CIBERPLANETA_

THREAT_INTEL //
Boletines de Seguridad

Alertas de seguridad, IOC y recomendaciones actualizadas. 28 boletines publicados.

🟠 ALTA 09 Sep 2026
CVE-2026-87491
Alerta de Seguridad: Google Chrome / Chromium V8 - Ejecución remota de código (CVE-2026-87491)

Alerta de Seguridad: Google Chrome / Chromium V8 - Ejecución remota de código (CVE-2026-87491)

CVE-2026-87491 (CVSS 8.8): escritura fuera de límites en V8 de Chromium permite RCE vía página HTML manipulada. Afecta Chrome y derivados (Edge, Opera). En CISA …

🔴 CRÍTICA 08 Sep 2026
CVE-2026-75650
Alerta de Seguridad: Adobe Commerce / Magento - Ejecución remota de código (CVE-2026-75650)

Alerta de Seguridad: Adobe Commerce / Magento - Ejecución remota de código (CVE-2026-75650)

CVE-2026-75650 (CVSS 10.0): SSTI en Adobe Commerce/Magento permite RCE sin autenticación. Explotada activamente. En CISA KEV. Límite FCEB: 11-09-2026.

🔴 CRÍTICA 08 Sep 2026
CVE-2026-86218
Alerta de Seguridad: N-able N-central - RCE pre-autenticación (CVE-2026-86218)

Alerta de Seguridad: N-able N-central - RCE pre-autenticación (CVE-2026-86218)

CVE-2026-86218 (CISA KEV): inyección de código estático permite RCE sin autenticación en N-able N-central. Parche 2026.3.1.14 (HF4). Límite FCEB: 11-sep-2026.

🔴 CRÍTICA 06 Sep 2026
Alerta de Seguridad: Magento/Adobe Commerce — 0-day StyleSmuggler con RCE sin autenticación

Alerta de Seguridad: Magento/Adobe Commerce — 0-day StyleSmuggler con RCE sin autenticación

StyleSmuggler: 0-day de Magento/Adobe Commerce (RCE sin autenticacion) explotado masivamente desde el 4-sep-2026. Afecta todas las versiones (incl. 2.4.9), sin parche. Mitigar deshabilitando GraphQL y …

2 IPs 1 dominio 1 hash
🟠 ALTA 04 Sep 2026
CVE-2026-85046
Alerta de Seguridad: Chromium V8 - Ejecución Remota de Código (CVE-2026-85046)

Alerta de Seguridad: Chromium V8 - Ejecución Remota de Código (CVE-2026-85046)

CVE-2026-85046 (CVSS 8.8): confusión de tipos en el motor V8 de Chromium permite ejecución remota de código dentro del sandbox vía HTML manipulado. Explotada activamente …

🟠 ALTA 02 Sep 2026
CVE-2026-83549
Alerta de Seguridad: SonicWall SMA1000 - RCE por inyección de comandos (explotado activamente)

Alerta de Seguridad: SonicWall SMA1000 - RCE por inyección de comandos (explotado activamente)

CVE-2026-83549 (CVSS 7.8): inyección de comandos en SonicWall SMA1000 permite RCE a un admin autenticado. En CISA KEV por explotación activa. Sin workaround; aplicar hotfix. …

cargando_boletines...
[INFO] Hackers abusan de la IA Claude para atacar a escala industrial, revela Anthropic  ·  [INFO] OpenAI abre su Agents API: el motor de Codex ahora es infraestructura en la nube  ·  [INFO] CVE-2026-85706: Path Traversal no autenticado en GitLab CE/EE permite lectura de archivos arbitrarios  ·  [INFO] CVE-2026-42016: Escalada de privilegios en JFrog Artifactory por validación incompleta de tokens  ·  [INFO] CVE-2026-84869: transferencia y ejecución de archivos sin autorización en ConnectWise ScreenConnect  ·  [INFO] Hackers abusan de la IA Claude para atacar a escala industrial, revela Anthropic  ·  [INFO] OpenAI abre su Agents API: el motor de Codex ahora es infraestructura en la nube  ·  [INFO] CVE-2026-85706: Path Traversal no autenticado en GitLab CE/EE permite lectura de archivos arbitrarios  ·  [INFO] CVE-2026-42016: Escalada de privilegios en JFrog Artifactory por validación incompleta de tokens  ·  [INFO] CVE-2026-84869: transferencia y ejecución de archivos sin autorización en ConnectWise ScreenConnect  ·