CIBERPLANETA_

THREAT_INTEL //
Boletines de Seguridad

Alertas de seguridad, IOC y recomendaciones actualizadas. 3 boletines publicados.

🟠 ALTA 21 Ago 2026
CVE-2026-73570
Alerta de Seguridad: Zimbra Collaboration Suite OS Command Injection sin autenticación (CVE-2026-73570)

Alerta de Seguridad: Zimbra Collaboration Suite OS Command Injection sin autenticación (CVE-2026-73570)

Inyección de comandos OS en Zimbra ZCS vía SMTP permite RCE sin autenticación como usuario Zimbra. CVSS 8.9. Fecha límite FCEB: 2026-08-24.

🟡 MEDIA 22 Abr 2026
CVE-2025-48700
Alerta de Seguridad: Vulnerabilidad de Cross-Site Scripting en Synacor Zimbra Collaboration Suite (ZCS) (CVE-2025-48700)

Alerta de Seguridad: Vulnerabilidad de Cross-Site Scripting en Synacor Zimbra Collaboration Suite (ZCS) (CVE-2025-48700)

Synacor Zimbra Collaboration Suite (ZCS) contiene una vulnerabilidad de cross-site scripting (XSS, CWE-79) que permite a atacantes ejecutar JavaScript arbitrario en sesiones de usuarios, facilitando …

🟠 ALTA 18 Mar 2026
CVE-2025-66376
Alerta de Seguridad: Vulnerabilidad de Cross-Site Scripting en Synacor Zimbra Collaboration Suite (ZCS) (CVE-2025-66376)

Alerta de Seguridad: Vulnerabilidad de Cross-Site Scripting en Synacor Zimbra Collaboration Suite (ZCS) (CVE-2025-66376)

Vulnerabilidad XSS en Synacor ZCS permite a atacantes inyectar directivas CSS @import en HTML de emails vía Classic UI. Severidad alta (CVSS 7.2). Aplicar mitigaciones …

[INFO] La IA que escapa de la máquina virtual: un agente rompió el sandbox con zero-days  ·  [INFO] CVE-2026-60004: Vulnerabilidad Crítica de Inyección de Código en Gitea Explotada Activamente  ·  [INFO] Un agente de IA de OpenAI se fugó y hackeó Hugging Face: Alabama abre investigación  ·  [INFO] Microsoft Teams permitirá a los administradores bloquear automáticamente bots externos en las reuniones  ·  [INFO] CVE-2026-21962: Vulnerabilidad Crítica CVSS 10.0 en Oracle HTTP Server y WebLogic Server Proxy Plug-in  ·  [INFO] La IA que escapa de la máquina virtual: un agente rompió el sandbox con zero-days  ·  [INFO] CVE-2026-60004: Vulnerabilidad Crítica de Inyección de Código en Gitea Explotada Activamente  ·  [INFO] Un agente de IA de OpenAI se fugó y hackeó Hugging Face: Alabama abre investigación  ·  [INFO] Microsoft Teams permitirá a los administradores bloquear automáticamente bots externos en las reuniones  ·  [INFO] CVE-2026-21962: Vulnerabilidad Crítica CVSS 10.0 en Oracle HTTP Server y WebLogic Server Proxy Plug-in  ·