CIBERPLANETA_
// feed de inteligencia de amenazas

CIBERPLANETA

Inteligencia de amenazas, análisis forense y herramientas de seguridad.

1143 artículos
12 herramientas
6 categorías
5 CVEs críticos
artículos recientes
CVE-2026-102255: detectan intentos de explotación contra SonicWall SMA1000
Vulnerabilidades 09 Oct 2026 · 16:03
CVE-2026-102255: detectan intentos de explotación contra SonicWall SMA1000
Una falla SSRF preautenticada con CVSS 10.0 afecta a SonicWall SMA1000. Investigadores ya observan intentos compatibles con explotación y recomiendan actualizar de inmediato.
cve-2026-102255cvesonicwallsma1000ssrfvulnerabilidadseguridad
CVE-2021-3199: traversal de rutas con RCE en ONLYOFFICE Docs
Vulnerabilidades 08 Oct 2026 · 18:23
CVE-2021-3199: traversal de rutas con RCE en ONLYOFFICE Docs
CISA confirma explotación activa de CVE-2021-3199, una falla crítica CVSS 9.8 en ONLYOFFICE Docs que puede permitir ejecución remota de código.
cve-2021-3199cvevulnerabilidadonlyofficedocumentserverrceseguridad
CVE-2015-3306: acceso arbitrario a archivos en ProFTPD
Vulnerabilidades 08 Oct 2026 · 18:23
CVE-2015-3306: acceso arbitrario a archivos en ProFTPD
CISA confirma explotación activa de CVE-2015-3306 en ProFTPD. La falla crítica permite leer y escribir archivos arbitrarios mediante SITE CPFR y SITE CPTO.
cve-2015-3306cvevulnerabilidadproftpdftpseguridadcisa-kev
CVE-2016-3081: inyección de comandos en Apache Struts
Vulnerabilidades 08 Oct 2026 · 18:23
CVE-2016-3081: inyección de comandos en Apache Struts
CISA confirma explotación activa de CVE-2016-3081 en Apache Struts. La falla permite ejecución remota mediante method:prefix cuando Dynamic Method Invocation está habilitado.
cve-2016-3081cvevulnerabilidadapachestrutsseguridadkev
CVE-2015-5477: denegación de servicio en ISC BIND mediante consultas TKEY
Vulnerabilidades 08 Oct 2026 · 18:23
CVE-2015-5477: denegación de servicio en ISC BIND mediante consultas TKEY
CISA confirma explotación activa de CVE-2015-5477, una falla de alta severidad que permite causar denegación de servicio remota en ISC BIND mediante consultas TKEY.
cve-2015-5477cvevulnerabilidadiscbinddnsdenegacion-de-servi…seguridad
CVE-2023-22894: exposición de datos sensibles en Strapi
Vulnerabilidades 08 Oct 2026 · 18:23
CVE-2023-22894: exposición de datos sensibles en Strapi
CISA incorporó CVE-2023-22894 al catálogo KEV por explotación activa. La falla permite a usuarios con acceso al panel administrativo de Strapi descubrir datos sensibles mediante filtros de consulta y puede encadenarse con CVE-2023-22621 para lograr ejecución remota de código.
cve-2023-22894cvevulnerabilidadstrapiseguridadcisa-kev
▶
[INFO] CVE-2026-102255: detectan intentos de explotación contra SonicWall SMA1000  ·  [INFO] CVE-2021-3199: traversal de rutas con RCE en ONLYOFFICE Docs  ·  [INFO] CVE-2015-3306: acceso arbitrario a archivos en ProFTPD  ·  [INFO] CVE-2016-3081: inyección de comandos en Apache Struts  ·  [INFO] CVE-2015-5477: denegación de servicio en ISC BIND mediante consultas TKEY  ·  [INFO] CVE-2026-102255: detectan intentos de explotación contra SonicWall SMA1000  ·  [INFO] CVE-2021-3199: traversal de rutas con RCE en ONLYOFFICE Docs  ·  [INFO] CVE-2015-3306: acceso arbitrario a archivos en ProFTPD  ·  [INFO] CVE-2016-3081: inyección de comandos en Apache Struts  ·  [INFO] CVE-2015-5477: denegación de servicio en ISC BIND mediante consultas TKEY  ·