CIBERPLANETA_

THREAT_INTEL //
Boletines de Seguridad

Alertas de seguridad, IOC y recomendaciones actualizadas. 2 boletines publicados.

🟠 ALTA 04 Ago 2026
CVE-2026-34486
Alerta de Seguridad: Apache Tomcat - Ausencia de Cifrado en Datos Sensibles mediante Bypass de EncryptInterceptor (CVE-2026-34486)

Alerta de Seguridad: Apache Tomcat - Ausencia de Cifrado en Datos Sensibles mediante Bypass de EncryptInterceptor (CVE-2026-34486)

Apache Tomcat permite eludir el EncryptInterceptor, exponiendo datos sensibles en tránsito. CVSS 7.5 (HIGH). Fecha límite FCEB: 2026-08-07. Aplicar parches del fabricante de inmediato.

🟡 MEDIA 27 Jul 2026
CVE-2025-68686
Alerta de Seguridad: Fortinet FortiOS - Exposición de Información Sensible mediante Bypass de Parche de Enlace Simbólico (CVE-2025-68686)

Alerta de Seguridad: Fortinet FortiOS - Exposición de Información Sensible mediante Bypass de Parche de Enlace Simbólico (CVE-2025-68686)

FortiOS expone información sensible a actores no autorizados. Un atacante remoto no autenticado puede eludir el parche del mecanismo de persistencia por enlace simbólico mediante …

[INFO] CVE-2026-86060: Escalada de privilegios crítica en MikroTik RouterOS (MikroTrick) explotada activamente  ·  [INFO] CVE-2026-67277: fuga de memoria del kernel y DoS no autenticado en MikroTik RouterOS  ·  [INFO] OpenAI exige reglas obligatorias de seguridad para la IA de frontera en EE.UU.  ·  [INFO] CVE-2025-25249: desbordamiento de búfer en el heap en FortiOS, FortiSwitchManager y FortiSASE explotado activamente  ·  [INFO] CVE-2026-20079: bypass de autenticacion con acceso root en Cisco Secure Firewall Management Center (FMC)  ·  [INFO] CVE-2026-86060: Escalada de privilegios crítica en MikroTik RouterOS (MikroTrick) explotada activamente  ·  [INFO] CVE-2026-67277: fuga de memoria del kernel y DoS no autenticado en MikroTik RouterOS  ·  [INFO] OpenAI exige reglas obligatorias de seguridad para la IA de frontera en EE.UU.  ·  [INFO] CVE-2025-25249: desbordamiento de búfer en el heap en FortiOS, FortiSwitchManager y FortiSASE explotado activamente  ·  [INFO] CVE-2026-20079: bypass de autenticacion con acceso root en Cisco Secure Firewall Management Center (FMC)  ·