí |
📌 Resumen ejecutivo
- 41 noticias analizadas en este informe.
- Distribución: 22 críticas, 5 altas, 9 medias, 5 bajas/no relevantes.
- Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, Múltiples fuentes: The CyberWire….
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
22
Vulnerabilidad crítica en Microsoft Exchange permite a atacantes autenticados leer buzones de otros usuarios
Resumen semanal: vulnerabilidades 0-day en NetScaler y FortiMail, filtraciones de código AI, Spectre v2 y arrestos por ransomware
Intentos de explotación del SDK Realtek Jungle para desplegar botnet Cling con canal C2 basado en STUN
Oct
6
IA Generativa on octubre 6th, 2026
| CVE | Vendor | Producto | Severidad | VAfectadas | Exploit |
|---|---|---|---|---|---|
| CVE-2024-23625 | D-Link | dap-1650_firmware | Alta (según explotación activa) | Firmware dap-1650 afectado (no se especifican versiones exactas) | Sí |
| CVE-2026-95675 | D-Link | dap-1360_firmware | ALTA | Firmware dap-1360 (versiones afectadas no especificadas) | Sí |
| CVE-2026-100102 | Perforce | P4 Search container images | CRÍTICA (9.5) | versiones anteriores a 2026.4.2 | Sí |
| CVE-2026-100103 | Perforce | P4 Search container images | CRITICAL (10) | versiones anteriores a 2026.4.2 | Sí |
| CVE-2026-103510 | Perforce | P4 Search | CRITICAL (9.5) | versiones anteriores a 2026.4.2 | Sí |
| CVE-2026-105284 | Totolink | Totolink A3002MU | CRÍTICA (9.3) | 1.0.0-B20230403.1455 | Sí |
| CVE-2026-105285 | Totolink | Totolink A3002MU Firmware | CRÍTICA (9.3) | 1.0.0-B20230403.1455 | Sí |
| CVE-2026-79820 | Hewlett Packard Enterprise | HPE Integrated Lights-Out (iLO) 7 firmware | CRITICAL (9) | Versiones afectadas: iLO 7 firmware sin parchear (específicas no indicadas) | Sí |
| CVE-2026-102428 | OrdaSoft | OrdaSoft Joomla CCK | CRITICAL (9.3) | versiones anteriores a 8.3.16 | Sí |
| CVE-2026-88395 | GouGuOA | GouGuOA v6.0.5 y anteriores | CRITICAL (9.8) | v6.0.5 y anteriores | Sí |
| CVE-2026-103352 | WP BASE | WP BASE Booking (plugin de WordPress para reservas de citas y eventos) | CRÍTICA (9.3) | Desde versiones iniciales hasta la 6.4.0 | Sí |
| CVE-2026-105636 | Plane (proyecto open-source) | AfectadoPlane (herramienta de gestión de proyectos) | CRÍTICA (9.9) | Versiones anteriores a 1.4.0 | Confirmados |
| CVE-2026-105637 | Plane Project | Plane (herramienta de gestión de proyectos open-source) | CRÍTICA (9.6) | Versiones anteriores a 1.4.0 | Sí |
| CVE-2026-105638 | Plane Project | Plane (herramienta de gestión de proyectos open-source) | CRÍTICA (9.1) | Versiones anteriores a 1.4.0 | Sí |
| CVE-2026-105639 | Plane (proyecto Open Source) | Plane (herramienta de gestión de proyectos) | CRÍTICA (9.8) | Versiones anteriores a 1.4.0 | Sí |
| CVE-2026-105640 | Plane (proyecto open-source) | Plane (herramienta de gestión de proyectos) | CRITICAL (9.1) | versiones anteriores a 1.4.0 | Sí |
| CVE-2026-105641 | Plane (proyecto open source) | Plane (herramienta de gestión de proyectos) | CRÍTICA (9.8) | versiones anteriores a 1.4.0 | Sí |
| CVE-2026-97283 | Liquid Web | Advanced Post Manager (plugin WordPress) | CRITICAL (9.8) | desde n | Sí |
| CVE-2026-105691 | Penpot | Penpot (plataforma de diseño y prototipado) | CRÍTICA (9.9) | Versiones anteriores a 2.18.0 | Sí |
| CVE-2026-105697 | Langflow | Langflow | CRÍTICA (9.9) | Versiones anteriores a 1.10.3 | Sí |
| CVE-2026-105740 | Langflow | Langflow (herramienta para construir y desplegar agentes y flujos de trabajo AI) | CRITICAL (9.9) | versiones anteriores a 1.9.0 | Sí |
| CVE-2026-77226 | Camunda | Camunda BPM platform (Admin web application) | CRITICAL (9.2) | versiones antes de 7.24.15 | Sí |
| CVE-2026-21589 | Atlassian | Bitbucket Data Center, Confluence Data Center, Jira Service Management Data Center, Jira Software Data Center, Bamboo Data Center, Crowd Data Center, Crucible, Fisheye | CRÍTICA (9.3) | Bitbucket Data Center >=4.6.0 hasta =5.10.0 hasta =2.11.0 hasta =7.1.0 hasta =3.1.0 hasta =7.0.1 hasta | Sí |
| CVE-2026-91107 | openSIS | openSIS Classic | CRITICAL (9.3) | versión 9.3 | Sí |
| CVE-2026-105763 | Twenty | Twenty CRM (Customer Relationship Management) | CRITICAL (9.6) | 1.20.10 hasta 2.7.0 (antes de 2.7.0) | Sí |
| CVE-2026-105484 | TOTOLINK | X6000R | CRITICAL (10) | 9.4.0cu.652_B20230116 | Sí |
📌 Resumen ejecutivo
- 12 noticias analizadas en este informe.
- Distribución: 4 críticas, 1 altas, 5 medias, 2 bajas/no relevantes.
- Fuentes principales: Múltiples fuentes: The Hacker News, Reuters, The Hacker News, SANS Internet Storm Center….
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
4
Detención en Jordania de 'Rey', sospechoso miembro del grupo de extorsión digital ShinyHunters, cooperando con el FBI
Grupo de ciberespionaje TA419 vinculado a China ataca a expertos en políticas de IA de EE.UU. con phishing AitM de Microsoft
Citrix parchea vulnerabilidad zero-day en NetScaler SAML explotada en ataques activos
Oct
5
IA Generativa on octubre 5th, 2026
| CVE | Vendor | Producto | Severidad | VAfectadas | Exploit |
|---|---|---|---|---|---|
| CVE-2026-105134 | Ahsay | AhsayCBS | CRÍTICA (9.3) | hasta la 10.3.2 inclusive | Sí |
| CVE-2026-105135 | InternLM | MindSearch | CRITICAL (9.3) | 0.1.0 | Sí |
| CVE-2026-103355 | Unlimited Elements | Unlimited Elements For Elementor (Free Widgets, Addons, Templates) | CRITICAL (9.3) | Desde cualquier versión hasta la 2.0.20 incluida | Sí |
| CVE-2026-105207 | ZITADEL | ZITADEL | CRITICAL (9.3) | 3.0.0 a 3.4.15 y 4.0.0 antes de 4.17.3 | Sí |
| CVE-2026-105209 | ZITADEL | ZITADEL | CRÍTICA (9.3) | 3.x antes de 3.4.15 y 4.x antes de 4.17.1 | Sí |
| CVE-2026-105211 | ZITADEL | Login V2 | CRÍTICA (9.2) | versiones anteriores a 4.17.1 | Sí |
| CVE-2026-105215 | ZITADEL | ZITADEL Hosted Login V1 UI | CRÍTICA (9.3) | Antes de 3.4.14 y 4.x antes de 4.16.2 | Sí |
| CVE-2026-105086 | WWBN | AVideo | CRÍTICA (9.3) | 12.4 a 29.2.0 | Sí |
| CVE-2026-105089 | WWBN | AVideo | CRÍTICO (9.3) | hasta la versión 29.2.0 inclusive | Sí |
| CVE-2026-105216 | go-micro | go-micro | CRITICAL (9.1) | versiones anteriores a 6.0.0 | Sí |
| CVE-2026-105218 | gopay | gopay | CRITICAL (9.1) | versiones anteriores a 1.5.119 | Sí |
| CVE-2026-105221 | RubyGems | gist RubyGem | CRITICAL (9.1) | versiones anteriores a 6.1.0 | Sí |
| CVE-2026-105222 | alexpechkarev | google-maps Laravel package | CRÍTICA (9.1) | Hasta la versión 12.16 incluida | Sí |
| CVE-2026-105223 | maclof | kubernetes-client | CRITICAL (9.1) | 0.17.0 a antes de 0.32.0 | Sí |
| CVE-2026-105293 | Legcord | Legcord | CRÍTICA (9.2) | 1.1.0 a 1.3.0 | Sí |
| CVE-2026-105294 | Legcord | Legcord | CRITICAL (9.1) | 1.1.0 a 1.3.0 | Sí |
📌 Resumen ejecutivo
- 12 noticias analizadas en este informe.
- Distribución: 6 críticas, 3 altas, 2 medias, 1 bajas/no relevantes.
- Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, Symantec, Carbon Black Threat Hunter Team, Múltiples fuentes: The CyberWire, GuidePoint Security….
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
6


