CIBERPLANETA_

THREAT_INTEL //
Boletines de Seguridad

Alertas de seguridad, IOC y recomendaciones actualizadas. 2 boletines publicados.

🟡 MEDIA 21 Jul 2026
CVE-2026-60137
Alerta de Seguridad: Inyección SQL en WordPress Core con cadena de explotación para RCE (CVE-2026-60137)

Alerta de Seguridad: Inyección SQL en WordPress Core con cadena de explotación para RCE (CVE-2026-60137)

Vulnerabilidad de inyección SQL en WordPress Core (CVSS 5.9) encadenable con CVE-2026-63030 para lograr RCE sin autenticación en instalaciones predeterminadas. Parche disponible en WordPress 7.0.2.

🔴 CRÍTICA 20 Mar 2026
CVE-2025-32432
Alerta de Seguridad: Vulnerabilidad de Inyección de Código en Craft CMS (CVE-2025-32432)

Alerta de Seguridad: Vulnerabilidad de Inyección de Código en Craft CMS (CVE-2025-32432)

Craft CMS presenta una vulnerabilidad de inyección de código (CWE-94) que permite a atacantes remotos ejecutar código arbitrario, con severidad crítica (CVSS 10.0). Se recomienda …

[INFO] CVE-2026-0770: Vulnerabilidad Crítica RCE en Langflow con Puntuación CVSS 9.8  ·  [INFO] CVE-2026-63030: Vulnerabilidad Crítica en WordPress Core permite SQL Injection y RCE activamente explotada  ·  [INFO] CVE-2026-60137: Inyección SQL Crítica en WordPress Core con Cadena RCE para Atacantes No Autenticados  ·  [INFO] CVE-2021-27137: Buffer Overflow en DD-WRT explotado activamente vía UPnP — Análisis técnico y mitigación  ·  [INFO] CVE-2026-45659: Vulnerabilidad Crítica de Deserialización en Microsoft SharePoint Server Explotada Activamente  ·  [INFO] CVE-2026-0770: Vulnerabilidad Crítica RCE en Langflow con Puntuación CVSS 9.8  ·  [INFO] CVE-2026-63030: Vulnerabilidad Crítica en WordPress Core permite SQL Injection y RCE activamente explotada  ·  [INFO] CVE-2026-60137: Inyección SQL Crítica en WordPress Core con Cadena RCE para Atacantes No Autenticados  ·  [INFO] CVE-2021-27137: Buffer Overflow en DD-WRT explotado activamente vía UPnP — Análisis técnico y mitigación  ·  [INFO] CVE-2026-45659: Vulnerabilidad Crítica de Deserialización en Microsoft SharePoint Server Explotada Activamente  ·