CIBERPLANETA_

THREAT_INTEL //
Boletines de Seguridad

Alertas de seguridad, IOC y recomendaciones actualizadas. 5 boletines publicados.

🟠 ALTA 11 Ago 2026
CVE-2026-68820
Alerta de Seguridad: Microsoft Windows Ancillary Function Driver for WinSock Use-After-Free – Escalada de Privilegios Local (CVE-2026-68820)

Alerta de Seguridad: Microsoft Windows Ancillary Function Driver for WinSock Use-After-Free – Escalada de Privilegios Local (CVE-2026-68820)

CVE-2026-68820 (CVSS 7.0): Use-After-Free en el driver AFD de WinSock permite escalada de privilegios local (LPE) en sistemas Windows. Explotación activa confirmada por CISA KEV.

🟠 ALTA 18 Jun 2026
CVE-2025-48595
Alerta de Seguridad: Desbordamiento de Enteros en Android Framework con Escalada Local de Privilegios (CVE-2025-48595)

Alerta de Seguridad: Desbordamiento de Enteros en Android Framework con Escalada Local de Privilegios (CVE-2025-48595)

Vulnerabilidad de desbordamiento de enteros (CWE-190) en Android Framework permite ejecución de código y escalada local de privilegios (LPE). Explotación activa confirmada por CISA KEV. …

🟠 ALTA 18 Jun 2026
CVE-2022-0492
Alerta de Seguridad: Escalada de Privilegios en Linux Kernel mediante cgroups v1 release_agent (CVE-2022-0492)

Alerta de Seguridad: Escalada de Privilegios en Linux Kernel mediante cgroups v1 release_agent (CVE-2022-0492)

Vulnerabilidad de autenticación incorrecta en Linux Kernel permite escalada de privilegios local (LPE) y escape de contenedor vía cgroups v1 release_agent. CVSS 7.8 HIGH.

🟠 ALTA 18 Jun 2026
CVE-2026-20245
Alerta de Seguridad: Cisco Catalyst SD-WAN Manager Escalada de Privilegios Local vía Escape de Salida Incorrecto (CVE-2026-20245)

Alerta de Seguridad: Cisco Catalyst SD-WAN Manager Escalada de Privilegios Local vía Escape de Salida Incorrecto (CVE-2026-20245)

Vulnerabilidad LPE en Cisco Catalyst SD-WAN Manager permite a atacante local autenticado ejecutar comandos arbitrarios como root mediante archivo manipulado.

🟠 ALTA 18 Jun 2026
CVE-2026-54420
Alerta de Seguridad: LiteSpeed cPanel Plugin - Vulnerabilidad de Seguimiento de Enlace Simbólico UNIX (CVE-2026-54420)

Alerta de Seguridad: LiteSpeed cPanel Plugin - Vulnerabilidad de Seguimiento de Enlace Simbólico UNIX (CVE-2026-54420)

Vulnerabilidad ALTA (CVSS 8.5) en LiteSpeed cPanel Plugin permite a usuarios con acceso FTP o web shell en hosting compartido con CloudLinux/CageFS escalar privilegios mediante …

[INFO] CVE-2026-20349: Vulnerabilidad Crítica de Heap Inspection en Cisco ASA y FTD Explotada Activamente  ·  [INFO] CVE-2026-72898: Inyección SQL Crítica en Metabase Permite Acceso de Administrador Sin Autenticación  ·  [INFO] CVE-2026-68820: Use-After-Free en Windows WinSock Driver permite escalada de privilegios local  ·  [INFO] CVE-2026-8037: Inyección de Comandos Crítica en Progress LoadMaster Explotada Activamente  ·  [INFO] CVE-2026-63077: Vulnerabilidad Crítica de Deserialización en JetBrains TeamCity con RCE No Autenticado  ·  [INFO] CVE-2026-20349: Vulnerabilidad Crítica de Heap Inspection en Cisco ASA y FTD Explotada Activamente  ·  [INFO] CVE-2026-72898: Inyección SQL Crítica en Metabase Permite Acceso de Administrador Sin Autenticación  ·  [INFO] CVE-2026-68820: Use-After-Free en Windows WinSock Driver permite escalada de privilegios local  ·  [INFO] CVE-2026-8037: Inyección de Comandos Crítica en Progress LoadMaster Explotada Activamente  ·  [INFO] CVE-2026-63077: Vulnerabilidad Crítica de Deserialización en JetBrains TeamCity con RCE No Autenticado  ·