CIBERPLANETA_

THREAT_INTEL //
Boletines de Seguridad

Alertas de seguridad, IOC y recomendaciones actualizadas. 52 boletines publicados.

🟠 ALTA 15 May 2026
CVE-2026-42897
Alerta de Seguridad: Vulnerabilidad de Cross-Site Scripting en Microsoft Exchange Server (CVE-2026-42897)

Alerta de Seguridad: Vulnerabilidad de Cross-Site Scripting en Microsoft Exchange Server (CVE-2026-42897)

Microsoft Exchange Server contiene una vulnerabilidad de cross-site scripting (XSS) en la generación de páginas web de Outlook Web Access. Bajo ciertas condiciones de interacción, …

🔴 CRÍTICA 14 May 2026
CVE-2026-20182
Alerta de Seguridad: Vulnerabilidad de Bypass de Autenticación en Cisco Catalyst SD-WAN Controller (CVE-2026-20182)

Alerta de Seguridad: Vulnerabilidad de Bypass de Autenticación en Cisco Catalyst SD-WAN Controller (CVE-2026-20182)

Vulnerabilidad crítica en Cisco Catalyst SD-WAN Controller permite bypass de autenticación remota no autenticada para obtener privilegios administrativos. CVSS 10.0. Seguir directivas CISA ED 26-03 …

🔴 CRÍTICA 08 May 2026
CVE-2026-42208
Alerta de Seguridad: Vulnerabilidad de Inyección SQL en BerriAI LiteLLM (CVE-2026-42208)

Alerta de Seguridad: Vulnerabilidad de Inyección SQL en BerriAI LiteLLM (CVE-2026-42208)

BerriAI LiteLLM presenta una vulnerabilidad de inyección SQL (CWE-89) que permite a atacantes leer y modificar datos en la base de datos del proxy, facilitando …

🟠 ALTA 07 May 2026
CVE-2026-6973
Alerta de Seguridad: Vulnerabilidad de Validación de Entrada Incorrecta en Ivanti Endpoint Manager Mobile (EPMM) (CVE-2026-6973)

Alerta de Seguridad: Vulnerabilidad de Validación de Entrada Incorrecta en Ivanti Endpoint Manager Mobile (EPMM) (CVE-2026-6973)

Vulnerabilidad CWE-20 en Ivanti EPMM permite RCE a usuarios autenticados con acceso administrativo. Severidad CVSS 7.2 (Alta). Aplicar mitigaciones del proveedor según advisory de mayo …

🔴 CRÍTICA 06 May 2026
CVE-2026-0300
Alerta de Seguridad: Vulnerabilidad de Escritura Fuera de Límites en PAN-OS de Palo Alto Networks (CVE-2026-0300)

Alerta de Seguridad: Vulnerabilidad de Escritura Fuera de Límites en PAN-OS de Palo Alto Networks (CVE-2026-0300)

Vulnerabilidad CWE-787 en el portal de autenticación User-ID de PAN-OS permite a atacantes no autenticados ejecutar código arbitrario con privilegios root mediante paquetes maliciosos en …

🟠 ALTA 01 May 2026
CVE-2026-31431
Alerta de Seguridad: Vulnerabilidad en la Transferencia Incorrecta de Recursos entre Esferas en Linux Kernel (CVE-2026-31431)

Alerta de Seguridad: Vulnerabilidad en la Transferencia Incorrecta de Recursos entre Esferas en Linux Kernel (CVE-2026-31431)

El Kernel de Linux contiene una vulnerabilidad CWE-699 que permite escalada de privilegios por transferencia incorrecta de recursos entre esferas de seguridad. CVSS 7.8 (Alta). …

cargando_boletines...
[INFO] CVE-2026-42897: Vulnerabilidad XSS en Microsoft Exchange Server  ·  [INFO] CVE-2026-20182: Vulnerabilidad Crítica de Bypass de Autenticación en Cisco SD-WAN  ·  [INFO] CVE-2026-42208: Inyección SQL en BerriAI LiteLLM y sus Riesgos de Seguridad  ·  [INFO] CVE-2026-6973: Vulnerabilidad Crítica en Ivanti EPMM Permite Ejecución Remota de Código  ·  [INFO] CVE-2026-0300: Vulnerabilidad Crítica en PAN-OS de Palo Alto Networks Explotada  ·  [INFO] CVE-2026-42897: Vulnerabilidad XSS en Microsoft Exchange Server  ·  [INFO] CVE-2026-20182: Vulnerabilidad Crítica de Bypass de Autenticación en Cisco SD-WAN  ·  [INFO] CVE-2026-42208: Inyección SQL en BerriAI LiteLLM y sus Riesgos de Seguridad  ·  [INFO] CVE-2026-6973: Vulnerabilidad Crítica en Ivanti EPMM Permite Ejecución Remota de Código  ·  [INFO] CVE-2026-0300: Vulnerabilidad Crítica en PAN-OS de Palo Alto Networks Explotada  ·