CIBERPLANETA_

THREAT_INTEL //
Boletines de Seguridad

Alertas de seguridad, IOC y recomendaciones actualizadas. 5 boletines publicados.

🔴 CRÍTICA 01 Oct 2026
CVE-2026-104286
Alerta de Seguridad: FortiMail - Escritura arbitraria de archivos

Alerta de Seguridad: FortiMail - Escritura arbitraria de archivos

CVE-2026-104286 (CVSS 9.8) permite escritura arbitraria de archivos sin autenticación en FortiMail. Explotación activa; plazo CISA: 4 de octubre de 2026.

🟠 ALTA 09 Sep 2026
CVE-2025-25249
Alerta de Seguridad: Fortinet FortiOS/FortiSwitchManager/FortiSASE — desbordamiento de búfer con RCE (CVE-2025-25249)

Alerta de Seguridad: Fortinet FortiOS/FortiSwitchManager/FortiSASE — desbordamiento de búfer con RCE (CVE-2025-25249)

CVE-2025-25249 (CVSS 9.8/8.1): desbordamiento de búfer en el heap en FortiOS, FortiSwitchManager y FortiSASE permite RCE remoto sin autenticación. En KEV de CISA, explotado activamente. …

🟡 MEDIA 27 Jul 2026
CVE-2025-68686
Alerta de Seguridad: Fortinet FortiOS - Exposición de Información Sensible mediante Bypass de Parche de Enlace Simbólico (CVE-2025-68686)

Alerta de Seguridad: Fortinet FortiOS - Exposición de Información Sensible mediante Bypass de Parche de Enlace Simbólico (CVE-2025-68686)

FortiOS expone información sensible a actores no autorizados. Un atacante remoto no autenticado puede eludir el parche del mecanismo de persistencia por enlace simbólico mediante …

🔴 CRÍTICA 13 Abr 2026
CVE-2026-21643
Alerta de Seguridad: Inyección SQL en Fortinet FortiClient EMS (CVE-2026-21643)

Alerta de Seguridad: Inyección SQL en Fortinet FortiClient EMS (CVE-2026-21643)

Fortinet FortiClient EMS contiene una vulnerabilidad de inyección SQL (CWE-89) que permite a un atacante no autenticado ejecutar código no autorizado mediante peticiones HTTP manipuladas. …

🔴 CRÍTICA 06 Abr 2026
CVE-2026-35616
Alerta de Seguridad: Vulnerabilidad de Control de Acceso Incorrecto en Fortinet FortiClient EMS (CVE-2026-35616)

Alerta de Seguridad: Vulnerabilidad de Control de Acceso Incorrecto en Fortinet FortiClient EMS (CVE-2026-35616)

Fortinet FortiClient EMS presenta una vulnerabilidad de control de acceso impropio (CWE-284) que permite a un atacante no autenticado ejecutar código o comandos vía requests …

▶
[INFO] CVE-2021-3199: traversal de rutas con RCE en ONLYOFFICE Docs  ·  [INFO] CVE-2015-3306: acceso arbitrario a archivos en ProFTPD  ·  [INFO] CVE-2016-3081: inyección de comandos en Apache Struts  ·  [INFO] CVE-2015-5477: denegación de servicio en ISC BIND mediante consultas TKEY  ·  [INFO] CVE-2023-22894: exposición de datos sensibles en Strapi  ·  [INFO] CVE-2021-3199: traversal de rutas con RCE en ONLYOFFICE Docs  ·  [INFO] CVE-2015-3306: acceso arbitrario a archivos en ProFTPD  ·  [INFO] CVE-2016-3081: inyección de comandos en Apache Struts  ·  [INFO] CVE-2015-5477: denegación de servicio en ISC BIND mediante consultas TKEY  ·  [INFO] CVE-2023-22894: exposición de datos sensibles en Strapi  ·