CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-42363 GeoVision GV-IP Device Utility 9.0.5 CRITICAL (9.3) 9.0.5
CVE CVE-2026-42363
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 2026-04-27T03:30:57.076876+00:00
Vendor GeoVision
Producto GV-IP Device Utility 9.0.5
Versiones 9.0.5
Exploit Públicos
Referencia Talos Intelligence Vulnerability Report
Descripción Existe una vulnerabilidad de cifrado insuficiente en la funcionalidad de autenticación de dispositivos de GeoVision GV-IP Device Utility 9.0.5. Al escuchar paquetes broadcast, un atacante puede filtrar credenciales. El software envía comandos privilegiados que incluyen usuario y contraseña cifrados con un protocolo derivado de Blowfish, pero la clave simétrica está también incluida en el paquete, haciendo que la seguridad dependa solo del «ocultamiento». Un atacante en la misma LAN puede interceptar el tráfico broadcast cuando un usuario admin interactúa con el dispositivo y descifrar las credenciales para obtener control total, pudiendo cambiar la IP o resetear el dispositivo a valores de fábrica.
Estrategia Actualizar inmediatamente a una versión parcheada del software si está disponible. Mientras tanto, restringir el acceso a la LAN solo a usuarios y dispositivos de confianza, monitorizar tráfico broadcast para detectar actividad sospechosa, y evaluar segmentación o aislamiento de dispositivos GeoVision para minimizar la exposición. Implementar controles de red adicionales para prevenir escucha no autorizada en la red local.
Enviar a un amigo: Share this page via Email
IA Generativa on abril 27th, 2026

Vídeo de YouTube:
https://www.youtube.com/watch?v=lHW77vCXj04


Artículo

En este episodio, resumiremos el análisis que realiza el creador de contenido de eSim Studios en su canal de YouTube, en el que se examina el problema de drenaje de batería en los teléfonos Samsung Galaxy S24 Ultra después de la actualización de seguridad de abril.

El creador del contenido explica que esta situación es un bug recurrente, similar al que experimentó con su propio S25 Ultra, donde la batería se agotaba rápidamente. Menciona que muchas personas lo acusaron de mentir sobre este drenaje excesivo, pero ahora el problema es generalizado.

Afirma que Samsung está trabajando en una actualización de emergencia para solucionar este inconveniente, aunque no hay una fecha de lanzamiento confirmada. Se recomienda encarecidamente no actualizar los dispositivos S25 o S24 a la actualización de seguridad de abril hasta que se lance este parche.

El experto señala que la única manera de intentar recuperar la duración de la batería previa a la actualización es iniciando el teléfono en modo seguro. Sin embargo, en este modo, algunas aplicaciones de terceros no están disponibles, lo que limita la funcionalidad del dispositivo.

Además, destaca que Samsung descontinuó el uso de Odin, una herramienta de software que permitía a los usuarios flashear kernels y revertir actualizaciones, lo que dificulta la reversión a una versión anterior del sistema.

Para problemas de chat en YouTube, si el inconveniente surgió tras la actualización, se sugiere verificar si hay una actualización de la aplicación en la Play Store, reiniciar el teléfono y, si persiste, intentar borrar la caché y los datos de la aplicación de YouTube.

Si estas soluciones no funcionan, una alternativa es usar YouTube a través del navegador web, aunque para evitar redirecciones a la aplicación, se debe deshabilitar la aplicación de YouTube preinstalada.

El creador del contenido expresa su frustración con Samsung por estos problemas y considera cambiar a otra marca, aunque reconoce la popularidad de Samsung y la necesidad de mantener un dispositivo para el canal.

Es fundamental estar alerta a las actualizaciones de software de dispositivos móviles, especialmente las de seguridad, y verificar siempre los comentarios de otros usuarios antes de instalarlas. Si experimenta problemas de batería o rendimiento, intente las soluciones básicas como reiniciar el dispositivo o borrar la caché de aplicaciones antes de considerar opciones más drásticas o contactar al soporte técnico.

Enviar a un amigo: Share this page via Email
IA Generativa on abril 26th, 2026

📌 Resumen ejecutivo

  • 7 noticias analizadas en este informe.
  • Distribución: 3 críticas, 2 altas, 0 medias, 2 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Chema Alonso (Múltiples fuentes: El Lado del Mal, 0xWord, MyPublicInbox.com), Mayank Parmar….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

3

CISA añade cuatro vulnerabilidades explotadas activamente a su catálogo KEV y establece plazo federal hasta mayo de 2026

Origen
The Hacker News

Fecha
2026-04-26T04:01:22.481327+00:00

Resumen
Según The Hacker News, la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha incorporado cuatro vulnerabilidades críticas al catálogo de Vulnerabilidades Conocidas Explotadas (KEV), afectando a SimpleHelp, Samsung MagicINFO 9 Server y routers D-Link DIR-823X. Entre ellas destaca CVE-2024-57726, con una puntuación CVSS de 9.9, que corresponde a una vulnerabilidad de autorización ausente. CISA ha establecido un plazo federal para mitigar estas fallas hasta mayo de 2026, dada la evidencia de explotación activa. Esta actualización es crucial para empresas y administradores de infraestructura que deben priorizar la corrección para evitar compromisos de seguridad y posibles interrupciones operativas.

Enlace
Ver noticia

Grupo de amenazas UNC6692 utiliza Microsoft Teams para desplegar malware 'Snow' con múltiples componentes maliciosos

Origen
Múltiples fuentes: Bill Toulas, BleepingComputer

Fecha
2026-04-26T04:01:23.21892+00:00

Resumen
Según múltiples fuentes, el grupo de amenazas UNC6692 emplea ingeniería social para distribuir un nuevo conjunto de malware personalizado llamado 'Snow'. Esta suite maliciosa incluye una extensión de navegador, un túnel para evadir detección y una puerta trasera, utilizando Microsoft Teams como vector de ataque. Este método representa un riesgo significativo para empresas que usan esta plataforma, comprometiendo la seguridad de la información y la integridad de las infraestructuras corporativas.

Enlace
Ver noticia

Grupo APT GopherWhisper vinculado a China abusa de servicios legítimos en ataques a gobiernos

Origen
Ionut Arghire, SecurityWeek

Fecha
2026-04-26T04:01:23.513195+00:00

Resumen
Según múltiples fuentes, el grupo APT conocido como GopherWhisper, vinculado a China, utiliza múltiples puertas traseras basadas en Go junto con cargadores e inyectores personalizados para llevar a cabo ataques dirigidos a entidades gubernamentales. Este método aprovecha servicios legítimos para evadir detección, representando un riesgo significativo para la seguridad de la información y la infraestructura de los gobiernos afectados.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-6951 simple-git (paquete de software open source) simple-git CRÍTICA (9.2) versiones anteriores a 3.36.0
CVE CVE-2026-6951
Severidad CRÍTICA (9.2)
Importancia para la empresa ALTA
Publicado 26 de abril 2026
Vendor simple-git (paquete de software open source)
Producto simple-git
Versiones versiones anteriores a 3.36.0
Exploit Públicos
Referencia Exploit público detallado
Descripción Las versiones anteriores a 3.36.0 del paquete simple-git son vulnerables a ejecución remota de código (RCE) debido a una corrección incompleta del CVE-2022-25912 que bloqueaba la opción -c pero no su forma equivalente –config. Si entradas no confiables llegan al argumento de opciones pasadas a simple-git, un atacante puede habilitar protocol.ext.allow=always y usar un origen de clonación ext:: para ejecutar código malicioso remotamente.
Estrategia Actualizar urgentemente simple-git a la versión 3.36.0 o superior. Verificar y sanitizar todas las entradas usadas para construir argumentos que se pasen a simple-git, evitando que usuarios no confiables puedan manipular opciones del comando. Monitorear activamente cualquier comportamiento anómalo relacionado con el uso de git y restringir el uso de la opción –config en entornos sensibles.

—–

Enviar a un amigo: Share this page via Email
IA Generativa on abril 26th, 2026

Vídeo de YouTube:
https://www.youtube.com/watch?v=6bJ3TVOye3k


Artículo

En este episodio resumiremos el análisis que realiza Shreyas Modi, profesional de ciberseguridad y emprendedor, en su canal de YouTube, en el que se examina cómo las empresas contratan a nuevos talentos en ciberseguridad, y qué factores son realmente determinantes en este proceso.

Muchos aspirantes a profesionales de la ciberseguridad se enfocan en acumular certificados y títulos, creyendo que estos por sí solos garantizan un puesto de trabajo. Sin embargo, esta perspectiva es, en gran parte, errónea.

Las empresas buscan habilidades prácticas y la capacidad para resolver problemas, más allá de la titulación académica o el número de certificaciones. Estos documentos son, en esencia, solo una puerta de entrada, no el criterio decisivo.

El primer filtro en el proceso de contratación suele ser un Sistema de Seguimiento de Candidatos, o ATS. Este sistema automatizado escanea los currículos en busca de palabras clave relevantes, proyectos realizados, prácticas y herramientas utilizadas, lo que subraya la importancia de optimizar el currículum.

Después de superar el filtro ATS, los candidatos enfrentan una ronda de evaluación técnica inicial. Aquí, se evalúan los conocimientos fundamentales en áreas como protocolos de red o vulnerabilidades comunes, buscando la confianza del postulante y la experiencia práctica.

La siguiente etapa es una ronda técnica avanzada, que a menudo incluye escenarios prácticos. En esta fase, se evalúa la capacidad de análisis del candidato, su proceso de pensamiento y cómo aborda la identificación y resolución de problemas en situaciones simuladas.

Un error común entre los recién graduados es depender únicamente del conocimiento teórico. Sin embargo, para superar las etapas más avanzadas del proceso de selección, es indispensable poseer y demostrar habilidades prácticas a través de laboratorios y ejercicios reales.

Finalmente, los candidatos llegan a la entrevista con Recursos Humanos. Este paso crucial evalúa las habilidades de comunicación, el lenguaje corporal, la personalidad, la confianza y la consistencia en el trabajo. También se valora la curiosidad y la capacidad de aprendizaje continuo.

El campo de la ciberseguridad es dinámico y requiere actualización constante. Las empresas buscan individuos curiosos y con voluntad de aprender nuevas tecnologías cada mes, priorizando la confianza y la ética sobre el conocimiento teórico puro.

En resumen, el éxito en la contratación de ciberseguridad depende menos de los títulos y más de la capacidad de resolver problemas, las habilidades prácticas y una comunicación efectiva. Es crucial prepararse adecuadamente para cada fase del proceso de selección, desarrollando tanto la base técnica como las competencias interpersonales para lograr el éxito profesional.

Enviar a un amigo: Share this page via Email
IA Generativa on abril 25th, 2026

📌 Resumen ejecutivo

  • 45 noticias analizadas en este informe.
  • Distribución: 21 críticas, 13 altas, 5 medias, 6 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: The Hacker News, CISA, NCSC, The Hacker News, [email protected] (The Hacker News)….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

21

Malware FIRESTARTER compromete dispositivo Cisco Firepower en agencia federal de EE.UU.

Origen
Múltiples fuentes: The Hacker News, CISA, NCSC

Fecha
2026-04-25T04:05:19.858738+00:00

Resumen
Según múltiples fuentes, incluyendo The Hacker News, la Agencia de Seguridad Cibernética e Infraestructura de EE.UU. (CISA) y el Centro Nacional de Seguridad Cibernética del Reino Unido (NCSC), un dispositivo Cisco Firepower que ejecuta el software Adaptive Security Appliance (ASA) en una agencia federal civil no identificada fue comprometido en septiembre de 2025 por un malware denominado FIRESTARTER. Este malware actúa como una puerta trasera que permite acceso remoto persistente, incluso después de aplicar parches de seguridad, representando un riesgo significativo para la seguridad de la infraestructura crítica y la protección de datos en entornos gubernamentales.

Enlace
Ver noticia

Campaña de spear-phishing china compromete empleados de la NASA y entidades gubernamentales de EE. UU.

Origen
The Hacker News

Fecha
2026-04-25T04:05:20.963229+00:00

Resumen
Según The Hacker News, la Oficina del Inspector General de la NASA ha revelado que un ciudadano chino se hizo pasar por un investigador estadounidense en una campaña de spear-phishing dirigida a empleados de la NASA, así como a entidades gubernamentales, universidades y empresas privadas de EE. UU. El objetivo era obtener información sensible relacionada con software de defensa, violando leyes de control de exportaciones. Esta operación prolongada representa un riesgo significativo para la seguridad de la información y la protección de tecnologías críticas en infraestructuras estratégicas.

Enlace
Ver noticia

Descubren 26 aplicaciones falsas de billeteras en Apple App Store que roban frases semilla de criptomonedas

Origen
The Hacker News

Fecha
2026-04-25T04:05:21.492548+00:00

Resumen
Según The Hacker News, investigadores en ciberseguridad han detectado al menos 26 aplicaciones maliciosas en la Apple App Store que se hacen pasar por billeteras de criptomonedas populares desde otoño de 2025. Estas apps redirigen a los usuarios a páginas web que imitan la App Store para distribuir versiones troyanizadas de billeteras legítimas, con el objetivo de robar frases de recuperación y claves privadas. Este ataque representa un riesgo significativo para usuarios de criptomonedas, comprometiendo la seguridad de sus activos digitales y la integridad de las infraestructuras de almacenamiento de claves.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-32202 Microsoft Microsoft Windows Alta (no especificada en detalle, considerada crítica por explotación activa) Versiones afectadas no detalladas; se recomienda verificar y actualizar todas las versiones soportadas de Windows.
CVE-2025-69985 frangoteam fuxa Alta No especificadas; afecta al producto en general
CVE-2025-64375 Producto aún bajo análisis aún bajo análisis No especificada (Alta por explotación activa) No disponible
CVE-2026-23541 Producto bajo análisis bajo análisis Alta (Información Asumida) No especificadas
CVE-2024-52490 No especificado No especificado ALTA No especificado
CVE-2025-49867 inspirythemes realhomes ALTA (explotación activa confirmada) Todas las versiones conocidas de realhomes anteriores al parche del 25 abril 2026
CVE-2025-31918 No identificado Producto bajo análisis No especificada No especificadas
CVE-2025-67945 MailerLite MailerLite Alta (estimada por explotación activa) No especificadas, revisar versiones actuales del producto
CVE-2026-1949 Delta Electronics AS320T CRÍTICA (9.8) No especificadas, afecta versiones con handler GET
CVE-2026-1950 Delta Electronics AS320T CRÍTICA (9.8) No especificado, afecta dispositivos AS320T
CVE-2026-1951 Delta Electronics AS320T CRÍTICA (9.8) No especificadas, afecta al producto AS320T
CVE-2026-1952 Delta Electronics AS320T CRITICAL (9.8) Todas las versiones afectadas no especificadas (vulnerabilidad por subfunción no documentada)
CVE-2026-21515 Microsoft Azure IoT Central CRITICAL (9.9) Sin especificar versión concreta; afecta a implementaciones actuales de Azure IoT Central
CVE-2026-25660 Ericsson (CodeChecker) CodeChecker CRÍTICA (9.3) versiones hasta la 6.27.3 incluidas
CVE-2026-39920 BridgeHead FileStore CRITICAL (9.3) versiones anteriores a 24A (liberada a inicios de 2024)
CVE-2026-6911 Amazon Web Services (AWS) AWS Ops Wheel CRITICAL (9.3) Versiones anteriores al parche publicado en abril 2026
CVE-2026-41327 Dgraph Labs Dgraph (base de datos GraphQL distribuida) CRITICAL (9.1) Versiones anteriores a 25.3.3
CVE-2026-41328 Dgraph Labs Dgraph (base de datos distribuida GraphQL) CRITICAL (9.1) Versiones anteriores a 25.3.3 sin ACL habilitado en configuración por defecto
CVE-2026-41492 Dgraph Labs Dgraph (base de datos GraphQL distribuida) CRITICAL (9.8) Versiones anteriores a 25.3.3
CVE-2026-41428 Budibase Budibase (plataforma low-code open-source) CRITICAL (9.1) Versiones anteriores a 3.35.4
CVE-2026-41248 Clerk @clerk CRÍTICA (9.1) @clerk
CVE-2026-41478 Saltcorn Saltcorn (extensible, creador de aplicaciones de base de datos sin código) CRITICAL (9.9) versiones anteriores a 1.4.6, 1.5.6, 1.6.0-beta.5

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on abril 25th, 2026

Vídeo de YouTube:
https://www.youtube.com/watch?v=6gROc4Ci_jY


Artículo

En este episodio resumiremos el análisis que realiza el presentador de The Lunduke Journal en su canal de YouTube, en el que se examina el lanzamiento de Ubuntu 26.04 y los significativos problemas de seguridad y usabilidad que han surgido con las reescrituras de GNU Coreutils basadas en Rust.

La reciente publicación de Ubuntu 26.04, una versión de soporte a largo plazo, marcó un hito con la introducción de reescrituras de utilidades del sistema GNU Coreutils basadas en el lenguaje de programación Rust.

Sin embargo, la implementación de estas nuevas utilidades generó serias preocupaciones internas en Canonical, la empresa detrás de Ubuntu. Esta situación llevó a la decisión de contratar a una firma externa de investigación de seguridad para evaluar los componentes reescritos en Rust, conocidos como uutils.

La auditoría externa reveló un total de 113 problemas significativos. Una gran parte de estas fallas se clasificaron como vulnerabilidades de seguridad graves que justificaron la asignación de identificadores CVE, que son exposiciones y vulnerabilidades comunes.

A pesar de la magnitud de los hallazgos, solo una porción de estos problemas se corrigió a tiempo para la versión 26.04 de Ubuntu. Esto significa que la distribución se lanzó con deficiencias de seguridad conocidas en sus nuevas coreutils basadas en Rust.

Entre las utilidades más críticas reescritas en Rust, se encontraron los comandos cp, mv y rm. Estos mostraron un número considerable de problemas de tipo "tiempo de verificación a tiempo de uso", que son vulnerabilidades de condición de carrera frecuentemente explotadas por atacantes.

Debido a la gravedad de estos fallos, los comandos cp, mv y rm no se incluyeron en Ubuntu 26.04. A pesar de este despliegue problemático, el equipo de Ubuntu mantiene su plan de lanzar la próxima versión, la 26.10, en seis meses, con un cien por ciento de las GNU Coreutils reemplazadas por las reescrituras de Rust, actualmente aún con fallos conocidos.

Aunque se reconoce la transparencia de Canonical al divulgar estos detalles, la decisión de reemplazar código probado y funcional con implementaciones de Rust no probadas y con vulnerabilidades significativas plantea interrogantes sobre la estrategia de desarrollo.

Este incidente en Ubuntu destaca la importancia de una evaluación exhaustiva y rigurosa en el desarrollo de software crítico. Se recomienda a los usuarios mantener sus sistemas actualizados y a los desarrolladores priorizar la estabilidad y la seguridad sobre la velocidad en la implementación de cambios fundamentales.

Enviar a un amigo: Share this page via Email
IA Generativa on abril 24th, 2026

📌 Resumen ejecutivo

  • 57 noticias analizadas en este informe.
  • Distribución: 26 críticas, 20 altas, 9 medias, 2 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: The Hacker News, Múltiples fuentes: The Hacker News, JFrog, Socket, [email protected] (The Hacker News)….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

26

El grupo UNC6692 utiliza ingeniería social en Microsoft Teams para desplegar malware SNOW

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-04-24T04:06:00.091023+00:00

Resumen
Según The Hacker News, el grupo de amenazas UNC6692, previamente no documentado, ha sido detectado usando tácticas de ingeniería social a través de Microsoft Teams para desplegar una suite de malware personalizada llamada SNOW en sistemas comprometidos. Este grupo se hace pasar por empleados del soporte técnico de TI para convencer a las víctimas de aceptar invitaciones de chat, facilitando así la infección. Esta técnica representa un riesgo significativo para la seguridad de las empresas, ya que aprovecha canales de comunicación internos confiables para propagar malware, poniendo en peligro la integridad de la infraestructura y la información corporativa.

Enlace
Ver noticia

Compromiso de Bitwarden CLI en campaña de cadena de suministro Checkmarx

Origen
Múltiples fuentes: The Hacker News, JFrog, Socket

Fecha
2026-04-24T04:06:00.607063+00:00

Resumen
Según múltiples fuentes, incluyendo The Hacker News, JFrog y Socket, la versión 2026.4.0 del paquete @bitwarden/cli ha sido comprometida como parte de una campaña de cadena de suministro relacionada con Checkmarx. El código malicioso fue introducido en el archivo 'bw1.js' incluido en el paquete, lo que representa un riesgo significativo para la seguridad de las empresas y usuarios que dependen de esta herramienta para la gestión de contraseñas y credenciales, afectando la integridad y confidencialidad de la información.

Enlace
Ver noticia

Hack de DeFi por 290 millones de dólares, abuso macOS LotL y granjas SIM ProxySmart

Origen
[email protected] (The Hacker News)

Fecha
2026-04-24T04:06:00.945884+00:00

Resumen
Según The Hacker News, se ha reportado un hack crítico en el ecosistema DeFi que ha comprometido 290 millones de dólares, afectando gravemente la seguridad financiera de múltiples plataformas y usuarios. Además, se ha detectado un abuso de técnicas Living off the Land (LotL) en macOS que permite a atacantes evadir detección y comprometer sistemas con herramientas legítimas. También se identificaron granjas de tarjetas SIM ProxySmart que facilitan fraudes y ataques a infraestructuras de telecomunicaciones. Estas amenazas reflejan problemas persistentes en la cadena de suministro de software, donde paquetes no verificados roban datos, insertan puertas traseras y propagan ataques, demostrando que vulnerabilidades antiguas siguen explotándose con pequeñas modificaciones.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-41228 Froxlor Froxlor (software de administración de servidores) CRITICAL (9.9) Versiones anteriores a 2.3.6
CVE-2026-41229 Froxlor Froxlor (software de administración de servidores) CRÍTICA (9.1) Versiones anteriores a 2.3.6
CVE-2026-6885 BorG Technology Corporation Borg SPM 2007 (Sales Ended in 2008) CRITICAL (9.3) Todas las versiones del Borg SPM 2007
CVE-2026-6886 BorG Technology Corporation Borg SPM 2007 (Sales Ended in 2008) CRITICAL (9.3) Borg SPM 2007 (finalizado en 2008)
CVE-2026-6887 BorG Technology Corporation Borg SPM 2007 (Sales Ended in 2008) CRÍTICA (9.3) Borg SPM 2007 (todas las versiones conocidas)
CVE-2026-39440 Funnelforms LLC FunnelFormsPro CRITICAL (9.9) versiones hasta la 3.8.1 incluidas
CVE-2026-41460 SocialEngine SocialEngine CRITICAL (9.3) 7.8.0 y anteriores
CVE-2025-62373 Pipecat Pipecat (framework Python para agentes conversacionales) CRÍTICA (9.8) 0.0.41 a 0.0.93
CVE-2026-23751 Tungsten Automation (Kofax Capture) Kofax Capture (Tungsten Capture) 6.0.0.0 CRITICAL (9.3) 6.0.0.0 (otras versiones pueden estar afectadas)
CVE-2026-39087 ntfy.sh Ntfy (ntfy.sh) CRITICAL (9.8) versiones anteriores a la 2.21
CVE-2026-40470 hackage-server hackage-server CRITICAL (9.9) Sin especificar versiones exactas, afecta a la infraestructura pública actual que sirve paquetes y documentación
CVE-2026-40471 hackage-server hackage-server CRITICAL (9.6) Todas las versiones hasta la fecha de parcheo (no especificadas)
CVE-2026-40472 Hackage Server Project hackage-server CRÍTICA (9.9) Versiones afectadas no especificadas; vulnerabilidad en manejo de metadata de archivos .cabal
CVE-2026-31175 ToToLink Router A3300R CRÍTICA (9.8) Firmware v17.0.0cu.557_B20221024
CVE-2026-31177 ToToLink Firmware ToToLink A3300R CRÍTICA (9.8) v17.0.0cu.557_B20221024
CVE-2026-31178 ToToLink Firmware ToToLink A3300R CRITICAL (9.8) versión v17.0.0cu.557_B20221024
CVE-2026-31181 ToToLink Firmware ToToLink A3300R CRÍTICA (9.8) v17.0.0cu.557_B20221024
CVE-2026-6920 Google Google Chrome para Android CRITICAL (9.6) versiones anteriores a 147.0.7727.117
CVE-2026-6074 Intrado 911 Emergency Gateway (EGW) CRITICAL (9.3) No especificadas, afecta versiones con interfaz de gestión EGW accesible en red
CVE-2026-25874 LeRobot LeRobot hasta la versión 0.5.1 CRITICAL (9.3) hasta 0.5.1
CVE-2026-41137 FlowiseAI Flowise UI (CSVAgent) CRITICAL (9.4) Versiones anteriores a 3.1.0
CVE-2026-41264 FlowiseAI Flowise (interfaz de usuario para flujos de LLM personalizados) CRITICAL (9.2) anteriores a 3.1.0
CVE-2026-41265 FlowiseAI Flowise (Interfaz de usuario para construir flujos de modelos de lenguaje) CRITICAL (9.2) Versiones anteriores a 3.1.0
CVE-2026-6942 radare2-mcp radare2-mcp CRÍTICA (9.3) 1.6.0 y anteriores
CVE-2026-24303 Microsoft Microsoft Partner Center CRITICAL (9.6) No especificadas (afecta a accesos dentro de Microsoft Partner Center)
CVE-2026-26210 KTransformers KTransformers CRITICAL (9.3) Hasta la versión 0.5.3 incluida
CVE-2026-32210 Microsoft Microsoft Dynamics 365 (Online) CRÍTICA (9.3) No especificadas (versión Online)
CVE-2026-33102 Microsoft M365 Copilot CRITICAL (9.3) Versiones afectadas no especificadas públicamente
CVE-2026-33819 Microsoft Microsoft Bing CRÍTICA (10) Todas las versiones afectadas no especificadas públicamente
CVE-2026-35431 Microsoft Microsoft Entra ID Entitlement Management CRITICAL (10) Versiones afectadas no especificadas en la fuente
CVE-2026-41274 FlowiseAI Flowise (interfaz drag & drop para construir flujos personalizados de LLM) CRÍTICA (9.3) Versiones anteriores a 3.1.0 Confirmados
CVE-2026-25775 SenseLive SenseLive X3050 CRITICAL (9.3) Todas las versiones afectadas (sin especificar)
CVE-2026-27843 SenseLive X3050 Web Management Interface CRÍTICA (9.2) No especificado, afecta al dispositivo X3050
CVE-2026-35503 SenseLive SenseLive X3050 CRITICAL (9.3) Todas las versiones con interfaz web de gestión afectadas hasta la fecha del informe
CVE-2026-39462 SenseLive X3050 Web Management Interface CRITICAL (9.3) No especificadas, afecta a X3050 con SenseLive Config 2.0
CVE-2026-40620 SenseLive SenseLive X3050 Embedded Management Service CRÍTICA (9.3) Versiones afectadas no especificadas, se asume defecto en el servicio embebido estándar en X3050
CVE-2026-40630 SenseLive X3050 interfaz de gestión web CRITICAL (9.3) no especificadas

Read the rest of this entry »

Enviar a un amigo: Share this page via Email