CIBERPLANETA_

THREAT_INTEL //
Boletines de Seguridad

Alertas de seguridad, IOC y recomendaciones actualizadas. 6 boletines publicados.

🟡 MEDIA 26 Ago 2026
CVE-2015-3246
Alerta de Seguridad: Condición de Carrera en Red Hat Libuser permite Escalada de Privilegios y DoS (CVE-2015-3246)

Alerta de Seguridad: Condición de Carrera en Red Hat Libuser permite Escalada de Privilegios y DoS (CVE-2015-3246)

Vulnerabilidad de condición de carrera en Red Hat libuser permite a usuarios locales autenticados corromper /etc/passwd para DoS o escalada de privilegios. CVSS 5.1 (MEDIUM).

🟠 ALTA 11 Ago 2026
CVE-2026-68820
Alerta de Seguridad: Microsoft Windows Ancillary Function Driver for WinSock Use-After-Free – Escalada de Privilegios Local (CVE-2026-68820)

Alerta de Seguridad: Microsoft Windows Ancillary Function Driver for WinSock Use-After-Free – Escalada de Privilegios Local (CVE-2026-68820)

CVE-2026-68820 (CVSS 7.0): Use-After-Free en el driver AFD de WinSock permite escalada de privilegios local (LPE) en sistemas Windows. Explotación activa confirmada por CISA KEV.

🟠 ALTA 18 Jun 2026
CVE-2025-48595
Alerta de Seguridad: Desbordamiento de Enteros en Android Framework con Escalada Local de Privilegios (CVE-2025-48595)

Alerta de Seguridad: Desbordamiento de Enteros en Android Framework con Escalada Local de Privilegios (CVE-2025-48595)

Vulnerabilidad de desbordamiento de enteros (CWE-190) en Android Framework permite ejecución de código y escalada local de privilegios (LPE). Explotación activa confirmada por CISA KEV. …

🟠 ALTA 18 Jun 2026
CVE-2022-0492
Alerta de Seguridad: Escalada de Privilegios en Linux Kernel mediante cgroups v1 release_agent (CVE-2022-0492)

Alerta de Seguridad: Escalada de Privilegios en Linux Kernel mediante cgroups v1 release_agent (CVE-2022-0492)

Vulnerabilidad de autenticación incorrecta en Linux Kernel permite escalada de privilegios local (LPE) y escape de contenedor vía cgroups v1 release_agent. CVSS 7.8 HIGH.

🟠 ALTA 18 Jun 2026
CVE-2026-20245
Alerta de Seguridad: Cisco Catalyst SD-WAN Manager Escalada de Privilegios Local vía Escape de Salida Incorrecto (CVE-2026-20245)

Alerta de Seguridad: Cisco Catalyst SD-WAN Manager Escalada de Privilegios Local vía Escape de Salida Incorrecto (CVE-2026-20245)

Vulnerabilidad LPE en Cisco Catalyst SD-WAN Manager permite a atacante local autenticado ejecutar comandos arbitrarios como root mediante archivo manipulado.

🟠 ALTA 18 Jun 2026
CVE-2026-54420
Alerta de Seguridad: LiteSpeed cPanel Plugin - Vulnerabilidad de Seguimiento de Enlace Simbólico UNIX (CVE-2026-54420)

Alerta de Seguridad: LiteSpeed cPanel Plugin - Vulnerabilidad de Seguimiento de Enlace Simbólico UNIX (CVE-2026-54420)

Vulnerabilidad ALTA (CVSS 8.5) en LiteSpeed cPanel Plugin permite a usuarios con acceso FTP o web shell en hosting compartido con CloudLinux/CageFS escalar privilegios mediante …

[INFO] Hackers abusan de la IA Claude para atacar a escala industrial, revela Anthropic  ·  [INFO] OpenAI abre su Agents API: el motor de Codex ahora es infraestructura en la nube  ·  [INFO] CVE-2026-85706: Path Traversal no autenticado en GitLab CE/EE permite lectura de archivos arbitrarios  ·  [INFO] CVE-2026-42016: Escalada de privilegios en JFrog Artifactory por validación incompleta de tokens  ·  [INFO] CVE-2026-84869: transferencia y ejecución de archivos sin autorización en ConnectWise ScreenConnect  ·  [INFO] Hackers abusan de la IA Claude para atacar a escala industrial, revela Anthropic  ·  [INFO] OpenAI abre su Agents API: el motor de Codex ahora es infraestructura en la nube  ·  [INFO] CVE-2026-85706: Path Traversal no autenticado en GitLab CE/EE permite lectura de archivos arbitrarios  ·  [INFO] CVE-2026-42016: Escalada de privilegios en JFrog Artifactory por validación incompleta de tokens  ·  [INFO] CVE-2026-84869: transferencia y ejecución de archivos sin autorización en ConnectWise ScreenConnect  ·