CIBERPLANETA_
// feed de inteligencia de amenazas

CIBERPLANETA

Inteligencia de amenazas, análisis forense y herramientas de seguridad.

1143 artículos
12 herramientas
6 categorías
5 CVEs críticos
artículos recientes
CVE-2026-86218: ejecución remota de código pre-autenticación en N-able N-central
Vulnerabilidades 08 Sep 2026 · 18:58
CVE-2026-86218: ejecución remota de código pre-autenticación en N-able N-central
N-able N-central sufre una inyección de código estático (CWE-96) que permite RCE sin autenticación. Incluida en CISA KEV. Parche: 2026.3.1.14 (HF4). Fecha límite FCEB: 11-sep-2026.
cve-2026-86218cvevulnerabilidadn-ablen-centralrcermmcisa-kevseguridad
CVE-2026-85880: Desbordamiento de heap en Windows ALPC permite elevación de privilegios
Vulnerabilidades 08 Sep 2026 · 18:58
CVE-2026-85880: Desbordamiento de heap en Windows ALPC permite elevación de privilegios
Microsoft confirma una vulnerabilidad de desbordamiento de búfer en heap en el subsistema ALPC de Windows (CVE-2026-85880, CVSS 7.8) que permite elevar privilegios a SYSTEM. CISA la incluyó en su catálogo KEV: explotación activa confirmada. Límite FCEB: 22-sep-2026.
cve-2026-85880cvevulnerabilidadmicrosoftwindowsalpclpeseguridad
StyleSmuggler: 0-day de Magento y Adobe Commerce con RCE sin autenticación bajo ataque activo
Vulnerabilidades 06 Sep 2026 · 17:03
StyleSmuggler: 0-day de Magento y Adobe Commerce con RCE sin autenticación bajo ataque activo
StyleSmuggler es un 0-day de Magento y Adobe Commerce, revelado el 5-sep-2026 por Sansec, que permite ejecucion remota de codigo sin autenticacion. Afecta todas las versiones actuales (incl. 2.4.9), no tiene parche y ya se explota masivamente.
magentoadobe-commercestylesmugglerrce0dayvulnerabilidadecommercesansecseguridad
CVE-2026-85046: confusión de tipos en Chromium V8 permite ejecución remota de código
Vulnerabilidades 04 Sep 2026 · 19:03
CVE-2026-85046: confusión de tipos en Chromium V8 permite ejecución remota de código
Google corrige una vulnerabilidad de confusión de tipos (CWE-843) en el motor V8 de Chromium, CVSS 8.8, que permite ejecución remota de código dentro del sandbox mediante una página HTML manipulada. Explotada activamente (CISA KEV). Afecta a Chrome, Edge, Opera y otros navegadores basados en Chromiu
cve-2026-85046cvevulnerabilidadgooglechromiumchromev8rceseguridad
CVE-2026-48710: HTTP Request Smuggling en Kludex Starlette
Vulnerabilidades 02 Sep 2026 · 19:12
CVE-2026-48710: HTTP Request Smuggling en Kludex Starlette
CVE-2026-48710 (CVSS 6.5): Starlette no valida la cabecera Host antes de reconstruir request.url, permitiendo bypass de autorizacion basada en ruta. Explotada activamente (CISA KEV). Parche: Starlette 1.0.1. Fecha limite FCEB: 16-09-2026.
cve-2026-48710cvevulnerabilidadstarlettekludexhttp-smugglingseguridad
CVE-2026-49869: RCE no autenticado en Kestra OSS por bypass de autenticacion
Vulnerabilidades 02 Sep 2026 · 18:58
CVE-2026-49869: RCE no autenticado en Kestra OSS por bypass de autenticacion
Vulnerabilidad critica (CVSS 10.0) en Kestra OSS <=1.3.20: un fallo de bypass de autenticacion en AuthenticationFilter permite RCE no autenticado como root. En el catalogo CISA KEV (explotacion activa). Actualizar a 1.3.21/1.0.45.
cve-2026-49869cvevulnerabilidadkestrarcecisa-kevseguridad
▶
[INFO] CVE-2026-102255: detectan intentos de explotación contra SonicWall SMA1000  ·  [INFO] CVE-2021-3199: traversal de rutas con RCE en ONLYOFFICE Docs  ·  [INFO] CVE-2015-3306: acceso arbitrario a archivos en ProFTPD  ·  [INFO] CVE-2016-3081: inyección de comandos en Apache Struts  ·  [INFO] CVE-2015-5477: denegación de servicio en ISC BIND mediante consultas TKEY  ·  [INFO] CVE-2026-102255: detectan intentos de explotación contra SonicWall SMA1000  ·  [INFO] CVE-2021-3199: traversal de rutas con RCE en ONLYOFFICE Docs  ·  [INFO] CVE-2015-3306: acceso arbitrario a archivos en ProFTPD  ·  [INFO] CVE-2016-3081: inyección de comandos en Apache Struts  ·  [INFO] CVE-2015-5477: denegación de servicio en ISC BIND mediante consultas TKEY  ·