CIBERPLANETA_

THREAT_INTEL //
Boletines de Seguridad

Alertas de seguridad, IOC y recomendaciones actualizadas. 1 boletines publicados.

🔴 CRÍTICA 20 Abr 2026
CVE-2025-32975
Alerta de Seguridad: Vulnerabilidad de Autenticación Impropia en Quest KACE Systems Management Appliance (SMA) (CVE-2025-32975)

Alerta de Seguridad: Vulnerabilidad de Autenticación Impropia en Quest KACE Systems Management Appliance (SMA) (CVE-2025-32975)

Quest KACE SMA presenta una vulnerabilidad de autenticación impropia (CWE-287) que permite a atacantes impersonar usuarios legítimos sin credenciales válidas. Severidad crítica (CVSS 10.0). Aplicar …

[INFO] Nvidia compra Hugging Face por 12.900 millones de dólares y controla el mayor hub de IA de código abierto  ·  [INFO] CVE-2026-48710: HTTP Request Smuggling en Kludex Starlette  ·  [INFO] CVE-2026-49869: RCE no autenticado en Kestra OSS por bypass de autenticacion  ·  [INFO] CVE-2026-83549: inyección de comandos y RCE en SonicWall SMA1000 Appliances  ·  [INFO] CVE-2026-83548: SSRF preautenticada crítica en SonicWall SMA1000 Appliances  ·  [INFO] Nvidia compra Hugging Face por 12.900 millones de dólares y controla el mayor hub de IA de código abierto  ·  [INFO] CVE-2026-48710: HTTP Request Smuggling en Kludex Starlette  ·  [INFO] CVE-2026-49869: RCE no autenticado en Kestra OSS por bypass de autenticacion  ·  [INFO] CVE-2026-83549: inyección de comandos y RCE en SonicWall SMA1000 Appliances  ·  [INFO] CVE-2026-83548: SSRF preautenticada crítica en SonicWall SMA1000 Appliances  ·