CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-13731 QuantumCloud wpbot ALTA No especificadas claramente, afecta a todas las versiones vulnerables que generen páginas web sin correcta neutralización de entradas.
CVE-2026-14807 PROG MIS ERP App CRÍTICA (9.3) No especificado – afecta a la aplicación ERP general de PROG MIS
CVE-2026-14808 PROG MIS Prog Management System CRÍTICA (9.3) No especificadas
CVE-2026-6382 WordPress plugin developers (varios) AfectadoFileOrganizer, Advanced File Manager, File Manager Pro, File Manager (plugins de WordPress) CRÍTICA (9.1) FileOrganizer antes de 1.1.9, Advanced File Manager antes de 5.4.12, File Manager Pro antes de 2.1.1, File Manager antes de 8.0.4
CVE-2026-24013 Apache IoTDB CRÍTICO (9.1) Desde 1.3.3 hasta antes de 2.0.8
CVE-2026-24014 Apache IoTDB DataNode CRÍTICO (9.8) Desde la 1.3.3 hasta antes de la 2.0.8
CVE-2026-40047 Apache Apache Camel (componente Docling) CRITICAL (9.1) Desde 4.15.0 hasta antes de 4.18.3
CVE-2026-43867 Apache Apache Camel PQC Component CRÍTICA (9.8) Desde 4.18.0 antes de 4.18.3, y desde 4.19.0 antes de 4.21.0
CVE-2026-46454 Apache Software Foundation Apache Camel Cometd Component CRITICAL (9.8) Desde 4.0.0 hasta antes de 4.14.8, desde 4.15.0 hasta antes de 4.18.3, desde 4.19.0 hasta antes de 4.21.0
CVE-2026-46455 Apache Apache Camel Keycloak Component CRITICAL (9.8) Desde 4.18.0 hasta antes de 4.18.3 y desde 4.19.0 hasta antes de 4.21.0
CVE-2026-46456 Apache Apache Camel AWS2-SQS Component CRITICAL (9.8) 4.0.0 antes de 4.14.8, 4.15.0 antes de 4.18.3, 4.19.0 antes de 4.21.0
CVE-2026-48203 Apache Software Foundation Apache Camel Solr CRITICAL (9.1) Desde 4.0.0 antes de 4.14.8, desde 4.15.0 antes de 4.18.3, desde 4.19.0 antes de 4.21.0
CVE-2026-48204 Apache Apache Camel, componente mongodb-gridfs CRITICAL (9.8) Desde 4.0.0 hasta 4.14.8 (excluyendo), 4.15.0 hasta 4.18.3 (excluyendo), 4.19.0 hasta 4.21.0 (excluyendo)
CVE-2026-48205 Apache Software Foundation Apache Camel DNS component CRITICAL (9.1) Desde 4.0.0 antes de 4.14.8, desde 4.15.0 antes de 4.18.3, desde 4.19.0 antes de 4.21.0
CVE-2026-56140 Apache Apache Camel AWS SNS component (camel-aws2-sns) CRITICAL (9.8) 4.0.0 a antes de 4.14.8, 4.15.0 a antes de 4.18.3, 4.19.0 a antes de 4.21.0 No
CVE-2026-12686 No especificado Aplicación Backend Multiempresa en entorno subdominio CRITICAL (9.3) No especificadas
CVE-2026-6900 B&R Industrial Automation GmbH APROL CRITICAL (9.1) versiones anteriores a R 4.4-01P5
CVE-2025-53827 ownCloud ownCloud Core (componente servidor) CRÍTICA (9.1) versiones anteriores a 10.15.3
CVE-2025-53830 ownCloud Anti-Virus for ownCloud CRITICAL (9.1) Anti-Virus for ownCloud antes de 1.2.3, ownCloud 10 antes de 10.15.3
CVE-2026-5268 Ciena Componente servidor SFTP por defecto en productos Ciena CRITICAL (9.1) No especificadas, afecta productos Ciena que usan componente SFTP por defecto
CVE-2026-40138 BeyondTrust Remote Support y Privileged Remote Access CRÍTICA (9.2) No especificado (vulnerabilidad aplica a configuraciones con autenticación específica habilitada)
CVE-2026-40139 BeyondTrust BeyondTrust Remote Support CRÍTICA (9.2) No especificado, pero afecta configuraciones específicas de autenticación
CVE-2026-48316 Adobe ColdFusion CRÍTICA (10) 2025.9, 2023.20 y anteriores
CVE-2026-48614 Plesk Plesk XML API CRÍTICA (9.9) No especificadas, se asume afecta a versiones con API XML accesible
CVE-2026-9181 Esri ArcGIS Server CRÍTICA (9.8) Todas las versiones 12.0 y anteriores
CVE-2026-34038 Coollabsio afectadoCoolify CRÍTICA (9.9) versiones anteriores a 4.0.0-beta.469
CVE-2026-42341 FOSSBilling FOSSBilling (sistema de facturación y gestión de clientes) CRÍTICA (9.2) 0.6.0 a 0.7.2
CVE-2026-57571 Crawl4AI Project (comunidad open-source) Crawl4AI (crawler y scraper web) CRÍTICA (9.6) versiones anteriores a 0.9.0
CVE-2026-57572 Crawl4AI Crawl4AI – Docker API server CRITICAL (10) versiones anteriores a 0.9.0

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on julio 6th, 2026

📌 Resumen ejecutivo

  • 4 noticias analizadas en este informe.
  • Distribución: 1 críticas, 0 altas, 1 medias, 2 bajas/no relevantes.
  • Fuentes principales: The CyberWire, Flipper Devices, reportado por BleepingComputer, The Register.
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

1

Bancos que permiten MFA opcional dejan puertas y cuentas abiertas para ladrones

Origen
The Register

Fecha
2026-07-06T04:01:59.636218+00:00

Resumen
Según The Register, algunas instituciones financieras están poniendo en riesgo a sus clientes al permitir la autenticación multifactor (MFA) como opcional, priorizando la conveniencia sobre la seguridad. Esta práctica deja vulnerables las cuentas bancarias, facilitando el acceso no autorizado y el robo por parte de ciberdelincuentes.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

1

Evolución y desafíos de la ciberseguridad en la industria espacial comercial

Origen
The CyberWire

Fecha
2026-07-06T04:01:59.100055+00:00

Resumen
Según The CyberWire, la industria espacial comercial ha experimentado una expansión significativa en los últimos años, lo que ha impulsado cambios en las estrategias de innovación, interoperabilidad y ciberseguridad tanto en agencias gubernamentales como en empresas privadas. Este crecimiento plantea nuevos retos para la protección de infraestructuras críticas y la seguridad de la información en el sector espacial.

Enlace
Ver noticia

🗂️ Prioridad 4 (Baja / No relevante)

2

La comercialización del espacio impulsa cambios en ciberseguridad y control

Origen
The CyberWire

Fecha
2026-07-06T04:01:58.70421+00:00

Resumen
Según The CyberWire, en las últimas dos décadas la industria espacial ha evolucionado de un esfuerzo principalmente gubernamental a uno impulsado por empresas privadas que fomentan el crecimiento y la innovación. En una entrevista con Damian DiPippa, CEO de Auria Space, se discuten los cambios que esta comercialización está generando, especialmente en el futuro del mando y control, la resiliencia cibernética y la colaboración creciente entre el espacio comercial y la seguridad nacional. Estos desarrollos tienen un impacto significativo en la seguridad de la información y la infraestructura crítica relacionada con el espacio.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-59509 cve-search cve-search CRITICAL (9.2) Todas las versiones afectadas no especificadas, se asume versiones actuales hasta parchear
CVE CVE-2026-59509
Severidad CRITICAL (9.2)
Importancia para la empresa ALTA
Publicado 2026-07-06T03:30:21.219286+00:00
Vendor cve-search
Producto cve-search
Versiones Todas las versiones afectadas no especificadas, se asume versiones actuales hasta parchear
Exploit Públicos Sí, explotado públicamente
Referencia GitHub Issue #1217</td
Descripción Una vulnerabilidad de validación inadecuada de entrada sin autenticación en el endpoint POST /fetch_cve_data de cve-search permite a un atacante remoto manipular parámetros de la solicitud que controlan las colecciones MongoDB, campos proyectados y filtros de expresiones regulares para leer colecciones arbitrarias en MongoDB. Esto puede exponer nombres de usuario administrativos y hashes de contraseñas de la colección mgmt_users, permitiendo el descifrado offline de contraseñas y posible compromiso de cuentas administrativas.
Estrategia Aplicar inmediatamente los parches oficiales disponibles para esta vulnerabilidad. Restricciones estrictas en la validación y saneamiento de entrada en el endpoint vulnerable, limitación de acceso al endpoint solo a usuarios autenticados con autorización adecuada. Monitorizar logs y actividad anómala en MongoDB, en especial accesos a la colección mgmt_users. Revisar y actualizar políticas de contraseñas y acceso administrativo.
Enviar a un amigo: Share this page via Email
IA Generativa on julio 5th, 2026

📌 Resumen ejecutivo

  • 3 noticias analizadas en este informe.
  • Distribución: 2 críticas, 1 altas, 0 medias, 0 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, Bill Toulas, BleepingComputer.
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

2

Campaña PolinRider de hackers norcoreanos publica 108 paquetes y extensiones maliciosas

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-07-05T04:01:46.67696+00:00

Resumen
Según The Hacker News, actores norcoreanos vinculados a la campaña Contagious Interview han publicado 108 paquetes y extensiones maliciosas en plataformas como npm, Packagist, Go y Google Chrome bajo la campaña PolinRider. Esta actividad maliciosa sigue activa y se espera la aparición continua de nuevos paquetes a medida que los atacantes comprometen cuentas de mantenedores. El impacto afecta a desarrolladores y usuarios que dependen de estos repositorios, poniendo en riesgo la seguridad de infraestructuras y aplicaciones mediante la distribución de código malicioso.

Enlace
Ver noticia

JadePuffer: primer ransomware automatizado completamente por un agente de IA

Origen
Bill Toulas, BleepingComputer

Fecha
2026-07-05T04:01:46.955488+00:00

Resumen
Según Bill Toulas y BleepingComputer, se ha identificado el primer caso documentado de una operación de ransomware, llamada JadePuffer, que ha sido ejecutada íntegramente por un agente basado en un modelo de lenguaje grande (LLM). Este avance representa un salto significativo en la automatización de ataques cibernéticos, aumentando la sofisticación y potencialmente la velocidad de propagación del malware, lo que supone un riesgo elevado para empresas y usuarios al dificultar la detección y respuesta temprana.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

1

Entidad gubernamental de EE.UU. pagó 1 millón de dólares a Kairos para evitar filtración de datos robados

Origen
The Hacker News

Fecha
2026-07-05T04:01:46.379735+00:00

Resumen
Según The Hacker News, una entidad gubernamental de Estados Unidos pagó aproximadamente 1 millón de dólares para evitar que archivos robados fueran filtrados. El caso, detallado en un estudio de Rakesh Krishnan para Ransom-ISAC, se basó en un chat de negociación filtrado y el rastro de la transacción en blockchain. Curiosamente, el grupo que recibió el pago se identifica como Kairos, pero no parece ser una banda de ransomware tradicional, ya que no hay evidencia de que hayan cifrado datos en ningún momento.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on julio 4th, 2026

📌 Resumen ejecutivo

  • 22 noticias analizadas en este informe.
  • Distribución: 14 críticas, 4 altas, 1 medias, 3 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, Kaspersky, Troy Hunt….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

14

Se revelan siete vulnerabilidades sin parchear en FatFs, sistema de archivos usado en millones de dispositivos embebidos

Origen
The Hacker News

Fecha
2026-07-04T04:03:22.018036+00:00

Resumen
Según The Hacker News, la firma de seguridad runZero ha divulgado siete vulnerabilidades en FatFs, una biblioteca de sistema de archivos que permite a dispositivos leer y escribir formatos FAT y exFAT usados en unidades USB y tarjetas SD. Estas fallas afectan a una amplia gama de dispositivos embebidos, incluyendo cámaras de seguridad, drones, controladores industriales y billeteras de hardware para criptomonedas, lo que representa un riesgo significativo para la seguridad de la información y la integridad operativa de infraestructuras críticas y dispositivos de uso cotidiano.

Enlace
Ver noticia

Nueva vulnerabilidad Bad Epoll en el kernel de Linux permite a usuarios sin privilegios obtener acceso root y afecta a Android

Origen
The Hacker News

Fecha
2026-07-04T04:03:22.295937+00:00

Resumen
Según The Hacker News, se ha descubierto una nueva vulnerabilidad en el kernel de Linux denominada Bad Epoll (CVE-2026-46242) que permite a usuarios sin privilegios tomar control total de un sistema con acceso root. Esta falla afecta a escritorios Linux, servidores y dispositivos Android. Ya se ha publicado un parche para corregir esta vulnerabilidad. La vulnerabilidad se encuentra en un segmento reducido del código del kernel, el mismo donde recientemente el modelo de IA Mythos de Anthropic detectó otro fallo diferente.

Enlace
Ver noticia

Descubren el framework modular de malware Avalon que incluye capacidades de ransomware CrownX

Origen
The Hacker News

Fecha
2026-07-04T04:03:22.510579+00:00

Resumen
Según The Hacker News, investigadores en ciberseguridad han identificado un nuevo framework modular de malware denominado Avalon, que se distribuye mediante una cadena de phishing en múltiples etapas capaz de evadir controles de seguridad tradicionales. Avalon integra funciones de recolección de credenciales, movimiento lateral, acceso remoto, interrupción de recuperación y ejecución de ransomware, incluyendo capacidades del ransomware CrownX. Este desarrollo representa una amenaza significativa para empresas y usuarios, ya que permite ataques complejos y persistentes que comprometen la seguridad de la información y la infraestructura.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-45489 Microsoft AfectadoMicrosoft Edge (basado en Chromium) Alta (según Microsoft) Versiones antes de la actualización publicada el 4 de julio de 2026
CVE-2026-54998 Microsoft Exchange Online Alta (sin puntuación CVSS exacta disponible) Versiones actuales a julio 2026, no especificadas
CVE-2026-56645 Microsoft Microsoft Edge (basado en Chromium) ALTA (explotada activamente) Versiones afectadas no especificadas, aplicar actualización inmediata
CVE-2026-56646 Microsoft Microsoft Edge (Chromium-based) Alto (critico según aviso Microsoft) Versiones afectadas no especificadas, se recomienda actualizar a la última versión disponible
CVE-2026-57974 Microsoft Microsoft Edge (basado en Chromium) Alta (Crítica) Versiones afectadas no especificadas (últimas disponibles hasta julio 2026)
CVE-2026-57975 Microsoft Microsoft Edge (basado en Chromium) CRÍTICA No especificadas, afecta versiones actuales a la fecha de publicación
CVE-2026-57977 Microsoft Microsoft Edge (Chromium-based) Alta (Sin puntuación exacta disponible, basada en explotación activa) Versiones Chromium-based actuales Explotación activa confirmada
CVE-2026-57981 Microsoft Microsoft Edge (basado en Chromium) ALTA (no especificado numéricamente, pero explotación activa confirmada) No especificadas en la fuente, generalmente versiones afectadas previas al parche de julio 2026
CVE-2026-57983 Microsoft Microsoft Edge (base Chromium) ALTA (seguridad funcionalmente crítica) Versiones afectadas no especificadas, afectando la versión Chromium-based actual en producción
CVE-2026-57984 Microsoft Microsoft Edge (Chromium-based) ALTA (no especificado, basada en impacto de RCE) Versiones afectadas no especificadas en el informe inicial
CVE-2026-57985 Microsoft Microsoft Edge (basado en Chromium) Alta (valor exacto no proporcionado) No especificadas
CVE-2026-57986 Microsoft Microsoft Edge (Chromium-based) CRÍTICA (Explotación Remota de Código) Versiones anteriores a la actualización del 2026-07-04
CVE-2026-57987 Microsoft Microsoft Edge (basado en Chromium) Alta (Explotación en curso) Versiones afectadas no especificadas; consultar guía oficial de actualizaciones
CVE-2026-57988 Microsoft Microsoft Edge (Chromium-based) ALTA No especificadas; afecta versiones Chromium-based actuales
CVE-2026-57991 Microsoft Microsoft Edge (basado en Chromium) Alta (no especificado pero por explotación activa se asume alta) Versiones afectadas no especificadas explícitamente, se recomienda revisión inmediata de todas las versiones de Microsoft Edge Chromium vigentes antes del parche.
CVE-2026-57992 Microsoft Microsoft Edge (Chromium-based) ALTA No especificadas, afecta versiones actuales basadas en Chromium
CVE-2026-57993 Microsoft Microsoft Edge (basado en Chromium) ALTA (Explotación activa reportada) Versiones anteriores a la última actualización de seguridad de Julio 2026
CVE-2026-58276 Microsoft Microsoft Edge (basado en Chromium) ALTA (no especificado CVSS exacto, basado en explotación activa) Versiones anteriores al parche liberado en julio de 2026
CVE-2026-58278 Microsoft Microsoft Edge (Chromium-based) ALTA Versiones afectadas no especificadas públicamente pero vulnerabilidad activa en todas las versiones Chromium-based antes del parche disponible
CVE-2026-58282 Microsoft Microsoft Edge (basado en Chromium) ALTA Versiones afectadas no especificadas explícitamente, se recomienda actualizar a la última versión disponible
CVE-2026-58283 Microsoft Microsoft Edge (Chromium-based) Alta (Explotación en curso) Versiones afectadas no especificadas; afectación general al navegador basado en Chromium
CVE-2026-58284 Microsoft Microsoft Edge (basado en Chromium) CRÍTICA (explotación activa confirmada) Versiones anteriores al parche publicado en julio 2026
CVE-2026-58285 Microsoft Microsoft Edge (Chromium-based) Crítica (según Microsoft) Versiones afectadas no especificadas exactamente, se recomienda actualización inmediata
CVE-2026-58286 Microsoft Microsoft Edge (Chromium-based) ALTA (reputación MSRC) Versiones afectadas no especificadas; se recomienda actualizar a la última versión disponible
CVE-2026-58287 Microsoft Microsoft Edge (basado en Chromium) Crítica (alta) Versiones afectadas no especificadas, se recomienda actualizar a la última versión
CVE-2026-58288 Microsoft Microsoft Edge (basado en Chromium) Alta Versiones afectadas no especificadas, se recomienda validar versiones instaladas con la guía oficial
CVE-2026-58289 Microsoft Microsoft Edge (basado en Chromium) Alta (Crítica por ejecución remota de código) Versiones afectadas no especificadas, se recomienda aplicar todos los parches disponibles Confirmados y en explotación activa
CVE-2026-58290 Microsoft Microsoft Edge (Chromium-based) ALTA Versiones vulnerables no especificadas explícitamente, pero afecta a las versiones corrientes hasta la fecha de parche
CVE-2026-58291 Microsoft Microsoft Edge (basado en Chromium) Alta (no especificado, pero se confirma explotación activa) Versiones afectadas no especificadas públicamente, se recomienda aplicar las últimas actualizaciones
CVE-2026-58292 Microsoft Microsoft Edge (basado en Chromium) ALTA Versiones de Microsoft Edge basadas en Chromium anteriores a la actualización de julio 2026
CVE-2026-58293 Microsoft Microsoft Edge (basado en Chromium) Alta (explotación remota) Versiones afectadas no especificadas públicamente
CVE-2026-58294 Microsoft Microsoft Edge (basado en Chromium) Crítica (sin puntuación oficial aún, RCE en navegador) Versiones afectadas no especificadas, impacto en versiones actuales
CVE-2026-58295 Microsoft Microsoft Edge (Chromium-based) Alta (crítica, basada en exploit activo) Versiones afectadas no especificadas concretamente, se recomienda actualizar a la última versión estable activo)
CVE-2026-58296 Microsoft Microsoft Edge para Android Alta (explotándose activamente) Versiones afectadas incluyen todas las versiones previas a la corrección lanzada en julio 2026
CVE-2026-58297 Microsoft Microsoft Edge para Android Alta (sin puntuación exacta publicada) Versiones anteriores a la última actualización del 4 de julio de 2026
CVE-2026-58298 Microsoft Microsoft Edge (basado en Chromium) Alta (Explotado activamente) Versiones afectadas no especificadas, se recomienda actualizar a la última versión estable
CVE-2026-58299 Microsoft Microsoft Edge para Android CRÍTICA (Explotación remota de código) Versiones afectadas no especificadas explícitamente, se recomienda actualizar a la última versión disponible inmediatamente
CVE-2026-58300 Microsoft Microsoft Edge para Android Alta (No se proporciona un score exacto, pero se revela como explotada y de divulgación de información) No especificado, se recomienda actualizar a la última versión oficial
CVE-2026-58522 Microsoft Microsoft Edge para Android Media-Alta (no especificada oficialmente pero por explotación activa se considera elevada) Versiones anteriores a la actualización de Julio 2026
CVE-2026-58523 Microsoft Microsoft Edge para Android Alta (no se indican exactamente métricas CVSS, pero se confirma explotación activa) Versiones afectadas no especificadas; se recomienda actualizar a la última versión disponible
CVE-2026-58524 Microsoft Microsoft Edge (basado en Chromium) ALTA (explotación activa) Versiones afectadas no especificadas; se recomienda aplicar actualización oficial
CVE-2026-58597 Microsoft Microsoft Edge (basado en Chromium) Alta (sin puntaje CVSS exacto publicado) Versiones vulnerables no especificadas; se recomienda aplicar actualización a última versión disponible
CVE-2026-9725 Printcart Printcart Web to Print Product Designer plugin para WooCommerce (WordPress) CRITICAL (9.1) Versiones hasta 2.5.2 incluidas
CVE-2026-14544 HP Development Company, L.P. HPLIP (HP Linux Imaging and Printing Software) CRITICAL (9.8) Versiones afectadas no especificadas, pero se trata de una vulnerabilidad relacionada con un arreglo incompleto del CVE-2026-8631
CVE-2026-4321 Raera – Ankara Web Design and Digital Advertising Agency Destekz CRÍTICA (9.8) hasta 02062026
CVE-2026-20896 Gitea Gitea Docker image CRITICAL (9.8) versiones hasta e incluyendo 1.26.2
CVE-2026-22874 Gitea Gitea CRITICAL (9.6) Versiones hasta e incluyendo 1.26.2
CVE-2026-58426 Gitea Gitea Actions Artifacts V4 CRITICAL (9.6) versiones anteriores a 1.26.2

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on julio 3rd, 2026

📌 Resumen ejecutivo

  • 46 noticias analizadas en este informe.
  • Distribución: 21 críticas, 7 altas, 15 medias, 3 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: BrianKrebs, Múltiples fuentes: The Hacker News, FBI, Lumen, Google Threat Intelligence Group, Múltiples fuentes: The Hacker News….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

21

El FBI incauta la plataforma de proxy NetNut vinculada a la botnet Popa

Origen
Múltiples fuentes: BrianKrebs

Fecha
2026-07-03T04:06:40.971715+00:00

Resumen
Según BrianKrebs, el FBI, en colaboración con socios de la industria, ha incautado cientos de dominios relacionados con NetNut, un servicio de proxy residencial operado por la empresa israelí Alarum Technologies. Esta acción se produce tras la publicación de investigaciones que vinculan a NetNut con la botnet Popa, compuesta por al menos dos millones de dispositivos comprometidos mediante software malicioso sin el consentimiento de sus propietarios. La operación busca mitigar el uso ilícito de esta infraestructura para actividades maliciosas, protegiendo así a empresas, usuarios y la seguridad de la información.

Enlace
Ver noticia

Google desmantela la red de proxies residenciales NetNut que usaba 2 millones de dispositivos domésticos

Origen
Múltiples fuentes: The Hacker News, FBI, Lumen, Google Threat Intelligence Group

Fecha
2026-07-03T04:06:41.387302+00:00

Resumen
Según The Hacker News y múltiples fuentes, Google, en colaboración con el FBI, Lumen y otros, ha logrado degradar significativamente la red NetNut, también conocida como Popa, que convertía millones de dispositivos domésticos en proxies residenciales para el tráfico de terceros. Esta acción ha reducido drásticamente la cantidad de dispositivos disponibles en esta red, afectando una infraestructura que representaba un riesgo para la seguridad de la información y la privacidad de usuarios y empresas.

Enlace
Ver noticia

Grupos de ransomware explotan la vulnerabilidad Citrix Bleed 2 (CVE-2025-5777) para acceso inicial y movimientos laterales

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-07-03T04:06:41.631829+00:00

Resumen
Según múltiples fuentes, actores de amenazas vinculados a la operación de ransomware Anubis están explotando la vulnerabilidad Citrix Bleed 2 (CVE-2025-5777) para obtener acceso inicial a sistemas. Utilizan herramientas legítimas de gestión y monitorización remota (RMM), acceso a credenciales y técnicas manuales para movimientos laterales dentro de las redes comprometidas. Esta campaña representa un riesgo significativo para empresas que utilizan infraestructuras Citrix, ya que facilita la escalada de privilegios y la propagación del ransomware, afectando la seguridad de la información y la continuidad operativa.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2024-58352 Shenzhen Landray Software Co., Ltd. Landry Office Automation (OA) Alta (no especificado, basado en impacto típico SQL Injection) Versiones sin parchear hasta la fecha de publicación
CVE-2022-50973 Yonyou Network Technology Co., Ltd. KSOA Alta (explotación activa confirmada) Versiones afectadas no especificadas (se requiere revisar versiones actuales en uso)
CVE-2024-14037 Guangzhou Red Sea Cloud Computing Co., Ltd. AfectadoRed Sea Cloud eHR Alta (no especificado CVSS exacto) No especificadas; asumir todas las versiones previas a parche
CVE-2026-5524 No especificado No especificado ALTA (explotándose activamente) No especificadas
CVE-2026-48908 Ollyo SP Page Builder ALTA (Crítica) No especificadas, pero afecta a instalaciones vigentes sin control adecuado de acceso
CVE-2026-8451 Citrix NetScaler ADC y NetScaler Gateway ALTA Versiones afectadas no especificadas exactamente, revisar parches oficiales
CVE-2026-27419 Zegen Tema WordPress Zegen CRÍTICA (9.9) versiones iguales o inferiores a 1.1.9
CVE-2026-27436 Five Star Plugins Five Star Business Profile and Schema CRITICAL (9.1) versiones iguales o anteriores a 2.3.19
CVE-2026-57621 Booktics Booktics Plugin para WordPress CRITICAL (9.8) Exploit PúblicosSí
CVE-2026-57623 W3 Total Cache W3 Total Cache Plugin para WordPress CRÍTICA (9.0) versiones
CVE-2026-57624 Blocksy Blocksy Companion Pro CRITICAL (10) versiones
CVE-2026-57625 Patchstack Admin and Site Enhancements (ASE) Pro CRÍTICA (9.6) versiones hasta la 8.8.5 incluidas
CVE-2026-57677 Novalnet Payment Gateway for WooCommerce CRÍTICA (9.8) versiones iguales o anteriores a 12.10.3
CVE-2026-57679 GeekyBot GeekyBot Plugin para WordPress CRÍTICA (9.3) Versiones iguales o inferiores a 1.2.5
CVE-2026-57683 WP Fast Total Search WP Fast Total Search plugin para WordPress CRITICAL (9.3) Versiones iguales o inferiores a 1.80.280
CVE-2026-4767 TR7 Cyber Defense Inc. AfectadoWAF-ASP CRITICAL (9.8) Desde la v1.0.324.900 hasta antes de la v1.4.0.117
CVE-2026-50746 Ubiquiti Inc. UniFi Connect Application CRÍTICA (10) Versiones afectadas no especificadas, se recomienda aplicar el último parche disponible
CVE-2026-50747 Ubiquiti Networks UniFi Talk Application CRITICAL (9.9) No especificadas (aplica a versiones afectadas sin parche)
CVE-2026-50748 Ubiquiti Networks UniFi Access Application CRITICAL (9.9) No especificadas, afectando la aplicación UniFi Access
CVE-2026-54400 Ubiquiti Inc. UniFi Access Application CRÍTICA (9.1) Versiones actuales hasta la fecha del aviso
CVE-2026-54402 Ubiquiti Networks UniFi OS CRITICAL (9.9) Versiones afectadas no especificadas, pero la vulnerabilidad está confirmada en UniFi OS
CVE-2026-55115 Ubiquiti Inc. UniFi Protect Application CRITICAL (9.9) Versiones actuales hasta la fecha de publicación (sin parche)
CVE-2026-55116 Ubiquiti Networks AfectadoUniFi OS CRÍTICA (9.0) Versiones específicas no detalladas, afecta a dispositivos que ejecutan UniFi OS bajo ciertas configuraciones de red
CVE-2026-56004 openSUSE obs-service-tar_scm CRÍTICA (10) versiones anteriores a 0.12.4
CVE-2026-58455 Notifiarr Dockwatch CRÍTICA (9.2) versiones hasta 0.6.567 incluidas
CVE-2026-44935 SUSE Rancher Fleet CRÍTICA (9.9) versiones anteriores a 0.15.2, 0.14 antes de 0.14.6, 0.13 antes de 0.13.11 y 0.12 antes de 0.12.15
CVE-2026-58466 AutoBangumi AutoBangumi CRITICAL (9.3) Versiones anteriores a 3.2.8
CVE-2026-59099 Apereo CAS (Central Authentication Service) CRITICAL (9.3) 7.3.0 hasta antes de 8.0.0-RC6
CVE-2026-52830 fast-mcp-telegram fast-mcp-telegram CRITICAL (9.4) versiones anteriores a 0.19.1
CVE-2026-41106 Microsoft M365 Copilot CRITICAL (9.3) No especificado
CVE-2026-45499 Microsoft AfectadoAzure OpenAI CRITICAL (9.9) No especificadas explícitamente en el aviso, se recomienda revisar la documentación oficial para las versiones actuales y afectadas
CVE-2026-57100 Microsoft Microsoft Entra Provisioning Service (SyncFabric) CRITICAL (9.9) No especificadas, afecta al servicio SyncFabric
CVE-2026-13368 WatchGuard Fireware OS (Mobile User VPN con IKEv2) CRITICAL (9.2) 11.0 hasta 11.12.4_Update1, 12.0 hasta 12.12, 2025.1 hasta 2026.2
CVE-2026-13768 Gardyn Gardyn Home Kit y Studio devices CRITICAL (9.5) Todas las versiones hasta la fecha sin parche conocido

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on julio 2nd, 2026

📌 Resumen ejecutivo

  • 61 noticias analizadas en este informe.
  • Distribución: 29 críticas, 12 altas, 9 medias, 11 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, Securonix, Múltiples fuentes: The Hacker News….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

29

Vulnerabilidad sin parche en Argo CD Repo-Server permite toma de control de clusters Kubernetes

Origen
The Hacker News

Fecha
2026-07-02T04:10:48.437905+00:00

Resumen
Según The Hacker News, se ha descubierto una vulnerabilidad sin parche en el componente repo-server de Argo CD, una herramienta ampliamente utilizada para desplegar software en Kubernetes. Esta falla permite a un atacante no autenticado ejecutar código si puede acceder al puerto interno del componente, lo que podría derivar en la toma completa del cluster. La vulnerabilidad fue reportada por Synacktiv a los mantenedores de Argo CD, pero actualmente no existe solución ni CVE asignado.

Enlace
Ver noticia

Extradición a EE.UU. de un joven sospechoso del grupo de hackers Scattered Spider

Origen
The Hacker News

Fecha
2026-07-02T04:10:48.821717+00:00

Resumen
Según The Hacker News, Peter Stokes, un joven de 19 años con doble ciudadanía estadounidense y estonia, ha sido extraditado desde Finlandia para enfrentar cargos en EE.UU. por conspiración, intrusión informática y fraude relacionados con su presunta pertenencia al grupo de hackers Scattered Spider. Fue presentado ante un tribunal federal en Chicago, donde se ordenó su detención. Este caso destaca la cooperación internacional en la lucha contra el cibercrimen y la persecución de grupos organizados que amenazan la seguridad informática global.

Enlace
Ver noticia

Campaña masiva utiliza ScreenConnect para distribuir AsyncRAT mediante sitios de software con SEO envenenado

Origen
The Hacker News

Fecha
2026-07-02T04:10:49.055388+00:00

Resumen
Según The Hacker News, actores de amenazas desconocidos están utilizando la herramienta de acceso remoto ScreenConnect para desplegar y ejecutar AsyncRAT. Kaspersky ha identificado esta actividad como parte de una campaña masiva, multilingüe y que abarca múltiples dominios, que distribuye instaladores maliciosos alojados en sitios web falsificados. Estos instaladores se hacen pasar por software popular como OBS Studio, DNS Jumper, DS4Windows y Bandicam, poniendo en riesgo a usuarios y empresas que descargan estas aplicaciones, comprometiendo la seguridad de sus sistemas y datos.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-11387 SMS Alert SMS Alert – SMS & OTP for WooCommerce, Order Notifications & Abandoned Cart Recovery (plugin para WordPress) CRÍTICA (9.8) Hasta la versión 3.9.5 incluida
CVE-2026-14198 Fastify Afectado@fastify CRITICAL (9.1) 9.1.0 a 9.3.2
CVE-2026-13603 pretix pretix-oppwa (integración de pagos Oppwa) CRÍTICA (9.0) Versiones anteriores a 2026.5.3
CVE-2026-57692 LCweb AfectadoPrivateContent (plugin de WordPress) CRÍTICA (9.8) Desde n
CVE-2026-23537 Feast Feature Server Feast Feature Server CRÍTICA (9.1) No especificadas, afecta endpoint
CVE-2025-15646 HTML::Gumbo (Perl) HTML::Gumbo CRÍTICA (9.8) Versiones anteriores a 0.19
CVE-2025-23350 NVIDIA ConnectX y BlueField CRÍTICA (9.0) Todas las versiones con acceso a funciones virtuales (VF) afectadas según el aviso oficial
CVE-2025-23351 NVIDIA ConnectX y BlueField CRITICAL (9) No especificadas, afecta a interfaces de comando con acceso a función virtual (VF)
CVE-2026-24270 NVIDIA AIStore framework CRITICAL (9.8) No especificado (framework en general)
CVE-2026-57517 Control Web Panel Control Web Panel CRITICAL (9.3) versiones anteriores a 0.9.8.1225
CVE-2026-58126 PACSgear PACS Scan 5.2.1 CRITICAL (9.3) 5.2.1
CVE-2026-58127 PACSgear MediaWriter 5.2.1 CRITICA (9.3) 5.2.1
CVE-2026-34099 Guardian language-system CRITICAL (9.3) No especificado (afecta a job_info.php en la aplicación)
CVE-2026-34100 Guardian language-system CRITICAL (9.3) No especificadas, afecta a media.php (línea 17)
CVE-2026-34101 Guardian language-system CRITICAL (9.3) No especificado (se requiere parche)
CVE-2026-34102 Guardian language-system CRITICAL (9.3) No especificadas
CVE-2026-34103 Guardian language-system CRITICAL (9.3) No especificadas
CVE-2026-34104 Guardian language-system CRITICAL (9.3) No especificadas
CVE-2026-34105 Guardian language-system (translate_text.php) CRÍTICA (9.3) No especificadas, afecta al archivo translate_text.php en la versión actual
CVE-2026-34106 Guardian language-system subtitles.php en Guardian language-system CRÍTICO (9.3) No especificadas, afecta a la funcionalidad en subtitles.php, línea 19
CVE-2026-34107 Guardian language-system CRITICAL (9.3) No especificadas
CVE-2026-34108 Guardian Afectadolanguage-system CRITICAL (9.3) No especificadas
CVE-2026-34109 Guardian language-system CRÍTICA (9.3) No especificadas (afecta a speech.php línea 18)
CVE-2026-34110 Guardian language-system CRÍTICA (9.3) no especificadas
CVE-2026-34111 Guardian language-system CRÍTICA (9.3) No especificadas
CVE-2026-34112 Guardian language-system (speechmac.php) CRITICAL (9.3) No especificadas, afecta a la implementación base sin validación en speechmac.php
CVE-2026-34113 Guardian language-system speech_text.php CRÍTICA (9.3) No especificado (afecta directamente el archivo speech_text.php)
CVE-2026-34114 Guardian language-system (translate_text.php) CRÍTICA (9.3) No especificado (afecta componente translate_text.php)
CVE-2026-34115 Guardian Language-System Guardian language-system CRÍTICA (9.3) No especificado, afecta al archivo transcribe_amazon.php
CVE-2026-34116 Guardian language-system CRITICAL (9.3) No especificadas (afecta archivo transcribe.php)
CVE-2026-34117 Guardian language-system CRÍTICA (9.3) sin especificar, afecta a text_to_subtitles.php (línea 19) en la funcionalidad actual
CVE-2026-58453 JAIOTlink C492A-W6 cámaras IP Wi-Fi CRITICAL (9.3) Firmware 4.8.30.57701411
CVE-2026-50160 Hoppscotch hoppscotch-backend (autoalojado) CRÍTICA (10) versiones 2026.4.1 y anteriores
CVE-2026-58457 Shenzhen Aitemi M300 Wi-Fi Repeater (modelo hardware MT02) CRITICAL (9.3) No especificado, afecta firmware con commuos web backend
CVE-2026-14382 Google Chrome (ANGLE) CRÍTICA (9.6) versiones anteriores a 150.0.7871.46
CVE-2026-14387 Google Google Chrome (motor gráfico Skia) CRITICAL (9.6) Versiones anteriores a 150.0.7871.46
CVE-2026-14390 Google AfectadoGoogle Chrome CRÍTICA (9.6) Versiones anteriores a 150.0.7871.46
CVE-2026-14392 Google Google Chrome (motor Tint) CRÍTICA (9.6) versiones anteriores a 150.0.7871.46 Confirmados
CVE-2026-14397 Google AfectadoGoogle Chrome (ANGLE) CRÍTICA (9.6) Versiones anteriores a 150.0.7871.46 para Mac
CVE-2026-14398 Google Google Chrome (ANGLE) CRITICAL (9.6) versiones anteriores a 150.0.7871.46
CVE-2026-14405 Google Google Chrome CRITICAL (9.6) versiones anteriores a 150.0.7871.46
CVE-2026-14411 Google Google Chrome CRITICAL (9.6) versiones anteriores a 150.0.7871.46
CVE-2026-14416 Google Google Chrome CRITICAL (9.6) Versiones anteriores a 150.0.7871.46
CVE-2026-14417 Google Google Chrome CRÍTICA (9.6) Versiones anteriores a 150.0.7871.46
CVE-2026-14419 Google Google Chrome CRITICAL (9.6) Versiones anteriores a 150.0.7871.46
CVE-2026-14420 Google Google Chrome CRÍTICA (9.6) versiones anteriores a 150.0.7871.46
CVE-2026-14423 Google Google Chrome CRÍTICA (9.6) versiones anteriores a 150.0.7871.46
CVE-2026-14424 Google Google Chrome (Mac) CRITICAL (9.6) versiones anteriores a 150.0.7871.46
CVE-2026-14425 Google Google Chrome (ANGLE componente) CRITICAL (9.6) Google Chrome versiones anteriores a 150.0.7871.46
CVE-2026-14439 Altium Altium Enterprise Server y Altium 365 (Git Service) CRÍTICA (9.4) Antes de 8.1.1 y versiones afectadas en Altium 365 según despliegue

Read the rest of this entry »

Enviar a un amigo: Share this page via Email