CIBERPLANETA_

THREAT_INTEL //
Boletines de Seguridad

Alertas de seguridad, IOC y recomendaciones actualizadas. 8 boletines publicados.

🟡 MEDIA 29 Jul 2026
CVE-2026-20316
Alerta de Seguridad: Cisco Secure Firewall Management Center - Contraseña Embebida Permite Acceso Remoto No Autorizado (CVE-2026-20316)

Alerta de Seguridad: Cisco Secure Firewall Management Center - Contraseña Embebida Permite Acceso Remoto No Autorizado (CVE-2026-20316)

Cisco FMC contiene una contraseña embebida (CWE-259) que permite acceso remoto no autenticado con cuenta de bajo privilegio, exponiendo datos sensibles. CVSS 5.3 (MEDIUM). Fecha …

🟠 ALTA 18 Jun 2026
CVE-2026-20245
Alerta de Seguridad: Cisco Catalyst SD-WAN Manager Escalada de Privilegios Local vía Escape de Salida Incorrecto (CVE-2026-20245)

Alerta de Seguridad: Cisco Catalyst SD-WAN Manager Escalada de Privilegios Local vía Escape de Salida Incorrecto (CVE-2026-20245)

Vulnerabilidad LPE en Cisco Catalyst SD-WAN Manager permite a atacante local autenticado ejecutar comandos arbitrarios como root mediante archivo manipulado.

🟡 MEDIA 18 Jun 2026
CVE-2026-20262
Alerta de Seguridad: Cisco Catalyst SD-WAN Manager Directory Traversal permite escritura arbitraria de ficheros (CVE-2026-20262)

Alerta de Seguridad: Cisco Catalyst SD-WAN Manager Directory Traversal permite escritura arbitraria de ficheros (CVE-2026-20262)

Vulnerabilidad de path traversal (CWE-22, CVSS 6.5) en Cisco Catalyst SD-WAN Manager permite a un atacante remoto autenticado crear o sobrescribir ficheros arbitrarios del sistema.

🔴 CRÍTICA 14 May 2026
CVE-2026-20182
Alerta de Seguridad: Vulnerabilidad de Bypass de Autenticación en Cisco Catalyst SD-WAN Controller (CVE-2026-20182)

Alerta de Seguridad: Vulnerabilidad de Bypass de Autenticación en Cisco Catalyst SD-WAN Controller (CVE-2026-20182)

Vulnerabilidad crítica en Cisco Catalyst SD-WAN Controller permite bypass de autenticación remota no autenticada para obtener privilegios administrativos. CVSS 10.0. Seguir directivas CISA ED 26-03 …

🟡 MEDIA 20 Abr 2026
CVE-2026-20133
Alerta de Seguridad: Exposición de Información Sensible en Cisco Catalyst SD-WAN Manager (CVE-2026-20133)

Alerta de Seguridad: Exposición de Información Sensible en Cisco Catalyst SD-WAN Manager (CVE-2026-20133)

Vulnerabilidad en Cisco Catalyst SD-WAN Manager (CWE-200) permite a atacantes remotos no autorizados visualizar información sensible en sistemas afectados. CVSS 6.5 (Media). Adherir a ED …

🟠 ALTA 20 Abr 2026
CVE-2026-20128
Alerta de Seguridad: Vulnerabilidad en el Almacenamiento de Contraseñas en Cisco Catalyst SD-WAN Manager (CVE-2026-20128)

Alerta de Seguridad: Vulnerabilidad en el Almacenamiento de Contraseñas en Cisco Catalyst SD-WAN Manager (CVE-2026-20128)

Cisco Catalyst SD-WAN Manager presenta una vulnerabilidad CWE-257 que permite a un atacante local autenticado acceder a credenciales recuperables, elevando privilegios a usuario DCA. CVSS …

cargando_boletines...
[INFO] CVE-2026-20316: Contraseña Hardcoded en Cisco Secure Firewall Management Center Activamente Explotada  ·  [INFO] CVE-2026-16812: Inyección de Comandos OS Crítica en Arista VeloCloud Orchestrator Explotada Activamente  ·  [INFO] CVE-2025-68686: Fortinet FortiOS expone información sensible y permite evasión de parches de seguridad  ·  [INFO] CVE-2026-16232: Vulnerabilidad crítica de autenticación en Check Point SmartConsole explotada activamente  ·  [INFO] CVE-2026-50522: Vulnerabilidad Crítica de Deserialización en Microsoft SharePoint Explotada Activamente  ·  [INFO] CVE-2026-20316: Contraseña Hardcoded en Cisco Secure Firewall Management Center Activamente Explotada  ·  [INFO] CVE-2026-16812: Inyección de Comandos OS Crítica en Arista VeloCloud Orchestrator Explotada Activamente  ·  [INFO] CVE-2025-68686: Fortinet FortiOS expone información sensible y permite evasión de parches de seguridad  ·  [INFO] CVE-2026-16232: Vulnerabilidad crítica de autenticación en Check Point SmartConsole explotada activamente  ·  [INFO] CVE-2026-50522: Vulnerabilidad Crítica de Deserialización en Microsoft SharePoint Explotada Activamente  ·