A continuación, tiene la información de todos los boletines y alertas que hemos encontrado desde nuestro observatorio de amenazas.
Producto(s) afectado(s): Producto Configuración / condición Vulnerabilidades Citrix NetScaler ADC Configuración predeterminada CVE‑2026‑88771 Citrix NetScaler Gateway Configuración predeterminada CVE‑2026‑88771 Citrix NetScaler ADC DTLS habilitado CVE‑2026‑88772 Citrix NetScaler Gateway DTLS habilitado,
Producto(s) afectado(s): Producto Versiones afectadas Versión corregida Elementor Website Builder para WordPress 4.3.0 y 4.3.1 4.3.2 o posterior Elementor Pro No forma parte directa de este advisory Validar y aplicar
Producto(s) afectado(s): Producto Versiones afectadas Versión corregida WordPress Core 7.1.0–7.1.1 7.1.2 o superior WordPress Core 7.0.x 7.0.6 o superior WordPress Core 6.9.x 6.9.9 o superior WordPress Core 6.8.x 6.8.10 o
Producto(s) afectado(s): OVERPASS afecta a software SAP que utiliza el código vulnerable del SAP Kernel, por lo que el alcance puede incluir una proporción significativa de los paisajes SAP: Producto
Producto(s) afectado(s): Oracle identifica estas versiones soportadas como afectadas: Producto Componente Versiones afectadas Oracle WebLogic Server Core 12.2.1.4.0 Oracle WebLogic Server Core 14.1.1.0.0 Oracle WebLogic Server Core 14.1.2.0.0 Oracle WebLogic
Producto(s) afectado(s): Producto Versiones afectadas Versión corregida Splunk Enterprise 10.0.0 a 10.0.6 10.0.7 o posterior Splunk Enterprise 10.2.0 a 10.2.3 10.2.4 o posterior Splunk Enterprise 10.4 No afectado Splunk Cloud
Producto(s) afectado(s): Producto Versiones afectadas Versión corregida WordPress Core WordPress 6.0 hasta versiones previas al parche de seguridad correspondiente WordPress 7.1.1 o actualización de seguridad equivalente para la rama soportada
Producto(s) afectado(s): Producto / componente Estado Check Point Security Management Server Afectado Check Point Multi-Domain Security Management Server Afectado Check Point Log Server Afectado Check Point Multi-Domain Log Server Afectado
Producto(s) afectado(s): Producto CVE Versiones afectadas Versión corregida The Events Calendar para WordPress CVE‑2026‑78159 Hasta la 6.17.3, inclusive 6.17.3.1 o posterior The Events Calendar para WordPress CVE‑2026‑78006 Hasta la 6.17.4,
Producto(s) afectado(s): La vulnerabilidad afecta a Cisco ISE y Cisco ISE‑PIC, independientemente de la configuración del dispositivo. Cisco ha publicado correcciones para las ramas soportadas siguientes: Producto Rama afectada Versión corregida mínima Cisco Identity
Producto(s) afectado(s): Producto / servicio Vulnerabilidad Impacto Estado Cisco Secure Firewall Management Center (FMC) Software CVE‑2026‑20079 Bypass de autenticación y ejecución remota de scripts/comandos como root Explotación activa confirmada Cisco
Producto(s) afectado(s): La vulnerabilidad afecta implementaciones de Windows DNS Server en sistemas Windows Server compatibles, incluyendo Windows Server 2012 y versiones posteriores, además de ciertas versiones de Windows 10 donde
Producto(s) afectado(s): Producto Versiones afectadas Corrección Adobe Commerce 2.4.4‑2026‑aug, 2.4.5‑2026‑aug, 2.4.6‑2026‑aug, 2.4.7‑2026‑aug, 2.4.8‑2026‑aug, 2.4.9‑2026‑aug y anteriores Aplicar hotfix VULN‑39341 correspondiente a la versión instalada Adobe Commerce B2B 1.3.3‑2026‑aug, 1.3.4‑2026‑aug, 1.4.2‑2026‑aug,
Producto(s) afectado(s): Producto Rango afectado Versión corregida mínima MikroTik RouterOS 6 6.0.0 hasta antes de 6.49.21 6.49.21 MikroTik RouterOS 7 Long-term 7.0.0 hasta antes de 7.23.4 7.23.4; se recomienda 7.23.5
Producto(s) afectado(s): Producto Versiones afectadas Versión corregida All-in-One WP Migration and Backup para WordPress Todas las versiones hasta la 7.109, inclusive 7.110 o posterior Descripción Se identificó una vulnerabilidad de
Producto(s) afectado(s): CrowdStrike Falcon Sensor — Plataforma de seguridad endpoint (EDR) Producto Configuración vulnerable Sistema operativo CrowdStrike Falcon Sensor Phase 3 — Optimal Protection con «Microsoft Office file malicious macro
Producto(s) afectado(s): cPanel/WHM: todas las versiones soportadas anteriores a: o 11.110.0.141 o 11.134.0.53 o 11.136.0.37 o 11.138.0.2 WP² (WP Squared): o versiones anteriores a 11.138.1.7 Descripción El 27 de agosto de 2026, cPanel
Producto(s) afectado(s): Las tres CVE afectan a ServiceNow AI Platform. Deben actualizarse las instancias que utilicen versiones anteriores a los siguientes parches de su familia de lanzamiento: Descripción ServiceNow reportó y
Producto(s) afectado(s): Descripción Recientemente, se ha publicado una ulnerabilidad identificado como CVE-2026-75604, en Next.js, framework de React utilizado para desarrollar aplicaciones web renderizadas en servidor. La falla está clasificada como crítica, con
Producto(s) afectado(s): Descripción Recientemente, Microsoft reveló la vulnerabilidad CVE-2026-62911, reportada por Orange Tsai, del equipo DEVCORE Research Team, en Microsoft Exchange Server, plataforma local de correo electrónico, calendario y colaboración
CISA incorporó nuevamente CVE-2026-21962 a su catálogo de vulnerabilidades explotadas activamente, confirmando ataques contra instancias vulnerables de Oracle HTTP Server y Oracle WebLogic Server Proxy Plug-in. La falla, con severidad
Producto(s) afectado(s): Descripción NetScaler publicó una actualización de seguridad para corregir CVE-2026-8452 (CVSS 9.8), una vulnerabilidad de desbordamiento de memoria (Memory Overflow) que afecta a NetScaler ADC y NetScaler Gateway.
Producto(s) afectado(s): Descripción Se ha divulgado una vulnerabilidad de seguridad identificada como CVE-2026-17106, denominada CopyEscape, que afecta al mecanismo utilizado por Docker para copiar archivos desde un contenedor hacia el
Descripción Se ha identificado una campaña de phishing e ingeniería social dirigida a usuarios en México que utiliza como señuelo un supuesto “comprobante de pago” y documentación que aparenta estar
Producto(s) afectado(s): Descripción Se ha divulgado una vulnerabilidad de seguridad identificada como CVE-2026-17106, denominada CopyEscape, que afecta al mecanismo utilizado por Docker para copiar archivos desde un contenedor hacia el
Producto(s) afectado(s): Linux Kernel — Subsistema KVM/x86 (Kernel-based Virtual Machine) Producto Versiones afectadas Versión corregida Linux Kernel (mainline) 5.9 hasta 7.1.5 7.1.6 Linux Kernel (stable 6.18.x) 6.18 hasta 6.18.41 6.18.42
Producto(s) afectado(s): WordPress Core — Sistema de gestión de contenidos (CMS) Producto Versiones afectadas Versión corregida WordPress Todas las versiones (desde 4.7 en adelante) 7.0.3 WordPress Rama 6.9.x 6.9.6 WordPress
Producto(s) afectado(s): Django — Framework web de alto nivel para Python Versión Estado Django main (rama de desarrollo) Vulnerable Django 6.1 (release candidate) Vulnerable Django 6.0 (hasta 6.0.7) Vulnerable Django
Producto(s) afectado(s): Descripción Se ha publicado CVE‑2026‑16347 (CVSS 8.8 – Alto) en MikroTik RouterOS y Cloud Hosted Router: una falla de autenticación sin rate limiting efectivo que permite a un
Producto(s) afectado(s): Descripción El equipo de CISO confirmó el 5 de agosto de 2026 la explotación activa de CVE‑2026‑34486 en Apache Tomcat, una falla de cifrado faltante en el componente
Somos un grupo de profesionales altamente capacitados con sede en I+D, con conocimientos técnicos avanzados y experiencia en la detección, análisis, contención y recuperación de incidentes de seguridad.
Somos un CSIRT, somos Cybolt.
© 2024. Beacon Lab CSIRT, Política de privacidad