CIBERPLANETA_

THREAT_INTEL //
Boletines de Seguridad

Alertas de seguridad, IOC y recomendaciones actualizadas. 3 boletines publicados.

🔴 CRÍTICA 25 Ago 2026
CVE-2026-60004
Alerta de Seguridad: Inyección de Código en Gitea vía API diffpatch (CVE-2026-60004)

Alerta de Seguridad: Inyección de Código en Gitea vía API diffpatch (CVE-2026-60004)

Vulnerabilidad RCE en Gitea permite a usuarios con acceso de escritura plantar Git hooks maliciosos mediante la API diffpatch, ejecutando comandos shell como la cuenta …

🔴 CRÍTICA 20 Ago 2026
CVE-2026-72530
Alerta de Seguridad: Inyección de Código Remota en TrueConf Server vía Puerto 4307/TCP (CVE-2026-72530)

Alerta de Seguridad: Inyección de Código Remota en TrueConf Server vía Puerto 4307/TCP (CVE-2026-72530)

Vulnerabilidad crítica (CVSS 9.0) en TrueConf Server permite RCE remoto sin autenticación a través del puerto 4307/TCP mediante script malicioso que rompe el entorno aislado.

🔴 CRÍTICA 04 Ago 2026
CVE-2026-9198
Alerta de Seguridad: Inyección de Código Crítica en IBM Langflow con RCE sin Autenticación (CVE-2026-9198)

Alerta de Seguridad: Inyección de Código Crítica en IBM Langflow con RCE sin Autenticación (CVE-2026-9198)

CVE-2026-9198 (CVSS 9.8): Inyección de código en IBM Langflow permite RCE sin autenticación en despliegues por defecto. Fecha límite FCEB: 07/08/2026.

[INFO] Hackers abusan de la IA Claude para atacar a escala industrial, revela Anthropic  ·  [INFO] OpenAI abre su Agents API: el motor de Codex ahora es infraestructura en la nube  ·  [INFO] CVE-2026-85706: Path Traversal no autenticado en GitLab CE/EE permite lectura de archivos arbitrarios  ·  [INFO] CVE-2026-42016: Escalada de privilegios en JFrog Artifactory por validación incompleta de tokens  ·  [INFO] CVE-2026-84869: transferencia y ejecución de archivos sin autorización en ConnectWise ScreenConnect  ·  [INFO] Hackers abusan de la IA Claude para atacar a escala industrial, revela Anthropic  ·  [INFO] OpenAI abre su Agents API: el motor de Codex ahora es infraestructura en la nube  ·  [INFO] CVE-2026-85706: Path Traversal no autenticado en GitLab CE/EE permite lectura de archivos arbitrarios  ·  [INFO] CVE-2026-42016: Escalada de privilegios en JFrog Artifactory por validación incompleta de tokens  ·  [INFO] CVE-2026-84869: transferencia y ejecución de archivos sin autorización en ConnectWise ScreenConnect  ·