CIBERPLANETA_

THREAT_INTEL //
Boletines de Seguridad

Alertas de seguridad, IOC y recomendaciones actualizadas. 74 boletines publicados.

🟡 MEDIA 29 Jul 2026
CVE-2026-20316
Alerta de Seguridad: Cisco Secure Firewall Management Center - Contraseña Embebida Permite Acceso Remoto No Autorizado (CVE-2026-20316)

Alerta de Seguridad: Cisco Secure Firewall Management Center - Contraseña Embebida Permite Acceso Remoto No Autorizado (CVE-2026-20316)

Cisco FMC contiene una contraseña embebida (CWE-259) que permite acceso remoto no autenticado con cuenta de bajo privilegio, exponiendo datos sensibles. CVSS 5.3 (MEDIUM). Fecha …

🟡 MEDIA 27 Jul 2026
CVE-2025-68686
Alerta de Seguridad: Fortinet FortiOS - Exposición de Información Sensible mediante Bypass de Parche de Enlace Simbólico (CVE-2025-68686)

Alerta de Seguridad: Fortinet FortiOS - Exposición de Información Sensible mediante Bypass de Parche de Enlace Simbólico (CVE-2025-68686)

FortiOS expone información sensible a actores no autorizados. Un atacante remoto no autenticado puede eludir el parche del mecanismo de persistencia por enlace simbólico mediante …

🔴 CRÍTICA 22 Jul 2026
CVE-2026-16232
Alerta de Seguridad: Check Point SmartConsole Autenticación Incorrecta permite acceso administrativo remoto no autorizado (CVE-2026-16232)

Alerta de Seguridad: Check Point SmartConsole Autenticación Incorrecta permite acceso administrativo remoto no autorizado (CVE-2026-16232)

Vulnerabilidad crítica (CVSS 9.1) en Check Point SmartConsole permite a atacantes remotos no autenticados obtener tokens de sesión y autenticarse con privilegios administrativos completos.

🔴 CRÍTICA 22 Jul 2026
CVE-2026-50522
Alerta de Seguridad: Microsoft SharePoint Deserialización de Datos No Confiables con Ejecución Remota de Código (CVE-2026-50522)

Alerta de Seguridad: Microsoft SharePoint Deserialización de Datos No Confiables con Ejecución Remota de Código (CVE-2026-50522)

Vulnerabilidad crítica (CVSS 9.8) en Microsoft SharePoint permite RCE sin autenticación mediante deserialización de datos no confiables. Fecha límite FCEB: 25/07/2026.

🔴 CRÍTICA 21 Jul 2026
CVE-2026-63030
Alerta de Seguridad: WordPress Core - Vulnerabilidad de Conflicto de Interpretación con SQLi y RCE (CVE-2026-63030)

Alerta de Seguridad: WordPress Core - Vulnerabilidad de Conflicto de Interpretación con SQLi y RCE (CVE-2026-63030)

CVE-2026-63030 (CVSS 9.8 CRÍTICO): Conflicto de interpretación en WordPress Core permite SQLi y RCE remoto. Encadenable con CVE-2026-60137. Parche disponible en WordPress 7.0.2.

🔴 CRÍTICA 21 Jul 2026
CVE-2026-0770
Alerta de Seguridad: Ejecución Remota de Código por Inclusión de Funcionalidad desde Esfera de Control No Confiable en Langflow (CVE-2026-0770)

Alerta de Seguridad: Ejecución Remota de Código por Inclusión de Funcionalidad desde Esfera de Control No Confiable en Langflow (CVE-2026-0770)

Vulnerabilidad crítica (CVSS 9.8) en Langflow permite RCE remoto sin autenticación mediante inclusión de funcionalidad desde fuentes no confiables. Actualizar a v1.9.0 de inmediato.

cargando_boletines...
[INFO] CVE-2026-20316: Contraseña Hardcoded en Cisco Secure Firewall Management Center Activamente Explotada  ·  [INFO] CVE-2026-16812: Inyección de Comandos OS Crítica en Arista VeloCloud Orchestrator Explotada Activamente  ·  [INFO] CVE-2025-68686: Fortinet FortiOS expone información sensible y permite evasión de parches de seguridad  ·  [INFO] CVE-2026-16232: Vulnerabilidad crítica de autenticación en Check Point SmartConsole explotada activamente  ·  [INFO] CVE-2026-50522: Vulnerabilidad Crítica de Deserialización en Microsoft SharePoint Explotada Activamente  ·  [INFO] CVE-2026-20316: Contraseña Hardcoded en Cisco Secure Firewall Management Center Activamente Explotada  ·  [INFO] CVE-2026-16812: Inyección de Comandos OS Crítica en Arista VeloCloud Orchestrator Explotada Activamente  ·  [INFO] CVE-2025-68686: Fortinet FortiOS expone información sensible y permite evasión de parches de seguridad  ·  [INFO] CVE-2026-16232: Vulnerabilidad crítica de autenticación en Check Point SmartConsole explotada activamente  ·  [INFO] CVE-2026-50522: Vulnerabilidad Crítica de Deserialización en Microsoft SharePoint Explotada Activamente  ·