CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-15013 miniOrange SAML Single Sign On – SSO Login plugin para WordPress CRITICAL (9.8) Todas las versiones hasta e incluyendo la 5.4.3
CVE-2026-12492 Happy Coders OTP Login para WooCommerce WordPress CRITICAL (9.8) versiones anteriores a 2.8
CVE-2026-15925 Snowflake Inc. Snowflake Connector para Python CRÍTICA (9.2) anteriores a 4.7.1 y 3.18.1
CVE-2026-22752 Spring Spring Authorization Server CRÍTICA (9.6) 7.0.0 a 7.0.4, 1.5.0 a 1.5.6, 1.4.0 a 1.4.9, 1.3.0 a 1.3.10
CVE-2023-49899 No especificado AfectadoDispositivo no especificado CRÍTICA (9.8) No especificadas
CVE-2023-49900 No especificado No especificado CRÍTICA (9.8) No especificado
CVE-2026-11386 Canonical ubuntu-pro-client (anteriormente ubuntu-advantage-tools) CRITICAL (9.0) Versiones preinstaladas en Ubuntu Server soportado y en imágenes Ubuntu Pro de proveedores cloud
CVE-2026-63304 WWBN AVideo CRITICAL (9.2) versiones hasta la 29.0 incluidas
CVE-2026-63305 WWBN AVideo CRÍTICA (9.2) hasta la versión 29.0
CVE-2026-63306 stoatchat stoatchat CRITICAL (9.2) versiones anteriores a 0.13.5
CVE-2026-14890 SGLang Subsistema de respaldo experto-paralelo con ZeroMQ PULL socket CRÍTICA (9.1) Todas las versiones con la característica activada y el servicio accesible en red
CVE-2026-45695 Kopia AfectadoKopia (herramienta de backup multiplataforma) CRITICAL (9.8) versiones anteriores a 0.23.0
CVE-2026-54733 Microsoft Microsoft 365 y Microsoft Entra ID Plugins para Moodle CRITICAL (9.3) anteriores a 4.5.6, 5.0.5 y 5.1.1
CVE-2026-59864 Microsoft Kiota HTTP Client code generator CRITICAL (9.3) versiones anteriores a 1.32.5
CVE-2026-59865 Microsoft Kiota (OpenAPI HTTP Client code generator) CRÍTICA (9.3) versiones anteriores a 1.32.5
CVE-2026-59866 Microsoft Kiota (generador de clientes HTTP basado en OpenAPI) CRITICAL (9.3) anteriores a 1.32.5
CVE-2026-44632 Yamcs Yamcs mission control framework CRITICAL (9.1) versiones anteriores a 5.12.7
CVE-2026-45568 zrok zrok Python SDK ProxyShare Flask CRITICAL (9.9) versiones anteriores a 2.0.3
CVE-2026-46562 Yamcs Yamcs (mission control framework) CRITICAL (9.8) versiones anteriores a 5.12.7
CVE-2026-46621 Yamcs Yamcs mission control framework CRITICAL (9.1) Anterior a 5.12.7
CVE-2026-63087 Grafana Labs Grafana OnCall CRÍTICA (9.3) hasta la versión 1.16.11 inclusive
CVE-2026-45336 StratonWebDesigners HireFlow (sistema web de gestión de entrevistas) CRÍTICA (10) versiones 1.2 y anteriores
CVE-2026-46512 Frogman Frogman Headless PBX Control CRITICAL (9.9) versiones anteriores a 1.6.2
CVE-2026-46515 Frogman Frogman headless PBX control CRITICAL (9.3) versiones anteriores a 1.6.3
CVE-2026-15422 illumos Project Stack de red SCTP en illumos CRÍTICA (9.1) Todas las versiones antes del commit 53a3efde
CVE-2026-63089 WireGuard Easy WireGuard Easy CRITICAL (9) Hasta la versión 15.3.0 inclusive Confirmados
CVE-2026-44180 Jupyter Jupyter Enterprise Gateway CRITICAL (9.8) 2.0.0rc1 hasta versiones anteriores a 3.3.0
CVE-2026-53412 Zoom Video Communications, Inc. Zoom Desktop Client para Windows, Zoom VDI Client para Windows, Zoom Meeting SDK para Windows CRITICAL (9.8) Versiones afectadas no especificadas, se recomienda aplicar últimos parches oficiales
CVE-2026-44181 Jupyter Enterprise Gateway CRITICAL (10) Desde 2.0.0rc2 hasta antes de 3.3.0
CVE-2026-44182 Jupyter Enterprise Gateway Jupyter Enterprise Gateway CRÍTICA (10) versiones anteriores a 3.3.0
CVE-2026-14956 Bricksforge Bricksforge plugin para WordPress CRITICAL (9.8) Todas las versiones hasta e incluyendo la 3.1.8.6
CVE-2026-62232 GetGrav Grav CMS CRITICAL (9.1) versiones anteriores a 2.0.4
CVE-2026-62241 clawvet clawvet self-hosted API server (apps CRÍTICA (9.3) anteriores a 0.7.5

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on julio 16th, 2026

📌 Resumen ejecutivo

  • 59 noticias analizadas en este informe.
  • Distribución: 31 críticas, 12 altas, 9 medias, 7 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, OX Security, SafeDep, Socket, StepSecurity, SANS Internet Storm Center….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

31

El malware OkoBot engaña a usuarios de carteras hardware Ledger y Trezor para robar frases semilla

Origen
The Hacker News

Fecha
2026-07-16T04:07:53.077972+00:00

Resumen
Según The Hacker News, el framework de malware OkoBot, activo en máquinas Windows desde abril de 2025, incluye un módulo que engaña a los propietarios de carteras hardware Ledger y Trezor para robar sus frases de recuperación. El malware inyecta solicitudes fraudulentas dentro del software legítimo de escritorio de la cartera, a veces esperando a que el dispositivo se conecte para mostrar una página maliciosa que solicita la frase semilla. Esto representa un riesgo crítico para la seguridad de los usuarios y sus activos digitales, ya que permite a los atacantes acceder a fondos protegidos por estas carteras.

Enlace
Ver noticia

Actualizaciones críticas en Firefox, Chrome, Adobe y VMware corrigen múltiples vulnerabilidades de seguridad

Origen
The Hacker News

Fecha
2026-07-16T04:07:53.371715+00:00

Resumen
De acuerdo con The Hacker News, Mozilla ha lanzado actualizaciones para Firefox que corrigen dos vulnerabilidades críticas, CVE-2026-15718 y CVE-2026-15719, relacionadas con un puntero inválido en el componente JavaScript: WebAssembly y un problema de aislamiento de sitios en el componente DOM: Navegación, respectivamente. Se ha advertido que existe código de explotación público para estas fallas. Además, se han publicado actualizaciones para Chrome, Adobe y VMware que solucionan múltiples fallos de seguridad críticos, aunque no se especifican detalles adicionales. Estas actualizaciones son esenciales para proteger a usuarios y empresas frente a posibles ataques que comprometan la seguridad de la información y la integridad de infraestructuras tecnológicas.

Enlace
Ver noticia

Investigador publica PoC de vulnerabilidad zero-day en Windows horas después del Patch Tuesday de Microsoft

Origen
The Hacker News

Fecha
2026-07-16T04:07:53.94011+00:00

Resumen
Según The Hacker News, el investigador de seguridad Chaotic Eclipse, también conocido como Nightmare-Eclipse, ha publicado un exploit de prueba de concepto llamado LegacyHive. Esta vulnerabilidad afecta al servicio Windows User Profile Service (ProfSvc), un componente crítico que gestiona cuentas y entornos de usuario, permitiendo una elevación arbitraria de privilegios mediante la carga de un hive malicioso. La publicación del PoC ocurre pocas horas después del Patch Tuesday de Microsoft, lo que podría facilitar ataques si no se aplican los parches correspondientes. Este hallazgo representa un riesgo significativo para la seguridad de sistemas Windows, afectando tanto a empresas como a usuarios finales y poniendo en riesgo la integridad de la gestión de perfiles y entornos de usuario.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2023-4346 KNX Association KNX Protocol Connection No especificada (explotada activamente) No especificadas
CVE-2026-56400 open-webui open-webui CRITICAL (9.0) versiones anteriores a 0.3.14
CVE-2026-56699 Wazuh Wazuh Manager CRITICAL (10) Versiones anteriores a 5.0.0-beta3
CVE-2026-61451 GetGrav Grav API plugin (grav-plugin-api) CRÍTICA (9.4) versiones anteriores a 1.0.4
CVE-2026-42533 F5 Networks NGINX Plus y NGINX Open Source CRITICAL (9.2) Versiones no especificadas preliminarmente, pero excluyendo versiones fuera de soporte técnico
CVE-2026-61736 LightRAG LightRAG (servidor API) CRITICAL (9.3) versiones anteriores a 1.5.4
CVE-2026-61740 LightRAG LightRAG CRITICAL (9.3) Todas las versiones anteriores a 1.5.4
CVE-2026-44986 Penpot Project Penpot (herramienta de diseño open-source) CRITICAL (9.9) anteriores a la 2.14.5
CVE-2026-50148 Metabase Metabase (herramienta de inteligencia empresarial y analítica embebida) CRITICA (10) Desde 1.54.0 hasta 1.54.24, 1.55.24, 1.56.25, 1.57.19, 1.58.14, 1.59.10 y 1.60.4
CVE-2026-52842 Lightpanda Lightpanda (headless browser) CRITICAL (9.3) Versiones anteriores a 0.3.1
CVE-2026-52843 Lightpanda-io Lightpanda (Navegador sin interfaz gráfico para IA y automatización) CRÍTICA (9.3) Versiones anteriores a 0.2.9
CVE-2026-62378 RustFS RustFS Console CRÍTICA (9.0) Desde 0.1.7 hasta 0.1.10 (excluyendo 0.1.10) Confirmados
CVE-2026-50562 Labring FastGPT CRITICAL (9.3) Commit 22ebfacbb43311e9b73294040ae0eb87390c6bba y anteriores
CVE-2026-53512 Better Auth Better Auth (librería de autenticación y autorización para TypeScript) CRITICAL (9.1) versiones anteriores a 1.6.11
CVE-2026-53513 Better Auth Better Auth (@better-auth CRÍTICA (9.6) versiones anteriores a 1.6.11
CVE-2026-62948 OpenWrt odhcpd (componente DHCPv6 de OpenWrt) CRITICAL (9.6) versiones anteriores a 25.12.5
CVE-2026-46421 SAP (cap-js SAP Cloud Application Programming Model – SQL database services (paquetes npm) CRÍTICA (9.3) @cap-js
CVE-2026-45534 DataEase DataEase (herramienta de análisis y visualización de datos) CRÍTICA (9.0) Versiones anteriores a 2.10.23 Confirmados
CVE-2026-46684 DataEase DataEase (herramienta de visualización y análisis de datos) CRITICAL (9.5) Versiones anteriores a la 2.10.23
CVE-2026-49445 Cilium Cilium (solución de red, observabilidad y seguridad) CRITICAL (9.2) anteriores a 1.17.14, 1.18.8 y 1.19.2
CVE-2026-46339 9Router 9Router AI Router & Token Saver CRÍTICA (10) De 0.4.30 a 0.4.37 (excluyendo 0.4.37)
CVE-2026-49352 9Router 9Router (AI router & token saver) CRITICAL (9.8) Desde la 0.2.21 hasta la 0.4.44
CVE-2026-52887 NocoBase NocoBase @nocobase CRÍTICA (10) Versiones anteriores a 2.0.61
CVE-2026-54052 n8n-MCP n8n-MCP (MCP server) CRITICAL (9.9) Versiones anteriores a 2.56.1
CVE-2026-52891 Wekan Wekan (Kanban open source) CRITICAL (9.9) Versiones anteriores a 9.07
CVE-2026-52893 Wekan Wekan (kanban open source basado en Meteor) CRITICAL (9.2) versiones anteriores a 9.32
CVE-2026-54458 WWBN AVideo (plataforma de video open source) CRITICAL (9.6) versiones anteriores a 29.0
CVE-2026-55445 Qinglong Plataforma de gestión de tareas temporizadas Qinglong CRÍTICA (9.3) Versiones anteriores a 2.20.1
CVE-2026-55652 Wekan Wekan (kanban open source) CRITICAL (9.8) versiones anteriores a 9.46

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on julio 15th, 2026

📌 Resumen ejecutivo

  • 67 noticias analizadas en este informe.
  • Distribución: 40 críticas, 10 altas, 10 medias, 7 bajas/no relevantes.
  • Fuentes principales: BrianKrebs, The Hacker News, Múltiples fuentes: The Hacker News….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

40

Microsoft corrige un récord de 570 vulnerabilidades de seguridad

Origen
BrianKrebs

Fecha
2026-07-15T04:07:36.828928+00:00

Resumen
Según BrianKrebs, Microsoft ha lanzado actualizaciones para corregir al menos 570 vulnerabilidades en sus sistemas Windows y otros software, casi triplicando la cifra del mes anterior. Este aumento se atribuye al apoyo de la inteligencia artificial en la detección de fallos. La magnitud de esta actualización implica un esfuerzo significativo para mejorar la seguridad de empresas y usuarios, mitigando riesgos potenciales en infraestructuras críticas y sistemas operativos ampliamente utilizados.

Enlace
Ver noticia

Microsoft lanza su mayor actualización de seguridad con 622 vulnerabilidades corregidas, incluyendo dos zero-days en explotación activa

Origen
The Hacker News

Fecha
2026-07-15T04:07:37.13258+00:00

Resumen
De acuerdo con The Hacker News, Microsoft ha publicado su mayor Patch Tuesday hasta la fecha, corrigiendo un total récord de 622 vulnerabilidades, más del triple que el mes anterior. Entre estas, dos vulnerabilidades zero-day están siendo activamente explotadas por atacantes, lo que representa un riesgo inmediato para empresas y usuarios que dependen de productos Microsoft. La actualización es crítica para proteger infraestructuras y sistemas de información ante ataques en curso.

Enlace
Ver noticia

SAP parchea vulnerabilidad crítica CVE-2026-44747 en NetWeaver ABAP que podría exponer o modificar datos

Origen
The Hacker News

Fecha
2026-07-15T04:07:37.499076+00:00

Resumen
De acuerdo con The Hacker News, SAP ha lanzado actualizaciones de seguridad en julio de 2026 para corregir múltiples vulnerabilidades, destacando un fallo crítico en SAP NetWeaver Application Server ABAP identificado como CVE-2026-44747 con una puntuación CVSS de 9.9. Esta vulnerabilidad de escritura fuera de límites permite a un atacante autenticado explotar errores lógicos en la gestión de memoria para provocar corrupción de memoria, lo que podría derivar en la exposición o modificación no autorizada de datos sensibles. La actualización es crucial para proteger infraestructuras empresariales que dependen de SAP y evitar compromisos graves en la seguridad de la información.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-62392 Apache Apache Kylin CRITICAL (9.8) desde la 4 hasta la 5.0.3
CVE-2025-12011 Rockwell Automation Controladores 5370 CRÍTICA (9.2) No especificadas (afecta a controladores 5370
CVE-2025-12012 Rockwell Automation Controladores 5380 CRÍTICA (9.2) Todas las versiones afectadas no especificadas en detalle
CVE-2026-15265 Tenable Tenable Agent CRITICAL (9.4) 11.2.0, 11.1.3 y anteriores
CVE-2026-58479 Sustainable Irrigation Platform (SIP) Sustainable Irrigation Platform (SIP) CRITICAL (9.2) hasta la versión 5.2.16
CVE-2025-11698 Rockwell Automation Controladores 5380 CRITICAL (9.2) Versiones inferiores a la 1.072
CVE-2026-55954 Ueberauth ueberauth_apple CRÍTICA (9.1) desde 0.1.0 hasta antes de 0.6.2
CVE-2026-42990 Microsoft SQL Server ODBC Driver CRITICAL (9.8) No especificadas públicamente
CVE-2026-48561 Microsoft Microsoft Copilot CRITICAL (9.6) No especificadas en la fuente oficial
CVE-2026-49172 Microsoft Windows FTP Service CRITICAL (9.8) No especificadas explícitamente (afecta versiones activas de Windows con FTP Service)
CVE-2026-49798 Microsoft Windows Kernel CRITICAL (9.3) No especificadas (afecta al kernel de Windows)
CVE-2026-50522 Microsoft Corporation Microsoft Office SharePoint CRITICAL (9.8) No especificadas claramente – se recomienda consultar oficial
CVE-2026-54990 Microsoft Remote Desktop Client CRITICAL (9.8) No especificado, afecta versiones actuales hasta parchear
CVE-2026-55008 Microsoft Microsoft Exchange Server CRITICAL (9.6) No especificadas (todas las versiones afectadas deben revisarse en la guía oficial)
CVE-2026-58644 Microsoft Microsoft Office SharePoint CRITICAL (9.8) No especificadas explícitamente
CVE-2026-59891 sigstore-js Bibliotecas JavaScript para Sigstore CRITICAL (9.6) versiones anteriores a 0.7.1
CVE-2026-50380 Microsoft Windows GDI+ CRITICAL (9.6) No especificadas, afecta a versiones con Windows GDI+
CVE-2026-50447 Microsoft Windows Message Queuing CRÍTICA (9.8) No especificadas, afectarían versiones vulnerables sin parche
CVE-2026-50518 Microsoft Windows DHCP Server CRÍTICA (9.8) No especificadas públicamente, comprobar versión actual de Windows Server con DHCP activo
CVE-2026-55010 Microsoft Minecraft Bedrock Dedicated Server CRITICAL (9.8) No especificadas (afecta versiones actuales del servidor dedicado)
CVE-2026-55040 Microsoft Microsoft Office SharePoint CRÍTICA (9.1) No especificadas públicamente
CVE-2026-55944 Microsoft Dynamics NAV CRITICAL (9.8) No especificadas claramente; aplicar revisión inmediata
CVE-2026-56159 Microsoft Windows DHCP Server CRITICAL (9.8) Versiones afectadas no especificadas, revisar guías oficiales
CVE-2026-56188 Microsoft Windows Server Network driver CRITICAL (9.8) Versiones actuales no especificadas, afecta al driver de red de Windows Server
CVE-2026-56190 Microsoft Windows Remote Desktop Protocol (RDP) CRITICAL (9.8) Versiones afectadas no especificadas (RDP en Windows)
CVE-2026-57092 Microsoft Windows VMSwitch CRITICAL (9.9) No especificadas (afecta versiones con Windows VMSwitch)
CVE-2026-45063 Symfony Symfony (PHP framework para aplicaciones web y de consola) CRITICAL (9.1) antes de 5.4.52, 6.4.40, 7.4.12 y 8.0.12
CVE-2026-13001 Podlove Podlove Podcast Publisher (plugin para WordPress) CRITICAL (9.8) Todas hasta la versión 4.5.1 inclusive
CVE-2026-48259 Adobe Adobe Experience Manager CRITICAL (9.6) No especificadas en la entrada
CVE-2026-48356 Adobe Adobe Commerce (Magento) CRITICAL (9.6) No especificadas en el aviso
CVE-2026-48358 Adobe Adobe Commerce (Magento) CRÍTICA (9.1) No especificado, consultar el aviso oficial
CVE-2026-48359 Adobe AfectadoAdobe Experience Manager CRITICAL (9.6) No especificadas en la entrada; revisar el enlace del fabricante para detalles exactos
CVE-2026-53633 Vitest Dev Team Vitest (Testing framework basado en Vite) CRITICAL (9.8) 3.0.0 hasta 3.2.5, 4.1.8, y 5.0.0-beta.4
CVE-2026-15643 AWS (Amazon Web Services) AWS HealthLake MCP Server (awslabs.healthlake-mcp-server) CRITICAL (9.2) versiones anteriores a 0.0.14
CVE-2026-15773 Google Google Chrome CRITICAL (9.6) versiones anteriores a 150.0.7871.125 en Windows
CVE-2026-48284 Adobe ColdFusion CRITICAL (9.6) No especificadas, afecta a versiones actuales a fecha de publicación
CVE-2026-48318 Adobe ColdFusion CRITICAL (9.9) No especificado; se recomienda revisar la actualización oficial
CVE-2026-48319 Adobe ColdFusion CRITICAL (9.1) No especificadas en la fuente, aplicar a todas las versiones soportadas hasta el parche
CVE-2026-48321 Adobe ColdFusion CRÍTICA (9.3) No especificadas en la fuente
CVE-2026-48322 Adobe ColdFusion CRITICAL (9.6) No especificadas (se recomienda revisar el boletín oficial)
CVE-2026-48324 Adobe ColdFusion CRÍTICA (9.1) Versiones afectadas no especificadas, considerar todas las versiones activas previas al parche
CVE-2026-48325 Adobe ColdFusion CRITICAL (9.3) No especificadas en el aviso
CVE-2026-48327 Adobe ColdFusion CRITICAL (9.0) Versiones afectadas no especificadas (revisar enlace oficial)
CVE-2026-53486 XhmikosR decompress (paquete Node.js) CRITICAL (9.1) anteriores a 10.2.1 y 11.1.3
CVE-2026-45363 ruby-jwt ruby-jwt (implementación de JSON Web Token para Ruby) CRÍTICA (9.1) Versiones anteriores a 2.10.3 y 3.2.0
CVE-2026-48334 Adobe Illustrator CRITICAL (9.3) Todas las versiones afectadas no especificadas, se recomienda verificar la última versión disponible
CVE-2026-13385 ASUS Modelos selectos de routers ASUS CRITICAL (9.5) Firmware vulnerable en modelos afectados (no especificado)

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on julio 14th, 2026

📌 Resumen ejecutivo

  • 45 noticias analizadas en este informe.
  • Distribución: 24 críticas, 10 altas, 8 medias, 3 bajas/no relevantes.
  • Fuentes principales: BrianKrebs, The Hacker News, Múltiples fuentes: The Hacker News….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

24

Filtración de credenciales internas de CISA en repositorio público de GitHub

Origen
BrianKrebs

Fecha
2026-07-14T04:05:35.884371+00:00

Resumen
Según BrianKrebs, la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) sufrió una filtración de datos cuando un contratista publicó durante casi seis meses decenas de credenciales internas, incluyendo claves de AWS Govcloud, en un repositorio público de GitHub. La agencia emitió un informe postmortem que revela fallos en la detección y respuesta inicial, destacando lecciones críticas para todos los equipos de seguridad sobre la gestión de credenciales y la supervisión de repositorios públicos.

Enlace
Ver noticia

Recapitulación semanal: amenazas en ShareFile, ransomware Citrix Bleed 2 y ataques de codificación con IA

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-07-14T04:05:36.808414+00:00

Resumen
Según múltiples fuentes, esta semana se destaca una serie de incidentes y tendencias preocupantes en ciberseguridad. Se reportan amenazas dirigidas a ShareFile, la aparición del ransomware Citrix Bleed 2 que afecta infraestructuras críticas, y un aumento en ataques que utilizan inteligencia artificial para generar código malicioso. Además, se observa que las herramientas de seguridad automatizadas detectan vulnerabilidades más rápido de lo que pueden ser corregidas, mientras que los atacantes emplean las mismas tecnologías para explotar fallos sin reportarlos, lo que agrava la exposición de sistemas y usuarios. También persisten vulnerabilidades antiguas sin parchear debido a retrasos en la gestión de correcciones, incrementando el riesgo para empresas y usuarios.

Enlace
Ver noticia

Nuevo ataque MemGhost implanta recuerdos falsos persistentes en agentes de IA mediante un solo correo electrónico

Origen
The Hacker News

Fecha
2026-07-14T04:05:37.119116+00:00

Resumen
Según The Hacker News, el ataque MemGhost permite a un atacante manipular un asistente de inteligencia artificial con acceso a la bandeja de entrada de correo electrónico, implantando un falso 'hecho' persistente en la memoria del agente. Esta manipulación pasa desapercibida para el usuario, que recibe respuestas aparentemente normales, mientras el asistente ofrece información alterada en sesiones posteriores. Este método representa un riesgo significativo para la seguridad de la información personal y la integridad de las respuestas automatizadas en entornos empresariales y personales.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2008-4128 Cisco Cisco IOS Software MEDIA (aprox. 5.0 basada en tipo CSRF) Versiones específicas no detalladas, se recomienda ver boletines Cisco para identificar versiones afectadas
CVE-2026-11964 User Registration & Membership (WordPress Plugin) User Registration & Membership para WordPress CRÍTICA (9.1) Versiones anteriores a 5.2.2
CVE-2026-4769 WAGO WAGO System I CRITICAL (9.3) Dispositivos afectados durante la secuencia inicial de arranque
CVE-2026-14453 Centreon Centreon – módulo centreon-open-tickets CRÍTICA (9.6) Versiones afectadas no especificadas, revisar últimas publicaciones en el enlace oficial
CVE-2026-13014 Thales Group Thales CERT "Suspicious" application CRÍTICA (9.2) versiones
CVE-2026-22093 EVbee EVbee Service Android app CRÍTICA (9.5) v1.4.101.00
CVE-2026-22095 No especificado Servidor web con endpoint de diagnóstico de red en puerto 8090 CRÍTICA (9.3) No especificadas
CVE-2026-22096 Desconocido Servidor web en puerto 8090 CRÍTICA (9.3) No especificadas
CVE-2026-22097 No especificado Firmware update mechanism CRITICAL (9.3) No especificado
CVE-2026-22098 No especificado No especificado CRITICAL (9.2) No especificado
CVE-2026-22102 No especificado (Servidor web genérico) Endpoint de servidor web vulnerable CRITICAL (9.3) No especificado
CVE-2026-22103 No especificado Servidor web con endpoint NPC start en puerto 8090 CRITICAL (9.3) No especificadas
CVE-2026-41041 Apache Gravitino CRÍTICA (9.1) Desde 1.0.0 hasta antes de 1.2.1
CVE-2026-57401 Brainstorm Force SureDash CRITICAL (9.9) Hasta la versión 1.8.0 incluida
CVE-2026-57702 Melograno Venture Studio Amelia (wordpress plugin ameliabooking) CRÍTICA (9.3) hasta la versión 2.4.2 inclusive
CVE-2026-57707 quantumcloud Simple Business Directory Pro CRITICAL (9.3) hasta la versión 15.9.4 incluida
CVE-2026-57710 quantumcloud WoowBot Pro Max CRÍTICA (9.9) desde n
CVE-2026-57714 LatePoint AfectadoLatePoint (Plugin WordPress) CRÍTICA (9.3) Hasta la versión 5.6.3 inclusive
CVE-2026-57719 CodeRevolution Aimogen Pro CRÍTICA (10.0) Hasta la versión 2.8.3 inclusive
CVE-2026-57724 Themeum Kirki (plugin de WordPress) CRÍTICA (9.8) Desde n
CVE-2026-57726 Themeum Kirki CRITICAL (9.3) hasta la 6.0.12 incluida
CVE-2026-57738 axiomthemes 777 triple-seven (WordPress Theme) CRÍTICA (9.8) versiones hasta 1.13.0 inclusive
CVE-2026-57739 AcyMailing Newsletter Team AcyMailing SMTP Newsletter CRITICAL (9.3) de n
CVE-2026-57744 stmcan AfectadoRT-Theme 18 CRITICAL (9.8) versiones hasta 2.5 incluidas
CVE-2026-57770 ThemeGoods Grand Photography (tema WordPress) CRITICAL (9.8) versiones desde la inicial hasta la 5.7.8 inclusive
CVE-2026-57811 Realtyna Realtyna Organic IDX plugin (real-estate-listing-realtyna-wpl) CRÍTICA (10) Todos hasta versión 5.2.0 inclusive
CVE-2026-57813 MailOptin MailOptin CRÍTICA (9.8) Desde cualquier versión anterior hasta la 1.2.77.3 incluida
CVE-2026-59515 Sergey AIWU ai-copilot-content-generator CRITICAL (9.3) desde n
CVE-2026-59518 wpWax Directorist (plugin WordPress) CRÍTICA (9.8) Desde n
CVE-2026-14934 Google Google Cloud BigQuery, Dataform y Colab Enterprise en Google Cloud Platform CRITICAL (9.4) Versiones entre octubre 2025 y 10 de mayo de 2026
CVE-2026-12257 Mura Software Mura CMS CRITICAL (9.3) versiones anteriores a 10.0.712
CVE-2026-60121 Vitec Flamingo 4.12.2 CRÍTICA (9.3) Flamingo 4.12.2
CVE-2026-61498 Vitec Flamingo 4.12.2 CRITICAL (9.3) 4.12.2
CVE-2026-6847 ThemisNET NETPanel CRITICAL (9.3) Versiones anteriores al parche de abril de 2026
CVE-2026-61462 GitLab (mcp-gitlab) mcp-gitlab CRITICAL (9.2) No especificado (afecta componente build
CVE-2026-61500 Rejetto HFS (HTTP File Server) CRITICAL (9.3) 3.0.0 hasta 3.2.0
CVE-2026-6875 ServiceNow ServiceNow AI platform CRITICAL (9.5) Versiones previas al parche listado para instancias alojadas y autogestionadas
CVE-2026-58409 ChurchCRM Open Source Project ChurchCRM (sistema de gestión eclesiástica) CRITICAL (9.1) versiones anteriores a 7.4.0
CVE-2026-59801 9Router 9Router CRÍTICA (9.3) Hasta la versión 0.4.41 inclusive
CVE-2026-62327 9Router 9Router CRITICAL (9.3) versiones hasta la 0.4.41 incluidas Confirmados
CVE-2026-27690 SAP SAP Approuter CRITICAL (9.1) No especificadas públicamente
CVE-2026-44747 SAP SAP NetWeaver Application Server ABAP CRITICAL (9.9) No especificadas
CVE-2026-44761 SAP SAP Commerce Cloud CRITICAL (9.1) No especificadas, afecta implementaciones que mantengan configuración por defecto con cliente OAuth2 de ejemplo

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on julio 13th, 2026

📌 Resumen ejecutivo

  • 6 noticias analizadas en este informe.
  • Distribución: 0 críticas, 1 altas, 3 medias, 2 bajas/no relevantes.
  • Fuentes principales: SANS Internet Storm Center, The CyberWire, Mayank Parmar….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

⚠️ Prioridad 2 (Alta)

1

Malware RedHook para Android utiliza Wireless ADB para acceso shell sin conexión a PC

Origen
BleepingComputer

Fecha
2026-07-13T04:02:13.580249+00:00

Resumen
Según BleepingComputer, una nueva versión del malware RedHook para Android explota el mecanismo de depuración inalámbrica de Android (Wireless ADB) para obtener privilegios a nivel shell sin necesidad de conexión a un ordenador. Esta técnica representa un avance en la capacidad del malware para controlar dispositivos Android de forma remota y sigilosa, aumentando el riesgo para usuarios y empresas que dependen de estos dispositivos para sus operaciones y datos sensibles.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

3

Informe diario de amenazas y actividad de ciberseguridad del 13 de julio de 2026

Origen
SANS Internet Storm Center

Fecha
2026-07-13T04:02:12.02494+00:00

Resumen
Según el SANS Internet Storm Center, el informe diario del 13 de julio de 2026 presenta un análisis actualizado de las amenazas y actividades de ciberseguridad detectadas globalmente. Se destacan patrones de ataques recientes, vulnerabilidades explotadas y recomendaciones para mitigar riesgos en infraestructuras críticas y sistemas empresariales. El informe es una fuente confiable para profesionales de seguridad que buscan mantenerse informados sobre el panorama actual de amenazas.

Enlace
Ver noticia

Preparativos para el día Q: Impacto de la computación cuántica en el sector espacial

Origen
The CyberWire

Fecha
2026-07-13T04:02:12.444275+00:00

Resumen
Según The CyberWire, mientras el mundo se prepara para la computación cuántica, tanto gobiernos como empresas privadas del sector espacial buscan adelantarse a esta tecnología y gestionar los riesgos acelerados que conlleva. En una entrevista con Eddy Zervigon, CEO de Quantum XChange, se discuten los impactos que tendrá el mundo post-cuántico en el sector espacial, las medidas que los actores están tomando para prepararse para el día Q y cómo podría ser un mundo posterior a esta transición tecnológica. Esto afecta directamente a la seguridad de la información en infraestructuras espaciales y a la protección de datos críticos para empresas y gobiernos.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-56271 Flowise Flowise CRITICAL (9.3) versiones 3.0.13 y anteriores (antes de 3.1.0)
CVE-2026-61876 OpenWrt Project LuCI CRÍTICA (9.4) Versiones afectadas antes de la corrección publicada en GHSA-686p-p8p9-x6fh
CVE CVE-2026-56271
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 2026-07-13T03:31:15.596906+00:00
Vendor Flowise
Producto Flowise
Versiones versiones 3.0.13 y anteriores (antes de 3.1.0)
Exploit Públicos
Referencia GHSA Advisory Flowise CVE-2026-56271
Descripción Flowise anteriores a la versión 3.1.0 (específicamente versiones 3.0.13 y anteriores) utiliza secretos JWT predeterminados codificados de forma débil (‘auth_token’, ‘refresh_token’) y valores predeterminados para audience e issuer (‘AUDIENCE’, ‘ISSUER’) en el middleware de autenticación enterprise passport. Si no se configuran las variables de entorno correspondientes (JWT_AUTH_TOKEN_SECRET, JWT_REFRESH_TOKEN_SECRET, JWT_AUDIENCE, JWT_ISSUER), la aplicación cae silenciosamente en estos valores por defecto conocidos públicamente, permitiendo que un atacante fabrique tokens JWT válidos y se haga pasar por cualquier usuario, incluidos administradores, resultando en una bypass de autenticación.
Estrategia Actualizar inmediatamente a Flowise versión 3.1.0 o posterior donde se corrige esta falla. Configurar obligatoriamente variables JWT personalizadas fuertes para secrets, audience e issuer en producción. Monitorizar intents de acceso sospechosos y auditar logs para detectar posibles intentos de suplantación. Aplicar reglas de firewall y autenticación multifactor para mitigar impacto mientras se parchea.

CVE CVE-2026-61876
Severidad CRÍTICA (9.4)
Importancia para la empresa ALTA
Publicado 13 de julio de 2026, 03:31 (UTC)
Vendor OpenWrt Project
Producto LuCI
Versiones Versiones afectadas antes de la corrección publicada en GHSA-686p-p8p9-x6fh
Exploit Públicos
Referencia OpenWrt LuCI Advisory GHSA-686p-p8p9-x6fh
Descripción Las versiones de LuCI no codifican correctamente los nombres de host de arrendamiento DHCPv6 antes de mostrarlos en tablas de estado, lo que permite a atacantes en la red adyacente inyectar código HTML malicioso. Un atacante puede enviar un nombre de dominio completo (FQDN) de cliente DHCPv6 que contenga etiquetas de script, las cuales se ejecutan en el navegador del administrador al visualizar las páginas de arrendamientos DHCP.
Estrategia Aplicar inmediatamente la actualización oficial que corrige la codificación de nombres de host en LuCI. Limitar el acceso administrativo a la interfaz web LuCI solo a redes confiables y monitorear tráfico DHCPv6 para detectar solicitudes sospechosas. Además, instruir al personal sobre limpieza de caché y cierres de sesión tras revisión de arrendamientos para evitar ejecución de scripts maliciosos persistentes.
Enviar a un amigo: Share this page via Email
IA Generativa on julio 12th, 2026

📌 Resumen ejecutivo

  • 8 noticias analizadas en este informe.
  • Distribución: 6 críticas, 1 altas, 1 medias, 0 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, Múltiples fuentes: The CyberWire, BBC, Cyber Hack….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

6

Compromiso del paquete npm jscrambler 8.14.0 que instala un infostealer en Windows, macOS y Linux

Origen
The Hacker News

Fecha
2026-07-12T04:02:34.880556+00:00

Resumen
Según The Hacker News, la versión 8.14.0 del paquete npm jscrambler fue comprometida y su instalación ejecuta un infostealer nativo en sistemas Windows, macOS y Linux mediante un hook preinstall. La amenaza fue detectada y señalada por Socket apenas seis minutos después de su publicación. Este incidente afecta directamente a desarrolladores y empresas que utilizan jscrambler, poniendo en riesgo la seguridad de la información y la integridad de los sistemas donde se instala.

Enlace
Ver noticia

Campañas de ciberespionaje multi-grupo comprometen el portal de la Policía de Balochistán

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-07-12T04:02:35.143774+00:00

Resumen
Según The Hacker News, investigadores en ciberseguridad han revelado una actividad sostenida de ciberespionaje dirigida a varias organizaciones policiales paquistaníes, incluyendo la Policía de Balochistán, entre febrero de 2024 y abril de 2026. Los atacantes, presuntamente vinculados a actores alineados con China e India, comprometieron servidores que alojan aplicaciones web que gestionan datos policiales y ciudadanos, como información criminal. Esta campaña afecta la integridad y confidencialidad de datos sensibles, poniendo en riesgo la seguridad operativa de las fuerzas del orden y la privacidad de los ciudadanos.

Enlace
Ver noticia

Vulnerabilidad crítica en Zimbra permite ejecución remota de código mediante correos maliciosos

Origen
The Hacker News

Fecha
2026-07-12T04:02:35.450074+00:00

Resumen
Según The Hacker News, Zimbra ha alertado sobre una vulnerabilidad crítica en su Classic Web Client que permite la ejecución arbitraria de código a través de correos electrónicos especialmente diseñados. Esta falla, clasificada como un caso de cross-site scripting almacenado (XSS), puede ejecutar scripts maliciosos en la sesión del usuario, comprometiendo la seguridad de la información y la integridad de las infraestructuras de correo electrónico. Aún no se ha asignado un identificador CVE a esta vulnerabilidad, pero se recomienda a los clientes aplicar las actualizaciones proporcionadas por Zimbra para mitigar el riesgo.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email