Jul
7
IA Generativa on julio 7th, 2026
| CVE | Vendor | Producto | Severidad | VAfectadas | Exploit |
|---|---|---|---|---|---|
| CVE-2026-13731 | QuantumCloud | wpbot | ALTA | No especificadas claramente, afecta a todas las versiones vulnerables que generen páginas web sin correcta neutralización de entradas. | Sí |
| CVE-2026-14807 | PROG MIS | ERP App | CRÍTICA (9.3) | No especificado – afecta a la aplicación ERP general de PROG MIS | Sí |
| CVE-2026-14808 | PROG MIS | Prog Management System | CRÍTICA (9.3) | No especificadas | Sí |
| CVE-2026-6382 | WordPress plugin developers (varios) | AfectadoFileOrganizer, Advanced File Manager, File Manager Pro, File Manager (plugins de WordPress) | CRÍTICA (9.1) | FileOrganizer antes de 1.1.9, Advanced File Manager antes de 5.4.12, File Manager Pro antes de 2.1.1, File Manager antes de 8.0.4 | Sí |
| CVE-2026-24013 | Apache | IoTDB | CRÍTICO (9.1) | Desde 1.3.3 hasta antes de 2.0.8 | Sí |
| CVE-2026-24014 | Apache | IoTDB DataNode | CRÍTICO (9.8) | Desde la 1.3.3 hasta antes de la 2.0.8 | Sí |
| CVE-2026-40047 | Apache | Apache Camel (componente Docling) | CRITICAL (9.1) | Desde 4.15.0 hasta antes de 4.18.3 | Sí |
| CVE-2026-43867 | Apache | Apache Camel PQC Component | CRÍTICA (9.8) | Desde 4.18.0 antes de 4.18.3, y desde 4.19.0 antes de 4.21.0 | Sí |
| CVE-2026-46454 | Apache Software Foundation | Apache Camel Cometd Component | CRITICAL (9.8) | Desde 4.0.0 hasta antes de 4.14.8, desde 4.15.0 hasta antes de 4.18.3, desde 4.19.0 hasta antes de 4.21.0 | Sí |
| CVE-2026-46455 | Apache | Apache Camel Keycloak Component | CRITICAL (9.8) | Desde 4.18.0 hasta antes de 4.18.3 y desde 4.19.0 hasta antes de 4.21.0 | Sí |
| CVE-2026-46456 | Apache | Apache Camel AWS2-SQS Component | CRITICAL (9.8) | 4.0.0 antes de 4.14.8, 4.15.0 antes de 4.18.3, 4.19.0 antes de 4.21.0 | Sí |
| CVE-2026-48203 | Apache Software Foundation | Apache Camel Solr | CRITICAL (9.1) | Desde 4.0.0 antes de 4.14.8, desde 4.15.0 antes de 4.18.3, desde 4.19.0 antes de 4.21.0 | Sí |
| CVE-2026-48204 | Apache | Apache Camel, componente mongodb-gridfs | CRITICAL (9.8) | Desde 4.0.0 hasta 4.14.8 (excluyendo), 4.15.0 hasta 4.18.3 (excluyendo), 4.19.0 hasta 4.21.0 (excluyendo) | Sí |
| CVE-2026-48205 | Apache Software Foundation | Apache Camel DNS component | CRITICAL (9.1) | Desde 4.0.0 antes de 4.14.8, desde 4.15.0 antes de 4.18.3, desde 4.19.0 antes de 4.21.0 | Sí |
| CVE-2026-56140 | Apache | Apache Camel AWS SNS component (camel-aws2-sns) | CRITICAL (9.8) | 4.0.0 a antes de 4.14.8, 4.15.0 a antes de 4.18.3, 4.19.0 a antes de 4.21.0 | No |
| CVE-2026-12686 | No especificado | Aplicación Backend Multiempresa en entorno subdominio | CRITICAL (9.3) | No especificadas | Sí |
| CVE-2026-6900 | B&R Industrial Automation GmbH | APROL | CRITICAL (9.1) | versiones anteriores a R 4.4-01P5 | Sí |
| CVE-2025-53827 | ownCloud | ownCloud Core (componente servidor) | CRÍTICA (9.1) | versiones anteriores a 10.15.3 | Sí |
| CVE-2025-53830 | ownCloud | Anti-Virus for ownCloud | CRITICAL (9.1) | Anti-Virus for ownCloud antes de 1.2.3, ownCloud 10 antes de 10.15.3 | Sí |
| CVE-2026-5268 | Ciena | Componente servidor SFTP por defecto en productos Ciena | CRITICAL (9.1) | No especificadas, afecta productos Ciena que usan componente SFTP por defecto | Sí |
| CVE-2026-40138 | BeyondTrust | Remote Support y Privileged Remote Access | CRÍTICA (9.2) | No especificado (vulnerabilidad aplica a configuraciones con autenticación específica habilitada) | Sí |
| CVE-2026-40139 | BeyondTrust | BeyondTrust Remote Support | CRÍTICA (9.2) | No especificado, pero afecta configuraciones específicas de autenticación | Sí |
| CVE-2026-48316 | Adobe | ColdFusion | CRÍTICA (10) | 2025.9, 2023.20 y anteriores | Sí |
| CVE-2026-48614 | Plesk | Plesk XML API | CRÍTICA (9.9) | No especificadas, se asume afecta a versiones con API XML accesible | Sí |
| CVE-2026-9181 | Esri | ArcGIS Server | CRÍTICA (9.8) | Todas las versiones 12.0 y anteriores | Sí |
| CVE-2026-34038 | Coollabsio | afectadoCoolify | CRÍTICA (9.9) | versiones anteriores a 4.0.0-beta.469 | Sí |
| CVE-2026-42341 | FOSSBilling | FOSSBilling (sistema de facturación y gestión de clientes) | CRÍTICA (9.2) | 0.6.0 a 0.7.2 | Sí |
| CVE-2026-57571 | Crawl4AI Project (comunidad open-source) | Crawl4AI (crawler y scraper web) | CRÍTICA (9.6) | versiones anteriores a 0.9.0 | Sí |
| CVE-2026-57572 | Crawl4AI | Crawl4AI – Docker API server | CRITICAL (10) | versiones anteriores a 0.9.0 | Sí |
📌 Resumen ejecutivo
- 4 noticias analizadas en este informe.
- Distribución: 1 críticas, 0 altas, 1 medias, 2 bajas/no relevantes.
- Fuentes principales: The CyberWire, Flipper Devices, reportado por BleepingComputer, The Register.
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
1
ℹ️ Prioridad 3 (Media)
1
Evolución y desafíos de la ciberseguridad en la industria espacial comercial
🗂️ Prioridad 4 (Baja / No relevante)
2
La comercialización del espacio impulsa cambios en ciberseguridad y control
Jul
6
IA Generativa on julio 6th, 2026
| CVE | Vendor | Producto | Severidad | VAfectadas | Exploit |
|---|---|---|---|---|---|
| CVE-2026-59509 | cve-search | cve-search | CRITICAL (9.2) | Todas las versiones afectadas no especificadas, se asume versiones actuales hasta parchear | Sí |
| CVE | CVE-2026-59509 |
| Severidad | CRITICAL (9.2) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-07-06T03:30:21.219286+00:00 |
| Vendor | cve-search |
| Producto | cve-search |
| Versiones | Todas las versiones afectadas no especificadas, se asume versiones actuales hasta parchear |
| Exploit Públicos | Sí, explotado públicamente |
| Referencia | GitHub Issue #1217</td |
| Descripción | Una vulnerabilidad de validación inadecuada de entrada sin autenticación en el endpoint POST /fetch_cve_data de cve-search permite a un atacante remoto manipular parámetros de la solicitud que controlan las colecciones MongoDB, campos proyectados y filtros de expresiones regulares para leer colecciones arbitrarias en MongoDB. Esto puede exponer nombres de usuario administrativos y hashes de contraseñas de la colección mgmt_users, permitiendo el descifrado offline de contraseñas y posible compromiso de cuentas administrativas. |
| Estrategia | Aplicar inmediatamente los parches oficiales disponibles para esta vulnerabilidad. Restricciones estrictas en la validación y saneamiento de entrada en el endpoint vulnerable, limitación de acceso al endpoint solo a usuarios autenticados con autorización adecuada. Monitorizar logs y actividad anómala en MongoDB, en especial accesos a la colección mgmt_users. Revisar y actualizar políticas de contraseñas y acceso administrativo. |
📌 Resumen ejecutivo
- 3 noticias analizadas en este informe.
- Distribución: 2 críticas, 1 altas, 0 medias, 0 bajas/no relevantes.
- Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, Bill Toulas, BleepingComputer.
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
2
Campaña PolinRider de hackers norcoreanos publica 108 paquetes y extensiones maliciosas
JadePuffer: primer ransomware automatizado completamente por un agente de IA
⚠️ Prioridad 2 (Alta)
1
Entidad gubernamental de EE.UU. pagó 1 millón de dólares a Kairos para evitar filtración de datos robados
📌 Resumen ejecutivo
- 22 noticias analizadas en este informe.
- Distribución: 14 críticas, 4 altas, 1 medias, 3 bajas/no relevantes.
- Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, Kaspersky, Troy Hunt….
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
14
Se revelan siete vulnerabilidades sin parchear en FatFs, sistema de archivos usado en millones de dispositivos embebidos
Nueva vulnerabilidad Bad Epoll en el kernel de Linux permite a usuarios sin privilegios obtener acceso root y afecta a Android
Descubren el framework modular de malware Avalon que incluye capacidades de ransomware CrownX
Jul
4
IA Generativa on julio 4th, 2026
| CVE | Vendor | Producto | Severidad | VAfectadas | Exploit |
|---|---|---|---|---|---|
| CVE-2026-45489 | Microsoft | AfectadoMicrosoft Edge (basado en Chromium) | Alta (según Microsoft) | Versiones antes de la actualización publicada el 4 de julio de 2026 | Sí |
| CVE-2026-54998 | Microsoft | Exchange Online | Alta (sin puntuación CVSS exacta disponible) | Versiones actuales a julio 2026, no especificadas | Sí |
| CVE-2026-56645 | Microsoft | Microsoft Edge (basado en Chromium) | ALTA (explotada activamente) | Versiones afectadas no especificadas, aplicar actualización inmediata | Sí |
| CVE-2026-56646 | Microsoft | Microsoft Edge (Chromium-based) | Alto (critico según aviso Microsoft) | Versiones afectadas no especificadas, se recomienda actualizar a la última versión disponible | Sí |
| CVE-2026-57974 | Microsoft | Microsoft Edge (basado en Chromium) | Alta (Crítica) | Versiones afectadas no especificadas (últimas disponibles hasta julio 2026) | Sí |
| CVE-2026-57975 | Microsoft | Microsoft Edge (basado en Chromium) | CRÍTICA | No especificadas, afecta versiones actuales a la fecha de publicación | Sí |
| CVE-2026-57977 | Microsoft | Microsoft Edge (Chromium-based) | Alta (Sin puntuación exacta disponible, basada en explotación activa) | Versiones Chromium-based actuales | Explotación activa confirmada |
| CVE-2026-57981 | Microsoft | Microsoft Edge (basado en Chromium) | ALTA (no especificado numéricamente, pero explotación activa confirmada) | No especificadas en la fuente, generalmente versiones afectadas previas al parche de julio 2026 | Sí |
| CVE-2026-57983 | Microsoft | Microsoft Edge (base Chromium) | ALTA (seguridad funcionalmente crítica) | Versiones afectadas no especificadas, afectando la versión Chromium-based actual en producción | Sí |
| CVE-2026-57984 | Microsoft | Microsoft Edge (Chromium-based) | ALTA (no especificado, basada en impacto de RCE) | Versiones afectadas no especificadas en el informe inicial | Sí |
| CVE-2026-57985 | Microsoft | Microsoft Edge (basado en Chromium) | Alta (valor exacto no proporcionado) | No especificadas | Sí |
| CVE-2026-57986 | Microsoft | Microsoft Edge (Chromium-based) | CRÍTICA (Explotación Remota de Código) | Versiones anteriores a la actualización del 2026-07-04 | Sí |
| CVE-2026-57987 | Microsoft | Microsoft Edge (basado en Chromium) | Alta (Explotación en curso) | Versiones afectadas no especificadas; consultar guía oficial de actualizaciones | Sí |
| CVE-2026-57988 | Microsoft | Microsoft Edge (Chromium-based) | ALTA | No especificadas; afecta versiones Chromium-based actuales | Sí |
| CVE-2026-57991 | Microsoft | Microsoft Edge (basado en Chromium) | Alta (no especificado pero por explotación activa se asume alta) | Versiones afectadas no especificadas explícitamente, se recomienda revisión inmediata de todas las versiones de Microsoft Edge Chromium vigentes antes del parche. | Sí |
| CVE-2026-57992 | Microsoft | Microsoft Edge (Chromium-based) | ALTA | No especificadas, afecta versiones actuales basadas en Chromium | Sí |
| CVE-2026-57993 | Microsoft | Microsoft Edge (basado en Chromium) | ALTA (Explotación activa reportada) | Versiones anteriores a la última actualización de seguridad de Julio 2026 | Sí |
| CVE-2026-58276 | Microsoft | Microsoft Edge (basado en Chromium) | ALTA (no especificado CVSS exacto, basado en explotación activa) | Versiones anteriores al parche liberado en julio de 2026 | Sí |
| CVE-2026-58278 | Microsoft | Microsoft Edge (Chromium-based) | ALTA | Versiones afectadas no especificadas públicamente pero vulnerabilidad activa en todas las versiones Chromium-based antes del parche disponible | Sí |
| CVE-2026-58282 | Microsoft | Microsoft Edge (basado en Chromium) | ALTA | Versiones afectadas no especificadas explícitamente, se recomienda actualizar a la última versión disponible | Sí |
| CVE-2026-58283 | Microsoft | Microsoft Edge (Chromium-based) | Alta (Explotación en curso) | Versiones afectadas no especificadas; afectación general al navegador basado en Chromium | Sí |
| CVE-2026-58284 | Microsoft | Microsoft Edge (basado en Chromium) | CRÍTICA (explotación activa confirmada) | Versiones anteriores al parche publicado en julio 2026 | Sí |
| CVE-2026-58285 | Microsoft | Microsoft Edge (Chromium-based) | Crítica (según Microsoft) | Versiones afectadas no especificadas exactamente, se recomienda actualización inmediata | Sí |
| CVE-2026-58286 | Microsoft | Microsoft Edge (Chromium-based) | ALTA (reputación MSRC) | Versiones afectadas no especificadas; se recomienda actualizar a la última versión disponible | Sí |
| CVE-2026-58287 | Microsoft | Microsoft Edge (basado en Chromium) | Crítica (alta) | Versiones afectadas no especificadas, se recomienda actualizar a la última versión | Sí |
| CVE-2026-58288 | Microsoft | Microsoft Edge (basado en Chromium) | Alta | Versiones afectadas no especificadas, se recomienda validar versiones instaladas con la guía oficial | Sí |
| CVE-2026-58289 | Microsoft | Microsoft Edge (basado en Chromium) | Alta (Crítica por ejecución remota de código) | Versiones afectadas no especificadas, se recomienda aplicar todos los parches disponibles | Confirmados y en explotación activa |
| CVE-2026-58290 | Microsoft | Microsoft Edge (Chromium-based) | ALTA | Versiones vulnerables no especificadas explícitamente, pero afecta a las versiones corrientes hasta la fecha de parche | Sí |
| CVE-2026-58291 | Microsoft | Microsoft Edge (basado en Chromium) | Alta (no especificado, pero se confirma explotación activa) | Versiones afectadas no especificadas públicamente, se recomienda aplicar las últimas actualizaciones | Sí |
| CVE-2026-58292 | Microsoft | Microsoft Edge (basado en Chromium) | ALTA | Versiones de Microsoft Edge basadas en Chromium anteriores a la actualización de julio 2026 | Sí |
| CVE-2026-58293 | Microsoft | Microsoft Edge (basado en Chromium) | Alta (explotación remota) | Versiones afectadas no especificadas públicamente | Sí |
| CVE-2026-58294 | Microsoft | Microsoft Edge (basado en Chromium) | Crítica (sin puntuación oficial aún, RCE en navegador) | Versiones afectadas no especificadas, impacto en versiones actuales | Sí |
| CVE-2026-58295 | Microsoft | Microsoft Edge (Chromium-based) | Alta (crítica, basada en exploit activo) | Versiones afectadas no especificadas concretamente, se recomienda actualizar a la última versión estable | activo) |
| CVE-2026-58296 | Microsoft | Microsoft Edge para Android | Alta (explotándose activamente) | Versiones afectadas incluyen todas las versiones previas a la corrección lanzada en julio 2026 | Sí |
| CVE-2026-58297 | Microsoft | Microsoft Edge para Android | Alta (sin puntuación exacta publicada) | Versiones anteriores a la última actualización del 4 de julio de 2026 | Sí |
| CVE-2026-58298 | Microsoft | Microsoft Edge (basado en Chromium) | Alta (Explotado activamente) | Versiones afectadas no especificadas, se recomienda actualizar a la última versión estable | Sí |
| CVE-2026-58299 | Microsoft | Microsoft Edge para Android | CRÍTICA (Explotación remota de código) | Versiones afectadas no especificadas explícitamente, se recomienda actualizar a la última versión disponible inmediatamente | Sí |
| CVE-2026-58300 | Microsoft | Microsoft Edge para Android | Alta (No se proporciona un score exacto, pero se revela como explotada y de divulgación de información) | No especificado, se recomienda actualizar a la última versión oficial | Sí |
| CVE-2026-58522 | Microsoft | Microsoft Edge para Android | Media-Alta (no especificada oficialmente pero por explotación activa se considera elevada) | Versiones anteriores a la actualización de Julio 2026 | Sí |
| CVE-2026-58523 | Microsoft | Microsoft Edge para Android | Alta (no se indican exactamente métricas CVSS, pero se confirma explotación activa) | Versiones afectadas no especificadas; se recomienda actualizar a la última versión disponible | Sí |
| CVE-2026-58524 | Microsoft | Microsoft Edge (basado en Chromium) | ALTA (explotación activa) | Versiones afectadas no especificadas; se recomienda aplicar actualización oficial | Sí |
| CVE-2026-58597 | Microsoft | Microsoft Edge (basado en Chromium) | Alta (sin puntaje CVSS exacto publicado) | Versiones vulnerables no especificadas; se recomienda aplicar actualización a última versión disponible | Sí |
| CVE-2026-9725 | Printcart | Printcart Web to Print Product Designer plugin para WooCommerce (WordPress) | CRITICAL (9.1) | Versiones hasta 2.5.2 incluidas | Sí |
| CVE-2026-14544 | HP Development Company, L.P. | HPLIP (HP Linux Imaging and Printing Software) | CRITICAL (9.8) | Versiones afectadas no especificadas, pero se trata de una vulnerabilidad relacionada con un arreglo incompleto del CVE-2026-8631 | Sí |
| CVE-2026-4321 | Raera – Ankara Web Design and Digital Advertising Agency | Destekz | CRÍTICA (9.8) | hasta 02062026 | Sí |
| CVE-2026-20896 | Gitea | Gitea Docker image | CRITICAL (9.8) | versiones hasta e incluyendo 1.26.2 | Sí |
| CVE-2026-22874 | Gitea | Gitea | CRITICAL (9.6) | Versiones hasta e incluyendo 1.26.2 | Sí |
| CVE-2026-58426 | Gitea | Gitea Actions Artifacts V4 | CRITICAL (9.6) | versiones anteriores a 1.26.2 | Sí |
📌 Resumen ejecutivo
- 46 noticias analizadas en este informe.
- Distribución: 21 críticas, 7 altas, 15 medias, 3 bajas/no relevantes.
- Fuentes principales: Múltiples fuentes: BrianKrebs, Múltiples fuentes: The Hacker News, FBI, Lumen, Google Threat Intelligence Group, Múltiples fuentes: The Hacker News….
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
21
El FBI incauta la plataforma de proxy NetNut vinculada a la botnet Popa
Google desmantela la red de proxies residenciales NetNut que usaba 2 millones de dispositivos domésticos
Grupos de ransomware explotan la vulnerabilidad Citrix Bleed 2 (CVE-2025-5777) para acceso inicial y movimientos laterales
Jul
3
IA Generativa on julio 3rd, 2026
| CVE | Vendor | Producto | Severidad | VAfectadas | Exploit |
|---|---|---|---|---|---|
| CVE-2024-58352 | Shenzhen Landray Software Co., Ltd. | Landry Office Automation (OA) | Alta (no especificado, basado en impacto típico SQL Injection) | Versiones sin parchear hasta la fecha de publicación | Sí |
| CVE-2022-50973 | Yonyou Network Technology Co., Ltd. | KSOA | Alta (explotación activa confirmada) | Versiones afectadas no especificadas (se requiere revisar versiones actuales en uso) | Sí |
| CVE-2024-14037 | Guangzhou Red Sea Cloud Computing Co., Ltd. | AfectadoRed Sea Cloud eHR | Alta (no especificado CVSS exacto) | No especificadas; asumir todas las versiones previas a parche | Sí |
| CVE-2026-5524 | No especificado | No especificado | ALTA (explotándose activamente) | No especificadas | Sí |
| CVE-2026-48908 | Ollyo | SP Page Builder | ALTA (Crítica) | No especificadas, pero afecta a instalaciones vigentes sin control adecuado de acceso | Sí |
| CVE-2026-8451 | Citrix | NetScaler ADC y NetScaler Gateway | ALTA | Versiones afectadas no especificadas exactamente, revisar parches oficiales | Sí |
| CVE-2026-27419 | Zegen | Tema WordPress Zegen | CRÍTICA (9.9) | versiones iguales o inferiores a 1.1.9 | Sí |
| CVE-2026-27436 | Five Star Plugins | Five Star Business Profile and Schema | CRITICAL (9.1) | versiones iguales o anteriores a 2.3.19 | Sí |
| CVE-2026-57621 | Booktics | Booktics Plugin para WordPress | CRITICAL (9.8) | Exploit PúblicosSí | Sí |
| CVE-2026-57623 | W3 Total Cache | W3 Total Cache Plugin para WordPress | CRÍTICA (9.0) | versiones | Sí |
| CVE-2026-57624 | Blocksy | Blocksy Companion Pro | CRITICAL (10) | versiones | Sí |
| CVE-2026-57625 | Patchstack | Admin and Site Enhancements (ASE) Pro | CRÍTICA (9.6) | versiones hasta la 8.8.5 incluidas | Sí |
| CVE-2026-57677 | Novalnet | Payment Gateway for WooCommerce | CRÍTICA (9.8) | versiones iguales o anteriores a 12.10.3 | Sí |
| CVE-2026-57679 | GeekyBot | GeekyBot Plugin para WordPress | CRÍTICA (9.3) | Versiones iguales o inferiores a 1.2.5 | Sí |
| CVE-2026-57683 | WP Fast Total Search | WP Fast Total Search plugin para WordPress | CRITICAL (9.3) | Versiones iguales o inferiores a 1.80.280 | Sí |
| CVE-2026-4767 | TR7 Cyber Defense Inc. | AfectadoWAF-ASP | CRITICAL (9.8) | Desde la v1.0.324.900 hasta antes de la v1.4.0.117 | Sí |
| CVE-2026-50746 | Ubiquiti Inc. | UniFi Connect Application | CRÍTICA (10) | Versiones afectadas no especificadas, se recomienda aplicar el último parche disponible | Sí |
| CVE-2026-50747 | Ubiquiti Networks | UniFi Talk Application | CRITICAL (9.9) | No especificadas (aplica a versiones afectadas sin parche) | Sí |
| CVE-2026-50748 | Ubiquiti Networks | UniFi Access Application | CRITICAL (9.9) | No especificadas, afectando la aplicación UniFi Access | Sí |
| CVE-2026-54400 | Ubiquiti Inc. | UniFi Access Application | CRÍTICA (9.1) | Versiones actuales hasta la fecha del aviso | Sí |
| CVE-2026-54402 | Ubiquiti Networks | UniFi OS | CRITICAL (9.9) | Versiones afectadas no especificadas, pero la vulnerabilidad está confirmada en UniFi OS | Sí |
| CVE-2026-55115 | Ubiquiti Inc. | UniFi Protect Application | CRITICAL (9.9) | Versiones actuales hasta la fecha de publicación (sin parche) | Sí |
| CVE-2026-55116 | Ubiquiti Networks | AfectadoUniFi OS | CRÍTICA (9.0) | Versiones específicas no detalladas, afecta a dispositivos que ejecutan UniFi OS bajo ciertas configuraciones de red | Sí |
| CVE-2026-56004 | openSUSE | obs-service-tar_scm | CRÍTICA (10) | versiones anteriores a 0.12.4 | Sí |
| CVE-2026-58455 | Notifiarr | Dockwatch | CRÍTICA (9.2) | versiones hasta 0.6.567 incluidas | Sí |
| CVE-2026-44935 | SUSE | Rancher Fleet | CRÍTICA (9.9) | versiones anteriores a 0.15.2, 0.14 antes de 0.14.6, 0.13 antes de 0.13.11 y 0.12 antes de 0.12.15 | Sí |
| CVE-2026-58466 | AutoBangumi | AutoBangumi | CRITICAL (9.3) | Versiones anteriores a 3.2.8 | Sí |
| CVE-2026-59099 | Apereo | CAS (Central Authentication Service) | CRITICAL (9.3) | 7.3.0 hasta antes de 8.0.0-RC6 | Sí |
| CVE-2026-52830 | fast-mcp-telegram | fast-mcp-telegram | CRITICAL (9.4) | versiones anteriores a 0.19.1 | Sí |
| CVE-2026-41106 | Microsoft | M365 Copilot | CRITICAL (9.3) | No especificado | Sí |
| CVE-2026-45499 | Microsoft | AfectadoAzure OpenAI | CRITICAL (9.9) | No especificadas explícitamente en el aviso, se recomienda revisar la documentación oficial para las versiones actuales y afectadas | Sí |
| CVE-2026-57100 | Microsoft | Microsoft Entra Provisioning Service (SyncFabric) | CRITICAL (9.9) | No especificadas, afecta al servicio SyncFabric | Sí |
| CVE-2026-13368 | WatchGuard | Fireware OS (Mobile User VPN con IKEv2) | CRITICAL (9.2) | 11.0 hasta 11.12.4_Update1, 12.0 hasta 12.12, 2025.1 hasta 2026.2 | Sí |
| CVE-2026-13768 | Gardyn | Gardyn Home Kit y Studio devices | CRITICAL (9.5) | Todas las versiones hasta la fecha sin parche conocido | Sí |
📌 Resumen ejecutivo
- 61 noticias analizadas en este informe.
- Distribución: 29 críticas, 12 altas, 9 medias, 11 bajas/no relevantes.
- Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, Securonix, Múltiples fuentes: The Hacker News….
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
29
Vulnerabilidad sin parche en Argo CD Repo-Server permite toma de control de clusters Kubernetes
Extradición a EE.UU. de un joven sospechoso del grupo de hackers Scattered Spider
Campaña masiva utiliza ScreenConnect para distribuir AsyncRAT mediante sitios de software con SEO envenenado
Jul
2
IA Generativa on julio 2nd, 2026
| CVE | Vendor | Producto | Severidad | VAfectadas | Exploit |
|---|---|---|---|---|---|
| CVE-2026-11387 | SMS Alert | SMS Alert – SMS & OTP for WooCommerce, Order Notifications & Abandoned Cart Recovery (plugin para WordPress) | CRÍTICA (9.8) | Hasta la versión 3.9.5 incluida | Sí |
| CVE-2026-14198 | Fastify | Afectado@fastify | CRITICAL (9.1) | 9.1.0 a 9.3.2 | Sí |
| CVE-2026-13603 | pretix | pretix-oppwa (integración de pagos Oppwa) | CRÍTICA (9.0) | Versiones anteriores a 2026.5.3 | Sí |
| CVE-2026-57692 | LCweb | AfectadoPrivateContent (plugin de WordPress) | CRÍTICA (9.8) | Desde n | Sí |
| CVE-2026-23537 | Feast Feature Server | Feast Feature Server | CRÍTICA (9.1) | No especificadas, afecta endpoint | Sí |
| CVE-2025-15646 | HTML::Gumbo (Perl) | HTML::Gumbo | CRÍTICA (9.8) | Versiones anteriores a 0.19 | Sí |
| CVE-2025-23350 | NVIDIA | ConnectX y BlueField | CRÍTICA (9.0) | Todas las versiones con acceso a funciones virtuales (VF) afectadas según el aviso oficial | Sí |
| CVE-2025-23351 | NVIDIA | ConnectX y BlueField | CRITICAL (9) | No especificadas, afecta a interfaces de comando con acceso a función virtual (VF) | Sí |
| CVE-2026-24270 | NVIDIA | AIStore framework | CRITICAL (9.8) | No especificado (framework en general) | Sí |
| CVE-2026-57517 | Control Web Panel | Control Web Panel | CRITICAL (9.3) | versiones anteriores a 0.9.8.1225 | Sí |
| CVE-2026-58126 | PACSgear | PACS Scan 5.2.1 | CRITICAL (9.3) | 5.2.1 | Sí |
| CVE-2026-58127 | PACSgear | MediaWriter 5.2.1 | CRITICA (9.3) | 5.2.1 | Sí |
| CVE-2026-34099 | Guardian | language-system | CRITICAL (9.3) | No especificado (afecta a job_info.php en la aplicación) | Sí |
| CVE-2026-34100 | Guardian | language-system | CRITICAL (9.3) | No especificadas, afecta a media.php (línea 17) | Sí |
| CVE-2026-34101 | Guardian | language-system | CRITICAL (9.3) | No especificado (se requiere parche) | Sí |
| CVE-2026-34102 | Guardian | language-system | CRITICAL (9.3) | No especificadas | Sí |
| CVE-2026-34103 | Guardian | language-system | CRITICAL (9.3) | No especificadas | Sí |
| CVE-2026-34104 | Guardian | language-system | CRITICAL (9.3) | No especificadas | Sí |
| CVE-2026-34105 | Guardian | language-system (translate_text.php) | CRÍTICA (9.3) | No especificadas, afecta al archivo translate_text.php en la versión actual | Sí |
| CVE-2026-34106 | Guardian language-system | subtitles.php en Guardian language-system | CRÍTICO (9.3) | No especificadas, afecta a la funcionalidad en subtitles.php, línea 19 | Sí |
| CVE-2026-34107 | Guardian | language-system | CRITICAL (9.3) | No especificadas | Sí |
| CVE-2026-34108 | Guardian | Afectadolanguage-system | CRITICAL (9.3) | No especificadas | Sí |
| CVE-2026-34109 | Guardian | language-system | CRÍTICA (9.3) | No especificadas (afecta a speech.php línea 18) | Sí |
| CVE-2026-34110 | Guardian | language-system | CRÍTICA (9.3) | no especificadas | Sí |
| CVE-2026-34111 | Guardian | language-system | CRÍTICA (9.3) | No especificadas | Sí |
| CVE-2026-34112 | Guardian | language-system (speechmac.php) | CRITICAL (9.3) | No especificadas, afecta a la implementación base sin validación en speechmac.php | Sí |
| CVE-2026-34113 | Guardian language-system | speech_text.php | CRÍTICA (9.3) | No especificado (afecta directamente el archivo speech_text.php) | Sí |
| CVE-2026-34114 | Guardian | language-system (translate_text.php) | CRÍTICA (9.3) | No especificado (afecta componente translate_text.php) | Sí |
| CVE-2026-34115 | Guardian Language-System | Guardian language-system | CRÍTICA (9.3) | No especificado, afecta al archivo transcribe_amazon.php | Sí |
| CVE-2026-34116 | Guardian | language-system | CRITICAL (9.3) | No especificadas (afecta archivo transcribe.php) | Sí |
| CVE-2026-34117 | Guardian | language-system | CRÍTICA (9.3) | sin especificar, afecta a text_to_subtitles.php (línea 19) en la funcionalidad actual | Sí |
| CVE-2026-58453 | JAIOTlink | C492A-W6 cámaras IP Wi-Fi | CRITICAL (9.3) | Firmware 4.8.30.57701411 | Sí |
| CVE-2026-50160 | Hoppscotch | hoppscotch-backend (autoalojado) | CRÍTICA (10) | versiones 2026.4.1 y anteriores | Sí |
| CVE-2026-58457 | Shenzhen Aitemi | M300 Wi-Fi Repeater (modelo hardware MT02) | CRITICAL (9.3) | No especificado, afecta firmware con commuos web backend | Sí |
| CVE-2026-14382 | Chrome (ANGLE) | CRÍTICA (9.6) | versiones anteriores a 150.0.7871.46 | Sí | |
| CVE-2026-14387 | Google Chrome (motor gráfico Skia) | CRITICAL (9.6) | Versiones anteriores a 150.0.7871.46 | Sí | |
| CVE-2026-14390 | AfectadoGoogle Chrome | CRÍTICA (9.6) | Versiones anteriores a 150.0.7871.46 | Sí | |
| CVE-2026-14392 | Google Chrome (motor Tint) | CRÍTICA (9.6) | versiones anteriores a 150.0.7871.46 | Confirmados | |
| CVE-2026-14397 | AfectadoGoogle Chrome (ANGLE) | CRÍTICA (9.6) | Versiones anteriores a 150.0.7871.46 para Mac | Sí | |
| CVE-2026-14398 | Google Chrome (ANGLE) | CRITICAL (9.6) | versiones anteriores a 150.0.7871.46 | Sí | |
| CVE-2026-14405 | Google Chrome | CRITICAL (9.6) | versiones anteriores a 150.0.7871.46 | Sí | |
| CVE-2026-14411 | Google Chrome | CRITICAL (9.6) | versiones anteriores a 150.0.7871.46 | Sí | |
| CVE-2026-14416 | Google Chrome | CRITICAL (9.6) | Versiones anteriores a 150.0.7871.46 | Sí | |
| CVE-2026-14417 | Google Chrome | CRÍTICA (9.6) | Versiones anteriores a 150.0.7871.46 | Sí | |
| CVE-2026-14419 | Google Chrome | CRITICAL (9.6) | Versiones anteriores a 150.0.7871.46 | Sí | |
| CVE-2026-14420 | Google Chrome | CRÍTICA (9.6) | versiones anteriores a 150.0.7871.46 | Sí | |
| CVE-2026-14423 | Google Chrome | CRÍTICA (9.6) | versiones anteriores a 150.0.7871.46 | Sí | |
| CVE-2026-14424 | Google Chrome (Mac) | CRITICAL (9.6) | versiones anteriores a 150.0.7871.46 | Sí | |
| CVE-2026-14425 | Google Chrome (ANGLE componente) | CRITICAL (9.6) | Google Chrome versiones anteriores a 150.0.7871.46 | Sí | |
| CVE-2026-14439 | Altium | Altium Enterprise Server y Altium 365 (Git Service) | CRÍTICA (9.4) | Antes de 8.1.1 y versiones afectadas en Altium 365 según despliegue | Sí |


