CIBERPLANETA_
// feed de inteligencia de amenazas

CIBERPLANETA

Inteligencia de amenazas, análisis forense y herramientas de seguridad.

1143 artículos
12 herramientas
6 categorías
5 CVEs críticos
artículos recientes
CVE-2026-83549: inyección de comandos y RCE en SonicWall SMA1000 Appliances
Vulnerabilidades 02 Sep 2026 · 18:58
CVE-2026-83549: inyección de comandos y RCE en SonicWall SMA1000 Appliances
SonicWall SMA1000 sufre una inyección de comandos del SO (CWE-78, CVSS 7.8) que permite RCE a un atacante autenticado como administrador. CISA la incluyó en el catálogo KEV por explotación activa. Sin workaround: aplicar hotfix urgente.
cve-2026-83549cvevulnerabilidadsonicwallsma1000rcecisa-kevseguridad
CVE-2026-83548: SSRF preautenticada crítica en SonicWall SMA1000 Appliances
Vulnerabilidades 02 Sep 2026 · 18:58
CVE-2026-83548: SSRF preautenticada crítica en SonicWall SMA1000 Appliances
CISA añade al catálogo KEV la CVE-2026-83548 (CVSS 10.0), una SSRF preautenticada en SonicWall SMA1000 explotada activamente que permite a un atacante remoto no autenticado acceder a funcionalidad sensible. Fecha límite FCEB: 5-sep-2026.
cve-2026-83548cvevulnerabilidadssrfsonicwallsma1000cisa-kevseguridad
CVE-2026-9586: Inyección SQL no autenticada con RCE en Sangoma Switchvox
Vulnerabilidades 02 Sep 2026 · 18:58
CVE-2026-9586: Inyección SQL no autenticada con RCE en Sangoma Switchvox
CVE-2026-9586 (CVSS 9.3, Crítica): una inyección SQL no autenticada en el endpoint /pa de Sangoma Switchvox SMB permite a un atacante remoto ejecutar SQL arbitrario en PostgreSQL y lograr RCE. Incluida en CISA KEV por explotación activa. Actualizar a 8.4.0.2.
cve-2026-9586cvevulnerabilidadsangomaswitchvoxsql-injectionrcecisa-kevseguridad
CVE-2026-82329: Bypass de Autenticación Crítico en JFrog Artifactory Explotado Activamente
Vulnerabilidades 02 Sep 2026 · 17:04
CVE-2026-82329: Bypass de Autenticación Crítico en JFrog Artifactory Explotado Activamente
CVE-2026-82329 (CVSS 9.8): un fallo de autenticacion en JFrog Artifactory permite a un atacante no autenticado forjar tokens de administrador. Explotado en el mundo real desde el 1-sep-2026. Afecta solo instancias self-hosted; parchea a 7.161.20 ya.
cve-2026-82329cvevulnerabilidadjfrogartifactorycadena-de-suministrodevopsseguridad
CVE-2026-81578 y CVE-2026-82078: cadena crítica de ataque en PaperCut NG/MF explotada activamente
Vulnerabilidades 31 Ago 2026 · 16:02
CVE-2026-81578 y CVE-2026-82078: cadena crítica de ataque en PaperCut NG/MF explotada activamente
PaperCut NG/MF: CISA suma al catálogo KEV dos fallos encadenables (CVE-2026-81578 y CVE-2026-82078) bajo explotación activa. Permiten a un atacante remoto sin autenticación modificar la configuración y ejecutar código en el servidor. Actualizar antes del 11-sep-2026.
cve-2026-81578cve-2026-82078cvevulnerabilidadpapercutkevcisaseguridad
CVE-2026-66384: Path Traversal en JFrog Artifactory explotado activamente (CVSS 5.3)
Vulnerabilidades 27 Ago 2026 · 23:29
CVE-2026-66384: Path Traversal en JFrog Artifactory explotado activamente (CVSS 5.3)
CVE-2026-66384 (CVSS 5.3) es un path traversal en JFrog Artifactory incluido en CISA KEV. Permite leer archivos fuera del directorio previsto, con riesgo para la cadena de suministro. Actualiza a la versión corregida.
cve-2026-66384cvevulnerabilidadjfrogartifactorydevopscisa-kev
▶
[INFO] CVE-2026-102255: detectan intentos de explotación contra SonicWall SMA1000  ·  [INFO] CVE-2021-3199: traversal de rutas con RCE en ONLYOFFICE Docs  ·  [INFO] CVE-2015-3306: acceso arbitrario a archivos en ProFTPD  ·  [INFO] CVE-2016-3081: inyección de comandos en Apache Struts  ·  [INFO] CVE-2015-5477: denegación de servicio en ISC BIND mediante consultas TKEY  ·  [INFO] CVE-2026-102255: detectan intentos de explotación contra SonicWall SMA1000  ·  [INFO] CVE-2021-3199: traversal de rutas con RCE en ONLYOFFICE Docs  ·  [INFO] CVE-2015-3306: acceso arbitrario a archivos en ProFTPD  ·  [INFO] CVE-2016-3081: inyección de comandos en Apache Struts  ·  [INFO] CVE-2015-5477: denegación de servicio en ISC BIND mediante consultas TKEY  ·