CIBERPLANETA_

THREAT_INTEL //
Boletines de Seguridad

Alertas de seguridad, IOC y recomendaciones actualizadas. 6 boletines publicados.

🟠 ALTA 09 Sep 2026
CVE-2026-87491
Alerta de Seguridad: Google Chrome / Chromium V8 - Ejecución remota de código (CVE-2026-87491)

Alerta de Seguridad: Google Chrome / Chromium V8 - Ejecución remota de código (CVE-2026-87491)

CVE-2026-87491 (CVSS 8.8): escritura fuera de límites en V8 de Chromium permite RCE vía página HTML manipulada. Afecta Chrome y derivados (Edge, Opera). En CISA …

🟠 ALTA 04 Sep 2026
CVE-2026-85046
Alerta de Seguridad: Chromium V8 - Ejecución Remota de Código (CVE-2026-85046)

Alerta de Seguridad: Chromium V8 - Ejecución Remota de Código (CVE-2026-85046)

CVE-2026-85046 (CVSS 8.8): confusión de tipos en el motor V8 de Chromium permite ejecución remota de código dentro del sandbox vía HTML manipulado. Explotada activamente …

🟠 ALTA 18 Jun 2026
CVE-2026-11645
Alerta de Seguridad: Google Chromium V8 Out-of-Bounds Read/Write con RCE en sandbox (CVE-2026-11645)

Alerta de Seguridad: Google Chromium V8 Out-of-Bounds Read/Write con RCE en sandbox (CVE-2026-11645)

Vulnerabilidad OOB en V8 permite RCE dentro del sandbox mediante página HTML maliciosa. Afecta Chrome, Edge y Opera. Explotación activa confirmada por CISA KEV.

🟠 ALTA 01 Abr 2026
CVE-2026-5281
Alerta de Seguridad: Vulnerabilidad Use-After-Free en Google Dawn (CVE-2026-5281)

Alerta de Seguridad: Vulnerabilidad Use-After-Free en Google Dawn (CVE-2026-5281)

Google Dawn contiene una vulnerabilidad de uso después de liberación (UAF) que permite a un atacante remoto ejecutar código arbitrario en el proceso de renderizado …

🟠 ALTA 16 Mar 2026
CVE-2026-3910
Alerta de Seguridad: Vulnerabilidad en Google Chromium V8 - Restricción Impropia de Operaciones en Buffer de Memoria (CVE-2026-3910)

Alerta de Seguridad: Vulnerabilidad en Google Chromium V8 - Restricción Impropia de Operaciones en Buffer de Memoria (CVE-2026-3910)

Vulnerabilidad CWE-119 en el motor V8 de Google Chromium permite ejecución remota de código (RCE) mediante una página HTML maliciosa, afectando navegadores como Chrome, Edge …

🟠 ALTA 16 Mar 2026
CVE-2026-3909
Alerta de Seguridad: Vulnerabilidad de Escritura Fuera de Límites en Google Skia (CVE-2026-3909)

Alerta de Seguridad: Vulnerabilidad de Escritura Fuera de Límites en Google Skia (CVE-2026-3909)

Vulnerabilidad CWE-787 en Google Skia permite escritura fuera de límites mediante página HTML maliciosa, afectando Chrome, ChromeOS, Android y Flutter. CVSS 8.8 (Alta). Aplicar parches …

[INFO] Hackers abusan de la IA Claude para atacar a escala industrial, revela Anthropic  ·  [INFO] OpenAI abre su Agents API: el motor de Codex ahora es infraestructura en la nube  ·  [INFO] CVE-2026-85706: Path Traversal no autenticado en GitLab CE/EE permite lectura de archivos arbitrarios  ·  [INFO] CVE-2026-42016: Escalada de privilegios en JFrog Artifactory por validación incompleta de tokens  ·  [INFO] CVE-2026-84869: transferencia y ejecución de archivos sin autorización en ConnectWise ScreenConnect  ·  [INFO] Hackers abusan de la IA Claude para atacar a escala industrial, revela Anthropic  ·  [INFO] OpenAI abre su Agents API: el motor de Codex ahora es infraestructura en la nube  ·  [INFO] CVE-2026-85706: Path Traversal no autenticado en GitLab CE/EE permite lectura de archivos arbitrarios  ·  [INFO] CVE-2026-42016: Escalada de privilegios en JFrog Artifactory por validación incompleta de tokens  ·  [INFO] CVE-2026-84869: transferencia y ejecución de archivos sin autorización en ConnectWise ScreenConnect  ·