IA Generativa on julio 2nd, 2026

📌 Resumen ejecutivo

  • 61 noticias analizadas en este informe.
  • Distribución: 29 críticas, 12 altas, 9 medias, 11 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, Securonix, Múltiples fuentes: The Hacker News….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

29

Vulnerabilidad sin parche en Argo CD Repo-Server permite toma de control de clusters Kubernetes

Origen
The Hacker News

Fecha
2026-07-02T04:10:48.437905+00:00

Resumen
Según The Hacker News, se ha descubierto una vulnerabilidad sin parche en el componente repo-server de Argo CD, una herramienta ampliamente utilizada para desplegar software en Kubernetes. Esta falla permite a un atacante no autenticado ejecutar código si puede acceder al puerto interno del componente, lo que podría derivar en la toma completa del cluster. La vulnerabilidad fue reportada por Synacktiv a los mantenedores de Argo CD, pero actualmente no existe solución ni CVE asignado.

Enlace
Ver noticia

Extradición a EE.UU. de un joven sospechoso del grupo de hackers Scattered Spider

Origen
The Hacker News

Fecha
2026-07-02T04:10:48.821717+00:00

Resumen
Según The Hacker News, Peter Stokes, un joven de 19 años con doble ciudadanía estadounidense y estonia, ha sido extraditado desde Finlandia para enfrentar cargos en EE.UU. por conspiración, intrusión informática y fraude relacionados con su presunta pertenencia al grupo de hackers Scattered Spider. Fue presentado ante un tribunal federal en Chicago, donde se ordenó su detención. Este caso destaca la cooperación internacional en la lucha contra el cibercrimen y la persecución de grupos organizados que amenazan la seguridad informática global.

Enlace
Ver noticia

Campaña masiva utiliza ScreenConnect para distribuir AsyncRAT mediante sitios de software con SEO envenenado

Origen
The Hacker News

Fecha
2026-07-02T04:10:49.055388+00:00

Resumen
Según The Hacker News, actores de amenazas desconocidos están utilizando la herramienta de acceso remoto ScreenConnect para desplegar y ejecutar AsyncRAT. Kaspersky ha identificado esta actividad como parte de una campaña masiva, multilingüe y que abarca múltiples dominios, que distribuye instaladores maliciosos alojados en sitios web falsificados. Estos instaladores se hacen pasar por software popular como OBS Studio, DNS Jumper, DS4Windows y Bandicam, poniendo en riesgo a usuarios y empresas que descargan estas aplicaciones, comprometiendo la seguridad de sus sistemas y datos.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-11387 SMS Alert SMS Alert – SMS & OTP for WooCommerce, Order Notifications & Abandoned Cart Recovery (plugin para WordPress) CRÍTICA (9.8) Hasta la versión 3.9.5 incluida
CVE-2026-14198 Fastify Afectado@fastify CRITICAL (9.1) 9.1.0 a 9.3.2
CVE-2026-13603 pretix pretix-oppwa (integración de pagos Oppwa) CRÍTICA (9.0) Versiones anteriores a 2026.5.3
CVE-2026-57692 LCweb AfectadoPrivateContent (plugin de WordPress) CRÍTICA (9.8) Desde n
CVE-2026-23537 Feast Feature Server Feast Feature Server CRÍTICA (9.1) No especificadas, afecta endpoint
CVE-2025-15646 HTML::Gumbo (Perl) HTML::Gumbo CRÍTICA (9.8) Versiones anteriores a 0.19
CVE-2025-23350 NVIDIA ConnectX y BlueField CRÍTICA (9.0) Todas las versiones con acceso a funciones virtuales (VF) afectadas según el aviso oficial
CVE-2025-23351 NVIDIA ConnectX y BlueField CRITICAL (9) No especificadas, afecta a interfaces de comando con acceso a función virtual (VF)
CVE-2026-24270 NVIDIA AIStore framework CRITICAL (9.8) No especificado (framework en general)
CVE-2026-57517 Control Web Panel Control Web Panel CRITICAL (9.3) versiones anteriores a 0.9.8.1225
CVE-2026-58126 PACSgear PACS Scan 5.2.1 CRITICAL (9.3) 5.2.1
CVE-2026-58127 PACSgear MediaWriter 5.2.1 CRITICA (9.3) 5.2.1
CVE-2026-34099 Guardian language-system CRITICAL (9.3) No especificado (afecta a job_info.php en la aplicación)
CVE-2026-34100 Guardian language-system CRITICAL (9.3) No especificadas, afecta a media.php (línea 17)
CVE-2026-34101 Guardian language-system CRITICAL (9.3) No especificado (se requiere parche)
CVE-2026-34102 Guardian language-system CRITICAL (9.3) No especificadas
CVE-2026-34103 Guardian language-system CRITICAL (9.3) No especificadas
CVE-2026-34104 Guardian language-system CRITICAL (9.3) No especificadas
CVE-2026-34105 Guardian language-system (translate_text.php) CRÍTICA (9.3) No especificadas, afecta al archivo translate_text.php en la versión actual
CVE-2026-34106 Guardian language-system subtitles.php en Guardian language-system CRÍTICO (9.3) No especificadas, afecta a la funcionalidad en subtitles.php, línea 19
CVE-2026-34107 Guardian language-system CRITICAL (9.3) No especificadas
CVE-2026-34108 Guardian Afectadolanguage-system CRITICAL (9.3) No especificadas
CVE-2026-34109 Guardian language-system CRÍTICA (9.3) No especificadas (afecta a speech.php línea 18)
CVE-2026-34110 Guardian language-system CRÍTICA (9.3) no especificadas
CVE-2026-34111 Guardian language-system CRÍTICA (9.3) No especificadas
CVE-2026-34112 Guardian language-system (speechmac.php) CRITICAL (9.3) No especificadas, afecta a la implementación base sin validación en speechmac.php
CVE-2026-34113 Guardian language-system speech_text.php CRÍTICA (9.3) No especificado (afecta directamente el archivo speech_text.php)
CVE-2026-34114 Guardian language-system (translate_text.php) CRÍTICA (9.3) No especificado (afecta componente translate_text.php)
CVE-2026-34115 Guardian Language-System Guardian language-system CRÍTICA (9.3) No especificado, afecta al archivo transcribe_amazon.php
CVE-2026-34116 Guardian language-system CRITICAL (9.3) No especificadas (afecta archivo transcribe.php)
CVE-2026-34117 Guardian language-system CRÍTICA (9.3) sin especificar, afecta a text_to_subtitles.php (línea 19) en la funcionalidad actual
CVE-2026-58453 JAIOTlink C492A-W6 cámaras IP Wi-Fi CRITICAL (9.3) Firmware 4.8.30.57701411
CVE-2026-50160 Hoppscotch hoppscotch-backend (autoalojado) CRÍTICA (10) versiones 2026.4.1 y anteriores
CVE-2026-58457 Shenzhen Aitemi M300 Wi-Fi Repeater (modelo hardware MT02) CRITICAL (9.3) No especificado, afecta firmware con commuos web backend
CVE-2026-14382 Google Chrome (ANGLE) CRÍTICA (9.6) versiones anteriores a 150.0.7871.46
CVE-2026-14387 Google Google Chrome (motor gráfico Skia) CRITICAL (9.6) Versiones anteriores a 150.0.7871.46
CVE-2026-14390 Google AfectadoGoogle Chrome CRÍTICA (9.6) Versiones anteriores a 150.0.7871.46
CVE-2026-14392 Google Google Chrome (motor Tint) CRÍTICA (9.6) versiones anteriores a 150.0.7871.46 Confirmados
CVE-2026-14397 Google AfectadoGoogle Chrome (ANGLE) CRÍTICA (9.6) Versiones anteriores a 150.0.7871.46 para Mac
CVE-2026-14398 Google Google Chrome (ANGLE) CRITICAL (9.6) versiones anteriores a 150.0.7871.46
CVE-2026-14405 Google Google Chrome CRITICAL (9.6) versiones anteriores a 150.0.7871.46
CVE-2026-14411 Google Google Chrome CRITICAL (9.6) versiones anteriores a 150.0.7871.46
CVE-2026-14416 Google Google Chrome CRITICAL (9.6) Versiones anteriores a 150.0.7871.46
CVE-2026-14417 Google Google Chrome CRÍTICA (9.6) Versiones anteriores a 150.0.7871.46
CVE-2026-14419 Google Google Chrome CRITICAL (9.6) Versiones anteriores a 150.0.7871.46
CVE-2026-14420 Google Google Chrome CRÍTICA (9.6) versiones anteriores a 150.0.7871.46
CVE-2026-14423 Google Google Chrome CRÍTICA (9.6) versiones anteriores a 150.0.7871.46
CVE-2026-14424 Google Google Chrome (Mac) CRITICAL (9.6) versiones anteriores a 150.0.7871.46
CVE-2026-14425 Google Google Chrome (ANGLE componente) CRITICAL (9.6) Google Chrome versiones anteriores a 150.0.7871.46
CVE-2026-14439 Altium Altium Enterprise Server y Altium 365 (Git Service) CRÍTICA (9.4) Antes de 8.1.1 y versiones afectadas en Altium 365 según despliegue

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on julio 1st, 2026

📌 Resumen ejecutivo

  • 52 noticias analizadas en este informe.
  • Distribución: 24 críticas, 13 altas, 6 medias, 9 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: The Hacker News, The Hacker News, Múltiples fuentes: The Hacker News, LayerX….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

24

Microsoft alerta sobre descripciones manipuladas en herramientas MCP que pueden hacer que agentes de IA filtren datos

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-07-01T04:05:57.198514+00:00

Resumen
Según The Hacker News, Microsoft ha descubierto que atacantes pueden secuestrar agentes de inteligencia artificial que actúan en nombre de usuarios corporativos mediante la manipulación de descripciones de herramientas MCP. Esta técnica permite que el agente entregue silenciosamente datos confidenciales de la empresa a terceros sin violar ninguna regla ni activar alarmas en configuraciones estándar. La investigación proviene del equipo de Respuesta a Incidentes de Microsoft y destaca un riesgo significativo para la seguridad de la información en entornos corporativos que utilizan agentes de IA automatizados.

Enlace
Ver noticia

La botnet RustDuck se reconstruye en Rust para secuestrar routers y servidores y lanzar ataques DDoS

Origen
The Hacker News

Fecha
2026-07-01T04:05:57.389457+00:00

Resumen
Según The Hacker News, la familia de malware RustDuck, detectada desde febrero de 2026 por investigadores de QiAnXin's XLab, está secuestrando routers domésticos, cámaras IP, cajas Android y servidores mal protegidos para integrarlos en una botnet que lanza ataques DDoS contra sitios web y servicios online. Lo relevante no es solo su tamaño actual, sino la rapidez con la que evoluciona, lo que representa un riesgo creciente para la infraestructura de red y la seguridad de la información de empresas y usuarios.

Enlace
Ver noticia

Explotación de vulnerabilidad crítica en Langflow para desplegar minero de Monero en endpoints expuestos de aplicaciones de IA

Origen
The Hacker News

Fecha
2026-07-01T04:05:57.693243+00:00

Resumen
Según The Hacker News, actores maliciosos están explotando activamente la vulnerabilidad CVE-2026-33017, una ejecución remota de código sin autenticación en Langflow con una puntuación CVSS de 9.3. Esta vulnerabilidad está siendo utilizada para desplegar un minero de criptomoneda Monero en endpoints expuestos de aplicaciones de inteligencia artificial. La amenaza implica un riesgo significativo para las infraestructuras que utilizan Langflow, ya que permite la ejecución remota de código y el uso no autorizado de recursos para minería, afectando la seguridad y el rendimiento de los sistemas.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2018-8007 Apache CouchDB MEDIA (no especificada) Versiones afectadas no especificadas explícitamente
CVE-2026-12073 ProfileGrid ProfileGrid – User Profiles, Groups and Communities plugin para WordPress CRITICAL (9.8) Hasta la versión 5.9.9.5 incluida
CVE-2026-12818 Delta Electronics DVP12SE PLCs CRÍTICA (9.3) Todas las versiones con servicio Modbus TCP vulnerable
CVE-2026-12819 Delta Electronics DVP12SE PLC CRITICAL (9.3) No especificadas, afecta al servicio Modbus TCP expuesto
CVE-2026-12076 Raytha CMS Raytha CMS CRITICAL (9.3) 1.5.2 (confirmada), posibles otras versiones
CVE-2026-9711 EventON WordPress Virtual Event Calendar Plugin CRITICAL (9.8) versiones hasta e incluyendo 5.0.11
CVE-2026-13766 DBIx::QuickORM DBIx::QuickORM para Perl CRÍTICA (9.8) Versiones anteriores a 0.000026 Confirmados
CVE-2026-14162 Advantech Hospital Queuing Management CRITICAL (9.3) No especificadas
CVE-2026-53690 Redeight Redeight CMS CRITICAL (9.3) 1.0
CVE-2026-8402 Eksagate Electronic Engineering and Computer Industry Trade Inc. SYSGUARD 6001 CRITICAL (9.8) desde 2.0.2 hasta antes de 6.1.16.0
CVE-2026-44946 Rancher Labs Rancher CRITICAL (9.5) 2.14.0 antes de 2.14.3
CVE-2026-58116 LLaMA-Factory LLaMA-Factory hasta versión 0.9.5 CRÍTICA (9.3) versiones hasta 0.9.5 incluidas
CVE-2026-6556 Fastify @fastify CRÍTICA (9.1) Versiones 4.0.6 y anteriores
CVE-2026-48276 Adobe ColdFusion CRITICAL (10) 2025.9, 2023.20 y anteriores
CVE-2026-48277 Adobe ColdFusion CRÍTICA (10) versiones 2025.9, 2023.20 y anteriores
CVE-2026-48281 Adobe ColdFusion CRITICAL (10) versiones 2025.9, 2023.20 y anteriores
CVE-2026-48282 Adobe ColdFusion CRITICAL (10) ColdFusion versiones 2025.9, 2023.20 y anteriores
CVE-2026-48283 Adobe ColdFusion CRÍTICA (10) ColdFusion 2025.9, 2023.20 y anteriores
CVE-2026-48286 Adobe Adobe Campaign Classic (ACC) CRÍTICA (10) versiones 7.4.3 build 9396 y anteriores
CVE-2026-48313 Adobe ColdFusion CRITICAL (9.3) versiones 2025.9, 2023.20 y anteriores
CVE-2026-48315 Adobe ColdFusion CRÍTICA (9.3) 2025.9, 2023.20 y anteriores
CVE-2026-58172 The ThreeMammals Project Ocelot CRITICAL (9.3) hasta la versión 24.1.0 inclusive
CVE-2026-58370 Woodpecker CI Woodpecker CI CRÍTICA (9.2) Versiones anteriores a 3.15.0
CVE-2026-58138 Orkes Conductor CRITICAL (9.3) 3.21.21 a versiones anteriores a 3.30.2
CVE-2026-10109 IBM IBM Db2 CRITICAL (9.8) 11.5.0 a 11.5.9, 12.1.0 a 12.1.4
CVE-2026-10134 IBM Langflow OSS CRITICAL (10) 1.0.0 hasta 1.9.3
CVE-2026-10140 IBM Langflow OSS CRÍTICA (9.6) 1.0.0 hasta 1.10.0 (modo voz)
CVE-2026-11708 IBM WebSphere Application Server CRÍTICA (9.3) 8.5 y 9.0
CVE-2026-11712 IBM WebSphere Application Server 9.0 y 8.5 CRITICAL (9.3) Versiones 9.0 y 8.5 afectadas
CVE-2026-7663 IBM Langflow OSS CRITICAL (9.1) 1.0.0 a 1.9.6
CVE-2026-7803 IBM Langflow OSS CRITICAL (9.8) 1.0.0 a 1.10.0
CVE-2026-7871 IBM Langflow OSS CRÍTICA (9.8) 1.0.0 hasta 1.10.0
CVE-2026-7873 IBM Langflow OSS CRITICAL (9.9) 1.0.0 hasta 1.10.0
CVE-2026-7874 IBM Langflow OSS CRITICAL (9.1) 1.0.0 hasta 1.10.0
CVE-2026-50003 OFFIS DCMTK DCMTK (DICOM Toolkit), cliente C-GET modo bit-preserving CRITICAL (9.3) Versiones afectadas con modo de almacenamiento bit-preserving C-GET activo (previas al parche del 01-Jul-2026)
CVE-2026-58449 neuml txtai CRÍTICA (9.3) hasta la versión 9.10.0 (incluida)
CVE-2026-50110 Storage Concentrator SC & SCVM CRITICAL (9.3) No especificadas
CVE-2026-55721 Storage Concentrator SC & SCVM CRITICAL (9.2) No especificadas (afecta login.pl y debug.pl)
CVE-2026-56264 Crawl4AI Crawl4AI Docker API server CRÍTICA (9.2) Versiones anteriores a 0.8.7
CVE-2026-56278 FlowiseAI Flowise CRÍTICA (9.3) 3.0.13 y anteriores
CVE-2026-56413 Storage Concentrator Storage Concentrator (SC & SCVM) CRÍTICA (10) Todas las versiones con el servicio ms_service.pl activo en puerto TCP 9000
CVE-2026-56415 Desconocido (Producto específico: Storage Concentrator) específico: Storage Concentrator) CRÍTICA (10) No especificadas, afecta Storage Concentrator en general
CVE-2026-56700 GetGrav Grav CMS CRÍTICA (9.3) versiones anteriores a 2.0.0-beta.2 Confirmados
CVE-2026-53488 containerd containerd (Runtime de contenedores) CRITICAL (9.4) anteriores a 1.7.33, 2.3.2, 2.2.5, 2.1.9 y 2.0.10

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on junio 30th, 2026

📌 Resumen ejecutivo

  • 41 noticias analizadas en este informe.
  • Distribución: 24 críticas, 8 altas, 5 medias, 4 bajas/no relevantes.
  • Fuentes principales: The Hacker News, [email protected] (The Hacker News), Múltiples fuentes: The Hacker News, Infoblox….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

24

El grupo Mustang Panda utiliza Zoho WorkDrive como canal de comando en ataques al gobierno indio

Origen
The Hacker News

Fecha
2026-06-30T04:06:01.230503+00:00

Resumen
Según The Hacker News, el grupo de espionaje alineado con China, Mustang Panda, está ejecutando dos campañas dirigidas contra el gobierno indio y objetivos hidroeléctricos. Utilizan malware nuevo y aprovechan el servicio legítimo de nube Zoho WorkDrive como canal de comando para sus ataques. La unidad de investigación de amenazas de Acronis detectó compromisos activos en redes gubernamentales indias, incluyendo equipos usados por personal administrativo de alto nivel. Esto representa un riesgo significativo para la seguridad de la información y la infraestructura crítica del país.

Enlace
Ver noticia

Nueva vulnerabilidad DirtyClone en el núcleo Linux permite escalada local de privilegios

Origen
[email protected] (The Hacker News)

Fecha
2026-06-30T04:06:01.460406+00:00

Resumen
Según The Hacker News, se ha identificado una nueva vulnerabilidad denominada DirtyClone en el núcleo Linux que permite a atacantes locales escalar privilegios. Esta falla destaca cómo un pequeño error o un parche omitido puede abrir puertas críticas para los atacantes. La comunidad de seguridad y los investigadores están alertando sobre esta amenaza que afecta a sistemas Linux, lo que implica riesgos significativos para la seguridad de infraestructuras y servidores que dependen de este sistema operativo.

Enlace
Ver noticia

Más de 236,000 sitios web basados en DCloud Uni-App usados en estafas de criptomonedas, phishing y drenaje de billeteras

Origen
Múltiples fuentes: The Hacker News, Infoblox

Fecha
2026-06-30T04:06:01.708873+00:00

Resumen
Según The Hacker News y hallazgos de Infoblox, más de 236,000 sitios web están utilizando plantillas de estafa de inversión construidas con el framework legítimo chino de desarrollo multiplataforma DCloud Uni-App. Estas plantillas alimentan intercambios de criptomonedas falsos, operaciones multilingües de estafa tipo pig-butchering, redes de phishing en WhatsApp, plataformas de apuestas falsas y suplantación de marcas. Esto representa un riesgo significativo para usuarios y empresas, facilitando fraudes financieros y comprometiendo la seguridad de la información.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-56290 Joomla Page Builder CK (extensión de Joomla) CRÍTICA (10) Versiones afectadas no especificadas, pero vulnerabilidad en extensión pública
CVE-2026-57331 Paid Videochat Turnkey Site Programa Plugin WordPress Paid Videochat Turnkey Site CRITICAL (9.9) Versiones 7.4.8 y anteriores
CVE-2026-41052 Rancher Labs Rancher CRITICAL (9.4) Rancher 2.14 antes de 2.14.2, 2.13 antes de 2.13.6, y 2.12 antes de 2.12.10
CVE-2026-11720 Google googleapis CRÍTICA (9.3) Versiones afectadas no especificadas, afecta funcionalidad específica del constructor de URLs dentro de mcp-toolbox
CVE-2026-56782 Gorse Gorse CRITICAL (9.3) versiones anteriores a 0.5.10
CVE-2026-37637 Alexantr filemanager CRITICAL (9.1) v.1.0
CVE-2026-57498 Coollabs.io Coolify CRÍTICA (9.6) versiones anteriores a 4.0.0-beta.474
CVE CVE-2026-56290
Severidad CRÍTICA (10)
Importancia para la empresa ALTA
Publicado 30 de junio de 2026, 03:31 (UTC)
Vendor Joomla
Producto Page Builder CK (extensión de Joomla)
Versiones Versiones afectadas no especificadas, pero vulnerabilidad en extensión pública
Exploit Públicos Sí, confirmado
Referencia Advisory Joomla Page Builder CK
Descripción Vulnerabilidad en la extensión Page Builder CK para Joomla que permite la carga arbitraria de archivos sin necesidad de autenticación, facilitando la subida de archivos ejecutables y conduciendo a una ejecución remota de código (RCE) completa. Esto permite a un atacante externo sin credenciales compromiso total del servidor donde está instalado el sitio Joomla afectado.
Estrategia Actualizar urgentemente la extensión Page Builder CK a la versión parcheada proporcionada por Joomla o el desarrollador oficial. Restringir y monitorear las cargas de archivos, implementar controles rígidos de validación del lado servidor y revisar registros de acceso para detectar actividad sospechosa que pueda indicar explotación activa.

*****
*Recordatorio operativo:* Esta vulnerabilidad permite acceso remoto completo sin autenticación mediante subida arbitraria de archivos maliciosos; existen exploits públicos y debe tenerse máxima prioridad en su mitigación para evitar compromisos graves y pivoteo interno en ambientes Joomla.


CVE CVE-2026-57331
Severidad CRITICAL (9.9)
Importancia para la empresa ALTA
Publicado 30 Jun 2026, 03:31 (UTC)
Vendor Paid Videochat Turnkey Site
Producto Programa Plugin WordPress Paid Videochat Turnkey Site
Versiones Versiones 7.4.8 y anteriores
Exploit Públicos Sí, confirmados
Referencia Patchstack Advisory
Descripción Vulnerabilidad crítica en el plugin Paid Videochat Turnkey Site para WordPress, versiones hasta la 7.4.8 que permite la eliminación arbitraria de archivos. Esto significa que un atacante puede eliminar archivos arbitrarios en el sistema afectado, lo que puede conducir a la destrucción de datos esenciales o la interrupción del servicio. Esta falla se puede explotar de forma remota sin necesidad de autenticación, lo que aumenta su peligrosidad.
Estrategia Actualizar inmediatamente el plugin Paid Videochat Turnkey Site a la versión corregida posterior a la 7.4.8. Mientras se realiza la actualización, restringir el acceso a funciones críticas y monitorizar logs para detectar actividades sospechosas relacionadas con la eliminación de archivos. Implementar mecanismos de respaldo automático para recuperación rápida en caso de explotación activa.

CVE CVE-2026-41052
Severidad CRITICAL (9.4)
Importancia para la empresa ALTA
Publicado 30 de junio de 2026, 03:31 UTC
Vendor Rancher Labs
Producto Rancher
Versiones Rancher 2.14 antes de 2.14.2, 2.13 antes de 2.13.6, y 2.12 antes de 2.12.10
Exploit Públicos
Referencia GitHub Security Advisory GHSA-vx8h-4prv-g744
Descripción La gestión incorrecta de privilegios podría ser utilizada por usuarios con el rol de Propietario del Proyecto (Project Owner) para escalar privilegios en Rancher versiones 2.14 anteriores a 2.14.2, 2.13 anteriores a 2.13.6 y 2.12 anteriores a 2.12.10.

Este fallo permite que usuarios con privilegios de Project Owner eleve sus permisos más allá de lo autorizado, comprometiendo la seguridad del sistema y permitiendo potencial control total o acciones no autorizadas.

Estrategia Aplicar urgentemente las actualizaciones oficiales a Rancher 2.14.2, 2.13.6 o 2.12.10 según corresponda. Se recomienda limitar el número de usuarios con rol Project Owner, revisar logs para detectar abusos y monitorizar comportamientos anómalos en la plataforma para mitigar riesgos mientras se despliega el parche.

CVE CVE-2026-11720
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 30 de junio de 2026
Vendor Google
Producto googleapis/mcp-toolbox HTTP tool URL builder
Versiones Versiones afectadas no especificadas, afecta funcionalidad específica del constructor de URLs dentro de mcp-toolbox
Exploit Públicos Sí (confirmados)
Pull request de parche
Referencia GitHub PR oficial
Descripción Existe una vulnerabilidad de recorrido de ruta en el constructor de URL del HTTP tool dentro de googleapis/mcp-toolbox. Al construir solicitudes API descendentes, el constructor sustituye parámetros controlados por el usuario en la ruta configurada y analiza la cadena resultante como URL relativa. Aunque se verifica que la entrada no modifique esquema, host o información del usuario, se usa ResolveReference que normaliza secuencias «../» permitiendo al atacante escapar del alcance esperado y forzar solicitudes a puntos finales no autorizados en el mismo host usando las credenciales configuradas de la herramienta. Esto puede permitir acceso no autorizado a rutas administrativas restringidas.
Impacto Vulnerabilidad crítica que permite a un atacante escalar privilegios y acceder a recursos altamente sensibles en el mismo host, utilizando credenciales legítimas de la herramienta para evadir controles de acceso.
Estrategia Aplicar inmediatamente el parche disponible en el repositorio oficial (PR linked). Revisar y restringir estrictamente los parámetros de ruta que provienen de usuarios. Monitorizar logs para detectar intentos de recorrido de ruta («../») en peticiones. Auditar el uso de la herramienta para evitar exposición innecesaria y minimizar privilegios de las credenciales usadas.

CVE CVE-2026-56782
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 30 de junio de 2026
Vendor Gorse
Producto Gorse
Versiones versiones anteriores a 0.5.10
Exploit Públicos
Referencia Commit oficial de corrección
Descripción Gorse antes de la versión 0.5.10 contiene una vulnerabilidad de omisión de autenticación en los endpoints /api/dump y /api/restore que permite a atacantes no autenticados acceder a funcionalidades protegidas cuando admin_api_key está vacía, configuración por defecto. Atacantes remotos pueden exfiltrar toda la base de datos incluyendo registros de usuarios, ítems y datos de retroalimentación que contienen información personal identificable, o sobrescribir completamente el conjunto de datos sin autenticación.
Estrategia Actualizar urgentemente a la versión 0.5.10 o superior que corrige esta vulnerabilidad. Revisar y configurar obligatoriamente un valor para admin_api_key fuerte y restringido para evitar accesos no autorizados. Monitorizar accesos a los endpoints afectados /api/dump y /api/restore para detectar y bloquear intentos de explotación.

CVE CVE-2026-37637
Severidad CRITICAL (9.1)
Importancia para la empresa ALTA
Publicado 30 junio 2026, 03:31 (UTC)
Vendor Alexantr
Producto filemanager
Versiones v.1.0
Exploit Públicos
Referencia Detalle del CVE en GitHub
Descripción Un problema en Alexantr filemanager v.1.0 permite que un atacante remoto ejecute código arbitrario a través del componente filemanager.php.

Esta vulnerabilidad permite que un atacante sin autenticación comprometa el sistema ejecutando código malicioso de forma remota, lo que puede derivar en un control total del servidor afectado y la exposición de información crítica.

Estrategia Actualizar inmediatamente a una versión parcheada cuando esté disponible o aplicar mitigaciones de restricción de acceso al componente filemanager.php, incluyendo controles estrictos de autenticación y filtros de entrada. Monitorear activamente intentos de explotación y tráfico anómalo relacionados con este componente para detectar ataques tempranamente.

CVE CVE-2026-57498
Severidad CRÍTICA (9.6)
Importancia para la empresa ALTA
Publicado 30 de junio de 2026, 03:31 UTC
Vendor Coollabs.io
Producto Coolify
Versiones versiones anteriores a 4.0.0-beta.474
Exploit Públicos Sí, confirmados
Referencia Aviso de Seguridad Coolify GHSA-725v-f5gh-22q9
Descripción Coolify es una herramienta de código abierto para gestionar servidores, aplicaciones y bases de datos. Antes de la versión 4.0.0-beta.474, los controladores API validan consistentemente la propiedad del servidor con Server::whereTeamId($teamId). Sin embargo, múltiples componentes Livewire de la interfaz web aceptan parámetros server_id y destination_uuid desde la URL sin validar la pertenencia al equipo, permitiendo despliegues de recursos entre equipos distintos. Esta vulnerabilidad está corregida en la versión 4.0.0-beta.474.
Estrategia Actualizar inmediatamente a la versión 4.0.0-beta.474 o superior. Además, revisar configuraciones de control de acceso para validar la propiedad de recursos en todas las interfaces web, reforzar validaciones en parámetros URL y monitorizar actividades inusuales para detectar posibles explotaciones activas.
CVE CVE-2026-57498
Severidad CRÍTICA (9.6)
Importancia para la empresa ALTA
Publicado 30 de junio de 2026, 03:31 UTC
Fabricante Coollabs.io
Producto Afectado Coolify
Versiones Afectadas versiones anteriores a 4.0.0-beta.474
Exploit Públicos
Referencia Aviso de Seguridad Coolify
Descripción Múltiples componentes Livewire en la interfaz de Coolify aceptan parámetros de URL sin validar la pertenencia al equipo, permitiendo a usuarios no autorizados desplegar recursos en servidores de otros equipos.
Estrategia Priorizar la actualización a la versión 4.0.0-beta.474 o superior y auditar el control de acceso en UI para evitar usos indebidos y despliegues cruzados entre equipos.
Enviar a un amigo: Share this page via Email
IA Generativa on junio 29th, 2026

📌 Resumen ejecutivo

  • 6 noticias analizadas en este informe.
  • Distribución: 1 críticas, 0 altas, 2 medias, 3 bajas/no relevantes.
  • Fuentes principales: SANS Internet Storm Center, ISC SANS, The CyberWire….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

1

Brecha de datos expone hasta 14,2 millones de credenciales de correo electrónico en seis proveedores de servicios de internet japoneses

Origen
Bill Toulas, BleepingComputer

Fecha
2026-06-29T04:01:59.553916+00:00

Resumen
Según múltiples fuentes, incluyendo a Bill Toulas y BleepingComputer, el operador de telecomunicaciones japonés KDDI Corporation ha revelado una brecha de seguridad en la que actores maliciosos accedieron a uno de sus sistemas de correo electrónico, utilizado también por cinco proveedores de servicios de internet adicionales en Japón. Esta intrusión ha comprometido hasta 14,2 millones de credenciales de acceso a correos electrónicos, lo que representa un riesgo significativo para la privacidad y seguridad de los usuarios afectados, así como para la integridad de los servicios de estos ISPs.

Enlace
Ver noticia

ℹ️ Prioridad 3 (Media)

2

Presiones en la cadena de suministro del sector espacial

Origen
The CyberWire

Fecha
2026-06-29T04:01:59.137538+00:00

Resumen
Según The CyberWire, a pesar del aumento de inversión y atención en el sector espacial, este sigue limitado por una cadena de suministro obsoleta e ineficaz, especialmente en Estados Unidos. Un estudio reciente de PwC, comentado por expertos de PwC y AIA, identifica riesgos y cuellos de botella fundamentales en esta cadena y propone estrategias para mitigarlos. Esto afecta la seguridad y resiliencia de las infraestructuras espaciales, con implicaciones para empresas y usuarios dependientes de estos sistemas.

Enlace
Ver noticia

La cadena de suministro espacial estadounidense sigue siendo vulnerable a interrupciones y escasez

Origen
The CyberWire

Fecha
2026-06-29T04:01:59.38539+00:00

Resumen
Según The CyberWire, un reciente informe destaca que, a pesar del aumento en la inversión y la demanda de capacidades espaciales en Estados Unidos, la cadena de suministro del sector espacial continúa siendo frágil. Esta vulnerabilidad se manifiesta en cuellos de botella, escasez de componentes y posibles interrupciones externas, lo que representa un riesgo significativo para el crecimiento futuro de la industria espacial.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on junio 28th, 2026

📌 Resumen ejecutivo

  • 7 noticias analizadas en este informe.
  • Distribución: 3 críticas, 3 altas, 1 medias, 0 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: The Hacker News, The Hacker News, Múltiples fuentes: The CyberWire, DomainTools….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

3

Campaña de inteligencia rusa usa mensajes falsos para robar credenciales de mensajería

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-06-28T04:02:14.049381+00:00

Resumen
Según The Hacker News, la Seguridad del Estado de Ucrania (SSU) y el FBI de EE.UU. han descubierto una campaña prolongada de los servicios de inteligencia rusos para infiltrarse en cuentas de mensajería de funcionarios gubernamentales, militares, políticos y activistas en Ucrania, Europa y EE.UU. Los ataques cibernéticos sistemáticos buscaban robar credenciales sensibles mediante el uso de mensajes de apoyo falsos, comprometiendo la seguridad de la información y la privacidad de individuos clave en múltiples regiones.

Enlace
Ver noticia

Ataque a la cadena de suministro de Klue afecta a firmas de ciberseguridad y vulnerabilidades activas en PTC y Cisco

Origen
Múltiples fuentes: The CyberWire, CISA

Fecha
2026-06-28T04:02:15.354378+00:00

Resumen
Según The CyberWire y alertas de CISA, un ataque a la cadena de suministro de Klue ha impactado a varias firmas de ciberseguridad, comprometiendo potencialmente la integridad de sus servicios. Además, Tata Electronics y Bajaj Auto continúan su recuperación tras recientes ciberataques. CISA advierte sobre vulnerabilidades activamente explotadas en productos de PTC y Cisco, lo que representa un riesgo significativo para infraestructuras críticas y empresas que dependen de estas tecnologías.

Enlace
Ver noticia

Repositorio limpio de GitHub engaña a agentes de codificación IA para ejecutar malware

Origen
Bill Toulas

Fecha
2026-06-28T04:02:15.539583+00:00

Resumen
Según Bill Toulas, se ha detectado una técnica en la que una herramienta de codificación basada en IA, al clonar y configurar un repositorio aparentemente limpio en GitHub, ejecuta una carga maliciosa que permanece oculta para escáneres de seguridad, agentes de IA y revisores humanos. Este método representa un riesgo significativo para desarrolladores y empresas que confían en automatizaciones de IA para gestionar código, ya que puede comprometer la seguridad de infraestructuras y datos sin ser detectado.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-12415 WordPress Plugin Developer Invoice Generator plugin para WordPress CRITICAL (9.8) Hasta la 1.0.0 incluida
CVE-2026-58053 Gitea act_runner con backend Docker (act 0.262.0) CRÍTICA (9.4) Versión 0.262.0 (y posiblemente anteriores)
CVE CVE-2026-12415
Severidad CRITICAL (9.8)
Importancia para la empresa ALTA
Publicado 28 de junio de 2026
Vendor WordPress Plugin Developer
Producto Invoice Generator plugin para WordPress
Versiones Hasta la 1.0.0 incluida
Exploit Públicos
Referencia Código Fuente Vulnerable
Descripción El plugin Invoice Generator para WordPress es vulnerable a una escalada de privilegios debido a la ausencia de verificación de capacidades en la acción AJAX pravel_invoice_edit_account() en versiones hasta la 1.0.0 incluida. El handler expone la función wp_ajax_nopriv_pravel_invoice_edit_account que acepta parámetros controlados por el atacante (user_id y user_email) mediante datos POST y llama a wp_update_user() sin validar autenticación, propiedad o nonce. Esto permite que atacantes no autenticados cambien el correo electrónico de cualquier usuario, incluidos administradores, y luego inicien el flujo de restablecimiento de contraseña de WordPress para acceder a la cuenta objetivo.
Evaluación Esta vulnerabilidad supone un riesgo crítico para la empresa si se utiliza el plugin afectado, ya que permite la toma total de control de cuentas administrativas sin autenticación previa. Ya existen exploits públicos que facilitan el ataque activo. Se debe priorizar inmediatamente su mitigación para evitar compromisos severos.
Estrategia Actualizar el plugin Invoice Generator a una versión corregida o eliminarlo si no es esencial. Aplicar controles estrictos de acceso y validación en acciones AJAX, monitorizar intentos sospechosos de cambio de correo y restablecimiento de contraseña, y auditar cualquier modificación en cuentas privilegiadas.

CVE CVE-2026-58053
Severidad CRÍTICA (9.4)
Importancia para la empresa ALTA
Publicado 28 de junio de 2026
Vendor Gitea
Producto act_runner con backend Docker (act 0.262.0)
Versiones Versión 0.262.0 (y posiblemente anteriores)
Exploit Públicos Sí, disponible aquí
Referencia [email protected]
Descripción El act_runner de Gitea con backend Docker (a través de act 0.262.0) pasa la cadena container.options de un workflow a HostConfig del contenedor Docker, y cuando se configura con privileged: false, sólo desactiva la bandera Privileged, pero mantiene opciones como –pid=host, –cap-add y –security-opt sin cambios. Un usuario capaz de ejecutar un workflow en un runner Docker puede crear un contenedor de trabajo con espacios de nombres de host y amplias capacidades, escapando al host como root, incluso con modo privilegiado desactivado.
Estrategia Aplicar inmediatamente actualizaciones oficiales que corrijan esta vulnerabilidad o prohibir la ejecución de workflows en runners Docker no fiables. Limitar el acceso a la ejecución de workflows a usuarios estrictamente controlados y monitorizar la actividad de contenedores para detectar escaladas de privilegios o escapes. Deshabilitar opciones inseguras en HostConfig y restringir capacidades adicionales para minimizar riesgos.
Enviar a un amigo: Share this page via Email
IA Generativa on junio 27th, 2026

📌 Resumen ejecutivo

  • 46 noticias analizadas en este informe.
  • Distribución: 26 críticas, 4 altas, 9 medias, 7 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: The Hacker News, Múltiples fuentes: The Hacker News, Kaspersky, The Hacker News….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

26

FBI alerta sobre hackers de inteligencia rusa que apuntan a claves de recuperación de respaldo de Signal

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-06-27T04:06:38.932864+00:00

Resumen
Según The Hacker News, el FBI y CISA han actualizado su advertencia previa sobre campañas de phishing dirigidas a cuentas de Signal por parte de hackers vinculados a inteligencia rusa. Ahora, estos atacantes solicitan a las víctimas la clave de recuperación de respaldo de Signal, lo que les permite restaurar la copia de seguridad, acceder al historial de mensajes privados y grupales, y tomar control total de la cuenta. Esta clave permanece válida indefinidamente, aumentando el riesgo para la privacidad y seguridad de los usuarios afectados.

Enlace
Ver noticia

Campaña StrikeShark utiliza malware SharkLoader para desplegar Cobalt Strike en objetivos diplomáticos y gubernamentales

Origen
Múltiples fuentes: The Hacker News, Kaspersky

Fecha
2026-06-27T04:06:39.193324+00:00

Resumen
Según The Hacker News y Kaspersky, se ha detectado una nueva campaña de ciberataques denominada StrikeShark que emplea un malware hasta ahora desconocido llamado SharkLoader. Este malware actúa como cargador para desplegar la herramienta Cobalt Strike Beacon en sistemas comprometidos. Los objetivos identificados incluyen una organización diplomática en Indonesia y entidades gubernamentales en Taiwán. Esta campaña representa un riesgo elevado para la seguridad de la información en infraestructuras críticas y organismos estatales, facilitando movimientos laterales y control remoto por parte de atacantes.

Enlace
Ver noticia

Campaña de APT de habla china despliega nuevo backdoor TinyRCT en el sudeste asiático

Origen
The Hacker News

Fecha
2026-06-27T04:06:39.380546+00:00

Resumen
Según The Hacker News, un actor avanzado persistente (APT) de habla china, identificado como CL-STA-1062 por Palo Alto Networks, ha desplegado un nuevo backdoor personalizado llamado TinyRCT en ataques dirigidos a entidades gubernamentales y a infraestructuras críticas en el sudeste asiático. Las campañas se centran especialmente en empresas estatales de los sectores energético y gubernamental, representando un riesgo significativo para la seguridad de la información y la estabilidad operativa de estas infraestructuras.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email