CIBERPLANETA_

THREAT_INTEL //
Boletines de Seguridad

Alertas de seguridad, IOC y recomendaciones actualizadas. 1 boletines publicados.

🟠 ALTA 24 Abr 2026
CVE-2025-29635
Alerta de Seguridad: Vulnerabilidad de Inyección de Comandos en D-Link DIR-823X (CVE-2025-29635)

Alerta de Seguridad: Vulnerabilidad de Inyección de Comandos en D-Link DIR-823X (CVE-2025-29635)

La vulnerabilidad CVE-2025-29635 en D-Link DIR-823X permite a atacantes autorizados ejecutar comandos arbitrarios vía POST a /goform/set_prohibiting (CWE-77). Severidad alta (CVSS 7.2). Producto EoL/EoS: aplicar …

[INFO] CVE-2026-94127: desbordamiento de búfer crítico en F5 BIG-IP APM  ·  [INFO] CVE-2026-85102: ejecución remota de código en gateways Check Point  ·  [INFO] CVE-2026-93616: path traversal crítico en productos Check Point  ·  [INFO] CVE-2026-93952: VeloCloud Orchestrator bajo explotación activa  ·  [INFO] CVE-2026-7273: desbordamiento de búfer en switches Zyxel GS1900  ·  [INFO] CVE-2026-94127: desbordamiento de búfer crítico en F5 BIG-IP APM  ·  [INFO] CVE-2026-85102: ejecución remota de código en gateways Check Point  ·  [INFO] CVE-2026-93616: path traversal crítico en productos Check Point  ·  [INFO] CVE-2026-93952: VeloCloud Orchestrator bajo explotación activa  ·  [INFO] CVE-2026-7273: desbordamiento de búfer en switches Zyxel GS1900  ·