CIBERPLANETA_

THREAT_INTEL //
Boletines de Seguridad

Alertas de seguridad, IOC y recomendaciones actualizadas. 2 boletines publicados.

🔴 CRÍTICA 04 Ago 2026
CVE-2026-9198
Alerta de Seguridad: Inyección de Código Crítica en IBM Langflow con RCE sin Autenticación (CVE-2026-9198)

Alerta de Seguridad: Inyección de Código Crítica en IBM Langflow con RCE sin Autenticación (CVE-2026-9198)

CVE-2026-9198 (CVSS 9.8): Inyección de código en IBM Langflow permite RCE sin autenticación en despliegues por defecto. Fecha límite FCEB: 07/08/2026.

🟠 ALTA 18 Jun 2026
CVE-2026-42271
Alerta de Seguridad: BerriAI LiteLLM Command Injection de Ejecución Remota de Comandos (CVE-2026-42271)

Alerta de Seguridad: BerriAI LiteLLM Command Injection de Ejecución Remota de Comandos (CVE-2026-42271)

Inyección de comandos en BerriAI LiteLLM permite a usuarios autenticados con privilegios bajos ejecutar comandos arbitrarios en el host. Incluida en catálogo KEV de CISA. …

[INFO] CVE-2026-9198: Inyección de Código Crítica en IBM Langflow con Ejecución Remota sin Autenticación  ·  [INFO] CVE-2026-18556: Bypass de Autenticación Crítico en N-able N-central Explotado Activamente  ·  [INFO] CVE-2026-34486: Vulnerabilidad crítica en Apache Tomcat permite bypass del cifrado EncryptInterceptor  ·  [INFO] CVE-2026-18577: Bypass de Autenticación Crítico en N-able N-central — Análisis y Mitigación  ·  [INFO] CVE-2026-20316: Contraseña Hardcoded en Cisco Secure Firewall Management Center Activamente Explotada  ·  [INFO] CVE-2026-9198: Inyección de Código Crítica en IBM Langflow con Ejecución Remota sin Autenticación  ·  [INFO] CVE-2026-18556: Bypass de Autenticación Crítico en N-able N-central Explotado Activamente  ·  [INFO] CVE-2026-34486: Vulnerabilidad crítica en Apache Tomcat permite bypass del cifrado EncryptInterceptor  ·  [INFO] CVE-2026-18577: Bypass de Autenticación Crítico en N-able N-central — Análisis y Mitigación  ·  [INFO] CVE-2026-20316: Contraseña Hardcoded en Cisco Secure Firewall Management Center Activamente Explotada  ·