CIBERPLANETA_

THREAT_INTEL //
Boletines de Seguridad

Alertas de seguridad, IOC y recomendaciones actualizadas. 3 boletines publicados.

🔴 CRÍTICA 11 Sep 2026
CVE-2026-84869
Alerta de Seguridad: ConnectWise ScreenConnect - ejecución de archivos sin autorización (CVE-2026-84869)

Alerta de Seguridad: ConnectWise ScreenConnect - ejecución de archivos sin autorización (CVE-2026-84869)

CVE-2026-84869 (CVSS 9.9): falla crítica en el cliente de ConnectWise ScreenConnect permite transferir y ejecutar archivos vía sesiones remotas activas sin autorización. En CISA KEV, …

🔴 CRÍTICA 08 Sep 2026
CVE-2026-86218
Alerta de Seguridad: N-able N-central - RCE pre-autenticación (CVE-2026-86218)

Alerta de Seguridad: N-able N-central - RCE pre-autenticación (CVE-2026-86218)

CVE-2026-86218 (CISA KEV): inyección de código estático permite RCE sin autenticación en N-able N-central. Parche 2026.3.1.14 (HF4). Límite FCEB: 11-sep-2026.

🟠 ALTA 04 Ago 2026
CVE-2026-18556
Alerta de Seguridad: N-able N-central Authentication Bypass mediante Canal Alternativo (CVE-2026-18556)

Alerta de Seguridad: N-able N-central Authentication Bypass mediante Canal Alternativo (CVE-2026-18556)

Vulnerabilidad CWE-288 en N-able N-central (CVSS 7.4) permite eludir autenticación mediante canal alternativo. Explotación activa confirmada. Fecha límite FCEB: 07/08/2026.

[INFO] Hackers abusan de la IA Claude para atacar a escala industrial, revela Anthropic  ·  [INFO] OpenAI abre su Agents API: el motor de Codex ahora es infraestructura en la nube  ·  [INFO] CVE-2026-85706: Path Traversal no autenticado en GitLab CE/EE permite lectura de archivos arbitrarios  ·  [INFO] CVE-2026-42016: Escalada de privilegios en JFrog Artifactory por validación incompleta de tokens  ·  [INFO] CVE-2026-84869: transferencia y ejecución de archivos sin autorización en ConnectWise ScreenConnect  ·  [INFO] Hackers abusan de la IA Claude para atacar a escala industrial, revela Anthropic  ·  [INFO] OpenAI abre su Agents API: el motor de Codex ahora es infraestructura en la nube  ·  [INFO] CVE-2026-85706: Path Traversal no autenticado en GitLab CE/EE permite lectura de archivos arbitrarios  ·  [INFO] CVE-2026-42016: Escalada de privilegios en JFrog Artifactory por validación incompleta de tokens  ·  [INFO] CVE-2026-84869: transferencia y ejecución de archivos sin autorización en ConnectWise ScreenConnect  ·