CIBERPLANETA_

THREAT_INTEL //
Boletines de Seguridad

Alertas de seguridad, IOC y recomendaciones actualizadas. 116 boletines publicados.

🔴 CRÍTICA 11 Sep 2026
CVE-2026-85706
Alerta de Seguridad: GitLab CE/EE - Path Traversal no autenticado (CVE-2026-85706)

Alerta de Seguridad: GitLab CE/EE - Path Traversal no autenticado (CVE-2026-85706)

CVE-2026-85706 (CVSS 10.0): path traversal no autenticado en la API de commits de GitLab CE/EE permite leer archivos arbitrarios. En CISA KEV. Limite FCEB: 14-09-2026.

🟠 ALTA 11 Sep 2026
CVE-2026-42016
Alerta de Seguridad: JFrog Artifactory - Escalada de Privilegios (CVE-2026-42016)

Alerta de Seguridad: JFrog Artifactory - Escalada de Privilegios (CVE-2026-42016)

CVE-2026-42016 (CVSS 8.1): JFrog Artifactory Self-Hosted < 7.133.11 valida la firma del token pero no su scope, permitiendo escalada de privilegios. En CISA KEV (explotación …

🔴 CRÍTICA 11 Sep 2026
CVE-2026-84869
Alerta de Seguridad: ConnectWise ScreenConnect - ejecución de archivos sin autorización (CVE-2026-84869)

Alerta de Seguridad: ConnectWise ScreenConnect - ejecución de archivos sin autorización (CVE-2026-84869)

CVE-2026-84869 (CVSS 9.9): falla crítica en el cliente de ConnectWise ScreenConnect permite transferir y ejecutar archivos vía sesiones remotas activas sin autorización. En CISA KEV, …

🟠 ALTA 10 Sep 2026
CVE-2026-67277
Alerta de Seguridad: MikroTik RouterOS - fuga de memoria y DoS no autenticado (bandwidth-test)

Alerta de Seguridad: MikroTik RouterOS - fuga de memoria y DoS no autenticado (bandwidth-test)

CVE-2026-67277 (CVSS 8.8): falla en el servicio bandwidth-test de MikroTik RouterOS permite fuga de memoria del kernel y reinicio remoto sin autenticación. En CISA KEV, …

🔴 CRÍTICA 10 Sep 2026
CVE-2026-86060
Alerta de Seguridad: MikroTik RouterOS - Escalada de privilegios crítica (CVE-2026-86060 / MikroTrick)

Alerta de Seguridad: MikroTik RouterOS - Escalada de privilegios crítica (CVE-2026-86060 / MikroTrick)

CVE-2026-86060 (CVSS 9.2): fallo en el login SSH de MikroTik RouterOS permite escalar a privilegios de administrador. Explotado activamente (cadena MikroTrick). CISA KEV, límite FCEB …

🟠 ALTA 09 Sep 2026
CVE-2025-25249
Alerta de Seguridad: Fortinet FortiOS/FortiSwitchManager/FortiSASE — desbordamiento de búfer con RCE (CVE-2025-25249)

Alerta de Seguridad: Fortinet FortiOS/FortiSwitchManager/FortiSASE — desbordamiento de búfer con RCE (CVE-2025-25249)

CVE-2025-25249 (CVSS 9.8/8.1): desbordamiento de búfer en el heap en FortiOS, FortiSwitchManager y FortiSASE permite RCE remoto sin autenticación. En KEV de CISA, explotado activamente. …

cargando_boletines...
[INFO] OpenAI abre su Agents API: el motor de Codex ahora es infraestructura en la nube  ·  [INFO] CVE-2026-85706: Path Traversal no autenticado en GitLab CE/EE permite lectura de archivos arbitrarios  ·  [INFO] CVE-2026-42016: Escalada de privilegios en JFrog Artifactory por validación incompleta de tokens  ·  [INFO] CVE-2026-84869: transferencia y ejecución de archivos sin autorización en ConnectWise ScreenConnect  ·  [INFO] CVE-2026-42018: Exposición de token anónimo en JFrog Artifactory  ·  [INFO] OpenAI abre su Agents API: el motor de Codex ahora es infraestructura en la nube  ·  [INFO] CVE-2026-85706: Path Traversal no autenticado en GitLab CE/EE permite lectura de archivos arbitrarios  ·  [INFO] CVE-2026-42016: Escalada de privilegios en JFrog Artifactory por validación incompleta de tokens  ·  [INFO] CVE-2026-84869: transferencia y ejecución de archivos sin autorización en ConnectWise ScreenConnect  ·  [INFO] CVE-2026-42018: Exposición de token anónimo en JFrog Artifactory  ·