CIBERPLANETA_

THREAT_INTEL //
Boletines de Seguridad

Alertas de seguridad, IOC y recomendaciones actualizadas. 4 boletines publicados.

🔴 CRÍTICA 18 Ago 2026
CVE-2026-55040
Alerta de Seguridad: Microsoft SharePoint Weak Authentication Vulnerability (CVE-2026-55040)

Alerta de Seguridad: Microsoft SharePoint Weak Authentication Vulnerability (CVE-2026-55040)

Vulnerabilidad crítica (CVSS 9.1) en Microsoft SharePoint permite evasión de autenticación remota sin credenciales. Explotación activa confirmada. Fecha límite FCEB: 21/08/2026.

🟠 ALTA 04 Ago 2026
CVE-2026-18556
Alerta de Seguridad: N-able N-central Authentication Bypass mediante Canal Alternativo (CVE-2026-18556)

Alerta de Seguridad: N-able N-central Authentication Bypass mediante Canal Alternativo (CVE-2026-18556)

Vulnerabilidad CWE-288 en N-able N-central (CVSS 7.4) permite eludir autenticación mediante canal alternativo. Explotación activa confirmada. Fecha límite FCEB: 07/08/2026.

🔴 CRÍTICA 18 Jun 2026
CVE-2026-0257
Alerta de Seguridad: Palo Alto Networks PAN-OS Authentication Bypass en VPN (CVE-2026-0257)

Alerta de Seguridad: Palo Alto Networks PAN-OS Authentication Bypass en VPN (CVE-2026-0257)

Vulnerabilidad crítica en PAN-OS (CWE-565) permite bypass de autenticación y establecimiento de conexiones VPN no autorizadas. Incluida en el catálogo KEV de CISA. Plazo FCEB: …

🔴 CRÍTICA 18 Jun 2026
CVE-2026-50751
Alerta de Seguridad: Check Point Security Gateway Autenticación Incorrecta en IKEv1 VPN (CVE-2026-50751)

Alerta de Seguridad: Check Point Security Gateway Autenticación Incorrecta en IKEv1 VPN (CVE-2026-50751)

Vulnerabilidad crítica (CVSS 9.3) en Check Point Security Gateway permite a atacantes remotos no autenticados eludir la autenticación VPN mediante IKEv1 sin credenciales válidas.

[INFO] Hackers abusan de la IA Claude para atacar a escala industrial, revela Anthropic  ·  [INFO] OpenAI abre su Agents API: el motor de Codex ahora es infraestructura en la nube  ·  [INFO] CVE-2026-85706: Path Traversal no autenticado en GitLab CE/EE permite lectura de archivos arbitrarios  ·  [INFO] CVE-2026-42016: Escalada de privilegios en JFrog Artifactory por validación incompleta de tokens  ·  [INFO] CVE-2026-84869: transferencia y ejecución de archivos sin autorización en ConnectWise ScreenConnect  ·  [INFO] Hackers abusan de la IA Claude para atacar a escala industrial, revela Anthropic  ·  [INFO] OpenAI abre su Agents API: el motor de Codex ahora es infraestructura en la nube  ·  [INFO] CVE-2026-85706: Path Traversal no autenticado en GitLab CE/EE permite lectura de archivos arbitrarios  ·  [INFO] CVE-2026-42016: Escalada de privilegios en JFrog Artifactory por validación incompleta de tokens  ·  [INFO] CVE-2026-84869: transferencia y ejecución de archivos sin autorización en ConnectWise ScreenConnect  ·