CIBERPLANETA_

THREAT_INTEL //
Boletines de Seguridad

Alertas de seguridad, IOC y recomendaciones actualizadas. 3 boletines publicados.

🔴 CRÍTICA 08 Sep 2026
CVE-2026-75650
Alerta de Seguridad: Adobe Commerce / Magento - Ejecución remota de código (CVE-2026-75650)

Alerta de Seguridad: Adobe Commerce / Magento - Ejecución remota de código (CVE-2026-75650)

CVE-2026-75650 (CVSS 10.0): SSTI en Adobe Commerce/Magento permite RCE sin autenticación. Explotada activamente. En CISA KEV. Límite FCEB: 11-09-2026.

🔴 CRÍTICA 06 Sep 2026
Alerta de Seguridad: Magento/Adobe Commerce — 0-day StyleSmuggler con RCE sin autenticación

Alerta de Seguridad: Magento/Adobe Commerce — 0-day StyleSmuggler con RCE sin autenticación

StyleSmuggler: 0-day de Magento/Adobe Commerce (RCE sin autenticacion) explotado masivamente desde el 4-sep-2026. Afecta todas las versiones (incl. 2.4.9), sin parche. Mitigar deshabilitando GraphQL y …

2 IPs 1 dominio 1 hash
🔴 CRÍTICA 18 Jun 2026
CVE-2026-45247
Alerta de Seguridad: Deserialización de datos no confiables en Mirasvit Full Page Cache Warmer permite RCE no autenticado (CVE-2026-45247)

Alerta de Seguridad: Deserialización de datos no confiables en Mirasvit Full Page Cache Warmer permite RCE no autenticado (CVE-2026-45247)

RCE no autenticado en Mirasvit Full Page Cache Warmer via cookie CacheWarmer maliciosa con objeto PHP serializado. Incluida en CISA KEV. Fecha límite FCEB: 06/06/2026.

[INFO] CVE-2026-81963: Escalada de privilegios en Windows Update Stack de Microsoft  ·  [INFO] CVE-2026-75650: ejecución remota de código crítica (CVSS 10.0) en Adobe Commerce y Magento  ·  [INFO] CVE-2026-86218: ejecución remota de código pre-autenticación en N-able N-central  ·  [INFO] CVE-2026-85880: Desbordamiento de heap en Windows ALPC permite elevación de privilegios  ·  [INFO] ASCII Smuggling: el texto invisible que ahora usan los spammers para burlar los filtros de correo  ·  [INFO] CVE-2026-81963: Escalada de privilegios en Windows Update Stack de Microsoft  ·  [INFO] CVE-2026-75650: ejecución remota de código crítica (CVSS 10.0) en Adobe Commerce y Magento  ·  [INFO] CVE-2026-86218: ejecución remota de código pre-autenticación en N-able N-central  ·  [INFO] CVE-2026-85880: Desbordamiento de heap en Windows ALPC permite elevación de privilegios  ·  [INFO] ASCII Smuggling: el texto invisible que ahora usan los spammers para burlar los filtros de correo  ·