CIBERPLANETA_

THREAT_INTEL //
Boletines de Seguridad

Alertas de seguridad, IOC y recomendaciones actualizadas. 5 boletines publicados.

🔴 CRÍTICA 18 Ago 2026
CVE-2026-55040
Alerta de Seguridad: Microsoft SharePoint Weak Authentication Vulnerability (CVE-2026-55040)

Alerta de Seguridad: Microsoft SharePoint Weak Authentication Vulnerability (CVE-2026-55040)

Vulnerabilidad crítica (CVSS 9.1) en Microsoft SharePoint permite evasión de autenticación remota sin credenciales. Explotación activa confirmada. Fecha límite FCEB: 21/08/2026.

🔴 CRÍTICA 22 Jul 2026
CVE-2026-50522
Alerta de Seguridad: Microsoft SharePoint Deserialización de Datos No Confiables con Ejecución Remota de Código (CVE-2026-50522)

Alerta de Seguridad: Microsoft SharePoint Deserialización de Datos No Confiables con Ejecución Remota de Código (CVE-2026-50522)

Vulnerabilidad crítica (CVSS 9.8) en Microsoft SharePoint permite RCE sin autenticación mediante deserialización de datos no confiables. Fecha límite FCEB: 25/07/2026.

🟠 ALTA 01 Jul 2026
CVE-2026-45659
Alerta de Seguridad: Microsoft SharePoint Server Deserialización de Datos No Confiables con Ejecución Remota de Código (CVE-2026-45659)

Alerta de Seguridad: Microsoft SharePoint Server Deserialización de Datos No Confiables con Ejecución Remota de Código (CVE-2026-45659)

Vulnerabilidad crítica de deserialización (CWE-502) en Microsoft SharePoint Server permite a atacantes autenticados ejecutar código arbitrario de forma remota. CVSS 8.8. Fecha límite FCEB: 2026-07-04.

🟡 MEDIA 14 Abr 2026
CVE-2026-32201
Alerta de Seguridad: Vulnerabilidad de Validación de Entrada Incorrecta en Microsoft SharePoint Server (CVE-2026-32201)

Alerta de Seguridad: Vulnerabilidad de Validación de Entrada Incorrecta en Microsoft SharePoint Server (CVE-2026-32201)

Microsoft SharePoint Server presenta una vulnerabilidad de validación de entrada incorrecta (CWE-20) que permite a un atacante no autorizado realizar suplantación de identidad (spoofing) a …

🟠 ALTA 18 Mar 2026
CVE-2026-20963
Alerta de Seguridad: Vulnerabilidad de Deserialización de Datos No Confiables en Microsoft SharePoint (CVE-2026-20963)

Alerta de Seguridad: Vulnerabilidad de Deserialización de Datos No Confiables en Microsoft SharePoint (CVE-2026-20963)

Vulnerabilidad CWE-502 en Microsoft SharePoint permite ejecución remota de código por atacantes no autorizados mediante deserialización de datos no confiables. CVSS 8.8 (Alta). Aplicar mitigaciones …

[INFO] Hackers abusan de la IA Claude para atacar a escala industrial, revela Anthropic  ·  [INFO] OpenAI abre su Agents API: el motor de Codex ahora es infraestructura en la nube  ·  [INFO] CVE-2026-85706: Path Traversal no autenticado en GitLab CE/EE permite lectura de archivos arbitrarios  ·  [INFO] CVE-2026-42016: Escalada de privilegios en JFrog Artifactory por validación incompleta de tokens  ·  [INFO] CVE-2026-84869: transferencia y ejecución de archivos sin autorización en ConnectWise ScreenConnect  ·  [INFO] Hackers abusan de la IA Claude para atacar a escala industrial, revela Anthropic  ·  [INFO] OpenAI abre su Agents API: el motor de Codex ahora es infraestructura en la nube  ·  [INFO] CVE-2026-85706: Path Traversal no autenticado en GitLab CE/EE permite lectura de archivos arbitrarios  ·  [INFO] CVE-2026-42016: Escalada de privilegios en JFrog Artifactory por validación incompleta de tokens  ·  [INFO] CVE-2026-84869: transferencia y ejecución de archivos sin autorización en ConnectWise ScreenConnect  ·