CIBERPLANETA_

THREAT_INTEL //
Boletines de Seguridad

Alertas de seguridad, IOC y recomendaciones actualizadas. 2 boletines publicados.

🔴 CRÍTICA 02 Sep 2026
CVE-2026-9586
Alerta de Seguridad: Sangoma Switchvox - Inyección SQL no autenticada con RCE

Alerta de Seguridad: Sangoma Switchvox - Inyección SQL no autenticada con RCE

CVE-2026-9586 (CVSS 9.3): SQLi no autenticada en el endpoint /pa de Sangoma Switchvox SMB permite RCE en PostgreSQL con una sola petición. En CISA KEV …

🔴 CRÍTICA 12 Ago 2026
CVE-2026-72898
Alerta de Seguridad: Inyección SQL Crítica No Autenticada en Metabase con Escalada a Administrador (CVE-2026-72898)

Alerta de Seguridad: Inyección SQL Crítica No Autenticada en Metabase con Escalada a Administrador (CVE-2026-72898)

Vulnerabilidad de inyección SQL CVSS 10.0 en Metabase permite a atacantes remotos no autenticados obtener acceso de administrador, robar credenciales y exfiltrar datos.

▶
[INFO] WordPress corrige CVE-2026-87902: falla crítica explotada permite RCE sin autenticación  ·  [INFO] CVE-2026-67279: explotación activa en MikroTik RouterOS  ·  [INFO] CVE-2026-65660: SharePoint bajo explotación activa permite ejecución remota de código  ·  [INFO] CVE-2026-5430: carga irrestricta de archivos y RCE en productos WSO2  ·  [INFO] CVE-2026-71362: autorización incorrecta en Adobe Commerce y Magento  ·  [INFO] WordPress corrige CVE-2026-87902: falla crítica explotada permite RCE sin autenticación  ·  [INFO] CVE-2026-67279: explotación activa en MikroTik RouterOS  ·  [INFO] CVE-2026-65660: SharePoint bajo explotación activa permite ejecución remota de código  ·  [INFO] CVE-2026-5430: carga irrestricta de archivos y RCE en productos WSO2  ·  [INFO] CVE-2026-71362: autorización incorrecta en Adobe Commerce y Magento  ·