IA Generativa on agosto 20th, 2026

📌 Resumen ejecutivo

  • 62 noticias analizadas en este informe.
  • Distribución: 35 críticas, 12 altas, 9 medias, 6 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, Múltiples fuentes: The Hacker News, Hunt.io….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

35

Ataque remoto Spectre en Cloudflare Workers filtra JWT a 12 bits por segundo

Origen
The Hacker News

Fecha
2026-08-20T04:08:21.708071+00:00

Resumen
Según The Hacker News, investigadores en ciberseguridad han revelado un ataque remoto de tipo Spectre contra Cloudflare Workers que permitió filtrar un JSON Web Token (JWT) desde un Worker co-ubicado en el entorno de producción a una velocidad de hasta 12 bits por segundo, lo que representa una tasa 360 veces superior a un ataque similar demostrado en 2021. El experimento completo utilizó un Worker atacante y un Worker víctima controlados por los investigadores, evidenciando un riesgo significativo para la seguridad de la información en entornos compartidos de computación en la nube.

Enlace
Ver noticia

Campaña de espionaje SilkParasite utiliza cinco nuevas familias de RAT para atacar gobiernos de Asia Central

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-08-20T04:08:22.620525+00:00

Resumen
Según The Hacker News, la campaña de ciberespionaje SilkParasite, detectada desde finales de 2025, ha sido observada atacando organismos gubernamentales en Asia Central. Esta operación utiliza siete familias de herramientas de acceso remoto (RAT), de las cuales cinco son completamente nuevas y no habían sido documentadas previamente: DriveSilkRAT, CookiETagRAT, NomadRAT, GoginRAT y NodeEdgeRAT. La sofisticación y novedad de estas amenazas representan un riesgo significativo para la seguridad de la información y la integridad de las infraestructuras gubernamentales en la región.

Enlace
Ver noticia

Campaña Operation CameraSwarm compromete más de 14,530 dispositivos Dahua mediante ataques de credenciales y vulnerabilidades de autenticación

Origen
Múltiples fuentes: The Hacker News, Hunt.io

Fecha
2026-08-20T04:08:22.846956+00:00

Resumen
Según The Hacker News y la investigación de Hunt.io, la campaña denominada Operation CameraSwarm ha comprometido más de 14,530 dispositivos Dahua entre el 17 de junio y el 22 de julio de 2026. Los atacantes explotaron ataques de credenciales, dos vulnerabilidades de bypass de autenticación y una técnica de retransmisión peer-to-peer (P2P). La campaña fue reconstruida a partir de un directorio expuesto de 407 MB con 2,616 archivos, evidenciando un impacto significativo en la seguridad de dispositivos IoT de videovigilancia, lo que representa un riesgo elevado para infraestructuras críticas y usuarios que dependen de estos sistemas.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-49441 Wazuh Wazuh Threat Prevention, Detection y Response Platform CRITICAL (9.1) Desde 4.3.0 hasta 4.14.6 y 5.0.0-beta3 (no corregido en 5.0.0-beta3 no merged branch)
CVE-2026-71470 Red Hat search-v2-operator CRÍTICA (9.1) Versiones afectadas no especificadas en la fuente, se recomienda revisar versiones actuales y parches de search-v2-operator
CVE-2026-72529 TrueConf TrueConf Server CRÍTICA (9.3) 5.3.X a 5.3.9, 5.4.X a 5.4.9, 5.5.X a 5.5.5 y anteriores
CVE-2026-72530 TrueConf TrueConf Server CRITICAL (9.5) 5.3.X a 5.3.9, 5.4.X a 5.4.9, 5.5.X a 5.5.5 y anteriores
CVE-2026-75143 FFmpeg Project FFmpeg (Librería librist) CRÍTICA (9.3) Versiones anteriores al commit 1c10bcc
CVE-2025-14600 vsDesk vsDesk CRÍTICA (9.3) Versiones anteriores a 14.0402
CVE-2026-32475 Elementor AfectadoElementor Pro CRÍTICA (9) Desde sin versión especificada hasta la 4.2.1
CVE-2026-62681 Orval Labs Orval (generador clientes JavaScript tipo seguro) CRITICAL (9.3) versiones anteriores a 8.21.0
CVE-2026-62682 Orval Labs Orval (generador de clientes JavaScript tipo seguro en TypeScript) CRITICAL (9.3) Versiones anteriores a 8.21.0
CVE-2026-66794 Red Hat Multicluster Engine for Kubernetes (cluster-proxy-addon) CRITICAL (9.3) No especificadas; afecta al componente cluster-proxy-addon
CVE-2026-71864 Orval Labs Orval (generador cliente JavaScript seguro en TypeScript) CRITICAL (9.3) versiones anteriores a 8.21.0
CVE-2026-71865 Orval Labs Orval (generador de clientes JavaScript tipo seguro en TypeScript) CRITICAL (9.3) anteriores a 8.21.0
CVE-2026-71866 Orval Labs Orval CRITICAL (9.3) 8.19.0 hasta 8.21.0 (excluyendo 8.21.0)
CVE-2026-71867 orval-labs Orval CRITICAL (9.3) Anteriores a 8.21.0
CVE-2026-71868 Orval Labs Orval (generador de clientes JavaScript en TypeScript) CRÍTICA (9.3) versiones anteriores a 8.21.0
CVE-2026-71869 Orval Labs Orval (generador de clientes JavaScript type-safe en TypeScript) CRITICAL (9.3) Anterior a 8.21.0
CVE-2026-71871 Orval Labs AfectadoOrval (generador de clientes JavaScript tipo-safe en TypeScript) CRÍTICA (9.3) Versiones anteriores a 8.21.0
CVE-2026-72716 Orval Labs Orval (generador de clientes JavaScript type-safe en TypeScript) CRÍTICA (9.3) versiones anteriores a la 8.21.0
CVE-2026-72717 Orval Labs Orval CRÍTICA (9.3) anteriores a 8.21.0
CVE-2026-16687 IBM IBM Power Systems Firmware (ASMI web interface) CRITICAL (9.6) FW1120.00, FW1110.00 a FW1110.30, FW1060.00 a FW1060.80, FW950.00 a FW950.H2
CVE-2026-16835 IBM IBM Power Systems Firmware CRITICAL (9.6) FW1120.00, FW1110.00 a FW1110.30, FW1060.00 a FW1060.80, FW950.00 a FW950.H2
CVE-2026-18315 TrueBooker TrueBooker – Appointment Booking and Scheduler System plugin para WordPress CRITICAL (9.8) Todas las versiones hasta la 1.2.6 inclusive
CVE-2026-70496 Red Hat search-v2-operator CRITICAL (9.9) No especificadas, afecta al operator con ClusterRole sobredimensionados
CVE-2026-16822 IBM IBM AIX 7.2, 7.3 y IBM PowerVM VIOS 4.1 CRÍTICA (9.3) IBM AIX 7.2, 7.3 y PowerVM VIOS 4.1
CVE-2026-16834 IBM IBM AIX 7.2, IBM AIX 7.3, IBM PowerVM VIOS 4.1 CRITICAL (9.8) versiones específicas de IBM AIX 7.2 y 7.3, y IBM PowerVM VIOS 4.1
CVE-2026-16839 IBM IBM AIX 7.2, IBM AIX 7.3, IBM PowerVM VIOS 4.1 CRITICAL (9.4) IBM AIX 7.2, 7.3 y PowerVM VIOS 4.1
CVE-2026-16840 IBM IBM AIX 7.2, IBM AIX 7.3, IBM PowerVM VIOS 4.1 CRITICAL (9.8) IBM AIX 7.2, 7.3 y IBM PowerVM VIOS 4.1 afectadas
CVE-2026-16845 IBM IBM AIX 7.2, IBM AIX 7.3, IBM PowerVM VIOS 4.1 CRITICAL (9.8) IBM AIX 7.2, 7.3 y IBM PowerVM VIOS 4.1
CVE-2026-16862 IBM IBM AIX 7.2, 7.3 y IBM PowerVM VIOS 4.1 CRITICAL (9.8) IBM AIX 7.2, 7.3 y PowerVM VIOS 4.1 afectadas
CVE-2026-16864 IBM IBM AIX 7.2, IBM AIX 7.3, IBM PowerVM VIOS 4.1 CRITICAL (9.8) IBM AIX 7.2, 7.3 y PowerVM VIOS 4.1
CVE-2026-16872 IBM IBM AIX 7.2, 7.3 y IBM PowerVM VIOS 4.1 CRITICAL (9.8) IBM AIX 7.2, 7.3 y PowerVM VIOS 4.1
CVE-2026-16882 IBM IBM AIX 7.2, 7.3 y IBM PowerVM VIOS 4.1 CRITICAL (9.8) IBM AIX 7.2, 7.3 y PowerVM VIOS 4.1 en las versiones afectadas
CVE-2026-16885 IBM IBM AIX 7.2 y 7.3, IBM PowerVM VIOS 4.1 CRITICAL (9.8) IBM AIX 7.2, 7.3 y PowerVM VIOS 4.1 afectadas
CVE-2026-16894 IBM AIX 7.2 y 7.3, PowerVM VIOS 4.1 CRÍTICA (9.8) IBM AIX 7.2, 7.3 y PowerVM VIOS 4.1 afectadas
CVE-2026-16903 IBM IBM AIX 7.2, IBM AIX 7.3 y IBM PowerVM VIOS 4.1 CRITICAL (9.6) Versiones 7.2, 7.3 de IBM AIX y PowerVM VIOS 4.1
CVE-2026-16913 IBM AfectadoIBM AIX 7.2, 7.3 y IBM PowerVM VIOS 4.1 CRÍTICA (9.8) IBM AIX 7.2 y 7.3; IBM PowerVM VIOS 4.1
CVE-2026-16917 IBM IBM AIX 7.2, 7.3 y IBM PowerVM VIOS 4.1 CRITICAL (9.8) IBM AIX 7.2, 7.3 y IBM PowerVM VIOS 4.1 (todas las versiones anteriores al parche)
CVE-2026-16919 IBM IBM AIX 7.2, IBM AIX 7.3, IBM PowerVM VIOS 4.1 CRITICAL (9.8) IBM AIX 7.2 y 7.3; IBM PowerVM VIOS 4.1
CVE-2026-22306 Ozols Grupa OZOLS CRITICAL (10) Versiones anteriores a 1.1.1233
CVE-2026-55085 Etherpad Etherpad (editor colaborativo en tiempo real) CRÍTICA (9.6) anteriores a la 3.3.1
CVE-2026-55089 Etherpad Etherpad (editor colaborativo en tiempo real) CRITICAL (9.9) Desde la 2.1.0 hasta la 3.1.0 (inclusive)
CVE-2026-53545 Termix Termix Plataforma web de gestión de servidores CRÍTICA (9.8) Versiones anteriores a 2.3.2
CVE-2026-53546 Termix AfectadoTermix (plataforma de gestión de servidor web con SSH y terminal) CRÍTICA (9.6) Versiones anteriores a 2.3.2
CVE-2026-53548 Termix Termix (plataforma web de gestión de servidores) CRITICAL (9.6) versiones anteriores a 2.6.1
CVE-2026-75595 Netty Netty Framework (io.netty.handler.ssl.SslClientHelloHandler) CRITICAL (9.1) Versiones anteriores a 4.1.137.Final y 4.2.17.Final
CVE-2026-76310 Splunk Inc. Splunk Enterprise CRÍTICA (9.4) versiones inferiores a 10.4.2, 10.2.6, 10.0.9 y 9.4.14
CVE-2026-76311 Splunk Inc. Splunk Enterprise CRÍTICA (9.4) Antes de 10.4.2, 10.2.6, 10.0.9 y 9.4.14
CVE-2026-76312 Splunk Splunk Enterprise CRITICAL (9.4) versiones anteriores a 10.4.1, 10.2.6, 10.0.9 y 9.4.14
CVE-2026-76404 Splunk Inc. Splunk MCP Server app CRÍTICA (9.1) versiones anteriores a 1.2.1
CVE-2026-76850 InternLM LMDeploy CRITICAL (9.3) Versiones con servicio desagregado habilitado, por defecto afectadas hasta la corrección posterior al 20

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on agosto 19th, 2026

📌 Resumen ejecutivo

  • 53 noticias analizadas en este informe.
  • Distribución: 24 críticas, 16 altas, 2 medias, 11 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, watchTowr, VulnCheck, Múltiples fuentes: The Hacker News, GuidePoint Research….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

24

Vulnerabilidades en Microsoft Copilot Personal permiten exfiltrar datos con un solo clic

Origen
The Hacker News

Fecha
2026-08-19T04:06:19.757617+00:00

Resumen
De acuerdo con The Hacker News, Varonis Threat Labs ha revelado tres vulnerabilidades en Microsoft Copilot Personal, denominadas colectivamente CoSnitch, que podrían permitir a un atacante con solo un clic en un enlace especialmente diseñado extraer silenciosamente datos de aplicaciones conectadas y otra información accesible durante la sesión del asistente. Estas fallas se basan en un parámetro URL no documentado que el propio asistente expuso, lo que representa un riesgo significativo para la seguridad de la información en entornos empresariales y usuarios que utilizan esta herramienta.

Enlace
Ver noticia

Explotación de vulnerabilidades críticas en MLflow y FUXA pone en riesgo credenciales en la nube y sistemas industriales

Origen
Múltiples fuentes: The Hacker News, watchTowr, VulnCheck

Fecha
2026-08-19T04:06:20.102737+00:00

Resumen
Según múltiples fuentes, se han detectado dos vulnerabilidades críticas que afectan a MLflow, una plataforma de inteligencia artificial de código abierto, y a FUXA, un software SCADA/HMI web de código abierto para tecnología operativa e industrial. Estas fallas están siendo activamente escaneadas y explotadas por atacantes para robar credenciales en la nube y comprometer sistemas industriales, lo que representa un riesgo significativo para la seguridad de la información y la infraestructura de empresas que dependen de estas tecnologías.

Enlace
Ver noticia

TWINLOOT abusa de SharePoint y Teams para robar credenciales y moverse lateralmente en redes

Origen
The Hacker News

Fecha
2026-08-19T04:06:20.968604+00:00

Resumen
De acuerdo con The Hacker News, investigadores en ciberseguridad han revelado un nuevo framework de implante en Python llamado TWINLOOT, que opera su infraestructura de comando y control dentro de servicios confiables de Microsoft como SharePoint Online y Teams. Este malware modular y protegido con PyArmor permite a los atacantes robar credenciales y desplazarse lateralmente en redes corporativas, comprometiendo la seguridad de la información y poniendo en riesgo a empresas que utilizan estas plataformas.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-70884 Oracle Oracle Hyperion Data Relationship Management CRÍTICA (9.1) 11.2.25.0.000
CVE-2026-70905 Oracle Oracle Access Manager (Oracle Fusion Middleware) CRÍTICA (9.8) 12.2.1.4.0 y 14.1.2.1.0
CVE-2026-70920 Oracle Oracle Hyperion Financial Management CRITICAL (9.9) 11.2.25.0.000
CVE-2026-70921 Oracle Oracle Hyperion Financial Management CRÍTICA (10.0) 11.2.25.0.000
CVE-2026-70926 Oracle Oracle Workflow (componente Workflow Notification Mailer) en Oracle E-Business Suite CRÍTICA (9.8) 12.2.3 a 12.2.15
CVE-2026-70953 Oracle Oracle Commerce Platform (Dynamo Application Framework) CRÍTICA (9.8) 11.4.0
CVE-2026-70954 Oracle Oracle Commerce Platform – Dynamo Application Framework CRÍTICA (9.8) 11.4.0
CVE-2026-70958 Oracle Oracle Hyperion Infrastructure Technology CRÍTICA (9.6) 11.2.25.0.000
CVE-2026-70970 Oracle Oracle WebCenter Portal (Oracle Fusion Middleware) CRÍTICA (9.8) 12.2.1.4.0 y 14.1.2.0.0
CVE-2026-70976 Oracle Oracle Commerce Guided Search CRITICAL (9.1) 11.4.0
CVE-2026-70977 Oracle Oracle Commerce Guided Search CRÍTICA (9.1) 11.4.0
CVE-2026-70978 Oracle Oracle Commerce Guided Search CRÍTICA (9.1) Versión 11.4.0
CVE-2026-70979 Oracle Oracle Commerce Guided Search CRÍTICA (9.1) Versión 11.4.0
CVE-2026-70980 Oracle Oracle Commerce Guided Search CRITICAL (9.0) 11.4.0
CVE-2026-70981 Oracle Oracle Commerce Guided Search CRÍTICA (9.1) 11.4.0
CVE-2026-70984 Oracle Oracle Commerce Guided Search CRÍTICA (9.1) 11.4.0
CVE-2026-70994 Oracle Oracle Commerce Guided Search CRÍTICA (9.1) 11.4.0
CVE-2026-70995 Oracle Oracle Commerce Guided Search CRITICAL (9.8) 11.4.0
CVE-2026-70997 Oracle Oracle Commerce Guided Search CRÍTICA (9.1) 11.4.0 soportada
CVE-2026-70998 Oracle Corporation Oracle Commerce Guided Search CRITICAL (9.3) 11.4.0
CVE-2026-71014 Oracle Oracle Commerce Guided Search CRÍTICA (9.1) Versión 11.4.0
CVE-2026-71015 Oracle Corporation Oracle Commerce Guided Search CRITICAL (9.1) 11.4.0
CVE-2026-71026 Oracle Oracle Commerce Guided Search CRÍTICA (9.1) 11.4.0
CVE-2026-71036 Oracle Oracle Commerce Guided Search CRITICAL (9.1) v11.4.0
CVE-2026-71037 Oracle AfectadoOracle Commerce Guided Search CRÍTICA (9.3) 11.4.0
CVE-2026-71040 Oracle Oracle Agile PLM (Supply Chain) CRÍTICA (9.8) Versión 9.3.6
CVE-2026-71059 Oracle Oracle BI Publisher (parte de Oracle Analytics) CRÍTICA (9.9) 8.2.0.0.0 y 26.1.0.0.0
CVE-2026-71063 Oracle Corporation Oracle Database Server – Portable Clusterware CRÍTICA (9.6) 19.3 a 19.32, 21.3 a 21.23, 23.4.0 a 23.26.3
CVE-2026-71064 Oracle Oracle Database Server – Portable Clusterware CRÍTICA (9.6) 19.3-19.32, 21.3-21.23, 23.4.0-23.26.3
CVE-2026-71065 Oracle Oracle Fusion Middleware – Helidon (Imperative Web Server) CRÍTICA (9.3) 3.2.18
CVE-2026-71074 Oracle Helidon (Oracle Fusion Middleware – Imperative Web Server) CRÍTICA (9.8) 3.2.18
CVE-2026-71102 Oracle Oracle Database Server – Portable Clusterware CRITICA (9.1) 19.3-19.32, 21.3-21.23, 23.4.0-23.26.3
CVE-2026-71152 Oracle Oracle Fusion Middleware Helidon (Imperative Web Server) CRÍTICA (9.8) Versión 4.5.0
CVE-2026-71164 Oracle Corporation Oracle Fusion Middleware – Helidon (Imperative Web Server) CRÍTICA (9.8) 3.2.18
CVE-2026-71166 Oracle Oracle Fusion Middleware Helidon (Imperative Web Server) CRITICAL (9.4) 3.2.18
CVE-2026-71167 Oracle Helidon (Oracle Fusion Middleware Imperative Web Server) CRÍTICA (9.4) 4.5.0
CVE-2026-73865 Oracle Helidon (Oracle Fusion Middleware – Imperative Web Server) CRITICAL (9.1) 3.2.18
CVE-2026-73866 Oracle Helidon (Oracle Fusion Middleware – Imperative Web Server) CRÍTICA (9.1) Versión 4.5.0
CVE-2026-73905 Oracle Helidon (Oracle Fusion Middleware, componente Imperative Web Server) CRITICAL (9.8) versión 4.5.0
CVE-2026-73912 Oracle Helidon (Oracle Fusion Middleware – Imperative Web Server) CRÍTICA (9.8) Versión 4.5.0
CVE-2026-73916 Oracle AfectadoOracle Fusion Middleware – Helidon (Imperative Web Server) CRÍTICA (9.1) Versión 3.2.18
CVE-2026-73917 Oracle Helidon (Oracle Fusion Middleware, componente Imperative Web Server) CRÍTICA (9.1) 4.5.0
CVE-2026-73920 Oracle Helidon (Oracle Fusion Middleware, Imperative Web Server) CRÍTICA (9.4) Versión 4.5.0 afectada
CVE-2026-73921 Oracle Helidon (Oracle Fusion Middleware, Imperative Web Server) CRÍTICA (9.8) 1.4.20
CVE-2026-73922 Oracle Helidon (Oracle Fusion Middleware, componente Imperative Web Server) CRITICAL (9.1) versión 1.4.19
CVE-2026-73924 Oracle Helidon (Oracle Fusion Middleware – Imperative Web Server) CRITICAL (9.1) 1.4.19
CVE-2026-73930 Oracle AfectadoHelidon (Oracle Fusion Middleware – Imperative Web Server) CRITICAL (9.9) Versión 4.5.3 soportada (afectada)
CVE-2026-21580 Atlassian Confluence Data Center y Server CRÍTICA (9.3) 7.1.1, 7.4.0, 7.13.0, 7.17.0, 7.19.0, 8.0.0, 8.5.0, 8.9.0, 9.0.1, 9.1.0, 9.2.0, 9.3.1, 9.4.0, 9.5.1, 10.0.2, 10.1.0, 10.2.0
CVE-2026-11751 Line Corporation armeria-xds CRITICAL (9.1) versiones anteriores a 1.41.0
CVE-2026-76008 Comfast CF-N1-S 2.6.0.1 CRITICAL (10) Versión 2.6.0.1

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on agosto 18th, 2026

📌 Resumen ejecutivo

  • 44 noticias analizadas en este informe.
  • Distribución: 23 críticas, 12 altas, 8 medias, 1 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: The Hacker News, The Hacker News, Múltiples fuentes: The Hacker News, Kaspersky….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

23

Vulnerabilidad crítica en GitLab GraphQL permite a atacantes no autenticados eliminar proyectos públicos

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-08-18T04:05:48.94465+00:00

Resumen
De acuerdo con múltiples fuentes, GitLab ha publicado actualizaciones de seguridad para corregir una vulnerabilidad crítica en sus ediciones Community y Enterprise, identificada como CVE-2026-19478, con una puntuación CVSS de 9.4. Esta falla permite que un atacante no autenticado modifique o elimine remotamente proyectos públicos y datos de usuarios, representando un riesgo significativo para la integridad y disponibilidad de repositorios en la plataforma.

Enlace
Ver noticia

Vulnerabilidad de inyección en GitHub Actions de Snowflake permite ejecución remota mediante issues manipulados

Origen
The Hacker News

Fecha
2026-08-18T04:05:49.408374+00:00

Resumen
Según The Hacker News, investigadores de ciberseguridad de Wiz han revelado una vulnerabilidad en el flujo de trabajo GitHub Actions del repositorio público snowflakedb/snowflake-connector-net de Snowflake. Esta falla permite que un atacante, mediante la creación de un issue manipulado en GitHub, ejecute comandos arbitrarios en un workflow que contiene credenciales internas de Jira. La vulnerabilidad se encuentra en el archivo .github/workflows/jira_issue.yml y representa un riesgo significativo para la seguridad de la información y la integridad de las credenciales internas de la empresa.

Enlace
Ver noticia

Vulnerabilidad crítica en Forminator Forms de WordPress permite ejecución remota de código sin autenticación

Origen
The Hacker News

Fecha
2026-08-18T04:05:49.840924+00:00

Resumen
Según The Hacker News, se ha descubierto una vulnerabilidad crítica en el plugin Forminator Forms para WordPress, con más de 600,000 instalaciones activas. Identificada como CVE-2026-15748 y con una puntuación de 9.8 sobre 10 en el sistema CVSS, esta falla permite la ejecución remota de código arbitrario sin necesidad de autenticación mediante la carga maliciosa de archivos PHP. Esto representa un riesgo significativo para la seguridad de sitios web que utilicen este plugin, pudiendo comprometer la integridad y disponibilidad de las infraestructuras afectadas.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-18109 BoldGrid W3 Total Cache Alta No especificadas
CVE-2026-56270 FlowiseAI Flowise Alta (No se especifica puntuación exacta, pero la falta de autenticación en funciones críticas es grave) No especificadas, afecta versiones sin autenticación configurada en funciones críticas
CVE-2026-8452 Citrix NetScaler ADC y NetScaler Gateway ALTA (Información no detallada en la fuente) No especificadas concretamente, afectando versiones actuales de NetScaler ADC y Gateway
CVE-2026-15623 Google Google Cloud Google SecOps (Chronicle SOAR) CRITICAL (9.4) Versiones anteriores a 6.3.85
CVE-2026-74798 SiYuan SiYuan kernel (database_clean MCP tool) CRITICAL (9.3) versiones anteriores a v3.7.4
CVE-2026-74799 SiYuan SiYuan CRITICAL (9.2) Versiones anteriores a 3.7.4
CVE-2026-74800 SiYuan SiYuan CRITICAL (9.4) versiones anteriores a la 3.7.4
CVE-2026-74872 openssl_encrypt openssl_encrypt CRÍTICA (9.3) versiones anteriores a 1.4.0
CVE-2026-74875 OpenSSL Project openssl_encrypt CRITICAL (9.3) versiones anteriores a 1.4.0
CVE-2026-74876 openssl_encrypt Afectadoopenssl_encrypt CRÍTICA (9.3) versiones anteriores a 1.4.0
CVE-2026-74878 openssl_encrypt openssl_encrypt CRITICAL (9.3) versiones anteriores a 1.4.0
CVE-2026-74880 openssl_encrypt openssl_encrypt CRITICAL (9.3) versiones anteriores a 1.4.0
CVE-2026-74885 OpenSSL Project openssl_encrypt CRÍTICA (9.3) versiones anteriores a 1.4.0
CVE-2026-74886 openssl_encrypt openssl_encrypt CRITICAL (9.3) versiones anteriores a 1.4.0
CVE-2026-74887 openssl_encrypt openssl_encrypt (módulo Python para cifrado) CRÍTICA (9.3) versiones anteriores a 1.4.0
CVE-2026-74889 openssl_encrypt openssl_encrypt CRÍTICA (9.3) Versiones anteriores a 1.4.0
CVE-2026-74890 openssl_encrypt openssl_encrypt CRÍTICA (9.3) versiones anteriores a la 1.4.0
CVE-2026-74894 openssl_encrypt openssl_encrypt CRÍTICA (9.3) versiones anteriores a 1.4.0
CVE-2026-74895 openssl_encrypt openssl_encrypt CRÍTICA (9.3) versiones anteriores a 1.4.0
CVE-2026-74896 openssl_encrypt openssl_encrypt CRÍTICA (9.3) versiones anteriores a 1.4.0
CVE-2026-74899 openssl_encrypt openssl_encrypt CRITICAL (9.3) versiones anteriores a 1.4.0
CVE-2026-74900 openssl_encrypt openssl_encrypt (módulo pqc.py) CRITICAL (9.3) versiones anteriores a 1.4.0
CVE-2026-74901 openssl_encrypt openssl_encrypt CRÍTICA (9.3) versiones anteriores a 1.4.0
CVE-2026-74843 Wavlink Routers WN531P3 y WN535M1 V250922 CRÍTICA (9.3) V250922
CVE-2026-14564 Innotim Software Telecommunications and Consulting Trade Ltd. Co. Logsign SIEM CRÍTICA (9) Desde 6.4.97 hasta antes de 6.4.114
CVE-2026-71566 openshift-metal3 (comunidad de código abierto) FakeFish CRITICAL (9.3) Todas las versiones que utilicen FakeFish con integración KubeVirt (sin validación propia de credenciales)
CVE-2026-55674 Discourse Plataforma de discusión open-source Discourse CRITICAL (9.3) versiones anteriores a 2026.1.6, 2026.5.2, 2026.6.1 y 2026.7.0
CVE-2026-64859 QuantumNous New API (LLM gateway y sistema de gestión de activos de IA) CRITICAL (9.1) Versiones anteriores a 1.0.0-rc.7
CVE-2026-71479 QuantumNous New API (gateway de modelo de lenguaje grande y sistema de gestión de activos de IA) CRÍTICA (9.1) Versiones anteriores a 1.0.0-rc.18
CVE-2026-75045 JetBrains YouTrack CRITICAL (9.1) Antes de 2025.3.156085, 2026.1.13913, 2026.2.18112
CVE-2026-50768 T-Systems International GmbH ImageMaster CRITICAL (9.8) 9.14.2.8.1
CVE-2026-51346 StudIP StudIP CRITICAL (9.1) 6.0.x antes de 6.0.3 y 5.4.x antes de 5.4.12
CVE-2026-74253 Regular Labs Joomla Extension – Sourcerer CRÍTICO (10) Versiones anteriores a 14.0.0
CVE-2026-74254 joomlack.fr Joomla Extension – Page Builder CK CRITICAL (9.3) versiones anteriores a 3.6.5
CVE-2026-66792 Red Hat multicloud-operators-subscription CRITICAL (9.9) No especificadas (referirse a )
CVE-2026-19478 GitLab GitLab CE CRITICAL (9.4) Todas las versiones desde 18.2 antes de 18.11.11, 19.0 antes de 19.0.8, 19.1 antes de 19.1.6 y 19.2 antes de 19.2.4
CVE-2026-71472 Red Hat acm-search-v2-rhel9 CRITICAL (9.1) No especificadas (afecta a la implementación actual de acm-search-v2-rhel9)
CVE-2026-47686 Patrik Simek (vm2) vm2 (sandbox para Node.js) CRÍTICA (9.9) Antes de la versión 3.11.6
CVE-2026-47698 vm2 Open Source Project vm2 (sandbox para Node.js) CRITICAL (9.8) Versiones anteriores a 3.11.6
CVE-2026-65974 Frappe (ERPNext) ERPNext (Enterprise Resource Planning) CRÍTICA (9.9) Anteriores a 15.111.0 y 16.22.0
CVE-2026-66795 Red Hat managedcluster-import-controller CRITICAL (9.1) Versiones con la lógica de auto-aprobación CSR vulnerable (no especificadas)
CVE-2026-75106 OpnForm Project OpnForm CRITICAL (9.3) Versiones afectadas no especificadas; afecta implementación con Hashids sin salt
CVE-2026-75110 MemTensor MemOS (sistema operativo de memoria para LLMs y agentes de IA) CRITICAL (9.3) Versiones con autenticación habilitada (AUTH_ENABLED=true) pero sin configurar la variable ambiente INTERNAL_SERVICE_SECRET
CVE-2026-64849 Databricks Inc. MLflow (plataforma de ingeniería de IA) CRÍTICA (9.3) versiones anteriores a 3.15.0
CVE-2026-71424 Onyx Onyx AI platform CRITICAL (9.6) anteriores a 3.1.10, 3.2.14 y 4.0.0

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on agosto 17th, 2026

📌 Resumen ejecutivo

  • 9 noticias analizadas en este informe.
  • Distribución: 1 críticas, 4 altas, 3 medias, 1 bajas/no relevantes.
  • Fuentes principales: SANS Internet Storm Center, ISC SANS, The CyberWire….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

1

Brecha de datos en SafePal afecta a 39,798 clientes con información robada a la venta

Origen
Múltiples fuentes: Lawrence Abrams, BleepingComputer

Fecha
2026-08-17T04:02:13.963428+00:00

Resumen
Según Lawrence Abrams y BleepingComputer, el proveedor de carteras hardware para criptomonedas SafePal ha sufrido una brecha de datos que afecta a aproximadamente 39,798 clientes. Un fallo fue explotado para robar información de pedidos de clientes, y un actor malicioso está intentando vender estos datos robados. Este incidente compromete la privacidad y seguridad de los usuarios, pudiendo facilitar fraudes o ataques dirigidos contra los afectados y afectando la confianza en la infraestructura de seguridad de SafePal.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

4

Wireshark 4.6.8 corrige 28 vulnerabilidades y 25 errores

Origen
ISC SANS

Fecha
2026-08-17T04:02:13.007217+00:00

Resumen
Según ISC SANS, la versión 4.6.8 de Wireshark ha sido lanzada corrigiendo 28 vulnerabilidades y 25 errores. Esta actualización es crítica para mantener la seguridad y estabilidad de esta herramienta de análisis de tráfico de red, ampliamente utilizada en entornos empresariales y de seguridad informática.

Enlace
Ver noticia

Fallo mayor en Anthropic deja fuera de servicio a Claude y afecta múltiples servicios

Origen
Mayank Parmar, BleepingComputer

Fecha
2026-08-17T04:02:14.171835+00:00

Resumen
Según Mayank Parmar y BleepingComputer, Anthropic ha confirmado una interrupción significativa que afecta a Claude, su sistema de inteligencia artificial. Los usuarios reportan problemas para iniciar sesión y una degradación del rendimiento en varios servicios de Anthropic, impactando la disponibilidad y funcionalidad de sus plataformas.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2021-2109 Oracle Oracle WebLogic Server Alta (CVSS 9.8) Versiones afectadas no especificadas claramente, revisar documentación oficial Oracle para versiones vulnerables
CVE-2016-5312 Symantec messaging_gateway ALTA No especificadas (se asume afectación general en el producto)
CVE-2026-14524 ProSolution ProSolution WP Client plugin para WordPress CRÍTICA (9.1) Todas las versiones hasta e incluyendo la 2.0.8
CVE-2026-16098 ProSolution ProSolution WP Client plugin para WordPress CRÍTICA (9.8) Todas hasta la versión 2.0.10 incluida
CVE-2026-18432 DynamiApps Frontend Admin plugin para WordPress CRÍTICA (9.8) Todas las versiones hasta e incluyendo la 3.29.9
CVE-2026-18316 Solace Solace Extra plugin para WordPress CRÍTICA (9.1) Hasta la versión 1.6.0 inclusive
CVE-2024-13784 ARForms Contact Form, Survey, Quiz & Popup Form Builder – ARForms plugin para WordPress CRÍTICA (9.8) Todas las versiones hasta la 1.8.5 incluida
CVE-2026-74251 phoca.cz Phoca Cart Extension de Joomla CRITICAL (9.3) Desde 5.0.0 hasta 6.1.6
CVE-2026-73056 SiYuan SiYuan kernel CRÍTICA (9.3) Versiones anteriores a 3.7.4
CVE-2026-73061 Scriban Scriban CRÍTICA (9.3) versiones anteriores a 7.2.2
CVE-2026-74790 Scriban Scriban CRITICAL (9.3) versiones anteriores a 7.0.0
CVE-2026-74791 Scriban Scriban CRITICAL (9.2) versiones anteriores a 7.0.0
CVE-2026-19977 EFM ipTIME AfectadoA3004T CRITICAL (9.3) Versión 14.19.0

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on agosto 16th, 2026

📌 Resumen ejecutivo

  • 2 noticias analizadas en este informe.
  • Distribución: 1 críticas, 1 altas, 0 medias, 0 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: The CyberWire, no especificado, Bill Toulas, BleepingComputer.
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

1

Autorización presidencial para que empresas privadas ataquen a ciberdelincuentes y actualización crítica de Microsoft corrigiendo tres vulnerabilidades zero-day

Origen
Múltiples fuentes: The CyberWire, no especificado

Fecha
2026-08-16T04:01:55.575278+00:00

Resumen
Según The CyberWire y otras fuentes, el expresidente Trump autorizó a empresas del sector privado a realizar acciones ofensivas contra ciberdelincuentes, una medida que puede cambiar la dinámica de la ciberseguridad empresarial y gubernamental. Además, Microsoft lanzó su actualización de seguridad de agosto, corrigiendo tres vulnerabilidades zero-day críticas que afectan a múltiples productos, mitigando riesgos importantes para empresas y usuarios. Por otro lado, se confirmó que Trivy, y no LiteLLM, fue la fuente original de un ataque a la cadena de suministro que afectó a 2,500 organizaciones, evidenciando la complejidad y el alcance de las amenazas actuales en infraestructuras críticas y sistemas empresariales.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

1

Nueva botnet Linux Evooo1Bot convierte routers en nodos de retransmisión de tráfico

Origen
Bill Toulas, BleepingComputer

Fecha
2026-08-16T04:01:55.929088+00:00

Resumen
Según Bill Toulas y BleepingComputer, se ha detectado una nueva botnet modular basada en Mirai llamada Evooo1Bot que infecta dispositivos gateway expuestos a internet, principalmente routers, para convertirlos en nodos de retransmisión de tráfico mediante el protocolo SOCKS5. Esta amenaza representa un riesgo significativo para la seguridad de las infraestructuras de red, ya que permite a los atacantes redirigir y anonimizar tráfico malicioso, dificultando la detección y mitigación de ataques. Las empresas y usuarios con dispositivos de red expuestos deben reforzar sus medidas de seguridad para evitar la infección y el uso indebido de sus equipos.

Enlace
Ver noticia

Resumen generado automáticamente. Uso interno.

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-45298 amirraminfar dozzle ALTA (no especificada, explotation activa) No especificadas
CVE-2026-16142 TrueBooker TrueBooker plugin para WordPress CRÍTICA (9.8) Todas las versiones hasta e incluyendo la 1.2.6
CVE-2026-19598 Pods Pods – Custom Content Types and Fields plugin for WordPress CRITICAL (9.8) Versiones hasta e incluyendo la 3.3.9
CVE-2026-18855 WordPress Link Library plugin para WordPress CRITICAL (9.1) Todas hasta la 7.9.4 inclusive
CVE-2026-73041 SiYuan SiYuan CRITICAL (9.4) versiones anteriores a v3.7.4
CVE-2026-73042 SiYuan AfectadoSiYuan CRITICAL (9.4) versiones anteriores a la 3.7.4
CVE-2026-73043 SiYuan SiYuan CRÍTICA (9.4) versiones anteriores a v3.7.4
CVE-2026-73044 SiYuan SiYuan Note CRÍTICA (9.4) versiones anteriores a v3.7.4
CVE-2026-73046 SiYuan SiYuan CRITICAL (9.3) versiones anteriores a v3.7.4
CVE-2026-73050 SiYuan SiYuan CRÍTICA (9.4) versiones anteriores a v3.7.4
CVE-2026-73052 SiYuan SiYuan CRÍTICA (9.4) versiones anteriores a 3.7.4
CVE-2026-73053 SiYuan SiYuan CRÍTICA (9.4) versiones anteriores a v3.7.4
CVE-2026-73055 Shescape Shescape CRÍTICA (9.3) Antes de 2.1.15 y 3.0.0 antes de 3.0.2
CVE-2026-74764 Pandora Pandora – funcionalidad de extracción de archivos TAR CRITICAL (10) Versiones sin el parche aplicado (previas al commit 186b58d)

Read the rest of this entry »

Enviar a un amigo: Share this page via Email