CIBERPLANETA_

THREAT_INTEL //
Boletines de Seguridad

Alertas de seguridad, IOC y recomendaciones actualizadas. 3 boletines publicados.

🟠 ALTA 07 May 2026
CVE-2026-6973
Alerta de Seguridad: Vulnerabilidad de Validación de Entrada Incorrecta en Ivanti Endpoint Manager Mobile (EPMM) (CVE-2026-6973)

Alerta de Seguridad: Vulnerabilidad de Validación de Entrada Incorrecta en Ivanti Endpoint Manager Mobile (EPMM) (CVE-2026-6973)

Vulnerabilidad CWE-20 en Ivanti EPMM permite RCE a usuarios autenticados con acceso administrativo. Severidad CVSS 7.2 (Alta). Aplicar mitigaciones del proveedor según advisory de mayo …

🔴 CRÍTICA 08 Abr 2026
CVE-2026-1340
Alerta de Seguridad: Vulnerabilidad de Inyección de Código en Ivanti Endpoint Manager Mobile (EPMM) (CVE-2026-1340)

Alerta de Seguridad: Vulnerabilidad de Inyección de Código en Ivanti Endpoint Manager Mobile (EPMM) (CVE-2026-1340)

Vulnerabilidad crítica de inyección de código (CWE-94) en Ivanti EPMM permite ejecución remota de código (RCE) no autenticada. CVSS 9.8. Impacto alto en entornos expuestos. …

🟠 ALTA 16 Mar 2026
CVE-2026-1603
Alerta de Seguridad: Vulnerabilidad de Bypass de Autenticación en Ivanti Endpoint Manager (EPM) (CVE-2026-1603)

Alerta de Seguridad: Vulnerabilidad de Bypass de Autenticación en Ivanti Endpoint Manager (EPM) (CVE-2026-1603)

Ivanti Endpoint Manager (EPM) presenta una vulnerabilidad de bypass de autenticación (CWE-288) que permite a atacantes remotos no autenticados filtrar credenciales almacenadas específicas. CVSS 8.6 …

[INFO] CVE-2026-20316: Contraseña Hardcoded en Cisco Secure Firewall Management Center Activamente Explotada  ·  [INFO] CVE-2026-16812: Inyección de Comandos OS Crítica en Arista VeloCloud Orchestrator Explotada Activamente  ·  [INFO] CVE-2025-68686: Fortinet FortiOS expone información sensible y permite evasión de parches de seguridad  ·  [INFO] CVE-2026-16232: Vulnerabilidad crítica de autenticación en Check Point SmartConsole explotada activamente  ·  [INFO] CVE-2026-50522: Vulnerabilidad Crítica de Deserialización en Microsoft SharePoint Explotada Activamente  ·  [INFO] CVE-2026-20316: Contraseña Hardcoded en Cisco Secure Firewall Management Center Activamente Explotada  ·  [INFO] CVE-2026-16812: Inyección de Comandos OS Crítica en Arista VeloCloud Orchestrator Explotada Activamente  ·  [INFO] CVE-2025-68686: Fortinet FortiOS expone información sensible y permite evasión de parches de seguridad  ·  [INFO] CVE-2026-16232: Vulnerabilidad crítica de autenticación en Check Point SmartConsole explotada activamente  ·  [INFO] CVE-2026-50522: Vulnerabilidad Crítica de Deserialización en Microsoft SharePoint Explotada Activamente  ·