📌 Resumen ejecutivo
- 12 noticias analizadas en este informe.
- Distribución: 6 críticas, 3 altas, 2 medias, 1 bajas/no relevantes.
- Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, Symantec, Carbon Black Threat Hunter Team, Múltiples fuentes: The CyberWire, GuidePoint Security….
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
6
El grupo Warlock explota vulnerabilidades en Microsoft SharePoint para deshabilitar herramientas de seguridad y desplegar ransomware
Análisis detallado del ransomware PlayCrypt: acceso vía SonicWall VPN y uso de herramientas internas para desactivar protección
Oct
4
IA Generativa on octubre 4th, 2026
| CVE | Vendor | Producto | Severidad | VAfectadas | Exploit |
|---|---|---|---|---|---|
| CVE-2026-87115 | VikAppointments | VikAppointments Services Booking Calendar (plugin para WordPress) | CRÍTICA (9.1) | Todas las versiones hasta e incluyendo 1.2.21 | Sí |
| CVE-2026-92084 | The Beaver Builder | Beaver Builder Page Builder – Drag and Drop Website Builder plugin para WordPress | CRITICAL (9.1) | Todas las versiones hasta la 2.11.0.5 incluida | Sí |
| CVE-2026-71885 | Bouncy Castle | Bouncy Castle for Java (implementación MLS) | CRITICAL (9.2) | Versiones anteriores a 1.86 | Sí |
| CVE-2026-105105 | NASA-AMMOS | AIT-Core (ait.core.server telemetry and command broker) | CRITICAL (9.8) | hasta la versión 3.1.1 inclusive | Sí |
| CVE | CVE-2026-87115 |
| Severidad | CRÍTICA (9.1) |
| Importancia para la empresa | ALTA |
| Publicado | 4 Octubre 2026 |
| Vendor | VikAppointments |
| Producto | VikAppointments Services Booking Calendar (plugin para WordPress) |
| Versiones | Todas las versiones hasta e incluyendo 1.2.21 |
| Exploit Públicos | Sí |
| Referencia | Vulnerabilidad confirmada en código fuente |
| Descripción | El plugin VikAppointments Services Booking Calendar para WordPress es vulnerable a la eliminación arbitraria de archivos debido a una validación insuficiente de la ruta del archivo en la función extract en todas las versiones hasta la 1.2.21 inclusive. Esto permite que atacantes no autenticados eliminen archivos arbitrarios en el servidor, lo que puede derivar fácilmente en ejecución remota de código cuando se borra un archivo crítico como wp-config.php. La explotación requiere que al menos un campo personalizado de tipo archivo aparezca en la página de confirmación mediante shortcode, ya que este campo no se crea por defecto al instalar el plugin. |
| Evaluación | Esta vulnerabilidad ofrece un vector de ataque crítico con posibilidad real de ejecución remota de código en servidores WordPress afectados. Explotación ya documentada y fácil de realizar si se cumplen condiciones mínimas. Prioridad máxima para mitigación en entornos que usen este plugin. Riesgo real y elevado para la integridad del sistema y la continuidad operativa. |
| Estrategia | Actualizar inmediatamente a la versión más reciente que corrija esta vulnerabilidad o eliminar el plugin si no es imprescindible. Revisar configuraciones de campos personalizados y minimizar exposición pública de funciones vulnerables. Implementar monitoreo y alertas para actividad sospechosa en archivos clave (ej. wp-config.php) y evaluar posibles impactos en caso de explotación. |
| CVE | CVE-2026-92084 |
| Severidad | CRITICAL (9.1) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-10-04T03:30:52.606693+00:00 |
| Vendor | The Beaver Builder |
| Producto | Beaver Builder Page Builder – Drag and Drop Website Builder plugin para WordPress |
| Versiones | Todas las versiones hasta la 2.11.0.5 incluida |
| Exploit Públicos | Sí |
| Referencia | Detalle oficial de la vulnerabilidad |
| Descripción | El plugin Beaver Builder Page Builder para WordPress es vulnerable a la ejecución arbitraria de shortcodes en todas las versiones hasta la 2.11.0.5 incluida. Esto ocurre porque permite a los usuarios ejecutar una acción que no valida correctamente un valor antes de ejecutar do_shortcode. Un atacante no autenticado puede explotar esta vulnerabilidad si el sitio objetivo tiene una página con Beaver Builder que incluya el módulo Sidebar con un widget que muestre texto controlado por el atacante, como el widget Recent Comments sin moderación desactivada o con comentarios aprobados del atacante. |
| Estrategia | Actualizar urgentemente el plugin a una versión parcheada superior a la 2.11.0.5 cuando esté disponible. Como medida inmediata, activar moderación estricta en los comentarios para evitar que el atacante pueda inyectar texto malicioso en el widget vulnerable. Monitorizar logs y tráfico para detectar posibles explotaciones y bloquear URLs que intenten abusar del módulo Sidebar con shortcodes arbitrarios. |
| CVE | CVE-2026-71885 |
| Severidad | CRITICAL (9.2) |
| Importancia para la empresa | ALTA |
| Publicado | 04 Oct 2026 |
| Vendor | Bouncy Castle |
| Producto | Bouncy Castle for Java (implementación MLS) |
| Versiones | Versiones anteriores a 1.86 |
| Exploit Públicos | Sí, existe exploit público confirmado |
| Referencia | Commit oficial de corrección |
| Descripción | La implementación de Messaging Layer Security (MLS, RFC 9420) en Bouncy Castle para Java, versiones anteriores a la 1.86, no vinculaba correctamente la credencial X.509 con la clave de firma de un LeafNode. La verificación del LeafNode usaba la clave de firma incluida en el nodo pero no validaba que la clave pública del certificado X.509 coincidiera con dicha clave, permitiendo que un atacante presentara el certificado de otro, firmara con una clave distinta y fuera aceptado como esa otra identidad. En despliegues que permiten commits externos sin una comprobación independiente de credenciales, esto posibilita que un atacante sin autenticar se haga pasar por una víctima, la expulse del grupo, derive el epoch actual, descifre mensajes posteriores y envíe mensajes aceptados como la víctima. |
| Estrategia | Actualizar urgentemente Bouncy Castle para Java a la versión 1.86 o superior que implementa la validación correcta de la clave pública del certificado X.509 en LeafNode.verify(). Revisar configuraciones de MLS para asegurar que las credenciales externas se validan de forma independiente. Monitorizar actividad sospechosa en grupos y claves comprometedores. Aplicar controles de acceso estrictos a commits en grupos criptográficos. |
—–
| CVE | CVE-2026-105105 |
| Severidad | CRITICAL (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-10-04T03:30:53 (UTC) |
| Vendor | NASA-AMMOS |
| Producto | AIT-Core (ait.core.server telemetry and command broker) |
| Versiones | hasta la versión 3.1.1 inclusive |
| Exploit Públicos | Sí |
| Referencia | Repositorio oficial GitHub |
| Descripción | Vulnerabilidad de falta de autenticación para funciones críticas en el broker de telemetría y comandos ait.core.server (ait-server) dentro de NASA-AMMOS AIT-Core hasta la versión 3.1.1. Permite a un atacante remoto sin autenticar con acceso a la red ZeroMQ inyectar datos de comandos de la nave espacial, exfiltrar tráfico de comandos y telemetría, inyectar telemetría falsificada o interrumpir el bus de comandos y telemetría. El broker ZeroMQ de ait-server enlaza sus sockets XSUB y XPUB a todas las interfaces de red por defecto sin mecanismos de autenticación ni seguridad en el transporte. Con acceso a los puertos TCP 5559 (publicación) y 5560 (suscripción), un atacante puede manipular y espiar comunicaciones críticas. La versión 3.1.2 mejora la seguridad limitando la conexión a loopback por defecto. |
| Estrategia | Actualizar inmediatamente a la versión 3.1.2 o superior que limita el acceso ZeroMQ a loopback. Implementar controles de autenticación fuertes en la red para los puertos 5559 y 5560, configurar firewalls para restringir acceso externo, y monitorizar el tráfico de telemetría y comandos en busca de anomalías o accesos no autorizados. |
📌 Resumen ejecutivo
- 41 noticias analizadas en este informe.
- Distribución: 24 críticas, 7 altas, 8 medias, 2 bajas/no relevantes.
- Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, Cisco Talos, Múltiples fuentes: The Hacker News, CISA….
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
24
GitLab corrige una vulnerabilidad crítica en AI Gateway que permitía ejecución de comandos en servidores autohospedados
Campaña de espionaje China-nexus despliega backdoor Antino usando Outlook y OneDrive para C2
Vulnerabilidades críticas en Dell Container Storage Modules permiten acceso administrativo no autenticado y control root en nodos Kubernetes
Oct
3
IA Generativa on octubre 3rd, 2026
| CVE | Vendor | Producto | Severidad | VAfectadas | Exploit |
|---|---|---|---|---|---|
| CVE-2023-54405 | No especificado | No especificado | Alta (no especificada numéricamente, pero valor crítico por explotación activa) | No especificadas | Sí |
| CVE-2020-37278 | No especificado | No especificado | Alta | No especificado | Sí |
| CVE-2014-125130 | No especificado | No especificado | ALTA (No especificada pero dada la naturaleza y explotación confirmada debe ser alta) | No especificadas | Sí |
| CVE-2026-96940 | Microsoft | Exchange Server | ALTA (no especificada numéricamente) | No especificadas en la fuente | Sí |
| CVE-2026-56005 | melapress | wp_activity_log | Alta (explotación activa confirmada) | versiones anteriores a la corrección publicada en octubre de 2026 | Sí |
| CVE-2026-73382 | geminilabs | site_reviews | Alta | versiones afectadas no especificadas, revisar actualizaciones | Sí |
| CVE-2021-36580 | IceWarp | icewarp_server | MEDIA (No especificada numéricamente) | No especificadas en la fuente | Sí |
| CVE-2026-14378 | DevKit Pro | DevKit Pro plugin para WordPress | CRITICAL (9.8) | Todas las versiones hasta 2.3.0 incluyendo esta | Sí |
| CVE-2026-19660 | Divi Engine | Divi Membership plugin para WordPress | CRITICAL (9.8) | Todas las versiones hasta e incluyendo 2.3.0 | Sí |
| CVE-2026-15896 | Super Forms | Super Forms – Drag & Drop Form Builder para WordPress | CRÍTICA (9.1) | Todas las versiones hasta la 6.3.316 inclusive | Sí |
| CVE-2026-63569 | Bouncy Castle Inc. | bc-csharp | CRITICAL (9.1) | versiones anteriores a 2.7.0 | Sí |
| CVE-2026-93029 | cPanel, L.L.C. | WHM (WebHost Manager) | CRITICAL (9.0) | Versiones anteriores al parche 11.0.148 | Sí |
| CVE-2026-93697 | cPanel, L.L.C. | WHM (Web Host Manager) | CRITICAL (9.0) | Versiones anteriores a 11.0.148 | Sí |
| CVE-2026-93698 | cPanel, Inc. | cPanel Multilang Adminbin | CRÍTICA (9.9) | Versiones anteriores a 11.0.148 | Sí |
| CVE-2026-97637 | PI-Media | JSON API Auth plugin para WordPress | CRITICAL (9.8) | Todas hasta 3.1.2 inclusive | Sí |
| CVE-2026-94541 | WPMobile.App | Android and iOS App Builder plugin for WordPress | CRITICAL (9.8) | Todas las versiones hasta e incluyendo la 11.82 | Sí |
| CVE-2026-86325 | Moxa | Protocol Gateways | CRÍTICA (9.4) | No especificadas | Sí |
| CVE-2026-91135 | Apache Software Foundation | Apache Thrift C++ THeaderTransport | CRITICAL (9.2) | Versiones anteriores a 0.25.0 | Sí |
| CVE-2026-104467 | YesWiki | YesWiki | CRÍTICA (9.2) | versiones anteriores a 4.6.7 | Sí |
| CVE-2026-104610 | Tenda | HG7, HG9, HG10 (firmware 300001138_en_xpon) | CRITICAL (9.3) | firmware 300001138_en_xpon en los modelos HG7, HG9 y HG10 | Sí |
| CVE-2026-83632 | Apache Software Foundation | Apache Thrift | CRITICAL (9.2) | versiones anteriores a 0.25.0 | Sí |
| CVE-2026-19652 | Divi Engine | Divi Membership plugin para WordPress | CRÍTICA (9.8) | Hasta la versión 2.2.0 incluida | Sí |
| CVE-2026-90970 | GitLab | GitLab AI Gateway | CRITICAL (9.9) | Todas las versiones desde 18.1.6 antes de 19.2.4, 19.3 antes de 19.3.2 y 19.4 antes de 19.4.1 | Sí |
| CVE-2026-103628 | Google Chrome | CRITICAL (9.6) | Versiones anteriores a 154.0.8037.97 | Sí | |
| CVE-2026-103648 | demsking | image-downloader | CRITICAL (9.1) | 4.3.0 | Sí |
| CVE-2026-104846 | lxsmnsyc | Seroval | CRITICAL (9.8) | Desde 0.12.0 hasta 1.6.2 (excluyendo 1.6.2) | Sí |
| CVE-2026-104848 | Tinypool | Tinypool (Node.js worker thread pool) | CRÍTICA (9.5) | versiones anteriores a 2.1.1 | Sí |
| CVE-2026-104849 | Tinypool | Tinypool (Node.js worker thread pool) | CRITICAL (9.5) | versiones anteriores a 2.1.2 | Sí |
| CVE-2026-103956 | AWS | Loom for AWS | CRÍTICA (10) | Anterior a 1.6.1 | Sí |
| CVE-2026-104019 | Amazon | Amazon SageMaker Distribution (y Unified Studio) | CRITICAL (9.3) | 2.x antes de 2.14.12, 3.x antes de 3.9.12, 4.0.x antes de 4.0.11, 4.1.x antes de 4.1.11, 4.2.x antes de 4.2.8, 4.3.x antes de 4.3.5, 4.4.x antes de 4.4.3 | Sí |
| CVE-2026-75937 | Digi International | Dispositivo afectado con interfaz web de administración | CRITICAL (9.4) | Versiones no especificadas; se afecta el interfaz web de administración | Sí |
| CVE-2026-82042 | UTMStack | UTMStack | CRÍTICA (9.3) | versiones anteriores a 11.2.16 | Sí |
| CVE-2026-95102 | No especificado | Endpoints WebSocket en sistema de gestión de estaciones de carga | CRITICAL (9.3) | No especificado | Sí |
| CVE-2026-84411 | RouterOS | RouterOS Web Management Service | CRITICAL (9.3) | Versiones afectadas aunque no especificadas concretamente en la fuente consultada | Sí |
| CVE-2026-105080 | ConvertX project | ConvertX | CRÍTICA (9.4) | versiones anteriores a 0.19.0 | Sí |
📌 Resumen ejecutivo
- 65 noticias analizadas en este informe.
- Distribución: 37 críticas, 14 altas, 10 medias, 4 bajas/no relevantes.
- Fuentes principales: Múltiples fuentes: The Hacker News, The Hacker News, [email protected] (The Hacker News)….
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
37
Detención en España de un menor de 16 años sospechoso de liderar el grupo ransomware KillSec y confiscación de su sitio de filtraciones
Cadena de vulnerabilidades zero-day impulsada por IA, 543.000 secretos expuestos y ejecución remota en inspección de modelos
Puerta trasera en WordPress se reconstruye automáticamente tras limpieza usando archivos, base de datos y memoria compartida
Oct
2
IA Generativa on octubre 2nd, 2026
| CVE | Vendor | Producto | Severidad | VAfectadas | Exploit |
|---|---|---|---|---|---|
| CVE-1999-1058 | Arcane Software | vermillion_ftp_daemon | Alta (probablemente crítica, dada la posible ejecución remota) | No especificadas, revisar versiones affected en Arcane Software | Sí |
| CVE-2001-0680 | qpc_software | avt_term | Media – Alta (valor no específico, se infiere por explotación activa) | No especificadas, afecta versiones con módulo avt_term | Sí |
| CVE-2015-0204 | OpenSSL Project | OpenSSL | ALTA | Versiones anteriores a la corrección publicada en 2015 | Sí |
| CVE-2009-2629 | F5 Networks | nginx incluido en productos F5 | ALTA | Versiones afectadas no especificadas, afecta nginx embebido en F5 | Sí |
| CVE-2015-1637 | Microsoft | Windows | Alta (no especificado en CVE, pero crítico por impacto) | Windows 7, Windows Server 2008 R2 y otras versiones previas a la actualización de seguridad de abril 2015 | Sí |
| CVE-2002-1054 | Pablo Software Solutions | pablo_ftp_server | MEDIA | Versiones afectadas no especificadas explícitamente | Sí |
| CVE-2007-5156 | Cardinal CMS | cardinal_cms | Alta (No se especifica CVSS exacto, pero explotación remota y escalada justifican alta) | No especificadas, se recomienda revisar versiones en uso y parches disponibles | Sí |
| CVE-2002-0126 | selom_ofori | blackmoon_ftp_server | Alta | Todas las versiones afectadas no especificadas | Sí |
| CVE-2020-22209 | 74cms | 74cms CMS | ALTA (SQL Injection) | Versiones afectadas no especificadas exactas, se recomienda revisar todas las versiones antes del parche correspondiente | Sí |
| CVE-2026-76142 | Genians | NAC | CRÍTICA (9.3) | No especificadas; afecta el endpoint IPC SOAP interno | Sí |
| CVE-2026-82824 | Hitachi | Hitachi Coding Software Suite | CRITICAL (9.3) | versiones hasta 3.3.0 incluidas | Sí |
| CVE-2026-82825 | Hitachi | Hitachi Coding Software Suite | CRITICAL (9.3) | hasta la 3.3.0 inclusive | Sí |
| CVE-2026-82827 | Hitachi | Hitachi Coding Software Suite | CRÍTICA (9.3) | hasta la versión 3.3.0 inclusive | Confirmados |
| CVE-2026-82829 | Hitachi | Hitachi Coding Software Suite | CRITICAL (9.3) | hasta la versión 3.3.0 inclusive | Sí |
| CVE-2026-92966 | The Appointment Booking Plugin – LatePoint | LatePoint | CRÍTICA (9.1) | Hasta y incluyendo 5.7.0 | Sí |
| CVE-2026-101148 | BackupSheep | BackupSheep WordPress Backup Plugin | CRÍTICA (10) | versiones hasta la 1.8 | Sí |
| CVE-2025-41753 | No especificado | BACnet File Object dinámicamente creado | CRITICAL (9.3) | No especificadas | Sí |
| CVE-2026-15989 | Super Forms | Super Forms – Drag & Drop Form Builder para WordPress | CRITICAL (9.8) | Todas las versiones hasta la 6.3.316 inclusiva | Sí |
| CVE-2026-75957 | Ultimate Multisite | Ultimate Multisite – WordPress Multisite SaaS & WaaS Platform plugin | CRÍTICA (9.8) | Todas las versiones hasta la 2.15.0 incluida | Sí |
| CVE-2026-103655 | MISP Project | MISP (Malware Information Sharing Platform) | CRITICAL (9.3) | versiones anteriores a 2.5.48 | Sí |
| CVE-2026-103244 | Ground Station | ground-station | CRÍTICA (9.3) | versiones anteriores a 0.8.0 | Sí |
| CVE-2026-103264 | Fleet | Fleet | CRITICAL (9.3) | versiones anteriores a 4.87.0 | Sí |
| CVE-2026-79901 | Fortra | Afectadoboks_keytabmd (BoKS keytab management) | CRITICAL (9.9) | Versiones que generan contraseñas de cuenta de servicio a partir de una secuencia pseudoaleatoria predecible basada en timestamp Unix actual (sin especificar versiones exactas) | Sí |
| CVE-2026-103752 | Authorizer | Plugin WordPress Authorizer | CRITICAL (9.8) | Versiones ≤ 3.15.3 | Sí |
| CVE-2026-62071 | WordPress | WP File Upload Plugin | CRÍTICA (9.3) | Versiones 5.1.10 o anteriores | Sí |
| CVE-2026-79898 | Fortra | BoKS Manager | CRITICAL (9.1) | No especificadas; afecta a BoKS Master con crlserver activado | Sí |
| CVE-2026-12627 | Fortra | Core Privileged Access Manager (BoKS) | CRITICAL (9.8) | No especificadas | Sí |
| CVE-2026-94620 | Foundation50 | Classroom 50 | CRITICAL (9.4) | Versiones anteriores a 1.11.0 | Sí |
| CVE-2026-13043 | WatchGuard | Kernel Memory Access Driver (PSKMAD) de productos de seguridad endpoint WatchGuard | CRITICAL (9.3) | No especificadas, afecta a versiones con PSKMAD en uso | Sí |
| CVE-2026-56154 | Apache Software Foundation | Apache HTTP Server mod_rewrite | CRÍTICA (9.8) | 2.4.0 hasta 2.4.68 | Sí |
| CVE-2026-57941 | Apache Software Foundation | Apache HTTP Server mod_http2 | CRÍTICA (9.8) | Desde 2.4.0 hasta 2.4.68 | Sí |
| CVE-2026-59797 | Apache Software Foundation | Apache HTTP Server (mod_ssl) | CRITICAL (9.8) | Desde la 2.4.0 hasta la 2.4.68 | Sí |
| CVE-2026-96658 | Foreman Project | Foreman | CRITICAL (9.9) | No especificadas (múltiples versiones afectadas por manejo defectuoso del safemode sandbox) | Sí |
| CVE-2026-96659 | Foreman Project | Foreman | CRITICA (9.1) | no especificadas, afecta a versiones con Safemode opcionalmente deshabilitado | Sí |
| CVE-2026-103922 | Ionic Team | Capacitor (Android e iOS WebView) | CRITICA (9.3) | 6.0.0 hasta 6.2.2, 7.6.9, 8.3.5, 8.4.3, y 8.5.1 | Sí |
| CVE-2026-55083 | DHIS2 | DHIS2 (Sistema de gestión flexible para captura y análisis de datos) | CRÍTICA (9.1) | Versiones 2.42.0 hasta antes de 2.42.5.1, y 2.43.0 hasta antes de 2.43.0.1 | Sí |
| CVE-2026-102628 | Cadmos | Cadmos LTI application | CRÍTICA (9.2) | Versiones con configuración APP_DEBUG=true y APP_ENV=local en entorno público | Sí |
| CVE-2026-102667 | Joyland | Joyland AI app | CRITICAL (9.0) | No especificadas | Sí |
| CVE-2026-104286 | Fortinet | Fortinet FortiMail | CRITICAL (9.8) | FortiMail 8.0.0 a 8.0.1, 7.6.0 a 7.6.6, 7.4.0 a 7.4.8, 7.2.0 a 7.2.9 | Sí |
| CVE-2026-14984 | Teledyne FLIR | FLIR Aware2 | CRITICAL (9.4) | Todas hasta la 6.9.0.2 inclusive | Sí |
| CVE-2026-53953 | GetSimple CMS | GetSimple CMS CE (Community Edition) | CRÍTICA (9.1) | versión 3.3.22 | Sí |
| CVE-2026-56660 | GetSimple CMS | GetSimple CMS CE (Community Edition) | CRITICAL (9.1) | Anterior a la versión 1.5 | Sí |
| CVE-2026-56662 | GetSimple CMS | GetSimple CMS CE (Community Edition) | CRÍTICA (9.6) | Versiones anteriores a 1.5 | Sí |
| CVE-2026-55393 | Teledyne FLIR | Aware2 (PackBot y FirstLook) | CRÍTICA (10) | Aware2 versiones hasta 6.9.0.2 (PackBot) y 1.7.9 (FirstLook) | Sí |
| CVE-2026-55395 | Teledyne FLIR | FLIR Aware2 (PackBot) y FirstLook | CRITICAL (9.4) | FLIR Aware2 hasta 6.9.0.2 (PackBot) y 1.7.9 (FirstLook) | Sí |
| CVE-2026-18397 | Thales Group | SConnect native host component | CRÍTICA (9.4) | No especificadas (se asume impacta todas las versiones presentes) | Sí |
| CVE-2026-71449 | Johnson Controls | EasyIO FS32 | CRÍTICO (9.3) | Versiones anteriores a 3.0b63 | Sí |
| CVE-2026-103764 | Mooncake | Mooncake transfer engine | CRÍTICA (9.3) | versiones anteriores a 0.3.13 | Sí |
| CVE-2026-86345 | 389-ds-base Project | 389 Directory Server | CRÍTICA (9) | Versiones que usan 389-ds-base antes del parche de octubre 2026 | Sí |
| CVE-2026-104480 | Discord | libdave | CRÍTICA (9.4) | versiones anteriores a 1.2.0 | Sí |
📌 Resumen ejecutivo
- 52 noticias analizadas en este informe.
- Distribución: 28 críticas, 11 altas, 9 medias, 4 bajas/no relevantes.
- Fuentes principales: Múltiples fuentes: The Hacker News, Microsoft Security Research team, Múltiples fuentes: The Hacker News, Microsoft, Múltiples fuentes: The Hacker News….
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
28
Explotación crítica de la vulnerabilidad CVE-2026-73570 en Zimbra permite despliegue de web shells y robo de credenciales
Campañas de phishing abusan del software MSP360 para desplegar acceso remoto malicioso
Explotación crítica de vulnerabilidad CVE-2026-76504 en Cisco Catalyst SD-WAN Manager permite bypass de autenticación
Oct
1
IA Generativa on octubre 1st, 2026
| CVE | Vendor | Producto | Severidad | VAfectadas | Exploit |
|---|---|---|---|---|---|
| CVE-2026-102455 | Digiwin | EasyFlow .NET | CRITICAL (9.3) | No especificadas (vulnerabilidad afecta a versiones sin parchear) | Sí |
| CVE-2026-102458 | Digiwin | AfectadoEasyFlow .NET | CRÍTICA (9.3) | No especificadas, se recomienda revisar todas las versiones de EasyFlow .NET | Sí |
| CVE-2026-77185 | Apache Software Foundation | Apache MINA SSHD | CRITICAL (9.1) | 2.0.0 a 2.19.0, 3.0.0-M1 a 3.0.0-M5 | Sí |
| CVE-2026-94052 | Apache Software Foundation | Apache MINA SSHD sshd-ldap | CRITICAL (9.1) | 1.2.0 a 2.19.0 y 3.0.0-M1 a 3.0.0-M5 | Sí |
| CVE-2026-94053 | The Apache Software Foundation | Apache MINA SSHD sshd-ldap | CRITICAL (9.1) | 1.2.0 a 2.19.0 y 3.0.0-M1 a 3.0.0-M5 | Sí |
| CVE-2026-87830 | Apache Software Foundation | StAX streaming WS-SecurityPolicy validator | CRITICAL (9.1) | Anterior a 4.0.2, 3.0.6 y 2.4.4 | Sí |
| CVE-2026-88920 | Apache Software Foundation | Apache WSS4J | CRITICAL (9.8) | anteriores a 4.0.2, 3.0.6 y 2.4.4 | Sí |
| CVE-2026-74864 | sogo_yhn | SOGo | CRÍTICA (9.3) | versiones anteriores a 5.8.0~ynh9 | Sí |
| CVE-2026-74865 | sogo_yhn | SOGo | CRÍTICA (9.2) | versiones anteriores a 5.8.0~ynh9 | Sí |
| CVE-2026-76504 | Cisco | Cisco Catalyst SD-WAN Manager | CRITICAL (9.8) | No especificado, afecta a la gestión de autenticación basada en sesión API | Sí |
| CVE-2026-89238 | Apache | WSS4J (Web Services Security for Java) | CRITICAL (9.1) | Versiones anteriores a 4.0.2, 3.0.6 y 2.4.4 | Sí |
| CVE-2026-94389 | AcyMailing | SMTP Newsletter Plugin para WordPress | CRITICAL (9) | Versiones iguales o anteriores a 11.0.5 | Sí |
| CVE-2026-96349 | SiteSkite | SiteSkite plugin para WordPress | CRITICAL (10) | versiones 2.1.8 y anteriores | Sí |
| CVE-2026-96350 | Estatik | Estatik Plugin para WordPress | CRITICAL (9.8) | Versiones iguales o anteriores a 4.3.5 | Sí |
| CVE-2026-96822 | Books Gallery Plugin | Books Gallery WordPress Plugin | CRITICAL (9.3) | Versiones | Sí |
| CVE-2026-97248 | Booking Activities | Booking Activities WordPress Plugin | CRITICAL (9.8) | Exploit PúblicosSí, disponible | Sí |
| CVE-2026-97274 | miniorange | OAuth Single Sign On – SSO (OAuth Client) plugin para WordPress | CRITICAL (9.8) | versiones | Sí |
| CVE-2026-82307 | Dolusoft Software Technologies | SOPLOG | CRÍTICA (9.8) | versiones anteriores a 2026.9.4.1 | Sí |
| CVE-2026-93903 | LiteSpeed Technologies | LiteSpeed Web Server (LSWS) | CRÍTICA (9.4) | versiones anteriores a 6.3.7 build 1 | Sí |
| CVE-2026-103395 | ModelTC | LightLLM | CRITICAL (9.3) | Hasta la versión 1.2.0 en despliegues visual_only | Sí |
| CVE-2026-18782 | Trex Digital Smart Manufacturing Systems Inc. | AfectadoTrex MES | CRITICAL (9.8) | Versiones hasta 29 de septiembre de 2026 | Sí |
| CVE-2026-76570 | Joomla | JCTables Extensión para Joomla | CRÍTICA (10) | versión 1.21.1 | Sí |
| CVE-2026-102427 | ordasoft.com | OrdaSoft Joomla CCK | CRÍTICA (10) | versiones anteriores a 8.3.16 | Sí |
| CVE-2026-103470 | Internet2 | Grouper | CRITICAL (9.3) | versiones anteriores a 7.5.1 (en algunas configuraciones) | Sí |
| CVE-2026-102489 | Zammad | Zammad | CRÍTICA (9.4) | 6.3.0 a 6.5.4, 7.0.0 a 7.1.3 (estas últimas no explotables por condiciones de entorno) | Sí |
| CVE-2026-102490 | Zammad | Zammad | CRITICAL (9.4) | Todas las versiones, incluida la última alfa | Sí |
| CVE-2026-19445 | Python Software Foundation | Python ssl module (SSLContext) | CRITICAL (9.2) | Versiones que usan sni_callback y reasignan context en SSLSocket.context sin mantener viva la referencia original al ssl.SSLContext | Sí |
| CVE-2026-55176 | Soft Machine | Soft Machine Virtual Machine-based agentic development environment | CRÍTICA (9.0) | versiones 0.2.247 y anteriores | Sí |
| CVE-2026-55181 | Quenary | Tugtainer | CRÍTICA (9.4) | versiones anteriores a 1.30.3 | Sí |
| CVE-2026-55494 | Tugtainer | Tugtainer Agent | CRITICAL (9.8) | versiones anteriores a 1.30.4 | Sí |
| CVE-2026-62308 | Quenary | Tugtainer | CRITICAL (9.1) | Anteriores a 1.30.6 | Sí |
| CVE-2026-75969 | PTZOptics | Cámaras PTZOptics y Firmware Upgrade Tool | CRÍTICA (9.1) | Todas las versiones anteriores a: Move 4K 12X (0.0.98), Move 4K 20X (0.1.33), Move 4K 30X (2.1.17), Link 4K 12X (0.0.99), Link 4K 20X (0.1.37), Link 4K 30X (2.1.18), Move SE 12X (9.1.66), Move SE 20X (9.1.44), Move SE 30X (9.1.46), Studio 4K 12X | Sí |
| CVE-2026-100512 | WordPress Plugin Developer | WP Nested Pages | CRITICAL (9.8) | versiones 3.3.2 y anteriores | Sí |
| CVE-2026-103473 | Deno Land | Deno | CRÍTICA (9.2) | 2.7.0 hasta 2.9.7 en Windows | Sí |
| CVE-2026-103475 | Yii | yii2-starter-kit | CRITICAL (9.3) | hasta la 4.2.0 inclusive | Sí |
| CVE-2026-55107 | Kobako | Kobako Ruby gem | CRITICAL (10) | Desde 0.1.0 hasta 0.9.0 incluidas | Sí |
| CVE-2026-102992 | Piscina | Piscina (Node.js worker pool implementation) | CRITICAL (9.2) | Antes de 4.9.4, 5.3.2, y 6.0.0-rc.5 | Sí |
| CVE-2026-103547 | OpenBSD | ldapd | CRITICAL (9.2) | OpenBSD 7.8 antes de errata 057 y 7.9 antes de errata 021 | Sí |
| CVE-2026-101276 | esnet | iperf3 | CRITICAL (9.2) | 3.21 | Sí |
| CVE-2026-102095 | Kiteworks | Kiteworks Email Protection Gateway | CRITICAL (9.1) | Versiones anteriores a 9.5.0 | Sí |
| CVE-2026-102102 | Kiteworks | Kiteworks Email Protection Gateway | CRITICAL (9.1) | versiones anteriores a 9.5.0 | Sí |
| CVE-2026-102103 | Kiteworks | Kiteworks Email Protection Gateway | CRÍTICA (9.1) | versiones anteriores a 9.5.0 | Sí |
| CVE-2026-102104 | Kiteworks | Kiteworks Email Protection Gateway | CRITICAL (9.1) | Versiones anteriores a la 9.5.0 | Sí |
| CVE-2026-102105 | Kiteworks | Kiteworks Email Protection Gateway | CRÍTICA (9.1) | versiones anteriores a 9.5.0 | Sí |
| CVE-2026-102106 | Kiteworks | Kiteworks Email Protection Gateway | CRÍTICA (9.1) | No especificadas, afecta al servicio administrativo del Gateway | Sí |
| CVE-2026-102115 | Kiteworks | Kiteworks Core | CRITICAL (9.8) | No especificadas explícitamente, afecta a la funcionalidad del restablecimiento de contraseña en versiones que no validan correctamente el parámetro | Sí |
| CVE-2026-102147 | Kiteworks | Kiteworks Core | CRÍTICA (9.3) | No especificadas concretamente, revisar actualizaciones del fabricante | Sí |
| CVE-2026-102149 | Kiteworks | Email Protection Gateway | CRITICAL (9.4) | No especificado | Sí |
| CVE-2026-101283 | esnet | Afectadoiperf3 | CRÍTICA (9.2) | 3.20 a 3.21 | Sí |
| CVE-2026-14157 | ASUS | Módulos de routers ASUS | CRÍTICA (9.4) | No especificadas (afecta a módulos con interfaz web de gestión) | Sí |
📌 Resumen ejecutivo
- 61 noticias analizadas en este informe.
- Distribución: 33 críticas, 10 altas, 10 medias, 8 bajas/no relevantes.
- Fuentes principales: Múltiples fuentes: The Hacker News, ANSSI, Múltiples fuentes: The Hacker News, The Hacker News….
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
33
Robo de datos fiscales en Francia mediante contraseñas robadas de empleados pasó desapercibido durante siete semanas
Nueva variante Spectre-v2 BTR filtra memoria Linux a pesar de defensas existentes
El grupo ruso Star Blizzard utiliza invitaciones falsas a eventos para instalar puertas traseras en más de 100 organizaciones
Sep
30
IA Generativa on septiembre 30th, 2026
| CVE | Vendor | Producto | Severidad | VAfectadas | Exploit |
|---|---|---|---|---|---|
| CVE-2026-7192 | Shenzhen Dbit | T-CPE301K 4G WiFi minirouter | CRITICAL (9.3) | No especificadas, afectando el dispositivo T-CPE301K 4G minirouter en general | Sí |
| CVE-2026-82973 | psyb0t | docker-mailbox | CRITICAL (9.4) | versiones anteriores a 0.4.13 | Sí |
| CVE-2026-22094 | EVbee | EVbee DC-80 (firmware) | CRÍTICA (9.3) | Firmware afectado con contraseña root codificada débilmente (detalles versión no especificados) | Sí |
| CVE-2023-54400 | Fumasoft | Fumeng Cloud | CRITICAL (9.3) | No especificado | Sí |
| CVE-2026-77177 | Open GenAI Stack | Open GenAI Stack (ogx-ai) | CRITICAL (9.8) | versión 2026-06-11 | Sí |
| CVE-2026-102425 | balbooa.com | Balbooa Forms (Joomla Extension) | CRITICAL (9.5) | versiones anteriores a 2.4.3.4 | Sí |
| CVE-2026-102710 | Eclipse Foundation (ThreadX) | Eclipse ThreadX (TXM_MODULE_USER_MODE | CRÍTICA (9.3) | Versiones con TX_ENABLE_EVENT_TRACE habilitado y módulos de usuario memory-protected cargados | Confirmados |
| CVE-2026-102761 | Eclipse Foundation | NetX Duo WebSocket Client | CRÍTICA (9.3) | Versiones afectadas que usan la gestión estándar del pool de paquetes contiguo | Sí |
| CVE-2026-84436 | IBM | Guardium Data Protection 12.2 | CRITICAL (9.1) | Guardium Data Protection versión 12.2 | Sí |
| CVE-2026-95277 | Google Chrome | CRÍTICA (9.6) | Versiones anteriores a 154.0.8037.57 | Sí | |
| CVE-2026-95281 | Google Chrome (Android) | CRÍTICA (9.6) | versiones anteriores a 154.0.8037.57 | Sí | |
| CVE-2026-95283 | Google Chrome en Android | CRITICAL (9.6) | versiones anteriores a 154.0.8037.57 | Sí | |
| CVE-2026-95299 | Google Chrome | CRÍTICA (9.6) | versiones anteriores a 154.0.8037.57 | Sí | |
| CVE-2026-95310 | Google Chrome | CRITICAL (9.6) | versiones anteriores a 154.0.8037.57 | Sí | |
| CVE-2026-95311 | Google Chrome | CRÍTICA (9.6) | Versiones anteriores a 154.0.8037.57 | Sí | |
| CVE-2026-95313 | Google Chrome | CRITICAL (9.6) | Versiones anteriores a 154.0.8037.57 | Sí | |
| CVE-2026-95318 | Google Chrome | CRITICAL (9.6) | versiones anteriores a 154.0.8037.57 | Sí | |
| CVE-2026-95325 | Google Chrome (Chromium) | CRITICAL (9.6) | versiones anteriores a 154.0.8037.57 | Sí | |
| CVE-2026-95329 | Google Chrome para Android | CRITICAL (9.6) | Versiones anteriores a 154.0.8037.57 | Sí | |
| CVE-2026-95331 | Google Chrome | CRÍTICA (9.6) | versiones anteriores a 154.0.8037.57 | Sí | |
| CVE-2026-95339 | Google Chrome | CRÍTICA (9.6) | Versiones anteriores a 154.0.8037.57 | Sí | |
| CVE-2026-95347 | Google Chrome | CRITICAL (9.6) | Versiones anteriores a 154.0.8037.57 en Mac | Sí | |
| CVE-2026-95349 | Google Chrome (WebGL en Android) | CRITICAL (9.6) | Versiones anteriores a 154.0.8037.57 en Android | Sí | |
| CVE-2026-95350 | Google Chrome (Android) | CRÍTICA (9.6) | versiones anteriores a 154.0.8037.57 | Sí | |
| CVE-2026-102828 | simple-git | simple-git (Interfaz para comandos Git en Node.js) | CRITICAL (9.2) | desde 3.15.0 hasta 4.0.1 (excluyendo 4.0.1) | Sí |
| CVE-2026-102829 | Argparse-parser (argv-parser) | simple-git (Node.js Git interface) | CRÍTICA (9.2) | versiones anteriores a 2.0.1 del paquete argv-parser | Sí |
| CVE-2026-100291 | Anjvision | Firmware YSSD‑RTMP‑H5 | CRÍTICO (9.3) | 3.3.2.4 | Sí |
| CVE-2026-102304 | Google Chrome | CRÍTICA (9.6) | Versiones anteriores a 154.0.8037.92 | Sí | |
| CVE-2026-102306 | Google Chrome | CRÍTICA (9.6) | Versiones anteriores a 154.0.8037.92 | Sí | |
| CVE-2026-102308 | Google Chrome | CRÍTICA (9.6) | Versiones anteriores a 154.0.8037.92 | Sí | |
| CVE-2026-102309 | Google Chrome | CRITICAL (9.6) | versiones anteriores a 154.0.8037.92 | Sí | |
| CVE-2026-102316 | Google Chrome | CRÍTICA (9.6) | versiones anteriores a 154.0.8037.92 | Sí | |
| CVE-2026-102331 | Google Chrome para Android | CRITICAL (9.6) | versiones anteriores a 154.0.8037.92 | Sí | |
| CVE-2026-39117 | AltumCode | 66Uptime y plugin 66Uptime ping-servers | CRITICAL (9.8) | versiones anteriores a v.54.0.0 y plugin versiones anteriores a v.2.0.0 | Sí |
| CVE-2026-53988 | Dockhand | Dockhand | CRÍTICA (9.2) | versiones anteriores a 1.0.40 | Sí |
| CVE-2026-76721 | HPE | AfectadoHPE Networking Instant ON | CRITICAL (9.8) | No especificado (interfaz afectada) | Sí |
| CVE-2026-76722 | HPE Networking | Instant ON APs | CRITICAL (9.8) | Todas las versiones afectadas no especificadas, consultar el soporte oficial | Sí |
| CVE-2026-76723 | HPE (Hewlett Packard Enterprise) | AfectadoHPE Networking Instant ON APS | CRITICAL (9.6) | Versiones no especificadas en el aviso, se recomienda validar con el soporte oficial | Sí |
| CVE-2026-76724 | HPE (Hewlett Packard Enterprise) | HPE Networking Instant ON Access Points (APs) | CRITICAL (9.6) | Versiones afectadas no especificadas en el resumen | Sí |
| CVE-2026-76725 | HPE (Hewlett Packard Enterprise) | AfectadoHPE Networking Instant ON APs | CRITICAL (9.6) | Versiones vulnerables en los puntos de acceso Instant ON, sin parche aplicado | Sí |
| CVE-2026-79538 | metatool-ai | MetaMCP | CRÍTICA (9.8) | hasta la versión 2.4.22 inclusive | Sí |
| CVE-2026-96587 | Viidure | Aplicación Android Viidure | CRITICAL (10) | Versiones que contienen el código compilado con credenciales embebidas | Sí |
| CVE-2026-70356 | No especificado | Endpoint de carga de archivos TMS | CRITICAL (9.4) | No especificado | Sí |
| CVE-2026-71379 | No especificado | File export endpoint (punto final de exportación de archivos) | CRITICAL (10) | No especificadas | Sí |
| CVE-2026-103040 | ModelTC | LightLLM | CRITICAL (9.3) | hasta la versión 1.2.0 inclusive | Sí |
| CVE-2026-103041 | LightLLM | LightLLM multimodal deployments | CRITICAL (9.3) | hasta la versión 1.2.0 inclusive | Sí |
| CVE-2026-86131 | WatchGuard | Fireware OS | CRITICAL (9.2) | Versiones con BOVPN Over TLS client | Sí |
| CVE-2026-103056 | AiSOC | AiSOC | CRITICAL (9.4) | Versiones 7.2.0 hasta antes de 12.0.0 | Sí |


