CIBERPLANETA_

THREAT_INTEL //
Boletines de Seguridad

Alertas de seguridad, IOC y recomendaciones actualizadas. 4 boletines publicados.

🟡 MEDIA 26 Ago 2026
CVE-2015-3246
Alerta de Seguridad: Condición de Carrera en Red Hat Libuser permite Escalada de Privilegios y DoS (CVE-2015-3246)

Alerta de Seguridad: Condición de Carrera en Red Hat Libuser permite Escalada de Privilegios y DoS (CVE-2015-3246)

Vulnerabilidad de condición de carrera en Red Hat libuser permite a usuarios locales autenticados corromper /etc/passwd para DoS o escalada de privilegios. CVSS 5.1 (MEDIUM).

🟠 ALTA 18 Jun 2026
CVE-2022-0492
Alerta de Seguridad: Escalada de Privilegios en Linux Kernel mediante cgroups v1 release_agent (CVE-2022-0492)

Alerta de Seguridad: Escalada de Privilegios en Linux Kernel mediante cgroups v1 release_agent (CVE-2022-0492)

Vulnerabilidad de autenticación incorrecta en Linux Kernel permite escalada de privilegios local (LPE) y escape de contenedor vía cgroups v1 release_agent. CVSS 7.8 HIGH.

🟠 ALTA 18 Jun 2026
CVE-2026-54420
Alerta de Seguridad: LiteSpeed cPanel Plugin - Vulnerabilidad de Seguimiento de Enlace Simbólico UNIX (CVE-2026-54420)

Alerta de Seguridad: LiteSpeed cPanel Plugin - Vulnerabilidad de Seguimiento de Enlace Simbólico UNIX (CVE-2026-54420)

Vulnerabilidad ALTA (CVSS 8.5) en LiteSpeed cPanel Plugin permite a usuarios con acceso FTP o web shell en hosting compartido con CloudLinux/CageFS escalar privilegios mediante …

🟠 ALTA 01 May 2026
CVE-2026-31431
Alerta de Seguridad: Vulnerabilidad en la Transferencia Incorrecta de Recursos entre Esferas en Linux Kernel (CVE-2026-31431)

Alerta de Seguridad: Vulnerabilidad en la Transferencia Incorrecta de Recursos entre Esferas en Linux Kernel (CVE-2026-31431)

El Kernel de Linux contiene una vulnerabilidad CWE-699 que permite escalada de privilegios por transferencia incorrecta de recursos entre esferas de seguridad. CVSS 7.8 (Alta). …

[INFO] Hackers abusan de la IA Claude para atacar a escala industrial, revela Anthropic  ·  [INFO] OpenAI abre su Agents API: el motor de Codex ahora es infraestructura en la nube  ·  [INFO] CVE-2026-85706: Path Traversal no autenticado en GitLab CE/EE permite lectura de archivos arbitrarios  ·  [INFO] CVE-2026-42016: Escalada de privilegios en JFrog Artifactory por validación incompleta de tokens  ·  [INFO] CVE-2026-84869: transferencia y ejecución de archivos sin autorización en ConnectWise ScreenConnect  ·  [INFO] Hackers abusan de la IA Claude para atacar a escala industrial, revela Anthropic  ·  [INFO] OpenAI abre su Agents API: el motor de Codex ahora es infraestructura en la nube  ·  [INFO] CVE-2026-85706: Path Traversal no autenticado en GitLab CE/EE permite lectura de archivos arbitrarios  ·  [INFO] CVE-2026-42016: Escalada de privilegios en JFrog Artifactory por validación incompleta de tokens  ·  [INFO] CVE-2026-84869: transferencia y ejecución de archivos sin autorización en ConnectWise ScreenConnect  ·