📌 Resumen ejecutivo
- 41 noticias analizadas en este informe.
- Distribución: 19 críticas, 8 altas, 7 medias, 7 bajas/no relevantes.
- Fuentes principales: The Hacker News, The Hacker News, Zscaler ThreatLabz, Kaspersky GReAT….
- Periodo analizado: no especificado – no especificado.
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
19
Explotación activa de la vulnerabilidad Metro4Shell (CVE-2025-11953) en el paquete npm React Native CLI
APT28 Explota la Vulnerabilidad CVE-2026-21509 en Microsoft Office en Ataques de Espionaje
| CVE | Vendor | Producto | Severidad | VAfectadas | Exploit |
|---|---|---|---|---|---|
| CVE-2010-0759 | greatjoomla | scriptegrator_plugin | MEDIA | No especificadas | Sí |
| CVE-2025-1743 | No especificado | Producto bajo análisis no especificado | No especificada (Exploit activo reportado) | No especificadas | activo reportado) |
| CVE-2024-2053 | Artica Tech | Artica Proxy | ALTA | No especificadas, posiblemente todas las versiones previas al parche | Sí |
| CVE-2021-39935 | GitLab Inc. | GitLab Community and Enterprise Editions | ALTA | Versiones previas a la corrección publicada en 2026 | Sí |
| CVE-2025-15556 | Notepad++ | Notepad++ | No especificada (alta por contexto) | Versiones vulnerables no especificadas expresamente | Sí |
| CVE-2026-24465 | ELECOM | Dispositivos Punto de Acceso LAN inalámbrico ELECOM | CRITICAL (9.3) | No especificadas (afecta a varios dispositivos ELECOM Wireless LAN) | Sí |
| CVE-2026-1432 | Buroweb | Plataforma Buroweb | CRÍTICA (9.3) | versión 2505.0.12 | Sí |
| CVE-2025-5319 | Emit Information and Communication Technologies Industry and Trade Ltd. Co. | Efficiency Management System | CRITICAL (9.8) | hasta 03 | Sí |
| CVE-2026-1568 | Rapid7 | InsightVM | CRÍTICA (9.6) | versiones anteriores a 8.34.0 | Sí |
| CVE-2025-70841 | Dokans | Dokans Multi-Tenancy Based eCommerce Platform SaaS | CRÍTICO (10) | 3.9.2 y posiblemente anteriores | Sí |
| CVE-2026-25237 | PEAR | PEAR framework para componentes PHP reutilizables | CRITICAL (9.2) | Versiones anteriores a la 1.33.0 | Sí |
| CVE-2026-25238 | PEAR | PEAR framework for PHP components | CRITICAL (9.2) | Versiones anteriores a 1.33.0 | Sí |
| CVE-2026-25241 | PEAR | Framework y sistema de distribución de componentes PHP (PEAR) | CRITICAL (9.3) | Versiones anteriores a 1.33.0 | Sí |
| CVE-2025-10878 | Fikir Odalari | AdminPando | CRITICAL (10) | versiones anteriores a 1.0.1 (antes de 2026-01-26) | Sí |
| CVE-2025-65078 | Lexmark | Embedded Solutions Framework en dispositivos Lexmark | CRITICAL (9.3) | Varias versiones en múltiples dispositivos Lexmark (no especificadas) | Sí |
| CVE-2020-37071 | CraftCMS | CraftCMS 3 vCard Plugin | CRITICAL (9.3) | Versión 1.0.0 | Sí |
| CVE-2020-37092 | Netis Systems | Netis E1+ | CRÍTICA (9.3) | versión 1.2.32533 | Sí |
| CVE-2026-1341 | Avation | Avation Light Engine Pro | CRÍTICA (9.3) | No especificadas | Sí |
| CVE-2026-1633 | Synectix | LAN 232 TRIO 3-Port serial to ethernet adapter | CRITICAL (10) | No especificadas | Sí |
📌 Resumen ejecutivo
- 3 noticias analizadas en este informe.
- Distribución: 2 críticas, 0 altas, 0 medias, 1 bajas/no relevantes.
- Fuentes principales: [email protected] (The Hacker News).
- Periodo analizado: no especificado – no especificado.
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
2
Docker Fixes Critical Ask Gordon AI Flaw Allowing Code Execution via Image Metadata
Hackers Exploit Metro4Shell RCE Flaw in React Native CLI npm Package
🗂️ Prioridad 4 (Baja / No relevante)
1
[Webinar] The Smarter SOC Blueprint: Learn What to Build, Buy, and Automate
📌 Resumen ejecutivo
- 47 noticias analizadas en este informe.
- Distribución: 13 críticas, 18 altas, 12 medias, 4 bajas/no relevantes.
- Fuentes principales: BrianKrebs, [email protected] (The Hacker News), [email protected] (Chema Alonso)….
- Periodo analizado: no especificado – no especificado.
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
13
OpenClaw Bug Enables One-Click Remote Code Execution via Malicious Link
Notepad++ Official Update Mechanism Hijacked to Deliver Malware to Select Users
Quantum GPS: Navegación con GPS cuánticos para evitar ataques de Jamming & Spoofing
| CVE | Vendor | Producto | Severidad | VAfectadas | Exploit |
|---|---|---|---|---|---|
| CVE-2025-4396 | Relevanssi | Relevanssi | ALTA | Todas las versiones afectadas (no especificadas) | Sí |
| CVE-2024-2862 | LG | lg_led_assistant | Alta (explotada activamente) | No especificadas | Sí |
| CVE-2025-15030 | User Profile Builder | User Profile Builder WordPress plugin | CRITICAL (9.8) | Versiones anteriores a 3.15.2 | Sí |
| CVE-2024-2356 | parisneo | lollms-webui | CRITICAL (9.6) | Última versión disponible al momento | Sí |
| CVE-2024-5386 | lunary-ai | lunary | CRÍTICA (9.6) | versión 1.2.2 | Sí |
| CVE-2024-5986 | h2oai | h2o-3 | CRÍTICA (9.1) | 3.46.0.1 | Sí |
| CVE-2026-24071 | Native Instruments | Native Access (servicio XPC privilegiado en macOS) | CRITICAL (9.3) | Todas las versiones anteriores a la corrección publicada en 2026 | Sí |
| CVE-2022-50981 | Innomic | Dispositivos afectados (no especificado) | CRÍTICA (9.8) | Todas las versiones por defecto enviadas sin contraseña configurada | Sí |
| CVE-2025-66480 | Wildfire IM | Wildfire IM (im-server) | CRITICAL (9.8) | versiones anteriores a 1.4.3 | Sí |
| CVE-2026-22778 | vLLM Project | vLLM (inference and serving engine for large language models) | CRITICAL (9.8) | desde 0.8.3 hasta antes de 0.14.1 | Sí |
| CVE-2026-23515 | Signal K | Signal K Server | CRÍTICA (9.9) | Anteriores a 1.5.0 (con plugin set-system-time habilitado) | Sí |
| CVE-2026-24471 | continuwuity (Conduit-derived servers) | continuwuity (Matrix Homeserver) | CRÍTICA (9.3) | Versiones anteriores a Continuwuity 0.5.1, Conduit 0.10.11, Grapevine 0aae932b, Tuwunel 1.4.9 | Sí |
| CVE-2026-25134 | Intermesh | Group-Office (CRM y Groupware) | CRÍTICA (9.4) | Antes de 6.8.150, 25.0.82 y 26.0.5 | Sí |
| CVE-2026-25137 | NixOS | Odoo (paquete NixOs) | CRITICAL (9.1) | De 21.11 a antes de 25.11 y 26.05 | Sí |
| CVE-2026-25142 | SandboxJS | SandboxJS (biblioteca de sandboxing JavaScript) | CRITICAL (10) | versiones anteriores a la 0.8.27 | Sí |
| CVE-2026-24936 | Asustor Inc. | ADM (Asustor Data Master) | CRITICAL (9.5) | Desde 4.1.0 hasta 4.3.3.ROF1 y desde 5.0.0 hasta 5.1.1.RCI1 | Sí |
| CVE | Vendor | Producto | Severidad | VAfectadas | Exploit |
|---|---|---|---|---|---|
| CVE-2018-11770 | Apache Software Foundation | Apache Spark | ALTA | Versiones vulnerables no especificadas explícitamente, revisar versiones anteriores al parche | Confirmados |
| CVE-2025-10211 | Chancms | Chancms | Alta (No proporcionado CVSS exacto, pero se considera crítica por explotación activa) | Versiones afectadas no especificadas (revisar vendor) | Sí |
| CVE-2026-25200 | Samsung Electronics | MagicINFO 9 Server | CRITICAL (9.8) | versiones anteriores a 21.1090.1 | Sí |
| CVE-2026-25202 | Samsung | MagicINFO 9 Server | CRÍTICA (9.8) | versiones anteriores a 21.1090.1 | Sí |
| CVE | CVE-2018-11770 |
| Severidad | ALTA |
| Importancia para la empresa | ALTA |
| Publicado | 02-feb-2026 |
| Vendor | Apache Software Foundation |
| Producto | Apache Spark |
| Versiones | Versiones vulnerables no especificadas explícitamente, revisar versiones anteriores al parche |
| Exploit Públicos | Confirmados |
| Referencia | Detalle oficial CVE |
| Descripción | Vulnerabilidad de autenticación incorrecta en Apache Spark que podría permitir acceso no autorizado o realizar acciones maliciosas debido a controles insuficientes de autenticación.
Esto permite que un atacante salte las protecciones de acceso, generando riesgos de manipulación de datos o ejecución de código sin permisos adecuados. |
| Estrategia | Actualizar urgentemente Apache Spark a la última versión con el parche de seguridad. Implementar controles estrictos de autenticación y monitoreo de accesos. Revisar y restringir permisos y accesos externos, dado que existen exploits públicos y la vulnerabilidad se está explotando actualmente. |
| CVE | CVE-2025-10211 |
| Severidad | Alta (No proporcionado CVSS exacto, pero se considera crítica por explotación activa) |
| Importancia para la empresa | ALTA |
| Publicado | 02 de febrero de 2026 |
| Vendor | Chancms |
| Producto | Chancms |
| Versiones | Versiones afectadas no especificadas (revisar vendor) |
| Exploit Públicos | Sí, actualmente explotándose |
| Referencia | Detalles en VulnCheck |
| Descripción | Vulnerabilidad de Server-Side Request Forgery (SSRF) en chancms, que permite a un atacante inducir al servidor a realizar solicitudes arbitrarias a recursos internos o externos. |
| Estrategia | Parchear inmediatamente la versión afectada de chancms. Implementar controles estrictos de validación de URL y listas blancas para todas las solicitudes de red originadas por el servidor. Monitorizar tráfico inusual a recursos internos y externos para detectar intento de explotación activa. |
| CVE | CVE-2026-25200 |
| Severidad | CRITICAL (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 02 de febrero de 2026 |
| Vendor | Samsung Electronics |
| Producto | MagicINFO 9 Server |
| Versiones | versiones anteriores a 21.1090.1 |
| Exploit Públicos | Sí |
| Referencia | Samsung Security Updates |
| Descripción | Una vulnerabilidad en MagicINFO 9 Server permite a usuarios autorizados subir archivos HTML sin requerir autenticación, lo que produce un Cross-Site Scripting (XSS almacenado) que puede derivar en la toma de control de cuentas.
Este problema afecta a MagicINFO 9 Server en versiones anteriores a la 21.1090.1. La explotación consiste en que usuarios con acceso limitado pueden cargar contenido malicioso persistente, que se ejecuta en navegadores de otros usuarios y permite la escalada de privilegios o secuestro de sesiones. |
| Estrategia | Actualizar urgentemente MagicINFO 9 Server a la versión 21.1090.1 o superior donde se corrige esta vulnerabilidad. Además, restringir estrictamente quién puede subir contenido HTML y monitorizar intentos de carga sospechosa. Aplicar controles de validación y saneamiento de contenido para prevenir inyecciones XSS. |
| CVE | CVE-2026-25202 |
| Severidad | CRÍTICA (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 2 de febrero de 2026 |
| Vendor | Samsung |
| Producto | MagicINFO 9 Server |
| Versiones | versiones anteriores a 21.1090.1 |
| Exploit Públicos | Sí |
| Referencia | Samsung Security Updates |
| Descripción | La cuenta y contraseña de base de datos están codificadas de forma estática, permitiendo el inicio de sesión con dicha cuenta para manipular la base de datos en MagicINFO 9 Server. Este problema afecta a MagicINFO 9 Server en versiones anteriores a la 21.1090.1.
Esto permite a un atacante con acceso a la aplicación autenticarse sin credenciales dinámicas, obteniendo control total sobre la base de datos, lo que puede llevar a modificación o eliminación de información crítica. La vulnerabilidad está confirmada con exploits públicos disponibles y puede ser explotada remotamente si el servidor está expuesto. |
| Estrategia | Actualizar inmediatamente MagicINFO 9 Server a la versión 21.1090.1 o superior que elimina las credenciales codificadas. Revisar y restringir el acceso externo al servidor, especialmente puertos de base de datos. Implementar monitoreo para detectar accesos sospechosos y aplicar controles fuertes de gestión de credenciales. |
—–
📌 Resumen ejecutivo
- 7 noticias analizadas en este informe.
- Distribución: 2 críticas, 2 altas, 1 medias, 2 bajas/no relevantes.
- Fuentes principales: [email protected] (The Hacker News), [email protected] (Chema Alonso), SANS Internet Storm Center….
- Periodo analizado: no especificado – no especificado.
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
2
Open VSX Supply Chain Attack Used Compromised Dev Account to Spread GlassWorm
Das nächste große Security-Schlachtfeld
⚠️ Prioridad 2 (Alta)
2
Cyphering Prompts & Answers para evadir Guardarraíles
📌 Resumen ejecutivo
- 13 noticias analizadas en este informe.
- Distribución: 5 críticas, 3 altas, 2 medias, 3 bajas/no relevantes.
- Fuentes principales: [email protected] (The Hacker News), [email protected] (Chema Alonso), Mayank Parmar….
- Periodo analizado: no especificado – no especificado.
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
5
CERT Polska Details Coordinated Cyber Attacks on 30+ Wind and Solar Farms
EE.UU. condena a exingeniero de Google por enviar datos de tecnología de IA a China
Mandiant detalla cómo ShinyHunters abusa del SSO para robar datos en la nube
| CVE | Vendor | Producto | Severidad | VAfectadas | Exploit |
|---|---|---|---|---|---|
| CVE-2026-25069 | SunFounder | Pironman Dashboard (pm_dashboard) | CRÍTICO (9.3) | versiones 1.3.13 y anteriores | Sí |
| CVE | CVE-2026-25069 |
| Severidad | CRÍTICO (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 01 de febrero de 2026 |
| Vendor | SunFounder |
| Producto | Pironman Dashboard (pm_dashboard) |
| Versiones | versiones 1.3.13 y anteriores |
| Exploit Públicos | Sí |
| Referencia | Repositorio oficial SunFounder Pironman Dashboard |
| Descripción | SunFounder Pironman Dashboard (pm_dashboard) versión 1.3.13 y anteriores contienen una vulnerabilidad de recorrido de ruta (path traversal) en los endpoints de la API de archivos de log. Un atacante remoto sin autenticación puede enviar secuencias de recorrido maliciosas vía el parámetro filename para leer y borrar archivos arbitrarios. La explotación exitosa puede revelar información sensible y eliminar archivos críticos del sistema, causando pérdida de datos y posible compromiso del sistema o denegación de servicio. |
| Estrategia | Aplicar inmediatamente la actualización oficial que corrige esta vulnerabilidad o parchear el componente afectado. Limitar en la configuración el acceso a la API sólo a usuarios autenticados y con permisos estrictos. Implementar controles de validación robustos en el parámetro filename para evitar secuencias de recorrido. Monitorizar logs y alertar ante accesos anómalos a archivos sensibles para detectar explotación activa. |
*****
Esta vulnerabilidad es crítica y tiene exploits públicos confirmados, lo que implica un riesgo real y urgente para cualquier infraestructura que utilice versiones afectadas del producto. La explotación remota sin credenciales permite manipulación directa de ficheros sensibles, pudiendo derivar en compromisos graves o pérdida del servicio.
📌 Resumen ejecutivo
- 30 noticias analizadas en este informe.
- Distribución: 7 críticas, 11 altas, 9 medias, 3 bajas/no relevantes.
- Fuentes principales: [email protected] (The Hacker News), [email protected] (Chema Alonso), ISC SANS….
- Periodo analizado: no especificado – no especificado.
- Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.
🚨 Prioridad 1 (Crítica)
7


