CIBERPLANETA_

THREAT_INTEL //
Boletines de Seguridad

Alertas de seguridad, IOC y recomendaciones actualizadas. 3 boletines publicados.

🔴 CRÍTICA 08 Sep 2026
CVE-2026-75650
Alerta de Seguridad: Adobe Commerce / Magento - Ejecución remota de código (CVE-2026-75650)

Alerta de Seguridad: Adobe Commerce / Magento - Ejecución remota de código (CVE-2026-75650)

CVE-2026-75650 (CVSS 10.0): SSTI en Adobe Commerce/Magento permite RCE sin autenticación. Explotada activamente. En CISA KEV. Límite FCEB: 11-09-2026.

🔴 CRÍTICA 06 Sep 2026
Alerta de Seguridad: Magento/Adobe Commerce — 0-day StyleSmuggler con RCE sin autenticación

Alerta de Seguridad: Magento/Adobe Commerce — 0-day StyleSmuggler con RCE sin autenticación

StyleSmuggler: 0-day de Magento/Adobe Commerce (RCE sin autenticacion) explotado masivamente desde el 4-sep-2026. Afecta todas las versiones (incl. 2.4.9), sin parche. Mitigar deshabilitando GraphQL y …

2 IPs 1 dominio 1 hash
🔴 CRÍTICA 18 Jun 2026
CVE-2026-45247
Alerta de Seguridad: Deserialización de datos no confiables en Mirasvit Full Page Cache Warmer permite RCE no autenticado (CVE-2026-45247)

Alerta de Seguridad: Deserialización de datos no confiables en Mirasvit Full Page Cache Warmer permite RCE no autenticado (CVE-2026-45247)

RCE no autenticado en Mirasvit Full Page Cache Warmer via cookie CacheWarmer maliciosa con objeto PHP serializado. Incluida en CISA KEV. Fecha límite FCEB: 06/06/2026.

[INFO] Hackers abusan de la IA Claude para atacar a escala industrial, revela Anthropic  ·  [INFO] OpenAI abre su Agents API: el motor de Codex ahora es infraestructura en la nube  ·  [INFO] CVE-2026-85706: Path Traversal no autenticado en GitLab CE/EE permite lectura de archivos arbitrarios  ·  [INFO] CVE-2026-42016: Escalada de privilegios en JFrog Artifactory por validación incompleta de tokens  ·  [INFO] CVE-2026-84869: transferencia y ejecución de archivos sin autorización en ConnectWise ScreenConnect  ·  [INFO] Hackers abusan de la IA Claude para atacar a escala industrial, revela Anthropic  ·  [INFO] OpenAI abre su Agents API: el motor de Codex ahora es infraestructura en la nube  ·  [INFO] CVE-2026-85706: Path Traversal no autenticado en GitLab CE/EE permite lectura de archivos arbitrarios  ·  [INFO] CVE-2026-42016: Escalada de privilegios en JFrog Artifactory por validación incompleta de tokens  ·  [INFO] CVE-2026-84869: transferencia y ejecución de archivos sin autorización en ConnectWise ScreenConnect  ·