CIBERPLANETA_

THREAT_INTEL //
Boletines de Seguridad

Alertas de seguridad, IOC y recomendaciones actualizadas. 10 boletines publicados.

🔴 CRÍTICA 07 Ago 2026
CVE-2026-8037
Alerta de Seguridad: Inyección de Comandos Crítica en Progress LoadMaster sin Autenticación (CVE-2026-8037)

Alerta de Seguridad: Inyección de Comandos Crítica en Progress LoadMaster sin Autenticación (CVE-2026-8037)

CVE-2026-8037 (CVSS 9.6): Inyección de comandos no autenticada en Progress LoadMaster permite RCE en el appliance. Explotación activa confirmada por CISA KEV. Parche obligatorio antes …

🟠 ALTA 04 Ago 2026
CVE-2026-34486
Alerta de Seguridad: Apache Tomcat - Ausencia de Cifrado en Datos Sensibles mediante Bypass de EncryptInterceptor (CVE-2026-34486)

Alerta de Seguridad: Apache Tomcat - Ausencia de Cifrado en Datos Sensibles mediante Bypass de EncryptInterceptor (CVE-2026-34486)

Apache Tomcat permite eludir el EncryptInterceptor, exponiendo datos sensibles en tránsito. CVSS 7.5 (HIGH). Fecha límite FCEB: 2026-08-07. Aplicar parches del fabricante de inmediato.

🟡 MEDIA 27 Jul 2026
CVE-2025-68686
Alerta de Seguridad: Fortinet FortiOS - Exposición de Información Sensible mediante Bypass de Parche de Enlace Simbólico (CVE-2025-68686)

Alerta de Seguridad: Fortinet FortiOS - Exposición de Información Sensible mediante Bypass de Parche de Enlace Simbólico (CVE-2025-68686)

FortiOS expone información sensible a actores no autorizados. Un atacante remoto no autenticado puede eludir el parche del mecanismo de persistencia por enlace simbólico mediante …

🟠 ALTA 21 Jul 2026
CVE-2021-27137
Alerta de Seguridad: Desbordamiento de Búfer en Pila vía UPnP en DD-WRT (CVE-2021-27137)

Alerta de Seguridad: Desbordamiento de Búfer en Pila vía UPnP en DD-WRT (CVE-2021-27137)

DD-WRT presenta un stack-based buffer overflow en el componente UPnP (CWE-121, CVSS 8.1). Permite RCE no autenticado. CISA KEV: fecha límite FCEB 2026-07-24.

🔴 CRÍTICA 18 Jun 2026
CVE-2026-45321
Alerta de Seguridad: TanStack Router – Publicación de Malware de Robo de Credenciales vía npm (CVE-2026-45321)

Alerta de Seguridad: TanStack Router – Publicación de Malware de Robo de Credenciales vía npm (CVE-2026-45321)

Vulnerabilidad en TanStack permitió publicar versiones maliciosas en npm bajo identidad legítima, distribuyendo malware de robo de credenciales a la cadena de suministro.

🔴 CRÍTICA 18 Jun 2026
CVE-2026-0257
Alerta de Seguridad: Palo Alto Networks PAN-OS Authentication Bypass en VPN (CVE-2026-0257)

Alerta de Seguridad: Palo Alto Networks PAN-OS Authentication Bypass en VPN (CVE-2026-0257)

Vulnerabilidad crítica en PAN-OS (CWE-565) permite bypass de autenticación y establecimiento de conexiones VPN no autorizadas. Incluida en el catálogo KEV de CISA. Plazo FCEB: …

cargando_boletines...
[INFO] CVE-2026-20349: Vulnerabilidad Crítica de Heap Inspection en Cisco ASA y FTD Explotada Activamente  ·  [INFO] CVE-2026-72898: Inyección SQL Crítica en Metabase Permite Acceso de Administrador Sin Autenticación  ·  [INFO] CVE-2026-68820: Use-After-Free en Windows WinSock Driver permite escalada de privilegios local  ·  [INFO] CVE-2026-8037: Inyección de Comandos Crítica en Progress LoadMaster Explotada Activamente  ·  [INFO] CVE-2026-63077: Vulnerabilidad Crítica de Deserialización en JetBrains TeamCity con RCE No Autenticado  ·  [INFO] CVE-2026-20349: Vulnerabilidad Crítica de Heap Inspection en Cisco ASA y FTD Explotada Activamente  ·  [INFO] CVE-2026-72898: Inyección SQL Crítica en Metabase Permite Acceso de Administrador Sin Autenticación  ·  [INFO] CVE-2026-68820: Use-After-Free en Windows WinSock Driver permite escalada de privilegios local  ·  [INFO] CVE-2026-8037: Inyección de Comandos Crítica en Progress LoadMaster Explotada Activamente  ·  [INFO] CVE-2026-63077: Vulnerabilidad Crítica de Deserialización en JetBrains TeamCity con RCE No Autenticado  ·