CIBERPLANETA_
// feed de inteligencia de amenazas

CIBERPLANETA

Inteligencia de amenazas, análisis forense y herramientas de seguridad.

1143 artículos
12 herramientas
6 categorías
5 CVEs críticos
artículos recientes
CVE-2026-88771: ejecución remota de comandos en Citrix NetScaler
Vulnerabilidades 27 Sep 2026 · 22:58
CVE-2026-88771: ejecución remota de comandos en Citrix NetScaler
CISA confirma explotación activa de CVE-2026-88771 en NetScaler ADC y Gateway: un atacante no autenticado puede ejecutar comandos arbitrarios.
cve-2026-88771cvevulnerabilidadcitrixnetscalerseguridad
WordPress corrige CVE-2026-87902: falla crítica explotada permite RCE sin autenticación
Vulnerabilidades 26 Sep 2026 · 16:02
WordPress corrige CVE-2026-87902: falla crítica explotada permite RCE sin autenticación
CVE-2026-87902 (CVSS 9,2) afecta WordPress y ya registra explotación activa. Puede derivar en RCE sin autenticación bajo condiciones específicas. Actualice y revise sus servidores.
wordpresscve-2026-87902cisa kevrcevulnerabilidadseguridad web
CVE-2026-67279: explotación activa en MikroTik RouterOS
Vulnerabilidades 25 Sep 2026 · 16:57
CVE-2026-67279: explotación activa en MikroTik RouterOS
CISA confirma explotación activa de CVE-2026-67279 en MikroTik RouterOS. La falla en SSH permite solicitudes exec sin autenticación y requiere actualización urgente.
cve-2026-67279cvevulnerabilidadmikrotikrouterossshseguridad
CVE-2026-65660: SharePoint bajo explotación activa permite ejecución remota de código
Vulnerabilidades 25 Sep 2026 · 16:02
CVE-2026-65660: SharePoint bajo explotación activa permite ejecución remota de código
CISA confirma explotación activa de CVE-2026-65660, una falla CVSS 8.8 que permite ejecución remota de código en Microsoft SharePoint Server.
cve-2026-65660cvesharepointmicrosoftvulnerabilidadrcecisa-kevseguridad
CVE-2026-5430: carga irrestricta de archivos y RCE en productos WSO2
Vulnerabilidades 24 Sep 2026 · 20:58
CVE-2026-5430: carga irrestricta de archivos y RCE en productos WSO2
CISA confirma explotación activa de CVE-2026-5430 (CVSS 10.0), una falla en productos WSO2 que permite carga irrestricta de archivos y puede derivar en RCE.
cve-2026-5430cvevulnerabilidadwso2rceseguridad
CVE-2026-71362: autorización incorrecta en Adobe Commerce y Magento
Vulnerabilidades 24 Sep 2026 · 20:57
CVE-2026-71362: autorización incorrecta en Adobe Commerce y Magento
CISA confirma explotación activa de CVE-2026-71362, una falla crítica CVSS 9.1 que permite acceso elevado a recursos sensibles en Adobe Commerce y Magento.
cve-2026-71362cvevulnerabilidadadobemagentocommerceseguridad
▶
[INFO] CVE-2026-102255: detectan intentos de explotación contra SonicWall SMA1000  ·  [INFO] CVE-2021-3199: traversal de rutas con RCE en ONLYOFFICE Docs  ·  [INFO] CVE-2015-3306: acceso arbitrario a archivos en ProFTPD  ·  [INFO] CVE-2016-3081: inyección de comandos en Apache Struts  ·  [INFO] CVE-2015-5477: denegación de servicio en ISC BIND mediante consultas TKEY  ·  [INFO] CVE-2026-102255: detectan intentos de explotación contra SonicWall SMA1000  ·  [INFO] CVE-2021-3199: traversal de rutas con RCE en ONLYOFFICE Docs  ·  [INFO] CVE-2015-3306: acceso arbitrario a archivos en ProFTPD  ·  [INFO] CVE-2016-3081: inyección de comandos en Apache Struts  ·  [INFO] CVE-2015-5477: denegación de servicio en ISC BIND mediante consultas TKEY  ·