CIBERPLANETA_

THREAT_INTEL //
Boletines de Seguridad

Alertas de seguridad, IOC y recomendaciones actualizadas. 2 boletines publicados.

🔴 CRÍTICA 08 Oct 2026
CVE-2015-3306
Alerta de Seguridad: ProFTPD - acceso arbitrario a archivos

Alerta de Seguridad: ProFTPD - acceso arbitrario a archivos

CVE-2015-3306 (CVSS 10.0) permite lectura y escritura arbitraria de archivos en ProFTPD. CISA confirma explotación activa; plazo FCEB: 11-10-2026.

🟡 MEDIA 16 Mar 2026
CVE-2025-47813
Alerta de Seguridad: Wing FTP Server Information Disclosure Vulnerability (CVE-2025-47813)

Alerta de Seguridad: Wing FTP Server Information Disclosure Vulnerability (CVE-2025-47813)

Wing FTP Server presenta una vulnerabilidad de divulgación de información (CWE-209) en mensajes de error al procesar valores largos en la cookie UID. Severidad media …

▶
[INFO] CVE-2021-3199: traversal de rutas con RCE en ONLYOFFICE Docs  ·  [INFO] CVE-2015-3306: acceso arbitrario a archivos en ProFTPD  ·  [INFO] CVE-2016-3081: inyección de comandos en Apache Struts  ·  [INFO] CVE-2015-5477: denegación de servicio en ISC BIND mediante consultas TKEY  ·  [INFO] CVE-2023-22894: exposición de datos sensibles en Strapi  ·  [INFO] CVE-2021-3199: traversal de rutas con RCE en ONLYOFFICE Docs  ·  [INFO] CVE-2015-3306: acceso arbitrario a archivos en ProFTPD  ·  [INFO] CVE-2016-3081: inyección de comandos en Apache Struts  ·  [INFO] CVE-2015-5477: denegación de servicio en ISC BIND mediante consultas TKEY  ·  [INFO] CVE-2023-22894: exposición de datos sensibles en Strapi  ·