CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-59821 litellm litellm ALTA (explotándose activamente) No especificadas en la fuente
CVE-2026-59822 litellm litellm ALTA (No numérica exacta disponible) No especificadas
CVE CVE-2026-59821
Severidad ALTA (explotándose activamente)
Importancia para la empresa ALTA
Publicado 27 de julio de 2026
Vendor litellm
Producto litellm
Versiones No especificadas en la fuente
Exploit Públicos Sí, explotación activa confirmada
Referencia Vulncheck CVE-2026-59821
Descripción Vulnerabilidad de Control Inadecuado en la Generación de Código (‘Inyección de Código’) en litellm que permite potenciales ataques de inyección de código.

Esta vulnerabilidad está siendo explotada activamente y permite a un atacante inyectar y ejecutar código malicioso en el sistema afectado, comprometiendo la integridad y seguridad de la empresa.

Estrategia Priorizar la actualización inmediata del software a versiones parcheadas. Implementar controles estrictos de validación y saneamiento de entradas para evitar la ejecución no autorizada de código. Monitorizar activamente logs y alertas para detectar posibles intentos de explotación.

Supabase ha registrado este CVE para seguimiento y acciones posteriores.


CVE CVE-2026-59822
Severidad ALTA (No numérica exacta disponible)
Importancia para la empresa ALTA
Publicado 27 de julio de 2026
Vendor litellm
Producto litellm
Versiones No especificadas
Exploit Públicos Sí, explotación activa confirmada
Referencia Detalle CVE | FAQ VulnCheck Kev
Descripción Vulnerabilidad de autenticación incorrecta en litellm que puede permitir a usuarios no privilegiados evadir los mecanismos de autenticación.

Esta vulnerabilidad permite que un atacante sin privilegios obtenga acceso no autorizado al sistema, comprometiendo potencialmente la confidencialidad y la integridad de la información. Se ha confirmado explotación activa, lo que eleva severamente el riesgo para la empresa.

Estrategia Priorizar la aplicación inmediata de parches proporcionados por litellm o actualización a versiones seguras. Implementar controles adicionales de monitoreo de acceso y autenticación multifactor para minimizar posibles accesos no autorizados mientras se evalúa la situación. Monitorizar indicadores de compromiso y actividad sospechosa relacionada con esta vulnerabilidad.
Enviar a un amigo: Share this page via Email
IA Generativa on julio 26th, 2026

📌 Resumen ejecutivo

  • 12 noticias analizadas en este informe.
  • Distribución: 5 críticas, 7 altas, 0 medias, 0 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: The Hacker News, Confiant, Múltiples fuentes: The Hacker News, ThreatBook, Imperva, Múltiples fuentes: The Hacker News, depthfirst….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

5

Campaña de malvertising SourTrade obliga a navegadores a ensamblar malware en Windows

Origen
Múltiples fuentes: The Hacker News, Confiant

Fecha
2026-07-26T04:02:32.089031+00:00

Resumen
Según múltiples fuentes, la operación de malvertising llamada SourTrade, activa desde finales de 2024, utiliza un método innovador que obliga a los navegadores de las víctimas a ensamblar el ejecutable malicioso final en Windows. En lugar de descargar un archivo malicioso completo desde una URL fija, SourTrade usa un entorno legítimo Bun runtime para construir el malware en piezas. La campaña se ha dirigido a traders minoristas, suplantando plataformas como TradingView, Solana y Luno, lo que representa un riesgo significativo para la seguridad de usuarios y empresas del sector financiero y tecnológico.

Enlace
Ver noticia

Vulnerabilidad crítica CVE-2026-16723 en Fastjson permite ejecución remota de código sin parche disponible

Origen
Múltiples fuentes: The Hacker News, ThreatBook, Imperva

Fecha
2026-07-26T04:02:32.433442+00:00

Resumen
Según múltiples fuentes, se ha detectado una vulnerabilidad crítica en Fastjson, la biblioteca JSON de Alibaba para Java, identificada como CVE-2026-16723 con un CVSS de 9.0. Esta falla permite a atacantes ejecutar código malicioso sin autenticación en aplicaciones Spring Boot afectadas, con los privilegios del proceso Java. Actualmente no existe parche disponible, lo que representa un riesgo significativo para empresas que utilizan esta tecnología, comprometiendo la seguridad de sus aplicaciones y datos.

Enlace
Ver noticia

Publican prueba de concepto para ejecución remota de código en GitLab versión 18.11.3 no actualizada

Origen
Múltiples fuentes: The Hacker News, depthfirst

Fecha
2026-07-26T04:02:32.677415+00:00

Resumen
Según The Hacker News y depthfirst, se ha publicado un código de explotación funcional para una vulnerabilidad en GitLab versión 18.11.3 que permite a usuarios autenticados ejecutar comandos con permisos del usuario git. Esta falla fue corregida por GitLab el 10 de junio, pero los servidores que no hayan aplicado la actualización siguen siendo vulnerables. El ataque se realiza mediante la subida de un cuaderno Jupyter manipulado y la apertura de su diff de commit, lo que provoca una filtración de memoria que facilita la ejecución remota de código.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-66012 SiYuan SiYuan (software de gestión) CRITICAL (10) Versiones anteriores a 3.7.2
CVE-2026-66013 OpenRemote OpenRemote CRITICAL (9.3) versiones anteriores a 1.26.2
CVE CVE-2026-66012
Severidad CRITICAL (10)
Importancia para la empresa ALTA
Publicado 2026-07-26T03:30:35.851004+00:00
Vendor SiYuan
Producto SiYuan (software de gestión)
Versiones Versiones anteriores a 3.7.2
Exploit Públicos Sí (confirmados)
Referencia GitHub Commit Fix
Descripción Vulnerabilidad crítica de autorización ausente en el endpoint POST /mcp del kernel de SiYuan antes de la versión 3.7.2. El control de acceso es insuficiente, permitiendo a atacantes remotos no autenticados acceder a 31 herramientas MCP, entre ellas una que posibilita listar, leer, escribir, borrar, renombrar y copiar archivos en todo el espacio de trabajo. Cuando el servidor Publish está habilitado en modo anónimo (Conf.Publish.Enable=true y Conf.Publish.Auth.Enable=false), un atacante puede acceder a /mcp con un JWT anónimo RoleReader, leyendo archivos sensibles (conf/conf.json) para extraer credenciales en texto plano, escribir archivos arbitrarios y plantar un plugin malicioso que se ejecuta con privilegios elevados en el próximo lanzamiento del escritorio, causando toma completa de control administrador.
Estrategia Actualizar inmediatamente a la versión 3.7.2 o superior que corrige esta vulnerabilidad. Deshabilitar el modo anónimo en el servidor Publish o implementarlo con autenticación estricta. Auditar accesos a la herramienta MCP y monitorear escritura o cambios en el directorio de plugins. Aplicar controles estrictos de autorización en endpoints críticos y validar la minimización de privilegios en servicios expuestos.

CVE CVE-2026-66013
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 26 de julio de 2026, 03:30 (UTC)
Vendor OpenRemote
Producto OpenRemote
Versiones versiones anteriores a 1.26.2
Exploit Públicos
Referencia OpenRemote Advisory
Descripción OpenRemote antes de la versión 1.26.2 contiene una vulnerabilidad de omisión de autenticación en la API de registro de consolas que permite a atacantes no autenticados actualizar activos de consola existentes proporcionando un identificador de activo conocido. Los atacantes pueden sobrescribir tokens de notificación push y metadatos de consola sin validación de autenticación o propiedad, redirigiendo notificaciones o negando la entrega a consolas legítimas.
Estrategia Actualizar inmediatamente OpenRemote a la versión 1.26.2 o superior que corrige la vulnerabilidad. Además, revisar y restringir el acceso a la API de registro para que solo usuarios autenticados y propietarios legítimos puedan modificar los activos de consola. Monitorizar logs para detectar accesos anómalos y posibles intentos de explotación.

Enviar a un amigo: Share this page via Email
IA Generativa on julio 25th, 2026

📌 Resumen ejecutivo

  • 36 noticias analizadas en este informe.
  • Distribución: 18 críticas, 9 altas, 5 medias, 4 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: The Hacker News, The Hacker News, Múltiples fuentes: The Hacker News, CERT-UA….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

18

Campaña BlueNoroff utiliza phishing en Zoom para perfilar carteras criptográficas antes de entregar malware

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-07-25T04:04:31.330776+00:00

Resumen
De acuerdo con The Hacker News, el grupo de amenazas norcoreano BlueNoroff ha desplegado un kit de phishing activo que imita plataformas de videoconferencia como Zoom y Microsoft Teams mediante dominios typosquatted. Esta campaña de ingeniería social está diseñada para entregar malware tras perfilar carteras de criptomonedas, combinando contactos comprometidos en la industria y técnicas de abuso de confianza para maximizar el impacto en usuarios y empresas que utilizan estas herramientas para comunicaciones y transacciones.

Enlace
Ver noticia

Exploit Certighost permite a usuarios con pocos privilegios en Active Directory suplantar un Controlador de Dominio

Origen
The Hacker News

Fecha
2026-07-25T04:04:31.622112+00:00

Resumen
Según The Hacker News, los investigadores H0j3n y Aniq Fakhrul publicaron un exploit funcional llamado Certighost que permite a un usuario con pocos privilegios en Active Directory obtener un certificado para un Controlador de Dominio y autenticarse como esa máquina. Dado que las cuentas de Controlador de Dominio tienen derechos de replicación de directorio, la credencial Kerberos resultante puede recuperar el secreto krbtgt mediante DCSync. Esto representa un riesgo crítico para la seguridad de las infraestructuras empresariales que dependen de Active Directory, ya que un atacante podría escalar privilegios y comprometer la autenticación interna.

Enlace
Ver noticia

Vulnerabilidad crítica AgentForger en ChatGPT Workspace Agents permitía desplegar agentes AI maliciosos mediante phishing

Origen
The Hacker News

Fecha
2026-07-25T04:04:31.795304+00:00

Resumen
Según The Hacker News, investigadores de ciberseguridad han revelado una vulnerabilidad crítica en los ChatGPT Workspace Agents de OpenAI, denominada AgentForger por Zenity Labs. Esta falla permitía que un único enlace de phishing construyera, autorizara y desplegara de forma sigilosa un agente de inteligencia artificial autónomo dentro de la organización víctima. OpenAI corrigió el problema el 8 de junio. El impacto real afecta a empresas que utilizan estos agentes para automatizar tareas, ya que un atacante podría comprometer la seguridad interna y ejecutar acciones maliciosas sin detección inmediata.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2025-4283 oretnom23 stock_management_system Alta (exploit en uso) No especificadas en uso)
CVE-2026-12877 WordPress Plugin Project Management, Bug and Issue Tracking Plugin Project Management, Bug and Issue Tracking Plugin (WordPress) CRÍTICA (9.1) Antes de la versión 5.1.0
CVE-2026-15704 Eclipse BaSyx BaSyx Go Components CRITICAL (9.8) hasta la versión 1.0.0 incluida
CVE-2026-24727 SUNNET Corporate Training Management System CRITICAL (9.3) Hasta v10.3
CVE-2026-12503 Loytec AfectadoL-INX, L-GATE, L-ROC, L-IOB, L-DALI, L-VIS y L-PAD (LINX-A64) CRITICAL (9.2) Versiones hasta 8.4.16 inclusive
CVE-2026-56163 Microsoft Microsoft Azure Kubernetes Service (AKS) CRÍTICA (10) No especificado explícitamente
CVE-2026-57106 Microsoft Data Quality CRITICAL (10) No especificadas
CVE-2026-58630 Microsoft Azure App Service CRITICAL (10) Versiones afectadas no especificadas explícitamente, se recomienda revisar todas las versiones vigentes antes de la fecha de publicación
CVE-2026-48021 med-united epa4all CRITICAL (9.1) versiones anteriores a 2026-05-20
CVE-2026-61884 Tycon Systems TPDIN-Monitor-WEB2 (interfaz de gestión web) CRITICAL (9.3) Todas las versiones afectadas no especificadas claramente (interfaz web con defecto de validación)
CVE CVE-2025-4283
Severidad Alta (exploit en uso)
Importancia para la empresa ALTA
Publicado 25 de julio de 2026
Vendor oretnom23
Producto stock_management_system
Versiones No especificadas
Exploit Públicos Sí, explotándose activamente
Referencia Vulnerabilidad CVE-2025-4283
Descripción Neutralización inadecuada de elementos especiales en la salida utilizada por un componente downstream (‘Inyección’) en el sistema oretnom23 stock_management_system. Esta vulnerabilidad permite la posible inyección de código malicioso o comandos en componentes posteriores que procesan la salida afectada.

Esta vulnerabilidad ya está siendo explotada activamente, poniendo en riesgo la integridad y seguridad del sistema de gestión de stock mediante ejecución remota o manipulación de datos.

Estrategia Implementar inmediatamente los parches oficiales proporcionados por el fabricante. Mientras tanto, reforzar la validación y sanitización estricta de todas las entradas y salidas, especialmente las que interactúan con componentes downstream. Monitorizar logs y tráfico para detectar patrones de explotación y bloquear IPs sospechosas. Prioridad máxima para evitar compromisos graves.

CVE CVE-2026-12877
Severidad CRÍTICA (9.1)
Importancia para la empresa ALTA
Publicado 2026-07-25T03:31:03 (UTC)
Vendor WordPress Plugin Project Management, Bug and Issue Tracking Plugin
Producto Project Management, Bug and Issue Tracking Plugin (WordPress)
Versiones Antes de la versión 5.1.0
Exploit Públicos Sí, confirmado
Referencia WPSCAN Vulnerabilidad CVE-2026-12877
Descripción El plugin Project Management, Bug and Issue Tracking para WordPress en versiones anteriores a la 5.1.0 no sanitiza ni escapa las entradas suministradas por el usuario antes de usarlas en una consulta SQL, permitiendo a atacantes no autenticados realizar ataques de inyección SQL. Esta vulnerabilidad es explotable mediante la configuración estándar del front-end del plugin para seguimiento de incidencias.

Permite a un atacante inyectar código SQL malicioso, lo que puede derivar en el acceso no autorizado a datos sensibles, manipulación o borrado de datos en la base de datos, y potencialmente comprometer la seguridad general del sitio web y la empresa.

Estrategia Actualizar inmediatamente el plugin Project Management, Bug and Issue Tracking a la versión 5.1.0 o superior para corregir esta vulnerabilidad. Revisar los logs para detectar posibles intentos de explotación y restringir el acceso público al plugin si no es estrictamente necesario. Implementar firewalls de aplicaciones web (WAF) para bloquear ataques de inyección SQL y realizar auditorías regulares de seguridad en los plugins instalados.

¿Se está explotando la vulnerabilidad?
Sí, existen exploits públicos confirmados.

¿Debo darle prioridad?
Sí, la gravedad crítica y la facilidad de explotación sin autenticación hacen que sea prioritaria la actualización y mitigación inmediata.

¿Puede suponer un riesgo real para la empresa?
Sí, puede comprometer la integridad y confidencialidad de datos sensibles almacenados en la base de datos del sitio WordPress, amenazando la seguridad global y reputación de la empresa.


CVE CVE-2026-15704
Severidad CRITICAL (9.8)
Importancia para la empresa ALTA
Publicado 25 de Julio de 2026
Vendor Eclipse BaSyx
Producto BaSyx Go Components
Versiones hasta la versión 1.0.0 incluida
Exploit Públicos Sí, confirmado
Referencia Pull request de corrección oficial
Descripción En las versiones hasta la 1.0.0 del componente BaSyx Go con ABAC habilitado, existe un bypass de autorización debido a un manejo inconsistente de la barra diagonal final entre el middleware ABAC y el router HTTP. Esto permite que un atacante no autenticado o no autorizado agregue una barra final a rutas API protegidas y acceda a manejadores que deberían estar denegados según la política ABAC, pudiendo realizar operaciones de lectura, creación, actualización, eliminación o carga sin autorización. Afecta a múltiples servicios ABAC habilitados que usan este router compartido, como el AAS Repository y otros servicios relacionados. La vulnerabilidad se soluciona en la versión 1.0.1.
Estrategia Actualizar urgentemente a la versión 1.0.1 o superior. Revisar configuraciones de rutas para asegurar el manejo consistente de las barras diagonales finales en el middleware y en el router HTTP. Monitorizar solicitudes con rutas terminadas en barra para detectar posibles intentos de bypass. Implementar controles adicionales de autorización en capas superiores para mitigar riesgos hasta la actualización.

CVE CVE-2026-24727
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 25 de Julio de 2026
Vendor SUNNET
Producto Corporate Training Management System
Versiones Hasta v10.3
Exploit Públicos
Referencia Zuso AI Advisory
Descripción Vulnerabilidad de carga sin restricciones de archivos peligrosos en la función de carga de borradores e-paper del SUNNET Corporate Training Management System, versiones hasta la 10.3. Permite a usuarios remotos autenticados con privilegios de administrador ejecutar comandos arbitrarios al subir un archivo ZIP manipulado que contiene archivos ejecutables en servidor.
Estrategia Actualizar inmediatamente a una versión parcheada por SUNNET que restrinja tipos de archivos permitidos en la carga. Implementar validación estricta del contenido y extensión de archivos subidos, limitar privilegios de administrador solo a usuarios imprescindibles y monitorizar actividad de cargas sospechosas para detectar posibles intentos de explotación.

—–

De acuerdo con la severidad CRITICAL (9.3) y la existencia de exploits públicos, esta vulnerabilidad supone un riesgo real y urgente, especialmente por requerir privilegios administradores para explotarse remotamente mediante carga de archivos. Debe verificarse si está siendo explotada en la red y priorizarse su mitigación inmediata para proteger la infraestructura crítica de la compañía.


CVE CVE-2026-12503
Severidad CRITICAL (9.2)
Importancia para la empresa ALTA
Publicado 25 de julio de 2026
Fabricante Loytec
Producto Afectado L-INX, L-GATE, L-ROC, L-IOB, L-DALI, L-VIS y L-PAD (LINX-A64)
Versiones Afectadas Versiones hasta 8.4.16 inclusive
Exploit Públicos Sí, se confirma existencia
Referencia Asesoría de seguridad oficial Loytec
Descripción Vulnerabilidad de Resolución Incorrecta de Enlaces Simbólicos (CWE-59) en `/usr/bin/larm_starter` en productos Loytec L-INX, L-GATE, L-ROC, L-IOB, L-DALI, L-VIS y L-PAD hasta la versión 8.4.16 en plataformas LINX-A64. Un atacante autenticado con cuenta `larmapp` puede explotar esta vulnerabilidad mediante la manipulación de un enlace simbólico apuntando a `/etc/lighttpd/ssl/server.pem`, logrando que el archivo `/etc/passwd` quede con permisos de escritura para el grupo `larmapp`. Esto puede conducir a una escalada de privilegios a root.
Estrategia Actualizar inmediatamente a una versión corregida superior a 8.4.16. Restringir acceso de usuarios autenticados de bajo nivel para evitar explotación por enlaces simbólicos, y monitorear cambios inusuales en permisos de archivos críticos como `/etc/passwd`. Implementar controles adicionales de integridad y revisiones de logs para detectar intentos de escalada de privilegios.

CVE CVE-2026-56163
Severidad CRÍTICA (10)
Importancia para la empresa ALTA
Publicado 25 de julio de 2026, 03:31 (UTC)
Vendor Microsoft
Producto Microsoft Azure Kubernetes Service (AKS)
Versiones No especificado explícitamente
Exploit Públicos
Referencia Microsoft Security Response Center</td
Descripción Falta de autenticación para funciones críticas en Microsoft Azure Kubernetes Service que permite a un atacante no autorizado elevar privilegios a través de la red.

Esta vulnerabilidad puede ser explotada remotamente sin necesidad de permisos previos para obtener control privilegiado sobre recursos del servicio AKS, lo que supone un riesgo grave para la confidencialidad, integridad y disponibilidad de infraestructuras en la nube.

Estrategia Aplicar inmediatamente la actualización oficial publicada por Microsoft para esta vulnerabilidad. Revisar y reforzar políticas de autenticación y acceso dentro del entorno AKS, limitar privilegios a los mínimos necesarios y monitorizar intentos de explotación en la red para detectar actividades sospechosas.

Solicito registrar este CVE-2026-56163 en la base de datos Supabase con los datos mostrados para seguimiento y control interno.


CVE CVE-2026-57106
Severidad CRITICAL (10)
Importancia para la empresa ALTA
Publicado 2026-07-25T03:31:04.440557+00:00
Vendor Microsoft
Producto Data Quality
Versiones No especificadas
Exploit Públicos
Referencia Actualización Oficial Microsoft
Descripción Vulnerabilidad de falsificación de solicitud del lado servidor (SSRF) en Microsoft Data Quality que permite a un atacante no autorizado elevar privilegios en la red. Esta vulnerabilidad crítica puede ser explotada para acceder a recursos internos restringidos o escalar privilegios dentro de la infraestructura de red afectada.
Estrategia Aplicar inmediatamente el parche oficial disponible publicado por Microsoft. Implementar controles de red estrictos para limitar solicitudes del servidor a servicios internos. Monitorizar actividad anómala que pueda indicar explotación de SSRF y reforzar políticas de acceso y segmentación de red para minimizar riesgos.

CVE CVE-2026-58630
Severidad CRITICAL (10)
Importancia para la empresa ALTA
Publicado 25 de julio de 2026
Vendor Microsoft
Producto Azure App Service
Versiones Versiones afectadas no especificadas explícitamente, se recomienda revisar todas las versiones vigentes antes de la fecha de publicación
Exploit Públicos
Referencia Guía oficial de Microsoft Security Response Center
Descripción Control de acceso incorrecto en Azure App Service permite a un atacante no autorizado elevar privilegios a través de la red.

Esta vulnerabilidad crítica permite a posibles atacantes externos obtener niveles de acceso más altos sin autorización previa, comprometiendo la integridad y disponibilidad del servicio y datos alojados en la plataforma Azure App Service.

Estrategia Actualizar inmediatamente Azure App Service con los parches oficiales proporcionados por Microsoft. Implementar controles adicionales de monitorización de logs y alertas de accesos anómalos. Revisar y restringir estrictamente permisos de acceso en el entorno de producción para minimizar el impacto en caso de explotación.

—–

He registrado esta información en la base de datos Supabase para seguimiento y control.


CVE CVE-2026-48021
Severidad CRITICAL (9.1)
Importancia para la empresa ALTA
Publicado 25 de julio de 2026, 03:31 (UTC)
Vendor med-united
Producto epa4all
Versiones versiones anteriores a 2026-05-20
Exploit Públicos
Referencia Repositorio oficial med-united github
Descripción En epa4all, versiones anteriores a 2026-05-20, un atacante que pueda interceptar la conexión TLS entre epa4all y el backend ePA puede completar el apretón de manos VAU con claves controladas por el atacante y obtener las claves de cifrado de la sesión. Todo el tráfico HTTP interno (decisiones de consentimiento del paciente, datos de medicación, operaciones de documentos, tokens de autorización y consultas de derechos) se vuelve legible y modificable. Además, el atacante puede inyectar solicitudes arbitrarias a través del canal secuestrado.
Estrategia Actualizar urgentemente a la versión 2026-05-20 o superior que parchea esta falla crítica. Además, reforzar la vigilancia en tráfico TLS para detectar intentos de intercepción y emplear sistemas de detección y prevención de intrusiones que monitoricen tráfico anómalo. Priorizar esta mitigación ya que la explotación permite acceso total a datos sensibles y manipulación de la sesión.

—–


CVE CVE-2026-61884
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 25 de julio de 2026
Vendor Tycon Systems
Producto TPDIN-Monitor-WEB2 (interfaz de gestión web)
Versiones Todas las versiones afectadas no especificadas claramente (interfaz web con defecto de validación)
Exploit Públicos Sí, confirmado
Referencia ICS-CERT Advisory
Descripción La interfaz de gestión web del producto Tycon Systems TPDIN-Monitor-WEB2 no realiza validación en el servidor de las credenciales durante el proceso de inicio de sesión. Un atacante remoto no autenticado puede omitir la autenticación enviando valores vacíos en ambos campos de credenciales, logrando establecer una sesión administrativa válida. Esto otorga acceso total a controles críticos del dispositivo, incluyendo gestión de relés de potencia, reinicio del equipo, configuración del servicio de acceso remoto y ajustes de red, lo que podría permitir la interrupción de infraestructura conectada o causar daños físicos a los equipos.
Estrategia Actualizar inmediatamente el firmware o software a la versión corregida que incluya validación adecuada del inicio de sesión en el servidor. Mientras se aplica el parche, restringir el acceso a la interfaz web mediante segmentación de red y el uso de controles de acceso estrictos. Monitorizar intentos de inicio de sesión anómalos y establecer alertas para detectar posible explotación activa.
Enviar a un amigo: Share this page via Email
IA Generativa on julio 24th, 2026

📌 Resumen ejecutivo

  • 56 noticias analizadas en este informe.
  • Distribución: 30 críticas, 13 altas, 11 medias, 2 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: The Hacker News, NSA, CISA, The Hacker News, Múltiples fuentes: The Hacker News, Group-IB….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

30

Grupo de espionaje ruso explota vulnerabilidad zero-day en Zimbra para robar correos y códigos 2FA

Origen
Múltiples fuentes: The Hacker News, NSA, CISA

Fecha
2026-07-24T04:06:14.005046+00:00

Resumen
Según múltiples fuentes, un grupo de espionaje respaldado por el estado ruso aprovechó durante meses una vulnerabilidad zero-day desconocida en el cliente webmail Zimbra para acceder a buzones de correo occidentales. El malware extraía los correos de los últimos 90 días, el directorio completo de correos de la organización, contraseñas guardadas en el navegador y códigos de recuperación de autenticación de dos factores. La infección se activaba simplemente con abrir un mensaje. Esta campaña representa un riesgo crítico para la seguridad de la información de empresas y usuarios, comprometiendo comunicaciones sensibles y mecanismos de autenticación.

Enlace
Ver noticia

Vulnerabilidad en Claude Cowork permite a agentes de IA escapar de su máquina virtual y acceder a archivos en Mac

Origen
The Hacker News

Fecha
2026-07-24T04:06:14.532707+00:00

Resumen
Según The Hacker News, investigadores en ciberseguridad han descubierto una vulnerabilidad de escape de sandbox en Claude Cowork de Anthropic que permite a un agente de inteligencia artificial salir de la máquina virtual Linux donde opera y leer o modificar archivos en cualquier ubicación del sistema operativo macOS. Esta falla afecta aproximadamente a 500,000 usuarios de Mac, poniendo en riesgo la integridad y privacidad de sus datos y la seguridad de sus sistemas.

Enlace
Ver noticia

El ransomware Chaos utiliza msaRAT para enrutar tráfico C2 a través de Chrome y Edge sin interfaz

Origen
The Hacker News

Fecha
2026-07-24T04:06:14.762052+00:00

Resumen
De acuerdo con The Hacker News y Cisco Talos, el grupo de ransomware Chaos emplea un implante llamado msaRAT, desarrollado en Rust, que ejecuta el control y mando (C2) a través del navegador del propio equipo víctima, utilizando Chrome o Edge en modo headless. Este implante no establece conexiones externas directas, sino que se comunica localmente con 127.0.0.1 y controla el navegador para enviar y recibir comandos, dificultando la detección y el bloqueo del tráfico malicioso. Esta técnica representa un riesgo elevado para la seguridad de las empresas y usuarios, ya que aprovecha procesos legítimos para ocultar la actividad maliciosa y facilitar la ejecución del ransomware.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-27064 Mailster Plugin Mailster para WordPress CRÍTICA (9.1) Versiones anteriores o iguales a 4.1.17
CVE-2026-57784 Ninja Forms Ninja Forms File Uploads Extension CRÍTICA (9.6) Versiones
CVE-2026-59514 Buddyboss Buddyboss Platform CRÍTICA (9.3) Versiones
CVE-2026-59525 Participants Database Participants Database plugin para WordPress CRITICAL (9.3) versiones anteriores o iguales a 2.7.8.3
CVE-2026-59526 MapSVG MapSVG plugin para WordPress CRITICAL (9.3) Versiones
CVE-2026-59540 SMS Alert Order Notifications Plugin CRÍTICO (9.8) versiones
CVE-2026-59543 Advanced Views Advanced Views Plugin para WordPress CRÍTICA (9.9) versiones iguales o anteriores a 3.8.11
CVE-2026-59544 Thrive Themes Thrive Quiz Builder (plugin WordPress) CRITICAL (9.8) versiones anteriores o iguales a 10.9.3.0
CVE-2026-59555 Participants Database Plugin Plugin Participants Database para WordPress CRÍTICA (10.0) Versiones
CVE-2026-61948 WPDM (WordPress Download Manager) WPDM – Premium Packages CRITICAL (9.3) versiones 6.2.0 y anteriores
CVE-2026-61949 Bookly Bookly Responsive Appointment Booking Tool (Plugin WordPress) CRÍTICA (9.3) Versiones iguales o inferiores a la 27.7
CVE-2026-61950 Patchstack TrueBooker (plugin de WordPress) CRÍTICA (9.3) Versiones iguales o anteriores a 1.2.3
CVE-2026-61951 TrueBooker TrueBooker Appointment Booking Plugin para WordPress CRITICAL (9.8) versiones iguales o anteriores a la 1.2.3
CVE-2026-64812 JetBrains IntelliJ IDEA CRITICAL (10) Versiones anteriores a 2026.2
CVE-2026-64813 JetBrains IntelliJ IDEA CRITICAL (10) versiones anteriores a 2026.2
CVE-2026-65455 MapSVG MapSVG (plugin WordPress) CRÍTICA (9.1) Versiones
CVE-2026-65461 Really Simple CSV Importer Really Simple CSV Importer WordPress Plugin CRITICAL (9.1) versiones iguales o anteriores a 1.3
CVE-2026-65471 ThemeFusion Avada Core CRITICAL (9.6) versiones
CVE-2026-65605 SiYuan SiYuan (software de toma de notas y gestión de bases de datos) CRITICAL (9.4) versiones anteriores a 3.7.2
CVE-2026-65606 SiYuan SiYuan Desktop CRÍTICA (9.4) Antes de la versión 3.7.2
CVE-2026-65907 JetBrains TeamCity CRÍTICA (9.1) versiones anteriores a 2026.1.2 y 2025.11.6
CVE-2026-65687 Bold Reports Standalone Report Designer CRÍTICA (9.3) versiones anteriores a 14.1.12
CVE-2026-65688 Bold Reports Bold Reports Standalone Report Designer CRÍTICA (9.3) Versiones anteriores a 14.1.12
CVE-2026-65689 Bold Reports Standalone Report Designer CRÍTICA (9.3) anterior a la 14.1.12
CVE-2026-65760 joomshaper.com Easy Store extensión para Joomla CRÍTICA (9.2) 1.0.0 a 2.0.1
CVE-2026-65761 joomshaper.com Extensión Easy Store para Joomla CRITICAL (9.3) 1.0.0 a 2.0.1
CVE-2026-47668 DbGate DbGate (gestor de bases de datos multiplataforma) CRÍTICA (10) versiones 7.1.8 y anteriores
CVE-2026-47752 Quenary Tugtainer CRÍTICA (9.9) versiones anteriores a 1.30.2
CVE-2026-65700 h2oGPT h2oGPT (OpenAI-compatible files API) CRITICAL (9.3) versiones hasta 0.2.1 incluidas
CVE-2026-65701 SoftVC VITS Singing Voice Conversion (servidor full-song inference) CRÍTICA (9.3) commit 730930d afectado y versiones anteriores
CVE-2026-6516 Zoho Corporation ManageEngine ADAudit Plus CRITICAL (10) versiones anteriores a 8606
CVE-2026-47669 DbGate DbGate (gestor de bases de datos multiplataforma) CRITICAL (9.3) versiones 7.1.8 y anteriores
CVE-2026-47670 DbGate DbGate (gestor de bases de datos multiplataforma) CRITICAL (9.4) Versiones 7.1.8 y anteriores
CVE-2026-63359 Appriss Insights (Equifax) Victim Information Notification Exchange (VINE) CRITICAL (9.3) No especificadas
CVE-2026-15981 WordPress Plugin SAML Single Sign On – SSO Login SAML Single Sign On – SSO Login plugin para WordPress CRITICAL (9.8) Todas las versiones hasta e incluyendo la 5.4.4
CVE-2026-47724 Forgekeep (Nebula Mesh) nebula-mesh (Plano de control autoalojado para VPN Slack Nebula mesh) CRITICAL (9.9) Versiones anteriores a 0.3.4
CVE-2026-49035 No especificado No especificado (afectado por MMS Initiate request) CRITICAL (9.2) No especificadas
CVE-2024-58353 Cal.com Cal.com (repository calcom CRITICAL (9.3) versiones anteriores o iguales a 4.7.15
CVE-2024-58355 Cal.com calcom CRÍTICA (9.3) versiones hasta la 4.7.15 incluidas
CVE-2025-71389 Cal.com calcom CRITICAL (10) versiones anteriores a 5.9.9
CVE-2026-63732 9router 9router CRITICAL (9.4) 0.4.59 y anteriores (fix en 0.4.60)
CVE-2026-28698 Pronetiqs IntraVUE CRITICAL (9.2) versiones 3.2.1a14 y anteriores
CVE-2026-42933 Pronetiqs AfectadoIntraVUE CRITICAL (10) versiones 3.2.1a14 y anteriores
CVE-2026-50517 Microsoft M365 Copilot CRITICAL (9.9) no especificadas
CVE-2026-54120 Microsoft Microsoft Surface CRÍTICA (9.9) No especificadas
CVE-2026-56160 Microsoft Azure Red Hat OpenShift (ARO) CRÍTICA (9.1) No especificadas públicamente
CVE-2026-56165 Microsoft Microsoft Account CRITICAL (9.8) No especificadas
CVE-2026-56191 Microsoft Microsoft Exchange Online CRÍTICA (10) No especificadas, se asume versión online estándar
CVE-2026-58275 Microsoft Azure DNS CRÍTICA (10) Versiones afectadas no especificadas explícitamente (revisar guía oficial)
CVE-2026-62825 Microsoft Azure Key Vault CRITICAL (10) No especificadas

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on julio 23rd, 2026

📌 Resumen ejecutivo

  • 55 noticias analizadas en este informe.
  • Distribución: 27 críticas, 12 altas, 8 medias, 8 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, The CyberWire, múltiples fuentes….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

27

Vulnerabilidad crítica CVE-2026-8933 en snap-confine permite escalada local de privilegios en Ubuntu Desktop

Origen
The Hacker News

Fecha
2026-07-23T04:06:23.187898+00:00

Resumen
Según The Hacker News, se ha revelado una vulnerabilidad de escalada local de privilegios (CVE-2026-8933) en snap-confine que afecta a las instalaciones por defecto de Ubuntu Desktop 24.04, 25.10 y 26.04. Esta falla de alta severidad (CVSS 7.8) permite a un usuario sin privilegios obtener acceso root y controlar completamente el entorno afectado, lo que representa un riesgo significativo para la seguridad de sistemas basados en estas versiones de Ubuntu.

Enlace
Ver noticia

Vulnerabilidad en extensión de Adobe Acrobat permite a sitios maliciosos acceder a datos de WhatsApp Web

Origen
The Hacker News

Fecha
2026-07-23T04:06:23.448251+00:00

Resumen
Según The Hacker News, investigadores de ciberseguridad han revelado detalles de una cadena de vulnerabilidades ya corregida en la extensión de Adobe Acrobat para Chrome, utilizada por más de 314 millones de usuarios. Esta falla, denominada HermeticReader y registrada como CVE-2026-48294 con una puntuación CVSS de 7.4, permitía a sitios maliciosos secuestrar silenciosamente los datos de WhatsApp Web de los usuarios. La explotación de esta vulnerabilidad representaba un riesgo significativo para la privacidad y seguridad de la información personal en entornos empresariales y usuarios finales.

Enlace
Ver noticia

Explotación activa de la vulnerabilidad CVE-2026-29059 en Windmill permite lectura arbitraria de archivos sin autenticación

Origen
The Hacker News

Fecha
2026-07-23T04:06:23.697129+00:00

Resumen
De acuerdo con The Hacker News, se ha detectado una explotación activa en la naturaleza de una vulnerabilidad de alta severidad (CVE-2026-29059, puntuación CVSS 7.5) en la plataforma de desarrollo open-source Windmill. Esta falla de recorrido de ruta sin autenticación afecta el endpoint 'get_log_file' y permite a atacantes leer archivos arbitrarios en el servidor sin necesidad de credenciales. El impacto operativo afecta a empresas que utilizan Windmill, comprometiendo la confidencialidad de información sensible almacenada en los servidores y poniendo en riesgo la seguridad de la infraestructura de desarrollo.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2016-4800 Eclipse Foundation Eclipse Jetty ALTA Versiones con control de acceso insuficiente (específicas versiones no detalladas en la fuente)
CVE-2007-6672 Mortbay Jetty ALTA (Exploit confirmado) No especificadas, afectando a implementaciones vulnerables previas al parche confirmado)
CVE-2005-0869 phpsysinfo project phpsysinfo MEDIA (sin score CVSS actual) versiones anteriores a 2.7.2
CVE-2026-16232 No especificado No especificado ALTA (no especificada numéricamente) No especificadas
CVE-2026-9282 BoldGrid W3 Total Cache Alta No especificado
CVE-2026-63048 Joomla Page Builder CK (extensión Joomla) CRITICAL (9.4) No especificadas, afecta a versiones con la extensión Page Builder CK instalada y autenticación válida
CVE-2026-8152 Unblu Unblu Spark CRITICAL (9.3) Despliegues con com.unblu.identifier.siteEmbeddedSetup=true
CVE-2026-62144 Check Point Check Point Security Management y Multi-Domain Security Management CRITICAL (9.1) No especificadas
CVE-2026-2395 Xpoda Türkiye Informatics Technology Inc. No Code Platform CRÍTICO (9.8) Desde la 4.3.1.0 hasta 20260722
CVE-2026-16606 Fujitsu Fujitsu Software Linux openFT y Fujitsu Software Oracle Solaris openFT CRITICAL (9.3) Versiones anteriores a 12.1D00
CVE-2026-40712 Dell PowerProtect Data Manager CRITICAL (9.1) versiones anteriores a 20.2.0.0
CVE-2026-46738 Dell PowerProtect Data Manager CRITICAL (9.1) versiones anteriores a 20.2.0.0
CVE-2026-13072 MongoDB Inc. MongoDB Server (mongod) CRÍTICA (9.2) Todas las versiones con modo de cómputo habilitado explícitamente en instancias standalone
CVE-2026-64829 Question2Answer Question2Answer CRÍTICA (9.1) hasta la versión 1.8.8 incluida
CVE-2026-60366 Oracle Oracle Platform Security for Java (Oracle Fusion Middleware, componente Centralized Thirdparty Jars) CRÍTICA (10.0) 12.2.1.4.0 y 14.1.2.0.0
CVE-2026-60367 Oracle Oracle Platform Security for Java (Fusion Middleware) CRITICAL (9.8) 12.2.1.4.0 y 14.1.2.0.0
CVE-2026-60369 Oracle Oracle Platform Security for Java (Oracle Fusion Middleware) CRÍTICA (9.9) 12.2.1.4.0 y 14.1.2.0.0
CVE-2026-60372 Oracle Oracle Platform Security for Java (Oracle Fusion Middleware) CRÍTICA (9.8) 12.2.1.4.0 y 14.1.2.0.0

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on julio 22nd, 2026

📌 Resumen ejecutivo

  • 54 noticias analizadas en este informe.
  • Distribución: 27 críticas, 11 altas, 7 medias, 9 bajas/no relevantes.
  • Fuentes principales: BrianKrebs, The Hacker News, 404 Media, Múltiples fuentes: The Hacker News, Intezer, Kodem Security….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

27

Vulnerabilidad crítica en AWS Kiro permite ejecución remota de código mediante texto oculto en páginas web

Origen
Múltiples fuentes: The Hacker News, Intezer, Kodem Security

Fecha
2026-07-22T04:06:36.695999+00:00

Resumen
Según The Hacker News y la investigación conjunta de Intezer y Kodem Security, se descubrió una vulnerabilidad crítica en Kiro, el IDE de codificación agente de AWS, que permitía a una página web con texto oculto reescribir su propio archivo de configuración y ejecutar código malicioso en la máquina de un desarrollador sin necesidad de aprobación. La falla se activaba con una simple solicitud para que Kiro resumiera una página, lo que podía derivar en ejecución remota de código. AWS ya ha parcheado esta vulnerabilidad. No se ha asignado un CVE a esta incidencia.

Enlace
Ver noticia

Explotación activa de vulnerabilidad crítica RCE en Microsoft SharePoint CVE-2026-50522

Origen
Múltiples fuentes: The Hacker News, watchTowr, Microsoft

Fecha
2026-07-22T04:06:37.362544+00:00

Resumen
Según múltiples fuentes, incluyendo The Hacker News y watchTowr, se ha detectado explotación activa de la vulnerabilidad crítica CVE-2026-50522 en Microsoft Office SharePoint. Esta falla, con una puntuación CVSS de 9.8, permite la ejecución remota de código mediante la deserialización de datos no confiables, afectando a entornos corporativos que utilizan SharePoint. Microsoft ha parcheado esta vulnerabilidad en su actualización de seguridad de julio de 2026, reconociendo la contribución de DEVCORE en su identificación. La explotación de esta vulnerabilidad representa un riesgo significativo para la seguridad de la información y la integridad de las infraestructuras empresariales que dependen de SharePoint.

Enlace
Ver noticia

Ataque del ransomware Qilin aprovecha vulnerabilidad de autenticación en PAN-OS de Palo Alto Networks

Origen
Múltiples fuentes: The Hacker News, Arctic Wolf Labs

Fecha
2026-07-22T04:06:37.598712+00:00

Resumen
Según The Hacker News y Arctic Wolf Labs, actores maliciosos han explotado la vulnerabilidad CVE-2026-0257, un fallo de omisión de autenticación en PAN-OS de Palo Alto Networks, para obtener acceso inicial y desplegar el ransomware Qilin (también conocido como Agenda). Esta vulnerabilidad, ya parcheada, afectaba el portal y gateway del sistema. Se investigaron múltiples intrusiones en junio de 2026 que comenzaron con esta explotación, poniendo en riesgo la seguridad de las infraestructuras y datos de las empresas afectadas.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email