CIBERPLANETA_

THREAT_INTEL //
Boletines de Seguridad

Alertas de seguridad, IOC y recomendaciones actualizadas. 2 boletines publicados.

🔴 CRÍTICA 18 Ago 2026
CVE-2026-59310
Alerta de Seguridad: Path Traversal Crítico en VMware vCenter con Ejecución Remota de Código (CVE-2026-59310)

Alerta de Seguridad: Path Traversal Crítico en VMware vCenter con Ejecución Remota de Código (CVE-2026-59310)

Vulnerabilidad path traversal CVSS 9.8 en VMware vCenter permite RCE sin autenticación a atacantes con acceso de red. Explotación activa confirmada por CISA KEV.

🔴 CRÍTICA 18 Ago 2026
CVE-2026-33824
Alerta de Seguridad: Vulnerabilidad Double Free en Microsoft Internet Key Exchange (IKE) Service Extensions con RCE Remoto (CVE-2026-33824)

Alerta de Seguridad: Vulnerabilidad Double Free en Microsoft Internet Key Exchange (IKE) Service Extensions con RCE Remoto (CVE-2026-33824)

CVE-2026-33824 (CVSS 9.8): Double free en Microsoft IKE Service Extensions permite RCE remoto sin autenticación. Explotación activa confirmada. Parchear antes del 2026-08-21.

[INFO] CVE-2026-65400: Vulnerabilidad Crítica de Autenticación en Apple macOS Screen Sharing Activamente Explotada  ·  [INFO] CVE-2026-59310: Path Traversal Crítico en VMware vCenter de Broadcom Permite Ejecución Remota de Código  ·  [INFO] CVE-2026-55040: Vulnerabilidad Crítica de Autenticación Débil en Microsoft SharePoint Activamente Explotada  ·  [INFO] CVE-2026-33824: Vulnerabilidad crítica de doble liberación en Microsoft IKE permite ejecución remota de código  ·  [INFO] CVE-2025-62593: Vulnerabilidad de Inyección de Código en Ray-Project Ray con Explotación Activa  ·  [INFO] CVE-2026-65400: Vulnerabilidad Crítica de Autenticación en Apple macOS Screen Sharing Activamente Explotada  ·  [INFO] CVE-2026-59310: Path Traversal Crítico en VMware vCenter de Broadcom Permite Ejecución Remota de Código  ·  [INFO] CVE-2026-55040: Vulnerabilidad Crítica de Autenticación Débil en Microsoft SharePoint Activamente Explotada  ·  [INFO] CVE-2026-33824: Vulnerabilidad crítica de doble liberación en Microsoft IKE permite ejecución remota de código  ·  [INFO] CVE-2025-62593: Vulnerabilidad de Inyección de Código en Ray-Project Ray con Explotación Activa  ·