Alertas

A continuación, tiene la información de todos los boletines y alertas que hemos encontrado desde nuestro observatorio de amenazas.

Producto(s) afectado(s):  Descripción Trend Micro ha parcheado dos vulnerabilidades críticas de Apex One que permiten a los atacantes sin privilegios obtener ejecución remota de código (RCE) en sistemas Windows vulnerables.  Ambas vulnerabilidades afectan a la consola

Producto(s) afectado(s):  Descripción Broadcom publicó el aviso de seguridad VMSA-2026-0001 el 24 de febrero de 2026, que aborda tres vulnerabilidades críticas en VMware Aria Operations que podrían permitir la ejecución

Producto(s) afectado(s):  Descripción Recientemente se identificó la vulnerabilidad CVE-2026-22153, clasificada como Authentication Bypass by Primary Weakness (CWE-305), que afecta a dispositivos FortiOS que utilizan políticas de acceso basadas en LDAP

Descripción Recientemente se ha identificado una campaña activa de malware que abusa de la popularidad de un software ampliamente utilizado para comprometer sistemas de usuario final. En este caso, los

Producto(s) afectado(s):  BeyondTrust Remote Support (RS) BeyondTrust Privileged Remote Access (PRA) Descripción El equipo de BeyondTrust identificó la vulnerabilidad CVE-2026-1731, clasificada con una severidad crítica de Ejecución Remota de Código

Producto(s) afectado(s):  Se identificaron vulnerabilidades críticas que afectan a la plataforma de automatización de flujos de trabajo n8n, incluyendo: Descripción Se identificó la vulnerabilidad CVE-2026-25049, clasificada con una severidad Crítica

Producto(s) afectado(s): • OpenSSL versions 3.6, 3.5, 3.4, 3.3, 3.0 Descripción Una vulnerabilidad de alta criticidad catalogada como CVE-2025-15467, mediante un desbordamiento del búfer en la pila podría provocar un DoS o ejecución remota de código en determinadas condiciones.  El error reside

Producto(s) afectado(s): Descripción Una vulnerabilidad de omisión de autenticación mediante una ruta o canal alternativo [CWE-288] en FortiOS, FortiManager, FortiAnalyzer, FortiProxy y FortiWeb podría permitir que un atacante con una

Producto(s) afectado(s): • Microsoft Office 2016, Microsoft Office 2019, Microsoft Office LTSC 2021, Microsoft Office LTSC 2024, and Microsoft 365 Apps for Enterprise  Descripción Es una vulnerabilidad de tipo 0-day

Producto(s) afectado(s): Los componentes afectados incluyen:• Versiones de Oracle HTTP Server y Oracle WebLogic Server Proxy Plug-in (Apache):o 12.2.1.4.0o 14.1.1.0.0o 14.1.2.0.0• Complemento proxy de Oracle WebLogic Server para IIS versión

Producto(s) afectado(s):  Las versiones de los siguientes productos están afectados: Nota: Las versiones anteriores también pueden verse afectadas; consulte el aviso de Fortinet. Descripción Se ha reportado una vulnerabilidad crítica

Producto(s) afectado(s):  Sistemas Operativos Windows: Componentes y Servicios del Sistema: Plataformas y Aplicaciones Microsoft: Descripción Microsoft publicó su primer conjunto de actualizaciones de seguridad del año 2026 con un total

Producto(s) afectado(s):  Descripción Recientemente, Palo Alto Networks identificó y publicó una vulnerabilidad en su software PAN-OS, identificada como CVE-2026-0227 con un CVSS Base Score de 7.7, que impulsa sus firewalls

PaloAlto

Producto(s) afectado(s):  Descripción Recientemente, Fortinet publicó un aviso de seguridad respecto a la CVE-2025-25249, una vulnerabilidad de desbordamiento de heap (CWE-122) que reside en el daemon cw_acd —parte del sistema

Producto(s) afectado(s):  Descripción Se detectó una campaña de ataques altamente sofisticada en la que actores de amenaza de habla china utilizaron dispositivos SonicWall VPN previamente comprometidos como vector de acceso

Producto(s) afectado(s):  Descripción n8n es una plataforma de automatización de flujos de trabajo (workflow automation) de código abierto que permite conectar aplicaciones, sistemas y servicios entre sí sin necesidad de

Producto(s) afectado(s):  Nota:  Las versiones anteriores de Veeam Backup & Replication (es decir, 12.x y anteriores) no se ven afectadas por estas vulnerabilidades. Descripción Se identificó la vulnerabilidad CVE-2025-59470, la cual permite que

Producto(s) afectado(s):  Fortinet FortiGate (Firewalls) — versiones antiguas sin parches que no incluyen la corrección de CVE-2020-12812, específicamente en configuraciones donde: Descripción Recientemente se ha observado explotación activa de una

Producto(s) afectado(s):  Las siguientes ediciones del servidor MongoDB están afectadas: Descripción Recientemente, el equipo de seguridad de MongoDB, Inc., ha reportado y publicado la vulnerabilidad CVE-2025-14847 con score CVSS 3.1

Producto(s) afectado(s):  Secure Mobile Access (SMA) 1000: Nota: Esta vulnerabilidad no afecta a SSL-VPN que se ejecuta en firewalls SonicWall. Descripción Se ha reportado la explotación activa de una vulnerabilidad

Actualización: 19/01/2026 Producto(s) afectado(s):  Esta campaña de ataque afecta a Cisco Secure Email Gateway, Cisco Secure Email y Web Manager, tanto físicos como virtuales, cuando se cumplen las dos condiciones

Producto(s) afectado(s):  Esta vulnerabilidad impacta a múltiples soluciones de Fortinet relacionadas con seguridad de red, administración y protección web: FortiOS FortiProxy FortiSwitchManager FortiWeb Descripción Fortinet ha publicado un aviso crítico

Producto(s) afectado(s):  Descripción Microsoft cerró diciembre de 2025 con la publicación de 56 nuevas actualizaciones de seguridad diseñadas para corregir fallas críticas en sus sistemas. Estos parches abordan problemas graves,

Producto(s) afectado(s):  Descripción SAP publicó su boletín de seguridad mensual con 14 vulnerabilidades: 3 críticas, 5 altas y 6 medias, que afectan a múltiples productos de la plataforma SAP. Estas

SAP

Producto(s) afectado(s):  Descripción Desde el 14 de noviembre de 2025 se ha identificado una campaña global de ataques dirigida a los portales VPN GlobalProtect de Palo Alto Networks. Firmas de

Producto(s) afectado(s):  Descripción Se ha encontrado una vulnerabilidad crítica en React, una librería para interfaces de usuario web y nativas, que crea interfaces de usuario a partir de componentes individuales

Producto(s) afectado(s):  Descripción La vulnerabilidad identificada afecta a dispositivos Fortinet FortiWeb, específicamente a las interfaces de administración y a los componentes encargados de manejar solicitudes HTTP/HTTPS y WebSocket. Todo indica

Producto(s) afectado(s):  Descripción Se han reportado nuevas vulnerabilidades en productos Microsoft de diferencias criticidad, incluidas cuatro críticas y una vulnerabilidad de día cero explotada activamente. Las fallas impactan desde el

Producto(s) afectado(s):  Descripción Una vulnerabilidad de alta gravedad conocida como CVE-2025-40778 (Score 8.6) afecta a los servidores DNS (Domain Name System) mediante el ampliamente utilizado software BIND9, la cual podría ser aprovechada por atacantes remotos

Producto(s) afectado(s):  Descripción Se ha reportado una vulnerabilidad en la herramienta de Desarrollo y DevOps llamada Docker Compose, la cual permitía a los atacantes eludir el directorio de caché de