CIBERPLANETA_

THREAT_INTEL //
Boletines de Seguridad

Alertas de seguridad, IOC y recomendaciones actualizadas. 1 boletines publicados.

🔴 CRÍTICA 25 Ago 2026
CVE-2026-60004
Alerta de Seguridad: Inyección de Código en Gitea vía API diffpatch (CVE-2026-60004)

Alerta de Seguridad: Inyección de Código en Gitea vía API diffpatch (CVE-2026-60004)

Vulnerabilidad RCE en Gitea permite a usuarios con acceso de escritura plantar Git hooks maliciosos mediante la API diffpatch, ejecutando comandos shell como la cuenta …

[INFO] La IA que escapa de la máquina virtual: un agente rompió el sandbox con zero-days  ·  [INFO] CVE-2026-60004: Vulnerabilidad Crítica de Inyección de Código en Gitea Explotada Activamente  ·  [INFO] Un agente de IA de OpenAI se fugó y hackeó Hugging Face: Alabama abre investigación  ·  [INFO] Microsoft Teams permitirá a los administradores bloquear automáticamente bots externos en las reuniones  ·  [INFO] CVE-2026-21962: Vulnerabilidad Crítica CVSS 10.0 en Oracle HTTP Server y WebLogic Server Proxy Plug-in  ·  [INFO] La IA que escapa de la máquina virtual: un agente rompió el sandbox con zero-days  ·  [INFO] CVE-2026-60004: Vulnerabilidad Crítica de Inyección de Código en Gitea Explotada Activamente  ·  [INFO] Un agente de IA de OpenAI se fugó y hackeó Hugging Face: Alabama abre investigación  ·  [INFO] Microsoft Teams permitirá a los administradores bloquear automáticamente bots externos en las reuniones  ·  [INFO] CVE-2026-21962: Vulnerabilidad Crítica CVSS 10.0 en Oracle HTTP Server y WebLogic Server Proxy Plug-in  ·