CIBERPLANETA_

THREAT_INTEL //
Boletines de Seguridad

Alertas de seguridad, IOC y recomendaciones actualizadas. 13 boletines publicados.

🔴 CRÍTICA 07 Ago 2026
CVE-2026-8037
Alerta de Seguridad: Inyección de Comandos Crítica en Progress LoadMaster sin Autenticación (CVE-2026-8037)

Alerta de Seguridad: Inyección de Comandos Crítica en Progress LoadMaster sin Autenticación (CVE-2026-8037)

CVE-2026-8037 (CVSS 9.6): Inyección de comandos no autenticada en Progress LoadMaster permite RCE en el appliance. Explotación activa confirmada por CISA KEV. Parche obligatorio antes …

🔴 CRÍTICA 04 Ago 2026
CVE-2026-9198
Alerta de Seguridad: Inyección de Código Crítica en IBM Langflow con RCE sin Autenticación (CVE-2026-9198)

Alerta de Seguridad: Inyección de Código Crítica en IBM Langflow con RCE sin Autenticación (CVE-2026-9198)

CVE-2026-9198 (CVSS 9.8): Inyección de código en IBM Langflow permite RCE sin autenticación en despliegues por defecto. Fecha límite FCEB: 07/08/2026.

🟠 ALTA 04 Ago 2026
CVE-2026-34486
Alerta de Seguridad: Apache Tomcat - Ausencia de Cifrado en Datos Sensibles mediante Bypass de EncryptInterceptor (CVE-2026-34486)

Alerta de Seguridad: Apache Tomcat - Ausencia de Cifrado en Datos Sensibles mediante Bypass de EncryptInterceptor (CVE-2026-34486)

Apache Tomcat permite eludir el EncryptInterceptor, exponiendo datos sensibles en tránsito. CVSS 7.5 (HIGH). Fecha límite FCEB: 2026-08-07. Aplicar parches del fabricante de inmediato.

🔴 CRÍTICA 22 Jul 2026
CVE-2026-50522
Alerta de Seguridad: Microsoft SharePoint Deserialización de Datos No Confiables con Ejecución Remota de Código (CVE-2026-50522)

Alerta de Seguridad: Microsoft SharePoint Deserialización de Datos No Confiables con Ejecución Remota de Código (CVE-2026-50522)

Vulnerabilidad crítica (CVSS 9.8) en Microsoft SharePoint permite RCE sin autenticación mediante deserialización de datos no confiables. Fecha límite FCEB: 25/07/2026.

🔴 CRÍTICA 21 Jul 2026
CVE-2026-63030
Alerta de Seguridad: WordPress Core - Vulnerabilidad de Conflicto de Interpretación con SQLi y RCE (CVE-2026-63030)

Alerta de Seguridad: WordPress Core - Vulnerabilidad de Conflicto de Interpretación con SQLi y RCE (CVE-2026-63030)

CVE-2026-63030 (CVSS 9.8 CRÍTICO): Conflicto de interpretación en WordPress Core permite SQLi y RCE remoto. Encadenable con CVE-2026-60137. Parche disponible en WordPress 7.0.2.

🔴 CRÍTICA 21 Jul 2026
CVE-2026-0770
Alerta de Seguridad: Ejecución Remota de Código por Inclusión de Funcionalidad desde Esfera de Control No Confiable en Langflow (CVE-2026-0770)

Alerta de Seguridad: Ejecución Remota de Código por Inclusión de Funcionalidad desde Esfera de Control No Confiable en Langflow (CVE-2026-0770)

Vulnerabilidad crítica (CVSS 9.8) en Langflow permite RCE remoto sin autenticación mediante inclusión de funcionalidad desde fuentes no confiables. Actualizar a v1.9.0 de inmediato.

cargando_boletines...
[INFO] CVE-2026-20349: Vulnerabilidad Crítica de Heap Inspection en Cisco ASA y FTD Explotada Activamente  ·  [INFO] CVE-2026-72898: Inyección SQL Crítica en Metabase Permite Acceso de Administrador Sin Autenticación  ·  [INFO] CVE-2026-68820: Use-After-Free en Windows WinSock Driver permite escalada de privilegios local  ·  [INFO] CVE-2026-8037: Inyección de Comandos Crítica en Progress LoadMaster Explotada Activamente  ·  [INFO] CVE-2026-63077: Vulnerabilidad Crítica de Deserialización en JetBrains TeamCity con RCE No Autenticado  ·  [INFO] CVE-2026-20349: Vulnerabilidad Crítica de Heap Inspection en Cisco ASA y FTD Explotada Activamente  ·  [INFO] CVE-2026-72898: Inyección SQL Crítica en Metabase Permite Acceso de Administrador Sin Autenticación  ·  [INFO] CVE-2026-68820: Use-After-Free en Windows WinSock Driver permite escalada de privilegios local  ·  [INFO] CVE-2026-8037: Inyección de Comandos Crítica en Progress LoadMaster Explotada Activamente  ·  [INFO] CVE-2026-63077: Vulnerabilidad Crítica de Deserialización en JetBrains TeamCity con RCE No Autenticado  ·