CIBERPLANETA_
// feed de inteligencia de amenazas

CIBERPLANETA

Inteligencia de amenazas, análisis forense y herramientas de seguridad.

1085 artículos
12 herramientas
6 categorías
5 CVEs críticos
artículos recientes
CVE-2026-48710: HTTP Request Smuggling en Kludex Starlette
Vulnerabilidades 02 Sep 2026 · 19:12
CVE-2026-48710: HTTP Request Smuggling en Kludex Starlette
CVE-2026-48710 (CVSS 6.5): Starlette no valida la cabecera Host antes de reconstruir request.url, permitiendo bypass de autorizacion basada en ruta. Explotada activamente (CISA KEV). Parche: Starlette 1.0.1. Fecha limite FCEB: 16-09-2026.
cve-2026-48710cvevulnerabilidadstarlettekludexhttp-smugglingseguridad
CVE-2026-49869: RCE no autenticado en Kestra OSS por bypass de autenticacion
Vulnerabilidades 02 Sep 2026 · 18:58
CVE-2026-49869: RCE no autenticado en Kestra OSS por bypass de autenticacion
Vulnerabilidad critica (CVSS 10.0) en Kestra OSS <=1.3.20: un fallo de bypass de autenticacion en AuthenticationFilter permite RCE no autenticado como root. En el catalogo CISA KEV (explotacion activa). Actualizar a 1.3.21/1.0.45.
cve-2026-49869cvevulnerabilidadkestrarcecisa-kevseguridad
CVE-2026-83549: inyección de comandos y RCE en SonicWall SMA1000 Appliances
Vulnerabilidades 02 Sep 2026 · 18:58
CVE-2026-83549: inyección de comandos y RCE en SonicWall SMA1000 Appliances
SonicWall SMA1000 sufre una inyección de comandos del SO (CWE-78, CVSS 7.8) que permite RCE a un atacante autenticado como administrador. CISA la incluyó en el catálogo KEV por explotación activa. Sin workaround: aplicar hotfix urgente.
cve-2026-83549cvevulnerabilidadsonicwallsma1000rcecisa-kevseguridad
CVE-2026-83548: SSRF preautenticada crítica en SonicWall SMA1000 Appliances
Vulnerabilidades 02 Sep 2026 · 18:58
CVE-2026-83548: SSRF preautenticada crítica en SonicWall SMA1000 Appliances
CISA añade al catálogo KEV la CVE-2026-83548 (CVSS 10.0), una SSRF preautenticada en SonicWall SMA1000 explotada activamente que permite a un atacante remoto no autenticado acceder a funcionalidad sensible. Fecha límite FCEB: 5-sep-2026.
cve-2026-83548cvevulnerabilidadssrfsonicwallsma1000cisa-kevseguridad
CVE-2026-9586: Inyección SQL no autenticada con RCE en Sangoma Switchvox
Vulnerabilidades 02 Sep 2026 · 18:58
CVE-2026-9586: Inyección SQL no autenticada con RCE en Sangoma Switchvox
CVE-2026-9586 (CVSS 9.3, Crítica): una inyección SQL no autenticada en el endpoint /pa de Sangoma Switchvox SMB permite a un atacante remoto ejecutar SQL arbitrario en PostgreSQL y lograr RCE. Incluida en CISA KEV por explotación activa. Actualizar a 8.4.0.2.
cve-2026-9586cvevulnerabilidadsangomaswitchvoxsql-injectionrcecisa-kevseguridad
CVE-2026-82329: Bypass de Autenticación Crítico en JFrog Artifactory Explotado Activamente
Vulnerabilidades 02 Sep 2026 · 17:04
CVE-2026-82329: Bypass de Autenticación Crítico en JFrog Artifactory Explotado Activamente
CVE-2026-82329 (CVSS 9.8): un fallo de autenticacion en JFrog Artifactory permite a un atacante no autenticado forjar tokens de administrador. Explotado en el mundo real desde el 1-sep-2026. Afecta solo instancias self-hosted; parchea a 7.161.20 ya.
cve-2026-82329cvevulnerabilidadjfrogartifactorycadena-de-suministrodevopsseguridad
// cargando más artículos...
[INFO] CVE-2026-48710: HTTP Request Smuggling en Kludex Starlette  ·  [INFO] CVE-2026-49869: RCE no autenticado en Kestra OSS por bypass de autenticacion  ·  [INFO] CVE-2026-83549: inyección de comandos y RCE en SonicWall SMA1000 Appliances  ·  [INFO] CVE-2026-83548: SSRF preautenticada crítica en SonicWall SMA1000 Appliances  ·  [INFO] CVE-2026-9586: Inyección SQL no autenticada con RCE en Sangoma Switchvox  ·  [INFO] CVE-2026-48710: HTTP Request Smuggling en Kludex Starlette  ·  [INFO] CVE-2026-49869: RCE no autenticado en Kestra OSS por bypass de autenticacion  ·  [INFO] CVE-2026-83549: inyección de comandos y RCE en SonicWall SMA1000 Appliances  ·  [INFO] CVE-2026-83548: SSRF preautenticada crítica en SonicWall SMA1000 Appliances  ·  [INFO] CVE-2026-9586: Inyección SQL no autenticada con RCE en Sangoma Switchvox  ·