CIBERPLANETA_

THREAT_INTEL //
Boletines de Seguridad

Alertas de seguridad, IOC y recomendaciones actualizadas. 9 boletines publicados.

🔴 CRÍTICA 25 Ago 2026
CVE-2026-21962, CVE-2026-69836, CVE-2026-73570, CVE-2026-72530, CVE-2026-72529, CVE-2026-64849, CVE-2026-65400, CVE-2026-59310, CVE-2026-55040, CVE-2026-33824
Resumen de Amenazas — Agosto 2026: 10 vulnerabilidades críticas

Resumen de Amenazas — Agosto 2026: 10 vulnerabilidades críticas

Diez vulnerabilidades críticas marcaron agosto de 2026: dos con CVSS máximo 10.0 (Oracle y Microsoft Entra ID) y la mayoría con explotación activa confirmada e …

🔴 CRÍTICA 20 Ago 2026
CVE-2026-72529
Alerta de Seguridad: TrueConf Server - Autenticación Ausente en Función Crítica permite RCE sin credenciales (CVE-2026-72529)

Alerta de Seguridad: TrueConf Server - Autenticación Ausente en Función Crítica permite RCE sin credenciales (CVE-2026-72529)

CVE-2026-72529 (CVSS 9.8): TrueConf Server permite RCE remoto sin autenticación vía puerto 4307/TCP. Parche obligatorio antes del 23/08/2026 según CISA KEV.

🔴 CRÍTICA 19 Ago 2026
CVE-2026-64849
Alerta de Seguridad: MLflow Server-Side Request Forgery permite acceso a servicios internos y metadatos cloud (CVE-2026-64849)

Alerta de Seguridad: MLflow Server-Side Request Forgery permite acceso a servicios internos y metadatos cloud (CVE-2026-64849)

SSRF crítico (CVSS 9.3) en MLflow permite a atacantes acceder a servicios internos y metadatos cloud, exponiendo respuestas HTTP sensibles sin autenticación previa.

🔴 CRÍTICA 18 Ago 2026
CVE-2026-55040
Alerta de Seguridad: Microsoft SharePoint Weak Authentication Vulnerability (CVE-2026-55040)

Alerta de Seguridad: Microsoft SharePoint Weak Authentication Vulnerability (CVE-2026-55040)

Vulnerabilidad crítica (CVSS 9.1) en Microsoft SharePoint permite evasión de autenticación remota sin credenciales. Explotación activa confirmada. Fecha límite FCEB: 21/08/2026.

🔴 CRÍTICA 18 Ago 2026
CVE-2026-65400
Alerta de Seguridad: Apple macOS Autenticación Incorrecta en Screen Sharing (CVE-2026-65400)

Alerta de Seguridad: Apple macOS Autenticación Incorrecta en Screen Sharing (CVE-2026-65400)

CVE-2026-65400 (CVSS 9.8 CRÍTICA): Fallo de autenticación en macOS permite a atacantes de red acceder a Screen Sharing sin credenciales válidas.

🔴 CRÍTICA 07 Ago 2026
CVE-2026-8037
Alerta de Seguridad: Inyección de Comandos Crítica en Progress LoadMaster sin Autenticación (CVE-2026-8037)

Alerta de Seguridad: Inyección de Comandos Crítica en Progress LoadMaster sin Autenticación (CVE-2026-8037)

CVE-2026-8037 (CVSS 9.6): Inyección de comandos no autenticada en Progress LoadMaster permite RCE en el appliance. Explotación activa confirmada por CISA KEV. Parche obligatorio antes …

cargando_boletines...
[INFO] La IA de Anthropic verifica el Último Teorema de Fermat en 11 días  ·  [INFO] CVE-2026-85046: confusión de tipos en Chromium V8 permite ejecución remota de código  ·  [INFO] OpenAI lanza GPT-6 Astra: el primer modelo con capacidad ciberofensiva “crítica” de su historia  ·  [INFO] Nvidia compra Hugging Face por 12.900 millones de dólares y controla el mayor hub de IA de código abierto  ·  [INFO] CVE-2026-48710: HTTP Request Smuggling en Kludex Starlette  ·  [INFO] La IA de Anthropic verifica el Último Teorema de Fermat en 11 días  ·  [INFO] CVE-2026-85046: confusión de tipos en Chromium V8 permite ejecución remota de código  ·  [INFO] OpenAI lanza GPT-6 Astra: el primer modelo con capacidad ciberofensiva “crítica” de su historia  ·  [INFO] Nvidia compra Hugging Face por 12.900 millones de dólares y controla el mayor hub de IA de código abierto  ·  [INFO] CVE-2026-48710: HTTP Request Smuggling en Kludex Starlette  ·