CIBERPLANETA_
// feed de inteligencia de amenazas

CIBERPLANETA

Inteligencia de amenazas, análisis forense y herramientas de seguridad.

1143 artículos
12 herramientas
6 categorías
5 CVEs críticos
artículos recientes
CVE-2025-25249: desbordamiento de búfer en el heap en FortiOS, FortiSwitchManager y FortiSASE explotado activamente
Vulnerabilidades 09 Sep 2026 · 20:59
CVE-2025-25249: desbordamiento de búfer en el heap en FortiOS, FortiSwitchManager y FortiSASE explotado activamente
CVE-2025-25249: desbordamiento de búfer en el heap (CWE-122) en FortiOS, FortiSwitchManager y FortiSASE que permite ejecución remota de código sin autenticación mediante paquetes manipulados. En el catálogo KEV de CISA (explotado activamente). CVSS 9.8 (NVD) / 8.1 (Fortinet). Plazo FCEB: 12-09-2026.
cve-2025-25249cvevulnerabilidadfortinetfortiosseguridad
CVE-2026-20079: bypass de autenticacion con acceso root en Cisco Secure Firewall Management Center (FMC)
Vulnerabilidades 09 Sep 2026 · 20:59
CVE-2026-20079: bypass de autenticacion con acceso root en Cisco Secure Firewall Management Center (FMC)
Cisco confirmo CVE-2026-20079 (CVSS 10.0): un bypass de autenticacion en Secure FMC que permite a un atacante remoto no autenticado obtener acceso root. Explotado activamente y en el catalogo CISA KEV.
cve-2026-20079cvevulnerabilidadciscofirewallfmcseguridadcisa-kev
CVE-2026-87491: Escritura fuera de límites en V8 de Chromium bajo explotación activa
Vulnerabilidades 09 Sep 2026 · 20:58
CVE-2026-87491: Escritura fuera de límites en V8 de Chromium bajo explotación activa
CISA añade a su catálogo KEV una vulnerabilidad de escritura fuera de límites (CWE-787, CVSS 8.8) en el motor V8 de Chromium que permite ejecución remota de código vía una página HTML manipulada. Afecta a Chrome y a todos los navegadores basados en Chromium (Edge, Opera). Actualizar a Chrome 153.0.8
cve-2026-87491cvevulnerabilidadgooglechromechromiumv8rceseguridad
CVE-2026-19490: Bypass de autenticación en Citrix NetScaler ADC y Gateway
Vulnerabilidades 09 Sep 2026 · 20:58
CVE-2026-19490: Bypass de autenticación en Citrix NetScaler ADC y Gateway
CISA KEV suma CVE-2026-19490 (CVSS v4.0 9.3, crítica): bypass de autenticación en Citrix NetScaler ADC y Gateway explotado activamente. Un atacante remoto no autenticado puede eludir la autenticación en appliances Gateway/AAA. Sin workaround: parchear ya. Fecha límite FCEB (BOD 26-04): 12-sep-2026.
cve-2026-19490cvevulnerabilidadcitrixnetscalerbypass-autenticacioncisa-kevseguridad
CVE-2026-81963: Escalada de privilegios en Windows Update Stack de Microsoft
Vulnerabilidades 08 Sep 2026 · 18:59
CVE-2026-81963: Escalada de privilegios en Windows Update Stack de Microsoft
Microsoft y CISA confirman explotacion activa de CVE-2026-81963 (CVSS 7.8), una falla de link following en el Windows Update Stack que permite a un atacante local escalar privilegios hasta SYSTEM. Ya en el catalogo KEV; parche disponible.
cve-2026-81963cvevulnerabilidadmicrosoftwindowsescalada-de-privile…kevseguridad
CVE-2026-75650: ejecución remota de código crítica (CVSS 10.0) en Adobe Commerce y Magento
Vulnerabilidades 08 Sep 2026 · 18:59
CVE-2026-75650: ejecución remota de código crítica (CVSS 10.0) en Adobe Commerce y Magento
Adobe corrige CVE-2026-75650 (CVSS 10.0), una inyección en motor de plantillas (SSTI) en Adobe Commerce y Magento que permite ejecución remota de código sin autenticación. Explotada activamente e incluida en CISA KEV. Fecha límite FCEB: 11-09-2026.
cve-2026-75650cvevulnerabilidadadobemagentocommercercesstiseguridad
▶
[INFO] CVE-2026-102255: detectan intentos de explotación contra SonicWall SMA1000  ·  [INFO] CVE-2021-3199: traversal de rutas con RCE en ONLYOFFICE Docs  ·  [INFO] CVE-2015-3306: acceso arbitrario a archivos en ProFTPD  ·  [INFO] CVE-2016-3081: inyección de comandos en Apache Struts  ·  [INFO] CVE-2015-5477: denegación de servicio en ISC BIND mediante consultas TKEY  ·  [INFO] CVE-2026-102255: detectan intentos de explotación contra SonicWall SMA1000  ·  [INFO] CVE-2021-3199: traversal de rutas con RCE en ONLYOFFICE Docs  ·  [INFO] CVE-2015-3306: acceso arbitrario a archivos en ProFTPD  ·  [INFO] CVE-2016-3081: inyección de comandos en Apache Struts  ·  [INFO] CVE-2015-5477: denegación de servicio en ISC BIND mediante consultas TKEY  ·