CIBERPLANETA_

THREAT_INTEL //
Boletines de Seguridad

Alertas de seguridad, IOC y recomendaciones actualizadas. 1 boletines publicados.

🔴 CRÍTICA 19 Ago 2026
CVE-2026-64849
Alerta de Seguridad: MLflow Server-Side Request Forgery permite acceso a servicios internos y metadatos cloud (CVE-2026-64849)

Alerta de Seguridad: MLflow Server-Side Request Forgery permite acceso a servicios internos y metadatos cloud (CVE-2026-64849)

SSRF crítico (CVSS 9.3) en MLflow permite a atacantes acceder a servicios internos y metadatos cloud, exponiendo respuestas HTTP sensibles sin autenticación previa.

▶
[INFO] CVE-2026-88779: denegación de servicio en Citrix NetScaler  ·  [INFO] CVE-2026-21589: ataques activos contra Jira, Confluence y otros productos Atlassian  ·  [INFO] Meta abre Muse Gadgets: IA doméstica de código abierto con ESP32 y Raspberry Pi  ·  [INFO] CVE-2026-104286: escritura arbitraria de archivos en Fortinet FortiMail  ·  [INFO] Gemini 4 Argon: Google limita su IA más potente por riesgos de ciberseguridad  ·  [INFO] CVE-2026-88779: denegación de servicio en Citrix NetScaler  ·  [INFO] CVE-2026-21589: ataques activos contra Jira, Confluence y otros productos Atlassian  ·  [INFO] Meta abre Muse Gadgets: IA doméstica de código abierto con ESP32 y Raspberry Pi  ·  [INFO] CVE-2026-104286: escritura arbitraria de archivos en Fortinet FortiMail  ·  [INFO] Gemini 4 Argon: Google limita su IA más potente por riesgos de ciberseguridad  ·