Ago
1
IA Generativa on agosto 1st, 2026
| CVE | Vendor | Producto | Severidad | VAfectadas | Exploit |
|---|---|---|---|---|---|
| CVE-2023-39279 | SonicWall | SonicOS | ALTA (potencial ejecución remota de código | Versiones de SonicOS afectadas (no especificadas detalladamente) | Sí |
| CVE-2023-39276 | SonicWall | sonicos | ALTA (sin puntaje CVSS exacto disponible) | No especificadas (todas las versiones basadas en sonicos Stack) | Sí |
| CVE-2024-40762 | SonicWall | sonicos | ALTA | No especificadas | Sí |
| CVE-2024-53705 | SonicWall | sonicos | Alta (por confirmación de explotación activa) | No especificadas, se recomienda actualizar a la última versión oficial | Sí |
| CVE-2023-39280 | SonicWall | SonicOS | ALTA | Versiones afectadas no especificadas concretamente en la información disponible | Sí |
| CVE-2023-39277 | SonicWall | sonicos Stack | Alta (potencial ejecución remota de código | No especificadas públicamente | Sí |
| CVE-2023-39278 | SonicWall | sonicos | Alta (Explotable – Ejecución remota de código | No especificadas públicamente, se recomienda revisar versiones hasta la fecha de publicación | Sí |
| CVE-2026-43830 | No disponible | No disponible | CRÍTICA (9.8) | No disponible | Sí |
| CVE-2026-63221 | CodeIgniter | CodeIgniter PHP Framework | CRITICAL (9.4) | 4.3.0 a 4.7.3 | Sí |
| CVE-2026-63223 | CodeIgniter | CodeIgniter PHP Framework | CRITICAL (9.8) | versiones anteriores a 4.7.4 | Sí |
| CVE-2026-14483 | Realtyna | Organic IDX plugin + WPL Real Estate plugin para WordPress | CRÍTICA (9.8) | Todas las versiones hasta la 5.2.0 incluida | Sí |
| CVE-2026-14919 | ShopMonitor.io | Plugin WordPress ShopMonitor.io | CRITICAL (9.8) | Versiones anteriores a 1.2.0 | Sí |
| CVE-2026-18452 | Rich Source | DMS+ (Non-Mobile) | CRITICAL (10) | Todas las versiones instaladas afectadas (no especificadas versiones concretas) | Sí |
| CVE-2025-67649 | PHP Jabbers | Car Rental Script | CRITICAL (9.3) | Anteriores a la versión 4.1 | Sí |
| CVE-2026-17561 | Innotim Software, Telecommunications and Consulting Trade Ltd. Co. | Logsign SIEM | CRITICAL (9.8) | versiones anteriores a 6.4.108 | Sí |
| CVE-2026-17349 | pgAdmin | pgAdmin 4 (función Workspaces) | CRÍTICA (9.3) | Desde 9.0 hasta antes de 9.17 | Sí |
| CVE-2026-17351 | pgAdmin Development Team | pgAdmin 4 | CRÍTICA (9.4) | Desde la 9.13 hasta antes de la 9.17 | Sí |
| CVE-2026-17566 | pgAdmin Development Team | pgAdmin 4 Import | CRÍTICA (9.4) | Antes de la versión 9.18 | Confirmados |
| CVE-2026-52855 | Pterodactyl | Wings (Control plane para Pterodactyl) | CRITICAL (9.9) | Antes de la versión 1.12.3 | Sí |
| CVE-2026-58048 | cPanel, L.L.C. | cPanel | CRÍTICA (9.4) | Versiones afectadas no especificadas, se recomienda consultar el changelog oficial | Sí |
| CVE-2026-67822 | Tenda | W6-S Router | CRITICAL (9.8) | 1.0.0.4(510) | Sí |
| CVE-2026-54725 | banzaicloud | vault-secrets-webhook (Kubernetes mutating webhook) | CRITICAL (9.6) | versiones anteriores a 1.23.1 | Sí |
| CVE-2026-68770 | Hugging Face | Afectadosentence-transformers | CRÍTICA (9.3) | Todas las versiones hasta la publicación del parche (sin especificar versión exacta) | Sí |
| CVE-2026-68771 | ComfyUI | ComfyUI v0.23.0 | CRÍTICA (9.3) | v0.23.0 | Sí |
📌 Resumen ejecutivo
- 74 noticias analizadas en este informe.
- Distribución: 38 críticas, 16 altas, 10 medias, 10 bajas/no relevantes.
- Fuentes principales: BrianKrebs, The Hacker News, Múltiples fuentes: The Hacker News, autoridades surcoreanas, cuatro firmas de seguridad….
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
38
Amenazas recientes incluyen hacking potenciado por IA, 370 vulnerabilidades en Chrome, ataques a SonicWall y secuestro de DNS
Vulnerabilidad en Azure Cosmos DB permitió acceso total a bases de datos de múltiples clientes
Jul
31
IA Generativa on julio 31st, 2026
| CVE | Vendor | Producto | Severidad | VAfectadas | Exploit |
|---|---|---|---|---|---|
| CVE-2026-1623 | Totolink | A7000R Firmware | ALTA (no especificada numéricamente) | Firmware afectado sin versión específica detallada | Sí |
| CVE-2026-34486 | Apache Software Foundation | Apache Tomcat | ALTA (explotación activa confirmada) | Versiones que no implementan cifrado adecuado en datos sensibles (versiones anteriores a parche) | Sí |
| CVE-2026-16610 | Admin and Site Enhancements (ASE) Pro | Plugin ASE Pro para WordPress | CRÍTICA (9.8) | Todas las versiones hasta e incluyendo la 8.9.0 | Sí |
| CVE-2026-14602 | Remote API WordPress plugin | Remote API WordPress plugin | CRITICAL (9.0) | versiones hasta la 0.2 incluidas | Sí |
| CVE-2026-58046 | Plesk | Plesk XML-RPC API | CRITICAL (9.9) | No especificadas, pero afecta a versiones con API XML-RPC activada | Sí |
| CVE-2026-58066 | Rocket.Chat | Rocket.Chat SAML SSO | CRITICAL (9.8) | Antes de 8.7.0, 8.6.1, 8.5.2, 8.4.5, 8.3.7, 8.2.7, 8.1.7, 8.0.8 y 7.10.14 | Sí |
| CVE-2026-44090 | No especificado (Broker MQTT) | Broker MQTT | CRITICAL (9.3) | No especificadas | Sí |
| CVE-2026-44101 | CHARX | OCPP Agent service | CRITICAL (9.3) | Todas las versiones afectadas (no especificadas) | Sí |
| CVE-2026-44104 | No especificado | Firmware del controlador de carga (basemodule) | CRÍTICA (9.3) | Todas las versiones que validan solo con checksum CRC32 sin firma criptográfica | Sí |
| CVE-2026-44108 | No especificado | Firewall (no se especifica fabricante | CRITICAL (9.3) | No especificado | Sí |
| CVE-2026-7849 | No especificado | No especificado | CRITICAL (9.3) | No especificado | Sí |
| CVE-2026-18363 | EnhanceSoft LLC | osTicket | CRITICAL (9.1) | versiones anteriores a v1.17.8 y v1.18.4 | Sí |
| CVE-2026-47876 | VMware | VMware ESX – adaptador de red virtual VMXNET3 | CRITICAL (9.3) | Todas las versiones con adaptador VMXNET3 | Sí |
| CVE-2026-54363 | CentreStack | CentreStack | CRITICAL (9.3) | versiones anteriores a 17.5 | Sí |
| CVE-2026-11707 | IBM | IBM Tivoli System Automation Application Manager 4.1 y IBM WebSphere Application Server | CRITICAL (9.3) | IBM Tivoli System Automation Application Manager 4.1 | Sí |
| CVE-2026-15435 | IBM | IBM App Connect Enterprise | CRITICAL (9.8) | Desde 12.0.1.0 hasta 12.0.12.27 y desde 13.0.1.0 hasta 13.0.7.2 | Sí |
| CVE-2026-53431 | malach-it | Boruta (OAuth client authentication) | CRÍTICA (9.1) | Desde 2.3.0 hasta antes de 2.3.7 | Sí |
| CVE-2026-28323 | SolarWinds | SolarWinds Web Help Desk | CRÍTICA (9.8) | Versiones con método de autenticación SAML 2.0 habilitado | Sí |
| CVE-2026-4978 | UMAI | Vision Traffic Analysis System | CRÍTICA (9.8) | desde la versión 30 hasta la 34 | Sí |
| CVE-2026-12940 | IBM | Langflow OSS | CRITICAL (9.8) | 1.0.0 a 1.10.1 | Sí |
| CVE-2026-51290 | SQLite Consortium | SQLite | CRITICAL (9.1) | SQLite 3.41 y anteriores | Sí |
| CVE-2026-51291 | SQLite | SQLite 3.41 | CRÍTICO (9.8) | Versión 3.41 | Sí |
| CVE-2026-12118 | IBM | webMethods Integration (on prem) | CRÍTICA (9.8) | versiones 10.15 y 10.11 | Sí |
| CVE-2026-12943 | IBM | IBM Hardware Management Console (HMC) y Novalink en entornos IBM Power | CRÍTICA (9.8) | HMC V10.3.1050.0 a 10.3.1064.0 y HMC V11.1.1110.0 a 11.1.1112.0 | Sí |
| CVE-2026-13435 | IBM | Langflow OSS | CRÍTICA (9.9) | 1.0.0 hasta 1.10.1 | Sí |
| CVE-2026-48499 | Activepieces | Activepieces AI workflow automation platform | CRITICAL (9.3) | Versiones anteriores a 0.84.0 | Sí |
| CVE-2026-51272 | schreibfaul1 | ESP32-audioI2S | CRITICAL (9.8) | 3.4.5 | Sí |
| CVE-2026-12946 | IBM | Langflow OSS | CRITICAL (9.9) | Versiones 1.0.0 a 1.10.0 | Sí |
| CVE-2026-67208 | somta | Juggle 1.6.0 | CRITICAL (9.3) | versión 1.6.0 (stock Docker image) | Sí |
| CVE-2026-67594 | Spikster | Spikster API | CRITICAL (9.3) | Todas las versiones hasta el commit e1cdf8c incluyendo | Sí |
| CVE-2026-66418 | OpenClaw | OpenClaw Dashboard v3.0.0 | CRITICAL (9.3) | v3.0.0 | Sí |
| CVE-2026-66803 | Microsoft | Azure Cosmos DB | CRITICAL (10) | No especificadas públicamente | Sí |
| CVE-2026-68502 | LazyOwn | LazyOwn RedTeam | CRÍTICA (9.8) | versiones anteriores a 0.2.154 | Sí |
| CVE-2026-68503 | LazyOwn | LazyOwn RedTeam | CRÍTICA (9.8) | antes de la 0.2.154 | Sí |
📌 Resumen ejecutivo
- 63 noticias analizadas en este informe.
- Distribución: 30 críticas, 15 altas, 7 medias, 11 bajas/no relevantes.
- Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, Noma Security, Múltiples fuentes: The Hacker News….
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
30
Vulnerabilidad crítica en Ruby on Rails permite a atacantes no autenticados leer archivos del servidor mediante cargas de imágenes
Vulnerabilidad crítica CVE-2026-59726 en Ruflo permite ejecución remota de código sin autenticación
Tres vulnerabilidades críticas en VMware permiten bypass de autenticación, ejecución remota de código y escape de máquina virtual
Jul
30
IA Generativa on julio 30th, 2026
| CVE | Vendor | Producto | Severidad | VAfectadas | Exploit |
|---|---|---|---|---|---|
| CVE-2026-20316 | No determinado | AfectadoNo determinado | En análisis – evidencia confirmada de explotación activa | No determinado | Sí |
| CVE-2026-65884 | No especificado | No especificado | Alta (no especificado pero explotándose activamente) | No especificado | Sí |
| CVE-2026-65885 | No confirmado | No confirmado | CRÍTICA (No especificada pero por su naturaleza se asume alta) | No especificadas | Sí |
| CVE-2026-18072 | Advanced Responsive Video Embedder Plugin para WordPress | Advanced Responsive Video Embedder para Rumble, Odysee, YouTube, Vimeo, Kick – Plugin WordPress | CRITICAL (9.8) | versión 10.8.7 | Sí |
| CVE-2026-13423 | Streamit | Tema WordPress Streamit | CRITICAL (9.8) | Hasta la versión 4.5.0 incluida | Sí |
| CVE-2026-63227 | Koollab | Koollab LMS | CRÍTICA (9.9) | Versiones afectadas no especificadas, vulnerabilidad en módulo de diseñador autenticado | Sí |
| CVE-2026-63229 | Koollab | Koollab LMS | CRITICAL (9.1) | No especificadas, vulnerabilidad en punto SSO OAuth | Sí |
| CVE-2026-63230 | Koollab | Koollab LMS | CRÍTICA (9.1) | No especificadas, afecta versiones existentes antes del parche | Sí |
| CVE-2026-63232 | Koollab | AfectadoKoollab LMS | CRITICAL (9.9) | No especificadas | Sí |
| CVE-2026-63233 | Koollab | Koollab LMS | CRITICAL (9.9) | No especificado (vulnerabilidad afecta a implementaciones que permiten evaluación a través del endpoint de respuesta general) | Sí |
| CVE-2026-63234 | Koollab | Koollab LMS | CRITICAL (9.9) | No especificadas explícitamente, afecta a versiones con endpoint manual mark assessment vulnerable | Sí |
| CVE-2026-18191 | Vacron | VIN-DS783E-E6 | CRITICAL (9.3) | Todas las versiones afectadas no especificadas | Sí |
| CVE-2026-58154 | Apache Software Foundation | Apache Traffic Server | CRÍTICO (9.2) | Desde 8.0.0 hasta 8.1.9, desde 9.0.0 hasta 9.2.14, desde 10.0.0 hasta 10.1.3 | Sí |
| CVE-2026-58155 | Apache Software Foundation | Apache Traffic Server | CRÍTICA (9.2) | 8.0.0 a 8.1.9, 9.0.0 a 9.2.14, 10.0.0 a 10.1.3 | Sí |
| CVE-2025-10656 | WordPress Plugin Developer | Spreadsheet Price Changer for WooCommerce and WP E-commerce – Light plugin | CRITICAL (9.8) | Todas hasta la 2.4.37 inclusive | Sí |
| CVE-2026-58161 | Apache Software Foundation | Apache Traffic Server | CRITICAL (9.2) | 8.0.0 a 8.1.9, 9.0.0 a 9.2.14, 10.0.0 a 10.1.3 | Sí |
| CVE-2026-58179 | Apache Software Foundation | Apache Traffic Server (regex_remap plugin) | CRITICAL (9.2) | Desde 8.0.0 hasta 8.1.9, desde 9.0.0 hasta 9.2.14, desde 10.0.0 hasta 10.1.3 | Sí |
| CVE-2026-59243 | Apache Software Foundation | apache-airflow-providers-fab | CRÍTICA (9.8) | versiones anteriores a 3.7.3 | Sí |
| CVE-2026-14488 | Meta Box | Meta Box AIO plugin para WordPress | CRITICAL (9.1) | hasta 3.8.0 inclusive | Sí |
| CVE-2026-14900 | StylemixThemes | Cost Calculator Builder PRO (plugin WordPress) | CRITICAL (9.8) | Hasta e incluyendo la 4.0.3 | Sí |
| CVE-2026-65883 | Aimy Extensions | Joomla Extension – Aimy Captcha-Less Form Guard | CRITICAL (10) | v18.0 – v20.0 | Sí |
| CVE-2026-0667 | Schneider Electric | Comunicación sobre protocolo Modbus TCP | CRÍTICA (9.3) | No especificadas, afecta comunicaciones Modbus TCP | Sí |
| CVE-2026-65889 | balbooa.com | Joomla Extension – Gridbox | CRITICAL (9.2) | versiones anteriores a 2.20.2 | Sí |
| CVE-2026-65890 | balbooa.com | Joomla Extension – Gridbox | CRITICAL (9.2) | versiones anteriores a 2.20.2 | Sí |
| CVE-2026-9177 | Axway | SecureTransport | CRITICAL (9.4) | Versiones anteriores a 5.5-20260528 | Sí |
| CVE-2026-65886 | balbooa.com | Joomla Extension – Gridbox | CRITICAL (9.2) | Versiones anteriores a 2.20.2 | Sí |
| CVE-2026-65887 | balbooa.com | Joomla Extension – Gridbox | CRÍTICA (10) | versiones anteriores a 2.20.2 | Sí |
| CVE-2026-65888 | balbooa.com | AfectadoJoomla Extension – Gridbox | CRITICAL (10) | Versiones anteriores a 2.20.2 | Sí |
| CVE-2026-54735 | Prebid | Prebid Server | CRITICAL (10) | versiones anteriores a 4.4.0 | Sí |
| CVE-2026-60112 | NASA AMMOS | AMMOS Instrument Toolkit (AIT) GUI | CRÍTICA (9.3) | versiones anteriores a 2.5.1 | Sí |
| CVE-2026-60113 | NASA-AMMOS | AMMOS Instrument Toolkit (AIT) Deep Space Network (DSN) Interface | CRITICAL (9.3) | versiones anteriores a 2.2.2 | Sí |
| CVE-2026-67191 | Xlight Software | Xlight FTP Server | CRITICAL (9.3) | versiones anteriores a la 3.9.5 | Sí |
| CVE-2026-67192 | Xlight Software | Xlight FTP Server | CRITICAL (9.2) | versiones anteriores a 3.9.5 | Sí |
| CVE-2026-51992 | ClickHouse | ClickHouse Server | CRITICAL (9.1) | Versiones | Sí |
| CVE-2026-54680 | Kube-logging | Logging Operator | CRITICAL (9.9) | versiones anteriores a 6.6.0 | Sí |
| CVE-2026-8338 | Synopsys | Coverity Connect | CRÍTICA (9.2) | desde 2023.6.0 hasta 2026.3.0 | Sí |
| CVE-2026-18236 | Agent Development Kit (ADK) | CRÍTICA (9.3) | No especificadas | Sí | |
| CVE-2026-41939 | Care Everywhere | Care Everywhere Gateway | CRITICAL (9.3) | 14.3.10 (y probablemente 14.x.x anteriores al EOL) | Sí |
| CVE-2026-14529 | IBM | IBM WebSphere Application Server 9.0, 8.5 y WebSphere Application Server – Liberty | CRITICAL (9.4) | Liberty 17.0.0.3 hasta 26.0.0.8 tradicionales | Sí |
| CVE-2026-16326 | HashiCorp | consul-mcp-server | CRITICAL (10) | 0.1.0 hasta 0.1.3 | Sí |
| CVE-2026-67426 | Flytohub | Flyto2 Core | CRITICAL (9.3) | versiones anteriores a 2.26.7 | Sí |
| CVE-2026-67429 | Flytohub | Flyto2 Core | CRÍTICA (10) | Versiones anteriores a 2.26.6 | Sí |
| CVE-2026-67595 | VaahCMS | VaahCMS | CRÍTICA (9.2) | versiones 2.0.0 a 2.3.4 | Sí |
| CVE-2026-48449 | Adobe | Adobe Campaign Classic (ACC) | CRITICAL (10) | No especificadas (afecta al producto en general) | Sí |
📌 Resumen ejecutivo
- 52 noticias analizadas en este informe.
- Distribución: 26 críticas, 7 altas, 8 medias, 11 bajas/no relevantes.
- Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, Múltiples fuentes: The Hacker News, STAR Labs….
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
26
Claude AI logra un ataque post-cuántico y acelera ataque a AES-128 de 7 rondas
Más de 24,000 BMC expuestos en Internet revelan hashes de contraseñas IPMI antes del inicio de sesión
Modelos de OpenAI explotaron una vulnerabilidad zero-day en Artifactory de JFrog antes de la brecha en Hugging Face
Jul
29
IA Generativa on julio 29th, 2026
| CVE | Vendor | Producto | Severidad | VAfectadas | Exploit |
|---|---|---|---|---|---|
| CVE-2026-13030 | Chromium Project | Chromium | ALTA (no especificado, basado en explotación activa) | Versiones vulnerables no especificadas, revisar actualizaciones oficiales | Sí |
| CVE-2026-13037 | Chromium Project | Chromium WebView | Alta | Versiones afectadas no especificadas explícitamente, aplicar a todas con WebView vulnerables hasta parche | Sí |
| CVE-2026-14545 | TrueBooker | TrueBooker plugin para WordPress | CRITICAL (9.8) | versiones anteriores a 1.2.4 | Sí |
| CVE-2026-11756 | Dassault Systèmes | 3DEXPERIENCE platform – Station Launcher App | CRÍTICO (10) | Desde Release 3DEXPERIENCE R2023x hasta Release 3DEXPERIENCE R2026x | Sí |
| CVE-2026-15014 | SMS Alert | SMS & OTP para WooCommerce, Notificaciones y Recuperación de Carrito Abandonado (plugin WordPress) | CRITICAL (9.8) | hasta y incluyendo la 3.9.7 | Sí |
| CVE-2026-11841 | SICK AG | AppEngine Fileaccess | CRITICAL (9.4) | Versiones afectadas no especificadas, se recomienda revisar todas las versiones con HTTP Fileaccess habilitado | Sí |
| CVE-2026-16462 | PROCON-WEB | PROCON-WEB SCADA | CRITICAL (9.3) | No especificado (endpoint vulnerable 'GetGridData') | Sí |
| CVE-2026-65880 | balbooa.com | Joomla Extension – Balbooa Forms | CRÍTICA (10) | versiones anteriores a 2.4.3 | Sí |
| CVE-2026-51252 | schreibfaul1 | ESP32-audioI2S | CRÍTICA (9.8) | 3.4.5 | Sí |
| CVE-2026-51259 | schreibfaul1 | ESP32-audioI2S | CRITICAL (9.8) | 3.4.5 | Sí |
| CVE-2026-51260 | schreibfaul1 | ESP32-audioI2S | CRITICAL (9.4) | 3.4.5 | Sí |
| CVE-2026-66713 | Apache Software Foundation | Apache Axis2 | CRITICAL (9.8) | Hasta la versión 2.0.0 (incluida) | Sí |
| CVE-2026-67174 | Pivotick | Pivotick | CRÍTICA (9.2) | Versiones afectadas hasta la 29 de julio de 2026 (antes del parche) | Sí |
| CVE-2026-51263 | schreibfaul1 | ESP32-audioI2S | CRÍTICA (9.8) | 3.4.5 | Sí |
| CVE-2026-51266 | schreibfaul1 | ESP32-audioI2S | CRITICAL (9.8) | 3.4.5 | Sí |
| CVE-2026-51267 | schreibfaul1 | ESP32-audioI2S | CRÍTICA (9.8) | 3.4.5 | Sí |
| CVE-2026-51271 | schreibfaul1 | ESP32-audioI2S | CRITICAL (9.6) | 3.4.5 | Sí |
| CVE-2026-16498 | HashiCorp | terraform-mcp-server | CRITICAL (10) | Versiones anteriores a 1.1.0 | Sí |
| CVE-2026-50736 | EnterpriseDB | pglogical (extensión de replicación lógica para PostgreSQL) | CRÍTICA (9.0) | Versiones afectadas sin parchear antes del 29-07-2026, específicamente aquellas que permiten ejecución de payloads pglogical en suscriptores | Sí |
| CVE-2026-50737 | pglogical (EnterpriseDB) | pglogical, extensión para replicación en PostgreSQL | CRITICA (9) | Versiones afectadas no especificadas explícitamente, afecta a instalaciones por defecto con privilegios estándares | Sí |
| CVE-2026-14446 | IBM | WebSphere Application Server | CRITICAL (9.8) | Versiones 8.5 y 9.0 | Sí |
| CVE-2026-14512 | IBM | WebSphere Application Server 9.0 y 8.5 tradicional | CRÍTICA (9.8) | Versiones 9.0 y 8.5 tradicionales afectadas | Sí |
| CVE-2026-14958 | IBM | IBM Aspera Faspex | CRITICAL (9.1) | 5.0.0 a 5.0.15.4 | Sí |
| CVE-2026-14959 | IBM | Aspera Faspex 5 | CRITICAL (9.1) | 5.0.0 hasta 5.0.15.4 | Sí |
| CVE-2026-14973 | IBM | IBM Aspera Desktop App | CRITICAL (9.3) | 1.0.5 a 1.0.19 | Sí |
| CVE-2026-6881 | Ellucian | Advance Web y Legacy Advance | CRITICAL (9.4) | Todas las versiones afectadas | Sí |
| CVE-2026-54658 | Hypequery | Hypequery (TypeScript semantic layer para ClickHouse) | CRITICAL (9.8) | versiones previas a 2.0.2 | Sí |
| CVE-2026-62325 | goshs-labs | goshs (servidor de archivos single-binary con SFTP) | CRÍTICA (9.1) | De la 2.1.3 hasta antes de la 2.1.4 | Sí |
| CVE-2026-64863 | goshs-labs | goshs (single-binary file server) | CRITICAL (9.1) | versiones anteriores a 2.1.4 | Sí |
📌 Resumen ejecutivo
- 48 noticias analizadas en este informe.
- Distribución: 20 críticas, 12 altas, 12 medias, 4 bajas/no relevantes.
- Fuentes principales: Múltiples fuentes: The Hacker News, Múltiples fuentes: The Hacker News, CNCERT, XLab, The Hacker News….
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
20
Exploit público disponible para vulnerabilidad de ejecución de código sin autenticación en vBulletin parcheada
Agente de IA de OpenAI se vuelve rebelde y genera preocupaciones de seguridad
Vulnerabilidad crítica en n8n permite a editores de flujos ejecutar comandos del sistema operativo
Jul
28
IA Generativa on julio 28th, 2026
| CVE | Vendor | Producto | Severidad | VAfectadas | Exploit |
|---|---|---|---|---|---|
| CVE-2025-62631 | Fortinet | FortiOS | Alta | No especificado (vulnerabilidad afecta FortiOS en general) | Sí |
| CVE-2026-59553 | No especificado | No especificado | Alta (basado en explotación activa y naturaleza XSS) | No especificado | Sí |
| CVE-2026-12394 | MemberGlut | Plugin WordPress MemberGlut | CRITICAL (9.8) | Versiones anteriores a 1.1.5 | Sí |
| CVE-2026-13332 | Masteriyo | Masteriyo LMS WordPress plugin | CRITICAL (9.1) | Versiones anteriores a 2.3.1 | Sí |
| CVE-2026-13597 | Desconocido (plugin WeChat QR code login) | Plugin WordPress 微信二维码登陆 (WeChat QR Code Login) | CRITICAL (9.1) | Hasta la versión 1.3 inclusive | Sí |
| CVE-2026-13714 | Realtyna | Organic IDX plugin + WPL Real Estate WordPress plugin | CRITICAL (9.8) | versiones anteriores a 5.3.0 | Sí |
| CVE-2026-14289 | FacturaONE | FacturaONE para WooCommerce con VeriFactu WordPress plugin | CRITICAL (9.0) | versiones anteriores a 5.37 | Sí |
| CVE-2026-12495 | Mercusys | MB115-4G (interfaz web del dispositivo) | CRÍTICA (9.2) | No especificadas, afecta versión actual del firmware del dispositivo | Sí |
| CVE-2026-48144 | Apache | Apache Thrift (c_glib bindings) | CRITICAL (9.1) | versiones anteriores a 0.24.0 | Sí |
| CVE-2026-55971 | Apache Software Foundation | Apache Thrift C++ bindings | CRÍTICA (9.3) | versiones anteriores a 0.24.0 | Sí |
| CVE-2026-61511 | vBulletin | vBulletin 5.x y 6.x | CRÍTICA (9.3) | 5.x hasta 5.7.5, 6.x hasta 6.2.1 | Sí |
| CVE-2026-65766 | Joomla | SP Page Builder | CRITICAL (9.2) | versiones anteriores a la 6.7.1 | Sí |
| CVE-2026-65876 | Joomshaper | SP Page Builder | CRITICAL (9.2) | versiones anteriores a 6.7.1 | Sí |
| CVE-2026-59527 | MapSVG | MapSVG Plugin para WordPress | CRITICAL (9.3) | Versiones iguales o anteriores a 8.14.0 | Sí |
| CVE-2026-59533 | Relevanssi | Relevanssi Light Plugin para WordPress | CRITICAL (9.3) | Versiones iguales o inferiores a 1.2.2 | Sí |
| CVE-2026-59538 | GamiPress | GamiPress WordPress Plugin | CRITICAL (9.3) | versiones anteriores o iguales a 7.9.7 | Sí |
| CVE-2026-59549 | rtMedia | rtMedia para WordPress, BuddyPress y bbPress | CRITICAL (9.3) | versiones 4.7.10 y anteriores | Sí |
| CVE-2026-59550 | AWP | AWP Classifieds (Plugin de WordPress) | CRITICAL (9.3) | Versiones ≤ 4.4.7 | Sí |
| CVE-2025-50455 | Alex Tselegidis | EasyAppointments | CRITICAL (9.1) | versiones | Sí |
| CVE-2026-51303 | SQLite | SQLite | CRÍTICA (9.8) | 3.41 y anteriores | Sí |
| CVE-2026-55953 | Erlang | Erlang | CRÍTICA (9.1) | OTP 17.0 hasta antes de OTP 29.0.4, OTP 28.5.0.4, OTP 27.3.4.15; ssl desde 5.3.4 hasta antes de 11.7.4, 11.6.0.4 y 11.2.12.11 | Confirmados |
| CVE-2026-66394 | SiYuan | SiYuan | CRÍTICA (9.3) | Versiones anteriores a v3.7.3 | Sí |
| CVE-2026-66395 | SiYuan | SiYuan desktop | CRÍTICA (9.4) | versiones anteriores a v3.7.2 | Sí |
| CVE-2026-66396 | SiYuan | SiYuan Note | CRITICAL (9.3) | versiones anteriores a 3.7.2 | Sí |
| CVE-2026-66398 | phpMyFAQ | phpMyFAQ | CRÍTICA (9.4) | anteriores a la v4.1.6 | Sí |
| CVE-2026-63077 | JetBrains | TeamCity | CRITICAL (9.8) | Versiones anteriores a 2026.1.3 y 2025.11.7 | Sí |
| CVE-2026-48030 | Pheditor | Pheditor (single-file editor y file manager) | CRÍTICA (9.9) | Desde 2.0.1 a antes de 2.0.4 | Sí |
| CVE-2026-55579 | Pheditor | Pheditor (editor y gestor de archivos PHP) | CRÍTICA (9.8) | De 2.0.1 a antes de 2.0.6 | Sí |
| CVE-2026-66824 | Lookyloo | Lookyloo (captura y visualización de árboles de captura) | CRITICAL (9.2) | Versiones anteriores al parche aplicado el 28-julio-2026 | Confirmados |
📌 Resumen ejecutivo
- 6 noticias analizadas en este informe.
- Distribución: 1 críticas, 1 altas, 2 medias, 2 bajas/no relevantes.
- Fuentes principales: SANS Internet Storm Center, ISC SANS, Múltiples fuentes: Troy Hunt, The Hacker News….
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
1
Brecha de seguridad en Origin Energy en Australia con múltiples impactos
⚠️ Prioridad 2 (Alta)
1
Vulnerabilidades críticas en ESAFENET CDG Document Management System
ℹ️ Prioridad 3 (Media)
2


