CIBERPLANETA_

THREAT_INTEL //
Boletines de Seguridad

Alertas de seguridad, IOC y recomendaciones actualizadas. 4 boletines publicados.

🔴 CRÍTICA 09 Sep 2026
CVE-2026-20079
Alerta de Seguridad: Cisco Secure Firewall Management Center (FMC) - Bypass de autenticacion con acceso root

Alerta de Seguridad: Cisco Secure Firewall Management Center (FMC) - Bypass de autenticacion con acceso root

CVE-2026-20079 (CVSS 10.0): bypass de autenticacion en Cisco Secure FMC permite a un atacante remoto no autenticado obtener acceso root. Explotado activamente. CISA KEV, limite …

🟡 MEDIA 29 Jul 2026
CVE-2026-20316
Alerta de Seguridad: Cisco Secure Firewall Management Center - Contraseña Embebida Permite Acceso Remoto No Autorizado (CVE-2026-20316)

Alerta de Seguridad: Cisco Secure Firewall Management Center - Contraseña Embebida Permite Acceso Remoto No Autorizado (CVE-2026-20316)

Cisco FMC contiene una contraseña embebida (CWE-259) que permite acceso remoto no autenticado con cuenta de bajo privilegio, exponiendo datos sensibles. CVSS 5.3 (MEDIUM). Fecha …

🔴 CRÍTICA 19 Mar 2026
CVE-2026-20131
Alerta de Seguridad: Vulnerabilidad de Deserialización de Datos No Confiables en Cisco Secure Firewall Management Center (FMC) (CVE-2026-20131)

Alerta de Seguridad: Vulnerabilidad de Deserialización de Datos No Confiables en Cisco Secure Firewall Management Center (FMC) (CVE-2026-20131)

Vulnerabilidad crítica en Cisco FMC y SCC Firewall Management permite a atacantes remotos no autenticados ejecutar código Java arbitrario como root mediante deserialización de datos …

▶
[INFO] WordPress corrige CVE-2026-87902: falla crítica explotada permite RCE sin autenticación  ·  [INFO] CVE-2026-67279: explotación activa en MikroTik RouterOS  ·  [INFO] CVE-2026-65660: SharePoint bajo explotación activa permite ejecución remota de código  ·  [INFO] CVE-2026-5430: carga irrestricta de archivos y RCE en productos WSO2  ·  [INFO] CVE-2026-71362: autorización incorrecta en Adobe Commerce y Magento  ·  [INFO] WordPress corrige CVE-2026-87902: falla crítica explotada permite RCE sin autenticación  ·  [INFO] CVE-2026-67279: explotación activa en MikroTik RouterOS  ·  [INFO] CVE-2026-65660: SharePoint bajo explotación activa permite ejecución remota de código  ·  [INFO] CVE-2026-5430: carga irrestricta de archivos y RCE en productos WSO2  ·  [INFO] CVE-2026-71362: autorización incorrecta en Adobe Commerce y Magento  ·