CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-13447 Mstore Mstore Api plugin para WordPress CRÍTICA (9.8) Hasta la 4.20.0 inclusive
CVE-2026-83627 WPMU DEV Hummingbird – Speed Optimization, Caching, Minify, Compress & CDN plugin para WordPress CRITICAL (9.8) Todas hasta la 3.21.0 incluida
CVE-2024-11080 ComboBlocks Post Grid and Gutenberg Blocks – ComboBlocks plugin para WordPress CRÍTICA (9.8) 2.2.32 a 2.3.1
CVE-2026-86117 Coollabs Coolify CRITICAL (9.2) hasta 4.3.17 incl.
CVE-2026-86119 Webstudio Webstudio CRITICAL (9.2) versiones hasta 0.296.0
CVE-2026-86121 Cua computer-server CRÍTICA (9.3) versiones anteriores a 0.3.42
CVE-2026-86123 SQL Chat SQL Chat CRITICAL (9.4) Todas las versiones con los endpoints vulnerables
CVE-2026-86124 AutoAgent Project (GitHub) AutoAgent TCP Server CRÍTICA (9.3) No especificadas, se asume afectación general del TCP server vulnerable
CVE-2026-10196 Mail Mint Mail Mint – Email Marketing, Newsletter, Email Automation & WooCommerce Emails plugin para WordPress CRÍTICA (9.8) Todas las versiones hasta la 1.31.0 inclusive (parcialmente parchado en 1.23.1)
CVE-2026-86184 Lara Dashboard Lara Dashboard CRÍTICA (9.3) Versiones anteriores a 1.3.0
CVE-2026-86189 WWBN AVideo CRÍTICA (9.3) No especificadas (previas al parche de septiembre 2026)
CVE-2026-86190 WWBN AVideo CRÍTICA (9.3) No especificadas, afecta versiones con el endpoint videoViewsInfo vulnerable
CVE-2026-67276 MikroTik RouterOS CRITICAL (9.2) versiones anteriores a 6.49.21 (Long-term), 7.23.4 (Long-term) y 7.24.2 (Stable)
CVE-2026-86060 MikroTik RouterOS CRITICAL (9.2) Antes de 6.49.21 (Long-term), 7.23.4 (Long-term), 7.24.2 (Stable)
CVE-2026-86148 Tenda CP3 firmware CRÍTICA (9.4) 27.5.57.101
CVE-2026-86149 Tenda CP3 firmware CRÍTICA (9.4) 27.5.57.101
CVE-2026-86151 Tenda CP3 CRITICAL (9.4) 27.5.57.101
CVE-2026-86152 *Tenda Afectado:*CP3 *CRÍTICA (10) *27.5.57.101
CVE-2026-86153 Tenda CP3 CRITICAL (9.4) 27.5.57.101
CVE-2026-16310 MemberDash MemberDash plugin para WordPress CRÍTICA (9.8) Todas hasta la versión 1.8.5 inclusive
CVE-2026-75816 DynamiApps Frontend Admin plugin para WordPress CRÍTICA (9.8) Todas las versiones hasta 3.29.12 incluidas
CVE-2026-86218 N-able N-central CRITICAL (10) Antes de la versión 2026.3.1.14

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on septiembre 5th, 2026

📌 Resumen ejecutivo

  • 49 noticias analizadas en este informe.
  • Distribución: 28 críticas, 11 altas, 5 medias, 5 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, ISC SANS….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

28

PostgreSQL corrige una vulnerabilidad de 12 años que permitía ejecución de código con rol de replicación

Origen
The Hacker News

Fecha
2026-09-05T04:05:31.303633+00:00

Resumen
Según The Hacker News, PostgreSQL ha lanzado actualizaciones para corregir una vulnerabilidad crítica identificada como CVE-2026-6471 que afecta a versiones anteriores a 18.6, 17.11, 16.15, 15.19 y 14.24. Esta falla, presente desde 2014 cuando se introdujo la decodificación lógica, permitía a una cuenta con el atributo REPLICATION ejecutar código arbitrario con los privilegios del usuario del sistema operativo que ejecuta el servidor de base de datos. La vulnerabilidad representa un riesgo significativo para la seguridad de las infraestructuras que dependen de PostgreSQL, pudiendo comprometer la integridad y disponibilidad de los datos.

Enlace
Ver noticia

Nuevo backdoor 'Ted' se oculta dentro de builds de HAProxy para interceptar tráfico web

Origen
The Hacker News

Fecha
2026-09-05T04:05:31.636139+00:00

Resumen
Según The Hacker News, se ha descubierto un toolkit Linux previamente no documentado llamado 'Ted', integrado directamente en versiones trojanizadas del balanceador de carga HAProxy en dos organizaciones surcoreanas. Este backdoor intercepta el tráfico web y sirve páginas alteradas a visitantes seleccionados. No se trata de una vulnerabilidad de HAProxy, sino que requiere ejecución de código en el host para su instalación, lo que implica un compromiso previo del sistema.

Enlace
Ver noticia

Más de 440,000 intentos de explotación dirigidos a vulnerabilidades críticas en Super Forms y Elementor Pro

Origen
The Hacker News

Fecha
2026-09-05T04:05:31.989986+00:00

Resumen
Según The Hacker News, actores maliciosos están explotando activamente dos vulnerabilidades críticas en los plugins de WordPress Super Forms y Elementor Pro. La vulnerabilidad CVE-2026-14894 en Super Forms permite a atacantes no autenticados subir archivos de cualquier tipo debido a la falta de validación, con una puntuación CVSS de 9.8, lo que representa un riesgo severo para la seguridad de sitios web que utilizan estos plugins. Se han registrado más de 440,000 intentos de explotación, lo que pone en riesgo la integridad y disponibilidad de las infraestructuras web y la seguridad de la información de empresas y usuarios.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-85046 Google Chrome ALTA No especificadas, versiones actuales de Google Chrome en 2026
CVE-2026-63219 Producto en análisis (no especificado) en análisis (no especificado) No especificada No especificado
CVE-2026-11613 DiviEngine Divi Ajax Filter para WordPress CRÍTICA (9.8) Todas las versiones hasta la 5.1.2 inclusive
CVE-2026-85504 FreeIPMI FreeIPMI CRITICAL (9.8) versiones anteriores a 1.6.19
CVE-2026-85506 FreeIPMI Project FreeIPMI – ipmi-oem CRITICAL (9.8) versiones anteriores a 1.6.19
CVE-2026-85507 FreeIPMI Project FreeIPMI (ipmi-oem module) CRITICAL (9.8) versiones anteriores a 1.6.19
CVE-2026-85508 FreeIPMI ipmi-oem CRITICAL (9.8) versiones anteriores a 1.6.19
CVE-2026-85509 FreeIPMI Project AfectadoFreeIPMI CRÍTICA (9.8) Versiones anteriores a 1.6.19
CVE-2026-15354 ACPT ACPT (Premium) plugin para WordPress CRITICAL (9.8) Todas las versiones hasta e incluyendo la 2.0.66
CVE-2026-62928 XING CPTrans-ME-X CRÍTICA (9.3) No especificadas (producto afectado en general)
CVE-2026-69657 XING AfectadoCPTrans-ME-X CRITICAL (9.3) Todas las versiones conocidas del dispositivo afectado
CVE-2026-70403 XING CPTrans-ME-X CRÍTICA (9.3) Todas las versiones afectadas no especificadas
CVE-2026-85085 Canva Canva Android App CRITICAL (9.6) versiones anteriores a 2.376.0
CVE-2026-82923 AI Website Builder Plugin WordPress AI Website Builder (versión GitHub build) CRÍTICA (9.8) 1.0.0 (GitHub build)
CVE-2026-85184 Fastify @fastify CRITICAL (9.1) >= 9.1.0 y
CVE-2026-85595 Traefik Labs Traefik CRÍTICA (9.3) Versiones anteriores a v2.11.55
CVE-2026-85602 getgrav Grav Form plugin (grav-plugin-form) CRITICAL (9.3) 8.0.6 hasta 9.1.19
CVE-2026-85614 OpenPanel OpenPanel CRITICAL (9.2) versiones anteriores a 2.3.0
CVE-2026-85620 Postgres MCP Pro Postgres MCP Pro CRITICAL (9.2) 0.3.0
CVE-2026-85625 crcn sift.js CRITICAL (9.2) 17.1.3
CVE-2026-85660 cli-mcp-server cli-mcp-server CRITICAL (9.2) 0.2.5
CVE-2026-85661 Harismusa (excel-mcp-server) excel-mcp-server CRITICAL (9.3) 0.1.8
CVE-2026-85663 Aim Aim 3.29.1 remote tracking server CRÍTICA (9.3) 3.29.1 y anteriores
CVE-2026-85667 xiaobei xiaobei agent pipeline CRITICAL (9.3) hasta 5.5.2 incluidas
CVE-2026-85672 zerox zerox 1.1.20 CRÍTICA (9.3) versión 1.1.20
CVE-2026-85688 TEN Framework TEN Framework TMAN Designer CRITICAL (9.3) 0.11.71 y anteriores
CVE-2026-85694 LaVague LaVague 0.2.35 CRITICAL (9.2) 0.2.35
CVE-2026-85695 lm-sys FastChat CRÍTICA (9.3) Todas las versiones en o antes del 2026-09-05
CVE-2026-85696 OpenTalker AfectadoSadTalker CRÍTICO (9.3) Todas las versiones hasta la corrección del fallo (sin especificar)
CVE-2026-18658 IBM Operational Decision Manager (ODM) CRITICAL (9.8) 9.6.0.0, 9.5.0.0, 8.11.1.0, 8.11.0.1, 8.12.0.1, 9.5.0.1, 9.0.0.1
CVE-2026-19274 IBM IBM Observability with Instana (Agent) CRITICAL (9.6) Build 1.0.303 a 1.0.323 inclusive
CVE-2026-44402 Voltronic Power SNMP Web Pro 1.1 CRÍTICA (9.3) Versión 1.1
CVE-2026-75160 X-Serie Gateway Firmware V6_00_05 CRITICAL (9.1) Versión V6_00_05
CVE-2026-75431 PowerJob PowerJob Server CRÍTICA (9.1) 5.1.2 y posiblemente anteriores
CVE-2026-31020 DocsGPT DocsGPT CRITICAL (9.8) 0.15.0 y anteriores
CVE-2026-75430 PowerJob PowerJob Worker CRITICAL (9.8) versión 5.1.2 y probablemente versiones anteriores
CVE-2026-9317 NangoHQ Nango Runner tRPC Server CRÍTICA (9.2) Antes de 0.71.6
CVE-2026-78327 SonicWall Network Security Manager (NSM) On-Prem Management interface CRITICAL (9.1) No especificadas (última versión afectada confirmada en advisory)
CVE-2026-78328 SonicWall Network Security Manager (NSM) On-Prem Management CRÍTICA (9.1) No especificadas, afecta la interfaz On-Prem Management
CVE-2026-81939 SonicWall Network Security Manager (NSM) On-Prem CRÍTICA (9.1) Todas las versiones que procesan subida y extracción de archivos en NSM On-Prem afectadas
CVE-2026-75925 IXON IXON VPN Client CRÍTICA (9.4) Anterior a 1.4.7
CVE-2026-52766 YesWiki YesWiki (sistema wiki PHP) CRÍTICA (9.1) versiones anteriores a 4.6.6
CVE-2026-52777 YesWiki YesWiki (sistema de wiki en PHP) CRITICAL (9.4) anterior a la versión 4.6.6

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on septiembre 4th, 2026

📌 Resumen ejecutivo

  • 64 noticias analizadas en este informe.
  • Distribución: 34 críticas, 15 altas, 13 medias, 2 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, Múltiples fuentes: The Hacker News, Symantec Threat Hunter Team….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

34

Campañas de phishing dirigidas a CEOs y compromisos masivos de cuentas de Dropbox mediante trampas OAuth

Origen
The Hacker News

Fecha
2026-09-04T04:07:40.841171+00:00

Resumen
De acuerdo con The Hacker News, se han detectado campañas sofisticadas de phishing dirigidas a CEOs que utilizan kits especializados para engañar a las víctimas. Además, se han comprometido alrededor de 5.000 cuentas de Dropbox mediante trampas que explotan permisos OAuth, donde los atacantes simulan solicitudes legítimas para que los usuarios autoricen accesos maliciosos. Estas técnicas aprovechan la apariencia normal de las interacciones, como llamadas del departamento de TI, archivos compartidos o aplicaciones confiables, para que los usuarios abran la puerta a los atacantes sin sospechar. El impacto afecta a empresas y usuarios, poniendo en riesgo la seguridad de la información y la integridad de las infraestructuras digitales.

Enlace
Ver noticia

Vulnerabilidad crítica en Cisco Nexus 9000 permite ejecución remota de código con privilegios root

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-09-04T04:07:41.408696+00:00

Resumen
De acuerdo con múltiples fuentes, Cisco ha publicado parches para corregir una vulnerabilidad crítica en 10 modelos de switches Nexus 9000 basados en Silicon One, identificada como CVE-2026-20212 con una puntuación CVSS de 9.8. Esta falla permite a un atacante remoto no autenticado ejecutar código con privilegios root. Además, Cisco ha lanzado una actualización de endurecimiento para IOS XR que incluye siete CVEs agrupados, dos de ellos con puntuación 9.8, sin soluciones alternativas disponibles para ninguna versión de IOS XR.

Enlace
Ver noticia

Brecha en software judicial de Thomson Reuters expone datos sensibles en EE. UU. y Canadá

Origen
The Hacker News

Fecha
2026-09-04T04:07:42.188672+00:00

Resumen
Según The Hacker News, Thomson Reuters reveló que en marzo de 2026 un actor no autorizado accedió a archivos del sistema C-Track, plataforma de gestión de casos judiciales de su unidad West Publishing Corporation. Esta brecha afectó a tribunales en 11 estados de EE. UU., las Islas Vírgenes estadounidenses y Ontario, Canadá. La intrusión fue detectada el 30 de junio de 2026 y algunos registros judiciales comprometidos podrían incluir nombres de individuos y datos sensibles como números de seguridad social y documentos sellados.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-69857 Microsoft Azure Cosmos DB Alta No especificadas (vulnerabilidad general en el servicio)
CVE-2026-70178 Microsoft Microsoft Fabric ALTA Versiones afectadas no especificadas, se recomienda revisar última actualización oficial
CVE-2026-70352 Microsoft Azure AI Language ALTA No especificadas (vulnerabilidad presente en versiones actuales al 2026-09-04)
CVE-2026-80098 Microsoft Copilot Studio Alta (pendiente de confirmación específica) No especificadas en la fuente
CVE-2026-83711 Microsoft Azure Active Directory B2C Alta No especificadas explícitamente
CVE-2026-19490 En análisis En análisis No especificada (crítica por tipo de vulnerabilidad) No especificadas
CVE-2024-4956 Sonatype Nexus Repository Manager ALTA (no especificada numéricamente) No especificadas
CVE-2026-76174 Ocsreports Funcionalidad de subida de archivos CSV (admin_info endpoint) CRITICAL (9.4) No especificadas, afecta implementación estándar del upload CSV en admin_info
CVE-2026-76178 OCS Inventory NG Project OCS Inventory NG (OCSReports) CRITICAL (9.2) Versiones con la funcionalidad de templates en
CVE-2026-78069 j2commerce.com Joomla Extension – J2Store CRÍTICA (9.5) 1.0.0-3.3.21, 4.0.0-4.0.21, 4.1.0-4.1.6
CVE-2026-78080 feenders.de JooDatabase Lite (Joomla Extension) CRITICAL (9.3) Versiones anteriores a 5.1.0
CVE-2026-85154 WWBN AVideo CRÍTICA (9.3) No especificadas, afecta versiones actuales hasta parche
CVE-2026-82180 Eclipse Foundation Eclipse Arrowhead CRITICAL (9.5) versiones 5.0.0 a 5.2.1
CVE-2026-85181 Dianping CAT (Central Application Tracker) CRITICAL (9.3) No especificado, se asume afectado el producto actual disponible antes del parche
CVE-2026-85183 Avaiga Taipy (socket.io server configuration) CRÍTICA (9.3) Todas las versiones afectadas con configuración vulnerable en socket.io server
CVE-2026-85216 MISP Project MISP (Malware Information Sharing Platform) CRITICAL (9.5) Versiones anteriores al parche publicado el 4 de septiembre 2026
CVE-2026-84238 YITH YITH Request a Quote for WooCommerce Premium CRÍTICA (9.8) Versiones anteriores a 4.46.0
CVE-2026-84753 Mail Mint Mail Mint Plugin para WordPress CRITICAL (9.8) Versiones
CVE-2026-84768 VikAppointments VikAppointments Services Booking Calendar CRITICAL (9.3) versiones hasta 1.2.20 inclusive
CVE-2026-84813 GeoDirectory GeoDirectory Plugin para WordPress CRÍTICA (9.3) versiones
CVE-2026-84814 Bricksforge Bricksforge Plugin para WordPress CRÍTICA (9.8) versiones 3.1.8.8 y anteriores
CVE-2026-84834 JobSearch JobSearch WordPress Plugin CRITICAL (9.8) versiones hasta la 3.2.0 inclusive
CVE-2026-58400 GeoNetwork GeoNetwork (catalog application) CRITICAL (9.1) anteriores a 4.4.12 y 4.2.17
CVE-2026-82526 SciPhi-AI R2R CRITICAL (9.3) hasta 3.6.6 inclusive
CVE-2026-85391 Peppermint Lab Peppermint CRITICAL (9.3) versiones hasta 0.5.5 incluidas
CVE-2026-85394 python-jose Afectadopython-jose CRÍTICA (9.3) Hasta la versión 3.5.0 inclusive
CVE-2026-85042 Google Google Chrome CRITICAL (9.6) Versiones anteriores a 152.0.7977.82
CVE-2026-85047 Google AfectadoGoogle Chrome en iOS CRÍTICO (9.6) versiones anteriores a 152.0.7977.82
CVE-2026-85050 Google Google Chrome para Android CRITICAL (9.6) versiones anteriores a 152.0.7977.82
CVE-2026-85061 MapLibre MapLibre GL JS CRITICAL (10) anteriores a 6.4.1
CVE-2026-62916 Microsoft Microsoft Entra ID CRITICAL (9.1) No especificadas
CVE-2026-85424 MOOS core-moos hasta la versión 10.4.0 CRÍTICA (9.3) Todas hasta la 10.4.0 inclusive
CVE-2026-85425 MOOS-IvP iSay CRÍTICA (9.3) hasta la 24.8.1 inclusive
CVE-2026-85426 MOOS-IvP uMemWatch CRITICAL (9.3) hasta 24.8.1 inclusive
CVE-2026-85427 MOOS essential-moos pAntler CRITICAL (9.2) versiones hasta la 10.0.1 inclusive
CVE-2026-85428 MOOS core-moos via MOOSDB HTTP server CRITICAL (9.3) versiones hasta 10.4.0 incluidas
CVE-2026-85433 MOOS essential-moos pShare CRÍTICA (9.3) versiones hasta 10.0.1
CVE-2026-85434 MOOS-IvP uFldShoreBroker CRITICAL (9.3) hasta la versión 24.8.1 inclusive
CVE-2026-85435 MOOS-IvP uFldNodeBroker CRITICAL (9.3) Hasta la versión 24.8.1
CVE-2026-85437 MOOS-IvP MOOS-IvP CRITICAL (9.3) hasta la versión 24.8.1 inclusive
CVE-2026-85438 MOOS-IvP MOOS-IvP CRITICAL (9.3) versiones hasta 24.8.1 incluidas
CVE-2026-85440 MOOS core-moos CRÍTICA (9.3) Hasta la versión 10.4.0 incluida
CVE-2026-67402 WebPros ConfigServer Security & Firewall (CSF) Messenger v3 CRITICAL (9.2) Versiones con CSF Messenger v3 y modo HTTPS activado anteriores a 16.31
CVE-2026-75754 ASUS ASUS Control Center CRITICAL (10) No especificadas explícitamente; afecta versiones actuales sin parchear
CVE-2026-85146 Lightstar SmartIT Desktop Manager CRÍTICA (9.3) Todas las versiones con la vulnerabilidad de credenciales hardcodeadas (versiones no especificadas)
CVE-2026-85148 Lightstar SmartIT Desktop Manager CRITICAL (9.3) No especificadas

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on septiembre 3rd, 2026

📌 Resumen ejecutivo

  • 66 noticias analizadas en este informe.
  • Distribución: 40 críticas, 13 altas, 10 medias, 3 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: The Hacker News, Múltiples fuentes: The Hacker News, Microsoft, The Hacker News….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

40

Campaña activa de malware usa sitios falsos para distribuir instaladores maliciosos que deshabilitan Windows Update y debilitan Microsoft Defender

Origen
Múltiples fuentes: The Hacker News, Microsoft

Fecha
2026-09-03T04:07:48.161908+00:00

Resumen
Según múltiples fuentes, incluyendo The Hacker News y Microsoft, una campaña activa de malware está utilizando sitios web falsos de descarga de software para hacerse pasar por proveedores confiables y distribuir instaladores maliciosos. Esta campaña ha afectado principalmente a usuarios que buscan descargar software popular, comprometiendo múltiples organizaciones e industrias, con un impacto destacado en operaciones basadas en China de organizaciones multinacionales y usuarios de habla china. Los instaladores maliciosos deshabilitan Windows Update y debilitan la protección de Microsoft Defender, aumentando el riesgo de infecciones y ataques posteriores.

Enlace
Ver noticia

Vulnerabilidades en agentes de IA de línea de comandos permiten ejecución remota de código malicioso vía configuraciones .git

Origen
The Hacker News

Fecha
2026-09-03T04:07:48.625271+00:00

Resumen
De acuerdo con The Hacker News, Manifold Security ha revelado ocho vulnerabilidades en siete agentes de IA para codificación en línea de comandos. Estas fallas permiten que una configuración maliciosa en un repositorio Git ejecute comandos arbitrarios en la máquina del desarrollador sin solicitar aprobación y fuera del entorno seguro del agente. Cuatro de estas vulnerabilidades permanecen sin parchear al momento de la publicación. La explotación requiere que el repositorio malicioso sea clonado o accedido por el usuario, poniendo en riesgo la seguridad de desarrolladores y sus infraestructuras de desarrollo.

Enlace
Ver noticia

Secuestro BGP entrega actualización maliciosa de Virtualizor que establece acceso root persistente

Origen
The Hacker News

Fecha
2026-09-03T04:07:49.370158+00:00

Resumen
Según The Hacker News, atacantes usaron un secuestro del Protocolo de Puerta de Enlace Fronteriza (BGP) para desviar el tráfico de Softaculous y entregar una actualización maliciosa de Virtualizor. Esta actualización comprometió al menos 5 de 34 hipervisores revisados, otorgando acceso root persistente. El incidente ocurrió desde el 28 de agosto a las 20:57 horas. Este ataque afecta a proveedores de hosting y usuarios de Virtualizor, comprometiendo la seguridad de la infraestructura y la integridad de los sistemas virtualizados.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-35029 LiteLLM LiteLLM Alta No especificadas (se recomienda verificar versiones instaladas)
CVE-2026-9055 No especificado No especificado No especificada (en análisis) No especificadas
CVE-2024-0250 deconf analytics_insights MEDIA No especificadas
CVE-2025-60702 TOTOLINK a950rg Firmware Alta (sin puntuación CVSS específica comunicada) Versión(s) no especificadas, se recomienda actualización inmediata
CVE-2026-5153 Tenda Firmware ch22 No especificada públicamente (se recomienda alta atención) No especificadas (firmware afectado ch22 de Tenda)
CVE-2023-39470 PaperCut papercut_ng No especificada (explotación activa) No especificadas
CVE-2026-78141 Tenda ch22_firmware Alta (No especificada pero explotación confirmada) No especificadas
CVE-2026-1547 TOTOLINK Firmware a7000r ALTA (sin puntuación específica, pero explotación confirmada) Firmware a7000r (versiones no especificadas, se asume todas previas al parche)
CVE-2026-78657 SigmaForms Pro SigmaForms Pro – AI Generated Forms plugin CRITICAL (9.8) Todas las versiones hasta e incluyendo la 1.4.11
CVE-2026-81286 WC Multivendor Marketplace WCFM Marketplace Plugin para WordPress CRITICAL (9.3) versiones iguales o anteriores a 3.8.1
CVE-2026-81294 Authorizer Authorizer plugin para WordPress CRÍTICA (9.8) versiones
CVE-2026-84795 Craft CMS Craft CMS CRÍTICA (9.2) Antes de la 5.10.11
CVE-2026-73475 Drupal Drupal Commerce PayPal CRÍTICA (9.1) Desde 0.0.0 hasta 1.12.0, y desde 2.0.0 hasta 2.1.3
CVE-2025-9314 WordPress Plugin Developer Tools Developer Tools Plugin para WordPress CRÍTICA (9.8) hasta 1.1.3 inclusive
CVE-2026-4357 Desconocido (Plugin para WordPress) Embed HTML5 Game WordPress plugin CRÍTICA (10) Versiones hasta 1.3 incluidas
CVE-2026-77009 WatchMan WatchMan-Site7 Plugin para WordPress CRÍTICA (9.9) Hasta la versión 4.2.0 inclusive
CVE-2026-82955 Eclipse aeriOS (API Gateway componente KrakenD) CRÍTICA (9) Versión de desarrollo actual sin release oficial
CVE-2026-53611 Looking Glass Looking Glass (plataforma de diagnóstico de red) CRÍTICA (9.8) anteriores a la versión 1.3.5
CVE-2026-78689 NGINX (F5 Networks, Inc.) NGINX JavaScript (njs) – módulo XML CRITICAL (9.2) Versiones que usan njs o QuickJS con el método xml.exclusiveC14n()
CVE-2026-20212 Cisco Systems, Inc. Cisco Nexus 9000 Series Switches (Silicon One integration) CRITICAL (9.8) Versiones afectadas con puertos TCP 43210 y 43211 accesibles en VRF L3 por defecto
CVE-2026-20274 Cisco Cisco IOS XR Software CRÍTICA (9.8) Versiones afectadas no especificadas explícitamente, revisión interna indica que se aplica a versiones con fallos en control de recursos
CVE-2026-20279 Cisco AfectadoCisco IOS XR Software CRÍTICA (9.8) Versiones afectadas no especificadas, revisar advisory oficial
CVE-2026-53649 Joro Joro (framework de explotación web) CRITICAL (9.6) Versiones anteriores a 1.1.1
CVE-2026-53670 PREVAIL Prevail eBPF Verifier CRÍTICA (9.3) versiones anteriores a 0.2.4
CVE-2026-53671 vbpf PREVAIL (EBPF Verifier) CRITICAL (9.3) versiones anteriores a 0.2.4
CVE-2026-66786 Submariner Submariner (cert-auth mode) CRÍTICA (9.1) No especificadas (afecta a cert-auth mode con CRD vulnerables)
CVE-2026-19117 Delinea (producto afectado en on-premises) afectado en on-premises) CRÍTICA (9.8) No especificadas; afecta despliegues on-premises

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on septiembre 2nd, 2026

📌 Resumen ejecutivo

  • 65 noticias analizadas en este informe.
  • Distribución: 43 críticas, 12 altas, 5 medias, 5 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: BrianKrebs, Múltiples fuentes: The Hacker News, watchTowr, Múltiples fuentes: The Hacker News, Google Threat Intelligence Group, Mandiant….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

43

FBI investiga servicio en la dark web que vende más de 153 millones de licencias de conducir digitales de EE.UU. y Canadá

Origen
Múltiples fuentes: BrianKrebs

Fecha
2026-09-02T04:07:26.838974+00:00

Resumen
Según BrianKrebs, un nuevo servicio de robo de identidad lanzado en la dark web está vendiendo escaneos digitales de más de 153 millones de licencias de conducir de personas en Estados Unidos y Canadá. La información parece provenir de una empresa de verificación de identidad con sede en Louisiana, que recopila estas imágenes. El FBI, a través de su oficina en Nueva Orleans, ha iniciado una investigación oficial para determinar el origen de estas imágenes. Este incidente representa un grave riesgo para la seguridad de la información personal de millones de usuarios y puede facilitar fraudes y suplantaciones de identidad a gran escala.

Enlace
Ver noticia

Explotación crítica de la vulnerabilidad CVE-2026-82329 en JFrog Artifactory permite a atacantes obtener tokens administrativos

Origen
Múltiples fuentes: The Hacker News, watchTowr

Fecha
2026-09-02T04:07:27.386435+00:00

Resumen
Según múltiples fuentes, incluyendo The Hacker News y watchTowr, se está explotando activamente una vulnerabilidad crítica en JFrog Artifactory identificada como CVE-2026-82329, con una puntuación CVSS de 9.8. Esta falla de omisión de autenticación permite a los atacantes obtener acceso administrativo mediante la generación fraudulenta de tokens de administrador. La explotación se produce apenas días después de la divulgación pública y el parche correspondiente, lo que representa un riesgo inmediato para las empresas que utilizan esta plataforma, comprometiendo la seguridad de sus repositorios y la integridad de sus infraestructuras de desarrollo.

Enlace
Ver noticia

Breeze Comet ejecuta cientos de transacciones fraudulentas en sistemas de pago brasileños

Origen
Múltiples fuentes: The Hacker News, Google Threat Intelligence Group, Mandiant

Fecha
2026-09-02T04:07:27.927835+00:00

Resumen
Según múltiples fuentes, el grupo de amenazas conocido como Breeze Comet (antes UNC5669) ha estado atacando desde 2024 a organizaciones financieras, minoristas y de comercio electrónico en Brasil. Este actor se especializa en manipular sistemas de pago y software bancario para realizar transferencias fraudulentas masivas, afectando la seguridad financiera y la confianza en las infraestructuras de pago brasileñas.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2023-54391 No especificado No especificado CRÍTICA No especificadas
CVE-2026-83548 Por determinar AfectadoPor determinar No especificada Por determinar
CVE-2026-83549 No determinado AfectadoNo determinado No asignada (En análisis) No determinado
CVE-2026-78319 Sauter Servicio en productos afectados (específico no detallado) CRÍTICA (9.3) No especificadas
CVE-2026-4813 Lutece Lutece Core – Módulo de gestión de exportación XSL CRITICAL (9.4) Hasta la versión 7.1.7 inclusive
CVE-2023-54356 Kyverno Kyverno CRITICAL (9.3) versiones 1.9.4 y anteriores
CVE-2026-18550 Nokri Nokri – Tema WordPress para portales de empleo CRÍTICO (9.8) Todas las versiones hasta la 1.6.6 inclusive
CVE-2026-84189 LibreNMS LibreNMS (Oxidized integration) CRÍTICA (9.2) Hasta la versión 26.4.0 inclusive
CVE-2026-84200 Kyverno Kyverno CRÍTICA (9.4) v1.9.0 hasta v1.12.7
CVE-2026-18765 Teracity Software Technologies Inc. E-OSB CRITICAL (9.8) versiones anteriores a V02.26.07.08.01
CVE-2026-51743 TOTOLINK TOTOLINK T6 4.1.5cu.748_B20211015 CRITICAL (9.1) TOTOLINK T6 4.1.5cu.748_B20211015
CVE-2026-84119 Mozilla Firefox y Thunderbird CRITICAL (9.6) Firefox versiones anteriores a 155, Firefox ESR 115.40, 140.15, 153.2; Thunderbird versiones anteriores a 155, 140.15, 153.2
CVE-2026-84121 Mozilla Firefox, Thunderbird CRÍTICA (9.6) Antes de Firefox 155, Firefox ESR 115.40, 140.15, 153.2; Thunderbird 155, 140.15, 153.2
CVE-2026-18210 TRtek Technological Products Computer Software Hardware Industry and Trade Limited Company s Computer Software Hardware Industry and Trade Limited Company CRÍTICA (9.8) versiones anteriores a 030631b2
CVE-2026-18808 Klemsan Electrical Electronics Inc. KIO (Klemsan Internet Objects) CRITICAL (9.8) versiones anteriores a la v1.9
CVE-2026-9621 Rockwell Automation RSLinx® Classic CRÍTICA (9.2) No especificadas, afecta RSLinx® Classic en general
CVE-2026-78012 Pyramid Solutions NetStaX EtherNet CRITICAL (9.3) versiones anteriores a 5.6.1
CVE-2026-18931 TMT Machine Industry and Trade Ltd. Co. Talassoft Industrial Management Software CRITICAL (9.1) Desde la versión 4 hasta antes de la 16
CVE-2026-79687 Dell PowerStore SDNAS CRITICAL (9) Versiones afectadas no especificadas en la fuente
CVE-2026-19766 HPE (Hewlett Packard Enterprise) HPE Networking Fabric Composer (AFC) CRITICAL (9.6) Versiones actuales del sistema operativo subyacente del producto
CVE-2026-73700 HPE HPE Networking Fabric Composer CRÍTICA (9.0) No especificadas en descripción, afecta la interfaz web de gestión
CVE-2026-73701 HPE (Hewlett Packard Enterprise) HPE Networking Fabric Composer (Sistema Operativo subyacente) CRITICAL (9.0) No especificadas en la información disponible
CVE-2026-76657 HPE (Hewlett Packard Enterprise) HPE Networking Fabric Composer CRITICAL (10) Versiones con API vulnerables (sin detallar versiones específicas)
CVE-2026-76658 HPE Networking Fabric Composer (SSH daemon) CRITICAL (10) No especificadas explícitamente, afecta a hosts vulnerables de AFC
CVE-2026-73749 Hewlett Packard Enterprise (HPE) AOS-CX (daemon vulnerable) CRÍTICA (9.8) Versiones afectadas no especificadas, daemon vulnerable en AOS-CX
CVE-2026-75604 Vercel Next.js (framework React) CRÍTICA (9.0) Desde 13.4.0 hasta 15.5.24 y 16.3.3 (versiones afectadas hasta estas)
CVE-2026-84372 Predis Predis (Cliente Redis y Valkey para PHP) CRÍTICA (9.8) Desde 3.0.0-RC1 hasta 3.3.0 (incluido)
CVE-2026-84479 WWBN AVideo CRITICAL (9.3) versiones actuales e01e41ecc y anteriores
CVE-2026-84480 WWBN AVideo CRÍTICA (9.3) Todas las versiones con userRecoverPassSave.json.php afectadas sin validación correcta de expiración de token
CVE-2026-84695 BookStackApp BookStack CRITICAL (9.3) Versiones anteriores a 26.05.4
CVE-2026-84696 Phison Firmware controlador PS3111-S11 CRÍTICO (9.3) firmware versiones hasta SBFQT1.3
CVE-2026-84699 Team Password Manager Team Password Manager CRÍTICA (9.3) versiones anteriores a 14.184.308

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on septiembre 1st, 2026

📌 Resumen ejecutivo

  • 48 noticias analizadas en este informe.
  • Distribución: 25 críticas, 16 altas, 6 medias, 1 bajas/no relevantes.
  • Fuentes principales: The Hacker News, The Hacker News, Kaspersky, Múltiples fuentes: The Hacker News, CloudSEK, Gambit Security….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

25

Operadores del ransomware Aurora utilizan la IA Cursor de SpaceX para ataques a 10 objetivos

Origen
Múltiples fuentes: The Hacker News, CloudSEK, Gambit Security

Fecha
2026-09-01T04:05:46.71626+00:00

Resumen
Según The Hacker News y análisis de CloudSEK y Gambit Security, el grupo ruso de ciberdelincuencia detrás del ransomware Aurora (también conocido como Aur0ra) ha empleado el asistente de codificación impulsado por inteligencia artificial Cursor, desarrollado por SpaceX, para infiltrarse en redes de al menos 10 objetivos. Esta técnica avanzada facilita la explotación de vulnerabilidades y la escalada de privilegios, aumentando el riesgo para empresas y usuarios afectados, y complicando la defensa de infraestructuras críticas.

Enlace
Ver noticia

Campaña de espionaje Fire Ant vinculada a China compromete routers Cisco y sistemas TACACS para robar credenciales y ocultar registros de seguridad

Origen
Múltiples fuentes: The Hacker News, Sygnia

Fecha
2026-09-01T04:05:47.212005+00:00

Resumen
Según The Hacker News y la firma de respuesta a incidentes Sygnia, el actor de ciberespionaje vinculado a China conocido como Fire Ant ha ampliado su campaña persistente para comprometer routers Cisco IOS XR, servidores TACACS y hosts de gestión Linux. Esta operación maliciosa permite al grupo robar credenciales y manipular los registros de seguridad, afectando la integridad y la gestión de redes críticas de alto valor para empresas y organizaciones, lo que representa un riesgo significativo para la seguridad de la información y la infraestructura de red.

Enlace
Ver noticia

Vulnerabilidad crítica en Rails bajo ataque activo y amenazas múltiples en ciberseguridad

Origen
The CyberWire

Fecha
2026-09-01T04:05:48.367856+00:00

Resumen
Según The CyberWire, una vulnerabilidad crítica en el framework Rails está siendo explotada activamente, lo que representa un riesgo significativo para aplicaciones web que dependen de esta tecnología. Además, se reportan extensiones de navegador maliciosas que roban criptomonedas, la campaña Fire Ant que ataca infraestructuras de red confiables, y engaños dirigidos a Claude Code para ejecutar código controlado por atacantes. También se detectan campañas de phishing a través de MyChart que distribuyen malware, y se anuncian cargos contra dos presuntos extorsionadores sexuales en EE.UU. Un exmiembro de la DIA fue capturado en una operación del FBI. En el ámbito legislativo, se discute un polémico proyecto de ley de seguridad para el comercio minorista, y se analizan las tácticas de estafadores nigerianos a nivel local.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email