CIBERPLANETA_
// feed de inteligencia de amenazas

CIBERPLANETA

Inteligencia de amenazas, análisis forense y herramientas de seguridad.

1142 artículos
12 herramientas
6 categorías
5 CVEs críticos
artículos recientes
CVE-2021-3199: traversal de rutas con RCE en ONLYOFFICE Docs
Vulnerabilidades 08 Oct 2026 · 18:23
CVE-2021-3199: traversal de rutas con RCE en ONLYOFFICE Docs
CISA confirma explotación activa de CVE-2021-3199, una falla crítica CVSS 9.8 en ONLYOFFICE Docs que puede permitir ejecución remota de código.
cve-2021-3199cvevulnerabilidadonlyofficedocumentserverrceseguridad
CVE-2015-3306: acceso arbitrario a archivos en ProFTPD
Vulnerabilidades 08 Oct 2026 · 18:23
CVE-2015-3306: acceso arbitrario a archivos en ProFTPD
CISA confirma explotación activa de CVE-2015-3306 en ProFTPD. La falla crítica permite leer y escribir archivos arbitrarios mediante SITE CPFR y SITE CPTO.
cve-2015-3306cvevulnerabilidadproftpdftpseguridadcisa-kev
CVE-2016-3081: inyección de comandos en Apache Struts
Vulnerabilidades 08 Oct 2026 · 18:23
CVE-2016-3081: inyección de comandos en Apache Struts
CISA confirma explotación activa de CVE-2016-3081 en Apache Struts. La falla permite ejecución remota mediante method:prefix cuando Dynamic Method Invocation está habilitado.
cve-2016-3081cvevulnerabilidadapachestrutsseguridadkev
CVE-2015-5477: denegación de servicio en ISC BIND mediante consultas TKEY
Vulnerabilidades 08 Oct 2026 · 18:23
CVE-2015-5477: denegación de servicio en ISC BIND mediante consultas TKEY
CISA confirma explotación activa de CVE-2015-5477, una falla de alta severidad que permite causar denegación de servicio remota en ISC BIND mediante consultas TKEY.
cve-2015-5477cvevulnerabilidadiscbinddnsdenegacion-de-servi…seguridad
CVE-2023-22894: exposición de datos sensibles en Strapi
Vulnerabilidades 08 Oct 2026 · 18:23
CVE-2023-22894: exposición de datos sensibles en Strapi
CISA incorporó CVE-2023-22894 al catálogo KEV por explotación activa. La falla permite a usuarios con acceso al panel administrativo de Strapi descubrir datos sensibles mediante filtros de consulta y puede encadenarse con CVE-2023-22621 para lograr ejecución remota de código.
cve-2023-22894cvevulnerabilidadstrapiseguridadcisa-kev
Google abre SynthID Detector: cómo verificar contenido creado con IA
Herramientas 08 Oct 2026 · 16:03
Google abre SynthID Detector: cómo verificar contenido creado con IA
Google abrió al público SynthID Detector para buscar marcas de agua de IA en imágenes, audio y video. Explicamos qué verifica, qué empresas son compatibles y por qué el resultado no es una prueba absoluta.
synthidgoogleinteligencia artifi…contenido generado …verificaciondeepfakesmarcas de agua
▶
[INFO] CVE-2021-3199: traversal de rutas con RCE en ONLYOFFICE Docs  ·  [INFO] CVE-2015-3306: acceso arbitrario a archivos en ProFTPD  ·  [INFO] CVE-2016-3081: inyección de comandos en Apache Struts  ·  [INFO] CVE-2015-5477: denegación de servicio en ISC BIND mediante consultas TKEY  ·  [INFO] CVE-2023-22894: exposición de datos sensibles en Strapi  ·  [INFO] CVE-2021-3199: traversal de rutas con RCE en ONLYOFFICE Docs  ·  [INFO] CVE-2015-3306: acceso arbitrario a archivos en ProFTPD  ·  [INFO] CVE-2016-3081: inyección de comandos en Apache Struts  ·  [INFO] CVE-2015-5477: denegación de servicio en ISC BIND mediante consultas TKEY  ·  [INFO] CVE-2023-22894: exposición de datos sensibles en Strapi  ·