CIBERPLANETA_
// feed de inteligencia de amenazas

CIBERPLANETA

Inteligencia de amenazas, análisis forense y herramientas de seguridad.

1143 artículos
12 herramientas
6 categorías
5 CVEs críticos
artículos recientes
CVE-2026-63030: Vulnerabilidad Crítica en WordPress Core permite SQL Injection y RCE activamente explotada
Vulnerabilidades 21 Jul 2026 · 16:12
CVE-2026-63030: Vulnerabilidad Crítica en WordPress Core permite SQL Injection y RCE activamente explotada
Análisis técnico de CVE-2026-63030 en WordPress Core: vulnerabilidad crítica CVSS 9.8 que permite SQL Injection y RCE mediante conflicto de interpretación.
cve-2026-63030cvevulnerabilidadwordpressseguridad
CVE-2026-60137: Inyección SQL Crítica en WordPress Core con Cadena RCE para Atacantes No Autenticados
Vulnerabilidades 21 Jul 2026 · 16:09
CVE-2026-60137: Inyección SQL Crítica en WordPress Core con Cadena RCE para Atacantes No Autenticados
Análisis técnico de CVE-2026-60137, vulnerabilidad de inyección SQL en WordPress Core explotada activamente. Encadenable con CVE-2026-63030 para RCE.
cve-2026-60137cvevulnerabilidadwordpressseguridad
CVE-2021-27137: Buffer Overflow en DD-WRT explotado activamente vía UPnP — Análisis técnico y mitigación
Vulnerabilidades 21 Jul 2026 · 16:04
CVE-2021-27137: Buffer Overflow en DD-WRT explotado activamente vía UPnP — Análisis técnico y mitigación
Análisis técnico del CVE-2021-27137 en DD-WRT: desbordamiento de pila vía UPnP explotado activamente. Impacto, productos afectados y medidas de mitigación.
cve-2021-27137cvevulnerabilidaddd-wrtseguridad
CVE-2026-45659: Vulnerabilidad Crítica de Deserialización en Microsoft SharePoint Server Explotada Activamente
Vulnerabilidades 01 Jul 2026 · 20:50
CVE-2026-45659: Vulnerabilidad Crítica de Deserialización en Microsoft SharePoint Server Explotada Activamente
Análisis técnico del CVE-2026-45659 en Microsoft SharePoint Server: deserialización de datos no confiables con CVSS 8.8 explotada activamente. Mitigaciones urge
cve-2026-45659cvevulnerabilidadmicrosoftseguridad
CVE-2026-45321: Vulnerabilidad crítica en TanStack permite robo de credenciales mediante paquetes npm maliciosos
Vulnerabilidades 18 Jun 2026 · 02:21
CVE-2026-45321: Vulnerabilidad crítica en TanStack permite robo de credenciales mediante paquetes npm maliciosos
Análisis técnico del CVE-2026-45321 en TanStack: vulnerabilidad explotada activamente que permite publicar malware en npm bajo identidad confiable.
cve-2026-45321cvevulnerabilidadtanstackseguridad
CVE-2026-0257: Bypass de Autenticación Crítico en Palo Alto Networks PAN-OS Explotado Activamente
Vulnerabilidades 18 Jun 2026 · 02:19
CVE-2026-0257: Bypass de Autenticación Crítico en Palo Alto Networks PAN-OS Explotado Activamente
Análisis técnico del CVE-2026-0257 en PAN-OS de Palo Alto Networks: bypass de autenticación VPN no autorizado, impacto, productos afectados y mitigaciones.
cve-2026-0257cvevulnerabilidadpalo-alto-networksseguridad
▶
[INFO] CVE-2026-102255: detectan intentos de explotación contra SonicWall SMA1000  ·  [INFO] CVE-2021-3199: traversal de rutas con RCE en ONLYOFFICE Docs  ·  [INFO] CVE-2015-3306: acceso arbitrario a archivos en ProFTPD  ·  [INFO] CVE-2016-3081: inyección de comandos en Apache Struts  ·  [INFO] CVE-2015-5477: denegación de servicio en ISC BIND mediante consultas TKEY  ·  [INFO] CVE-2026-102255: detectan intentos de explotación contra SonicWall SMA1000  ·  [INFO] CVE-2021-3199: traversal de rutas con RCE en ONLYOFFICE Docs  ·  [INFO] CVE-2015-3306: acceso arbitrario a archivos en ProFTPD  ·  [INFO] CVE-2016-3081: inyección de comandos en Apache Struts  ·  [INFO] CVE-2015-5477: denegación de servicio en ISC BIND mediante consultas TKEY  ·