CIBERPLANETA_

THREAT_INTEL //
Boletines de Seguridad

Alertas de seguridad, IOC y recomendaciones actualizadas. 4 boletines publicados.

🟠 ALTA 11 Ago 2026
CVE-2026-68820
Alerta de Seguridad: Microsoft Windows Ancillary Function Driver for WinSock Use-After-Free – Escalada de Privilegios Local (CVE-2026-68820)

Alerta de Seguridad: Microsoft Windows Ancillary Function Driver for WinSock Use-After-Free – Escalada de Privilegios Local (CVE-2026-68820)

CVE-2026-68820 (CVSS 7.0): Use-After-Free en el driver AFD de WinSock permite escalada de privilegios local (LPE) en sistemas Windows. Explotación activa confirmada por CISA KEV.

🟡 MEDIA 28 Abr 2026
CVE-2026-32202
Alerta de Seguridad: Vulnerabilidad de Fallo en Mecanismo de Protección de Microsoft Windows (CVE-2026-32202)

Alerta de Seguridad: Vulnerabilidad de Fallo en Mecanismo de Protección de Microsoft Windows (CVE-2026-32202)

Vulnerabilidad en Microsoft Windows Shell (CWE-693) que permite spoofing por un atacante no autorizado a través de la red. Severidad media (CVSS 4.3). Aplicar parches …

🟠 ALTA 13 Abr 2026
CVE-2025-60710
Alerta de Seguridad: Vulnerabilidad de Seguimiento de Enlaces en Microsoft Windows (CVE-2025-60710)

Alerta de Seguridad: Vulnerabilidad de Seguimiento de Enlaces en Microsoft Windows (CVE-2025-60710)

Vulnerabilidad CWE-59 en Microsoft Windows permite escalada de privilegios mediante resolución incorrecta de enlaces. CVSS 7.8 (Alta). Aplicar mitigaciones del proveedor y seguir BOD 22-01 …

🟠 ALTA 13 Abr 2026
CVE-2023-36424
Alerta de Seguridad: Vulnerabilidad de Lectura Fuera de Límites en Microsoft Windows (CVE-2023-36424)

Alerta de Seguridad: Vulnerabilidad de Lectura Fuera de Límites en Microsoft Windows (CVE-2023-36424)

El driver Common Log File System (CLFS) de Microsoft Windows presenta una vulnerabilidad de lectura fuera de límites (CWE-125) que permite escalada de privilegios local. …

[INFO] CVE-2026-85706: Path Traversal no autenticado en GitLab CE/EE permite lectura de archivos arbitrarios  ·  [INFO] CVE-2026-42016: Escalada de privilegios en JFrog Artifactory por validación incompleta de tokens  ·  [INFO] CVE-2026-84869: transferencia y ejecución de archivos sin autorización en ConnectWise ScreenConnect  ·  [INFO] CVE-2026-42018: Exposición de token anónimo en JFrog Artifactory  ·  [INFO] OpenAI evalúa frenar el desarrollo de IA de frontera y busca que sus rivales lo sigan  ·  [INFO] CVE-2026-85706: Path Traversal no autenticado en GitLab CE/EE permite lectura de archivos arbitrarios  ·  [INFO] CVE-2026-42016: Escalada de privilegios en JFrog Artifactory por validación incompleta de tokens  ·  [INFO] CVE-2026-84869: transferencia y ejecución de archivos sin autorización en ConnectWise ScreenConnect  ·  [INFO] CVE-2026-42018: Exposición de token anónimo en JFrog Artifactory  ·  [INFO] OpenAI evalúa frenar el desarrollo de IA de frontera y busca que sus rivales lo sigan  ·