A continuación, tiene la información de todos los boletines y alertas que hemos encontrado desde nuestro observatorio de amenazas.
Producto(s) afectado(s): Descripción Trend Micro ha parcheado dos vulnerabilidades críticas de Apex One que permiten a los atacantes sin privilegios obtener ejecución remota de código (RCE) en sistemas Windows vulnerables. Ambas vulnerabilidades afectan a la consola
Producto(s) afectado(s): Descripción Broadcom publicó el aviso de seguridad VMSA-2026-0001 el 24 de febrero de 2026, que aborda tres vulnerabilidades críticas en VMware Aria Operations que podrían permitir la ejecución
Producto(s) afectado(s): Descripción Recientemente se identificó la vulnerabilidad CVE-2026-22153, clasificada como Authentication Bypass by Primary Weakness (CWE-305), que afecta a dispositivos FortiOS que utilizan políticas de acceso basadas en LDAP
Descripción Recientemente se ha identificado una campaña activa de malware que abusa de la popularidad de un software ampliamente utilizado para comprometer sistemas de usuario final. En este caso, los
Producto(s) afectado(s): BeyondTrust Remote Support (RS) BeyondTrust Privileged Remote Access (PRA) Descripción El equipo de BeyondTrust identificó la vulnerabilidad CVE-2026-1731, clasificada con una severidad crítica de Ejecución Remota de Código
Producto(s) afectado(s): Se identificaron vulnerabilidades críticas que afectan a la plataforma de automatización de flujos de trabajo n8n, incluyendo: Descripción Se identificó la vulnerabilidad CVE-2026-25049, clasificada con una severidad Crítica
Producto(s) afectado(s): • OpenSSL versions 3.6, 3.5, 3.4, 3.3, 3.0 Descripción Una vulnerabilidad de alta criticidad catalogada como CVE-2025-15467, mediante un desbordamiento del búfer en la pila podría provocar un DoS o ejecución remota de código en determinadas condiciones. El error reside
Producto(s) afectado(s): Descripción Una vulnerabilidad de omisión de autenticación mediante una ruta o canal alternativo [CWE-288] en FortiOS, FortiManager, FortiAnalyzer, FortiProxy y FortiWeb podría permitir que un atacante con una
Producto(s) afectado(s): • Microsoft Office 2016, Microsoft Office 2019, Microsoft Office LTSC 2021, Microsoft Office LTSC 2024, and Microsoft 365 Apps for Enterprise Descripción Es una vulnerabilidad de tipo 0-day
Producto(s) afectado(s): Los componentes afectados incluyen:• Versiones de Oracle HTTP Server y Oracle WebLogic Server Proxy Plug-in (Apache):o 12.2.1.4.0o 14.1.1.0.0o 14.1.2.0.0• Complemento proxy de Oracle WebLogic Server para IIS versión
Producto(s) afectado(s): Las versiones de los siguientes productos están afectados: Nota: Las versiones anteriores también pueden verse afectadas; consulte el aviso de Fortinet. Descripción Se ha reportado una vulnerabilidad crítica
Producto(s) afectado(s): Sistemas Operativos Windows: Componentes y Servicios del Sistema: Plataformas y Aplicaciones Microsoft: Descripción Microsoft publicó su primer conjunto de actualizaciones de seguridad del año 2026 con un total
Producto(s) afectado(s): Descripción Recientemente, Palo Alto Networks identificó y publicó una vulnerabilidad en su software PAN-OS, identificada como CVE-2026-0227 con un CVSS Base Score de 7.7, que impulsa sus firewalls
Producto(s) afectado(s): Descripción Recientemente, Fortinet publicó un aviso de seguridad respecto a la CVE-2025-25249, una vulnerabilidad de desbordamiento de heap (CWE-122) que reside en el daemon cw_acd —parte del sistema
Producto(s) afectado(s): Descripción Se detectó una campaña de ataques altamente sofisticada en la que actores de amenaza de habla china utilizaron dispositivos SonicWall VPN previamente comprometidos como vector de acceso
Producto(s) afectado(s): Descripción n8n es una plataforma de automatización de flujos de trabajo (workflow automation) de código abierto que permite conectar aplicaciones, sistemas y servicios entre sí sin necesidad de
Producto(s) afectado(s): Nota: Las versiones anteriores de Veeam Backup & Replication (es decir, 12.x y anteriores) no se ven afectadas por estas vulnerabilidades. Descripción Se identificó la vulnerabilidad CVE-2025-59470, la cual permite que
Producto(s) afectado(s): Fortinet FortiGate (Firewalls) — versiones antiguas sin parches que no incluyen la corrección de CVE-2020-12812, específicamente en configuraciones donde: Descripción Recientemente se ha observado explotación activa de una
Producto(s) afectado(s): Las siguientes ediciones del servidor MongoDB están afectadas: Descripción Recientemente, el equipo de seguridad de MongoDB, Inc., ha reportado y publicado la vulnerabilidad CVE-2025-14847 con score CVSS 3.1
Producto(s) afectado(s): Secure Mobile Access (SMA) 1000: Nota: Esta vulnerabilidad no afecta a SSL-VPN que se ejecuta en firewalls SonicWall. Descripción Se ha reportado la explotación activa de una vulnerabilidad
Actualización: 19/01/2026 Producto(s) afectado(s): Esta campaña de ataque afecta a Cisco Secure Email Gateway, Cisco Secure Email y Web Manager, tanto físicos como virtuales, cuando se cumplen las dos condiciones
Producto(s) afectado(s): Esta vulnerabilidad impacta a múltiples soluciones de Fortinet relacionadas con seguridad de red, administración y protección web: FortiOS FortiProxy FortiSwitchManager FortiWeb Descripción Fortinet ha publicado un aviso crítico
Producto(s) afectado(s): Descripción Microsoft cerró diciembre de 2025 con la publicación de 56 nuevas actualizaciones de seguridad diseñadas para corregir fallas críticas en sus sistemas. Estos parches abordan problemas graves,
Producto(s) afectado(s): Descripción SAP publicó su boletín de seguridad mensual con 14 vulnerabilidades: 3 críticas, 5 altas y 6 medias, que afectan a múltiples productos de la plataforma SAP. Estas
Producto(s) afectado(s): Descripción Desde el 14 de noviembre de 2025 se ha identificado una campaña global de ataques dirigida a los portales VPN GlobalProtect de Palo Alto Networks. Firmas de
Producto(s) afectado(s): Descripción Se ha encontrado una vulnerabilidad crítica en React, una librería para interfaces de usuario web y nativas, que crea interfaces de usuario a partir de componentes individuales
Producto(s) afectado(s): Descripción La vulnerabilidad identificada afecta a dispositivos Fortinet FortiWeb, específicamente a las interfaces de administración y a los componentes encargados de manejar solicitudes HTTP/HTTPS y WebSocket. Todo indica
Producto(s) afectado(s): Descripción Se han reportado nuevas vulnerabilidades en productos Microsoft de diferencias criticidad, incluidas cuatro críticas y una vulnerabilidad de día cero explotada activamente. Las fallas impactan desde el
Producto(s) afectado(s): Descripción Una vulnerabilidad de alta gravedad conocida como CVE-2025-40778 (Score 8.6) afecta a los servidores DNS (Domain Name System) mediante el ampliamente utilizado software BIND9, la cual podría ser aprovechada por atacantes remotos
Producto(s) afectado(s): Descripción Se ha reportado una vulnerabilidad en la herramienta de Desarrollo y DevOps llamada Docker Compose, la cual permitía a los atacantes eludir el directorio de caché de
Somos un grupo de profesionales altamente capacitados con sede en I+D, con conocimientos técnicos avanzados y experiencia en la detección, análisis, contención y recuperación de incidentes de seguridad.
Somos un CSIRT, somos Cybolt.
© 2024. Beacon Lab CSIRT, Política de privacidad