CIBERPLANETA_

THREAT_INTEL //
Boletines de Seguridad

Alertas de seguridad, IOC y recomendaciones actualizadas. 2 boletines publicados.

🔴 CRÍTICA 12 Ago 2026
CVE-2026-72898
Alerta de Seguridad: Inyección SQL Crítica No Autenticada en Metabase con Escalada a Administrador (CVE-2026-72898)

Alerta de Seguridad: Inyección SQL Crítica No Autenticada en Metabase con Escalada a Administrador (CVE-2026-72898)

Vulnerabilidad de inyección SQL CVSS 10.0 en Metabase permite a atacantes remotos no autenticados obtener acceso de administrador, robar credenciales y exfiltrar datos.

▶
[INFO] WordPress corrige CVE-2026-87902: falla crítica explotada permite RCE sin autenticación  ·  [INFO] CVE-2026-67279: explotación activa en MikroTik RouterOS  ·  [INFO] CVE-2026-65660: SharePoint bajo explotación activa permite ejecución remota de código  ·  [INFO] CVE-2026-5430: carga irrestricta de archivos y RCE en productos WSO2  ·  [INFO] CVE-2026-71362: autorización incorrecta en Adobe Commerce y Magento  ·  [INFO] WordPress corrige CVE-2026-87902: falla crítica explotada permite RCE sin autenticación  ·  [INFO] CVE-2026-67279: explotación activa en MikroTik RouterOS  ·  [INFO] CVE-2026-65660: SharePoint bajo explotación activa permite ejecución remota de código  ·  [INFO] CVE-2026-5430: carga irrestricta de archivos y RCE en productos WSO2  ·  [INFO] CVE-2026-71362: autorización incorrecta en Adobe Commerce y Magento  ·