CIBERPLANETA_

THREAT_INTEL //
Boletines de Seguridad

Alertas de seguridad, IOC y recomendaciones actualizadas. 3 boletines publicados.

🟠 ALTA 11 Ago 2026
CVE-2026-68820
Alerta de Seguridad: Microsoft Windows Ancillary Function Driver for WinSock Use-After-Free – Escalada de Privilegios Local (CVE-2026-68820)

Alerta de Seguridad: Microsoft Windows Ancillary Function Driver for WinSock Use-After-Free – Escalada de Privilegios Local (CVE-2026-68820)

CVE-2026-68820 (CVSS 7.0): Use-After-Free en el driver AFD de WinSock permite escalada de privilegios local (LPE) en sistemas Windows. Explotación activa confirmada por CISA KEV.

🟠 ALTA 18 Jun 2026
CVE-2022-0492
Alerta de Seguridad: Escalada de Privilegios en Linux Kernel mediante cgroups v1 release_agent (CVE-2022-0492)

Alerta de Seguridad: Escalada de Privilegios en Linux Kernel mediante cgroups v1 release_agent (CVE-2022-0492)

Vulnerabilidad de autenticación incorrecta en Linux Kernel permite escalada de privilegios local (LPE) y escape de contenedor vía cgroups v1 release_agent. CVSS 7.8 HIGH.

🟠 ALTA 01 May 2026
CVE-2026-31431
Alerta de Seguridad: Vulnerabilidad en la Transferencia Incorrecta de Recursos entre Esferas en Linux Kernel (CVE-2026-31431)

Alerta de Seguridad: Vulnerabilidad en la Transferencia Incorrecta de Recursos entre Esferas en Linux Kernel (CVE-2026-31431)

El Kernel de Linux contiene una vulnerabilidad CWE-699 que permite escalada de privilegios por transferencia incorrecta de recursos entre esferas de seguridad. CVSS 7.8 (Alta). …

[INFO] CVE-2026-20349: Vulnerabilidad Crítica de Heap Inspection en Cisco ASA y FTD Explotada Activamente  ·  [INFO] CVE-2026-72898: Inyección SQL Crítica en Metabase Permite Acceso de Administrador Sin Autenticación  ·  [INFO] CVE-2026-68820: Use-After-Free en Windows WinSock Driver permite escalada de privilegios local  ·  [INFO] CVE-2026-8037: Inyección de Comandos Crítica en Progress LoadMaster Explotada Activamente  ·  [INFO] CVE-2026-63077: Vulnerabilidad Crítica de Deserialización en JetBrains TeamCity con RCE No Autenticado  ·  [INFO] CVE-2026-20349: Vulnerabilidad Crítica de Heap Inspection en Cisco ASA y FTD Explotada Activamente  ·  [INFO] CVE-2026-72898: Inyección SQL Crítica en Metabase Permite Acceso de Administrador Sin Autenticación  ·  [INFO] CVE-2026-68820: Use-After-Free en Windows WinSock Driver permite escalada de privilegios local  ·  [INFO] CVE-2026-8037: Inyección de Comandos Crítica en Progress LoadMaster Explotada Activamente  ·  [INFO] CVE-2026-63077: Vulnerabilidad Crítica de Deserialización en JetBrains TeamCity con RCE No Autenticado  ·