CIBERPLANETA_

THREAT_INTEL //
Boletines de Seguridad

Alertas de seguridad, IOC y recomendaciones actualizadas. 2 boletines publicados.

🔴 CRÍTICA 24 Abr 2026
CVE-2024-57726
Alerta de Seguridad: Vulnerabilidad de Autorización Faltante en SimpleHelp (CVE-2024-57726)

Alerta de Seguridad: Vulnerabilidad de Autorización Faltante en SimpleHelp (CVE-2024-57726)

SimpleHelp contiene una vulnerabilidad de autorización faltante (CWE-862) que permite a técnicos de bajo privilegio crear claves API con permisos excesivos, escalando privilegios al rol …

🟠 ALTA 24 Abr 2026
CVE-2024-57728
Alerta de Seguridad: Vulnerabilidad de Path Traversal en SimpleHelp (CVE-2024-57728)

Alerta de Seguridad: Vulnerabilidad de Path Traversal en SimpleHelp (CVE-2024-57728)

SimpleHelp presenta una vulnerabilidad de path traversal (CWE-22) que permite a usuarios administradores subir archivos arbitrarios en el sistema de archivos mediante un ZIP manipulado …

[INFO] CVE-2026-16232: Vulnerabilidad crítica de autenticación en Check Point SmartConsole explotada activamente  ·  [INFO] CVE-2026-50522: Vulnerabilidad Crítica de Deserialización en Microsoft SharePoint Explotada Activamente  ·  [INFO] CVE-2026-0770: Vulnerabilidad Crítica RCE en Langflow con Puntuación CVSS 9.8  ·  [INFO] CVE-2026-63030: Vulnerabilidad Crítica en WordPress Core permite SQL Injection y RCE activamente explotada  ·  [INFO] CVE-2026-60137: Inyección SQL Crítica en WordPress Core con Cadena RCE para Atacantes No Autenticados  ·  [INFO] CVE-2026-16232: Vulnerabilidad crítica de autenticación en Check Point SmartConsole explotada activamente  ·  [INFO] CVE-2026-50522: Vulnerabilidad Crítica de Deserialización en Microsoft SharePoint Explotada Activamente  ·  [INFO] CVE-2026-0770: Vulnerabilidad Crítica RCE en Langflow con Puntuación CVSS 9.8  ·  [INFO] CVE-2026-63030: Vulnerabilidad Crítica en WordPress Core permite SQL Injection y RCE activamente explotada  ·  [INFO] CVE-2026-60137: Inyección SQL Crítica en WordPress Core con Cadena RCE para Atacantes No Autenticados  ·