CIBERPLANETA_

THREAT_INTEL //
Boletines de Seguridad

Alertas de seguridad, IOC y recomendaciones actualizadas. 4 boletines publicados.

🟠 ALTA 18 Jun 2026
CVE-2026-11645
Alerta de Seguridad: Google Chromium V8 Out-of-Bounds Read/Write con RCE en sandbox (CVE-2026-11645)

Alerta de Seguridad: Google Chromium V8 Out-of-Bounds Read/Write con RCE en sandbox (CVE-2026-11645)

Vulnerabilidad OOB en V8 permite RCE dentro del sandbox mediante página HTML maliciosa. Afecta Chrome, Edge y Opera. Explotación activa confirmada por CISA KEV.

🟠 ALTA 01 Abr 2026
CVE-2026-5281
Alerta de Seguridad: Vulnerabilidad Use-After-Free en Google Dawn (CVE-2026-5281)

Alerta de Seguridad: Vulnerabilidad Use-After-Free en Google Dawn (CVE-2026-5281)

Google Dawn contiene una vulnerabilidad de uso después de liberación (UAF) que permite a un atacante remoto ejecutar código arbitrario en el proceso de renderizado …

🟠 ALTA 16 Mar 2026
CVE-2026-3910
Alerta de Seguridad: Vulnerabilidad en Google Chromium V8 - Restricción Impropia de Operaciones en Buffer de Memoria (CVE-2026-3910)

Alerta de Seguridad: Vulnerabilidad en Google Chromium V8 - Restricción Impropia de Operaciones en Buffer de Memoria (CVE-2026-3910)

Vulnerabilidad CWE-119 en el motor V8 de Google Chromium permite ejecución remota de código (RCE) mediante una página HTML maliciosa, afectando navegadores como Chrome, Edge …

🟠 ALTA 16 Mar 2026
CVE-2026-3909
Alerta de Seguridad: Vulnerabilidad de Escritura Fuera de Límites en Google Skia (CVE-2026-3909)

Alerta de Seguridad: Vulnerabilidad de Escritura Fuera de Límites en Google Skia (CVE-2026-3909)

Vulnerabilidad CWE-787 en Google Skia permite escritura fuera de límites mediante página HTML maliciosa, afectando Chrome, ChromeOS, Android y Flutter. CVSS 8.8 (Alta). Aplicar parches …

[INFO] CVE-2026-20316: Contraseña Hardcoded en Cisco Secure Firewall Management Center Activamente Explotada  ·  [INFO] CVE-2026-16812: Inyección de Comandos OS Crítica en Arista VeloCloud Orchestrator Explotada Activamente  ·  [INFO] CVE-2025-68686: Fortinet FortiOS expone información sensible y permite evasión de parches de seguridad  ·  [INFO] CVE-2026-16232: Vulnerabilidad crítica de autenticación en Check Point SmartConsole explotada activamente  ·  [INFO] CVE-2026-50522: Vulnerabilidad Crítica de Deserialización en Microsoft SharePoint Explotada Activamente  ·  [INFO] CVE-2026-20316: Contraseña Hardcoded en Cisco Secure Firewall Management Center Activamente Explotada  ·  [INFO] CVE-2026-16812: Inyección de Comandos OS Crítica en Arista VeloCloud Orchestrator Explotada Activamente  ·  [INFO] CVE-2025-68686: Fortinet FortiOS expone información sensible y permite evasión de parches de seguridad  ·  [INFO] CVE-2026-16232: Vulnerabilidad crítica de autenticación en Check Point SmartConsole explotada activamente  ·  [INFO] CVE-2026-50522: Vulnerabilidad Crítica de Deserialización en Microsoft SharePoint Explotada Activamente  ·