CIBERPLANETA_

THREAT_INTEL //
Boletines de Seguridad

Alertas de seguridad, IOC y recomendaciones actualizadas. 4 boletines publicados.

🔴 CRÍTICA 07 Ago 2026
CVE-2026-8037
Alerta de Seguridad: Inyección de Comandos Crítica en Progress LoadMaster sin Autenticación (CVE-2026-8037)

Alerta de Seguridad: Inyección de Comandos Crítica en Progress LoadMaster sin Autenticación (CVE-2026-8037)

CVE-2026-8037 (CVSS 9.6): Inyección de comandos no autenticada en Progress LoadMaster permite RCE en el appliance. Explotación activa confirmada por CISA KEV. Parche obligatorio antes …

🟡 MEDIA 21 Jul 2026
CVE-2026-60137
Alerta de Seguridad: Inyección SQL en WordPress Core con cadena de explotación para RCE (CVE-2026-60137)

Alerta de Seguridad: Inyección SQL en WordPress Core con cadena de explotación para RCE (CVE-2026-60137)

Vulnerabilidad de inyección SQL en WordPress Core (CVSS 5.9) encadenable con CVE-2026-63030 para lograr RCE sin autenticación en instalaciones predeterminadas. Parche disponible en WordPress 7.0.2.

🟠 ALTA 18 Jun 2026
CVE-2024-21182
Alerta de Seguridad: Oracle WebLogic Server - Acceso No Autorizado a Datos vía T3/IIOP (CVE-2024-21182)

Alerta de Seguridad: Oracle WebLogic Server - Acceso No Autorizado a Datos vía T3/IIOP (CVE-2024-21182)

Vulnerabilidad crítica en Oracle WebLogic Server permite a atacantes no autenticados acceder a datos sensibles mediante protocolos T3/IIOP. Explotación activa confirmada por CISA KEV.

🔴 CRÍTICA 18 Jun 2026
CVE-2026-45247
Alerta de Seguridad: Deserialización de datos no confiables en Mirasvit Full Page Cache Warmer permite RCE no autenticado (CVE-2026-45247)

Alerta de Seguridad: Deserialización de datos no confiables en Mirasvit Full Page Cache Warmer permite RCE no autenticado (CVE-2026-45247)

RCE no autenticado en Mirasvit Full Page Cache Warmer via cookie CacheWarmer maliciosa con objeto PHP serializado. Incluida en CISA KEV. Fecha límite FCEB: 06/06/2026.

[INFO] CVE-2026-20349: Vulnerabilidad Crítica de Heap Inspection en Cisco ASA y FTD Explotada Activamente  ·  [INFO] CVE-2026-72898: Inyección SQL Crítica en Metabase Permite Acceso de Administrador Sin Autenticación  ·  [INFO] CVE-2026-68820: Use-After-Free en Windows WinSock Driver permite escalada de privilegios local  ·  [INFO] CVE-2026-8037: Inyección de Comandos Crítica en Progress LoadMaster Explotada Activamente  ·  [INFO] CVE-2026-63077: Vulnerabilidad Crítica de Deserialización en JetBrains TeamCity con RCE No Autenticado  ·  [INFO] CVE-2026-20349: Vulnerabilidad Crítica de Heap Inspection en Cisco ASA y FTD Explotada Activamente  ·  [INFO] CVE-2026-72898: Inyección SQL Crítica en Metabase Permite Acceso de Administrador Sin Autenticación  ·  [INFO] CVE-2026-68820: Use-After-Free en Windows WinSock Driver permite escalada de privilegios local  ·  [INFO] CVE-2026-8037: Inyección de Comandos Crítica en Progress LoadMaster Explotada Activamente  ·  [INFO] CVE-2026-63077: Vulnerabilidad Crítica de Deserialización en JetBrains TeamCity con RCE No Autenticado  ·