IA Generativa on agosto 15th, 2026

📌 Resumen ejecutivo

  • 37 noticias analizadas en este informe.
  • Distribución: 15 críticas, 9 altas, 7 medias, 6 bajas/no relevantes.
  • Fuentes principales: BrianKrebs, Múltiples fuentes: The CyberWire, The Hacker News, Múltiples fuentes: The CyberWire, análisis de ciberseguridad….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

15

Apple notifica a usuarios afectados por spyware y se confirma ataque a cadena de suministro de 2,500 organizaciones

Origen
Múltiples fuentes: The CyberWire, The Hacker News

Fecha
2026-08-15T04:04:12.860875+00:00

Resumen
Según múltiples fuentes, Apple ha enviado notificaciones de amenaza a usuarios que han sido objetivo de spyware, alertando sobre riesgos específicos para sus dispositivos. Además, se ha confirmado que Trivy, y no LiteLLM, fue la fuente original de un ataque a la cadena de suministro que afectó a 2,500 organizaciones, lo que representa un riesgo significativo para la seguridad de múltiples empresas y sus infraestructuras. También se ha confirmado una brecha de datos en la autoridad fiscal francesa, comprometiendo información sensible. En otro ámbito, un grupo chino de hackers por encargo realiza simultáneamente espionaje y ciberdelitos, aumentando la complejidad y el alcance de las amenazas. La policía ucraniana ha cerrado 94 centros de llamadas fraudulentos, reduciendo el impacto de estafas telefónicas. Un exanalista de datos ha sido condenado por un plan de extorsión interna, evidenciando riesgos internos en las organizaciones. Finalmente, se ha detectado un nuevo malware para macOS que se propaga mediante ClickFix, poniendo en riesgo a usuarios de esta plataforma.

Enlace
Ver noticia

Apple notifica a usuarios afectados por spyware y se esclarece origen de ataque a cadena de suministro

Origen
Múltiples fuentes: The CyberWire, análisis de ciberseguridad

Fecha
2026-08-15T04:04:13.039877+00:00

Resumen
Según The CyberWire, Apple ha enviado notificaciones a usuarios que han sido objetivo de un spyware, alertando sobre la amenaza y recomendando medidas de seguridad. Paralelamente, investigaciones recientes han aclarado que Trivy, y no LiteLLM, fue la fuente original del ataque a la cadena de suministro que afectó a 2,500 organizaciones. Este ataque fue llevado a cabo por un grupo chino de hackers por encargo que combina espionaje con actividades de ciberdelincuencia, aumentando el riesgo para empresas y usuarios al comprometer infraestructuras críticas y datos sensibles.

Enlace
Ver noticia

Detención de hackers por fraude bancario de más de 30 millones de euros explotando vulnerabilidad en proveedor de servicios

Origen
Múltiples fuentes: BleepingComputer, Bill Toulas

Fecha
2026-08-15T04:04:13.568752+00:00

Resumen
Según múltiples fuentes, cuatro ciberdelincuentes fueron arrestados en Brasil y tres más fueron acusados en Europa por explotar una vulnerabilidad en un proveedor de servicios, lo que les permitió retirar fondos de las cuentas bancarias de clientes de Commerzbank. Este incidente revela un grave fallo en la seguridad de la cadena de suministro que afectó directamente a la integridad financiera de los usuarios y la confianza en la infraestructura bancaria.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-19163 Microsoft Componentes multimedia de productos Microsoft Alta (explotación activa confirmada) No especificadas, afecta a múltiples productos Microsoft con componente multimedia
CVE-2026-19164 Microsoft Componentes Codecs de Microsoft Alta (no especificada en la fuente, se asume alta por explotación activa) No especificadas, afecta productos Microsoft con componentes Codecs
CVE-2026-19165 Microsoft Componentes de Extensiones de productos Microsoft Alta (explotada activamente) Versiones afectadas no especificadas; se recomienda aplicar todos los parches disponibles para productos con componente Extensions
CVE-2026-19166 Microsoft Componente Web Authentication de productos Microsoft Alta (no especificado CVSS exacto, pero explotación activa confirmada) Versiones afectadas no especificadas explícitamente
CVE-2026-19167 Microsoft Componentes GPU en productos Microsoft Alta (sin puntuación CVSS específica) Versiones con el componente GPU afectadas (detalles en la guía de actualizaciones Microsoft)
CVE-2026-19168 Microsoft Motor JavaScript V8 utilizado en productos Microsoft Alta (no especificado, pero explotación confirmada) No especificadas concretamente No
CVE-2026-19169 Microsoft Componentes de Tareas Contextuales en productos Microsoft Alta No especificadas, afecta múltiples productos Microsoft que utilizan el componente vulnerable
CVE-2026-19171 Microsoft Componente Media de productos Microsoft Alta (no especificado, crítico por explotación activa) No especificado – afecta versiones con componente media vulnerable
CVE-2026-19172 Microsoft Componente Views de productos Microsoft Alta (no especificado CVSS exacto, pero explotación confirmada) No especificadas en el resumen, se recomienda consultar la guía oficial Microsoft
CVE-2026-19173 Microsoft Componente Skia en productos Microsoft Alta (explotada activamente) Versiones afectadas no especificadas concretamente, se recomienda verificar productos con componente Skia
CVE-2026-19174 Microsoft Motor V8 JavaScript usado en productos Microsoft ALTA (no especificado score CVSS, pero explotado activamente) Versiones con motor V8 afectadas (no especificadas) incluidas en productos Microsoft
CVE-2026-19175 Microsoft Componente de Pagos de productos Microsoft Alta (no especificado puntaje exacto) No especificadas en la referencia
CVE-2026-19176 Microsoft Componente Skia de productos Microsoft ALTA (explotándose activamente) No especificadas explícitamente, se asume versiones actuales y anteriores afectadas
CVE-2026-19177 Microsoft AfectadoComponentes de interfaz de usuario en productos Microsoft Alta (explotación activa confirmada) Versiones actuales sin actualización a la fecha del parche
CVE-2026-19556 Google Chromium (Motor V8 JavaScript) Alta Versiones afectadas no especificadas; vulnerabilidad en el motor V8 de JavaScript
CVE-2026-19557 Chromium Project Chromium Browser (componente TabStrip) Alta (crítica, explotándose activamente) Versiones afectadas no especificadas explícitamente pero todas las que incluyen el componente TabStrip vulnerable
CVE-2026-19558 Google Chromium (componente Extensions) Alta Versiones afectadas hasta la fecha de parche
CVE-2026-19559 Chromium Project Chromium (motor navegador web) Alta (Use After Free, crítico en Chromium) Versiones previas a la actualización de agosto 2026
CVE-2026-19560 Google Chromium (componente Blink) Alta (no se especifica puntuación exacta, pero la explotación activa lo confirma) Versiones afectadas no especificadas concretamente, se recomienda actualizar a la versión más reciente disponible post-15
CVE-2026-72970 Microsoft Microsoft Edge (Chromium-based) ALTA Versiones afectadas no especificadas, todos los Edge basados en Chromium anteriores a la corrección
CVE-2026-12949 Wishlist Member Wishlist Member plugin para WordPress CRITICAL (9.8) Hasta la versión 3.34.1 incluida
CVE-2026-72810 SiYuan SiYuan WebSocket Broadcast Sessions CRITICAL (9.2) Versiones anteriores a la v3.7.4
CVE-2026-72811 SiYuan SiYuan Note CRÍTICA (9.9) versiones
CVE-2026-72822 getgrav grav-plugin-api CRÍTICO (9.3) versiones anteriores a 1.0.13 (
CVE-2026-72824 getgrav Grav API plugin CRITICAL (9.3) versiones anteriores a 1.0.13
CVE-2026-72826 getgrav grav-plugin-api CRÍTICA (9.3) versiones anteriores a 1.0.13
CVE-2026-72829 getgrav Grav API plugin CRÍTICA (9.3) versiones anteriores a 1.0.13
CVE-2026-72830 GetGrav Grav API plugin CRITICAL (9.3) versiones anteriores a 1.0.13
CVE-2026-72836 FileBrowser FileBrowser CRÍTICA (9.2) Versiones anteriores a 2.63.19
CVE-2026-19871 Roskus Prospero Flow CRM CRITICAL (9.3) versiones anteriores a 5.15.9
CVE-2026-19626 Tenable Tenable Security Center CRITICAL (9.4) No especificadas, afecta a la funcionalidad de generación de informes
CVE-2026-19681 Security Center AfectadoSecurity Center – módulo de procesamiento de carga de archivos CRITICAL (9.4) No especificadas
CVE-2026-19682 Trend Micro Security Center CRITICAL (9.4) No especificadas; afectadas versiones previas al parche oficial
CVE-2026-48528 NCEAS (National Center for Ecological Analysis and Synthesis) Metacat (software de repositorio de datos) CRÍTICA (9.8) Versiones 2.0.0 hasta 3.4.0
CVE-2026-73849 Emlog Emlog (sistema de construcción de sitios web) CRITICAL (9.8) 2.6.26 y anteriores
CVE-2026-19188 Haiwell Haiwell IoT Cloud HMI Gateway CRÍTICA (10) No especificadas, afecta a la línea de producto actual (Net Check feature en
CVE-2026-49457 Erlang erlang_quic (implementación de QUIC en Erlang) CRÍTICA (9.1) Antes de la versión 1.4.4
CVE-2026-50027 mcp-memory-service mcp-memory-service CRITICAL (9.8) versiones anteriores a 10.67.1
CVE-2026-73678 MindsDB Minds Platform CRÍTICA (10) 26.1.0 y anteriores
CVE-2026-17181 IBM Db2 Mirror for i CRITICAL (9.3) 7.4, 7.5 y 7.6
CVE-2026-17182 IBM Db2 Mirror for i CRITICAL (9.8) 7.4, 7.5 y 7.6
CVE-2026-17184 IBM Db2 Mirror for i CRITICAL (9.8) 7.4, 7.5 y 7.6
CVE-2026-17186 IBM AfectadoDb2 Mirror for i CRITICAL (9.9) 7.4, 7.5 y 7.6
CVE-2026-67365 icagenda.com Joomla Extension – iCagenda CRITICAL (9.2) versiones menores a 4.0.0-4.0.11
CVE-2026-73683 Laravel Socialite Facebook Provider CRITICAL (9.2) Todas las versiones afectadas con la función getUserByOIDCToken() sin validación nonce
CVE-2026-14484 RapiSafe Secure Multi File Upload para Contact Form 7 (plugin WordPress) CRITICAL (9.1) Todas hasta 1.0.4 inclusive
CVE-2026-15303 6Storage Rentals Plugin (WordPress) 6Storage Rentals para WordPress CRÍTICA (9.8) Hasta la versión 2.27.0 incluida
CVE-2026-15341 WordPress Plugin Developer User Session Synchronizer plugin para WordPress CRÍTICA (9.8) Todas hasta la versión 1.4.0 inclusive

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on agosto 14th, 2026

📌 Resumen ejecutivo

  • 56 noticias analizadas en este informe.
  • Distribución: 36 críticas, 10 altas, 7 medias, 3 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: The Hacker News, SANS Internet Storm Center, Múltiples fuentes: The CyberWire, The Hacker News….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

36

Explotación activa de la vulnerabilidad crítica CVE-2026-55040 en Microsoft SharePoint tras publicación de PoC

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-08-14T04:07:10.76079+00:00

Resumen
Según The Hacker News, tras la publicación del código de prueba de concepto (PoC), actores maliciosos han comenzado a explotar la vulnerabilidad crítica CVE-2026-55040 en Microsoft SharePoint. Esta falla, con una puntuación CVSS de 9.1, permite eludir mecanismos de autenticación débiles, comprometiendo la seguridad de la plataforma. Microsoft lanzó un parche en su actualización de seguridad de julio de 2026, pero la rápida explotación pone en riesgo a empresas que no hayan aplicado la corrección, afectando la integridad y disponibilidad de sus servicios y datos alojados en SharePoint.

Enlace
Ver noticia

Campaña global de ciberataques con múltiples vectores y vulnerabilidades críticas activas

Origen
Múltiples fuentes: The CyberWire, The Hacker News

Fecha
2026-08-14T04:07:11.598763+00:00

Resumen
Según múltiples fuentes, el expresidente Trump ha autorizado a empresas privadas para combatir a ciberdelincuentes, mientras que la cadena de suministro de LiteLLM ha expuesto credenciales de miles de organizaciones. Se ha detectado una campaña de robo de datos que aprovecha configuraciones erróneas en instancias de Salesforce y ServiceNow. Además, hackers están utilizando agentes de inteligencia artificial para atacar sistemas gubernamentales taiwaneses. La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) ha emitido un mandato urgente para parchear una vulnerabilidad crítica en firewalls Cisco que está siendo explotada activamente. Por último, el grupo Nightmare Eclipse ha publicado un nuevo exploit zero-day para Windows, aumentando el riesgo para infraestructuras y usuarios. Este conjunto de incidentes representa una amenaza significativa para la seguridad de la información en múltiples sectores.

Enlace
Ver noticia

Ataques de 'atraco bancario' impulsados por IA: un nuevo desafío para los defensores

Origen
The CyberWire

Fecha
2026-08-14T04:07:12.377741+00:00

Resumen
Según The CyberWire, los atacantes no solo usan IA para robar datos, sino también para contrarrestar en tiempo real las investigaciones de seguridad, dificultando la respuesta de los defensores. Un estudio de TrendAI en 2026 con 46 CISOs del sector financiero revela que más del 60% han sufrido respuestas activas de los adversarios durante incidentes, y casi el 90% reporta un aumento anual de ataques habilitados por IA. Estas amenazas, que inicialmente afectan a bancos, tienden a extenderse a otros sectores, lo que representa un riesgo creciente para empresas y usuarios.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-27544 QA Analytics QA Heatmap Analytics (WordPress plugin) CRÍTICA (10) versiones hasta la 5.2.0.0 inclusive
CVE-2026-28001 WP Directory Kit WP Directory Kit WordPress Plugin CRITICAL (9.3) versiones
CVE-2026-28008 MiniOrange OAuth Single Sign On – SSO (OAuth Client) Plugin para WordPress CRÍTICA (9.8) Versiones 7.0.0 y anteriores
CVE-2026-28142 Web Directory Free Web Directory Free CRÍTICA (9.3) Versiones
CVE-2026-28148 Patchstack Headless Single Sign On plugin para WordPress CRITICAL (9.8) versiones iguales o anteriores a 1.6
CVE-2026-28149 Patchstack Headless Single Sign On (WordPress plugin) CRÍTICA (9.8) Versiones 1.6 y anteriores
CVE-2026-28185 Login with Google (WordPress Plugin) Login with Google CRÍTICA (9.8) Versiones
CVE-2026-61962 WP BASE Booking WP BASE Booking Plugin (plugin de WordPress para reservas de citas, servicios y eventos) CRÍTICA (10) Versiones iguales o inferiores a 6.3.0
CVE-2026-61966 WPJAM AfectadoWPJAM Basic Plugin CRÍTICA (9.3) Versiones iguales o anteriores a 7.0.1
CVE-2026-61967 miniOrange miniOrange OTP Verification plugin para WordPress CRITICAL (9.8) Versiones iguales o anteriores a 5.5.1
CVE-2026-61969 Listdom Listdom Plugin para WordPress CRÍTICA (9.3) Versiones iguales o inferiores a 5.6.0
CVE-2026-66424 SMS Alert SMS Alert Order Notifications (Plugin WordPress) CRITICAL (9.8) versiones iguales o inferiores a 3.9.7
CVE-2026-66436 Patchstack Profit Products Tables for WooCommerce CRÍTICA (9.3) Versiones
CVE-2026-66446 If-So If-So Dynamic Content Personalization Plugin para WordPress CRÍTICA (9.3) Versiones ≤ 1.10
CVE-2026-66453 Salon Booking System AfectadoPlugin Salon Booking System para WordPress CRÍTICA (9.8) Versiones hasta la 10.30.26 inclusive
CVE-2026-66458 RealPress RealPress WordPress Plugin CRITICAL (9.3) versiones
CVE-2026-66465 Cartify Cartify Multipurpose WooCommerce WordPress Theme CRÍTICA (9.8) versiones 1.3.0.1 y anteriores
CVE-2026-66472 Everest Backup Everest Backup CRITICAL (9.3) Versiones 2.3.12 y anteriores
CVE-2026-66478 Church Admin Church Admin Plugin para WordPress CRÍTICA (9.3) Versiones iguales o anteriores a 5.1.1
CVE-2026-66691 Nokri Tema de WordPress Nokri CRÍTICO (9.8) Versiones iguales o anteriores a 1.6.6
CVE-2026-53790 Rsync Project rsync CRITICAL (9.2) versiones anteriores a 3.5.0
CVE-2026-53791 RsyncProject rsync daemon CRITICAL (9.1) versiones anteriores a 3.5.0
CVE-2026-53793 Rsync Project rsync CRÍTICA (9.1) versiones anteriores a 3.5.0
CVE-2026-70452 Rsync Project rsync CRITICAL (9.1) 3.1.0 hasta antes de la 3.5.0
CVE-2026-70460 Rsync Project rsync CRÍTICA (9.2) versiones anteriores a 3.5.0 (incluyendo 2.3.3)
CVE-2026-73532 Fluent Forms Fluent Forms Pro CRÍTICA (9.3) versión 6.2.7
CVE-2026-73533 Ninja Tables Ninja Tables Pro CRÍTICA (9.3) versión 5.2.11 (única afectada)
CVE-2026-67614 CyberPanel CyberPanel WebTerminal FastAPI SSH service CRITICAL (9.3) versiones anteriores a 3.0.0
CVE-2026-73567 sm-crypto sm-crypto (Implementaciones JS de algoritmos criptográficos SM2, SM3, SM4) CRÍTICA (9.1) Versiones anteriores a 0.5.0
CVE-2026-73644 OpenDJ Project OpenDJ (LDAPv3 compliant directory service) CRITICAL (9.6) versiones anteriores a 5.1.2
CVE-2026-73649 Velocity.js Velocity.js (JavaScript implementation of Apache Velocity template engine) CRITICAL (9.8) anteriores a 2.1.7
CVE-2026-73653 Vitest Vitest (testing framework) CRITICAL (9.4) versiones anteriores a 3.2.7, 4.1.10 y 5.0.0-beta.6
CVE-2026-14525 IBM WebSphere Application Server – Liberty CRITICAL (9.4) 17.0.0.3 hasta 26.0.0.8
CVE-2026-73656 Trigger.dev AfectadoTrigger.dev plataforma para agentes AI y workflows CRÍTICA (9.9) versiones anteriores a 4.5.6
CVE-2026-17482 IBM IBM Documentation Offline CRITICAL (9.8) 1.0.0 hasta 1.4.1
CVE-2026-19297 IBM Langflow OSS CRITICAL (9.1) 1.0.0 hasta 1.9.6
CVE-2026-8715 HashiCorp Vault Secrets Operator CRÍTICO (9.6) 1.3.0 hasta 1.4.1
CVE-2026-72776 Fosowl AgenticSeek CRITICAL (9.3) commit fc242c7
CVE-2026-72839 Filebrowser Filebrowser CRITICAL (9.3) version 2.63.16
CVE-2026-72841 OpenWRT luci-app-openvpn CRÍTICA (9.4) No especificadas; se afecta la versión con la vulnerabilidad en la validación del parámetro instance_name2 en la subida de archivos
CVE-2026-72842 OpenWrt luci-app-lxc CRÍTICA (9.4) Versiones con la vulnerabilidad no especificadas, afectando configuraciones estándar de luci-app-lxc
CVE-2026-72850 Budibase Budibase CRITICAL (9.4) Antes de la 3.40.0
CVE-2026-72851 Budibase Budibase CRÍTICO (9.0) versiones anteriores a 3.40.0
CVE-2026-73302 Budibase Budibase low-code platform CRITICAL (9) Antes de la versión 3.39.30
CVE-2026-73420 NextAuth.js NextAuth.js (sistema de autenticación para Next.js) CRÍTICO (9.1) Versiones anteriores a @auth
CVE-2026-73421 NextAuth.js NextAuth.js (autenticación para Next.js) CRITICAL (9.1) Desde 5.0.0-beta.0 hasta 5.0.0-beta.32
CVE-2026-73663 FreePBX FreePBX missedcall module CRÍTICA (9.3) 16.0.0 a 16.0.10, 17.0.0 a 17.0.3
CVE-2026-73665 FreePBX FreePBX UCP Node server CRITICAL (9.3) Versiones anteriores a 17.0.9
CVE-2026-73842 OpenChoreo OpenChoreo (plataforma de desarrollo para Kubernetes) CRITICAL (9.0) anteriores a 1.0.3, 1.1.3 y 1.2.0-rc.2
CVE-2026-73843 OpenChoreo OpenChoreo (plataforma de desarrollo para Kubernetes) CRITICAL (9.6) anteriores a 1.0.2 y 1.1.2

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on agosto 13th, 2026

📌 Resumen ejecutivo

  • 77 noticias analizadas en este informe.
  • Distribución: 36 críticas, 14 altas, 15 medias, 12 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: The Hacker News, Check Point Research, The Hacker News, Múltiples fuentes: The Hacker News….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

36

Lazarus explota vulnerabilidad zero-day en Windows para desplegar puerta trasera en sector defensa y aeroespacial

Origen
Múltiples fuentes: The Hacker News, Check Point Research

Fecha
2026-08-13T04:08:03.426912+00:00

Resumen
Según múltiples fuentes, el grupo norcoreano Lazarus ha explotado una vulnerabilidad zero-day recientemente parcheada en Microsoft Windows para instalar una puerta trasera inédita. Esta campaña, denominada Operación Dream Job, se dirige a empresas de defensa y aeroespacial en Francia, Alemania, Brasil e India, con el objetivo de espionaje cibernético prolongado y acceso a sistemas con privilegios SYSTEM.

Enlace
Ver noticia

Detectadas 737 extensiones VPN para Chrome que redirigen tráfico a través de proxies maliciosos

Origen
The Hacker News

Fecha
2026-08-13T04:08:03.794513+00:00

Resumen
Según The Hacker News, se ha descubierto un conjunto masivo de 737 extensiones gratuitas de VPN y proxy para Chrome que principalmente apuntan a usuarios de habla rusa que buscan acceder a servicios bloqueados. Estas extensiones interceptan el tráfico del navegador y lo redirigen a través de una infraestructura de proxies maliciosos. Publicadas en al menos 40 cuentas de desarrolladores en Chrome Web Store, acumularon 75.486 instalaciones. De ellas, 274 extensiones suplantan a 66 servicios legítimos, lo que representa un riesgo significativo para la privacidad y seguridad de los usuarios, exponiendo sus datos a posibles intercepciones y ataques.

Enlace
Ver noticia

Vulnerabilidad en APIs de OpenAI, Anthropic y Google permite a modelos de IA débiles descifrar razonamientos internos de modelos más fuertes

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-08-13T04:08:04.03976+00:00

Resumen
Según The Hacker News, se ha descubierto una vulnerabilidad en la forma en que OpenAI, Anthropic y Google manejan el razonamiento oculto entre llamadas a sus APIs de inteligencia artificial. Esta falla permite a investigadores recuperar razonamientos internos y secretos almacenados en los registros de sesión, incluyendo claves API y contraseñas. El problema afecta a objetos de razonamiento cifrados que pueden ser reutilizados entre sesiones, exponiendo información sensible durante pruebas.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-18391 WooCommerce WooCommerce Subscriptions WordPress plugin CRITICAL (9.8) versiones anteriores a 9.1.0
CVE-2026-66659 Essekia Tablesome Table CRITICAL (9.3) desde n
CVE-2025-41769 Phoenix Contact Dispositivo con servicio PROFINET CRITICAL (9.3) Configuración por defecto del dispositivo (no se detallan versiones concretas)
CVE-2026-67282 fabrikar.com Joomla Extension – Fabrik CRÍTICA (10) versiones anteriores a la 4.6.8
CVE-2026-26035 Fortinet Fortinet FortiWeb CRÍTICA (9.8) FortiWeb 8.0.0 a 8.0.2, 7.6.0 a 7.6.6, 7.4.0 a 7.4.11, 7.2.0 a 7.2.12, 7.0.0 a 7.0.12
CVE-2026-57858 Cal.com Cal.diy CRÍTICA (9.3) 2.1.1 hasta 6.2.0
CVE-2026-67285 joomshaper.com Joomla Extension – SP Page Builder CRITICAL (9.2) versiones anteriores a 6.8.0
CVE-2026-50561 Yuxi Plataforma de desarrollo Yuxi (inteligente knowledge base y agente de grafos de conocimiento) CRÍTICA (9.4) Versiones anteriores a 0.6.2
CVE-2026-73263 Prowler Cloud Prowler (plataforma de seguridad cloud) CRÍTICA (9.9) versiones anteriores a 5.36.0
CVE-2026-64639 Plesk Plesk CRITICAL (9.3) 18.0.52 hasta antes de 18.0.79.6 y 18.0.80.2
CVE-2026-73294 Semaphore Semaphore UI CRITICAL (9.9) versiones anteriores a 2.18.17 y 2.19.5-beta2
CVE-2026-73296 Microsoft UFO open-source framework for intelligent automation CRITICAL (9.4) versiones anteriores a 3.0.8
CVE-2026-16860 IBM IBM i CRÍTICA (9.9) 7.6, 7.5, 7.4, 7.3
CVE-2026-16956 IBM Db2 Mirror for i CRÍTICO (9.8) 7.4, 7.5, y 7.6
CVE-2026-17218 IBM IBM i CRITICAL (9.8) 7.6, 7.5, 7.4, 7.3
CVE-2026-17276 IBM AfectadoIBM i CRITICAL (9.6) 7.3, 7.4, 7.5, 7.6
CVE-2026-73299 Microsoft Prompty CRITICAL (10) anteriores a 0.1.5 y 2.0.0-beta.5
CVE-2026-73300 Budibase Budibase (plataforma low-code open-source) CRÍTICA (9.6) Versiones anteriores a la 3.40.0
CVE-2026-17083 IBM IBM i (versiones 7.3, 7.4, 7.5, 7.6) CRITICAL (9.8) 7.3, 7.4, 7.5, 7.6)
CVE-2026-19656 ScadaLTS ScadaLTS CRITICAL (9.9) 2.7.8.1
CVE-2026-62420 Canonical (Ubuntu) LXD (Linux Container Daemon) CRÍTICA (9.9) Versiones afectadas que permiten bypass en migraciones cross-project (sin especificar límites exactos en la fuente)
CVE-2026-63293 Canonical (Ubuntu) LXD CRÍTICA (9.9) Versiones afectadas anteriores a la corrección en el advisory oficial
CVE-2026-63294 Canonical LXD CRITICAL (9.9) Versiones afectadas no especificadas explícitamente, validar en el advisory oficial
CVE-2026-63296 Canonical LXD (sistema de contenedores Linux) CRITICAL (9.9) Versiones afectadas no especificadas; se recomienda aplicar actualizaciones recientes
CVE-2026-63297 Canonical (Ubuntu) LXD (Linux Container Daemon) CRÍTICA (9.9) Versiones afectadas basadas en configuración con fallo TOCTOU, consultar advisory oficial
CVE-2026-63298 Canonical (LXD) LXD (NVIDIA instance configuration) CRITICAL (9.9) No especificadas, afecta el manejo de configuración NVIDIA de LXD
CVE-2026-63299 Canonical Ltd. LXD (contenedor y gestión de máquinas virtuales) CRITICAL (9.9) No especificadas, afecta a implementaciones antes del parche
CVE-2026-63300 Canonical LXD CRÍTICA (9.9) Versiones con función instancePostMigration afectadas (hasta parche incluido en PR #18605)
CVE-2026-72508 Red Hat Red Hat Advanced Cluster Management (RHACM) – multicloud-operators-subscription CRÍTICA (9.9) No especificadas en el reporte
CVE-2026-72789 SiYuan SiYuan notebooks CRITICAL (9.2) versiones anteriores a la 3.7.4
CVE-2026-72793 SiYuan SiYuan CRITICAL (9.2) versiones anteriores a v3.7.4
CVE-2026-72794 Siyuan Siyuan Note CRITICAL (9.2) Versiones anteriores a v3.7.4
CVE-2026-72795 SiYuan SiYuan CRÍTICA (9.2) versiones anteriores a v3.7.4
CVE-2026-72798 SiYuan SiYuan Note CRITICAL (9.2) versiones anteriores a v3.7.4
CVE-2026-72804 SiYuan SiYuan Note CRITICAL (9.2) versiones anteriores a v3.7.4
CVE-2026-73268 Red Hat Multicluster Engine (MCE) – cluster-curator-controller CRITICAL (9.9) No especificadas; afectadas versiones con cluster-curator-controller sin parchear
CVE-2026-73269 Red Hat Afectadocluster-curator-controller CRITICAL (9.9) No especificado (vulnerabilidad en cluster-curator-controller)
CVE-2026-73329 CamaleonCMS CamaleonCMS CRITICAL (9.2) No especificadas concretamente, afecta versiones que permiten creación de borradores con parámetros de título sin sanitizar
CVE-2026-73332 CamaleonCMS plugin cama_contact_form CRÍTICA (9.2) No especificadas (afecta a la versión con el plugin vulnerable)
CVE-2026-73407 Budibase Budibase (plataforma low-code) CRÍTICA (9.0) versiones anteriores a 3.40.1 Confirmados
CVE-2026-73414 Shescape Shescape, biblioteca de escape de shell para JavaScript CRÍTICA (9.2) Versiones anteriores a 2.1.14 y 3.0.1
CVE-2026-19001 MongoDB MongoDB BI Connector ODBC Driver CRITICAL (9.5) versiones anteriores a v1.4.9
CVE-2026-66898 Canonical LXD CRITICAL (9.9) Versiones afectadas sin parchear previas a la solución anunciada
CVE-2024-27253 IBM IBM DOORS Next CRITICAL (10) 7.0.3 hasta 7.0.3 Interim Fix 018
CVE-2026-71471 Red Hat acm-search-v2-rhel9 CRITICAL (9) No especificado, afecta versiones que usan la función Collector.ImageOverride
CVE-2026-73501 Getkin kin-openapi (librería Go para manejo de archivos OpenAPI) CRÍTICA (9.1) versiones anteriores a 0.144.0
CVE-2026-73519 WolfSoftwareSystems Ltd. WolfStack CRÍTICA (9.3) Versiones anteriores a 25.9.2
CVE-2026-49481 UpSnap UpSnap wake on lan web app CRITICAL (9.6) versiones anteriores a 5.4.0
CVE-2026-71193 OpenStack Designate CRÍTICA (9.6) Antes de la versión 22.0.1
CVE-2026-49819 UpSnap UpSnap Wake on LAN Web App CRÍTICA (9.8) 4.4.1 a 5.3.5

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on agosto 12th, 2026

📌 Resumen ejecutivo

  • 76 noticias analizadas en este informe.
  • Distribución: 44 críticas, 14 altas, 12 medias, 6 bajas/no relevantes.
  • Fuentes principales: BrianKrebs, The Hacker News, Múltiples fuentes: The Hacker News, CERT-UA….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

44

Microsoft corrige casi 400 vulnerabilidades de seguridad, incluyendo una explotada activamente

Origen
BrianKrebs

Fecha
2026-08-12T04:10:21.271717+00:00

Resumen
Según BrianKrebs, Microsoft ha lanzado actualizaciones para corregir al menos 398 vulnerabilidades de seguridad en sus sistemas operativos Windows y software soportado. Entre estas vulnerabilidades, una ya está siendo explotada activamente y dos más fueron detalladas públicamente antes de la publicación de los parches. Esta actualización es crítica para proteger a empresas y usuarios frente a posibles ataques que comprometan la seguridad de sus sistemas e infraestructuras.

Enlace
Ver noticia

Microsoft parchea 398 vulnerabilidades incluyendo un zero-day en controlador de Windows bajo ataque activo

Origen
The Hacker News

Fecha
2026-08-12T04:10:21.837423+00:00

Resumen
Según The Hacker News, Microsoft ha lanzado su actualización mensual de seguridad corrigiendo 398 vulnerabilidades. Entre ellas destaca un fallo crítico en un controlador del núcleo de Windows que gestiona operaciones de sockets de red, identificado como CVE-2026-68820 con una puntuación CVSS de 7.0. Este zero-day está siendo explotado activamente para escalar privilegios a nivel SYSTEM en sistemas ya comprometidos. La actualización prioriza este parche para mitigar ataques en curso, afectando la seguridad de usuarios y empresas que dependen de Windows para sus infraestructuras.

Enlace
Ver noticia

Nueva versión Kimwolf v7 mejora ataques DDoS en dispositivos Android e IoT

Origen
The Hacker News

Fecha
2026-08-12T04:10:22.308691+00:00

Resumen
Según The Hacker News, investigadores de Palo Alto Networks Unit 42 descubrieron en febrero de 2026 una nueva versión del botnet Kimwolf/AISURU, denominada Kimwolf v7. Esta versión incorpora mejoras significativas que aumentan su resiliencia operativa y la capacidad para realizar ataques distribuidos de denegación de servicio (DDoS) mediante tráfico HTTP/2 que simula navegación legítima. Esto representa un riesgo elevado para la seguridad de dispositivos Android y de Internet de las Cosas (IoT), afectando la disponibilidad de servicios y la integridad de infraestructuras conectadas.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-58231 SAP SAP Commerce Cloud CRITICAL (10) No se especifican versiones concretas afectadas, revisión necesaria en enlace oficial
CVE-2026-13737 Commvault CommServe, Webserver, Command Center, Media Agents, Clients, HyperScale X CRÍTICA (9.2) Versiones anteriores al parche incluido en el mantenimiento oficial de 2026
CVE-2026-13738 Commvault CommServe y componentes asociados (Webserver, Command Center, Media Agents, Clientes, HyperScale X) CRÍTICA (9.2) Versiones previas al mantenimiento corregido lanzado tras 12
CVE-2026-72550 Friendica Friendica (branch 2026.08-dev) CRITICAL (9.8) Branch 2026.08-dev afectado
CVE-2026-72599 e107inc e107 2.4.0 CRITICAL (9.8) 2.4.0
CVE-2026-72603 wg-easy wg-easy CRÍTICA (9.9) 15.3.0
CVE-2026-18972 Velociraptor Velociraptor GUI CRITICAL (9.6) Versiones no especificadas, afecta implementaciones con autenticación
CVE-2026-58115 Siemens SIMATIC IoT2050 Advanced (6ES7647-0BA00-1YA2) CRITICAL (10) Todas las versiones anteriores a V4.3.4.1 que ejecutan Industrial OS con Node-RED instalado
CVE-2026-72785 Craft CMS Craft CMS CRITICAL (9.3) 5.0.0-RC1 hasta 5.10.5
CVE-2026-46670 YesWiki YesWiki (sistema wiki escrito en PHP) CRÍTICA (9.8) Todas las versiones anteriores a la 4.6.4
CVE-2026-48046 Streambert Streambert Electron Desktop App CRÍTICA (9.3) Versiones anteriores a 2.5.0
CVE-2026-48056 Streambert Streambert (Aplicación de Escritorio Electron para streaming y descarga de vídeo) CRÍTICO (10) Versiones anteriores a 2.5.0
CVE-2026-17061 3DS (Dassault Systèmes) SIMULIA Execution Engine CRITICAL (10) Release 2023 hasta Release 2026
CVE-2026-47702 TypeBot TypeBot chatbot builder tool CRÍTICA (9.1) 3.16.1
CVE-2026-72920 SeaweedFS SeaweedFS (sistema de almacenamiento distribuido) CRITICAL (9.8) Versiones anteriores a 4.24
CVE-2025-31114 Fooocus Fooocus software de generación de imágenes – interfaz web CRITICAL (9.3) versiones 2.5.5 y anteriores
CVE-2026-73069 Twenty Twenty CRM CRITICAL (9.1) Versiones anteriores a 2.15.0
CVE-2026-73080 SeaweedFS SeaweedFS VolumeServer CRITICAL (9.3) versiones anteriores a 4.24
CVE-2026-12571 ManageEngine ManageEngine DDI Central CRITICAL (9.8) No especificadas, aplicar actualización inmediata
CVE-2026-48362 Adobe ColdFusion CRITICAL (10) No especificadas (afecta a ColdFusion en general)
CVE-2026-50516 Microsoft Azure Kubernetes Service (AKS) CRÍTICA (9.4) No especificadas públicamente
CVE-2026-59124 Microsoft High Performance Computing (HPC) Pack CRITICAL (9.8) No especificadas (afecta versiones del HPC Pack sin parchear)
CVE-2026-62815 Microsoft Microsoft QUIC CRITICAL (9.8) No especificadas, se asume afectación a versiones actuales hasta parchear
CVE-2026-62878 Microsoft Windows DNS Server CRITICAL (9.8) No especificadas (posiblemente todas las versiones soportadas hasta la fecha del reporte)
CVE-2026-62893 Microsoft Windows Deployment Services (WDS) CRÍTICA (9.8) Versiones vulnerables no especificadas, afectando WDS en general
CVE-2026-65791 Microsoft Windows iSCSI Target Service CRITICAL (9.8) No especificadas en la fuente, se debe revisar la guía oficial para versiones afectadas
CVE-2026-70306 Microsoft Microsoft Office SharePoint CRÍTICA (9.3) No especificado; se recomienda verificar la guía oficial de parches Microsoft
CVE-2026-71384 Adobe ColdFusion CRÍTICA (9.6) No especificadas públicamente
CVE-2026-27302 Adobe Adobe Campaign Classic (ACC) CRÍTICA (10) No especificadas (vulnerabilidad afecta a ACC sin indicar versiones exactas)
CVE-2026-47705 TypeBot TypeBot chatbot builder tool CRITICAL (9.6) versión 3.16.1
CVE-2026-48381 Adobe Adobe Campaign Classic (ACC) CRITICAL (9.0) Todas las versiones anteriores al parche publicado antes del 12 de agosto de 2026
CVE-2026-69102 Dromara MaxKey CRITICAL (9.3) Todas las versiones que usan el secreto JWT hardcodeado en application-maxkey.properties
CVE-2026-71362 Adobe Adobe Commerce (Magento) CRITICAL (9.1) Todas las versiones afectadas no especificadas explícitamente, revisar detalle en el boletín oficial
CVE-2026-71398 Adobe Adobe Campaign Classic (ACC) CRÍTICA (10.0) No especificadas (afecta versiones actuales)
CVE-2026-73090 PeerTube PeerTube (plataforma de streaming de video federada ActivityPub) CRITICAL (9.3) versiones anteriores a 8.2.2
CVE-2026-73211 PeerTube PeerTube (plataforma de streaming de video federada ActivityPub) CRITICAL (9.8) versiones anteriores a 8.1.6
CVE-2026-18691 MongoDB Inc. MongoDB Server CRITICAL (9.0) No especificadas, afecta la configuración estándar del clúster
CVE-2026-72742 StanfordNLP DSPy CRITICAL (9.2) 3.3.0b1
CVE-2026-16230 Formidable Formidable Digital Signatures plugin para WordPress CRÍTICA (9.8) Todas las versiones hasta la 3.0.6 incluida
CVE-2026-45618 LiquidJS Motor de plantillas LiquidJS (compatible con Shopify y GitHub Pages) CRÍTICA (10) Versiones anteriores a 10.26.0
CVE-2026-66145 SonicWall GMS (Global Management System) CRITICAL (9.1) 9.5.1 (Build 9510.1044) y anteriores
CVE-2026-73032 PapersGPT PapersGPT for Zotero CRITICAL (9.4) 0.6.1
CVE-2026-73034 eosphoros-ai DB-GPT v0.8.1 CRITICAL (9.3) v0.8.1
CVE-2026-48765 TypeBot TypeBot chatbot builder tool CRÍTICA (9.9) versiones anteriores a 3.17.0
CVE-2026-66147 SonicWall GMS Dispatcher Service CRÍTICA (9.4) GMS 9.5.1 y versiones anteriores
CVE-2026-5917 libgit2 libgit2 (con backend libssh2 para SSH) CRÍTICA (9.4) v0.27.0 hasta v1.9.0 con libssh2 (USE_SSH=libssh2)
CVE-2026-67568 Mira Mira Android APK CRÍTICA (9.3) v4.5.15.4
CVE-2026-68067 Mira (cloud API) Mira Cloud API – endpoint de login CRÍTICA (9.3) No especificado, afecta al endpoint login en general
CVE-2026-70398 Red Hat Red Hat Advanced Cluster Management (RHACM) – componente multicloud-integrations CRITICAL (9.6) No especificadas (afecta a la versión vigente del componente multicloud-integrations) Confirmados
CVE-2026-72526 Red Hat multicloud-integrations (Application propagation controller) CRÍTICA (9.9) Versiones afectadas no especificadas (componentes multicloud anteriores a la corrección)

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on agosto 11th, 2026

📌 Resumen ejecutivo

  • 54 noticias analizadas en este informe.
  • Distribución: 31 críticas, 7 altas, 11 medias, 5 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, Microsoft Threat Intelligence Team, Múltiples fuentes: The Hacker News, Genians….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

31

Grupo vinculado a China despliega nuevo ransomware StormEncryptor aprovechando vulnerabilidad en N-central

Origen
Múltiples fuentes: The Hacker News, Microsoft Threat Intelligence Team

Fecha
2026-08-11T04:07:08.522727+00:00

Resumen
Según The Hacker News y el equipo de inteligencia de amenazas de Microsoft, el actor malicioso Storm-1175, vinculado a China y con motivación financiera, ha desplegado una nueva cepa de ransomware llamada StormEncryptor. Este malware, escrito en C++, representa un cambio respecto al uso previo del ransomware Medusa por parte del grupo. StormEncryptor cifra archivos y añade la extensión .encrypted. Se sospecha que la infección se propaga explotando una vulnerabilidad en el software N-central, lo que supone un riesgo significativo para empresas que utilicen esta plataforma de gestión remota, afectando la seguridad de la información y la continuidad operativa.

Enlace
Ver noticia

Resumen semanal: IA fuera de control, vulnerabilidad 0-Day en Metabase, ataques a la cadena de suministro de MCP y puertas traseras en routers

Origen
The Hacker News

Fecha
2026-08-11T04:07:08.832627+00:00

Resumen
De acuerdo con The Hacker News, esta semana se destacan varios problemas críticos de seguridad que comienzan con acciones cotidianas como clonar repositorios o confiar en configuraciones por defecto. Se reporta una vulnerabilidad 0-Day en Metabase que puede comprometer datos empresariales, ataques dirigidos a la cadena de suministro de MCP que ponen en riesgo múltiples organizaciones, y la detección de puertas traseras en routers que afectan la seguridad de infraestructuras de red. Estos incidentes evidencian que las rutas de explotación son cortas y que las medidas preventivas actuales son insuficientes, impactando gravemente la seguridad de la información y la confianza en sistemas críticos.

Enlace
Ver noticia

Grupo de hackers norcoreanos Kimsuky desarrolla pila de IA offline para potenciar phishing y automatizar malware

Origen
Múltiples fuentes: The Hacker News, Genians

Fecha
2026-08-11T04:07:09.122521+00:00

Resumen
Según múltiples fuentes, el grupo de espionaje norcoreano Kimsuky ha comenzado a ejecutar inteligencia artificial de forma offline en sus propios servidores. Utilizan herramientas de búsqueda documental conectadas a archivos en su posesión y reúnen componentes de software para integrar IA en su malware. Esta innovación permite mejorar la eficacia de sus campañas de phishing y automatizar el desarrollo de software malicioso, aumentando la amenaza para empresas y usuarios, y complicando la detección y mitigación por parte de equipos de ciberseguridad.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-72569 cube-root directory-serve CRITICAL (9.1) hasta 1.3.7 inclusive
CVE-2026-72575 Daptin Daptin CRITICAL (9.1) Hasta la versión 0.12.34 inclusive
CVE-2026-72577 NASA fprime-gds CRITICAL (9.8) versiones hasta la 3.4.3 incluidas
CVE-2026-72580 Xiaomi Xiaomi smart speakers (con duhow CRÍTICA (9.8) Versiones que contienen el commit fb07049 del patch duhow
CVE-2026-72589 alseambusher crontab-ui CRITICAL (9.8) hasta la versión 0.4.2 inclusive
CVE-2026-72590 alseambusher crontab-ui CRITICAL (9.8) hasta la versión 0.4.2 incluida
CVE-2026-72592 dulldusk phpfm CRITICAL (9.8) hasta la versión 1.8.0 inclusive
CVE-2026-72593 dulldusk phpfm (File Manager PHP) CRÍTICA (9.8) Hasta la versión 1.8.0 inclusive
CVE-2026-13206 Zyxel Networks WAH7601 CRÍTICA (9.8) versiones hasta 20072026
CVE-2026-63106 ReadyEcommerce ReadyEcommerce CRITICAL (9.3) versiones anteriores a 4.5.2
CVE-2026-47754 University of California, Santa Barbara (Metacat Project) Metacat data repository software CRITICAL (9.3) Versiones 1.x y 2.x hasta 2.19.1
CVE-2026-48158 use-context-selector React useContextSelector hook (userland package) CRÍTICO (9.3) Ramas afectadas entre 2026-05-18 15:57:18 y 2026-05-19 15:24:34
CVE-2026-16626 TIBCO Software Inc. AfectadoJaspersoft JasperReports Server CRÍTICA (9.3) De la 9.0.0 hasta antes de HF-9; de la 10.0.0 hasta antes de HF-10
CVE-2026-48159 use-reducer-async (React ecosystem) use-reducer-async (React useReducer con acciones asíncronas) CRÍTICA (9.3) Branch por defecto entre 2026-05-18 y 2026-05-19 contenía commits maliciosos
CVE-2026-72733 Dokploy Dokploy PaaS CRITICAL (9.9) antes de 0.29.13
CVE-2026-72735 Dokploy Dokploy PaaS CRÍTICA (9.9) versiones anteriores a 0.29.13
CVE-2026-72736 Dokploy Dokploy PaaS CRÍTICA (9.9) Versiones anteriores a 0.29.13
CVE-2026-72737 Dokploy Dokploy PaaS CRITICAL (9.6) 0.29.8 y anteriores
CVE-2026-72738 Dokploy Dokploy (PaaS) CRÍTICA (9.9) Versiones anteriores a 0.29.13
CVE-2026-72740 Dokploy Dokploy (PaaS autohospedado) CRÍTICA (9.9) anteriores a 0.29.13
CVE-2026-72862 Dokploy Dokploy Platform as a Service (PaaS) CRÍTICA (9.9) versiones anteriores a 0.29.13
CVE-2026-72898 Metabase Metabase CRITICAL (10) No especificadas, afecta versiones anteriores sin parche
CVE-2026-72899 Metabase Metabase CRITICAL (10) Versiones afectadas sin parche, al menos hasta la fecha de publicación del advisory
CVE-2026-72863 Dokploy Dokploy Platform as a Service (PaaS) CRÍTICA (9.9) Todas las versiones anteriores a la 0.29.13
CVE-2026-72864 Dokploy Dokploy (Platform as a Service) CRÍTICO (9.9) Anteriores a la versión 0.29.13
CVE-2026-72865 Dokploy Dokploy (PaaS autohospedable) CRÍTICO (9.9) versiones anteriores a 0.29.13
CVE-2026-72867 Dokploy Dokploy Platform as a Service (PaaS) CRÍTICO (9.9) Desde 0.29.3 hasta 0.29.13 (antes de 0.29.13)
CVE-2026-72868 Dokploy Dokploy (Platform as a Service – PaaS) CRITICAL (9.9) versiones anteriores a 0.29.13
CVE-2026-72869 Dokploy Dokploy PaaS CRITICAL (9.9) Versiones anteriores a 0.29.13
CVE-2026-72872 Dokploy Dokploy (Plataforma PaaS autohospedada) CRITICAL (9.9) versiones anteriores a 0.29.13 Confirmados
CVE-2025-13293 TBEA TLogger V2.1.0.0B0.0.0.0 CRÍTICA (9.3) V2.1.0.0B0.0.0.0
CVE-2025-13294 TBEA TLogger V2.1.0.0B0.0.0.0 CRÍTICA (9.3) Versión 2.1.0.0B0.0.0.0
CVE-2025-15681 TBEA TLogger V2.1.0.0B0.0.0.0 CRITICAL (9.2) V2.1.0.0B0.0.0.0
CVE-2026-72876 Dokploy Dokploy Platform as a Service (PaaS) CRÍTICA (9.9) Anterior a la 0.29.13
CVE-2026-72877 Dokploy Dokploy (PaaS autohospedable) CRÍTICA (9.6) versiones anteriores a 0.29.13
CVE-2026-72878 Dokploy Dokploy (Platform as a Service) CRITICAL (9.6) versiones anteriores a 0.29.13
CVE-2026-72879 Dokploy Dokploy PaaS CRITICAL (9.4) versiones anteriores a 0.29.8
CVE-2026-72880 Dokploy Dokploy PaaS (Platform as a Service) CRÍTICA (9.9) versiones anteriores a 0.29.13
CVE-2026-72882 Dokploy Dokploy (PaaS autohospedado) CRITICAL (9.9) 0.28.8 y anteriores
CVE-2026-72886 Dokploy Dokploy (Platform as a Service – PaaS) CRÍTICA (9.9) Desde 0.29.2 hasta 0.29.13 (excluyendo 0.29.13) Confirmados
CVE-2026-72901 Dokploy Dokploy (Plataforma PaaS) CRITICAL (9.9) anterior a 0.29.13
CVE-2026-72902 Dokploy Dokploy (PaaS autohospedable) CRÍTICA (9.9) Antes de la versión 0.29.13
CVE-2026-14450 Red Hat MaaS API CRITICAL (9.9) Todas las versiones con API en clúster antes de la corrección
CVE-2026-18948 Feast Feast Feature Store CRÍTICA (9.9) Todas las versiones con configuraciones por defecto que permiten deserialización de UDFs usando la librería 'dill'
CVE-2026-48160 react-tracked react-tracked (librería de tracking de estado en Proxies) CRITICAL (9.3) Commites maliciosos entre 18
CVE-2026-72904 Firecrawl Firecrawl (funcionalidad de extracción de datos) CRÍTICA (9.3) Versiones anteriores a la 2.11.32
CVE-2026-72911 Frappe ERPNext CRITICAL (9.9) anteriores a 15.118.0 y 16.29.0
CVE-2026-48161 dai-shi react18-use (React 19 use hook shim) CRITICAL (9.3) Entre 2026-05-19 01:07:01 y 2026-05-19 15:20:43 (default branch con commits maliciosos)
CVE-2026-34265 SAP SAP NetWeaver Application Server ABAP CRITICAL (9.8) No especificadas concretamente en la nota
CVE-2026-44758 SAP SAP Manufacturing Integration and Intelligence (MII) CRITICAL (9.1) No especificadas en el aviso

Read the rest of this entry »

Enviar a un amigo: Share this page via Email