Alertas

A continuación, tiene la información de todos los boletines y alertas que hemos encontrado desde nuestro observatorio de amenazas.

Producto(s) afectado(s): cPanel/WHM: todas las versiones soportadas anteriores a: o   11.110.0.141 o   11.134.0.53 o   11.136.0.37 o   11.138.0.2   WP² (WP Squared): o   versiones anteriores a 11.138.1.7   Descripción El 27 de agosto de 2026, cPanel

Producto(s) afectado(s):  Las tres CVE afectan a ServiceNow AI Platform. Deben actualizarse las instancias que utilicen versiones anteriores a los siguientes parches de su familia de lanzamiento: Descripción ServiceNow reportó y

Producto(s) afectado(s):  Descripción Recientemente, se ha publicado una  ulnerabilidad identificado como CVE-2026-75604, en Next.js, framework de React utilizado para desarrollar aplicaciones web renderizadas en servidor. La falla está clasificada como crítica, con

Producto(s) afectado(s):  Descripción Recientemente, Microsoft reveló la vulnerabilidad CVE-2026-62911, reportada por Orange Tsai, del equipo DEVCORE Research Team, en Microsoft Exchange Server, plataforma local de correo electrónico, calendario y colaboración

Microsoft Exchange Server

CISA incorporó nuevamente CVE-2026-21962 a su catálogo de vulnerabilidades explotadas activamente, confirmando ataques contra instancias vulnerables de Oracle HTTP Server y Oracle WebLogic Server Proxy Plug-in. La falla, con severidad

Producto(s) afectado(s):  Descripción NetScaler publicó una actualización de seguridad para corregir CVE-2026-8452 (CVSS 9.8), una vulnerabilidad de desbordamiento de memoria (Memory Overflow) que afecta a NetScaler ADC y NetScaler Gateway.

Producto(s) afectado(s):  Descripción Se ha divulgado una vulnerabilidad de seguridad identificada como CVE-2026-17106, denominada CopyEscape, que afecta al mecanismo utilizado por Docker para copiar archivos desde un contenedor hacia el

Descripción Se ha identificado una campaña de phishing e ingeniería social dirigida a usuarios en México que utiliza como señuelo un supuesto “comprobante de pago” y documentación que aparenta estar

Producto(s) afectado(s):  Descripción Se ha divulgado una vulnerabilidad de seguridad identificada como CVE-2026-17106, denominada CopyEscape, que afecta al mecanismo utilizado por Docker para copiar archivos desde un contenedor hacia el

Producto(s) afectado(s):  Linux Kernel — Subsistema KVM/x86 (Kernel-based Virtual Machine) Producto Versiones afectadas Versión corregida Linux Kernel (mainline) 5.9 hasta 7.1.5 7.1.6 Linux Kernel (stable 6.18.x) 6.18 hasta 6.18.41 6.18.42

Producto(s) afectado(s): WordPress Core — Sistema de gestión de contenidos (CMS) Producto Versiones afectadas Versión corregida WordPress Todas las versiones (desde 4.7 en adelante) 7.0.3 WordPress Rama 6.9.x 6.9.6 WordPress

Producto(s) afectado(s):  Django — Framework web de alto nivel para Python Versión Estado Django main (rama de desarrollo) Vulnerable Django 6.1 (release candidate) Vulnerable Django 6.0 (hasta 6.0.7) Vulnerable Django

Producto(s) afectado(s):  Descripción Se ha publicado CVE‑2026‑16347 (CVSS 8.8 – Alto) en MikroTik RouterOS y Cloud Hosted Router: una falla de autenticación sin rate limiting efectivo que permite a un

Producto(s) afectado(s):  Descripción El equipo de CISO confirmó el 5 de agosto de 2026 la explotación activa de CVE‑2026‑34486 en Apache Tomcat, una falla de cifrado faltante en el componente

Producto(s) afectado(s): • cPanel & WHM – todas las versiones soportadas anteriores a los builds de corrección• WP Squared – todas las versiones anteriores a 138.1.6 Descripción Se ha publicado

Producto(s) afectado(s):  Cisco Secure Firewall Management Center (FMC) Software Descripción Recientemente, el Cisco Product Security Incident Response Team (PSIRT) reveló la vulnerabilidad CVE-2026-20316 en Cisco Secure Firewall Management Center (FMC),

Producto(s) afectado(s): 9.1.x (corregido en 9.1.0.0300)             9.0.x (corregido en 9.0.2.0100)             8.0.x (corregido en 8.0)             7.0.x (afectado; las correcciones únicamente estarán disponibles para clientes con contrato de Extended Support).   9.1.x (corregido

Producto(s) afectado(s):  Descripción Recientemente, el equipo de n8n publicó una nueva vulnerabilidad crítica identificada como CVE-2026-27577, la cual corrige vulnerabilidades adicionales descubiertas tras la divulgación de CVE-2025-68613. n8n es una

Producto(s) afectado(s):  Descripción Se ha divulgado una vulnerabilidad crítica identificada como CVE-2026-54121 (CVSS 8.8), conocida como Certighost, que afecta a Active Directory Certificate Services (AD CS). La falla permite que

Producto(s) afectado(s):  Descripción Check Point publicó una actualización de seguridad urgente para corregir tres vulnerabilidades críticas identificadas durante su programa de revisión de seguridad BLAST. La más grave, CVE-2026-16232 (CVSS

Producto(s) afectado(s):  Descripción Investigadores confirmaron que el grupo de ransomware Qilin está explotando activamente la vulnerabilidad CVE-2026-0257 en Palo Alto Networks GlobalProtect, la cual permite a un atacante eludir los

Producto(s) afectado(s):  Descripción Se ha reportado una nueva cadena de ataque denominada wp2shell, la cual permite que un atacante remoto ejecute código sin necesidad de autenticarse RCE en sitios que

Producto(s) afectado(s):  Descripción La Cybersecurity and Infrastructure Security Agency (CISA) de los Estados Unidos incorporó dos vulnerabilidades críticas de Fortinet FortiSandbox a su catálogo de Known Exploited Vulnerabilities (KEV) tras

Producto(s) afectado(s):  Descripción SonicWall publicó una alerta de seguridad para corregir la vulnerabilidad CVE-2026-15409 (CVSS 10), una falla crítica de tipo Server-Side Request Forgery (SSRF) que afecta a la interfaz

Producto(s) afectado(s):  Descripción Se ha divulgado información sobre la vulnerabilidad CVE-2026-15682 (CVSS 5.5), la cual afecta a AnyDesk, una de las plataformas de acceso remoto más utilizadas en entornos empresariales.

Producto(s) afectado(s):  Descripción F5 publicó un conjunto de actualizaciones de seguridad para NGINX Plus y NGINX Open Source con el objetivo de corregir tres vulnerabilidades que afectan distintos módulos del

Producto(s) afectado(s):  Descripción Microsoft publicó las actualizaciones de seguridad correspondientes al Patch Tuesday de julio de 2026, corrigiendo 570 vulnerabilidades en sus productos. Entre ellas se incluyen tres vulnerabilidades Zero-Day,

Producto(s) afectado(s):  Producto Versiones afectadas EPM SaaS Windows Agent Todas las versiones anteriores a 26.6 EPM SaaS Windows Agent Todas las versiones anteriores a 26.6 Privileged Threat Analytics (PTA) /

Producto(s) afectado(s):  Versiones afectadas: Distribuciones identificadas como vulnerables: Descripción Se ha reportado una vulnerabilidad crítica que afecta a libssh2, la misma fue etiquetada como CVE-2026-55200 con un CVSS 9.2. La

Producto(s) afectado(s):  Nota: el aviso oficial de Fortinet indica que FortiSandbox 5.0 no está afectado por CVE‑2026‑39808, y que FortiSandbox PaaS 5.0 tampoco está afectado por este CVE. Descripción Fortinet publicó