CIBERPLANETA_

THREAT_INTEL //
Boletines de Seguridad

Alertas de seguridad, IOC y recomendaciones actualizadas. 2 boletines publicados.

🔴 CRÍTICA 02 Sep 2026
CVE-2026-83548
Alerta de Seguridad: SonicWall SMA1000 - SSRF preautenticada crítica (CVE-2026-83548)

Alerta de Seguridad: SonicWall SMA1000 - SSRF preautenticada crítica (CVE-2026-83548)

CVE-2026-83548 (CVSS 10.0): SSRF preauth en SonicWall SMA1000 permite a un atacante remoto no autenticado acceder a funcionalidad sensible. En CISA KEV, explotada activamente. Límite …

🔴 CRÍTICA 19 Ago 2026
CVE-2026-64849
Alerta de Seguridad: MLflow Server-Side Request Forgery permite acceso a servicios internos y metadatos cloud (CVE-2026-64849)

Alerta de Seguridad: MLflow Server-Side Request Forgery permite acceso a servicios internos y metadatos cloud (CVE-2026-64849)

SSRF crítico (CVSS 9.3) en MLflow permite a atacantes acceder a servicios internos y metadatos cloud, exponiendo respuestas HTTP sensibles sin autenticación previa.

▶
[INFO] CVE-2026-88779: denegación de servicio en Citrix NetScaler  ·  [INFO] CVE-2026-21589: ataques activos contra Jira, Confluence y otros productos Atlassian  ·  [INFO] Meta abre Muse Gadgets: IA doméstica de código abierto con ESP32 y Raspberry Pi  ·  [INFO] CVE-2026-104286: escritura arbitraria de archivos en Fortinet FortiMail  ·  [INFO] Gemini 4 Argon: Google limita su IA más potente por riesgos de ciberseguridad  ·  [INFO] CVE-2026-88779: denegación de servicio en Citrix NetScaler  ·  [INFO] CVE-2026-21589: ataques activos contra Jira, Confluence y otros productos Atlassian  ·  [INFO] Meta abre Muse Gadgets: IA doméstica de código abierto con ESP32 y Raspberry Pi  ·  [INFO] CVE-2026-104286: escritura arbitraria de archivos en Fortinet FortiMail  ·  [INFO] Gemini 4 Argon: Google limita su IA más potente por riesgos de ciberseguridad  ·