CIBERPLANETA_

THREAT_INTEL //
Boletines de Seguridad

Alertas de seguridad, IOC y recomendaciones actualizadas. 22 boletines publicados.

🔴 CRÍTICA 11 Sep 2026
CVE-2026-85706
Alerta de Seguridad: GitLab CE/EE - Path Traversal no autenticado (CVE-2026-85706)

Alerta de Seguridad: GitLab CE/EE - Path Traversal no autenticado (CVE-2026-85706)

CVE-2026-85706 (CVSS 10.0): path traversal no autenticado en la API de commits de GitLab CE/EE permite leer archivos arbitrarios. En CISA KEV. Limite FCEB: 14-09-2026.

🔴 CRÍTICA 11 Sep 2026
CVE-2026-84869
Alerta de Seguridad: ConnectWise ScreenConnect - ejecución de archivos sin autorización (CVE-2026-84869)

Alerta de Seguridad: ConnectWise ScreenConnect - ejecución de archivos sin autorización (CVE-2026-84869)

CVE-2026-84869 (CVSS 9.9): falla crítica en el cliente de ConnectWise ScreenConnect permite transferir y ejecutar archivos vía sesiones remotas activas sin autorización. En CISA KEV, …

🟠 ALTA 10 Sep 2026
CVE-2026-67277
Alerta de Seguridad: MikroTik RouterOS - fuga de memoria y DoS no autenticado (bandwidth-test)

Alerta de Seguridad: MikroTik RouterOS - fuga de memoria y DoS no autenticado (bandwidth-test)

CVE-2026-67277 (CVSS 8.8): falla en el servicio bandwidth-test de MikroTik RouterOS permite fuga de memoria del kernel y reinicio remoto sin autenticación. En CISA KEV, …

🔴 CRÍTICA 09 Sep 2026
CVE-2026-20079
Alerta de Seguridad: Cisco Secure Firewall Management Center (FMC) - Bypass de autenticacion con acceso root

Alerta de Seguridad: Cisco Secure Firewall Management Center (FMC) - Bypass de autenticacion con acceso root

CVE-2026-20079 (CVSS 10.0): bypass de autenticacion en Cisco Secure FMC permite a un atacante remoto no autenticado obtener acceso root. Explotado activamente. CISA KEV, limite …

🔴 CRÍTICA 09 Sep 2026
CVE-2026-19490
Alerta de Seguridad: Citrix NetScaler - Bypass de autenticación (CVE-2026-19490)

Alerta de Seguridad: Citrix NetScaler - Bypass de autenticación (CVE-2026-19490)

CVE-2026-19490 (CVSS v4.0 9.3): bypass de autenticación en Citrix NetScaler ADC/Gateway, explotado activamente (CISA KEV). Atacante remoto no autenticado. Sin workaround: parchear. Límite FCEB: 12-sep-2026.

🔴 CRÍTICA 08 Sep 2026
CVE-2026-86218
Alerta de Seguridad: N-able N-central - RCE pre-autenticación (CVE-2026-86218)

Alerta de Seguridad: N-able N-central - RCE pre-autenticación (CVE-2026-86218)

CVE-2026-86218 (CISA KEV): inyección de código estático permite RCE sin autenticación en N-able N-central. Parche 2026.3.1.14 (HF4). Límite FCEB: 11-sep-2026.

cargando_boletines...
[INFO] Hackers abusan de la IA Claude para atacar a escala industrial, revela Anthropic  ·  [INFO] OpenAI abre su Agents API: el motor de Codex ahora es infraestructura en la nube  ·  [INFO] CVE-2026-85706: Path Traversal no autenticado en GitLab CE/EE permite lectura de archivos arbitrarios  ·  [INFO] CVE-2026-42016: Escalada de privilegios en JFrog Artifactory por validación incompleta de tokens  ·  [INFO] CVE-2026-84869: transferencia y ejecución de archivos sin autorización en ConnectWise ScreenConnect  ·  [INFO] Hackers abusan de la IA Claude para atacar a escala industrial, revela Anthropic  ·  [INFO] OpenAI abre su Agents API: el motor de Codex ahora es infraestructura en la nube  ·  [INFO] CVE-2026-85706: Path Traversal no autenticado en GitLab CE/EE permite lectura de archivos arbitrarios  ·  [INFO] CVE-2026-42016: Escalada de privilegios en JFrog Artifactory por validación incompleta de tokens  ·  [INFO] CVE-2026-84869: transferencia y ejecución de archivos sin autorización en ConnectWise ScreenConnect  ·