CIBERPLANETA_

THREAT_INTEL //
Boletines de Seguridad

Alertas de seguridad, IOC y recomendaciones actualizadas. 7 boletines publicados.

🔴 CRÍTICA 20 Ago 2026
CVE-2026-72530
Alerta de Seguridad: Inyección de Código Remota en TrueConf Server vía Puerto 4307/TCP (CVE-2026-72530)

Alerta de Seguridad: Inyección de Código Remota en TrueConf Server vía Puerto 4307/TCP (CVE-2026-72530)

Vulnerabilidad crítica (CVSS 9.0) en TrueConf Server permite RCE remoto sin autenticación a través del puerto 4307/TCP mediante script malicioso que rompe el entorno aislado.

🟠 ALTA 01 Jul 2026
CVE-2026-45659
Alerta de Seguridad: Microsoft SharePoint Server Deserialización de Datos No Confiables con Ejecución Remota de Código (CVE-2026-45659)

Alerta de Seguridad: Microsoft SharePoint Server Deserialización de Datos No Confiables con Ejecución Remota de Código (CVE-2026-45659)

Vulnerabilidad crítica de deserialización (CWE-502) en Microsoft SharePoint Server permite a atacantes autenticados ejecutar código arbitrario de forma remota. CVSS 8.8. Fecha límite FCEB: 2026-07-04.

🟠 ALTA 18 Jun 2026
CVE-2024-21182
Alerta de Seguridad: Oracle WebLogic Server - Acceso No Autorizado a Datos vía T3/IIOP (CVE-2024-21182)

Alerta de Seguridad: Oracle WebLogic Server - Acceso No Autorizado a Datos vía T3/IIOP (CVE-2024-21182)

Vulnerabilidad crítica en Oracle WebLogic Server permite a atacantes no autenticados acceder a datos sensibles mediante protocolos T3/IIOP. Explotación activa confirmada por CISA KEV.

🟠 ALTA 24 Abr 2026
CVE-2024-7399
Alerta de Seguridad: Vulnerabilidad de Path Traversal en Samsung MagicINFO 9 Server (CVE-2024-7399)

Alerta de Seguridad: Vulnerabilidad de Path Traversal en Samsung MagicINFO 9 Server (CVE-2024-7399)

La vulnerabilidad CVE-2024-7399 en Samsung MagicINFO 9 Server permite path traversal (CWE-22, CWE-434) para escribir archivos arbitrarios con privilegios de sistema, con CVSS 8.8 (Alta). …

🟠 ALTA 14 Abr 2026
CVE-2023-21529
Alerta de Seguridad: Vulnerabilidad de Deserialización de Datos No Confiables en Microsoft Exchange Server (CVE-2023-21529)

Alerta de Seguridad: Vulnerabilidad de Deserialización de Datos No Confiables en Microsoft Exchange Server (CVE-2023-21529)

Microsoft Exchange Server sufre una vulnerabilidad de deserialización de datos no confiables (CWE-502) que permite ejecución remota de código (RCE) a atacantes autenticados. CVSS 8.8 …

🟡 MEDIA 14 Abr 2026
CVE-2026-32201
Alerta de Seguridad: Vulnerabilidad de Validación de Entrada Incorrecta en Microsoft SharePoint Server (CVE-2026-32201)

Alerta de Seguridad: Vulnerabilidad de Validación de Entrada Incorrecta en Microsoft SharePoint Server (CVE-2026-32201)

Microsoft SharePoint Server presenta una vulnerabilidad de validación de entrada incorrecta (CWE-20) que permite a un atacante no autorizado realizar suplantación de identidad (spoofing) a …

cargando_boletines...
[INFO] CVE-2026-72530: Vulnerabilidad Crítica de Inyección de Código en TrueConf Server Explotada Activamente  ·  [INFO] CVE-2026-72529: Vulnerabilidad Crítica de Autenticación en TrueConf Server Explotada Activamente  ·  [INFO] CVE-2026-64849: SSRF Crítico en MLflow Permite Acceso a Servicios Internos y Metadatos Cloud  ·  [INFO] CVE-2026-65400: Vulnerabilidad Crítica de Autenticación en Apple macOS Screen Sharing Activamente Explotada  ·  [INFO] CVE-2026-59310: Path Traversal Crítico en VMware vCenter de Broadcom Permite Ejecución Remota de Código  ·  [INFO] CVE-2026-72530: Vulnerabilidad Crítica de Inyección de Código en TrueConf Server Explotada Activamente  ·  [INFO] CVE-2026-72529: Vulnerabilidad Crítica de Autenticación en TrueConf Server Explotada Activamente  ·  [INFO] CVE-2026-64849: SSRF Crítico en MLflow Permite Acceso a Servicios Internos y Metadatos Cloud  ·  [INFO] CVE-2026-65400: Vulnerabilidad Crítica de Autenticación en Apple macOS Screen Sharing Activamente Explotada  ·  [INFO] CVE-2026-59310: Path Traversal Crítico en VMware vCenter de Broadcom Permite Ejecución Remota de Código  ·