CIBERPLANETA_

THREAT_INTEL //
Boletines de Seguridad

Alertas de seguridad, IOC y recomendaciones actualizadas. 2 boletines publicados.

🟠 ALTA 18 Jun 2026
CVE-2026-54420
Alerta de Seguridad: LiteSpeed cPanel Plugin - Vulnerabilidad de Seguimiento de Enlace Simbólico UNIX (CVE-2026-54420)

Alerta de Seguridad: LiteSpeed cPanel Plugin - Vulnerabilidad de Seguimiento de Enlace Simbólico UNIX (CVE-2026-54420)

Vulnerabilidad ALTA (CVSS 8.5) en LiteSpeed cPanel Plugin permite a usuarios con acceso FTP o web shell en hosting compartido con CloudLinux/CageFS escalar privilegios mediante …

🔴 CRÍTICA 30 Abr 2026
CVE-2026-41940
Alerta de Seguridad: Vulnerabilidad de Bypass de Autenticación en WebPros cPanel & WHM y WP2 (WordPress Squared) (CVE-2026-41940)

Alerta de Seguridad: Vulnerabilidad de Bypass de Autenticación en WebPros cPanel & WHM y WP2 (WordPress Squared) (CVE-2026-41940)

Vulnerabilidad crítica (CVSS 9.8) en cPanel & WHM y WP2 de WebPros permite a atacantes remotos no autenticados evadir el flujo de login y obtener …

[INFO] CVE-2026-85046: confusión de tipos en Chromium V8 permite ejecución remota de código  ·  [INFO] OpenAI lanza GPT-6 Astra: el primer modelo con capacidad ciberofensiva “crítica” de su historia  ·  [INFO] Nvidia compra Hugging Face por 12.900 millones de dólares y controla el mayor hub de IA de código abierto  ·  [INFO] CVE-2026-48710: HTTP Request Smuggling en Kludex Starlette  ·  [INFO] CVE-2026-49869: RCE no autenticado en Kestra OSS por bypass de autenticacion  ·  [INFO] CVE-2026-85046: confusión de tipos en Chromium V8 permite ejecución remota de código  ·  [INFO] OpenAI lanza GPT-6 Astra: el primer modelo con capacidad ciberofensiva “crítica” de su historia  ·  [INFO] Nvidia compra Hugging Face por 12.900 millones de dólares y controla el mayor hub de IA de código abierto  ·  [INFO] CVE-2026-48710: HTTP Request Smuggling en Kludex Starlette  ·  [INFO] CVE-2026-49869: RCE no autenticado en Kestra OSS por bypass de autenticacion  ·