CIBERPLANETA_

THREAT_INTEL //
Boletines de Seguridad

Alertas de seguridad, IOC y recomendaciones actualizadas. 16 boletines publicados.

🟠 ALTA 26 Ago 2026
CVE-2019-1068
Alerta de Seguridad: Microsoft SQL Server Remote Code Execution Vulnerability (CVE-2019-1068)

Alerta de Seguridad: Microsoft SQL Server Remote Code Execution Vulnerability (CVE-2019-1068)

RCE en Microsoft SQL Server (CVSS 8.8) permite ejecutar código arbitrario en el contexto del servicio Database Engine. CISA KEV activo; parche obligatorio antes del …

🔴 CRÍTICA 18 Ago 2026
CVE-2026-55040
Alerta de Seguridad: Microsoft SharePoint Weak Authentication Vulnerability (CVE-2026-55040)

Alerta de Seguridad: Microsoft SharePoint Weak Authentication Vulnerability (CVE-2026-55040)

Vulnerabilidad crítica (CVSS 9.1) en Microsoft SharePoint permite evasión de autenticación remota sin credenciales. Explotación activa confirmada. Fecha límite FCEB: 21/08/2026.

🔴 CRÍTICA 18 Ago 2026
CVE-2026-33824
Alerta de Seguridad: Vulnerabilidad Double Free en Microsoft Internet Key Exchange (IKE) Service Extensions con RCE Remoto (CVE-2026-33824)

Alerta de Seguridad: Vulnerabilidad Double Free en Microsoft Internet Key Exchange (IKE) Service Extensions con RCE Remoto (CVE-2026-33824)

CVE-2026-33824 (CVSS 9.8): Double free en Microsoft IKE Service Extensions permite RCE remoto sin autenticación. Explotación activa confirmada. Parchear antes del 2026-08-21.

🟠 ALTA 11 Ago 2026
CVE-2026-68820
Alerta de Seguridad: Microsoft Windows Ancillary Function Driver for WinSock Use-After-Free – Escalada de Privilegios Local (CVE-2026-68820)

Alerta de Seguridad: Microsoft Windows Ancillary Function Driver for WinSock Use-After-Free – Escalada de Privilegios Local (CVE-2026-68820)

CVE-2026-68820 (CVSS 7.0): Use-After-Free en el driver AFD de WinSock permite escalada de privilegios local (LPE) en sistemas Windows. Explotación activa confirmada por CISA KEV.

🔴 CRÍTICA 22 Jul 2026
CVE-2026-50522
Alerta de Seguridad: Microsoft SharePoint Deserialización de Datos No Confiables con Ejecución Remota de Código (CVE-2026-50522)

Alerta de Seguridad: Microsoft SharePoint Deserialización de Datos No Confiables con Ejecución Remota de Código (CVE-2026-50522)

Vulnerabilidad crítica (CVSS 9.8) en Microsoft SharePoint permite RCE sin autenticación mediante deserialización de datos no confiables. Fecha límite FCEB: 25/07/2026.

🟠 ALTA 01 Jul 2026
CVE-2026-45659
Alerta de Seguridad: Microsoft SharePoint Server Deserialización de Datos No Confiables con Ejecución Remota de Código (CVE-2026-45659)

Alerta de Seguridad: Microsoft SharePoint Server Deserialización de Datos No Confiables con Ejecución Remota de Código (CVE-2026-45659)

Vulnerabilidad crítica de deserialización (CWE-502) en Microsoft SharePoint Server permite a atacantes autenticados ejecutar código arbitrario de forma remota. CVSS 8.8. Fecha límite FCEB: 2026-07-04.

cargando_boletines...
[INFO] Hackers abusan de la IA Claude para atacar a escala industrial, revela Anthropic  ·  [INFO] OpenAI abre su Agents API: el motor de Codex ahora es infraestructura en la nube  ·  [INFO] CVE-2026-85706: Path Traversal no autenticado en GitLab CE/EE permite lectura de archivos arbitrarios  ·  [INFO] CVE-2026-42016: Escalada de privilegios en JFrog Artifactory por validación incompleta de tokens  ·  [INFO] CVE-2026-84869: transferencia y ejecución de archivos sin autorización en ConnectWise ScreenConnect  ·  [INFO] Hackers abusan de la IA Claude para atacar a escala industrial, revela Anthropic  ·  [INFO] OpenAI abre su Agents API: el motor de Codex ahora es infraestructura en la nube  ·  [INFO] CVE-2026-85706: Path Traversal no autenticado en GitLab CE/EE permite lectura de archivos arbitrarios  ·  [INFO] CVE-2026-42016: Escalada de privilegios en JFrog Artifactory por validación incompleta de tokens  ·  [INFO] CVE-2026-84869: transferencia y ejecución de archivos sin autorización en ConnectWise ScreenConnect  ·