Generated by All in One SEO v4.9.9, this is an llms.txt file, used by LLMs to index the site. # Beacon Lab CSIRT by Cybolt ## Sitemaps - [XML Sitemap](https://beaconlab.us/sitemap.xml): Contains all public & indexable URLs for this website. ## Posts - [Articles](https://beaconlab.us/articles/) - [Campañas masivas de suplantacion de identidad a través de Microsoft Teams](https://beaconlab.us/es/campanas-masivas-de-suplantacion-de-identidad-a-traves-de-mensajes-de-microsoft-teamsarticulo/) - Durante años, el correo electrónico fue el principal canal utilizado por los ciberdelincuentes para ejecutar campañas de phishing. Sin embargo, el incremento del trabajo híbrido y la adopción masiva de plataformas de colaboración como Microsoft Teams han provocado un cambio significativo en las tácticas de los atacantes. Actualmente, Teams se ha convertido en uno de - [Cuando la IA se convierte en un riesgo: cómo el chatbot de soporte de Meta permitió el secuestro de cuentas de Instagram](https://beaconlab.us/es/cuando-la-ia-se-convierte-en-un-riesgo-como-el-chatbot-de-soporte-de-meta-permitio-el-secuestro-de-cuentas-de-instagram/) - Durante años, las grandes plataformas tecnológicas han promovido la automatización mediante inteligencia artificial como una forma de reducir costos, acelerar procesos y mejorar la experiencia del usuario. Sin embargo, un incidente recientemente confirmado por Meta ha puesto en evidencia uno de los mayores riesgos de delegar funciones críticas de seguridad a sistemas basados en IA: - [Cuando un tercero se vuelve la puerta trasera](https://beaconlab.us/es/cuando-un-tercero-se-vuelve-la-puerta-trasera/) - La historia de siempre En 2026, el incidente que afectó al proveedor de servicios de ciberseguridad un proveedor de servicios de seguridad en México volvió a dejar una lección incómoda, pero necesaria: la seguridad de un proveedor ya no puede tratarse como un problema “externo”. Reportes públicos señalaron que un tercero con acceso privilegiado a - [Alerta crítica: campaña Mini Shai‑Hulud exfiltra secretos y se propaga vía pipelines CI/CD de TanStack](https://beaconlab.us/es/alerta-critica-campana-mini-shai-hulud-exfiltra-secretos-y-se-propaga-via-pipelines-ci-cd-de-tanstack/) - Recientemente se reportó una campaña de ataque de cadena de suministro bautizada como Mini Shai‑Hulud. Se trata de un malware del tipo worm o gusano, que ha comprometido múltiples paquetes npm, empezando por el ecosistema @tanstack/*, publicando versiones maliciosas a través de los propios pipelines de GitHub Actions de los proyectos utilizando tokens OIDC robados. Estas - [The Gentlemen: Análisis del grupo Ransomware](https://beaconlab.us/es/the-gentlemen-analisis-del-grupo-ransomware/) - Origen y contexto: The Gentlemen es un grupo de ciberdelincuentes especializado en ransomware que emergió en julio de 2025. A pesar de su reciente aparición, el grupo demostró desde el inicio un nivel de madurez técnica y disciplina operacional atípicos en actores nuevos, lo que llevó a investigadores de firmas como Trend Micro, Group-IB y - [A Case of Operational Continuity Despite Network Disruptions](https://beaconlab.us/a-case-of-operational-continuity-despite-network-disruptions/) - This case study describes a ransomware intrusion affecting an organization operating a hybrid IT/OT environment, where business systems were tightly coupled with operational processes. The attacker, later attributed to Lynx ransomware operations, executed a fast-paced intrusion leveraging valid credentials, automated lateral movement, and large-scale credential abuse. Despite widespread compromise across the IT environment, critical operational - [EDR-Freeze: la nueva técnica que congela tus ciber defensas](https://beaconlab.us/es/edr-freeze-la-nueva-tecnica-que-congela-tus-ciber-defensas/) - Una reciente prueba de concepto llamada EDR-Freeze demuestra cómo un atacante puede poner en “coma” a los procesos de EDR o antivirus usando componentes legítimos de Windows, sin necesidad de drivers vulnerables ni elevación al modo kernel. El resultado: las defensas quedan aparentemente activas, pero sin funcionar, permitiendo al atacante actuar sin detección. Este boletín - [Esto es un articulo de prueba](https://beaconlab.us/?p=10983) - 🔐 10 Tips de Ciberseguridad para Protegerte en el Mundo Digital La ciberseguridad no es solo para empresas, ¡todos necesitamos buenas prácticas para mantenernos seguros en línea! Aquí te dejamos 10 consejos clave: 1️⃣ Usa contraseñas fuertes y únicasEvita usar la misma contraseña en todas tus cuentas. Combina letras, números y símbolos. 2️⃣ Activa la - [BeaconLab is now an official FIRST member](https://beaconlab.us/beaconlab-is-now-an-official-first-member/) - It is with great excitement that we share with you that BeaconLab, the Cybolt threat observatory, and its team specialized in the investigation, detection, analysis, mitigation and response to cybersecurity incidents, CSIRT, has become an official member of FIRST (Forum of Incident Response and Security Teams). This membership represents a significant achievement in our commitment - [Operación de Takedown sobre malware Lumma Stealer](https://beaconlab.us/operacion-de-takedown-sobre-malware-lumma-stealer/) - Una operación de takedown se llevó acabó para desarticular la infraestructura utilizada por el ladrón de malware llamado Lumma, dicha operación fue liderada por la Unidad de Delitos Digitales (DCU) de Microsoft y sus socios internacionales (ESET , Bitsight , Lumen , Cloudflare , CleanDNS y GMO Registry). Lumma Stealer (también conocido como LummaC2 Stealer) - [Paquetes npm falsos apuntan a bots de Telegram](https://beaconlab.us/paquetes-npm-falsos-apuntan-a-bots-de-telegram/) - Descubrimiento El equipo de investigación de amenazas ha identificado un nuevo ataque a la cadena de suministro (Supply Chain Attack) que afecta a desarrolladores de bots para Telegram. Se trata de bibliotecas npm maliciosas que, bajo el nombre de populares paquetes relacionados con la API de bots de Telegram, instalan puertas traseras SSH y rutinas - [Red Ransomware Group, a new threat actor](https://beaconlab.us/red-ransomware-group-a-new-threat-actor/) - CSIRT by Cybolt - New ransomware group "Red Ransomware Group" or "Red CryptoApp" investigated by Beacon Lab; TTP analysis and characteristics of its operation. - [Operación de Takedown sobre malware Lumma Stealer](https://beaconlab.us/operacion-de-takedown-sobre-malware-lumma-stealer/) - Una operación de takedown se llevo acabó para desarticular la infraestructura utilizada por el malware stealer llamado Lumma, dicha operación fue liderada por la Unidad de Delitos Digitales (DCU) de Microsoft y sus socios internacionales (ESET , Bitsight , Lumen , Cloudflare , CleanDNS y GMO Registry). Lumma Stealer (también conocido como LummaC2 Stealer) es un malware (malicious software) creado para robar información, ya sean - [Paquetes npm falsos apuntan a bots de Telegram](https://beaconlab.us/paquetes-npm-falsos-apuntan-a-bots-de-telegram/) - Descubrimiento El equipo de investigación de amenazas ha identificado un nuevo ataque a la cadena de suministro (Supply Chain Attack) que afecta a desarrolladores de bots para Telegram. Se trata de bibliotecas npm maliciosas que, bajo el nombre de populares paquetes relacionados con la API de bots de Telegram, instalan puertas traseras SSH y rutinas - [La ciberseguridad en México](https://beaconlab.us/la-ciberseguridad-en-mexico/) - La situación de ciberseguridad en México presenta importantes desafíos debido al crecimiento digital del país y la limitada infraestructura de seguridad. El país ha experimentado un aumento en la actividad digital y cuenta con un sector financiero en expansión, lo que lo convierte en un objetivo atractivo para los ciberdelincuentes. La madurez en la cultura - [La ciberseguridad en México](https://beaconlab.us/la-ciberseguridad-en-mexico/) - La situación de ciberseguridad en México presenta importantes desafíos debido al crecimiento digital del país y la limitada infraestructura de seguridad. El país ha experimentado un aumento en la actividad digital y cuenta con un sector financiero en expansión, lo que lo convierte en un objetivo atractivo para los ciberdelincuentes. La madurez en la cultura - [BeaconLab ya es miembro oficial de FIRST](https://beaconlab.us/beaconlab-is-now-an-official-first-member/) - Con gran emoción les compartimos que BeaconLab, el observatorio de amenazas Cybolt, y su equipo especializado en la investigación, detección, análisis, mitigación y respuesta a incidentes de ciberseguridad, CSIRT, ha logrado posicionarse como miembro oficial de FIRST (Forum of Incident Response and Security Teams). Esta membresía representa un logro significativo en nuestro compromiso con la - [Red Ransomware Group, un nuevo actor de amenaza](https://beaconlab.us/red-ransomware-group-a-new-threat-actor/) - CSIRT by Cybolt - Nuevo grupo ransomware "Red Ransomware Group" ó "Red CryptoApp" investigado por Beacon Lab; Análisis TTP y características de su operación. - [Reporte de Amenazas 2023](https://beaconlab.us/threat-report-2023/) - En los últimos años, la seguridad cibernética se ha convertido en un tema de vital importancia para gobiernos, organizaciones y usuarios individuales por igual, con un enorme impacto no solo a nivel global, sino también específicamente en México. El año 2023 fue testigo de un panorama de amenazas de ciberseguridad en constante evolución, desafiando a - [Threat Report 2023](https://beaconlab.us/threat-report-2023/) - In recent years, cybersecurity has become a vitally important issue for governments, organizations and individual users alike, with a huge impact not only globally, but also specifically in Mexico. The year 2023 witnessed an ever-evolving cybersecurity threat landscape, challenging security experts to adapt and respond proactively. It is no longer enough to acquire technologies or - [Operación Cronos tumba a la banda de ransomware Lockbit](https://beaconlab.us/operation-cronos-takes-down-lockbit-ransomware-gang/) - El día de ayer se llevó a cabo una operación internacional coordinada entre organismos gubernamentales de Estados Unidos, Gran Bretaña, Europol y aliados de 10 países, que permitió tumbar una parte importante de la infraestructura de la banda de ransomware Lockbit, la cual fue denominada como Cronos. En dicha operación, las fuerzas del orden fueron - [Operation Cronos takes down Lockbit ransomware gang](https://beaconlab.us/operation-cronos-takes-down-lockbit-ransomware-gang/) - Yesterday, an international operation coordinated between government agencies from the United States, Great Britain, Europol and allies from 10 countries was carried out, which allowed taking down an important part of the infrastructure of the Lockbit ransomware gang, which was named Cronos. In this operation, law enforcement was able to take control of 34 servers, - [Explotación activa de vulnerabilidad de ejecución remota de código en VMware](https://beaconlab.us/active-remote-code-execution-vulnerability-exploit-in-vmware/) - En octubre 2023 un investigador de TrendMicro había descubierto y publicado los detalles de una vulnerabilidad crítica en VMware, específicamente, en VMware vSphere. Se trata de una plataforma de gestión para entornos VMware, utilizada para administrar servidores y máquinas virtuales ESX y ESXi. La vulnerabilidad, identificada como CVE-2023-34048, surge de una debilidad de escritura fuera - [Active remote code execution vulnerability exploit in VMware](https://beaconlab.us/active-remote-code-execution-vulnerability-exploit-in-vmware/) - In October 2023 a TrendMicro researcher had discovered and published details of a critical vulnerability in VMware, specifically, in VMware vSphere. This is a management platform for VMware environments, used to manage ESX and ESXi servers and virtual machines. The vulnerability, identified as CVE-2023-34048, arises from an out-of-bounds write weakness in vCenter's DCE/RPC protocol implementation - [Superficie de Exposición en Mexico](https://beaconlab.us/exhibition-area-in-mexico/) - Actualmente, las ciberamenazas no conocen fronteras. México, al igual que cualquier otro país, se encuentra expuesto a diversas amenazas y adversarios, desde cibercriminales, hacktivistas, amenazas internas, ciberespionaje, y muchos otros. Estos adversarios pueden aprovechar diversos tipos de vulnerabilidades, tanto técnicos como procedimentales, tecnológicos como humanos. A veces aprovechan vulnerabilidades 0-day, es decir, aquellas que solamente - [Exhibition area in Mexico](https://beaconlab.us/exhibition-area-in-mexico/) - Today, cyber threats know no borders. Mexico, like any other country, is exposed to various threats and adversaries, from cybercriminals, hacktivists, insider threats, cyber espionage, and many others. These adversaries can exploit various types of vulnerabilities, both technical and procedural, technological and human. Sometimes they exploit 0-day vulnerabilities, i.e. those that are only known to - [Ransomware - pagar o no pagar?](https://beaconlab.us/ransomware-to-pay-or-not-to-pay/) - Actualmente el ransomware es una de las amenazas más frecuentes, y sobre todo, de mayor impacto para las empresas de todo el mundo, incluido México. Afecta a empresas de todos los rubros y todos los tamaños. Si bien, existen muchas variantes y bandas de ransomware, entre ellas Lockbit, AKIRA, APLHV, Cl0p, etc. todas tienen una - [Ransomware - to pay or not to pay?](https://beaconlab.us/ransomware-to-pay-or-not-to-pay/) - Ransomware is currently one of the most frequent and, above all, one of the most impactful threats for companies around the world, including Mexico. It affects companies of all types and sizes. Although there are many ransomware variants and gangs, including Lockbit, AKIRA, APLHV, Cl0p, etc., they all have a common characteristic: their business model - [Aumenta la actividad del Grupo RansomHub en latinoamerica](https://beaconlab.us/aumenta-la-actividad-del-grupo-ransomhub-en-latinoamerica/) - En el cambiante panorama de la ciberdelincuencia, ciertos grupos surgen como amenazas importantes para la seguridad global. Una de esas entidades, Ransomhub, ha ido escalando posiciones hasta convertirse en un actor destacado en el ámbito de los ataques de ransomware. Este enigmático grupo, que opera en las sombras del mundo digital, ha demostrado un nivel - [Aumenta la actividad del Grupo RansomHub en latinoamerica](https://beaconlab.us/aumenta-la-actividad-del-grupo-ransomhub-en-latinoamerica/) - En el cambiante panorama de la ciberdelincuencia, ciertos grupos surgen como amenazas importantes para la seguridad global. Una de esas entidades, Ransomhub, ha ido escalando posiciones hasta convertirse en un actor destacado en el ámbito de los ataques de ransomware. Este enigmático grupo, que opera en las sombras del mundo digital, ha demostrado un nivel ## Pages - [Home](https://beaconlab.us/) - Welcome to Beacon Lab We are an Incident Response team. Our approach is based on scientific process, experience, and commitment as a cybersecurity response team. - [Boletines y alertas](https://beaconlab.us/newsletters-and-alerts/) - Boletines y alertas En BeaconLab entendemos la importancia de mantenerse informado y estar preparado en un mundo digital donde las amenazas evolucionan constantemente, por eso proporcionamos de manera constante una variedad de recursos informativos, diseñados para ayudar a fortalecer una postura de seguridad, estar informado y tomar medidas proactivas en un entorno digital en constante - [RFC2350](https://beaconlab.us/rfc2350/) - RFC2350 1. Información del Documento 1.1 Fecha de la última actualización: Esta es la última versión 3.0 del 18 de marzo de 2025. 1.2 Listas de Distribución: Los cambios de este documentos son anunciados en y a través del Portal SGIC de Cybolt. 1.3 Ubicación del Documento: La última versión del documento se encuentra publicada en: https://beaconlab.us/es/RFC2350-3/ - [Inicio](https://beaconlab.us/) - Bienvenido a Beacon Lab Somos un equipo de Respuesta a Incidentes. Nuestro enfoque se basa en el proceso cientifico, la experiencia y el compromiso como equipo de respuesta en ciberseguridad. - [Emergency incident response](https://beaconlab.us/emergency-incident-response/) - In the digital age, cyber security has become a vital aspect of every organization’s operations. Online attacks and data breaches can result in significant financial, legal, and reputational damage to businesses and institutions. As such, to create an extensive defense plan, two critical components must be considered: Incident Response & Digital Forensics. These services work - [Contacto](https://beaconlab.us/contact/) - Contacto Contacta con nosotros Teléfono (+52) 8007374357 Mesa de Ayuda (+52) 5550157483 Email información relativa a incidentes:abuse@PGP PublicConsultas de carácter general:info@PGP Public Ubicación Centro Tecnológico Metepec,Adolfo López Mateos 1956,Bellavista Metepec, 52148, Edo. Méx. Si tiene alguna consulta sobre las acciones, proyectos y publicaciones de Beacon Lab pueden contactarnos con el siguiente formulario: Nombres Apellidos Correo Compañia Consulta - [Thank you](https://beaconlab.us/contact/thank-you/) - Your message has been sent successfully A member of our team will contact you as soon as possible. You can continue browsing the site or visit our recent resources for more information. Check out our latest resources Raul B. Netto March 26, 2026 A Case of Operational Continuity Despite Network Disruptions This case study describes - [Contact](https://beaconlab.us/contact/) - Contact Contact with us Phone +1 (805) 777-7424 Email information related to incidents:abuse@PGP PublicGeneral inquiries:info@PGP Public Location Centro Tecnológico Metepec,Adolfo López Mateos 1956,Bellavista Metepec, 52148, Edo. Méx. If you have any questions about Beacon Lab ‘s actions, projects and publications, please contact us using the form below: First Name Last Name Email Company Consulta General - [Política de privacidad](https://beaconlab.us/privacy-policy/) - Aviso de Privacidad Información Segura, S.A. de C.V.; CKC Consultores, S.A. de C.V.; Cybolt Managed Services, S.A. de C.V.; Tagsec Group, S.A. de C.V., Cyber Shared Services, S.A. de C.V., y Cybolt Executives S.A. de C.V. y Cyber Team S.A.P.I. , su controladora, filiales y sociedades del mismo grupo corporativo, en adelante “CYBOLT”, con domicilio - [Privacy Policy](https://beaconlab.us/privacy-policy/) - Effective Date/Last Updated: 08/12/2024Cybolt Inc., and it’s subsidiaries and affiliates (collectively, “we,” “us,” or “our”) developed this Privacy Policy to explain how we collect, use, share, and protect Personal Information (defined below), and your choices about the collection and use of Personal Information.This Privacy Policy applies to Personal Information collected or processed through our websites - [Training and awareness](https://beaconlab.us/training-and-awareness/) - Training and awareness In cybersecurity awareness and training, our team provides technical and operational support in all phases of the process, from planning to implementation.We offer comprehensive training, effective communication and coordination with stakeholders to ensure effective adoption of best practices.This area is central to our cybersecurity proposition. We delve into the universe of digital - [Threat monitoring and detection](https://beaconlab.us/threat-monitoring-and-detection/) - Threat monitoring and detection In threat monitoring and detection, our team provides technical and operational support in all phases of the process, from initial detection to the implementation of countermeasures.We perform a thorough analysis, establish effective communications and coordinate with the parties involved for an efficient resolution.This area is the heart of our cybersecurity proposition. - [Cyber exercises](https://beaconlab.us/cyber-exercises/) - Cyber exercises This offering is an integral part of our services, designed to help your organization strengthen your cybersecurity posture, prepare for potential threats and build resilience in the ever-evolving digital world.At Beacon Lab we believe in the importance of proactive preparation and constant practice to stay one step ahead of cyber attackers.Our Cyber Exercises - [Security consulting](https://beaconlab.us/security-consulting/) - Security consulting We provide technical and operational advice in all phases of incident management, from identification to recovery.By conducting a thorough analysis, we establish effective communications and coordinate with the parties involved to achieve an effective resolution.Our approach to security consulting focuses on cyber incident response, providing solutions and services designed to protect your organization, - [Incident management](https://beaconlab.us/incident-management/) - Incident management Trust us to protect what matters most! Our team provides comprenhensive technical and operational support at all stages of the incident management process, from detection to recovery. We perform in-depth analysis, effective communication, and coordination with the parties involved for an efficient resolution.Incident Management is the cornerstone of our cybersecurity services. In this - [Gracias](https://beaconlab.us/contact/thank-you/) - Tu mensaje se ha enviado correctamente Un miembro de nuestro equipo se pondrá en contacto contigo lo antes posible. Puedes seguir navegando por el sitio o visitar nuestros recursos recientes para obtener más información. Consulta nuestros últimos recursos Raul B. Netto March 26, 2026 A Case of Operational Continuity Despite Network Disruptions This case study - [Ciber ejercicios](https://beaconlab.us/cyber-exercises/) - Ciber ejercicios Esta oferta es una parte integral de nuestros servicios, diseñada para ayudar a las organizaciones a fortalecer su postura de seguridad cibernética, prepararse para posibles amenazas y desarrollar resiliencia en el mundo digital en constante evolución.En Beacon Lab creemos en la importancia de la preparación proactiva y la práctica constante para mantenerse un - [Consultoría de seguridad](https://beaconlab.us/security-consulting/) - Consultoría de seguridad Brindamos asesoramiento técnico y operativo en todas las fases de la gestión de incidentes, desde la identificación hasta la recuperación. Conduciendo un análisis minucioso, establecemos comunicaciones efectivas y coordinamos con las partes involucradas para lograr una resolución eficaz.Nuestro enfoque en Consultoría de Seguridad se centra en la respuesta a incidentes cibernéticos, proporcionando - [Respuesta a incidentes de emergencia](https://beaconlab.us/emergency-incident-response/) - En la era digital, la ciberseguridad se ha convertido en un aspecto vital de las operaciones de toda organización. Los ataques en línea y las violaciones de datos pueden provocar importantes daños financieros, legales y de reputación a empresas e instituciones. Como tal, para crear un amplio plan de defensa, se deben considerar dos componentes - [Services](https://beaconlab.us/services/) - Protect your business with our state-of-the-art cybersecurity services. Our team of digital security experts offers comprehensive solutions, from vulnerability assessments and incident management to customized training and 24/7 monitoring. Our services Find out how we can strengthen your defenses and ensure peace of mind for your online operations. Incident Management Prevention and response: Cybersecurity in - [Servicios](https://beaconlab.us/services/) - Protege tu negocio con nuestros servicios de ciberseguridad de vanguardia. Nuestro equipo de expertos en seguridad digital ofrece soluciones integrales, desde evaluaciones de vulnerabilidad y gestión de incidentes hasta capacitación personalizada y monitoreo 24/7. Nuestros Servicios Descubre cómo podemos fortalecer tus defensas y garantizar la tranquilidad de tus operaciones en línea. Gestión de Incidentes Prevención - [Capacitación y concientización](https://beaconlab.us/training-and-awareness/) - Capacitación y concientización En Capacitación y Concientización en ciberseguridad, nuestro equipo proporciona apoyo técnico y operativo en todas las fases del proceso, desde la planificación hasta la implementación. Ofrecemos una formación exhaustiva, comunicación efectiva y coordinación con los involucrados para garantizar una adopción eficaz de las mejores prácticas.Esta área es esencial en nuestra propuesta de - [Monitoreo y detección de amenazas](https://beaconlab.us/threat-monitoring-and-detection/) - Monitoreo y detección de amenazas En Monitoreo y Detección de Amenazas, nuestro equipo proporciona respaldo técnico y operativo en todas las fases del proceso, desde la detección inicial hasta la implementación de contramedidas. Realizamos un análisis exhaustivo, establecemos comunicaciones efectivas y coordinamos con las partes involucradas para una resolución eficiente.Esta área es el corazón de - [Boletines y alertas](https://beaconlab.us/newsletters-and-alerts/) - Boletines y alertas En BeaconLab entendemos la importancia de mantenerse informado y estar preparado en un mundo digital donde las amenazas evolucionan constantemente, por eso proporcionamos de manera constante una variedad de recursos informativos, diseñados para ayudar a fortalecer una postura de seguridad, estar informado y tomar medidas proactivas en un entorno digital en constante - [Nosotros](https://beaconlab.us/about-us/) - Nosotros ¿Quiénes somos? En BeaconLab somos un Equipo de Respuesta a Incidentes también llamados CSIRT, estamos compuesto por un grupo de profesionales altamente capacitados con base en la I+D con conocimientos técnicos avanzados y experiencia en la detección, análisis, contención y recuperación de incidentes de seguridad. Nos dedicamos a la gestión eficiente de incidentes cibernéticos - [About Us](https://beaconlab.us/about-us/) - About us Who are we? We are an Incident Response Team, CSIRT, composed of highly trained professionals specializing in research and development. Our team has advanced technical expertise and extensive experience in the detection, analysis, containment and recovery of security incidents. We are dedicated to the efficient management of cyber incidents, provaiding tailored solutions to - [Gestión de incidentes](https://beaconlab.us/incident-management/) - Gestión de incidentes ¡Confíe en nosotros para proteger lo que más importa! Nuestro equipo ofrece apoyo técnico y operativo en todas las etapas del proceso de gestión de incidentes, desde la detección hasta la recuperación. Realizamos un análisis exhaustivo, comunicación efectiva y coordinación con las partes involucradas para una resolución eficiente.Gestión de Incidentes, es el - [Artículos](https://beaconlab.us/articles/) - [Alerts](https://beaconlab.us/alerts/) - Alerts Below, you have the information of all bulletins and alerts we have found from our threat observatory. Alert 2025-71 Active Exploitation of SAP Vulnerabilities August 20, 2025 Affected product(s): Descripción Two critical flaws have been identified in SAP NetWeaver Visual Composer that, although they already have official patches, are currently being actively exploited by - [Alertas](https://beaconlab.us/alerts/) - Alertas A continuación, tiene la información de todos los boletines y alertas que hemos encontrado desde nuestro observatorio de amenazas. Alert 2025-71 Active Exploitation of SAP Vulnerabilities August 20, 2025 Affected product(s): Descripción Two critical flaws have been identified in SAP NetWeaver Visual Composer that, although they already have official patches, are currently being actively - [RFC2350](https://beaconlab.us/rfc2350/) - RFC2350 Document Information 1.1 Date of last update: This is the latest version 2.0 as of May 06, 2024. 1.2 Distribution Lists: Changes to this document are announced on and through the Cybolt SGIC Portal. 1.3 Document Location: The latest version of the document is published at: https:/RFC2350 Contact Information 2.1 Team Name: “BeaconLab”, Cybolt’s ## Tronix Headers - [Tronix- Header One](https://beaconlab.us/header/tronix-header-one/) - About Us Alerts Articles Boletines y alertas Contact Thank you Cyber exercises Emergency incident response Home Incident management Privacy Policy RFC2350 Security consulting Services Threat monitoring and detection Training and awareness Tel: 8007374357 Mail: info@beaconlab.mx About Us Alerts Articles Boletines y alertas Contact Thank you Cyber exercises Emergency incident response Home Incident management Privacy Policy - [Tronix- Header One](https://beaconlab.us/header/tronix-header-one/) - Home About Us Services Incident management Security consulting Cyber exercises Boletines y alertas Threat monitoring and detection Training and awareness RFC2350 Alerts Articles Contact Home About Us Services Incident management Security consulting Cyber exercises Boletines y alertas Threat monitoring and detection Training and awareness RFC2350 Alerts Articles Contact I’M UNDER A CYBER ATTACK - [Tronix- Header Three](https://beaconlab.us/header/tronix-header-three-2/) - Home About Us Services Incident management Security consulting Cyber exercises Boletines y alertas Threat monitoring and detection Training and awareness RFC2350 Alerts Articles Contact Home About Us Services Incident management Security consulting Cyber exercises Boletines y alertas Threat monitoring and detection Training and awareness RFC2350 Alerts Articles Contact About Us The argument in favor of - [Tronix- OnePage Header One](https://beaconlab.us/header/tronix-onepage-header-one/) - About Us Alerts Articles Boletines y alertas Contact Thank you Cyber exercises Emergency incident response Home Incident management Privacy Policy RFC2350 Security consulting Services Threat monitoring and detection Training and awareness Mon-Fri: 8:00 AM - 6:30 PM All Services Careers News media@tronix.com About Us Alerts Articles Boletines y alertas Contact Thank you Cyber exercises Emergency - [Tronix- OnePage Header One](https://beaconlab.us/header/tronix-onepage-header-one-2/) - About Us Alerts Articles Boletines y alertas Contact Thank you Cyber exercises Emergency incident response Home Incident management Privacy Policy RFC2350 Security consulting Services Threat monitoring and detection Training and awareness Mon-Fri: 8:00 AM - 6:30 PM All Services Careers News media@tronix.com About Us Alerts Articles Boletines y alertas Contact Thank you Cyber exercises Emergency - [Tronix- OnePage Header Two](https://beaconlab.us/header/tronix-onepage-header-two-2/) - About Us Alerts Articles Boletines y alertas Contact Thank you Cyber exercises Emergency incident response Home Incident management Privacy Policy RFC2350 Security consulting Services Threat monitoring and detection Training and awareness Have any Question? Mail Us: info@tronix.com Mon - Fri: 8:00AM - 6:00PM Follow Us On: About Us Alerts Articles Boletines y alertas Contact Thank - [Tronix- OnePage Header Three](https://beaconlab.us/header/tronix-onepage-header-three-2/) - About Us Alerts Articles Boletines y alertas Contact Thank you Cyber exercises Emergency incident response Home Incident management Privacy Policy RFC2350 Security consulting Services Threat monitoring and detection Training and awareness Get 50% off on Tronix theme. Limited time offer! Purchase now About Us Alerts Articles Boletines y alertas Contact Thank you Cyber exercises Emergency - [Tronix- Header Four](https://beaconlab.us/header/tronix-header-four-2/) - Home About Us Services Incident management Security consulting Cyber exercises Boletines y alertas Threat monitoring and detection Training and awareness RFC2350 Alerts Articles Contact Home About Us Services Incident management Security consulting Cyber exercises Boletines y alertas Threat monitoring and detection Training and awareness RFC2350 Alerts Articles Contact I’M UNDER A CYBER ATTACK - [Tronix- OnePage Header Four](https://beaconlab.us/header/tronix-onepage-header-four-2/) - About Us Alerts Articles Boletines y alertas Contact Thank you Cyber exercises Emergency incident response Home Incident management Privacy Policy RFC2350 Security consulting Services Threat monitoring and detection Training and awareness We are reliaible & consistent IT Solution Team Mon - Sat 9.00 AM - 18.00 PM About Us Alerts Articles Boletines y alertas Contact - [Tronix- Header Two](https://beaconlab.us/header/tronix-header-two-2/) - Home About Us Services Incident management Security consulting Cyber exercises Boletines y alertas Threat monitoring and detection Training and awareness RFC2350 Alerts Articles Contact I’M UNDER A CYBER ATTACK Select Language # English Español Have any Question? Mail Us: info@tronix.com Mon - Fri: 8:00AM - 6:00PM Follow Us On: Home About Us Services - [Tronix- Header One](https://beaconlab.us/header/tronix-header-one-2/) - Home About Us Services Incident management Security consulting Cyber exercises Boletines y alertas Threat monitoring and detection Training and awareness RFC2350 Alerts Articles Contact Home About Us Services Incident management Security consulting Cyber exercises Boletines y alertas Threat monitoring and detection Training and awareness RFC2350 Alerts Articles Contact I’M UNDER A CYBER ATTACK - [Tronix- Header Four](https://beaconlab.us/header/tronix-header-four/) - Home About Us Services Incident management Security consulting Cyber exercises Boletines y alertas Threat monitoring and detection Training and awareness RFC2350 Alerts Articles Contact Home About Us Services Incident management Security consulting Cyber exercises Boletines y alertas Threat monitoring and detection Training and awareness RFC2350 Alerts Articles Contact I’M UNDER A CYBER ATTACK - [Tronix- Header Two](https://beaconlab.us/header/tronix-header-two/) - Home About Us Services Incident management Security consulting Cyber exercises Boletines y alertas Threat monitoring and detection Training and awareness RFC2350 Alerts Articles Contact I’M UNDER A CYBER ATTACK Select Language # English Español Have any Question? Mail Us: info@tronix.com Mon - Fri: 8:00AM - 6:00PM Follow Us On: Home About Us Services - [Tronix- Header Three](https://beaconlab.us/header/tronix-header-three/) - Home About Us Services Incident management Security consulting Cyber exercises Boletines y alertas Threat monitoring and detection Training and awareness RFC2350 Alerts Articles Contact Home About Us Services Incident management Security consulting Cyber exercises Boletines y alertas Threat monitoring and detection Training and awareness RFC2350 Alerts Articles Contact About Us The argument in favor of - [Tronix- OnePage Header Two](https://beaconlab.us/header/tronix-onepage-header-two/) - About Us Alerts Articles Boletines y alertas Contact Thank you Cyber exercises Emergency incident response Home Incident management Privacy Policy RFC2350 Security consulting Services Threat monitoring and detection Training and awareness Have any Question? Mail Us: info@tronix.com Mon - Fri: 8:00AM - 6:00PM Follow Us On: About Us Alerts Articles Boletines y alertas Contact Thank - [Tronix- OnePage Header Four](https://beaconlab.us/header/tronix-onepage-header-four/) - About Us Alerts Articles Boletines y alertas Contact Thank you Cyber exercises Emergency incident response Home Incident management Privacy Policy RFC2350 Security consulting Services Threat monitoring and detection Training and awareness We are reliaible & consistent IT Solution Team Mon - Sat 9.00 AM - 18.00 PM About Us Alerts Articles Boletines y alertas Contact - [Tronix- OnePage Header Three](https://beaconlab.us/header/tronix-onepage-header-three/) - About Us Alerts Articles Boletines y alertas Contact Thank you Cyber exercises Emergency incident response Home Incident management Privacy Policy RFC2350 Security consulting Services Threat monitoring and detection Training and awareness Get 50% off on Tronix theme. Limited time offer! Purchase now About Us Alerts Articles Boletines y alertas Contact Thank you Cyber exercises Emergency - [Tronix- OnePage Header Four](https://beaconlab.us/header/tronix-onepage-header-four/) - About Us Alerts Articles Boletines y alertas Contact Thank you Cyber exercises Emergency incident response Home Incident management Privacy Policy RFC2350 Security consulting Services Threat monitoring and detection Training and awareness We are reliaible & consistent IT Solution Team Mon - Sat 9.00 AM - 18.00 PM About Us Alerts Articles Boletines y alertas Contact - [Tronix- OnePage Header One](https://beaconlab.us/header/tronix-onepage-header-one-2/) - About Us Alerts Articles Boletines y alertas Contact Thank you Cyber exercises Emergency incident response Home Incident management Privacy Policy RFC2350 Security consulting Services Threat monitoring and detection Training and awareness Mon-Fri: 8:00 AM - 6:30 PM All Services Careers News media@tronix.com About Us Alerts Articles Boletines y alertas Contact Thank you Cyber exercises Emergency - [Tronix- OnePage Header Two](https://beaconlab.us/header/tronix-onepage-header-two/) - About Us Alerts Articles Boletines y alertas Contact Thank you Cyber exercises Emergency incident response Home Incident management Privacy Policy RFC2350 Security consulting Services Threat monitoring and detection Training and awareness Have any Question? Mail Us: info@tronix.com Mon - Fri: 8:00AM - 6:00PM Follow Us On: About Us Alerts Articles Boletines y alertas Contact Thank - [Tronix- OnePage Header Three](https://beaconlab.us/header/tronix-onepage-header-three/) - About Us Alerts Articles Boletines y alertas Contact Thank you Cyber exercises Emergency incident response Home Incident management Privacy Policy RFC2350 Security consulting Services Threat monitoring and detection Training and awareness Get 50% off on Tronix theme. Limited time offer! Purchase now About Us Alerts Articles Boletines y alertas Contact Thank you Cyber exercises Emergency - [Tronix- Header Four](https://beaconlab.us/header/tronix-header-four/) - Home About Us Services Incident management Security consulting Cyber exercises Boletines y alertas Threat monitoring and detection Training and awareness RFC2350 Alerts Articles Contact Home About Us Services Incident management Security consulting Cyber exercises Boletines y alertas Threat monitoring and detection Training and awareness RFC2350 Alerts Articles Contact I’M UNDER A CYBER ATTACK - [Tronix- Header Three](https://beaconlab.us/header/tronix-header-three/) - Home About Us Services Incident management Security consulting Cyber exercises Boletines y alertas Threat monitoring and detection Training and awareness RFC2350 Alerts Articles Contact Home About Us Services Incident management Security consulting Cyber exercises Boletines y alertas Threat monitoring and detection Training and awareness RFC2350 Alerts Articles Contact About Us The argument in favor of - [Tronix- Header Two](https://beaconlab.us/header/tronix-header-two-2/) - Home About Us Services Incident management Security consulting Cyber exercises Boletines y alertas Threat monitoring and detection Training and awareness RFC2350 Alerts Articles Contact I’M UNDER A CYBER ATTACK Select Language # English Español Have any Question? Mail Us: info@tronix.com Mon - Fri: 8:00AM - 6:00PM Follow Us On: Home About Us Services - [Tronix- OnePage Header Four](https://beaconlab.us/header/tronix-onepage-header-four-2/) - About Us Alerts Articles Boletines y alertas Contact Thank you Cyber exercises Emergency incident response Home Incident management Privacy Policy RFC2350 Security consulting Services Threat monitoring and detection Training and awareness We are reliaible & consistent IT Solution Team Mon - Sat 9.00 AM - 18.00 PM About Us Alerts Articles Boletines y alertas Contact - [Tronix- Header Four](https://beaconlab.us/header/tronix-header-four-2/) - Home About Us Services Incident management Security consulting Cyber exercises Boletines y alertas Threat monitoring and detection Training and awareness RFC2350 Alerts Articles Contact Home About Us Services Incident management Security consulting Cyber exercises Boletines y alertas Threat monitoring and detection Training and awareness RFC2350 Alerts Articles Contact I’M UNDER A CYBER ATTACK - [Tronix- OnePage Header Three](https://beaconlab.us/header/tronix-onepage-header-three-2/) - About Us Alerts Articles Boletines y alertas Contact Thank you Cyber exercises Emergency incident response Home Incident management Privacy Policy RFC2350 Security consulting Services Threat monitoring and detection Training and awareness Get 50% off on Tronix theme. Limited time offer! Purchase now About Us Alerts Articles Boletines y alertas Contact Thank you Cyber exercises Emergency - [Tronix- OnePage Header Two](https://beaconlab.us/header/tronix-onepage-header-two-2/) - About Us Alerts Articles Boletines y alertas Contact Thank you Cyber exercises Emergency incident response Home Incident management Privacy Policy RFC2350 Security consulting Services Threat monitoring and detection Training and awareness Have any Question? Mail Us: info@tronix.com Mon - Fri: 8:00AM - 6:00PM Follow Us On: About Us Alerts Articles Boletines y alertas Contact Thank - [Tronix- OnePage Header One](https://beaconlab.us/header/tronix-onepage-header-one/) - About Us Alerts Articles Boletines y alertas Contact Thank you Cyber exercises Emergency incident response Home Incident management Privacy Policy RFC2350 Security consulting Services Threat monitoring and detection Training and awareness Mon-Fri: 8:00 AM - 6:30 PM All Services Careers News media@tronix.com About Us Alerts Articles Boletines y alertas Contact Thank you Cyber exercises Emergency - [Tronix- Header Three](https://beaconlab.us/header/tronix-header-three-2/) - Home About Us Services Incident management Security consulting Cyber exercises Boletines y alertas Threat monitoring and detection Training and awareness RFC2350 Alerts Articles Contact Home About Us Services Incident management Security consulting Cyber exercises Boletines y alertas Threat monitoring and detection Training and awareness RFC2350 Alerts Articles Contact About Us The argument in favor of - [Tronix- Header One](https://beaconlab.us/header/tronix-header-one-2/) - Home About Us Services Incident management Security consulting Cyber exercises Boletines y alertas Threat monitoring and detection Training and awareness RFC2350 Alerts Articles Contact Home About Us Services Incident management Security consulting Cyber exercises Boletines y alertas Threat monitoring and detection Training and awareness RFC2350 Alerts Articles Contact I’M UNDER A CYBER ATTACK - [Tronix- Header Two](https://beaconlab.us/header/tronix-header-two/) - Home About Us Services Incident management Security consulting Cyber exercises Boletines y alertas Threat monitoring and detection Training and awareness RFC2350 Alerts Articles Contact I’M UNDER A CYBER ATTACK Select Language # English Español Have any Question? Mail Us: info@tronix.com Mon - Fri: 8:00AM - 6:00PM Follow Us On: Home About Us Services ## Tronix Footers - [Tronix- Footer One](https://beaconlab.us/footer/tronix-footer-one/) - BeaconLab We are a Response Team, composed of a group of highly trained professionals based in R&D with advanced technical knowledge and experience in detection, analysis, containment and recovery of security incidents. We are a CSIRT, we are Cybolt. Visit Home About us Alerts Publications Contact Services Incident Management Security Consulting Cyber Exercises Newsletters and - [Tronix- Footer Two](https://beaconlab.us/footer/tronix-footer-two-2/) - Have Any Question? Let’s Discuss About Something At our IT solution company, we are committed to providing exceptional customer service and support. If you are experiencing technical difficulties or need assistance with one of our services, Follow Us: Get Google Map Directions Contáctanos Feel free to contact with us, we don’t spam your email About - [Tronix- Footer Three](https://beaconlab.us/footer/tronix-footer-three-2/) - About Us An IT consultancy can help you assess your technology needs and develop a technology strategy that aligns your business link About Us Our Mission Meet The Teams Our Project Contact Us Explore What we Offer Our Story Latest Posts Help Center Recent Posts October 2, 2023 Ransomware – to… December 7, 2023 Exhibition - [Tronix- Footer Four](https://beaconlab.us/footer/tronix-footer-four-2/) - About Us An IT consultancy can help you assess your technology needs and develop a technology strategy that aligns with your business Quick Links Explore Meet Our Team News & Media Our Project Contact Services Cyber Security IT Management QA & Testing Infrastructure Plan IT Consultant Get In Touch Curabitur aliquet quam posuere blandit ellentesque - [Tronix- Footer Two](https://beaconlab.us/footer/tronix-footer-two/) - Have Any Question? Let’s Discuss About Something At our IT solution company, we are committed to providing exceptional customer service and support. If you are experiencing technical difficulties or need assistance with one of our services, Follow Us: Get Google Map Directions Contáctanos Feel free to contact with us, we don’t spam your email About - [Tronix- Footer One](https://beaconlab.us/footer/tronix-footer-one-2/) - About Us An IT consultancy can help you assess your technology needs and develop a technology strategy that aligns with your business link About Us Our Mission Meet The Teams Our Projects Contact Us Explore What we Offer Offer Our Story Latest Posts Help Center Recent Posts October 2, 2023 Ransomware – to… December 7, - [Tronix- Footer Three](https://beaconlab.us/footer/tronix-footer-three/) - About Us An IT consultancy can help you assess your technology needs and develop a technology strategy that aligns your business link About Us Our Mission Meet The Teams Our Project Contact Us Explore What we Offer Our Story Latest Posts Help Center Recent Posts October 2, 2023 Ransomware – to… December 7, 2023 Exhibition - [Tronix- Footer Four](https://beaconlab.us/footer/tronix-footer-four/) - About Us An IT consultancy can help you assess your technology needs and develop a technology strategy that aligns with your business Quick Links Explore Meet Our Team News & Media Our Project Contact Services Cyber Security IT Management QA & Testing Infrastructure Plan IT Consultant Get In Touch Curabitur aliquet quam posuere blandit ellentesque - [Tronix- Footer One](https://beaconlab.us/footer/tronix-footer-one/) - BeaconLab Somos un Equipo de Respuesta, compuesto por un grupo de profesionales altamente capacitados con base en la I+D con conocimientos técnicos avanzados y experiencia en la detección, análisis, contención y recuperación de incidentes de seguridad. Somos un CSIRT, somos Cybolt. Explora Inicio Nosotros Alertas Publicaciones Contacto Servicios Gestión de Incidentes Consultoría de Seguridad Ciber - [Tronix- Footer Four](https://beaconlab.us/footer/tronix-footer-four-2/) - About Us An IT consultancy can help you assess your technology needs and develop a technology strategy that aligns with your business Quick Links Explore Meet Our Team News & Media Our Project Contact Services Cyber Security IT Management QA & Testing Infrastructure Plan IT Consultant Get In Touch Curabitur aliquet quam posuere blandit ellentesque - [Tronix- Footer Three](https://beaconlab.us/footer/tronix-footer-three-2/) - About Us An IT consultancy can help you assess your technology needs and develop a technology strategy that aligns your business link About Us Our Mission Meet The Teams Our Project Contact Us Explore What we Offer Our Story Latest Posts Help Center Recent Posts October 2, 2023 Ransomware – to… December 7, 2023 Exhibition - [Tronix- Footer Two](https://beaconlab.us/footer/tronix-footer-two/) - Have Any Question? Let’s Discuss About Something At our IT solution company, we are committed to providing exceptional customer service and support. If you are experiencing technical difficulties or need assistance with one of our services, Follow Us: Get Google Map Directions Contáctanos Feel free to contact with us, we don’t spam your email About - [Tronix- Footer Four](https://beaconlab.us/footer/tronix-footer-four/) - About Us An IT consultancy can help you assess your technology needs and develop a technology strategy that aligns with your business Quick Links Explore Meet Our Team News & Media Our Project Contact Services Cyber Security IT Management QA & Testing Infrastructure Plan IT Consultant Get In Touch Curabitur aliquet quam posuere blandit ellentesque - [Tronix- Footer Three](https://beaconlab.us/footer/tronix-footer-three/) - About Us An IT consultancy can help you assess your technology needs and develop a technology strategy that aligns your business link About Us Our Mission Meet The Teams Our Project Contact Us Explore What we Offer Our Story Latest Posts Help Center Recent Posts October 2, 2023 Ransomware – to… December 7, 2023 Exhibition - [Tronix- Footer One](https://beaconlab.us/footer/tronix-footer-one-2/) - About Us An IT consultancy can help you assess your technology needs and develop a technology strategy that aligns with your business link About Us Our Mission Meet The Teams Our Projects Contact Us Explore What we Offer Offer Our Story Latest Posts Help Center Recent Posts October 2, 2023 Ransomware – to… December 7, - [Tronix- Footer Two](https://beaconlab.us/footer/tronix-footer-two-2/) - Have Any Question? Let’s Discuss About Something At our IT solution company, we are committed to providing exceptional customer service and support. If you are experiencing technical difficulties or need assistance with one of our services, Follow Us: Get Google Map Directions Contáctanos Feel free to contact with us, we don’t spam your email About ## Publications - [Alerta 2026-69 Microsoft Tuesday Patch](https://beaconlab.us/es/publicacion/alerta-2026-69-microsoft-tuesday-patch/) - Producto(s) afectado(s): Microsoft Windows 10 y Windows 11 Windows Server Microsoft SharePoint Server Active Directory Federation Services (AD FS) Microsoft Office Microsoft .NET y ASP.NET Core Microsoft Azure Windows SMB Server Windows Kernel Windows Admin Center Microsoft SQL Server Microsoft Edge (Chromium) Descripción Microsoft publicó las actualizaciones de seguridad correspondientes al Patch Tuesday de julio - [Alerta 2026-68 Vulnerabilidades importantes en Idira](https://beaconlab.us/es/publicacion/alerta-2026-68-vulnerabilidades-importantes-en-idira/) - Producto(s) afectado(s): Descripción Se han reportado 5 vulnerabilidades importantes en Idira (anteriormente CyberArk, ahora parte de Palo Alto Networks) que afectan componentes clave de su stack de privilegios: agentes de Endpoint Privilege Manager (EPM), la plataforma de analítica PTA/PAM Self‑Hosted, el Vault/Infra y el Remote Control Client. Actualmente, de los cinco, únicamente CA26‑27 tiene CVE público asignado: CVE‑2026‑22016 (CVSS v4.0: 8.7), - [Alerta 2026-66 Vulnerabilidades críticas en FortiSandbox y alerta sobre la campaña FortiBleed](https://beaconlab.us/es/publicacion/alerta-2026-66-vulnerabilidad-en-fortisandbox/) - Producto(s) afectado(s): FortiSandbox 4.4.0 a 4.4.8 (CVE‑2026‑39808, CVE‑2026‑39813, CVE‑2026‑25089) FortiSandbox 5.0.0 a 5.0.5 (CVE‑2026‑25089) FortiSandbox Cloud 5.0.4 a 5.0.5 (CVE‑2026‑25089) FortiSandbox PaaS 5.0.4 a 5.0.5 (CVE‑2026‑25089) Nota: el aviso oficial de Fortinet indica que FortiSandbox 5.0 no está afectado por CVE‑2026‑39808, y que FortiSandbox PaaS 5.0 tampoco está afectado por este CVE. Descripción Fortinet publicó actualizaciones - [Alerta 2026-67 Vulnerabilidad Crítica de Ejecución Remota de Código en libssh2](https://beaconlab.us/es/publicacion/alerta-2026-67-vulnerabilidad-critica-de-ejecucion-remota-de-codigo-en-libssh2/) - Producto(s) afectado(s): Versiones afectadas: libssh2 ≤ 1.11.1 Distribuciones identificadas como vulnerables: Debian 11 (Bullseye) – 1.9.0-2+deb11u1 Debian 12 (Bookworm) – 1.10.0-3 Debian Testing (Trixie) – 1.11.1-1 Debian Sid/Forky – 1.11.1-3 Descripción Se ha reportado una vulnerabilidad crítica que afecta a libssh2, la misma fue etiquetada como CVE-2026-55200 con un CVSS 9.2. La biblioteca libssh2 es - [Alerta 2026-65 Vulnerabilidad en LiteSpeed cPanel Plugin](https://beaconlab.us/es/publicacion/alerta-2026-65-vulnerabilidad-en-litespeed-cpanel-plugin/) - Producto(s) afectado(s): LiteSpeed User-End cPanel Plugin versiones 2.3 a 2.4.4 LiteSpeed User-End cPanel Plugin versiones anteriores a 2.4.5 Entornos Linux que utilicen LiteSpeed Web Server integrado con cPanel Proveedores de hosting compartido, hosting administrado y VPS con cPanel habilitado Descripción Se ha identificado la vulnerabilidad crítica CVE-2026-48172 (CVSS 10.0) en LiteSpeed User-End cPanel Plugin, una - [Alerta 2026-64 Vulnerabilidad en Microsoft Copilot](https://beaconlab.us/es/publicacion/alerta-2026-64-vulnerabilidad-en-microsoft-copilot/) - Producto(s) afectado(s): Microsoft 365 Copilot Microsoft 365 Copilot Enterprise Search Servicios hospedados de Microsoft 365 Copilot Descripción Microsoft publicó información de seguridad relacionada con la vulnerabilidad CVE-2026-42824, una falla de tipo Command Injection (CWE-77) que puede derivar en divulgación de información sensible dentro de entornos Microsoft 365 Copilot. La vulnerabilidad permite que un atacante no - [Alerta 2026-63 Vulnerabilidad Crítica  en ServiceNow](https://beaconlab.us/es/publicacion/alerta-2026-63-vulnerabilidad-critica-en-servicenow/) - Producto(s) afectado(s): El fabricante acota el alcance a instancias que ejecutan la platform release “Australia” y a instancias en releases anteriores donde se aplicaron ciertas configuraciones que dejaban expuesto el endpoint REST vulnerable. Descripción Se ha publicado recientemente una vulnerabilidad sin CVE público en ServiceNow que habría permitido a un usuario no autenticado ganar mayor acceso al previsto sobre determinadas instancias - [Alerta 2026-62 Vulnerabilidad Crítica  en Veeam Backup & Replication](https://beaconlab.us/es/publicacion/alerta-2026-62-vulnerabilidad-critica-en-veeam-backup-replication/) - Producto(s) afectado(s): Veeam Backup & Replication 12.x Descripción Veeam publicó actualizaciones de seguridad para corregir la vulnerabilidad crítica CVE-2026-44963 con un CVSS v4 9.4, la cual permite que un usuario autenticado dentro del dominio Windows ejecute código remoto (Remote Code Execution - RCE) sobre el servidor de respaldo. Un atacante que comprometa una cuenta de - [Alerta 2026-61 Bypass de Autenticación Activamente Explotado en Check Point](https://beaconlab.us/es/publicacion/alerta-2026-61-bypass-de-autenticacion-activamente-explotado-en-check-point/) - Producto(s) afectado(s): Check Point Security Gateways R82.10 Jumbo Hotfix Take 19 o inferior R82 Jumbo Hotfix Take 103 o inferior R81.20 Jumbo Hotfix Take 141 o inferior R81.10 (EOS) R81 (EOS) R80.40 (EOS) Check Point Spark Firewalls R80.20.X (EOS) R81.10.X R82.00.X Descripción Check Point ha identificado y confirmado la explotación activa de una vulnerabilidad crítica - [Alerta 2026-60 Vulnerabilidad Crítica de Ejecución Remota de Código en Redis](https://beaconlab.us/es/publicacion/alerta-2026-60-vulnerabilidad-critica-de-ejecucion-remota-de-codigo-en-redis/) - Producto(s) afectado(s): Todas las versiones de Redis con soporte de scripting Lua donde las réplicas tengan deshabilitado el modo Read-Only Replica o este pueda ser deshabilitado. Versiones afectadas Versiones corregidas Redis OSS/CE 6.x 6.2.22 Redis OSS/CE 7.2.x 7.2.14 Redis OSS/CE 7.4.x 7.4.9 Redis OSS/CE 8.2.x 8.2.6 Redis OSS/CE 8.4.x 8.4.3 Redis OSS/CE 8.6.x 8.6.3 Descripción - [Alerta 2026-59 Ataque de cadena de suministro en npm mediante binding.app](https://beaconlab.us/es/publicacion/alerta-2026-59-ataque-de-cadena-de-suministro-en-npm-mediante-binding-app/) - Producto(s) afectado(s): Es una campaña activa de compromiso de paquetes npm que afecta a múltiples bibliotecas JavaScript/TypeScript publicadas en el registro npm. Entre las familias de paquetes comprometidos reportadas se encuentran: Autotel Awaitly Executable-stories Node-env-resolver Diversos SDK relacionados con IA Bibliotecas de telemetría Herramientas relacionadas con ESLint Otros paquetes mantenidos por múltiples cuentas comprometidas de - [Alerta 2026-58 Vulnerabilidad Crítica en Windows Netlogon](https://beaconlab.us/es/publicacion/alerta-2026-58-vulnerabilidad-critica-en-windows-netlogon/) - Producto(s) afectado(s): La vulnerabilidad afecta a servidores Windows que operan como Controladores de Dominio mediante el servicio Windows Netlogon. Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server 2025 Descripción Recientemente, Microsoft reveló la vulnerabilidad CVE-2026-41089, descubierta por su equipo interno Windows Attack Research & Protection (WARP). La falla afecta a Windows - [Alerta 2026-57 Vulnerabilidad en Veeam Agent](https://beaconlab.us/es/publicacion/alerta-2026-57-vulnerabilidad-en-veeam-agent/) - Producto(s) afectado(s): Veeam Agent for Microsoft Windows Veeam Backup & Replication 13.0.1.2067 y versiones anteriores de la rama 13 Descripción Veeam publicó actualizaciones de seguridad para corregir múltiples vulnerabilidades en Veeam Backup & Replication, destacando la vulnerabilidad CVE-2026-32996 (CVSS 7.3), una falla que permite el escalamiento local de privilegios (Local Privilege Escalation – LPE) en - [Alerta 2026-56 Vulnerabilidad crítica en Fortinet FortiClient EMS](https://beaconlab.us/es/publicacion/alerta-2026-56-vulnerabilidad-critica-en-fortinet-forticlient-ems/) - Producto(s) afectado(s): Fortinet FortiClient EMS 7.4.5 Fortinet FortiClient EMS 7.4.6 Descripción Fortinet publicó un parche de emergencia para corregir la vulnerabilidad crítica CVE-2026-35616, una falla de tipo Improper Access Control que afecta a FortiClient EMS (Enterprise Management Server). La vulnerabilidad permite a atacantes no autenticados ejecutar código o comandos arbitrarios mediante solicitudes especialmente manipuladas hacia - [Alerta 2026-55 Ataque a la cadena de suministro afecta paquetes Composer de Laravel Lang](https://beaconlab.us/es/publicacion/alerta-2026-55-ataque-a-la-cadena-de-suministro-afecta-paquetes-composer-de-laravel-lang/) - Producto(s) afectado(s): Paquetes comprometidos de Laravel Lang publicados en Composer/Packagist: laravel-lang/lang laravel-lang/http-statuses laravel-lang/attributes Versiones afectadas: Múltiples versiones históricas fueron modificadas maliciosamente. https://socket.dev/supply-chain-attacks/laravel-lang-compromise Descripción Se identificó una campaña de ataque a la cadena de suministro dirigida al ecosistema PHP/Laravel mediante el compromiso de paquetes de localización de Laravel Lang, una popular colección de paquetes de código - [Alerta 2026-54 Vulnerabilidad en Apex One](https://beaconlab.us/es/publicacion/alerta-2026-54-vulnerabilidad-en-apex-one/) - Producto(s) afectado(s): Trend Micro Apex One (On-Premise) Trend Micro Apex One as a Service Trend Vision One – Standard Endpoint Protection (SEP) Descripción Trend Micro publicó actualizaciones de seguridad para corregir la vulnerabilidad en Apex One y Vision One SEP, destacando la vulnerabilidad CVE-2026-34926, una falla de tipo Directory Traversal que podría permitir a un - [Alerta 2026-53 Múltiples vulnerabilidades críticas en Ivanti, Fortinet, SAP, VMware y n8n](https://beaconlab.us/es/publicacion/alerta-2026-53-multiples-vulnerabilidades-criticas-en-ivanti-fortinet-sap-vmware-y-n8n/) - Producto(s) afectado(s): Ivanti Xtraction Productos Fortinet (FortiAuthenticator, FortiSandbox y otros componentes afectados) SAP NetWeaver y componentes empresariales SAP VMware Tools y plataformas asociadas n8n Automation Platform Descripción Diversos fabricantes han publicado actualizaciones de seguridad para múltiples vulnerabilidades críticas que afectan productos empresariales ampliamente utilizados, incluyendo soluciones de gestión, automatización, virtualización y plataformas SAP. Entre las vulnerabilidades más relevantes se encuentran: Ivanti Xtraction CVE-2026-8043 (CVSS - [Alerta 2026-52 Vulnerabilidad “DirtyDecrypt” en Kernel de Linux](https://beaconlab.us/es/publicacion/alerta-2026-52-vulnerabilidad-dirtydecrypt-en-kernel-de-linux/) - Producto(s) afectado(s): Distribuciones Linux que utilicen kernels recientes con soporte habilitado para CONFIG_RXGK, incluyendo: Fedora Linux Arch Linux openSUSE Tumbleweed Descripción Se ha identificado una vulnerabilidad de escalación de privilegios conocida como DirtyDecrypt o DirtyCBC, relacionada con el módulo rxgk del kernel de Linux. La vulnerabilidad permite que un usuario local obtenga privilegios elevados, potencialmente - [Alerta 2026-51 Ataque de Supply Chain en npm orientado al robo de credenciales afecta a node-ipc](https://beaconlab.us/es/publicacion/alerta-2026-51-ataque-de-supply-chain-en-npm-orientado-al-robo-de-credenciales-afecta-a-node-ipc/) - Producto(s) afectado(s): Versiones comprometidas identificadas hasta ahora: node-ipc 9.1.6 node-ipc 9.2.3 node-ipc 12.0.1 Descripción Se ha hecho pública una nueva campaña de supply chain attack contra el ecosistema npm que compromete varias versiones del paquete node‑ipc, un módulo con más de 700.000–1.000.000 descargas semanales según distintas fuentes de métricas públicas. En estas versiones, se ha inyectado un payload ofuscado con capacidades de credential stealer - [Alerta 2026-47 Vulnerabilidad Crítica Zero Day en Palo Alto PAN-OS](https://beaconlab.us/es/publicacion/alerta-2026-47-vulnerabilidad-critica-zero-day-en-palo-alto-pan-os/) - Actualización: 14/05/2026 Producto(s) afectado(s): La vulnerabilidad afecta a los firewalls PA-Series y VM-Series que ejecutan PAN-OS con el servicio User-ID Authentication Portal (Captive Portal) habilitado y expuesto a redes no confiables o a Internet. Versiones afectadas reportadas: PAN-OS 12.1 anteriores a: 12.1.4-h5 12.1.7 PAN-OS 11.2 anteriores a: 11.2.4-h17 11.2.7-h13 11.2.10-h6 11.2.12 PAN-OS 11.1 anteriores a: - [Alerta 2026-50 Zero‑Day en Cisco Catalyst SD‑WAN permite control total del fabric vía auth bypass](https://beaconlab.us/es/publicacion/alerta-2026-50-zero-day-en-cisco-catalyst-sd-wan-permite-control-total-del-fabric-via-auth-bypass/) - Producto(s) afectado(s): La vulnerabilidad afecta a: Cisco Catalyst SD‑WAN Controller (antes vSmart), versiones específicas de la rama 20.x usadas como plano de control. Cisco Catalyst SD‑WAN Manager (antes vManage), versiones 20.x afectadas según tabla de Cisco. Descripción Se ha publicado recientemente una vulnerabilidad identificada como CVE‑2026‑20127 es una vulnerabilidad de tipo bypass de autenticación en el mecanismo de peering de - [Alerta 2026-49 Vulnerabilidad critica de mas de 18 años en NGINX](https://beaconlab.us/es/publicacion/alerta-2026-49-vulnerabilidad-critica-de-mas-de-18-anos-en-nginx/) - Producto(s) afectado(s): La vulnerabilidad afecta a: NGINX Open Source Versiones desde 0.6.27 hasta 1.30.0 (incluidas). NGINX Plus Versiones comerciales R32 a R36. La vulnerabilidad se encuentra en el módulo ngx_http_rewrite_module y solo se manifiesta cuando se cumplen ciertas condiciones en las directivas rewrite, if o set que usan capturas PCRE sin nombre ($1, $2, etc.) con cadenas de reemplazo que contienen el carácter ?. Descripción Recientemente se - [Alerta 2026-46 Vulnerabilidad Copy Fail en Linux](https://beaconlab.us/es/publicacion/alerta-2026-46-vulnerabilidad-copy-fail-en-linux/) - Producto(s) afectado(s): Kernel de Linux, incluido en diversas distribuciones, tales como: Ubuntu 24.04 LTS, kernel 6.17.0-1007-aws Amazon Linux 2023, kernel 6.18.8-9.213.amzn2023 RHEL 10.1, kernel 6.12.0-124.45.1.el10_1 SUSE 16, kernel 6.12.0-160000.9-default Descripción Se ha identificado la vulnerabilidad CVE-2026-31431 en el Linux Kernel, relacionada con el manejo incorrecto de operaciones criptográficas dentro del componente algif_aead. Diversos fabricantes y distribuidores Linux ya han comenzado a documentar el impacto. La vulnerabilidad tiene alta prioridad (CVSS 7.8) debido a que - [Alerta 2026-48 Bypass de políticas de acceso condicional en Microsoft Entra ID mediante Device Code Phishing](https://beaconlab.us/es/publicacion/alerta-2026-48-bypass-de-politicas-de-acceso-condicional-en-microsoft-entra-id-mediante-device-code-phishing/) - Producto(s) afectado(s): Los ataques observados afectan a implementaciones de autenticación de Microsoft Entra ID (anteriormente Azure AD) que tengan habilitado el flujo de autenticación Device Code Flow u OAuth Device Authorization Grant. Productos y servicios impactados potencialmente: Microsoft Entra ID / Azure AD Microsoft 365 Microsoft Teams Microsoft Graph API Aplicaciones OAuth integradas con Device - [Alerta 2026-45 Ataque cadena de sumistro SAP](https://beaconlab.us/es/publicacion/alerta-2026-44-ataque-cadena-de-sumistro-sap/) - Producto(s) afectado(s): Los siguientes paquetes de SAP Cloud Application Programming Model (CAP) mbt@1.2.48 @cap-js/db-service@2.10.1 @cap-js/postgres@2.2.2 @cap-js/sqlite@2.2.2 Descripción Se ha identificado una campaña activa de ataque a la cadena de suministro denominada “Mini Shai Hulud”, dirigida específicamente al ecosistema SAP CAP mediante la compromisión de paquetes npm legítimos utilizados en procesos de desarrollo y despliegue. El ataque consiste en la publicación de versiones maliciosas de - [Alerta 2026-44 Vulnerabilidad cPanel/WHM](https://beaconlab.us/es/publicacion/alerta-2026-44-vulnerabilidad-cpanel-whm/) - Producto(s) afectado(s): cPanel & WHM: versiones 11.110.0.97, 11.118.0.63, 11.126.0.54, 11.132.0.29, 11.136.0.5 y 11.134.0.20 Descripción Se ha identificado la vulnerabilidad CVE-2026-41940, catalogada como crítica, que afecta a cPanel, que podría permitir a un atacante comprometer la seguridad de sistemas afectados dependiendo de su configuración y nivel de exposición. WHM y cPanel, son paneles de control de alojamiento web basados ​​en Linux - [Alerta 2026-41 Multiples vulnerabilidades en ManageEngine](https://beaconlab.us/es/publicacion/alerta-2026-41-multiples-vulnerabilidades-en-manageengine/) - Producto(s) afectado(s): ManageEngine Password Manager Pro: versiones de la 8600 a la 13230. ManageEngine PAM360: versiones anteriores a la compilación 8531. ManageEngine Log360: versiones de la compilación 13000 a la 13013. Descripción Se han identificado dos vulnerabilidades críticas catalogadas como CVE-2026-3324 y CVE-2026-5785, las cuales podrían permitir a un atacante comprometer sistemas afectados dependiendo del contexto de implementación. A continuación, se - [Alerta 2026-42 Multiples vulnerabilidades en ASP.NET](https://beaconlab.us/es/publicacion/alerta-2026-42-multiples-vulnerabilidades-en-asp-net/) - Producto(s) afectado(s): ASP.NET Core (paquete Microsoft.AspNetCore.DataProtection) versiones 10.0.0 a 10.0.6, incluyendo aplicaciones que usan el runtime .NET 10.0.6 con ese componente Descripción Se ha identificado una vulnerabilidad crítica (CVSS 9.1) catalogada como CVE-2026-40372, la cual podría permitir a un atacante comprometer sistemas vulnerables dependiendo de la configuración y exposición del servicio afectado. Esta vulnerabilidad está asociada a una debilidad en - [Alerta 2026-43 Vulnerabilidad crítica de RCE en Microsoft Windows Active Directory](https://beaconlab.us/es/publicacion/alerta-2026-43-vulnerabilidad-critica-de-rce-en-microsoft-windows-active-directory/) - Producto(s) afectado(s): Descripción Se ha identificado la vulnerabilidad crítica CVE-2026-33826 en Microsoft Windows Active Directory, que afecta a múltiples versiones de Windows Server 2012 R2, 2016, 2019, 2022 y 2025, incluyendo instalaciones Server Core. Esta falla de ejecución remota de código (RCE), causada por una validación insuficiente al manejar paquetes, permite a un atacante remoto - [Alerta 2026 -40 Vulnerabilidades Críticas en Splunk](https://beaconlab.us/es/publicacion/alerta-2026-40-vulnerabilidades-criticas-en-splunk/) - Producto(s) afectado(s): Splunk Enterprise Versiones anteriores a: 10.2.1, 10.0.5, 9.4.10 y 9.3.11 Splunk Cloud Platform Versiones anteriores a: 10.4.2603.0, 10.3.2512.5, 10.2.2510.9, 10.1.2507.19, 10.0.2503.13 y 9.3.2411.127 Splunk MCP Server Versiones anteriores a: 1.0.3 Descripción Se han identificado vulnerabilidades de alta severidad en Splunk que permiten la exposición de tokens en texto plano (CVE-2026-20205, CVSS 7.2) y - [Alerta 2026 - 39 Múltiples vulnerabilidades críticas en productos Cisco (SSM On‑Prem, IMC, EPNM e ISE)](https://beaconlab.us/es/publicacion/alerta-2026-39-multiples-vulnerabilidades-criticas-en-productos-cisco-ssm-on-prem-imc-epnm-e-ise/) - Producto(s) afectado(s): Descripción Se han publicado varias vulnerabilidades críticas en productos Cisco, incluyendo Cisco Smart Software Manager On‑Prem (SSM On‑Prem) e Identity Services Engine (ISE), con CVEs destacados como CVE‑2026‑20160 y CVE‑2026‑20093 (SSM On‑Prem, CVSS 9.8, RCE no autenticada y bypass de autenticación) y CVE‑2026‑20186 y CVE‑2026‑20180 (Cisco ISE, CVSS 10.0 y 9.9–10.0, inyección de comandos desde cuentas Read‑Only Admin). Su explotación - [Alerta 2026-38 Vulnerabilidades críticas de RCE en Fortinet FortiSandbox](https://beaconlab.us/es/publicacion/alerta-2026-38-vulnerabilidades-criticas-de-rce-en-fortinet-fortisandbox/) - Producto(s) afectado(s): Según los avisos de autoridades nacionales y Fortinet, las vulnerabilidades afectan principalmente a: Descripción Se han revelado nuevas vulnerabilidades críticas en productos Fortinet, principalmente en FortiSandbox, destacando CVE-2026-39808 y CVE-2026-39813, ambas con CVSS 9.8–9.1 (críticas), que pueden permitir ejecución remota de código (RCE), escalada de privilegios y bypass de autenticación en entornos usados para analizar malware y - [Alerta 2026-37 Patch Tuesday abril 2026: vulnerabilidad de spoofing en SharePoint (CVE-2026-32201) y 0‑day en Microsoft Defender](https://beaconlab.us/es/publicacion/alerta-2026-37-patch-tuesday-abril-2026-vulnerabilidad-de-spoofing-en-sharepoint-cve-2026-32201/) - Actualizado: 15/04/2026 Producto(s) afectado(s): SharePoint Server 2016 SharePoint Server 2019 SharePoint Server Subscription Edition Otros productos de Microsoft (Windows, Office, Microsoft Defender, etc.) también reciben actualizaciones de seguridad en este boletín, pero se listan aquí únicamente las plataformas afectadas por CVE‑2026‑32201. Descripción Se ha publicado el boletín de abril de 2026 de Microsoft (Patch Tuesday), - [Alerta 2026-36 Nueva vulnerabilidad crítica en Axios permite compromiso de entornos cloud](https://beaconlab.us/es/publicacion/alerta-2026-36-nueva-vulnerabilidad-critica-en-axios-permite-compromiso-de-entornos-cloud/) - Producto(s) afectado(s): Axios (npm axios): Todas las versiones anteriores a 1.15.0 (incluye ramas 0.x e 1.x) Descripción Se ha reportado una nueva vulnerabilidad crítica en Axios, identificada como CVE-2026-40175 con un score de 10, que afecta a versiones anteriores a Axios 1.15.0. Esta falla puede permitir a un atacante obtener acceso a entornos cloud e incluso lograr - [Alerta 2026-35 Vulnerabilidades Críticas en Apache Tomcat y una de ellas afecta K8s](https://beaconlab.us/es/publicacion/alerta-2026-35-vulnerabilidades-en-apache-tomcat-y-una-de-ellas-afecta-k8s/) - Producto(s) afectado(s): Descripción Se han reportado múltiples vulnerabilidades críticas en Apache Tomcat, destacando CVE-2026-34486 (CVSS 9.1 - Crítica) que permite bypass completo de cifrado, junto con CVE-2026-29146 (Alta) y CVE-2026-34487 (fuga de tokens Kubernetes). Estas afectan servidores Tomcat expuestos y han sido parcheadas recientemente tras un fix defectuoso en versiones intermedias. A continuación se detallen - [Alerta 2026-34 Omisión de Autenticación y Autorización de API en FortiClientEMS](https://beaconlab.us/es/publicacion/alerta-2026-34-omision-de-autenticacion-y-autorizacion-de-api-en-forticlientems/) - Producto(s) afectado(s): Afecta a FortiClientEMS 7.4: 7.4.5 y 7.4.6 Descripción Se ha reportado una vulnerabilidad de control de acceso inadecuado [CWE-284] en FortiClient EMS puede permitir que un atacante no autenticado ejecute código o comandos no autorizados mediante solicitudes manipuladas. Se lo a identificado como CVE-2026-35616 con un score de 9.1 (crítico). Fortinet ha observado - [Alerta 2026-33 Vulnerabilidad Importante en Python](https://beaconlab.us/es/publicacion/alerta-2026-33-vulnerabildiad-importante-en-python/) - Producto(s) afectado(s): Afecta versiones a Python 3.6+ Descripción Se ha reportado una vulnerabilidad importante de tipo Inyección de Comando en el modulo webbrowser de Python, fue etiquetado como CVE-2026-4519 con score 7.0. La API webbrowser.open() aceptaba guiones iniciales ("--") en las URLs, que ciertos navegadores interpretaban como opciones de línea de comandos, permitiendo ejecución arbitraria de comandos. - [Alerta 2026-31 Paquetes maliciosos en Axios publicados por NPM](https://beaconlab.us/es/publicacion/alerta-2026-31-paquetes-maliciosos-en-axios-publicados-por-npm/) - Producto(s) afectado(s): Las versiones maliciosas de axios comprometidas en el ataque de cadena de suministro son 1.14.1 y 0.30.4. Descripción Un sofisticado ataque a la cadena de suministro ha tenido como objetivo a Axios, uno de los clientes HTTP más utilizados dentro del ecosistema JavaScript, mediante la introducción de una dependencia transitiva maliciosa en el registro oficial de - [Alerta 2026-32 Vulnerabilidad críticas en productos NGINX](https://beaconlab.us/es/publicacion/alerta-2026-32-vulnerabilidad-criticas-en-productos-nginx/) - Producto(s) afectado(s): NGINX Open Source: Versiones 0.5.13 hasta 1.29.6. NGINX Plus: Afectado según módulos específicos habilitados. Descripción Se han identificado vulnerabilidades RCE críticas en productos NGINX que permiten denegación de servicio, ejecución de código arbitrario o escritura de archivos fuera del directorio raíz, identificadas como CVE-2026-27654 con CVSSv3.1 8.2, CVE-2026-32647 con CVSSv3.1 7.8 y CVE-2026-27651 - [Alerta 2026-30 Ataque cadena de suministro Checkmarx](https://beaconlab.us/es/publicacion/alerta-2026-30-ataque-cadena-de-suministro-checkmarx/) - Producto(s) afectado(s): Checkmarx GitHub Actions: ast-github-action y kics-github-action. Extensiones OpenVSX: cx-dev-assist (v1.7.0) y ast-results (v2.53.0). Versiones: Tags de GitHub Action publicados entre las 12:58 y 16:50 UTC del 23 de marzo de 2026. Descripción Recientemente se ha identificado un compromiso crítico en la cadena de suministro de Checkmarx, un proveedor líder en soluciones de pruebas - [Alerta 2026-29 Vulnerabilidad crítica en MongoDB](https://beaconlab.us/es/publicacion/alerta-2026-29-vulnerabilidad-critica-en-mongodb/) - Producto(s) afectado(s): MongoDB Server 8.2.x (anteriores a 8.2.6) MongoDB Server 8.0.x (anteriores a 8.0.20) MongoDB Server 7.0.x (anteriores a 7.0.31) Descripción Recientemente se descubrió una vulnerabilidad crítica en MongoDB. MongoDB es un sistema de base de datos NoSQL ampliamente utilizado para almacenar grandes volúmenes de información de forma flexible, especialmente en aplicaciones web y servicios - [Alerta 2026-28 Vulnerabilidades críticas en Cisco IOS XR](https://beaconlab.us/es/publicacion/alerta-2026-28-vulnerabilidades-criticas-en-cisco-ios-xr/) - Producto(s) afectado(s): Software Cisco IOS XR:Versiones 25.4.x anteriores a 25.4.2Versiones 25.3.x (todas) Versiones 7.8 hasta 25.2.21 Routers Cisco IOS XRv 9000 Plataformas de red como serie NCS 5700 Infraestructura basada en IOS XR en entornos físicos y virtuales Descripción Se han identificado múltiples vulnerabilidades en Cisco IOS XR que podrían permitir a un atacante comprometer - [Alerta 2026-27 Vulnerabilidad Crítica en Telnet](https://beaconlab.us/es/publicacion/alerta-2026-27-vulnerabilidad-critica-en-telnet/) - Producto(s) afectado(s): GNU Inetutils (servicio telnetd) Versiones afectadas: todas hasta la versión 2.7 Impacta sistemas Linux, dispositivos IoT y entornos OT/ICS que utilicen Telnet Descripción Se identificó la vulnerabilidad CVE-2026-32746 con una puntuación CVSS 9.8 (Crítica). La falla afecta a telnetd de GNU Inetutils, que es el servicio encargado de permitir conexiones remotas a un - [Alerta 2026-26 Vulnerabilidad crítica en Cisco bajo explotación activa](https://beaconlab.us/es/publicacion/alerta-2026-26-vulnerabilidad-critica-en-cisco-bajo-explotacion-activa/) - Producto(s) afectado(s): Cisco Secure Firewall Management Center (FMC) Cisco Security Cloud Control (SCC) Infraestructuras que expongan la interfaz web de administración de FMC Descripción Se ha identificado la vulnerabilidad CVE-2026-20131 (CVSS 10.0 – Crítica), actualmente explotada activamente como 0-day por el grupo de ransomware Interlock desde finales de enero de 2026. La falla corresponde a - [Alerta 2026-25 Vulnerabilidades críticas en SAP NetWeaver y SAP Supply Chain Management](https://beaconlab.us/es/publicacion/alerta-2026-25-vulnerabilidades-criticas-en-sap-netweaver-y-sap-supply-chain-management/) - Producto(s) afectado(s): SAP NetWeaver Enterprise Portal Administration EP-RUNTIME 7.50 SAP Supply Chain Management (SCM) SCMAPO 713 SCMAPO 714 SCM 700 SCM 701 SCM 702 SCM 712 S4CORE 102 S4CORE 103 S4CORE 104 S4COREOP 105 S4COREOP 106 S4COREOP 107 S4COREOP 108 S4COREOP 109 Descripción Recientemente, SAP publicó actualizaciones de seguridad que corrigen dos vulnerabilidades identificadas como - [Alerta 2026-24 Vulnerabilidad de RCE en Splunk Enterprise y Cloud](https://beaconlab.us/es/publicacion/alerta-2026-24-vulnerabilidad-de-rce-en-splunk-enterprise-y-cloud/) - Producto(s) afectado(s): Splunk Enterprise Versiones < 10.2.0 Versiones 10.0.0–10.0.3 Versiones 9.4.0–9.4.8 Versiones 9.3.0–9.3.9 Splunk Cloud Platform Versiones < 10.2.2510.5 Versiones < 10.0.2503.12 Versiones < 10.1.2507.16 Versiones < 9.3.2411.124 Descripción Recientemente se divulgó la vulnerabilidad CVE-2026-20163, reportada en productos Splunk Enterprise y Splunk Cloud Platform, soluciones ampliamente utilizadas para la ingestión, análisis y correlación de logs - [Alerta 2026-23 Microsoft Patch Tuesday de Marzo](https://beaconlab.us/es/publicacion/alerta-2026-23-microsoft-patch-tuesday-de-marzo/) - Producto(s) afectado(s): Las vulnerabilidades corregidas afectan múltiples productos y componentes del ecosistema Microsoft, incluyendo: Microsoft Windows (Windows 10, Windows 11 y versiones de Windows Server compatibles) Microsoft Office y Microsoft Office Services Microsoft Edge (Chromium-based) Windows Kernel Windows Remote Desktop Services Windows NTLM y componentes de autenticación Windows Installer Windows Storage Windows Hyper-V Windows Graphics - [Alerta 2026-22 Vulnerabilidad Crítica en Nginx UI](https://beaconlab.us/es/publicacion/alerta-2026-22/) - Producto(s) afectado(s): Nginx UI en todas las versiones anteriores a 2.3.3. Descripción Recientemente investigadores de seguridad y el propio proyecto de Nginx UI reportaron la vulnerabilidad CVE-2026-27944, una falla crítica con CVSS 9.8, que afecta al panel web de administración para servidores Nginx. Nginx UI es una interfaz gráfica que permite administrar configuraciones, certificados SSL - [Alerta 2026-21 Vulnerabilidad Crítica en pgvector Afecta PostgreSQL](https://beaconlab.us/es/publicacion/alerta-2026-21-vulnerabilidad-critica-en-pgvector-afecta-postgresql/) - Producto(s) afectado(s): pgvector versiones 0.6.0 a 0.8.1 Implementaciones sobre sistemas Linux/Unix como Debian y Ubuntu que tengan instalada la version vulnerable Descripción Se identificó la vulnerabilidad CVE-2026-3172 (CVSS 8.1 – Alta), relacionada con un desbordamiento de búfer durante la construcción paralela de índices HNSW en pgvector. Pgvector es una extensión de código abierto para PostgreSQL - [Alerta 2026-20 Vulnerabilidad critica en Cisco SD-WAN](https://beaconlab.us/es/publicacion/alerta-2026-20-vulnerabilidad-critica-en-cisco-sd-wan/) - Producto(s) afectado(s): La vulnerabilidad afecta a los siguientes componentes de Cisco Catalyst SD-WAN: SD-WAN Controller (vSmart) Versiones afectadas: 20.3.1 – 20.14.3, 20.15.1 SD-WAN Manager (vManage) Versiones afectadas: 20.3.1 – 20.14.3, 20.15.1 Aplica para implementaciones locales y en la nube, incluyendo entornos estándar, gestionados y FedRAMP. Descripción Se ha reportado una vulnerabilidad crítica denominada como CVE-2026-20127 - [Alerta 2026-19 Riesgo Crítico en FortiOS, FortiManager y FortiAnalyzer](https://beaconlab.us/es/publicacion/alerta-2026-19-riesgo-critico-en-fortios-fortimanager-y-fortianalyzer/) - Producto(s) afectado(s): La vulnerabilidad CVE-2026-24858 afecta a los siguientes productos cuando FortiCloud Single Sign-On (SSO) está habilitado: FortiOS versiones: 6.4, 7.0, 7.2, 7.4, 7.6, 8.0 FortiManager versiones: 7.0, 7.2, 7.4, 7.6, 8.0 FortiAnalyzer versiones: 6.4, 7.0, 7.2, 7.4, 7.6 FortiProxy versiones: 7.0, 7.2, 7.4, 7.6 FortiSwitchManager versiones: 7.0, 7.2 FortiWeb versiones: 7.0, 7.2, 7.4, 7.6, - [Alerta 2026-18 Vulnerabilidad CVE-2026-21513 en MSHTML bajo Explotación Activa](https://beaconlab.us/es/publicacion/alerta-2026-18-vulnerabilidad-cve-2026-21513-en-mshtml-bajo-explotacion-activa/) - Producto(s) afectado(s): Microsoft Windows 10 Microsoft Windows 11 Windows Server 2016 Windows Server 2019 Windows Server 2022 Descripción Se identificó la vulnerabilidad CVE-2026-21513 (CVSS 8.8), una falla de evasión de mecanismos de seguridad en el framework MSHTML. Esta vulnerabilidad fue explotada como ZeroDay antes de la publicación del parche y, de acuerdo con reportes de - [Alerta 2026-17 Multiples Vulnerabilidades en Apex One](https://beaconlab.us/es/publicacion/alerta-2026-17-multiples-vulnerabilidades-en-apex-one/) - Producto(s) afectado(s): Tren Micro Apex One Descripción Trend Micro ha parcheado dos vulnerabilidades críticas de Apex One que permiten a los atacantes sin privilegios obtener ejecución remota de código (RCE) en sistemas Windows vulnerables. Ambas vulnerabilidades afectan a la consola de administración de Trend Micro Apex One y podrían permitir que un atacante remoto sin privilegios cargue código malicioso y ejecute comandos en las instalaciones afectadas. CVE-2025-71210 (CVSS 9.8) es una - [Alerta 2026-16 Multiples Vulnerabilidades en VMware](https://beaconlab.us/es/publicacion/alerta-2026-16-multiples-vulnerabilidades-en-vmware/) - Producto(s) afectado(s): VMware Cloud Foundation Operations, versiones 9.x anteriores a 9.0.2.0. VMware Aria Operations, versiones 8.x anteriores a 8.18.6. VMware Cloud Foundation (Aria Operations), versiones 5.x y 4.x. VMware Telco Cloud Platform y Telco Cloud Infrastructure (Aria Operations). Descripción Broadcom publicó el aviso de seguridad VMSA-2026-0001 el 24 de febrero de 2026, que aborda tres - [Alerta 2026-15 Vulnerabilidad de bypass de autenticación LDAP en FortiOS](https://beaconlab.us/es/publicacion/alerta-2026-15-vulnerabilidad-de-bypass-de-autenticacion-ldap-en-fortios/) - Producto(s) afectado(s): FortiOS versiones 7.6.0 hasta 7.6.4 cuando se configura para usar autenticación LDAP con servidores que permiten enlaces anónimos o no estrictos. Descripción Recientemente se identificó la vulnerabilidad CVE-2026-22153, clasificada como Authentication Bypass by Primary Weakness (CWE-305), que afecta a dispositivos FortiOS que utilizan políticas de acceso basadas en LDAP para funcionalidades como Agentless - [Alerta 2026-14 Distribución de versión troyanizada de 7zip](https://beaconlab.us/es/publicacion/alerta-2026-14-distribucion-de-version-troyanizada-de-7zip/) - Descripción Recientemente se ha identificado una campaña activa de malware que abusa de la popularidad de un software ampliamente utilizado para comprometer sistemas de usuario final. En este caso, los atacantes distribuyen una versión troyanizada de 7-Zip, una herramienta legítima de compresión de archivos, mediante un sitio web falso visualmente casi idéntico al oficial. El - [Alerta 2026-13 Vulnerabilidad Critica de RCE en BeyondTrust](https://beaconlab.us/es/publicacion/alerta-2026-13-vulnerabilidad-critica-de-rce-en-beyondtrust/) - Producto(s) afectado(s): BeyondTrust Remote Support (RS) Versiones 25.3.1 y anteriores. BeyondTrust Privileged Remote Access (PRA) Versiones 24.3.4 y anteriores. Descripción El equipo de BeyondTrust identificó la vulnerabilidad CVE-2026-1731, clasificada con una severidad crítica de Ejecución Remota de Código (Remote Code Execution, RCE) que permite a un atacante no autenticado enviar solicitudes especialmente manipuladas para provocar - [Alerta 2026-12 Vulnerabilidad Critica n8n](https://beaconlab.us/es/publicacion/alerta-2026-12-vulnerabilidad-critica-n8n/) - Producto(s) afectado(s): Se identificaron vulnerabilidades críticas que afectan a la plataforma de automatización de flujos de trabajo n8n, incluyendo: Versiones anteriores a 1.123.17 Versiones anteriores a 2.5.2 Implementaciones n8n Cloud Implementaciones on-premise (autogestionadas) Descripción Se identificó la vulnerabilidad CVE-2026-25049, clasificada con una severidad Crítica (CVSS 3.1: 10.0), que afecta a la plataforma n8n. Investigadores de - [Alerta 2025-99 Vulnerabilidad RCE React Server](https://beaconlab.us/es/publicacion/alerta-2025-99-vulnerabilidad-rce-react-server/) - Producto(s) afectado(s): React Server versions 19.0, 19.1.0, 19.1.1 y 19.2.0 Descripción Se ha encontrado una vulnerabilidad crítica en React, una librería para interfaces de usuario web y nativas, que crea interfaces de usuario a partir de componentes individuales escritos en JavaScript. La misma ha sido catalogada como CVE-2025-55182 y permite la ejecución remota de código - [Alerta 2026-09 Vulnerabilidad 0-day Office](https://beaconlab.us/es/publicacion/alerta-2026-09-vulnerabilidad-0-day-office/) - Producto(s) afectado(s): • Microsoft Office 2016, Microsoft Office 2019, Microsoft Office LTSC 2021, Microsoft Office LTSC 2024, and Microsoft 365 Apps for Enterprise Descripción Es una vulnerabilidad de tipo 0-day que está siendo utilizada por atacantes en entornos de Microsoft Office. Etiquetado como CVE-2026-21509 con CVSSv3 7.8. Este error depende de un elemento tan humano y - [Alerta 2026-10 Vulnerabilidad Critica Fortinet](https://beaconlab.us/es/publicacion/alerta-2026-10-vulnerabilidad-critica-fortinet/) - Producto(s) afectado(s): FortiManager 7.6.0 - 7.6.5, 7.2.0 - 7.2.11, 7.4.0 - 7.4.9, 7.6.0 - 7.6.5 FortiOS 7.0.0 - 7.0.18, 7.2.0 - 7.2.12, 7.4.0 - 7.4.10, 7.6.0 - 7.6.5 FortiAnalyzer 7.0.0 - 7.0.15, 7.2.0 - 7.2.11, 7.4.0 - 7.4.9, 7.6.0 - 7.6.5 FortiProxy 7.0, 7.2, 7.4.0 - 7.4.12, 7.6.0 - 7.6.4 FortiWeb 7.4.0 - 7.4.11, 7.6.0 - 7.6.6, 8.0.0 - 8.0.3 Descripción Una vulnerabilidad de omisión de autenticación mediante una ruta o canal alternativo [CWE-288] en FortiOS, FortiManager, FortiAnalyzer, FortiProxy y FortiWeb podría permitir que un atacante con una cuenta de FortiCloud y un dispositivo registrado inicie sesión en otros dispositivos registrados en otras cuentas, - [Alerta 2026-11 Vulnerabilidad OpenSSL](https://beaconlab.us/es/publicacion/alerta-2026-11-vulnerabilidad-openssl/) - Producto(s) afectado(s): • OpenSSL versions 3.6, 3.5, 3.4, 3.3, 3.0 Descripción Una vulnerabilidad de alta criticidad catalogada como CVE-2025-15467, mediante un desbordamiento del búfer en la pila podría provocar un DoS o ejecución remota de código en determinadas condiciones. El error reside en la forma en que OpenSSL procesa mensajes específicos de la Sintaxis de Mensajes Criptográficos (CMS), particularmente aquellos que utilizan la estructura AuthEnvelopedData con algoritmos de cifrado AEAD - [Alerta 2026-07 Vulnerabilidad en el SSO de Fortinet explotada activamente](https://beaconlab.us/es/publicacion/alerta-2026-07-vulnerabilidad-en-el-sso-de-fortinet-explotada-activamente/) - Producto(s) afectado(s): Las versiones de los siguientes productos están afectados: FortiOS: De 7.6.0 a 7.6.3; De 7.4.0 a 7.4.8; De 7.2.0 a 7.2.11; De 7.0.0 a 7.0.17. FortiProxy: De 7.4.0 a 7.4.10; De 7.2.0 a 7.2.14; De 7.0.0 a 7.0.21. FortiSwitchManager: De 7.2.0 a 7.2.6 De 7.0.0 a 7.0.5. FortiWeb: 8.0.0; De 7.6.0 a 7.6.4; - [Alerta 2026-08 RCE Critico en Oracle Weblogic](https://beaconlab.us/es/publicacion/alerta-2026-08-rce-critico-en-oracle-weblogic/) - Producto(s) afectado(s): Los componentes afectados incluyen:• Versiones de Oracle HTTP Server y Oracle WebLogic Server Proxy Plug-in (Apache):o 12.2.1.4.0o 14.1.1.0.0o 14.1.2.0.0• Complemento proxy de Oracle WebLogic Server para IIS versión 12.2.1.4.0 Descripción Se ha reportado una vulnerabilidad crítica no autenticada que afecta a Oracle HTTP Server y al complemento de proxy de Oracle WebLogic Server - [Alerta 2025-104 Vulnerabilidad ZeroDay Crítica en Productos Cisco explotado en campañas de ataque.](https://beaconlab.us/es/publicacion/alerta-2025-104-vulnerabilidad-zeroday-critica-en-productos-cisco-explotado-en-campanas-de-ataque/) - Actualización: 19/01/2026 Producto(s) afectado(s): Esta campaña de ataque afecta a Cisco Secure Email Gateway, Cisco Secure Email y Web Manager, tanto físicos como virtuales, cuando se cumplen las dos condiciones siguientes: El dispositivo está configurado con la función de cuarentena de spam. La función de cuarentena de spam está expuesta y se puede acceder a ella desde Internet. - [Alerta 2026-06 Múltiples vulnerabilidades críticas corregidas en productos Microsoft (Tuesday Patch January 2026)](https://beaconlab.us/es/publicacion/alerta-2026-06-multiples-vulnerabilidades-criticas-corregidas-en-productos-microsoft-tuesday-patch-january-2026/) - Producto(s) afectado(s): Sistemas Operativos Windows: Windows 11 (todas las versiones soportadas) Windows 10 (actualizaciones de seguridad extendidas) Windows Server (2019, 2022, 2025) Componentes y Servicios del Sistema: Desktop Window Manager Local Security Authority Subsystem Service (LSASS) Secure Boot Windows Networking y Servicios Remotos Windows Management Services Plataformas y Aplicaciones Microsoft: Microsoft Office / Office Services - [Alerta 2026-05 Vulnerabilidad de Denegación de Servicio (DoS) en PAN-OS GlobalProtectTraffic](https://beaconlab.us/es/publicacion/alerta-2026-05-vulnerabilidad-de-denegacion-de-servicio-dos-en-pan-os-globalprotecttraffic/) - Producto(s) afectado(s): PAN-OS (next-generation firewalls) 12.1 anteriores a 12.1.3-h3 / 12.1.4 11.2 anteriores a 11.2.4-h15, 11.2.7-h8, 11.2.10-h2 11.1 anteriores a 11.1.4-h27, 11.1.6-h23, 11.1.10-h9, 11.1.13 10.2 anteriores a 10.2.7-h32, 10.2.10-h30, 10.2.13-h18, 10.2.16-h6, 10.2.18-h1 10.1 anteriores a 10.1.14-h20 Prisma Access Versiones 11.2 anteriores a 11.2.7-h8 Versiones 10.2 anteriores a 10.2.10-h29 Descripción Recientemente, Palo Alto Networks identificó y - [Alerta 2026-04 Vulnerabilidad de RCE en Fortinet FortiOS y FortiSwitchManager](https://beaconlab.us/es/publicacion/alerta-2026-04-vulnerabilidad-de-rce-en-fortinet-fortios-y-fortiswitchmanager/) - Producto(s) afectado(s): FortiOS 6.4.0 hasta 6.4.16 7.0.0 hasta 7.0.17 7.2.0 hasta 7.2.11 7.4.0 hasta 7.4.8 7.6.0 hasta 7.6.3 FortiSASE 25.1.a.2 25.2.b FortiSwitchManager 7.0.0 hasta 7.0.5 7.2.0 hasta 7.2.6 Descripción Recientemente, Fortinet publicó un aviso de seguridad respecto a la CVE-2025-25249, una vulnerabilidad de desbordamiento de heap (CWE-122) que reside en el daemon cw_acd —parte del - [Alerta 2026-03 Explotacion activa de vulnerabilidades 0day en productos VMware](https://beaconlab.us/es/publicacion/alerta-2026-03-explotacion-activa-de-vulnerabilidades-0day-en-productos-vmware/) - Producto(s) afectado(s): VMware ESXi Versiones afectadas: Principalmente 8.0 Update 3 y versiones cercanas Descripción Se detectó una campaña de ataques altamente sofisticada en la que actores de amenaza de habla china utilizaron dispositivos SonicWall VPN previamente comprometidos como vector de acceso inicial a redes corporativas. Una vez dentro, los atacantes ejecutaron una cadena avanzada de - [Alerta 2026-02 Vulnerabilidad Crítica en n8n](https://beaconlab.us/es/publicacion/alerta-2026-02-vulnerabilidad-critica-en-n8n/) - Producto(s) afectado(s): n8n (Workflow Automation Platform) en todas las versiones iguales o anteriores a la 1.65.0 Descripción n8n es una plataforma de automatización de flujos de trabajo (workflow automation) de código abierto que permite conectar aplicaciones, sistemas y servicios entre sí sin necesidad de programar (o con muy poco código). Se identificó la vulnerabilidad CVE-2026-21858 - [Alerta 2026-01 Vulnerabilidad Crítica en Veeam Backup & Replication.](https://beaconlab.us/es/publicacion/alerta-2026-01-vulnerabilidad-critica-en-veeam-backup-replication/) - Producto(s) afectado(s): Veeam Backup & Replication en su versión 13.0.1.180 y todas las compilaciones anteriores de la versión 13 Nota: Las versiones anteriores de Veeam Backup & Replication (es decir, 12.x y anteriores) no se ven afectadas por estas vulnerabilidades. Descripción Se identificó la vulnerabilidad CVE-2025-59470, la cual permite que un usuario con roles especiales de Veeam ejecute - [Alerta 2025-107 Bypass de 2FA en firewalls Fortigate](https://beaconlab.us/es/publicacion/alerta-2025-107-bypass-de-2fa-en-firewalls-fortigate/) - Producto(s) afectado(s): Fortinet FortiGate (Firewalls) — versiones antiguas sin parches que no incluyen la corrección de CVE-2020-12812, específicamente en configuraciones donde: Usuarios locales con 2FA están asociados a grupos LDAP, donde esos grupos se usan en políticas de autenticación (VPN o acceso administrativo). Descripción Recientemente se ha observado explotación activa de una vulnerabilidad vieja en - [Alerta 2025-106 Vulnerabilidad crítica en MongoDB](https://beaconlab.us/es/publicacion/vulnerabilidad-critica-en-mongodb/) - Producto(s) afectado(s): Las siguientes ediciones del servidor MongoDB están afectadas: MongoDB 8.2.x versiones hasta 8.2.2 MongoDB 8.0.x versiones hasta 8.0.16 MongoDB 7.0.x versiones hasta 7.0.26 MongoDB 6.0.x versiones hasta 6.0.26 MongoDB 5.0.x versiones hasta 5.0.31 MongoDB 4.4.x versiones hasta 4.4.29 MongoDB 4.2.x todas las versiones MongoDB 4.0.x todas las versiones MongoDB 3.6.x todas las versiones - [Alerta 2025-105 Vulnerabilidad ZeroDay en dispositivos SMA 100 siendo explotada activamente.](https://beaconlab.us/es/publicacion/alerta-2025-105-vulnerabilidad-zeroday-en-dispositivos-sma-100-siendo-explotada-activamente/) - Producto(s) afectado(s): Secure Mobile Access (SMA) 1000: 12.4.3-03093 (platform-hotfix) y versiones anteriores. 12.5.0-02002 (platform-hotfix) y versiones anteriores. Nota: Esta vulnerabilidad no afecta a SSL-VPN que se ejecuta en firewalls SonicWall. Descripción Se ha reportado la explotación activa de una vulnerabilidad de escalada de privilegios locales debido a una autorización insuficiente en la consola de administración - [Alerta 2025-102 Múltiples Vulnerabilidades Identificadas en Productos Windows](https://beaconlab.us/es/publicacion/alerta-2025-102-multiples-vulnerabilidades-identificadas-en-productos-windows/) - Producto(s) afectado(s): Windows (Kernel, Win32k, Cloud Files Mini Filter, ReFS, Hyper-V, Instalador, PowerShell) Microsoft Office (Word, Excel, Outlook, SharePoint, LTSC, Mac) Azure Monitor Agent Windows Defender Firewall Microsoft Edge (iOS y Chromium) Servicios de Aplicaciones, RRAS, Remote Access, DirectX GitHub Copilot para JetBrains Componentes de almacenamiento, sistema de archivos y drivers de Windows Descripción Microsoft - [Alerta 2025-103 Vulnerabilidad Crítica en Productos Fortinet](https://beaconlab.us/es/publicacion/alerta-2025-103-vulnerabilidad-critica-en-productos-fortinet/) - Producto(s) afectado(s): Esta vulnerabilidad impacta a múltiples soluciones de Fortinet relacionadas con seguridad de red, administración y protección web: FortiOS 7.6.0 – 7.6.3 7.4.0 – 7.4.8 7.2.0 – 7.2.11 7.0.0 – 7.0.17 FortiProxy 7.6.0 – 7.6.3 7.4.0 – 7.4.10 7.2.0 – 7.2.14 7.0.0 – 7.0.21 FortiSwitchManager 7.2.0 – 7.2.6 7.0.0 – 7.0.5 FortiWeb 8.0.0 7.6.0 - [Alerta 2025-101 Múltiples Vulnerabilidades Identificadas en Productos SAP](https://beaconlab.us/es/publicacion/alerta-2025-101-multiples-vulnerabilidades-identificadas-en-productos-sap/) - Producto(s) afectado(s): SAP Solution Manager (ST 720) SAP Commerce Cloud (HY_COM 2205, COM_CLOUD 2211, COM_CLOUD 2211-JDK21) SAP jConnect – SDK for ASE (16.0.4 y 16.1) SAP Web Dispatcher / Internet Communication Manager (ICM) (Versiones 7.22 a 9.16) SAP NetWeaver (módulos BI y servicios remotos, versión 7.50) SAP Business Objects (Enterprise 430, 2025, 2027) SAP S/4 - [Alerta 2025-100 Ataques Masivos contra Portales VPN GlobalProtect](https://beaconlab.us/es/publicacion/alerta-2025-100-ataques-masivos-contra-portales-vpn-globalprotect/) - Producto(s) afectado(s): GlobalProtect VPN, componentes Portales VPN / PAN-OS Descripción Desde el 14 de noviembre de 2025 se ha identificado una campaña global de ataques dirigida a los portales VPN GlobalProtect de Palo Alto Networks. Firmas de inteligencia como GreyNoise han registrado más de 2.3 millones de sesiones maliciosas, un incremento de hasta 40 veces - [Alerta 2025-98 Vulnerabilidad 0-day en productos Fortinet](https://beaconlab.us/es/publicacion/alerta-2025-98-vulnerabilidad-0-day-en-productos-fortinet/) - Producto(s) afectado(s): Fortinet FortiWeb versiones anteriores a 8.0.2 FortiWeb Manager Interfaces administrativas y WebSocket de FortiWeb Descripción La vulnerabilidad identificada afecta a dispositivos Fortinet FortiWeb, específicamente a las interfaces de administración y a los componentes encargados de manejar solicitudes HTTP/HTTPS y WebSocket. Todo indica que el fallo está relacionado con una omisión de autenticación combinada - [Alerta 2025-97 Multiples Vulnerabilidades en Windows](https://beaconlab.us/es/publicacion/alerta-2025-97-multiples-vulnerabilidades-en-windows/) - Producto(s) afectado(s): Diversos productos de Microsoft entre ellos se destacan Windows 10 y 11. Descripción Se han reportado nuevas vulnerabilidades en productos Microsoft de diferencias criticidad, incluidas cuatro críticas y una vulnerabilidad de día cero explotada activamente. Las fallas impactan desde el núcleo de Windows hasta Office y componentes gráficos; muchas permiten escalada de privilegios, - [Alerta 2025-96 Vulnerabilidad en BIND9 DNS](https://beaconlab.us/es/publicacion/alerta-2025-96-vulnerabilidad-en-bind9-dns/) - Producto(s) afectado(s): BIND versiones 9.18.41, 9.20.15, y 9.21.14 Descripción Una vulnerabilidad de alta gravedad conocida como CVE-2025-40778 (Score 8.6) afecta a los servidores DNS (Domain Name System) mediante el ampliamente utilizado software BIND9, la cual podría ser aprovechada por atacantes remotos no autenticados para manipular entradas de nombres de dominio a través del envenenamiento de caché, permitiéndoles redirigir el tráfico de Internet hacia - [Alerta 2025-95 Vulnerabilidad en Docker Compose](https://beaconlab.us/es/publicacion/alerta-2025-95-vulnerabilidad-en-docker-compose/) - Producto(s) afectado(s): Docker Compose versión < v2.40.2 Descripción Se ha reportado una vulnerabilidad en la herramienta de Desarrollo y DevOps llamada Docker Compose, la cual permitía a los atacantes eludir el directorio de caché de Compose y escribir archivos arbitrarios en el sistema anfitrión, simplemente engañando al usuario para que hiciera referencia a un artefacto - [Alerta 2025-94 Vulnerabilidades importantes en Apache Tomcat](https://beaconlab.us/es/publicacion/alerta-2025-94-vulnerabilidades-importantes-en-apache-tomcat/) - Producto(s) afectado(s): Apache Tomcat: Tomcat 11.0.0-M1 a 11.0.10 Tomcat 10.1.0-M1 a 10.1.44 Tomcat 9.0.0.M11 a 9.0.108 Descripción Se han publicado 3 vulnerabilidades importante que afecta al producto Apache Tomcat, CVE-2025-55752, CVE-2025-55754 y CVE-2025-61795 que afectan a las versiones de Tomcat 9, 10 y 11. La más grave, CVE-2025-55752, podría provocar la ejecución remota de código - [Alerta 2025-93: Vulnerabilidad crítica en OpenVPN](https://beaconlab.us/es/publicacion/alerta-2025-93-vulnerabilidad-critica-en-openvpn/) - Producto(s) afectado(s): OpenVPN, versión de 2.7_alpha1 a 2.7_beta1. Descripción Se ha reportado una vulnerabilidad de alta gravedad, identificada como CVE-2025-10680 con un CVSS 8.8 (alta), que afecta a las versiones de OpenVPN. Esta falla expone los sistemas tipo Unix a ataques de inyección de scripts al conectarse a servidores VPN no confiables, lo que podría permitir la - [Alerta 2025-92 Vulnerabilidad crítica Adobe Commerce / Magento](https://beaconlab.us/es/publicacion/alerta-2025-92-vulnerabilidad-critica-adobe-commerce-magento/) - Producto(s) afectado(s): Adobe Commerce / Magento Open Source:2.4.9-alpha2 y anteriores;2.4.8-p2 y anteriores; 2.4.7-p7 y anteriores;2.4.6-p12 y anteriores; 2.4.5-p14 y anteriores; 2.4.4-p15 y anteriores. Descripción Recientemente, el equipo de seguridad de Adobe identificó la CVE-2025-54236, apodada SessionReaper, una vulnerabilidad de Improper Input Validation en el componente ServiceInputProcessor del Web API / Commerce REST API de Adobe - [Alerta 2025-91 Vulnerabilidad crítica en Windows SMB](https://beaconlab.us/es/publicacion/alerta-2025-91-vulnerabilidad-critica-en-windows-smb/) - Producto(s) afectado(s): Microsoft Windows — SMB Client: versiones de cliente y servidor de Windows afectadas (Windows 10, Windows 11 y múltiples versiones de Windows Server; incluye ediciones hasta las ramas publicadas en 2024/2025). Descripción Se ha reportaro una vulnerabilidad de control de acceso en el cliente SMB de Microsoft. La vulnerabilidad permite a un atacante - [Alerta 2025-90 Vulnerabilidad de ejecución remota de código en IIS](https://beaconlab.us/es/publicacion/alerta-2025-90-vulnerabilidad-de-ejecucion-remota-de-codigo-en-iis/) - Producto(s) afectado(s): Internet Information Services (IIS) — componente Inbox COM Objects (Global Memory) en sistemas Microsoft Windows. Afecta instalaciones de IIS en sistemas Windows/Windows Server. Descripción Recientemente, el equipo de Microsoft (MSRC) publicó y asignó la CVE-2025-59282 como parte del boletín de seguridad de octubre de 2025. La vulnerabilidad se localiza en los Inbox COM - [Alerta 2025-89 Vulnerabilidad crítica activamente explotada en Windows Remote Access Connection Manager](https://beaconlab.us/es/publicacion/alerta-2025-89-vulnerabilidad-critica-activamente-explotada-en-windows-remote-access-connection-manager/) - Producto(s) afectado(s): La vulnerabilidad afecta componentes de los siguientes sistemas de Microsoft: Microsoft Windows (Windows 10, Windows 11) Microsoft Windows Server (ediciones Server 2008 R2, Server 2012, Server 2016, Server 2019, Server 2022, Server 2025) Específicamente al servicio Remote Access Connection Manager (RasMan) utilizado por Windows para gestionar conexiones de acceso remoto (dial-up y VPN) Descripción Recientemente, el - [Alerta 2025-88 Vulnerabilidad crítica en Apache Tomcat de ejecución remota de código](https://beaconlab.us/es/publicacion/alerta-2025-88-vulnerabilidad-critica-en-apache-tomcat-de-ejecucion-remota-de-codigo/) - Producto(s) afectado(s): Apache Tomcat versiones11.0.0-M1 hasta 11.0.2,10.1.0-M1 hasta 10.1.34, 9.0.0-M1 up to 9.0.98. Descripción Recientemente, la Apache Software Foundation reveló la vulnerabilidad CVE-2025-24813 en sus productos Apache Tomcat, un servidor de servlets Java muy utilizado para aplicaciones web Java. Esta vulnerabilidad permitiría a un atacante poder subir un archivo .session malicioso y luego provocar su - [Alerta 2025-87 Vulnerabilidad en Oracle EBS](https://beaconlab.us/es/publicacion/alerta-2025-87-vulnerabilidad-en-oracle-ebs/) - Producto(s) afectado(s): Oracle E‑Business Suite versiones 12.2.3 – 12.2.14 (componente: Oracle Configurator, Runtime UI). Descripción Se ha identificado una vulnerabilidad en el Oracle E‑Business Suite (Oracle Configurator) la misma permite explotar el equipo remotamente sin autenticación; es decir, a través de una red sin necesidad de nombre de usuario ni contraseña. Si se explota con - [Alerta 2025-86 Vulnerabilidad critica Samba](https://beaconlab.us/es/publicacion/alerta-2025-86-vulnerabilidad-critica-samba/) - Producto(s) afectado(s): Samba versiones 4.0 y posteriores. Afecta únicamente a controladores de dominio (AD DC) con el servidor WINS habilitado y el parámetro wins hook configurado. Descripción Se ha identificado una vulnerabilidad crítica de ejecución remota de código (RCE) en Samba, rastreada como CVE-2025-10230, que permite a un atacante no autenticado ejecutar comandos arbitrarios en - [Alerta 2025-83 Multiples Vulnerabilidades en Windows](https://beaconlab.us/es/publicacion/lerta-2025-83-multiples-vulnerabilidades-en-windows/) - Producto(s) afectado(s): Diversos productos de Microsoft Descripción Microsoft corrigió 180 vulnerabilidades en octubre de 2025, incluyendo tres activamente explotadas (Días Cero). Las fallas más críticas son la CVE-2025-59287 (WSUS) con CVSS 9.8 (RCE por deserialización), la CVE-2025-55315 (ASP.NET) con CVSS 9.9 (Request Smuggling), y la CVE-2025-49708 (VM Escape) con CVSS 9.9. Estas vulnerabilidades permiten el - [Alerta 2025-85 Incidente de Seguridad F5](https://beaconlab.us/es/publicacion/alerta-2025-85-incidente-de-seguridad-f5/) - Producto(s) afectado(s): Productos BIG-IP Descripción En octubre de 2025, F5 Networks reveló un incidente de seguridad significativo que afectó a sus sistemas internos. La empresa confirmó que un actor de amenazas altamente sofisticado, presuntamente respaldado por un estado-nación, mantuvo acceso persistente y prolongado a ciertos entornos de F5 desde agosto de 2025, logrando extraer archivos - [Alerta 2025-84 Vulnerabilidades en Veeam Backup](https://beaconlab.us/es/publicacion/alerta-2025-84-vulnerabilidades-en-veeam-backup/) - Producto(s) afectado(s): Veeam Backup & Replication 12.3.2.3617 y todas las compilaciones anteriores a la versión 12. Descripción Se han identificado dos vulnerabilidades críticas de ejecución remota de código (RCE) que afectan a componentes principales de Veeam Backup & Replication.Ambas fallas permiten a un atacante autenticado dentro del dominio ejecutar código arbitrario con privilegios elevados sobre - [Alerta 2025-82 Vulnerabilidad RCE en CrowdStrike Falcon](https://beaconlab.us/es/publicacion/alerta-2025-82-vulnerabilidad-rce-en-crowdstrike-falcon/) - Producto(s) afectado(s): CrowdStrike Falcon Sensor anteriores a 7.28.20008 Descripción CrowdStrike ha publicado un aviso de seguridad titulado "Problemas que afectan al sensor Falcon de CrowdStrike para Windows". En él se indican correcciones para dos problemas que afectan al sensor Falcon para Windows. CVE-2025-42701: Una condición de carrera de tiempo de verificación y tiempo de uso - [Alerta 2025-81 Vulnerabilidad RediShell](https://beaconlab.us/es/publicacion/alerta-2025-81-vulnerabilidad-redishell/) - Producto(s) afectado(s): Redis, versiones afectadas 6.2.20, 7.2.11, 7.4.6, 8.0.4, y 8.2.2 Descripción Se ha descubierto una vulnerabilidad crítica de Ejecución Remota de Código (RCE), CVE-2025-49844 con un score CVSS de 10.0, a la que se ha denominado RediShell, la misma afecta el almacén de estructuras de datos en memoria de Redis, el cual es ampliamente - [Alerta 2025-80 Vulnerabilidad Zero Day en Oracle CVE-2025-61882](https://beaconlab.us/es/publicacion/alerta-2025-80-vulnerabilidad-zero-day-en-oracle-cve-2025-61882/) - Producto(s) afectado(s): Oracle E-Business Suite, versions 12.2.3-12.2.14 Descripción Recientemente se ha reportado una nueva vulnerabilidad de Día Cero (Zero Day) en productos Oracle E-Business Suite, la misma ha sido identificada como CVE-2025-61882 con un puntaje CVSS de 9.8 de tipo RCE, la cual permite a atacantes remotos no autenticados comprometer el componente de Procesamiento Concurrente de Oracle - [Alerta 2025-79 Vulnerabilidad de Zero Day de escalación de privilegios en VMWare](https://beaconlab.us/es/publicacion/alerta-2025-79-vulnerabilidad-de-zero-day-de-escalacion-de-privilegios-en-vmware/) - Producto(s) afectado(s): VMware Aria Operations VMware Tools VMware Cloud Foundation VMware Telco Cloud Platform VMware Telco Cloud Infrastructure Descripción Recientemente se ha reportado una nueva vulnerabilidad de Día Cero (Zero Day) que afecta tanto a VMware Tools (incluyendo open-vm-tools en Linux) como a VMware Aria Operations. Si se explota con éxito la escalada de privilegios locales, - [Alerta 2025-77 Vulnerabilidades críticas en productos Cisco](https://beaconlab.us/es/publicacion/alerta-2025-77-vulnerabilidades-criticas-en-productos-cisco/) - Producto(s) afectado(s): Para la CVE-2025-20352 Cisco IOS e IOS XE que tengan habilitado el protocolo SNMP (Simple Network Management Protocol) Se incluyen switches Cisco Catalyst 9300 y Meraki MS390 ejecutando Meraki CS 17 o versiones anteriores, así como routers y otros dispositivos que ejecutan IOS/IOS XE. Para la CVE-2025-20333 Cisco Secure Firewall ASA (Adaptive Security - [Alerta 2025-76 Vulnerabilidad crítica en Azure Entra ID](https://beaconlab.us/es/publicacion/alerta-2025-76-vulnerabilidad-critica-en-azure-entra-id/) - Producto(s) afectado(s): Azure Entra ID (antes Azure Active Directory) Descripción El pasado julio, Dirk-jan Mollema, investigador de seguridad de Outsider Security, descubrió y reportó al Centro de Respuestas de Seguridad de Microsoft (MSRC) una vulnerabilidad crítica que radica en un fallo en el mecanismo de validación de tokens dentro de Azure Entra ID, la cual - [Alerta 2025-74 Secuestro de Paquetes de NPM populares](https://beaconlab.us/es/publicacion/alerta-2025-74-secuestro-de-paquetes-de-npm-populares/) - Producto(s) afectado(s): NPM de Node.js Descripción Se ha reportado que delincuentes comprometieron paquetes NPM populares, con un total de más de 2,000 millones de descargas semanales, en lo que se clasifica como un ataque a la cadena de suministro (Supply Chain Attack), denominado Shai-Hulud. Esta nueva cepa de malware recibe su nombre de los gusanos - [Alerta 2025-75 Akira explota activamente SonicWall](https://beaconlab.us/es/publicacion/alerta-2025-75-akira-explota-activamente-sonicwall/) - Producto(s) afectado(s): SonicWall SMA100 Descripción Un nuevo conjunto de vulnerabilidades en los dispositivos SonicWall de la serie SMA100 está siendo foco principal en los ataques de ransomware Akira dirigidos a la infraestructura VPN SSL de SonicWall. Estas vulnerabilidades son preocupantes, ya que podrían permitir a los atacantes ejecutar código de forma remota, lo que podría - [Alerta 2025-73 Multiples Vulnerabilidades SAP](https://beaconlab.us/es/publicacion/alerta-2025-73-multiples-vulnerabilidades-sap/) - Producto(s) afectado(s): SAP NetWeaver (RMIP4), ServerCore 7.50 NetWeaver AS Java (Deploy Web Service), J2EE-APPS 7.50 Descripción SAP ha abordado 21 nuevas vulnerabilidades que afectan a sus productos, incluyendo tres problemas de gravedad crítica que afectan a la solución de software NetWeaver. SAP NetWeaver es la base de las aplicaciones empresariales de SAP, como ERP, CRM, - [Alerta 2025-72 Vulnerabilidad crítica en FortiWeb (WAF)](https://beaconlab.us/es/publicacion/alerta-2025-72-vulnerabilidad-critica-en-fortiweb-waf/) - Producto(s) afectado(s): Fortinet FortiWeb (WAF) en las versiones:7.6.0 hasta 7.6.37.4.0 hasta 7.4.77.2.0 hasta 7.2.10 7.0.0 hasta 7.0.10 Descripción El equipo de Fortinet ha identificado y publicado una nueva vulnerabilidad de manejo incorrecto de parámetros en Fortinet FortiWeb, identificada como CVE-2025-52970 con un CVVS de 7.7. La vulnerabilidad se debe a una validación deficiente de un - [Alert 2025-71 Active Exploitation of SAP Vulnerabilities](https://beaconlab.us/publication/alert-2025-71-active-exploitation-of-sap-vulnerabilities/) - Affected product(s): SAP Netweaver 7.50 SAP Netweaver 7.5 Descripción Two critical flaws have been identified in SAP NetWeaver Visual Composer that, although they already have official patches, are currently being actively exploited by different threat actors. The first vulnerability, registered as CVE-2025-31324 and with a CVSS score of 10.0, corresponds to a lack of authorization - [Alerta 2025-71 Explotacion activa de vulnerabilidades de SAP](https://beaconlab.us/publication/alert-2025-71-active-exploitation-of-sap-vulnerabilities/) - Producto(s) afectado(s): SAP Netweaver 7.50 SAP Netweaver 7.5 Descripción Se han identificado dos fallas críticas en SAP NetWeaver Visual Composer que, aunque ya cuentan con parches oficiales, actualmente están siendo explotadas de manera activa por diferentes actores de amenazas. La primera vulnerabilidad, registrada como CVE-2025-31324 y con una puntuación CVSS de 10.0, corresponde a una - [Alert 2024-72: Critical Vulnerabilities in FortiWLM and FortiManager](https://beaconlab.us/publication/vulnerabilidades-critica-en-fortiwlm-y-fortimanager/) - Producto(s) afectado(s): CVE-2023-34990: FortiWLM 8.6, 8.6.0 a 8.6.5 FortiWLM 8.5, 8.5.0 a 8.5.4 CVE-2024-48782: FortiWLM 8.6, 8.6.0 a 8.6.5 CVE-2024-48889: FortiManager 7.6.0 (fixed in 7.6.1 or later) FortiManager versions 7.4.0 to 7.4.4 (fixed in 7.4.5 or later) FortiManager Cloud versions 7.4.1 to 7.4.4 (fixed in 7.4.5 or later) FortiManager versions 7.2.3 to 7.2.7 (fixed in - [Alerta 2025-59 Múltiples vulnerabilidades en productos de VMware](https://beaconlab.us/publication/alerta-2025-59-multiples-vulnerabilidades-en-productos-de-vmware/) - Producto(s) afectado(s): Fundación VMware Cloud Fundación VMware vSphere VMware ESXi VMware Workstation Pro VMware Fusion Herramientas de VMware Plataforma de nube VMware Telco Infraestructura de nube de VMware Telco Descripción Se han reportado varias vulnerabilidades críticas en productos VMWare, 3 de severidad crítica y 1 de severidad alta, cuya explotación podría permitir a un atacante - [Alerta 2025-59 Múltiples vulnerabilidades en productos de VMware](https://beaconlab.us/publication/alerta-2025-59-multiples-vulnerabilidades-en-productos-de-vmware/) - Producto(s) afectado(s): VMware Cloud Foundation VMware vSphere Foundation VMware ESXi VMware Workstation Pro VMware Fusion VMware Tools VMware Telco Cloud Platform VMware Telco Cloud Infrastructure Descripción Se han reportado varias vulnerabilidades críticas en productos VMWare, 3 de severidad crítica y 1 de severidad alta, cuya explotación podría permitir a un atacante ejecutar código en el host o - [Alerta 2025-70 Falla Crítica CISCO FMC](https://beaconlab.us/es/publicacion/alerta-2025-70-falla-critica-cisco-fmc/) - Producto(s) afectado(s): Cisco Secure Firewall Management Center (FMC) versiones 7.0.7 y 7.7.0 con autenticación RADIUS habilitada Descripción Se ha identificado la vulnerabilidad crítica CVE-2025-20265 con una puntuación CVSS de 10.0 (máxima gravedad) en Cisco Secure Firewall Management Center (FMC).El fallo reside en el subsistema RADIUS, donde una validación inadecuada de la entrada del usuario permite - [Alerta 2025-69 Multiples Vulnerabilidades en Windows](https://beaconlab.us/es/publicacion/alerta-2025-69-multiples-vulnerabilidades-en-windows/) - Producto(s) afectado(s): Diversos productos de Miscrosoft Descripción El Martes de Parches de agosto de 2025 de Microsoft, incluyo actualizaciones de seguridad para 107 vulnerabilidades, incluyendo una vulnerabilidad de día cero en Windows Kerberos, divulgada públicamente. Este Martes de Parches también corrige trece vulnerabilidades "críticas": nueve de ellas son de ejecución remota de código, tres de - [Alerta 2025-68 Vulnerabiliad en FortiSIEM](https://beaconlab.us/es/publicacion/alerta-2025-68-vulnerabiliad-en-fortisiem/) - Producto(s) afectado(s): FortiSIEM FortiSIEM 6.1, 6.2, 6.3, 6.4, 6.5, 6.6 FortiSIEM 6.7.0 - 6.7.9 FortiSIEM 7.0.0 - 7.0.3 FortiSIEM 7.1.0 - 7.1.7 FortiSIEM 7.2.0 - 7.2.5 FortiSIEM 7.3.0 - 7.3.1 Descripción Se ha reportado la vulnerabilidad CVE-2025-25256 con CVSS 9.8 en FortiSIEM: La vulnerabilidad se deriva de la neutralización incorrecta de elementos especiales utilizados en - [Alerta 2025-67 Multiple Vulnerabiliades CyberArk Secret Manager](https://beaconlab.us/es/publicacion/alerta-2025-67-multiple-vulnerabiliades-cyberark-secret-manager/) - Producto(s) afectado(s): CyberArk Secret Manager (originalmente conocido como Conjour Enterprise): Versiones de la 13.1 a la 13.6. Descripción Se han reportado múltiples vulnerabilidades en productos CyberArk: CVE-2025-49827 [CVSS 9.1, Crítico]: Omisión del autenticador de IAM en Secrets Manager, alojado en el sistema (anteriormente Conjur Enterprise) y Conjur OSS CVE-2025-49831 [CVSS 9.1, Crítico]: Omisión del autenticador - [Alerta 2024-73 Vulnerabilidad DoS en PAN-OS de Palo Alto](https://beaconlab.us/publication/alert-2024-73-dos-vulnerability-in-palo-alto-pan-os/) - Producto(s) afectado(s): PAN-OS 11.1 (11.1.2-h16, 11.1.3-h13, 11.1.4-h7 y 11.1.5) PAN-OS 10.2 (10.2.8-h19, 10.2.9-h19, 10.2.10-h12, 10.2.11-h10, 10.2.12-h4, 10.2.13-h2 y 10.2.14) PAN-OS 10.1 (10.1.14-h8 y 10.1.15) PAN-OS 10.2.9-h19 y 10.2.10-h12 (solo aplicable a Prisma Access) PAN-OS 11.0 (no se ha corregido debido a que alcanzó el estado de fin de vida útil el 17 de noviembre de - [Alerta 2025-66 Vulnerabilidad Zero-Day en Gen 7 SonicWall](https://beaconlab.us/es/publicacion/alerta-2025-66-vulnerabilidad-zero-day-en-gen-7-sonicwall/) - Producto(s) afectado(s): Gen 7 SonicWall con SSLVPN enabled: Versiones de firmware 7.2.0-7015 y anteriores. Descripción Se ha reportado una vulnerabilidad de Día Cero (Zero-Day) crítica sin CVE aún asignado que afecta al componente SSLVPN de SonicWall Gen 7, la misma esta siendo explotado activamente por atacantes y ya se han publicado reportes que actores maliciosos como Akira - [Alerta 2025-65 Vulnerabilidad Grave en SonicWall SMA Serie 100](https://beaconlab.us/es/publicacion/alerta-2025-65-vulnerabilidad-grave-en-sonicwall-sma-serie-100/) - Producto(s) afectado(s): SonicWall Secure Mobile Access (SMA) Serie 100 Modelos: SMA 210, SMA 410, SMA 500v Versiones: 10.2.1.15-81sv y anteriores Esta vulnerabilidad no afecta a los productos de la serie SonicWall SSL VPN SMA1000 ni a SSL-VPN que se ejecutan en firewalls SonicWall. Descripción Se ha identificado una vulnerabilidad crítica (CVE-2025-40599) en la interfaz de - [Alerta 2025-64 : Explotación activa de vulnerabilidad críticas en sysaid](https://beaconlab.us/es/publicacion/alerta-2025-64-explotacion-activa-de-vulnerabilidad-criticas-en-sysaid/) - Producto(s) afectado(s): SysAid On-Prem versiones iguales o anteriores a la 23.3.40 Descripción Se ha detectado una explotación activa y masiva de dos vulnerabilidades críticas en el software SysAid On-Prem, utilizado para la gestión de servicios de TI. Estas fallas de seguridad permiten a los atacantes externos tomar control total de cuentas de administrador e - [Alerta 2025-63 Falla crítica en 7-Zip](https://beaconlab.us/es/publicacion/alerta-2025-63-falla-critica-en-7-zip/) - Producto(s) afectado(s): 7-Zip (versiones anteriores a la 25.0.0) Descripción Se han identificado dos vulnerabilidades de seguridad en 7-Zip, una de las herramientas de compresión de archivos más populares del mundo. Estas fallas afectan a las versiones anteriores a la 25.0.0 y, aunque no permiten ejecutar código malicioso de forma remota, sí podrían provocar problemas graves - [Alerta 2025-62 Vulnerabilidad RCE Microsoft SharePoint Server](https://beaconlab.us/es/publicacion/alerta-2025-62-vulnerabilidad-rce-microsoft-sharepoint-server/) - Producto(s) afectado(s): Microsoft SharePoint Enterprise Server 2016 Descripción Una deserialización de datos no confiables en Microsoft SharePoint Server local permite que un atacante no autorizado ejecute código a través de la red. Microsoft tiene conocimiento de la existencia de un exploit para CVE-2025-53770, con un score de 9.8. Es una variante de la vulnerabilidad conocida - [Alerta 2025-61 Vulnerabilidades RCE en productos de Cisco](https://beaconlab.us/es/publicacion/alerta-2025-61-vulnerabilidades-rce-en-productos-de-cisco/) - Producto(s) afectado(s): CVE-2025-20281 y CVE-2025-20337: Cisco ISE e ISE-PIC - versiones 3.3 y 3.4, independientemente de la configuración del dispositivo. CVE-2025-20282: Cisco ISE e ISE-PIC - versión 3.4, independientemente de la configuración del dispositivo. Esta vulnerabilidad no afecta a Cisco ISE e ISE-PIC versión 3.3 ni versiones anteriores. Descripción Se han reportado vulnerabilidades críticas de tipo ejecución - [Alerta 2025-60 Vulnerabilidad Critica en componente de Laravel PHP](https://beaconlab.us/publication/alerta-2025-60-vulnerabilidad-critica-en-componente-de-laravel-php/) - Producto(s) afectado(s): binarytorch/larecipe (Compositor) < 2.8.1 Descripción Se ha reportado una vulnerabilidad altamente crítica de Server-Side Template Injection (SSTI)[1] en la librería LaRecipe, componente para documentación utilizado por el framework de desarrollo Laravel de PHP, potencialmente esta vulnerabilidad prodía afectar a millones de usuarios. La falla CVE-2025-53833 (CVSSv3 10) puede provocar la ejecución remota de - [Alerta 2025-57 Vulnerabilidades importantes en Ivanti](https://beaconlab.us/es/publicacion/alerta-2025-57-vulnerabilidades-importantes-en-ivanti/) - Producto(s) afectado(s): Endpoint Manager Mobile (EPMM)12.5.0.1 y anteriores 12.4.0.2 y anteriores 12.3.0.2 y anteriores Endpoint Manager EPM 2022 SU8 and EPM 2024 SU22022 SU8 y anteriores 2024 SU2 y anteriores Descripción Se ha reportado varias vulnerabilidades en productos Ivanti, de entre ellas podemos destacar CVE-2025-6995 (CVSS 8.4) y CVE-2025-6996 ( CVSS 8.4) ambas relacionadas al uso indebido del cifrado - [Alerta 2025-60 Vulnerabilidad Critica en componente de Laravel PHP](https://beaconlab.us/publication/alerta-2025-60-vulnerabilidad-critica-en-componente-de-laravel-php/) - Producto(s) afectado(s): binarytorch/larecipe (Composer) < 2.8.1 Descripción Se ha reportado una vulnerabilidad altamente crítica de Server-Side Template Injection (SSTI)[1] en la librería LaRecipe, componente para documentación utilizado por el framework de desarrollo Laravel de PHP, potencialmente esta vulnerabilidad prodía afectar a millones de usuarios. La falla CVE-2025-53833 (CVSSv3 10) puede provocar la ejecución remota de código - [Alert 2025-57 Critical Vulnerabilities in Fortinet's FortiVoice and FortiWeb Productst](https://beaconlab.us/publication/alerta-2025-57-vulnerabilidades-criticas-en-productos-fortivoice-y-fortiweb-de-fortinet/) - Affected product(s): FortiVoice7.2.07.0.0 to 7.0.6 6.4.0 to 6.4.10 FortiWeb7.6.0 to 7.6.37.4.0 to 7.4.77.2.0 to 7.2.10 7.0.0 to 7.0.10 Among other products Description Several important vulnerabilities affecting Fortinet products have been published, including CVE-2025-25257 (CVSS score of 9.6), which affects FortiWeb, and CVE-2025-47856 (CVSS score of 7.2), which affects FortiVoice. The FortiWeb vulnerability CVE-2025-25257 could be - [Alerta 2025-36 Vulnerabilidad RCE en Kibana](https://beaconlab.us/publication/alerta-2025-36-vulnerabilidad-rce-en-kibana/) - Producto(s) afectado(s): La vulnerabilidad afecta a las versiones de Kibana: 8.3.0 a 8.17.5 8.18.0 9.0.0 Descripción Se ha reportado una nueva vulnerabilidad crítica en Kibana de Elastic, la misma fue identificada como CVE-2025-25014, con una puntuación CVSS de 9.1. Esta falla se deriva de una vulnerabilidad de contaminación de prototipos (Prototype Pollution DOM) que puede - [Alerta 2025-39 Vulnerabilidades Zero-Day en productos Microsoft](https://beaconlab.us/publication/alerta-2025-39-vulnerabilidades-zero-day-en-productos-microsoft/) - Producto(s) afectado(s): Microsoft Windows 11 Descripción Se han reportado varias vulnerabilidades críticas Zero Day en productos Microsoft, de las cuales podemos destacar: CVE-2025-30400 con CVSS 7.8, CVE-2025-32701 & CVE-2025-32706 con CVSS 7.8 cada uno, CVE-2025-32709 con CVSS 7.8 y CVE-2025-30397 (tipo RCE) con CVSS 7.5. A continuación el detalle de las mismas: CVE-2025-30400 (CVSS 7.8) - [Alerta 2025-33 Vulnerabilidades Críticas en SysAid IT](https://beaconlab.us/publication/alerta-2025-33-vulnerabilidades-criticas-en-sysaid-it/) - Producto(s) afectado(s): SysAid en las instalaciones - [Alerta 2025-35 Vulnerabilidad en plugin de WordPress OttoKit](https://beaconlab.us/publication/alerta-2025-35-vulnerabilidad-en-plugin-de-wordpress-ottokit/) - Producto(s) afectado(s): OttoKit - [Alerta 2025-34 Vulnerabilidad crítica en productos Honeywell](https://beaconlab.us/publication/alerta-2025-34-vulnerabilidad-critica-en-productos-honeywell/) - Producto(s) afectado(s): Versiones de MB-Secure a partir de la V11.04 y anteriores a la V12.53 Versiones de MB-Secure PRO a partir de la V01.06 y anteriores a la V03.09 Descripción Se ha reportado una vulnerabilidad crítica en los paneles de control de alarma MB-Secure y MB-Secure PRO de Honeywell. La falla, identificada como CVE-2025-2605 con - [Alerta 2025-37 Escalación de privilegios en SonicWall SMA](https://beaconlab.us/publication/alerta-2025-37-escalacion-de-privilegios-en-sonicwall-sma/) - Producto(s) afectado(s): Las vulnerabilidades afectan a la serie SMA 100, incluidos SMA 200, 210, 400, 410 y 500v: En 10.2.1.14-75sv y anteriores versiones. Descripción Se han reportado varias vulnerabilidades importantes en productos SonicWall SMA denominadas como CVE-2025-32819 (CVSS: 8.8), CVE-2025-32820 (CVSS: 8,3) y CVE-2025-32821 (CVSS: 6,7) todas estas vulnerabilidades permiten a atacantes autenticados inyectar comandos - [Alerta 2025-38 Vulnerablidad máxima en Cisco IOS XE](https://beaconlab.us/publication/alerta-2025-38-vulnerablidad-maxima-en-cisco-ios-xe/) - Producto(s) afectado(s): Los siguientes productos se ven afectados si tienen una versión vulnerable en ejecución y tienen activada la función de descarga de imágenes de AP fuera de banda: Controladores inalámbricos Catalyst 9800-CL para la nube Controlador inalámbrico integrado Catalyst 9800 para conmutadores de las series Catalyst 9300, 9400 y 9500 Controladores inalámbricos de la - [Alerta 2025-41 Falla Crítica en Fortinet explotado activamente](https://beaconlab.us/publication/alerta-2025-41-falla-critica-en-fortinet-explotado-activamente/) - Producto(s) afectado(s): FortiVoice: versiones 6.4.0–6.4.10, 7.0.0–7.0.6 y 7.2.0. FortiMail: versiones hasta la 7.6.2. FortiNDR: todas las versiones 1.x y versiones 7.x anteriores a la 7.6.1. FortiRecorder: versiones hasta la 7.2.3. FortiCamera: versiones hasta la 2.1.3. Descripción Se ha revelado una vulnerabilidad crítica de desbordamiento de búfer basada en Stack, identificada como CVE-2025-32756, que afecta a - [Alerta 2025-43- Falla Crítica en NodeJS](https://beaconlab.us/publication/alerta-2025-43-falla-critica-en-nodejs/) - Producto(s) afectado(s): Nodo JS: versiones 20.x, 22.x, 23.x y 24.x. Descripción Se han reportado tres vulnerabilidades en el producto NodeJS, una de ellas marcada como importante, que podrían afectar seriamente la estabilidad y seguridad de las aplicaciones que usan este entorno de ejecución. Las mismas fueron identificadas como: CVE-2025-23166 con puntuación 7.5, CVE-2025-23167 con puntuación - [Alerta 2025-45-Falla Crítica en Chrome](https://beaconlab.us/publication/alerta-2025-45-falla-critica-en-chrome/) - Producto(s) afectado(s): Google Chrome anterior a la versión 136.0.7103.113 Descripción Se ha identificado una vulnerabilidad en Google Chrome, registrada como CVE-2025-4664, que afecta al componente Chrome Loader, encargado de gestionar la carga de imágenes, scripts y otros recursos dentro de los sitios web. El fallo se origina porque Chrome no aplicaba correctamente las políticas de - [Alerta 2025-46-Falla Crítica en Windows Server 2025](https://beaconlab.us/publication/alerta-2025-46-falla-critica-en-windows-server-2025/) - Producto(s) afectado(s): Sistema operativo: Microsoft Windows Server 2025 Componente vulnerable: Active Directory – Mecanismo de autenticación Kerberos / dMSA (Delegated Managed Service Accounts) Descripción Se ha identificado una vulnerabilidad crítica de escalada de privilegios en Windows Server 2025, relacionada con la nueva función de Cuentas de Servicio Administradas Delegadas (dMSA). Esta falla, descubierta por el - [Alerta 2025-42-Falla crítica en glibc permite ejecutar código malicioso en sistemas Unix](https://beaconlab.us/publication/alerta-2025-42-falla-critica-en-glibc-permite-ejecutar-codigo-malicioso-en-sistemas-unix/) - Producto(s) afectado(s): Bibloteca glibc 2,27 < 2,39 Descripción Se ha reportado una vulnerabilidad identificada como CVE-2025-4802 con CVSS 9.8 en la biblioteca GNU C (glibc), un componente esencial en sistemas operativos basados en Unix (como Linux). Esta falla afecta a las versiones 2.27 hasta la 2.38. El problema se origina en el uso inseguro de - [Alerta 2025-47 Vulnerabilidad crítica Zero-Day en FortiClientEMS](https://beaconlab.us/publication/alerta-2025-47-vulnerabilidad-critica-zero-day-en-forticlientems/) - Producto(s) afectado(s): FortiCamera: Versiones 2.1.0 a 2.1.3 Todas las versiones 2.0 Todas las versiones 1.1 FortiMail: Versiones 7.6.0 a 7.6.2 Versiones 7.4.0 a 7.4.4 Versiones 7.2.0 a 7.2.7 Versiones 7.0.0 a 7.0.8 FortiNDR: Versión 7.6.0 Versiones 7.4.0 a 7.4.7 Versiones 7.2.0 a 7.2.4 Todas las versiones 7.1 Versiones 7.0.0 a 7.0.6 Todas las versiones 1.5, - [Alerta 2025-40 PoC liberado para vulnerabildiad de BIG-IP de F5](https://beaconlab.us/publication/alerta-2025-40-poc-liberado-para-vulnerabildiad-de-big-ip-de-f5/) - Producto(s) afectado(s): La vulnerabilidad afecta a las siguientes ramas de F5 BIG-IP: 17.1.0 – 17.1.2 16.1.0 – 16.1.5 15.1.0 – 15.1.10 Descripción Se ha descubierto una vulnerabilidad de alta gravedad, identificada como CVE-2025-31644 con CVSS de 8.7 (alta), en los sistemas BIG-IP de F5 que operan en modo Appliance. Esta vulnerabilidad podría permitir que usuarios - [Alerta 2025-44-Falla Crítica en VMware](https://beaconlab.us/publication/alerta-2025-44-falla-critica-en-vmware/) - Producto(s) afectado(s): VMware ESXi 7.0 y 8.0 VMware vCenter Server 7.0 y 8.0 VMware Cloud Foundation VMware Workstation 17.x VMware Fusion 13.x Infraestructura y plataforma de nube de telecomunicaciones de VMware Descripción Broadcom ha publicado parches para corregir cuatro fallas de seguridad detectadas en productos de VMware como ESXi, vCenter Server, Workstation Pro y Fusion. - [Alerta 2025-49 Vulnerabilidad crítica de XSS en Argo CD](https://beaconlab.us/publication/alerta-2025-49-vulnerabilidad-critica-de-xss-en-argo-cd/) - Producto(s) afectado(s): Argo CD versiones anteriores a 3.0.4. Versiones 2.14.0-rc1 a menores que 2.14.13. Versiones 2.0.0-rc3 a menores que 2.13.8. Versiones 1.2.0-rc1 a 1.8.7 Descripción Se ha reportado identificado la vulnerabilidad crítica CVE-2025-47933, con CVSS de 9.1, que afecta a Argo CD, una herramienta de entrega continua para Kubernetes, y consiste en una falla de - [Alerta 2025-54 Vulnerabilidades críticas en Cisco ISE](https://beaconlab.us/publication/alerta-2025-54-vulnerabilidades-criticas-en-cisco-ise/) - Producto(s) afectado(s): Motor de servicios de identidad de Cisco (ISE) Conector de identidad pasiva de Cisco ISE (ISE-PIC) Versiones: CVE-2025-20281: ISE/ISE-PIC 3.3 y posteriores CVE-2025-20282: ISE/ISE-PIC 3.4 únicamente Descripción Cisco ha revelado dos vulnerabilidades críticas en sus productos Identity Services Engine (ISE) e ISE Passive Identity Connector (ISE-PIC). Estas fallas, identificadas como CVE-2025-20281 y CVE-2025-20282, - [Alerta 2025-51- Vulnerabilidades XSS en VMware NSX](https://beaconlab.us/publication/alerta-2025-51-vulnerabilidades-xss-en-vmware-nsx/) - Producto(s) afectado(s): Las versiones de NSX afectadas incluyen 4.2.x, 4.2.1.x, 4.1.x y 4.0.x NSX 4.2.x < 4.2.2.1 NSX 4.2.1.x < 4.2.1.4 NSX 4.1.x y 4.0.x < 4.1.2.6 VMware Cloud Foundation: 5.2.x 5.1.x, 5.0.x 4.5.x Infraestructura de nube de VMware Telco 3.x, 2.x 5.x, 4.x, 3.x Descripción Se ha publicado varias fallas de seguridad de tipos - [Alerta 2025-53- Fallas en Veeam](https://beaconlab.us/publication/alerta-2025-53-fallas-en-veeam/) - Producto(s) afectado(s): Veeam Backup & Replication: 12.3.1.1139 y versiones anteriores correspondientes a la versión 12 Descripción CVE-2025-23121 (9.9) es una vulnerabilidad en Veeam Backup & Replication que permite que un usuario de dominio autenticado ejecute código arbitrario en el servidor de respaldo, lo que podría comprometer la integridad del respaldo y permitir el movimiento lateral - [Alerta 2025-55 Vulnerabilidades críticas en NetScaler ADC y NetScaler Gateway](https://beaconlab.us/publication/alerta-2025-55-vulnerabilidades-criticas-en-netscaler-adc-y-netscaler-gateway/) - Producto(s) afectado(s): Citrix NetScaler ADC (antes Citrix ADC) y Citrix NetScaler Gateway (antes Citrix Gateway)NetScaler ADC/Gateway 14.1 anteriores a 14.1-43.56NetScaler ADC/Gateway 13.1 anteriores a 13.1-58.32NetScaler ADC 13.1-FIPS/NDcPP anteriores a 13.1-37.235 NetScaler ADC 12.1-FIPS anteriores a 12.1-55.328 Descripción Recientemente, el Cloud Software Group reveló dos vulnerabilidades críticas en sus productos Citrix NetScaler ADC (antes Citrix ADC), - [Alerta 2025-48 Vulnerabilidades críticas en productos Cisco](https://beaconlab.us/publication/alerta-2025-48-vulnerabilidades-criticas-en-productos-cisco/) - Producto(s) afectado(s): Cisco ISE, Versiones anteriores al 3.3 Centro de Inteligencia Unificada de Cisco (UIC), Versiones 12.5, 12.6 (antes de 12.5(1)SU ES04 y 12.6(2)ES04) Descripción El equipo de Cisco identificó varias vulnerabilidades críticas, identificadas como CVE-2025-20152, la cual afecta en el procesamiento de mensajes RADIUS de Cisco Identity Services Engine (ISE); CVE-2025-20113 y CVE-2025-20114, que - [Alerta 2025-50 Vulnerabilidad crítica en implementaciones en la nube de Cisco ISE](https://beaconlab.us/publication/alerta-2025-50-vulnerabilidad-critica-en-implementaciones-en-la-nube-de-cisco-ise/) - Producto(s) afectado(s): Implementaciones de Cisco ISE en la nube*: En AWS: versiones 3.1, 3.2, 3.3 y 3.4 En Azure: versiones 3.2, 3.3 y 3.4 En Oracle Cloud Infraestructure: versiones 3.2, 3.3 y 3.4 * Obs.: Si la implementación de la administración primaria se encuentra on-premise, no se encuentra afectado ** Obs.: implementaciones on-premise o híbridos - [Alerta 2025-52- Fallas en Apache Tomcat](https://beaconlab.us/publication/alerta-2025-52-fallas-en-apache-tomcat/) - Producto(s) afectado(s): Apache Tomcat 9.0.0.M1 hasta 9.0.105 Apache Tomcat 10.1.0-M1 hasta 10.1.41 Apache Tomcat 11.0.0-M1 hasta 11.0.7 Descripción La Fundación Apache ha revelado cuatro vulnerabilidades que afectan a diversas versiones del servidor Apache Tomcat etiquetadas como: CVE-2025-48976, CVE-2025-48988, CVE-2025-49124 y CVE-2025-49125. Estas fallas pueden causar desde denegaciones de servicio (DoS) hasta fallos de seguridad en - [Alerta 2025-56 Vulnerabilidades importantes en SPNEGO y SQL Server de Microsoft.](https://beaconlab.us/publication/alerta-2025-56-vulnerabilidades-importantes-en-spnego-y-sql-server-de-microsoft/) - Producto(s) afectado(s): Agente de Azure Monitor Sistema de archivos de intermediación de Microsoft Microsoft Edge (basado en Chromium) Suite Microsoft Office y Teams Administrador de PC de Microsoft Servidor SQL Pymes de Windows Negociación extendida de Windows SPNEGO y en otros productos Descripción Se ha reportado una vulnerabilidad crítica denominada CVE-2025-47981 con un score 9.8, - [Alerta 2025-57 Vulnerabilidades criticas en productos FortiVoice y FortiWeb de Fortinet](https://beaconlab.us/publication/alerta-2025-57-vulnerabilidades-criticas-en-productos-fortivoice-y-fortiweb-de-fortinet/) - Producto(s) afectado(s): FortiVoice7.2.07.0.0 hasta 7.0.6 6.4.0 hasta 6.4.10 FortiWeb7.6.0 hasta 7.6.37.4.0 hasta 7.4.77.2.0 hasta 7.2.10 7.0.0 hasta 7.0.10 Entre otros productos Descripción Se han publicado varias vulnerabilidades importantes que afectan a productos de Fortinet, entre ellas podemos destecar a la denominada CVE-2025-25257 (puntuación CVSS de 9,6), que afecta al producto FortiWeb y CVE-2025-47856 (puntuación CVSS de - [Alerta 2025-56 Vulnerabilidades importantes en SPNEGO y SQL Server de Microsoft.](https://beaconlab.us/publication/alerta-2025-56-vulnerabilidades-importantes-en-spnego-y-sql-server-de-microsoft/) - Producto(s) afectado(s): Azure Monitor Agent Microsoft Brokering File System Microsoft Edge (Chromium-based) Suite Microsoft Office y Teams Microsoft PC Manager SQL Server Windows SMB Windows SPNEGO Extended Negotiation y en otros productos Descripción Se ha reportado una vulnerabilidad crítica denominada CVE-2025-47981 con un score 9.8, de tipo RCE que afecta al componente SPNEGO Extended Negotiation - [Alerta 2025-55 Vulnerabilidades críticas en NetScaler ADC y NetScaler Gateway](https://beaconlab.us/publication/alerta-2025-55-vulnerabilidades-criticas-en-netscaler-adc-y-netscaler-gateway/) - Producto(s) afectado(s): Citrix NetScaler ADC (antes Citrix ADC) y Citrix NetScaler Gateway (antes Citrix Gateway)NetScaler ADC/Gateway 14.1 anteriores a 14.1-43.56NetScaler ADC/Gateway 13.1 anteriores a 13.1-58.32NetScaler ADC 13.1-FIPS/NDcPP anteriores a 13.1-37.235 NetScaler ADC 12.1-FIPS anteriores a 12.1-55.328 Descripción Recientemente, el Cloud Software Group reveló dos vulnerabilidades críticas en sus productos Citrix NetScaler ADC (antes Citrix ADC), - [Alerta 2025-54 Vulnerabilidades críticas en Cisco ISE](https://beaconlab.us/publication/alerta-2025-54-vulnerabilidades-criticas-en-cisco-ise/) - Producto(s) afectado(s): Cisco Identity Services Engine (ISE) Cisco ISE Passive Identity Connector (ISE-PIC) Versiones: CVE-2025-20281: ISE/ISE-PIC 3.3 y posteriores CVE-2025-20282: ISE/ISE-PIC 3.4 únicamente Descripción Cisco ha revelado dos vulnerabilidades críticas en sus productos Identity Services Engine (ISE) e ISE Passive Identity Connector (ISE-PIC). Estas fallas, identificadas como CVE-2025-20281 y CVE-2025-20282, permiten a un atacante remoto - [Alerta 2025-53- Fallas en Veeam](https://beaconlab.us/publication/alerta-2025-53-fallas-en-veeam/) - Producto(s) afectado(s): Veeam Backup & Replication: 12.3.1.1139 y versiones anteriores correspondientes a la versión 12 Descripción CVE-2025-23121 (9.9) es una vulnerabilidad en Veeam Backup & Replication que permite que un usuario de dominio autenticado ejecute código arbitrario en el servidor de respaldo, lo que podría comprometer la integridad del respaldo y permitir el movimiento lateral - [Alerta 2025-52- Fallas en Apache Tomcat](https://beaconlab.us/publication/alerta-2025-52-fallas-en-apache-tomcat/) - Producto(s) afectado(s): Apache Tomcat 9.0.0.M1 hasta 9.0.105 Apache Tomcat 10.1.0-M1 hasta 10.1.41 Apache Tomcat 11.0.0-M1 hasta 11.0.7 Descripción La Fundación Apache ha revelado cuatro vulnerabilidades que afectan a diversas versiones del servidor Apache Tomcat etiquetadas como: CVE-2025-48976, CVE-2025-48988, CVE-2025-49124 y CVE-2025-49125. Estas fallas pueden causar desde denegaciones de servicio (DoS) hasta fallos de seguridad en - [Alerta 2025-51- Vulnerabilidades XSS en VMware NSX](https://beaconlab.us/publication/alerta-2025-51-vulnerabilidades-xss-en-vmware-nsx/) - Producto(s) afectado(s): Las versiones de NSX afectadas incluyen 4.2.x, 4.2.1.x, 4.1.x y 4.0.x NSX 4.2.x < 4.2.2.1 NSX 4.2.1.x < 4.2.1.4 NSX 4.1.x y 4.0.x < 4.1.2.6 VMware Cloud Foundation: 5.2.x 5.1.x, 5.0.x 4.5.x VMware Telco Cloud Infrastructure 3.x, 2.x 5.x, 4.x, 3.x Descripción Se ha publicado varias fallas de seguridad de tipos Stored XSS - [Alerta 2025-50 Vulnerabilidad crítica en implementaciones en la nube de Cisco ISE](https://beaconlab.us/publication/alerta-2025-50-vulnerabilidad-critica-en-implementaciones-en-la-nube-de-cisco-ise/) - Producto(s) afectado(s): Implementaciones de Cisco ISE en la nube*: En AWS: versiones 3.1, 3.2, 3.3 y 3.4 En Azure: versiones 3.2, 3.3 y 3.4 En Oracle Cloud Infraestructure: versiones 3.2, 3.3 y 3.4 * Obs.: Si la implementación de la administración primaria se encuentra on-premise, no se encuentra afectado ** Obs.: implementaciones on-premise o híbridos - [Alerta 2025-49 Vulnerabilidad crítica de XSS en Argo CD](https://beaconlab.us/publication/alerta-2025-49-vulnerabilidad-critica-de-xss-en-argo-cd/) - Producto(s) afectado(s): Argo CD versiones anteriores a 3.0.4. Versiones 2.14.0-rc1 a menores que 2.14.13. Versiones 2.0.0-rc3 a menores que 2.13.8. Versiones 1.2.0-rc1 a 1.8.7 Descripción Se ha reportado identificó la vulnerabilidad crítica CVE-2025-47933, con CVSS de 9.1, que afecta a Argo CD, una herramienta de entrega continua para Kubernetes, y consiste en una falla de - [Alerta 2025-47 Vulnerabilidad crítica Zero-Day en FortiClientEMS](https://beaconlab.us/publication/alerta-2025-47-vulnerabilidad-critica-zero-day-en-forticlientems/) - Producto(s) afectado(s): FortiCamera: Versiones 2.1.0 a 2.1.3 Todas las versiones 2.0 Todas las versiones 1.1 FortiMail: Versiones 7.6.0 a 7.6.2 Versiones 7.4.0 a 7.4.4 Versiones 7.2.0 a 7.2.7 Versiones 7.0.0 a 7.0.8 FortiNDR: Versión 7.6.0 Versiones 7.4.0 a 7.4.7 Versiones 7.2.0 a 7.2.4 Todas las versiones 7.1 Versiones 7.0.0 a 7.0.6 Todas las versiones 1.5, - [Alerta 2025-48 Vulnerabilidades críticas en productos Cisco](https://beaconlab.us/publication/alerta-2025-48-vulnerabilidades-criticas-en-productos-cisco/) - Producto(s) afectado(s): Cisco ISE, Versiones anteriores al 3.3 Cisco Unified Intelligence Center (UIC), Versiones 12.5, 12.6 (antes de 12.5(1)SU ES04 y 12.6(2)ES04) Descripción El equipo de Cisco identificó varias vulnerabilidades críticas, identificadas como CVE-2025-20152, la cual afecta en el procesamiento de mensajes RADIUS de Cisco Identity Services Engine (ISE); CVE-2025-20113 y CVE-2025-20114, que son fallos - [Alerta 2025-46-Falla Crítica en Windows Server 2025](https://beaconlab.us/publication/alerta-2025-46-falla-critica-en-windows-server-2025/) - Producto(s) afectado(s): Sistema operativo: Microsoft Windows Server 2025 Componente vulnerable: Active Directory – Mecanismo de autenticación Kerberos / dMSA (Delegated Managed Service Accounts) Descripción Se ha identificado una vulnerabilidad crítica de escalada de privilegios en Windows Server 2025, relacionada con la nueva función de Cuentas de Servicio Administradas Delegadas (dMSA). Esta falla, descubierta por el - [Alerta 2025-45-Falla Crítica en Chrome](https://beaconlab.us/publication/alerta-2025-45-falla-critica-en-chrome/) - Producto(s) afectado(s): Google Chrome anterior a la version 136.0.7103.113 Descripción Se ha identificado una vulnerabilidad en Google Chrome, registrada como CVE-2025-4664, que afecta al componente Chrome Loader, encargado de gestionar la carga de imágenes, scripts y otros recursos dentro de los sitios web. El fallo se origina porque Chrome no aplicaba correctamente las políticas de - [Alerta 2025-44-Falla Crítica en VMware](https://beaconlab.us/publication/alerta-2025-44-falla-critica-en-vmware/) - Producto(s) afectado(s): VMware ESXi 7.0 y 8.0 VMware vCenter Server 7.0 y 8.0 VMware Cloud Foundation VMware Workstation 17.x VMware Fusion 13.x VMware Telco Cloud Platform and Infrastructure Descripción Broadcom ha publicado parches para corregir cuatro fallas de seguridad detectadas en productos de VMware como ESXi, vCenter Server, Workstation Pro y Fusion. Estas fallas pueden - [Alerta 2025-43- Falla Crítica en NodeJS](https://beaconlab.us/publication/alerta-2025-43-falla-critica-en-nodejs/) - Producto(s) afectado(s): Node JS: versiones 20.x, 22.x, 23.x y 24.x. Descripción Se han reportado tres vulnerabilidades en el producto NodeJS, una de ellas marcada como importante, que podrían afectar seriamente la estabilidad y seguridad de las aplicaciones que usan este entorno de ejecución. Las mismas fueron identificadas como: CVE-2025-23166 con score 7.5, CVE-2025-23167 con score - [Alerta 2025-42-Falla crítica en glibc permite ejecutar código malicioso en sistemas Unix](https://beaconlab.us/publication/alerta-2025-42-falla-critica-en-glibc-permite-ejecutar-codigo-malicioso-en-sistemas-unix/) - Producto(s) afectado(s): Bibloteca glibc 2,27 < 2,39 Descripción Se ha reportado una vulnerabilidad identificada como CVE-2025-4802 con CVSS 9.8 en la biblioteca GNU C (glibc), un componente esencial en sistemas operativos basados en Unix (como Linux). Esta falla afecta a las versiones 2.27 hasta la 2.38. El problema se origina en el uso inseguro de la - [Alerta 2025-41 Falla Crítica en Fortinet explotado activamente](https://beaconlab.us/publication/alerta-2025-41-falla-critica-en-fortinet-explotado-activamente/) - Producto(s) afectado(s): FortiVoice: versiones 6.4.0–6.4.10, 7.0.0–7.0.6 y 7.2.0. FortiMail: versiones hasta la 7.6.2. FortiNDR: todas las versiones 1.x y versiones 7.x anteriores a la 7.6.1. FortiRecorder: versiones hasta la 7.2.3. FortiCamera: versiones hasta la 2.1.3. Descripción Se ha revelado una vulnerabilidad crítica de desbordamiento de búfer basada en Stack, identificada como CVE-2025-32756, que afecta a - [Alerta 2025-40 PoC liberado para vulnerabildiad de BIG-IP de F5](https://beaconlab.us/publication/alerta-2025-40-poc-liberado-para-vulnerabildiad-de-big-ip-de-f5/) - Producto(s) afectado(s): La vulnerabilidad afecta a las siguientes ramas de F5 BIG-IP: 17.1.0 – 17.1.2 16.1.0 – 16.1.5 15.1.0 – 15.1.10 Descripción Se ha descubierto una vulnerabilidad de alta gravedad, identificada como CVE-2025-31644 con CVSS de 8.7 (alta), en los sistemas BIG-IP de F5 que operan en modo Appliance. Esta vulnerabilidad podría permitir que usuarios administrativos autenticados - [Alerta 2025-39 Vulnerabilidades Zero-Day en productos Microsoft](https://beaconlab.us/publication/alerta-2025-39-vulnerabilidades-zero-day-en-productos-microsoft/) - Producto(s) afectado(s): Microsoft Windows 11 Descripción Se han reportado varias vulnerabilidades críticas Zero Day en productos Microsoft, de las cuales podemos destacar: CVE-2025-30400 con CVSS 7.8, CVE-2025-32701 & CVE-2025-32706 con CVSS 7.8 cada uno, CVE-2025-32709 con CVSS 7.8 y CVE-2025-30397 (tipo RCE) con CVSS 7.5. A continuación el detalle de las mismas: CVE-2025-30400 (CVSS 7.8) - [Alerta 2025-38 Vulnerablidad máxima en Cisco IOS XE](https://beaconlab.us/publication/alerta-2025-38-vulnerablidad-maxima-en-cisco-ios-xe/) - Producto(s) afectado(s): Los siguientes productos se ven afectados si tienen una versión vulnerable en ejecución y tienen activada la función de descarga de imágenes de AP fuera de banda: Controladores inalámbricos Catalyst 9800-CL para la nube Controlador inalámbrico integrado Catalyst 9800 para conmutadores de las series Catalyst 9300, 9400 y 9500 Controladores inalámbricos de la - [Alerta 2025-37 Escalación de privilegios en SonicWall SMA](https://beaconlab.us/publication/alerta-2025-37-escalacion-de-privilegios-en-sonicwall-sma/) - Producto(s) afectado(s): Las vulnerabilidades afectan a la serie SMA 100, incluidos SMA 200, 210, 400, 410 y 500v: En 10.2.1.14-75sv y anteriores versiones. Descripción Se han reportado varias vulnerabilidades importantes en productos SonicWall SMA denominadas como CVE-2025-32819 (CVSS: 8.8), CVE-2025-32820 (CVSS: 8,3) y CVE-2025-32821 (CVSS: 6,7) todas estas vulnerabilidades permiten a atacantes autenticados inyectar comandos con privilegios administrativos. Las vulnerabilidades - [Alerta 2025-36 Vulnerabilidad RCE en Kibana ](https://beaconlab.us/publication/alerta-2025-36-vulnerabilidad-rce-en-kibana/) - Producto(s) afectado(s): La vulnerabilidad afecta a las versiones de Kibana: 8.3.0 a 8.17.5 8.18.0 9.0.0 Descripción Se ha reportado una nueva vulnerabilidad crítica en Kibana de Elastic, la misma fue identificada como CVE-2025-25014, con una puntuación CVSS de 9.1. Esta falla se deriva de una vulnerabilidad de contaminación de prototipos (Prototype Pollution DOM) que puede - [Alerta 2025-35 Vulnerabilidad en plugin de WordPress OttoKit ](https://beaconlab.us/publication/alerta-2025-35-vulnerabilidad-en-plugin-de-wordpress-ottokit/) - Producto(s) afectado(s): OttoKit - [Alerta 2025-34 Vulnerabilidad crítica en productos Honeywell](https://beaconlab.us/publication/alerta-2025-34-vulnerabilidad-critica-en-productos-honeywell/) - Producto(s) afectado(s): Versiones de MB-Secure a partir de la V11.04 y anteriores a la V12.53 Versiones de MB-Secure PRO a partir de la V01.06 y anteriores a la V03.09 Descripción Se ha reportado una vulnerabilidad crítica en los paneles de control de alarma MB-Secure y MB-Secure PRO de Honeywell. La falla, identificada como CVE-2025-2605 con - [Alerta 2025-33 Vulnerabilidades Críticas en SysAid IT](https://beaconlab.us/publication/alerta-2025-33-vulnerabilidades-criticas-en-sysaid-it/) - Producto(s) afectado(s): SysAid On-Prem - [Alerta 2025-32 Vulnerabilidad Zero-Day en SAP Visual Composer](https://beaconlab.us/es/publicacion/alerta-2025-32-vulnerabilidad-zero-day-en-sap-visual-composer/) - Producto(s) afectado(s): SAP NetWeaver Java 7.xx (todas las versiones de soporte SPS) con el componente “Visual Composer Framework” (VCFRAMEWORK) instalado. Descripción Se ha reportado una falla crítica de autenticación y autorización en el módulo developmentserver de SAP Visual Composer denominada como CVE-2025-31324, catalogada con puntuación CVSS 10.0 y reportada como estando activamente explotada en entornos de producción - [Alerta 2025-30 Vulnerabilidades Críticas en Grafana](https://beaconlab.us/es/publicacion/alerta-2025-30-vulnerabilidades-criticas-en-grafana/) - Producto(s) afectado(s): Grafana OSS y Grafana Enterprise CVE-2025-3260: ≥ Grafana 11.6.0 CVE-2025-2703: ≥ Grafana 11.1.0 CVE-2025-3454: ≥ Grafana 8.0 Descripción Se ha publicado actualizaciones de seguridad que corrigen tres vulnerabilidades detectadas en sus productos Grafana OSS y Grafana Enterprise. Una de estas fallas, identificada como CVE-2025-3260, ha sido clasificada con gravedad alta (CVSS 8.3) y - [Alerta 2025-31 FortiOS 7.6.3: Eliminación de SSL VPN por Fortinet](https://beaconlab.us/es/publicacion/alerta-2025-31-fortios-7-6-3-eliminacion-de-ssl-vpn-por-fortinet/) - Producto(s) afectado(s): • FortiOS 7.6.3Descripción El equipo de Fortinet ha anunciado un cambio significativo que afecta a la conectividad remota de sus dispositivos FortiGate. A partir de la versión FortiOS 7.6.3, el modo túnel de SSL VPN ha sido completamente eliminado de la interfaz gráfica (GUI) y de la línea de comandos (CLI). Esto significa - [Alerta 2025-29 Una falla de WinRAR elude las alertas de seguridad de Windows MotW](https://beaconlab.us/es/publicacion/alerta-2025-29-una-falla-de-winrar-elude-las-alertas-de-seguridad-de-windows-motw/) - Producto(s) afectado(s): WinRAR, versiones - [Alerta 2025-28 Vulnerabilidades Importantes en productos Fortinet](https://beaconlab.us/es/publicacion/alerta-2025-28-vulnerabilidades-importantes-en-productos-fortinet/) - Producto(s) afectado(s): FortiSwitch 7.6, versiones anteriores a 7.6.1 7.4, versiones anteriores a 7.4.5 7.2, versiones anteriores a 7.2.9 7.0, versiones anteriores a 7.0.11 6.4, versiones anteriores a 6.4.15 FortiAnalyzer 7.4, versiones anteriores a 7.4.3 7.2, versiones anteriores a 7.2.5 7.0, versiones anteriores a 7.0.12 6.4, versiones anteriores a 6.4.15 6.2, versiones anteriores a 6.2.14 FortiManager - [Alerta 2025-27 Exploit público publicado para un error de escalada de privilegios en el kernel de Linux](https://beaconlab.us/es/publicacion/alerta-2025-27-exploit-publico-publicado-para-un-error-de-escalada-de-privilegios-en-el-kernel-de-linux/) - Producto(s) afectado(s): Ubuntu 22.04 con kernel de Linux 6.5.0-18-generic. Kernel de Linux hasta la versión 6.12.0. Descripción Se ha reportado una vulnerabilidad significativa en el kernel de Linux, que afecta específicamente a los usuarios de Ubuntu 22.04. La vulnerabilidad, identificada como CVE-2025-0927 con CVSSv3 7.8, un desbordamiento de pila en la implementación del sistema de archivos HFS+, podría - [Alerta 2025-26 Ataque sin autenticación en Kubernetes](https://beaconlab.us/es/publicacion/alerta-2025-26-ataque-sin-autenticacion-en-kubernetes/) - Producto(s) afectado(s): k8s.io/ingress-nginx (Go)• < 1.11.5 • >= 1.12.0-beta.0, < 1.12.1 Descripción Se ha descubierto un conjunto de cinco vulnerabilidades críticas en Ingress NGINX para Kubernetes, identificadas colectivamente como "IngressNightmare". Estas fallas permiten la ejecución remota de código no autenticado, comprometiendo más de 6,500 clústeres expuestos a Internet. Las vulnerabilidades, registradas bajo los identificadores CVE-2025-24513, - [Alerta 2025-25 Ataque a la cadena de suministro compromete repositorios en GitHub](https://beaconlab.us/es/publicacion/alerta-2025-25-ataque-a-la-cadena-de-suministro-compromete-repositorios-en-github/) - Descripción Se ha identificado un ataque a la cadena de suministro en GitHub Actions, que inició como un ataque dirigido a un proyecto de código abierto de Coinbase y posteriormente se amplió a otros repositorios. La vulnerabilidad afecta la acción "tj-actions/changed-files", permitiendo la inyección de código malicioso para filtrar información confidencial de los repositorios que - [Alerta 2025-24  Falla Crítica en Next.js: Vulnerabilidad Permite Evasión de Autorización](https://beaconlab.us/es/publicacion/alerta-2025-24-falla-critica-en-next-js-vulnerabilidad-permite-evasion-de-autorizacion/) - Producto(s) afectado(s): Paquete: Next.js (npm) Versiones Vulnerables: 11.1.4 y < 12.3.5 14.0 y < 14.2.25 15.0 y < 15.2.3 = 13.0.0 y < 13.5.9 Descripción Se ha identificado una falla de seguridad crítica en el framework Next.js, específicamente en su implementación de middleware, lo que podría permitir a atacantes eludir verificaciones de autorización en determinadas - [Alerta 2025-23 Vulnerabilidad crítica RCE en Veeam Backup & Replication](https://beaconlab.us/es/publicacion/alerta-2025-23-vulnerabilidad-critica-rce-en-veeam-backup-replication/) - Producto(s) afectado(s): Veeam Backup & Replication versión 12.3.0.310 y todas las compilaciones anteriores a la versión 12. Descripción Se ha identificado una vulnerabilidad crítica en Veeam Backup & Replication, identificada como CVE-2025-23120, que permite la ejecución remota de código (RCE) en servidores de backup unidos a un dominio. Debido a su impacto, esta vulnerabilidad ha - [Alerta 2025-20 Vulnerabilidades de ZeroDay en productos Microsoft ](https://beaconlab.us/es/publicacion/alerta-2025-20-vulnerabilidades-de-zeroday-en-productos-microsoft/) - Fecha de publicación: 12/03/2025 Fecha de actualización: 20/03/2025 Producto(s) afectado(s): Azure Agent Installer .Net Azure CLI Windows exFAT File System Microsoft Office entre otros productos Descripción Se han reportado vulnerabilidades criticas y de tipo ZeroDays en productos Microsoft en su ultimo boletin de seguridad de Marzo 2025 (Patch Tuesday). Entre ellas se descartan CVE-2025-24983, una vulnerabilidad de - [Alerta 2025-22 Nueva vulnerabilidad en MongoDB](https://beaconlab.us/es/publicacion/alerta-2025-22-nueva-vulnerabilidad-en-mongodb/) - Producto(s) afectado(s): libbson: Versiones anteriores a 1.27.5 MongoDB Server v8.0: Versiones anteriores a 8.0.1 MongoDB Server v7.0: Versiones anteriores a 7.0.16 Descripción Se ha identificado una vulnerabilidad crítica en la biblioteca de controladores C de MongoDB que permite un desbordamiento de búfer, etiquetada como CVE-2025-0755 con un CVSS de 8.4. Específicamente en las funciones bson_append, esta falla permite un desbordamiento - [Alerta 2025-17 Vulnerabilidad Crítica en Elastic Kibana parcheada](https://beaconlab.us/es/publicacion/alerta-2025-17-vulnerabilidad-critica-en-elastic-kibana-parcheada/) - Producto(s) afectado(s): Kibana: Versiones 8.15.0 a 8.17.0: explotable por usuarios con el rol 'Viewer'​ Versiones 8.17.1 y 8.17.2: explotable por usuarios con privilegios específicos:​ 'fleet-all', 'integrations-all', 'actions:execute-advanced-connectors'. Descripción Se ha identificado una vulnerabilidad crítica en Kibana, designada como CVE-2025-25015, con una puntuación CVSS de 9.9. Esta vulnerabilidad surge de un problema de contaminación de Object.prototype del - [Alerta 2025-16 Vulnerabilidades Críticas en VMware activamente explotadas](https://beaconlab.us/es/publicacion/alerta-2025-16-vulnerabilidades-criticas-en-vmware-activamente-explotadas/) - Producto(s) afectado(s): VMware ESXi: Versiones 7.x anteriores a ESXi70U3s-24585291​ Versiones 8.x anteriores a ESXi80U3d-24585383 VMware Workstation Pro/Player: Versiones anteriores a la 17.6.3​ VMware Fusion: Versiones anteriores a la 13.6.3​ VMware Cloud Foundation: Versiones que incluyen ESXi 7.x u 8.x vulnerables​ VMware Telco Cloud Platform: Versiones que incluyen ESXi 7.x u 8.x vulnerables Descripción Se ha - [Alerta 2025-21 Vulnerabilidad crítica en plugin WooCommerce de WP](https://beaconlab.us/es/publicacion/alerta-2025-21-vulnerabilidad-critica-en-plugin-woocommerce-de-wp/) - Producto(s) afectado(s): HUSKY – WooCommerce Products Filter Professional - [Alerta 2025-19 Fallo de tipo RCE en Apache Tomcat ](https://beaconlab.us/es/publicacion/alerta-2025-19-fallo-de-tipo-rce-en-apache-tomcat/) - Producto(s) afectado(s): Apache Tomcat 11.0.0-M1 a 11.0.2 Apache Tomcat 10.1.0-M1 a 10.1.34 Apache Tomcat 9.0.0.M1 a 9.0.98 Descripción Se ha reportado una vulnerabilidad grave denominada como CVE-2025-24813, aún sin score definido en Apache Tomcat, que podría permitir a los atacantes ejecutar código remoto RCE, divulgar información confidencial o corromper datos. Apache Tomcat, un servidor web y contenedor - [Alerta 2025-18 Vulnerabilidad en popular librería de Python para generación de logs](https://beaconlab.us/es/publicacion/alerta-2025-18-vulnerabilidad-en-popular-libreria-de-python-para-generacion-de-logs/) - Producto(s) afectado(s): Versiones de python-json-logger < 3.3.0 Descripción Se ha identificado una vulnerabilidad crítica en 'python-json-logger', una librería Python muy popular que se utiliza para generar registros/logs JSON, la misma es compartida por el popular repositorio PyPi. Esta vulnerabilidad podría permitir a los atacantes ejecutar código arbitrario (RCE) en sistemas donde esté instalada la librería. - [Alerta 2025-11 Vulnerabilidad crítica de ejecución remota de código en Veeam Backup](https://beaconlab.us/es/publicacion/vulnerabilidad-critica-de-ejecucion-remota-de-codigo-en-veeam-backup/) - Producto(s) afectado(s): Esta vulnerabilidad impacta múltiples productos de Veeam, específicamente: Veeam Backup for Salesforce: versiones 3.1 y anteriores Veeam Backup for Nutanix AHV: versiones 5.0 y 5.1 Veeam Backup for AWS: versiones 6a y 7 Veeam Backup for Microsoft Azure: versiones 5a y 6 Veeam Backup for Google Cloud: versiones 4 y 5 Veeam Backup - [Alerta 2025-12 Vulnerabilidades críticas en Cisco ISE](https://beaconlab.us/es/publicacion/vulnerabilidades-criticas-en-cisco-ise/) - Producto(s) afectado(s): Cisco Identity Services Engine (ISE) versiones 3.0, 3.1, 3.2 y 3.3 Descripción Cisco ha identificado un par de vulnerabilidades críticas que permiten la ejecución de comandos como root y omisión de autorización en Cisco Identity Services Engine (ISE). Cisco ISE es una solución de software independiente para la administración de políticas de seguridad - [Alerta 2025-13 Vulnerabilidades Críticas en Apache Cassandra](https://beaconlab.us/es/publicacion/vulnerabilidades-criticas-en-apache-cassandra/) - Producto(s) afectado(s): Las vulnerabilidades afectan a las siguientes versiones de Apache Cassandra: Versiones 3.0.0 hasta 5.0.2 Descripción El equipo de Apache ha identificado una serie de vulnerabilidades críticas en su popular base de datos NoSQL de código abierto, Cassandra, la cual está diseñada para manejar grandes volúmenes de datos en múltiples servidores, ofreciendo alta disponibilidad - [Alerta 2025-15 Multiples vulnerabilidades en OpenSSH](https://beaconlab.us/es/publicacion/alerta-2025-15-multiples-vulnerabilidades-en-openssh/) - Producto(s) afectado(s): Las vulnerabilidades afectan a diversas versiones de OpenSSH dependiendo de la versión de Linux donde se encuentren ejecutando. Descripción Se ha publicado recientemente dos vulnerabilidades que afectan a la herramienta muy conocida y utilizada llamada OpenSSH, estas fallas, identificadas como CVE-2025-26465 (con CVSSv3 6.8 ) y CVE-2025-26466 (con CVSSv3 5.6), podrían permitir a - [Alerta 2025-14 Vulnerabilidad de Escalación de Privilegios en FortiOS de Fortinet.](https://beaconlab.us/es/publicacion/alerta-2025-14-vulnerabilidad-de-escalacion-de-privilegios-en-fortios-de-fortinet/) - Producto(s) afectado(s): Las vulnerabilidades afectan a las siguientes versiones de FortiOS: 7.6.0, 7.4.0 a 7.4.4, 7.2.0 a 7.2.9, 7.0.0 a 7.0.15 y todas las versiones de 6.4. Descripción Se ha reportado una vulnerabilidad alta de tipo escalación de privilegios que afecta al sistema FortiOS utilizado por varios productos de la empresa Fortinet, la vulnerabilidad ha - [Alerta 2025-10 Vulnerabilidad crítica en Cyberark EPM SaaS Windows Agent](https://beaconlab.us/es/publicacion/alerta-2025-10-vulnerabilidad-critica-en-epm-saas-windows-agent/) - Producto(s) afectado(s): Cyberark EPM SaaS Windows Agents – Todas las versiones anteriores a la 24.12 Descripción Se ha identificado una vulnerabilidad crítica en los EPM SaaS Windows Agents de Cyberark que podría permitir el acceso no autorizado a directorios locales. De acuerdo con Cyberark, esta vulnerabilidad afecta a todas las versiones del agente anteriores a - [Alerta 2025-09-Vulnerabilidad crítica en Oracle WebLogic Server](https://beaconlab.us/es/publicacion/alerta-2025-09-vulnerabilidad-critica-en-oracle-weblogic-server/) - Producto(s) afectado(s): WebLogic 12.2.1.4.0 WebLogic 14.1.1.0.0 Descripción Oracle ha emitido una alerta crítica para abordar la vulnerabilidad CVE-2025-21535, detectada en WebLogic Server. Con un puntaje CVSS de 9.8, esta falla permite a atacantes remotos no autenticados ejecutar código arbitrario (RCE) en sistemas vulnerables. La vulnerabilidad se origina debido al filtrado insuficiente de datos entrantes en - [Alerta 2025-8 Vulnerabilidad Crítica de ejecución remota de código en Windows OLE](https://beaconlab.us/es/publicacion/alerta-2025-08-vulnerabilidad-critica-de-ejecucion-remota-de-codigo-en-windows-ole/) - Producto(s) afectado(s): Windows 10 y 11 Windows Server 2008, 2008 R2, 2012, 2012 R2, 2016, 2019, 2022 y 2025 Descripción Se ha reportado una vulnerabilidad criticad en productos Microsoft identificada como CVE-2025-21298, que afecta al componente Object Linking and Embedding (OLE) de Windows, un componente central en el ecosistema de Windows que permite la incrustación - [Alerta 2025-07 Vulnerabilidad crítica en Microsoft Configuration Manager](https://beaconlab.us/es/publicacion/alerta-2025-07-vulnerabilidad-critica-en-microsoft-configuration-manager/) - Producto(s) afectado(s): Microsoft Configuration Manager Descripción Se ha identificado una vulnerabilidad crítica, CVE-2024-43468, en Microsoft Configuration Manager (ConfigMgr), un componente ampliamente utilizado para la gestión de sistemas en entornos empresariales. Esta vulnerabilidad representa un riesgo severo para las organizaciones que dependen de este software. Con un puntaje CVSS de 9.8, la vulnerabilidad permite a - [Alerta 2025-06 Múltiples Vulnerabilidades Críticas en Palo Alto Networks Expedition](https://beaconlab.us/es/publicacion/alerta-2025-06-multiples-vulnerabilidades-criticas-en-palo-alto-networks-expedition/) - Producto(s) afectado(s): Expedition 1 < 1.2.101. Descripción Palo Alto Networks ha identificado múltiples vulnerabilidades críticas en su herramienta. Estas fallas de seguridad podrían permitir a un atacantes acceder y manipular información sensible, como credenciales de acceso, configuraciones de dispositivos y claves API. Es crucial que los usuarios de Expedition tomen medidas inmediatas para mitigar - [Alerta 2025-05 Múltiples vulnerabilidades críticas en Windows](https://beaconlab.us/es/publicacion/alerta-2025-05-multiples-vulnerabilidades-criticas-en-windows/) - Producto(s) afectado(s): Múltiples productos de Microsoft Microsoft Office Excel Active Directory Domain Services Microsoft Office Outlook for Mac Windows BitLocker Windows NTLM Entre otros Descripción Recientemente, Microsoft publicó un total de 159 vulnerabilidades, incluidas 8 consideradas Zero-Days, con tres explotadas activamente en ataques. Estas vulnerabilidades afectan a varios productos como Microsoft Office Excel, Outlook for - [Alerta 2025-04 Vulnerabilidad crítica explotada activamente en firewalls Fortinet](https://beaconlab.us/es/publicacion/alerta-2025-04-vulnerabilidad-critica-explotada-activamente-en-firewalls-fortinet/) - Producto(s) afectado(s): FortiOS versiones 7.0.0 a 7.0.16 FortiProxy versiones 7.0.0 a 7.0.19 y 7.2.0 a 7.2.12 Descripción Fortinet ha emitido una alerta sobre una vulnerabilidad de día cero (ZeroDay) identificada como CVE-2024-55591 con un puntaje CVSS de 9.6, que permite la omisión de autenticación en sus productos FortiOS y FortiProxy. Existen reportes que dicen que - [Alerta 2025-03 Juniper Networks corrige vulnerabilidades críticas en Junos OS](https://beaconlab.us/es/publicacion/alerta-2025-03-juniper-networks-corrige-vulnerabilidades-criticas-en-junos-os/) - Producto(s) afectado(s): Junos OS, en versiones 21.2R3-S8, 21.4R3-S7, 22.2R3-S4, 22.3R3-S2, 22.4R3, 23.2R2, 23.4R1, 24.2R1 Junos OS Evolved, desde 24.2-EVO antes de 24.2R1-S2-EVO, 24.2R2-EVO Junos Space 24.1R2 Descripción Juniper Networks ha publicado actualizaciones de seguridad para su sistema operativo Junos OS, abordando múltiples vulnerabilidades de alta severidad que podrían ser explotadas para causar condiciones de denegación - [Alert 2025-02-Explotacion activa de vulnerabilidades de Palo Alto PAN OS](https://beaconlab.us/es/publicacion/alert-2025-02-explotacion-activa-de-vulnerabilidades-de-palo-alto-pan-os/) - Producto(s) afectado(s): PAN-OS 10.2, PAN-OS 11.0, PAN-OS 11.1 y PAN-OS 11.2 en los firewalls PA-Series, VM-Series y CN-Series y en Panorama (virtual y M-Series). Descripción En noviembre, desde BeaconLab, en nuestro boletín Alerta 2024-65: Vulnerabilidades Críticas en Firewalls de Palo Alto Networks (PAN-OS), habíamos advertido sobre algunas vulnerabilidades críticas de PanOS. Actualmente, estas vulnerabilidades están - [Alert 2025-01-SonicWall publica Parches para Fallas Críticas de Seguridad](https://beaconlab.us/es/publicacion/alert-2025-01-sonicwall-publica-parches-para-fallas-criticas-de-seguridad/) - Producto(s) afectado(s): Múltiples productos SonicWall Descripción SonicWall ha emitido parches para múltiples vulnerabilidades críticas en sus firewalls SonicOS. Entre las fallas más importantes se incluyen problemas de autenticación, escalación de privilegios y falsificación de solicitudes. CVE-2024-53704: Omisión de autenticación en SSLVPN Una vulnerabilidad en el mecanismo de autenticación SSLVPN permite a atacantes remotos eludir la - [Alerta 2024-69 Vulnerabilidad critica en ActiveDirectory ](https://beaconlab.us/es/publicacion/alerta-2024-69-vulnerabilidad-critica-en-activedirectory/) - Producto(s) afectado(s): Protocolo Ligero de Acceso a Directorios (LDAP) de Windows Sistema Operativo Windows Server 2008 y superiores Sistema Operativo Windows 10 y superiores Descripción Recientemente se ha publicado una vulnerabilidad que afecta al protocolo LDAP, nombrado como CVE-2024-49112, la cual es una falla crítica de ejecución remota de código (RCE) con una puntuación CVSS - [Alerta 2024-73 Vulnerabilidad DoS en PAN-OS de Palo Alto](https://beaconlab.us/publication/alert-2024-73-dos-vulnerability-in-palo-alto-pan-os/) - Producto(s) afectado(s): PAN-OS 11.1 (11.1.2-h16, 11.1.3-h13, 11.1.4-h7 y 11.1.5) PAN-OS 10.2 (10.2.8-h19, 10.2.9-h19, 10.2.10-h12, 10.2.11-h10, 10.2.12-h4, 10.2.13-h2 y 10.2.14) PAN-OS 10.1 (10.1.14-h8 y 10.1.15) PAN-OS 10.2.9-h19 y 10.2.10-h12 (solo aplicable a Prisma Access) PAN-OS 11.0 (no se ha corregido debido a que alcanzó el estado de fin de vida útil el 17 de noviembre de - [Alert 2024-72: Critical Vulnerabilities in FortiWLM and FortiManager](https://beaconlab.us/publication/vulnerabilidades-critica-en-fortiwlm-y-fortimanager/) - Affected product(s): CVE-2023-34990: FortiWLM 8.6, 8.6.0 a 8.6.5 FortiWLM 8.5, 8.5.0 a 8.5.4 CVE-2024-48782: FortiWLM 8.6, 8.6.0 a 8.6.5 CVE-2024-48889: FortiManager 7.6.0 (fixed in 7.6.1 or later) FortiManager versions 7.4.0 to 7.4.4 (fixed in 7.4.5 or later) FortiManager Cloud versions 7.4.1 to 7.4.4 (fixed in 7.4.5 or later) FortiManager versions 7.2.3 to 7.2.7 (fixed in - [Alert 2024-71: Critical RCE vulnerability in Apache Tomcat](https://beaconlab.us/publication/vulnerabilidad-rce-critica-en-apache-tomcat/) - Affected product(s): Apache Tomcat 11.0.0-M1 to 11.0.1 (fixed in 11.0.2 or later) Apache Tomcat 10.1.0-M1 to 10.1.33 (fixed in 10.1.34 or later) Apache Tomcat 9.0.0.M1 to 9.0.97 (fixed in 9.0.98 or later) Additionally, users must make the following configuration changes depending on the version of Java they are running: Java 8 or Java 11: Explicitly - [Alerta 2024-71: Vulnerabilidad RCE critica en Apache Tomcat](https://beaconlab.us/publication/vulnerabilidad-rce-critica-en-apache-tomcat/) - Producto(s) afectado(s): Apache Tomcat 11.0.0-M1 a 11.0.1 (corregido en 11.0.2 o posterior) Apache Tomcat 10.1.0-M1 a 10.1.33 (corregido en 10.1.34 o posterior) Apache Tomcat 9.0.0.M1 a 9.0.97 (corregido en 9.0.98 o posterior) Además, los usuarios deben realizar los siguientes cambios de configuración según la versión de Java que se esté ejecutando: Java 8 o Java - [Alerta 2024-66 Múltiples vulnerabilidades críticas en Windows](https://beaconlab.us/es/publicacion/alerta-2024-66-multiples-vulnerabilidades-criticas-en-windows/) - Recientemente, Microsoft ha publicó un total de 89 vulnerabilidades, incluidas 4 consideradas Zero-Days: CVE-2024-43639, CVE-2024-49039, CVE-2024-49040 y CVE-2024-49019. Se reporta que las dos primeras están siendo explotadas activamente. Estas vulnerabilidades afectan a varios productos como Microsoft Exchange Server, Active Directory Certificate Services y Windows Task Scheduler. De las vulnerabilidades publicadas por Microsoft en su parche - [Alerta 2024-65 Vulnerabilidades críticas en firewalls de Palo Alto Networks (PAN-OS)](https://beaconlab.us/es/publicacion/alerta-2024-65-vulnerabilidades-criticas-en-firewalls-de-palo-alto-networks-pan-os/) - Se han identificado dos vulnerabilidades críticas en los firewalls de próxima generación de Palo Alto Networks (NGFW), designadas como CVE-2024-0012 y CVE-2024-9474. La primera, CVE-2024-0012, es una vulnerabilidad de omisión de autenticación en la interfaz web de gestión de PAN-OS, que permite a atacantes remotos obtener privilegios de administrador sin necesidad de autenticación ni interacción - [Alerta 2024-64 Vulnerabilidad critica CVE-2024-52301 en Laravel](https://beaconlab.us/es/publicacion/vulnerabilidad-critica-cve-2024-52301-en-laravel/) - Descripción Laravel es un framework de código abierto ampliamente utilizado para desarrollar aplicaciones y servicios web con PHP. Este framework es conocido por su sintaxis elegante y su conjunto de herramientas integradas que permiten construir aplicaciones robustas de manera eficiente. Recientemente, se ha identificado una vulnerabilidad crítica, CVE-2024-52301, que afecta a varias versiones de Laravel. - [Alerta 2024-63 Vulnerabilidad en el software Cisco Ultra-Reliable Wireless Backhaul (URWB)](https://beaconlab.us/es/publicacion/alerta-2024-63-vulnerabilidad-en-el-software-cisco-ultra-reliable-wireless-backhaul-urwb/) - Recientemente el equipo de Cisco ha publicado una vulnerabilidad de máxima gravedad de tipo Inyección de Comando (Command Injection) que afecta a los puntos de acceso Cisco Unified Wireless Radio Bands (UWRB) etiquetada como CVE-2024-20418 con un score CVSS de 10. Esta vulnerabilidad permitiría a un atacante remoto ejecutar comandos como root. - [Alerta 2024-62 Vulnerabilidad crítica de CSS en pfSense](https://beaconlab.us/es/publicacion/alerta-2024-62-vulnerabilidad-critica-de-css-en-pfsense/) - Recientemente se ha detectado una explotación activa de la vulnerabilidad identificada como CVE-2024-46538 en pfSense versión 2.5.2 de criticadad critica y con un score de CVSSv3 de 9.3. Esta vulnerabilidad, de tipo Cross Site Script almacenado (Stored XSS) permite a atacantes ejecutar scripts web o código HTML arbitrario mediante la inyección de una carga maliciosa - [Alerta 2024-61 Explotación activa de vulnerabilidad crítica en Microsoft SharePoint Server](https://beaconlab.us/es/publicacion/alerta-2024-61-explotacion-activa-de-vulnerabilidad-critica-en-microsoft-sharepoint-server/) - Recientemente empezó a explotarse activamente la vulnerabilidad identificada como CVE-2024-38094 en Microsoft SharePoint Server, publicada por Microsoft en julio pasado. Esta vulnerabilidad está siendo un objetivo para grupos de amenazas persistentes avanzadas (APT) y operadores de ransomware, quienes utilizan esta debilidad para comprometer redes corporativas con fines de espionaje, robo de información confidencial y preparación - [Alerta 2024-60 Vulnerabilidades Zero-Day en software de respaldo de QNAP](https://beaconlab.us/es/publicacion/alerta-2024-60-vulnerabilidades-zero-day-en-software-de-respaldo-de-qnap/) - QNAP ha identificado un par de vulnerabilidades zero-day, conocidas como CVE-2024-50387 y CVE-2024-50388, demostradas en el evento Pwn2Own, ambas permiten la ejecución remota de código (RCE), mediante inyección SQL e inyección de comandos de sistema operativo respectivamente, lo cual significa que un atacante puede ejecutar comandos en el dispositivo vulnerable desde una ubicación remota. Esto - [Alerta 2024-59 Vulnerabilidad persistente en Windows Themes](https://beaconlab.us/es/publicacion/alerta-2024-59-vulnerabilidad-persistente-en-windows-themes/) - El equipo de ACROS Security ha dado a conocer una nueva vulnerabilidad zero-day relacionada con un par que previamente se habían solucionado, la CVE-2024-38030 y CVE-2024-21320, la cual reside en el manejo de archivos de temas (.theme) en Windows. Cuando un usuario descarga o visualiza un archivo de tema que incluye imágenes ubicadas en una - [Alerta 2024-58 Vulnerabilidades Críticas en Productos Cisco](https://beaconlab.us/es/publicacion/alerta-2024-58-vulnerabilidades-criticas-en-productos-cisco/) - Cisco ha anunciado recientemente que han identificado varias vulnerabilidades críticas y han lanzado actualizaciones para mitigar estas fallas de seguridad que han sido activamente explotadas en varias de sus tecnologías: Cisco ASA (Adaptive Security Applience), dispositivo de seguridad que combina funciones de firewall, antivirus, prevención de intrusiones y red privada virtual (VPN); Cisco FMC (Firepower - [Alerta 2024-57 Vulnerabilidad crítica en Oracle WebLogic Server](https://beaconlab.us/es/publicacion/alerta-2024-57-vulnerabilidad-critica-en-oracle-weblogic-server/) - Una nueva vulnerabilidad crítica identificada como CVE-2024-21216, con una puntuación CVSS de 9.8, afecta a múltiples versiones de Oracle WebLogic Server, plataforma de servidor de aplicaciones basada en Java ampliamente utilizada, y su explotación permite a atacantes remotos ejecutar código arbitrario sin autenticación. Esta vulnerabilidad permite a un atacante con acceso simple a la red - [Alerta 2024-56 Vulnerabilidad Crítica en Spring Framework](https://beaconlab.us/es/publicacion/alerta-2024-56-vulnerabilidad-critica-en-spring-framework/) - Se ha identificado una nueva vulnerabilidad crítica de path traversal Spring Framework, identificada como CVE-2024-38819. Esta vulnerabilidad afecta varias versiones de este framework, el cual es utilizado comúnmente en aplicaciones web basadas en Java. Esta vulnerabilidad permite a un atacante manipular las rutas de archivos dentro de una aplicación web para acceder a archivos fuera - [Alerta 2024-68 Vulnerabilidades Críticas en SonicWall](https://beaconlab.us/es/publicacion/vulnerabilidades-criticas-en-sonicwall/) - Producto(s) afectado(s): Los siguientes productos de la serie SMA 100 son vulnerables: Modelos: SMA 200, 210, 400, 410, 500v Versiones: 10.2.1.13-72sv y versiones anteriores Descripción Se han reportado dos vulnerabilidades importantes para productos afectando a productos SonicWall, especificamente al SMA100 SSLVPN, se han identificado CVE-2024-40763 y CVE-2024-45318 con una puntuación CVSSv3 7.5 y 8.1 respectivamente. Ambas están relacionadas con - [Alerta 2024-70 Vulnerabilidad Crítica en OpenWrt - CVE-2024-54143](https://beaconlab.us/es/publicacion/alerta-2024-70-vulnerabilidad-critica-en-openwrt-cve-2024-54143/) - Producto(s) afectado(s): Versión ASU de Openwrt: 920c8a1 Descripción Se ha identificado una vulnerabilidad crítica en la función Attended Sysupgrade (ASU) de OpenWrt, que podría permitir a atacantes distribuir firmware malicioso a través de imágenes comprometidas. Esta falla, clasificada como CVE-2024-54143, tiene una puntuación CVSS de 9.3 y afecta directamente al servidor de actualización de sistema OpenWrt. OpenWrt es un - [Alerta 2024-67 Vulnerabilidades criticas RCE en productos Microsoft ](https://beaconlab.us/es/publicacion/alerta-2024-67-vulnerabilidades-criticas-rce-en-productos-microsoft/) - Producto(s) afectado(s): Múltiples productos de MicrosoftAplicaciones y servicios de Microsoft OfficeSeguridad del sistema y gestión de endpointsComponentes y servicios de WindowsServicios de autenticación y redInfraestructura y roles de servidor Otros componentes críticos Descripción Se ha reportado la explotación activa de un vulnerabilidad de Día Cero (Zero-Day) etiquetada como CVE-2024-49138 con un score de CVSSv3 de 7.8 que - [Alerta 2024-55 Botnet Fénix activa en México](https://beaconlab.us/publication/2024-55-fenix-botnet-active-in-mexico/) - El grupo de criminales que gestiona la botnet Fénix ha intensificado sus actividades desde 2022. Este botnet ha dirigido múltiples ataques, principalmente al SAT (Servicio de Administración Tributaria), utilizando como vectores de ataque el phishing y sitios web fraudulentos que imitan portales oficiales, demostrando así un objetivo centrado fuertemente en ciudadanos mexicanos. Estos sitios falsos - [Alerta 2024-53 Vulnerabilidad crítica en Jetpack](https://beaconlab.us/publication/2024-53-critical-vulnerability-in-jetpack/) - Descripción El complemento Jetpack de WordPress lanzó una actualización de seguridad crítica para resolver una vulnerabilidad que permitía a los usuarios autenticados acceder a formularios enviados por otros visitantes. Jetpack, desarrollado por Automattic, es un complemento popular que mejora la funcionalidad, seguridad y rendimiento de los sitios web en WordPress. Durante una auditoría de seguridad - [Alert 2023-08 - VMware VDC Appliances Vulnerable to Authentication Skipping](https://beaconlab.us/publication/2023-08-vmware-vdc-appliances-vulnerable-to-authentication-skipping/) - VMware has reported a critical vulnerability affecting products, VMware Cloud Director Appliance (VCD appliance), named CVE-2023-34060 classified as critical witha CVSSv3 score of 9.8, which affects the sssd component of the Photon OS™. In an upgraded version of VMware Cloud Director Appliance 10.5 (upgraded from a previous version), a malicious actor with network access to - [Alert 2024-13 Critical Vulnerability in Check Point VPN](https://beaconlab.us/publication/2024-13-critical-vulnerability-in-check-point-vpn/) - Affected Product(s): Check Point Security Gateways with remote access VPN or Mobile Access Software Blades enabled. Description: Check Point has recently released a security patch for a zero-day vulnerability in the VPN module that has been exploited by attackers to gain remote access to firewalls and attempt to compromise internal networks. This vulnerability, identified as - [Alert 2024-14 Active Exploitation in Oracle WebLogic Server](https://beaconlab.us/publication/2024-14-active-exploitation-in-oracle-weblogic-server/) - Affected Product(s): Oracle WebLogic Server, a component of the Oracle Fusion Middleware suite. Affected Versions: 3.6.0 1.3.0 2.1.0 2.1.1 2.1.2 Description: Recently, there has been an increase in active exploitation of the CVE-2017-3506 vulnerability in Oracle WebLogic by criminal groups. This vulnerability, with a severity score of 7.4, resides in a component of the Oracle - [Alert 2024-25 Critical RCE Vulnerabilities in Veeam](https://beaconlab.us/publication/2024-25-critical-rce-vulnerabilities-in-veeam/) - The Veeam team has released a series of vulnerabilities along with their respective security patches. Among these, several could seriously impact the security of organizations, notably CVE-2024-40710 and CVE-2024-40711, which are remote code execution (RCE) vulnerabilities. We strongly recommend taking action and applying the security patches published by the manufacturer. - [Alert 2024-41 Critical Vulnerability Zimbra CVE-2024-45519](https://beaconlab.us/publication/2024-41-critical-vulnerability-zimbra-cve-2024-45519/) - Affected Product(s): Zimbra Collaboration: 8.8.15 - 10.1.0 Description: This vulnerability allows a remote attacker to execute arbitrary shell commands on the target system. The flaw is due to improper input validation within the postjournal service. - [Alert 2024-53: Critical Vulnerability in Jetpack](https://beaconlab.us/publication/2024-53-critical-vulnerability-in-jetpack/) - Description: The WordPress Jetpack plugin has released a critical security update to address a vulnerability that allowed authenticated users to access forms submitted by other visitors. Jetpack, developed by Automattic, is a popular plugin that enhances the functionality, security, and performance of WordPress websites. During an internal security audit, a vulnerability was discovered in Jetpack’s - [Alerta 2024-47 Múltiples vulnerabilidades críticas en Windows (Octubre 2024)](https://beaconlab.us/publication/2024-47-multiple-critical-vulnerabilities-in-windows-october-2024/) - En los ultimos días, Microsoft ha publicado un total de 118 vulnerabilidades, incluidas 5 consideradas Zero-Days: CVE-2024-42827, CVE-2024-42317, CVE-2024-43205, CVE-2024-43341 y CVE-2024-43292, las cuales, se reportan que las mismas están siendo explotadas activamente. Estas vulnerabilidades afectan a varios productos como Microsoft Exchange Server, Microsoft Office y Windows Kernel. De las vulnerabilidades publicadas por Microsoft en - [Alerta 2023-01 - Explotación activa de una vulnerabilidad crítica en los productos de Trend Micro](https://beaconlab.us/publication/2023-01-active-exploitation-of-critical-vulnerability-in-trend-micro-products/) - Se ha informado de una vulnerabilidad crítica que afecta a los productos de Trend Micro, la CVE-2023-41179, clasificada como crítica con una puntuación CVSS de 7,2. La vulnerabilidad afecta específicamente al módulo de desinstalación de AV (desarrollado por terceros), que está contenido en Trend Micro Apex One (local y SaaS), Worry-Free Business Security y Worry-Free - [Alert 2023-01 - Active Exploitation of Critical Vulnerability in Trend Micro Products](https://beaconlab.us/publication/2023-01-active-exploitation-of-critical-vulnerability-in-trend-micro-products/) - A critical vulnerability affecting Trend Micro products has been reported as CVE-2023-41179 classified as critical with a CVSS score of 7.2. The vulnerability specifically affects the AV uninstall module (developed by a third party), which is contained in Trend Micro Apex One (on-premises and SaaS), Worry-Free Business Security and Worry-Free Business Security Services. There are - [Alerta 2023-02 - Vulnerabilidades críticas en los productos Nagios](https://beaconlab.us/publication/2023-02-critical-vulnerabilities-in-nagios-products/) - Se han informado vulnerabilidades críticas de Inyección SQL que afectan al software de monitorización de red Nagios XI, que podrían dar lugar a una escalada de privilegios. La lista de vulnerabilidades se describe a continuación: CVE-2023-40933- Inyección SQL en la configuración de banners publicitarios con criticidad Alta con puntuación 8.8, permite a atacantes autenticados con - [Alert 2023-02 - Critical Vulnerabilities in Nagios Products](https://beaconlab.us/publication/2023-02-critical-vulnerabilities-in-nagios-products/) - There have been reported critical SQL Injection vulnerabilities affecting the Nagios XI network monitoring software, which could result in privilege escalation. The list of vulnerabilities is described below: CVE-2023-40933- SQL Injection in the ad banner configuration with High criticality with score 8.8, allows authenticated attackers with ad banner configuration privileges to execute arbitrary SQL commands - [Alerta 2023-05 - Se está explotando activamente una vulnerabilidad de día cero en Cisco IOS XE.](https://beaconlab.us/publication/2023-05-zero-day-vulnerability-in-cisco-ios-xe-is-being-actively-exploited/) - Se ha informado de una vulnerabilidad crítica de Día Cero que afecta a los productos de Cisco como CVE-2023-20198,clasificada como crítica con una puntuación CVSS de 10. La vulnerabilidad afecta específicamente al módulo de interfaz web del software Cisco IOS XE cuando se expone a Internet o a redes no fiables. - [Alert 2023-05 - Zero-Day vulnerability in Cisco IOS XE is being actively exploited.](https://beaconlab.us/publication/2023-05-zero-day-vulnerability-in-cisco-ios-xe-is-being-actively-exploited/) - A critical Zero-Day vulnerability affecting Cisco products has been reported as CVE-2023-20198,classified as critical with a CVSS score of 10. The vulnerability specifically affects the web interface module of Cisco IOS XE software when exposed to the Internet or untrusted networks. - [Alerta 2023-06 - Vulnerabilidades críticas detectadas en productos VMware](https://beaconlab.us/publication/2023-06-critical-vulnerabilities-reported-in-vmware-products/) - Se ha informado de una vulnerabilidad crítica que afecta a los productos VMware vCenter Server y que podría dar lugar a la ejecución remota de código (RCE) en los sistemas afectados. El problema, identificado como CVE-2023-34048 con una puntuación de 9,8, se ha descrito como una vulnerabilidad de escritura fuera de los límites en la - [Alert 2023-06 - Critical Vulnerabilities Reported in VMware Products](https://beaconlab.us/publication/2023-06-critical-vulnerabilities-reported-in-vmware-products/) - A critical vulnerability affecting VMware vCenter Server products has been reported that could result in remote code execution (RCE) on affected systems. The issue, identified as CVE-2023-34048 with score 9.8, has been described as an out-of-bounds write vulnerability in the implementation of the DCE/RPC protocol. "A malicious actor with access to the vCenter Server network - [Alerta 2023-07 - PoC público para la vulnerabilidad RCE crítica de Microsoft Exchange Server](https://beaconlab.us/publication/2023-07-public-poc-for-microsoft-exchange-server-critical-rce-vulnerability/) - Se ha informado de una vulnerabilidad crítica que afecta al servidor de correo Microsoft Exchange Server, denominada CVE-2023-36745 y clasificada como Alta con una puntuación CVSS de 8,0, que puede permitir a atacantes remotos ejecutar código remoto (RCE). Esta vulnerabilidad se aprovecha de la clase Microsoft.Exchange.DxStore.Common.DxSerializationUtil.SharedTypeResolver para eludir las restricciones de seguridad predeterminadas de .NET - [Alert 2023-07 - Public PoC for Microsoft Exchange Server Critical RCE Vulnerability](https://beaconlab.us/publication/2023-07-public-poc-for-microsoft-exchange-server-critical-rce-vulnerability/) - A critical vulnerability has been reported affecting Microsoft Exchange Server Mail Server named CVE-2023-36745 rated High with a CVSS score of 8.0, which may allow remote attackers to execute remote code (RCE). This vulnerability is exploited by leveraging the Microsoft.Exchange.DxStore.Common.DxSerializationUtil.SharedTypeResolver class to bypass the default security restrictions of the .NET Framework. This class can be - [Alerta 2023-08 - Los dispositivos VMware VDC son vulnerables a la omisión de autenticación](https://beaconlab.us/publication/2023-08-vmware-vdc-appliances-vulnerable-to-authentication-skipping/) - VMware ha informado de una vulnerabilidad crítica que afecta a los productos VMware Cloud Director Appliance (VCD appliance), denominada CVE-2023-34060 clasificada como crítica con unapuntuación CVSSv3 de 9,8, que afecta al componente sssd del Photon OS™. En una versión actualizada de VMware Cloud Director Appliance 10.5 (actualizada desde una versión anterior), un actor malicioso con - [Alerta 2023-09 - Múltiples vulnerabilidades críticas en productos de Microsoft](https://beaconlab.us/publication/2023-09-multiple-critical-vulnerabilities-in-microsoft-products/) - Se han notificado vulnerabilidades críticas que afectan a los productos de Microsoft. La empresa ha publicado actualizaciones para un total de 63 problemas en su boletín de noviembre de 2023, incluidos tres que los actores de amenazas están explotando activamente y dos que se habían revelado anteriormente pero que aún no se habían explotado. Entre - [Alert 2023-09 - Multiple Critical Vulnerabilities in Microsoft Products](https://beaconlab.us/publication/2023-09-multiple-critical-vulnerabilities-in-microsoft-products/) - Critical vulnerabilities have been reported affecting Microsoft products. The company has published updates for a total of 63 issues in its November 2023 bulletin, including three that threat actors are actively exploiting and two that were previously disclosed but had not yet been exploited. Among the most important vulnerabilities reported and patched by Microsoft, we - [Alerta 2023-10 - Fallo del NetFilter del Núcleo Linux que Permite el Acceso Root](https://beaconlab.us/publication/2023-10-linux-kernel-netfilter-failure-allowing-root-access/) - Recientemente se ha informado de una vulnerabilidad en el módulo NetFilter del kernel de Linux, que permite a usuarios locales sin privilegios escalar sus privilegios, permitiendo el control total de un sistema. La vulnerabilidad ha sido identificada como CVE-2023-6817 con una puntuación de 7,8 y criticidad alta. - [Alert 2023-10 - Linux Kernel NetFilter Failure Allowing Root Access](https://beaconlab.us/publication/2023-10-linux-kernel-netfilter-failure-allowing-root-access/) - A vulnerability has recently been reported in the NetFilter module of the Linux kernel, which allows unprivileged local users to escalate their privileges, allowing full control over a system. The vulnerability has been identified as CVE-2023-6817 with a score of 7.8 and high criticality. - [Alerta 2024-12 Publicación de un exploit para Fortinet](https://beaconlab.us/publication/2024-12-publication-of-exploit-for-fortinet/) - Producto(s) afectado(s): FortiClient FortiSIEM Versiones: 1.0-7.1.1 0.0-7.0.2 7.0-6.7.8 6.0-6.6.3 5.0-6.5.2 4.0-6.4.2 Descripción: El martes 28 de mayo, un grupo de investigadores de ciberseguridad publicó un exploit para la vulnerabilidad conocida como CVE-2024-23109, que tiene una calificación de gravedad crítica y una puntuación CVSS de 9,8, que afecta a Fortinet FortiSIEM. La vulnerabilidad radica en una - [Alerta 2024-01 Ataque Terrapin que afecta al protocolo SSH](https://beaconlab.us/publication/2024-01-terrapin-attack-affecting-ssh-protocol/) - Se ha informado de un nuevo ataque que afecta al estándar de conexión remota SSH, desarrollado por investigadores académicos de la Universidad Ruhr de Bochum, que desarrollaron un nuevo ataque denominado Terrapin que manipula los números de secuencia durante el proceso de apretón de manos para romper la integridad del canal SSH cuando se utilizan - [Alert 2024-01 Terrapin attack affecting SSH protocol](https://beaconlab.us/publication/2024-01-terrapin-attack-affecting-ssh-protocol/) - A new attack affecting the SSH remote connection standard has been reported, developed by academic researchers at Ruhr University Bochum, who developed a new attack called Terrapin that manipulates sequence numbers during the handshake process to break the integrity of the SSH channel when certain widely used encryption modes are used. The weaknesses and flaws - [Alerta 2024-02 Explotación de vulnerabilidad en NetScaler](https://beaconlab.us/publication/2024-02-vulnerability-exploitation-in-netscaler/) - Se han descubierto vulnerabilidades que se están explotando activamente en los productos NetScaler ADC y NetScaler Gateway, cuyo impacto puede llevar a la ejecución de código arbitrario y a la denegación de servicio en aquellos gestionados por clientes que también están expuestos a Internet. Cabe señalar que los productos NetScaler ADC y NetScaler Gateway gestionados - [Alert 2024-02 Vulnerability Exploitation in NetScaler](https://beaconlab.us/publication/2024-02-vulnerability-exploitation-in-netscaler/) - Vulnerabilities have been discovered that are being actively exploited in NetScaler ADC and NetScaler Gateway products, the impact of which can lead to arbitrary code execution and denial of service on those managed by customers that are also exposed to the Internet. It should be noted that the NetScaler ADC and NetScaler Gateway products that - [Fortinet advierte de que se está explotando una vulnerabilidad en FortiOS SSL VPN.](https://beaconlab.us/publication/fortinet-warns-that-a-vulnerability-in-fortios-ssl-vpn-is-being-exploited/) - Fortinet está advirtiendo de que una nueva vulnerabilidad crítica de ejecución remota de código en FortiOS SSL VPN está siendo potencialmente explotada La vulnerabilidad conocida como CVE-2024-21762 / FG-IR-24-015 tiene una puntuación de gravedad de 9,6, ésta, permite una escritura "out-opf-bounds" (El producto escribe datos más allá del final o antes del inicio del búfer - [Fortinet warns that a vulnerability in FortiOS SSL VPN is being exploited.](https://beaconlab.us/publication/fortinet-warns-that-a-vulnerability-in-fortios-ssl-vpn-is-being-exploited/) - Fortinet is warning that a new critical remote code execution vulnerability in FortiOS SSL VPN is potentially being exploited The vulnerability known as CVE-2024-21762 / FG-IR-24-015 has a severity score of 9.6, this one, allows an "out-opf-bounds" write (The product writes data beyond the end or before the start of the intended buffer.), which allows - [Vulnerabilidad crítica de Moniker Link en Outlook](https://beaconlab.us/publication/critical-moniker-link-vulnerability-in-outlook/) - Esta vulnerabilidad, denominada "Moniker Link", permite a los atacantes eludir la seguridad nativa de Outlook, forzando a la aplicación a buscar el recurso solicitado sin pedir confirmación ni alertas de amenaza. - [Critical Moniker Link vulnerability in Outlook](https://beaconlab.us/publication/critical-moniker-link-vulnerability-in-outlook/) - This vulnerability, dubbed "Moniker Link", allows attackers to bypass Outlook's native security, forcing the application to search for the requested resource without requiring confirmation or threat alerts. - [Alerta 2024-06 Vulnerabilidad RCE en productos Fortinet](https://beaconlab.us/publication/2024-06-rce-vulnerability-in-fortinet-products/) - Se ha informado de una nueva vulnerabilidad en los productos de Fortinet, identificada como CVE-2024-21762, que ha recibido una puntuación CVSSv3 de 9,6, con gravedad crítica. Se trata de una vulnerabilidad de escritura fuera de los límites en FortiOS y FortiProxy en el módulo sslvpn, que puede permitir a un atacante remoto no autenticado ejecutar - [Alert 2024-06 RCE Vulnerability in Fortinet Products](https://beaconlab.us/publication/2024-06-rce-vulnerability-in-fortinet-products/) - A new vulnerability has been reported in Fortinet products, identified as CVE-2024-21762, which was given a CVSSv3 score of 9.6, with critical severity. The vulnerability is an out-of-bounds write vulnerability [CWE-787] in FortiOS and FortiProxy in the sslvpn module, this may allow an unauthenticated remote attacker to execute arbitrary code or command via specially crafted - [Alerta 2024-07 Se ha informado de múltiples vulnerabilidades en productos VMware.](https://beaconlab.us/publication/2024-07-multiple-vulnerabilities-reported-in-vmware-products/) - Se ha informado de múltiples vulnerabilidades en los productos VMware, identificadas como CVE-2024-22252 con CVSSv3 de 9,3, CVE-2024-22253 con CVSSv3 de 9,3, CVE-2024-22254 con CVSSv3 de 7,9 y CVE-2024-22255 con CVSSv3 de 7,1. Las vulnerabilidades individuales documentadas en este informe para VMware ESXi tienen una gravedad Alta, pero la combinación de estas vulnerabilidades dará lugar - [Alert 2024-07 Multiple vulnerabilities reported in VMware products.](https://beaconlab.us/publication/2024-07-multiple-vulnerabilities-reported-in-vmware-products/) - Multiple vulnerabilities have been reported in VMware products, identified as CVE-2024-22252 with CVSSv3 of 9.3, CVE-2024-22253 with CVSSv3 of 9.3, CVE-2024-22254 with CVSSv3 of 7.9 and CVE-2024-22255 with CVSSv3 of 7.1. The individual vulnerabilities documented in this report for VMware ESXi have a High severity, but the combination of these vulnerabilities will result in a - [Alerta 2024-08 Horabot activo en México.](https://beaconlab.us/publication/2024-08-horabot-active-in-mexico/) - Recientemente se ha informado de una nueva actividad de Horabot en México, una campaña de phishing de la que posiblemente podrías ser víctima. Lee nuestro boletín para saber más sobre Horabot. - [Alert 2024-08 Horabot active in Mexico.](https://beaconlab.us/publication/2024-08-horabot-active-in-mexico/) - Recently new Horabot activity has been reported in Mexico, a phishing campaign of which you could possibly be a victim. Read our newsletter to learn more about Horabot. - [Alerta 2024-09 Vulnerabilidad explotada activamente en GlobalProtect de Palo Alto.](https://beaconlab.us/publication/2024-09-vulnerability-actively-exploited-in-palo-altos-globalprotect-lobalprotect/) - Palo Alto advierte de que se está explotando activamente una vulnerabilidad en sus productos denominada CVE-2024-3400, que permite la ejecución de código arbitrario con privilegios de administrador sin autorización previa.Lee nuestro boletín para obtener más información sobre cómo mitigar este problema. - [Alert 2024-09 Vulnerability actively exploited in Palo Alto's GlobalProtect.](https://beaconlab.us/publication/2024-09-vulnerability-actively-exploited-in-palo-altos-globalprotect-lobalprotect/) - Palo Alto warns that a vulnerability is actively being exploited in its products named as CVE-2024-3400, which allows arbitrary code execution with administrator privileges without prior authorization.Read our bulletin to learn more about mitigating this issue. - [Alerta 2024-10 Vulnerabilidades en productos F5](https://beaconlab.us/publication/2024-10-vulnerabilities-in-f5-products/) - Producto(s) afectado(s): F5 BIG-IP Descripción: Un grupo de investigadores ha descubierto cinco vulnerabilidades en un componente que reside en la línea de productos F5 BIG-IP. Cuando se explotan, estas vulnerabilidades conceden a los atacantes el control administrativo total del dispositivo, permitiéndoles crear cuentas en cualquier activo F5 gestionado por el componente Next Central Manager. Estas - [Alert 2024-10 Vulnerabilities in F5 Products](https://beaconlab.us/publication/2024-10-vulnerabilities-in-f5-products/) - Affected Product(s): F5 BIG-IP Description: A group of researchers has discovered five vulnerabilities in a component residing within the F5 BIG-IP product line. When exploited, these vulnerabilities grant attackers full administrative control of the device, enabling them to create accounts on any F5 asset managed by the Next Central Manager component. These created accounts will - [Alerta 2024-11 Actualización de seguridad crítica para Cisco FMC, ASA y FTD](https://beaconlab.us/publication/2024-11-critical-security-update-for-cisco-fmc-asa-and-ftd/) - Producto(s) afectado(s): Centro de Gestión de la Potencia de Fuego (CGF) Dispositivo de seguridad adaptable de Cisco (ASA) Defensa frente a amenazas Cisco Firepower (FTD) Descripción: Cisco ha abordado un conjunto de vulnerabilidades identificadas como CVE-2024-20355, CVE-2024-20363, CVE-2024-20261, CVE-2024-20361, CVE-2024-20293 y CVE-2024-20360, siendo esta última la más crítica, con una puntuación de gravedad de 8,8. - [Alert 2024-11 Critical Security Update for Cisco FMC, ASA, and FTD](https://beaconlab.us/publication/2024-11-critical-security-update-for-cisco-fmc-asa-and-ftd/) - Affected Product(s): Firepower Management Center (FMC) Cisco Adaptive Security Appliance (ASA) Cisco Firepower Threat Defense (FTD) Description: Cisco has addressed a set of vulnerabilities identified as CVE-2024-20355, CVE-2024-20363, CVE-2024-20261, CVE-2024-20361, CVE-2024-20293, and CVE-2024-20360, with the latter being the most critical, having a severity score of 8.8. These vulnerabilities affect Cisco ASA, FTD, and FMC products. - [Alert 2024-12 Publication of Exploit for Fortinet](https://beaconlab.us/publication/2024-12-publication-of-exploit-for-fortinet/) - Affected Product(s): FortiClient FortiSIEM Versions: 1.0-7.1.1 0.0-7.0.2 7.0-6.7.8 6.0-6.6.3 5.0-6.5.2 4.0-6.4.2 Description: On Tuesday, May 28, a group of cybersecurity researchers published an exploit for the vulnerability known as CVE-2024-23109, which has a critical severity rating and a CVSS score of 9.8, affecting Fortinet FortiSIEM. The vulnerability lies in a SQL command sanitization weakness that - [Alerta 2024-13 Vulnerabilidad crítica en VPN de Check Point](https://beaconlab.us/publication/2024-13-critical-vulnerability-in-check-point-vpn/) - Producto(s) afectado(s): Check Point Security Gateways con acceso remoto VPN o Mobile Access Software Blades habilitados. Descripción: Check Point ha publicado recientemente un parche de seguridad para una vulnerabilidad de día cero en el módulo VPN que ha sido aprovechada por los atacantes para obtener acceso remoto a los cortafuegos e intentar comprometer las redes - [Alerta 2024-14 Explotación activa en Oracle WebLogic Server](https://beaconlab.us/publication/2024-14-active-exploitation-in-oracle-weblogic-server/) - Producto(s) afectado(s): Oracle WebLogic Server, un componente del conjunto Oracle Fusion Middleware. Versiones afectadas: 3.6.0 1.3.0 2.1.0 2.1.1 2.1.2 Descripción: Recientemente, se ha producido un aumento de la explotación activa de la vulnerabilidad CVE-2017-3506 en Oracle WebLogic por parte de grupos delictivos. Esta vulnerabilidad, con una puntuación de gravedad de 7,4, reside en un componente - [Alerta 2024-15 Vulnerabilidad crítica en Veeam Backup con exploit público](https://beaconlab.us/publication/2024-15-critical-vulnerability-in-veeam-backup-with-public-exploit/) - Producto(s) afectado(s): Veeam Backup Enterprise Manager Versiones afectadas: Versiones anteriores a la 12.1.2.172 Descripción:El 21 de mayo de 2024, Veeam anunció el descubrimiento de un fallo de seguridad en el software Veeam Backup Enterprise Manager, identificado como CVE-2024-29849, con una puntuación de gravedad de 9,8 (Alta). Esta vulnerabilidad es un bypass de autenticación, que permite - [Alert 2024-15 Critical Vulnerability in Veeam Backup with Public Exploit](https://beaconlab.us/publication/2024-15-critical-vulnerability-in-veeam-backup-with-public-exploit/) - Affected Product(s): Veeam Backup Enterprise Manager Affected Versions: Versions prior to 12.1.2.172 Description:On May 21, 2024, Veeam announced the discovery of a security flaw in Veeam Backup Enterprise Manager software, identified as CVE-2024-29849, with a severity score of 9.8 (High). This vulnerability is an authentication bypass, allowing an attacker to manipulate backups within the infrastructure. - [Alert 2024-16 RCE Vulnerability in PHP CGI on Windows Systems](https://beaconlab.us/publication/2024-16-rce-vulnerability-in-php-cgi-on-windows-systems/) - Affected Product(s): The vulnerability CVE-2024-4577 affects all versions of PHP installed on Windows systems: PHP 8.3 < 8.3.8 PHP 8.2 < 8.2.20 PHP 8.1 < 8.1.29 The PHP branches 8.0, 7, and 5 are at End of Life (EOL) and no longer receive maintenance. Description: On June 6, 2024, the security team at DEVCORE alerted - [Alerta 2024-16 Vulnerabilidad RCE en PHP CGI en sistemas Windows](https://beaconlab.us/publication/2024-16-rce-vulnerability-in-php-cgi-on-windows-systems/) - Producto(s) afectado(s): La vulnerabilidad CVE-2024-4577 afecta a todas las versiones de PHP instaladas en sistemas Windows: PHP 8.3 < 8.3.8 PHP 8.2 < 8.2.20 PHP 8.1 < 8.1.29 Las ramas PHP 8.0, 7 y 5 se encuentran en Fin de Vida (EOL ) y ya no reciben mantenimiento. Descripción: El 6 de junio de 2024, - [Alerta 2024-17 Vulnerabilidad Zero-Click en Outlook](https://beaconlab.us/publication/2024-17-zero-click-vulnerability-in-outlook/) - Producto(s) afectado(s): Clientes de MS Outlook posteriores a la versión 2016. Descripción: El 11 de junio de 2024, Microsoft publicó un parche específico para la vulnerabilidad conocida como CVE-2024-30103, descubierta un mes antes por investigadores de Morphisec, con una puntuación de gravedad de 8,8. Esta vulnerabilidad se identificó el 3 de abril de 2024 y - [Alert 2024-17 Zero-Click Vulnerability in Outlook](https://beaconlab.us/publication/2024-17-zero-click-vulnerability-in-outlook/) - Affected Product(s): MS Outlook clients after version 2016. Description: On June 11, 2024, Microsoft released a dedicated patch for the vulnerability known as CVE-2024-30103, which was discovered a month earlier by Morphisec researchers, with a severity score of 8.8. This vulnerability was identified on April 3, 2024, and reported privately to Microsoft. While details have - [Alert 2024-18 RegreSSHion Vulnerability](https://beaconlab.us/publication/2024-18-regresshion-vulnerability/) - Affected Product(s): Versions prior to 4.4p1: Vulnerable if they do not have patches for CVE-2006-5051 and CVE-2008-4109. Versions from 8.5p1 to 9.8p1, not including 9.8p1: The vulnerability resurfaces due to the accidental removal of a critical component in a function. Description: The Qualys Threat Research Unit (TRU) has discovered a severe vulnerability named "regreSSHion" (CVE-2024-6387) - [Alerta 2024-18 Vulnerabilidad de RegreSSHion](https://beaconlab.us/publication/2024-18-regresshion-vulnerability/) - Producto(s) afectado(s): Versiones anteriores a 4.4p1: Vulnerables si no tienen parches para CVE-2006-5051 y CVE-2008-4109. Versiones de la 8.5p1 a la 9.8p1, sin incluir la 9.8p1: La vulnerabilidad reaparece debido a la eliminación accidental de un componente crítico en una función. Descripción: La Unidad de Investigación de Amenazas de Qualys (TRU) ha descubierto una grave - [Alerta 2024-19 Fallos de Windows relacionados con CrowdStrike](https://beaconlab.us/publication/2024-19-windows-failures-related-to-crowdstrike/) - El equipo de ingeniería técnica de CrowdStrike informa de que, a fecha de hoy, 19 de julio de 2024, se han notificado problemas de funcionamiento y ciclos de reinicio (que provocan la indisponibilidad del sistema) en sistemas Windows con el agente (o sensor) CrowdStrike Falcon instalado. El síntoma visible es la pantalla azul de la - [Alert 2024-19 Windows Failures Related to CrowdStrike](https://beaconlab.us/publication/2024-19-windows-failures-related-to-crowdstrike/) - The CrowdStrike technical engineering team reports that, as of today, July 19, 2024, there have been reports of operational issues and reboot cycles (resulting in system unavailability) on Windows systems with the CrowdStrike Falcon agent (or sensor) installed. The visible symptom is the Windows blue screen of death (BSOD): The manufacturer has indicated that the - [Alerta 2024-20 Vulnerabilidad de elusión de autenticación en VMware ESXi explotada activamente](https://beaconlab.us/publication/2024-20-authentication-bypass-vulnerability-in-vmware-esxi-actively-exploited/) - Producto(s) afectado(s): VMware ESXi 8.0 y 7.0 VMware Cloud Foundation 5.x y 4.x Descripción: Un fallo de seguridad de gravedad media, identificado como CVE-2024-37085 con una puntuación CVSS de 5,8, es una vulnerabilidad de "Elusión de autenticación de integración de Active Directory" en VMware ESXi. Esta vulnerabilidad fue descubierta por investigadores de seguridad de Microsoft - [Alert 2024-20 Authentication Bypass Vulnerability in VMware ESXi Actively Exploited](https://beaconlab.us/publication/2024-20-authentication-bypass-vulnerability-in-vmware-esxi-actively-exploited/) - Affected Product(s): VMware ESXi 8.0 and 7.0 VMware Cloud Foundation 5.x and 4.x Description: A medium-severity security flaw, identified as CVE-2024-37085 with a CVSS score of 5.8, is a “Active Directory Integration Authentication Bypass” vulnerability in VMware ESXi. This vulnerability was discovered by Microsoft security researchers and fixed with the release of ESXi 8.0 U3 - [Alerta 2024-21 Múltiples vulnerabilidades críticas en Windows](https://beaconlab.us/publication/2024-21-multiple-critical-vulnerabilities-in-windows/) - Producto(s) afectado(s): Múltiples productos Productos Microsoft Descripción ste mes, Microsoft publicó un parche que corrige 90 nuevas vulnerabilidades que afectan a varios productos, como Windows y sus componentes, Office y Office Components, .NET y Visual Studio, Azure, Co-Pilot, Microsoft Dynamics, Teams y Secure Boot. De las actualizaciones publicadas, siete están clasificadas como críticas, 79 como - [Alert 2024-21 Multiple critical vulnerabilities in Windows](https://beaconlab.us/publication/2024-21-multiple-critical-vulnerabilities-in-windows/) - Product(s) affected: Multiples products Microsoft products Description his month, Microsoft released a patch that fixes 90 new vulnerabilities affecting various products, including Windows and its components, Office and Office Components, .NET and Visual Studio, Azure, Co-Pilot, Microsoft Dynamics, Teams and Secure Boot. Of the published updates, seven are classified as critical, 79 as important and - [Alerta 2024-22 Vulnerabilidad crítica de autenticación en la plataforma SAP](https://beaconlab.us/publication/2024-22-critical-authentication-vulnerability-in-sap-platform/) - Producto(s) afectado(s): BusinessObjects Business Intelligence versiones 430 y 440 Descripción: SAP ha publicado su paquete de parches de seguridad de agosto de 2024, que aborda 17 vulnerabilidades, incluida una omisión de autenticación crítica que podría permitir a atacantes remotos comprometer completamente el sistema. Entre las vulnerabilidades más significativas se encuentra la CVE-2024-41730, que ha sido - [Alert 2024-22 Critical Authentication Vulnerability in SAP Platform](https://beaconlab.us/publication/2024-22-critical-authentication-vulnerability-in-sap-platform/) - Affected Product(s): BusinessObjects Business Intelligence versions 430 and 440 Description: SAP has released its August 2024 security patch package, addressing 17 vulnerabilities, including a critical authentication omission that could allow remote attackers to fully compromise the system. Among the most significant vulnerabilities is CVE-2024-41730, which has been rated with a score of 9.8 on the - [Alerta 2024-23 PoC público que afecta a una vulnerabilidad crítica en Windows](https://beaconlab.us/publication/2024-23-public-poc-affecting-a-critical-vulnerability-in-windows/) - El 13 de agosto de 2024, se reveló una vulnerabilidad crítica identificada como CVE-2024-38063, con una puntuación de gravedad de 9,8. Esta vulnerabilidad de ejecución remota de código (RCE) afecta a la pila TCP/IP de Windows, concretamente al protocolo IPv6. Este fallo Zero-Click (que no requiere la interacción del usuario o de la víctima) permite - [Alert 2024-23 Public PoC Affecting a Critical Vulnerability in Windows](https://beaconlab.us/publication/2024-23-public-poc-affecting-a-critical-vulnerability-in-windows/) - On August 13, 2024, a critical vulnerability identified as CVE-2024-38063 was disclosed, with a severity score of 9.8. This remote code execution (RCE) vulnerability affects the TCP/IP stack in Windows, specifically targeting the IPv6 protocol. This Zero-Click flaw (requiring no user or victim interaction) allows attackers to remotely execute arbitrary code through specially crafted IPv6 - [Alerta 2024-24 Vulnerabilidad RCE crítica en Jenkins](https://beaconlab.us/publication/2024-24-critical-rce-vulnerability-in-jenkins/) - Se ha informado de una vulnerabilidad crítica en Jenkins, una herramienta muy utilizada para automatizar tareas de desarrollo de software, identificada como CVE-2024-43044 con una puntuación CVSSv3 de 8,8. Esta vulnerabilidad permite a los agentes de Jenkins leer archivos arbitrarios del controlador. Se ha publicado una Prueba de Concepto (PoC ) para esta vulnerabilidad. La - [Alert 2024-24 Critical RCE Vulnerability in Jenkins](https://beaconlab.us/publication/2024-24-critical-rce-vulnerability-in-jenkins/) - A critical vulnerability has been reported in Jenkins, a widely used tool for automating software development tasks, identified as CVE-2024-43044 with a CVSSv3 score of 8.8. This vulnerability allows Jenkins agents to read arbitrary files from the controller. A Proof of Concept (PoC) for this vulnerability has been published. The availability of a PoC significantly - [Alerta 2024-25 Vulnerabilidades RCE críticas en Veeam](https://beaconlab.us/publication/2024-25-critical-rce-vulnerabilities-in-veeam/) - El equipo de Veeam ha publicado una serie de vulnerabilidades junto con sus respectivos parches de seguridad. Entre ellas, varias podrían afectar gravemente a la seguridad de las organizaciones, en particular las CVE-2024-40710 y CVE-2024-40711, que son vulnerabilidades de ejecución remota de código (RCE). Recomendamos encarecidamente tomar medidas y aplicar los parches de seguridad publicados - [Alerta 2024-26 Vulnerabilidades críticas en el producto Cisco Smart Licensing Utility](https://beaconlab.us/publication/2024-26-critical-vulnerabilities-in-cisco-smart-licensing-utility-product/) - El equipo de Cisco ha publicado actualizaciones de seguridad para dos fallos de seguridad críticos(CVE-2024-20439 y CVE-2024-20440) que afectan a su producto Smart Licensing Utility. Estas vulnerabilidades podrían permitir a atacantes remotos no autentificados escalar sus privilegios o acceder a información sensible. - [Alert 2024-26 Critical Vulnerabilities in Cisco Smart Licensing Utility Product](https://beaconlab.us/publication/2024-26-critical-vulnerabilities-in-cisco-smart-licensing-utility-product/) - The Cisco team has released security updates for two critical security flaws (CVE-2024-20439 and CVE-2024-20440) that affect their Smart Licensing Utility product. These vulnerabilities could allow unauthenticated remote attackers to escalate their privileges or gain access to sensitive information. - [Alert 2024-27 Critical Vulnerability Disclosed in VMware Fusion Hypervisor](https://beaconlab.us/publication/2024-27-critical-vulnerability-disclosed-in-vmware-fusion-hypervisor/) - The VMware team has published a high-severity remote code execution (RCE) vulnerability, identified as CVE-2024-38811, with a CVSS score of 8.8, in its Fusion hypervisor. The vulnerability is due to the use of an insecure environment variable; a threat actor with standard user privileges can trigger the flaw to execute code in the context of - [Alerta 2024-27 Vulnerabilidad crítica revelada en el hipervisor VMware Fusion](https://beaconlab.us/publication/2024-27-critical-vulnerability-disclosed-in-vmware-fusion-hypervisor/) - El equipo de VMware ha publicado una vulnerabilidad de ejecución remota de código (RCE) de alta gravedad, identificada como CVE-2024-38811, con una puntuación CVSS de 8,8, en su hipervisor Fusion. La vulnerabilidad se debe al uso de una variable de entorno insegura; un actor de amenaza con privilegios de usuario estándar puede activar el fallo - [Alerta 2024-28 Vulnerabilidad crítica en SonicWall explotada por los autores del ransomware Akira](https://beaconlab.us/publication/2024-28-critical-vulnerability-in-sonicwall-exploited-by-akira-ransomware-actors/) - Una vulnerabilidad crítica, identificada como CVE-2024-40766 con una puntuación CVSS de 9,3, ha sido revelada por SonicWall, y afecta a sus cortafuegos que ejecutan SonicOS en las generaciones 5, 6 y algunas versiones de 7. Esta vulnerabilidad surge de un control de acceso inadecuado a la interfaz de gestión de SonicOS y a la funcionalidad - [Alert 2024-28 Critical Vulnerability in SonicWall Exploited by Akira Ransomware Actors](https://beaconlab.us/publication/2024-28-critical-vulnerability-in-sonicwall-exploited-by-akira-ransomware-actors/) - A critical vulnerability, identified as CVE-2024-40766 with a CVSS score of 9.3, was disclosed by SonicWall, affecting their firewalls running SonicOS in generations 5, 6, and some versions of 7. This vulnerability arises from improper access control to the SonicOS management interface and SSLVPN functionality. The flaw allows attackers to gain unauthorized access to resources - [Alerta 2024-29 Vulnerabilidad crítica en Kibana](https://beaconlab.us/publication/2024-29-critical-vulnerability-in-kibana/) - El equipo de Elastic ha publicado dos vulnerabilidades críticas, identificadas como CVE-2024-37288 y CVE-2024-37285, con puntuaciones CVSS de 9,9 y 9,3 respectivamente, que afectan a las versiones 8.15.1 y anteriores de Kibana. Ambas vulnerabilidades permiten la ejecución remota de código (RCE). Para resolver estas vulnerabilidades, se recomienda actualizar a la versión 8.15.1, que se puede - [Alert 2024-29 Critical Vulnerability in Kibana](https://beaconlab.us/publication/2024-29-critical-vulnerability-in-kibana/) - The Elastic team has published two critical vulnerabilities, identified as CVE-2024-37288 and CVE-2024-37285, with CVSS scores of 9.9 and 9.3 respectively, affecting Kibana versions 8.15.1 and earlier. Both vulnerabilities allow for remote code execution (RCE). To resolve these vulnerabilities, it is recommended to update to version 8.15.1, which can be found at the following link: - [Alerta 2024-30 Vulnerabilidades críticas múltiples en Windows (septiembre de 2024)](https://beaconlab.us/publication/2024-30-multiple-critical-vulnerabilities-in-windows-september-2024/) - Este mes de septiembre, Microsoft abordó un total de 79 vulnerabilidades, incluidos 4 Zero-Days: CVE-2024-43491, CVE-2024-38014, CVE-2024-38226 y CVE-2024-38217, todas las cuales estaban siendo explotadas activamente. Afectan a varios productos, como Microsoft SharePoint Server, Azure Stack y Windows Installer. De las vulnerabilidades publicadas por Microsoft en su martes de parches mensual (Microsoft September 2024 Patch - [Alert 2024-30 Multiple Critical Vulnerabilities in Windows (September 2024)](https://beaconlab.us/publication/2024-30-multiple-critical-vulnerabilities-in-windows-september-2024/) - This September, Microsoft addressed a total of 79 vulnerabilities, including 4 Zero-Days: CVE-2024-43491, CVE-2024-38014, CVE-2024-38226, and CVE-2024-38217, all of which were actively being exploited. These affect various products such as Microsoft SharePoint Server, Azure Stack, and Windows Installer. Of the vulnerabilities published by Microsoft in their Monthly Patch Tuesday (Microsoft September 2024 Patch Tuesday fixes), - [Alerta 2024-31 Las actualizaciones críticas de Palo Alto Networks abordan múltiples vulnerabilidades.](https://beaconlab.us/publication/2024-31-critical-updates-from-palo-alto-networks-address-multiple-vulnerabilities/) - Palo Alto Networks ha publicado vulnerabilidades críticas que afectan a varios productos, como PAN-OS, GlobalProtect, Cortex XDR y Prisma Access. Entre las más significativas se encuentran CVE-2024-8686 con una puntuación CVSS de 8,6 y CVE-2024-8687 con una puntuación de 6,9. A continuación figura una lista de las vulnerabilidades críticas relevantes: CVE-2024-8686 CVE-2024-8687 Para obtener información - [Alert 2024-31 Critical Updates from Palo Alto Networks Address Multiple Vulnerabilities.](https://beaconlab.us/publication/2024-31-critical-updates-from-palo-alto-networks-address-multiple-vulnerabilities/) - Palo Alto Networks has released critical vulnerabilities affecting several products, including PAN-OS, GlobalProtect, Cortex XDR, and Prisma Access. Among the most significant are CVE-2024-8686 with a CVSS score of 8.6 and CVE-2024-8687 with a score of 6.9. Below is a list of the relevant critical vulnerabilities: CVE-2024-8686 CVE-2024-8687 For more detailed information, we encourage you - [Alerta 2024-32 Vulnerabilidad crítica en GitLab](https://beaconlab.us/publication/2024-32-critical-vulnerability-in-gitlab/) - GitLab ha revelado públicamente varias vulnerabilidades que afectan tanto a la Community Edition (CE) como a la Enterprise Edition (EE) en sus implementaciones locales, algunas de las cuales son críticas. Uno de los más notables es el CVE-2024-6678, una vulnerabilidad en la ejecución de trabajos de canalización. Este fallo permite a un atacante con bajos - [Alert 2024-32 Critical Vulnerability in GitLab](https://beaconlab.us/publication/2024-32-critical-vulnerability-in-gitlab/) - GitLab has publicly disclosed several vulnerabilities affecting both the Community Edition (CE) and Enterprise Edition (EE) in their on-premise implementations, some of which are critical. One of the most notable is CVE-2024-6678, a vulnerability in pipeline job execution. This flaw allows an attacker with low privileges to execute jobs as another user, potentially compromising private - [Alerta 2024-33 Vulnerabilidad crítica en los sistemas industriales de Siemens](https://beaconlab.us/publication/2024-33-critical-vulnerability-in-siemens-industrial-systems/) - Siemens ha publicado una declaración relativa a la vulnerabilidad CVE-2024-35783, un fallo crítico con una puntuación CVSS de 9,4. Esta vulnerabilidad afecta a sistemas industriales clave como SIMATIC PCS 7, SIMATIC Process Historian y SIMATIC WinCC, y permite a un atacante autenticado ejecutar comandos arbitrarios, comprometiendo potencialmente la integridad de sistemas de control industrial críticos. - [Alert 2024-33 Critical Vulnerability in Siemens Industrial Systems](https://beaconlab.us/publication/2024-33-critical-vulnerability-in-siemens-industrial-systems/) - Siemens has released a statement regarding the vulnerability CVE-2024-35783, a critical flaw with a CVSS score of 9.4. This vulnerability affects key industrial systems such as SIMATIC PCS 7, SIMATIC Process Historian, and SIMATIC WinCC, and allows an authenticated attacker to execute arbitrary commands, potentially compromising the integrity of critical industrial control systems. The vulnerability - [Alerta 2024-34 POC Público para CVE-2024-38080 en Hyper-V](https://beaconlab.us/publication/2024-34-poc-publico-para-cve-2024-38080-en-hyper-v/) - Producto(s) afectado: Windows Hyper-V Descripción En julio se había publicado la vulnerabilidad CVE-2024-38080 (CVSS 7.8) la cual afecta a Windows Hyper-V, el hipervisor de Microsoft utilizado para entornos virtualizados. Se trata de una vulnerabilidad de elevación de privilegios (EoP) que ya ha sido explotada en la naturaleza y está incluida en el Catálogo de Vulnerabilidades - [Alert 2024-34 Public POC for CVE-2024-38080 in Hyper-V](https://beaconlab.us/publication/2024-34-poc-publico-para-cve-2024-38080-en-hyper-v/) - Affected Product(s): Windows Hyper-V Description: In July, the vulnerability CVE-2024-38080 (CVSS 7.8) was disclosed, which affects Windows Hyper-V, Microsoft's hypervisor used for virtualized environments. This is a privilege escalation (EoP) vulnerability that has already been exploited in the wild and is listed in CISA’s Known Exploited Vulnerabilities Catalog. The flaw lies in the VidExoBrokerIoctlReceive function - [Alerta 2024-35 Vulnerabilidad Crítica CVE-2024-29847 en Ivanti Endpoint Manager.](https://beaconlab.us/publication/2024-35-critical-vulnerability-cve-2024-29847-in-ivanti-endpoint-manager/) - Producto(s) afectado: 2024 y 2022 SU5 de Ivanti Endpoint Manager (EPM) y versiones anteriores Descripción Ivanti Endpoint Manager (EPM) es una solución de gestión de puntos finales empresariales que permite la administración centralizada de dispositivos dentro de una organización. Ivanti ha publicado actualizaciones para Ivanti Endpoint Manager 2024 y 2022 SU6 que corrigen vulnerabilidades - [Alert 2024-35 Critical Vulnerability CVE-2024-29847 in Ivanti Endpoint Manager.](https://beaconlab.us/publication/2024-35-critical-vulnerability-cve-2024-29847-in-ivanti-endpoint-manager/) - Affected Product(s): Ivanti Endpoint Manager (EPM) 2024 and 2022 SU5 and earlier versions Description: Ivanti Endpoint Manager (EPM) is an enterprise endpoint management solution that enables centralized device management within an organization. Ivanti has released updates for Ivanti Endpoint Manager 2024 and 2022 SU6 that address medium and high-severity vulnerabilities. Successful exploitation of these vulnerabilities - [Alerta 2024-36 Vulnerabilidad Crítica en VMware CVE-2024-38812](https://beaconlab.us/publication/2024-36-critical-vulnerability-in-vmware-cve-2024-38812/) - Producto(s) afectado: Servidor VMware vCenter Fundación VMware Cloud Descripción Se ha identificado una vulnerabilidad crítica en la plataforma vCenter Server de VMware, conocida como CVE-2024-38812, reportada por los investigadores de TZL durante el concurso de piratería Matrix Cup 2024 en China. Esta vulnerabilidad, con una puntuación de gravedad CVSS 9.8, se debe a un - [Alert 2024-36 Critical Vulnerability in VMware CVE-2024-38812](https://beaconlab.us/publication/2024-36-critical-vulnerability-in-vmware-cve-2024-38812/) - Affected Product(s): VMware vCenter Server VMware Cloud Foundation Description: A critical vulnerability has been identified in VMware's vCenter Server platform, known as CVE-2024-38812, reported by TZL researchers during the Matrix Cup 2024 hacking contest in China. This vulnerability, with a CVSS severity score of 9.8, stems from a stack overflow in the DCE/RPC protocol implementation - [Alerta 2024-37 Vulnerabilidades Críticas en Ivanti CSA CVE-2024-8963 y CVE-2024-8190](https://beaconlab.us/publication/2024-37-critical-vulnerabilities-in-ivanti-csa-cve-2024-8963-and-cve-2024-8190/) - Producto(s) afectado: CSA 4.6 (todas las versiones anteriores al parche 519) Descripción Ivanti ha revelado una nueva vulnerabilidad crítica, esta vez en su producto Cloud Services Appliance (CSA) versión 4.6, la cual fue solucionada en el parche CSA 4.6 Patch 519 publicado el 10 de septiembre. La vulnerabilidad, identificada como CVE-2024-8963, permite a un atacante - [Alert 2024-37 Critical Vulnerabilities in Ivanti CSA CVE-2024-8963 and CVE-2024-8190](https://beaconlab.us/publication/2024-37-critical-vulnerabilities-in-ivanti-csa-cve-2024-8963-and-cve-2024-8190/) - Affected Product(s): CSA 4.6 (all versions prior to patch 519) Description: Ivanti has disclosed a new critical vulnerability in its Cloud Services Appliance (CSA) version 4.6, which was resolved in CSA 4.6 Patch 519, released on September 10. The vulnerability, identified as CVE-2024-8963, allows an unauthenticated remote attacker to access restricted functionalities through successful exploitation. - [Alerta 2024-38 Vulnerabilidad Crítica en Veeam Backup & Replication CVE-2024-40711](https://beaconlab.us/publication/2024-38-critical-vulnerability-in-veeam-backup-replication-cve-2024-40711/) - Producto(s) afectado: Veeam Backup & Replication versiones 12.1.2.172 y anteriores. Descripción Recientemente, Veeam reveló una vulnerabilidad crítica de ejecución remota de código (RCE) identificada como CVE-2024-40711. Esta falla afecta a Veeam Backup & Replication (VBR) en versiones 12.1.2.172 y anteriores. La vulnerabilidad permite que atacantes no autenticados ejecuten código arbitrario en sistemas vulnerables, lo que - [Alert 2024-38 Critical Vulnerability in Veeam Backup & Replication CVE-2024-40711](https://beaconlab.us/publication/2024-38-critical-vulnerability-in-veeam-backup-replication-cve-2024-40711/) - Affected Product(s): Veeam Backup & Replication versions 12.1.2.172 and earlier. Description: Veeam recently disclosed a critical remote code execution (RCE) vulnerability identified as CVE-2024-40711. This flaw affects Veeam Backup & Replication (VBR) in versions 12.1.2.172 and earlier. The vulnerability allows unauthenticated attackers to execute arbitrary code on vulnerable systems, potentially compromising an organization’s entire infrastructure. - [Alert 2024-39 Critical Vulnerability Windows Installer Privilege Escalation CVE-2024-38014](https://beaconlab.us/publication/2024-39-critical-vulnerability-windows-installer-privilege-escalation-cve-2024-38014/) - Affected Product(s): Windows 10 Windows 11 Windows Server 2008 Windows Server 2012 Description: A critical Zero-Day vulnerability, identified as CVE-2024-38014 (CVSS 7.8), has been recently discovered and patched, affecting Microsoft Windows MSI installers. This vulnerability allows for privilege escalation to SYSTEM by exploiting the repair functions of MSI installers. - [Alerta 2024-39 Vulnerabilidad Crítica Windows Installer Escalacion de Privilegios CVE-2024-38014](https://beaconlab.us/publication/2024-39-critical-vulnerability-windows-installer-privilege-escalation-cve-2024-38014/) - Producto(s) afectado: Windows 10, Windows 11, Windows Server 2008 y Windows Server 2012. Descripción Una vulnerabilidad Zero-Day crítica, identificada como CVE-2024-38014 (CVSS 7.8), ha sido descubierta y parcheada recientemente, afectando a los instaladores MSI de Microsoft Windows. Esta vulnerabilidad permite la escalada de privilegios a SYSTEM, explotando las funciones de reparación de los instaladores MSI. - [Alerta 2024-40 Vulnerabilidad Crítica en Apache Tomcat DoS CVE-2024-38286](https://beaconlab.us/publication/2024-40-critical-vulnerability-in-apache-tomcat-dos-cve-2024-38286/) - Producto(s) afectado: Apache Tomcat 9.0.13 - 9.0.89, 10.1.0 M1 – 10.1.24 y 11.0.0 M1– 11.0.0 M20. Descripción Se ha descubierto una vulnerabilidad crítica en Apache Tomcat que afecta a las versiones hasta 9.0.89, 10.1.24 y 11.0.0-M20. Esta vulnerabilidad, conocida como CVE-2024-38286, está relacionada con el componente TLS Handshake Handler y permite un consumo excesivo de - [Alert 2024-40 Critical Vulnerability in Apache Tomcat DoS CVE-2024-38286](https://beaconlab.us/publication/2024-40-critical-vulnerability-in-apache-tomcat-dos-cve-2024-38286/) - Affected Product(s): Apache Tomcat 9.0.13 - 9.0.89 Apache Tomcat 10.1.0 M1 – 10.1.24 Apache Tomcat 11.0.0 M1 – 11.0.0 M20 Description: A critical vulnerability has been discovered in Apache Tomcat, affecting versions up to 9.0.89, 10.1.24, and 11.0.0-M20. This vulnerability, identified as CVE-2024-38286, is related to the TLS Handshake Handler component and allows for excessive - [Alerta 2024-41 Vulnerabilidad Crítica Zimbra CVE-2024-45519](https://beaconlab.us/publication/2024-41-critical-vulnerability-zimbra-cve-2024-45519/) - Producto(s) afectado: Zimbra Collaboration: 8.8.15 - 10.1.0. Descripción Esta vulnerabilidad permite que un atacante remoto ejecute comandos arbitrarios de shell en el sistema objetivo. La falla se debe a una validación inadecuada de entradas dentro del servicio postjournal. - [Alerta 2024-42 Multiples Vulnerabilidades Críticas en la librería de CUPS en Linux](https://beaconlab.us/publication/2024-42-multiple-critical-vulnerabilities-in-the-cups-library-on-linux/) - Producto(s) afectado: cups-browsed - [Alert 2024-42 Multiple Critical Vulnerabilities in the CUPS Library on Linux](https://beaconlab.us/publication/2024-42-multiple-critical-vulnerabilities-in-the-cups-library-on-linux/) - Affected Product(s): cups-browsed - [Alerta 2024-43 Vulnerabilidad crítica TeamViewer CVE-2024-7479](https://beaconlab.us/publication/2024-43-critical-vulnerability-teamviewer-cve-2024-7479/) - Producto(s) afectado(s) Versiones de TeamViewer anteriores a la 15.58.4 Descripción: Se ha identificado una vulnerabilidad de alta gravedad en TeamViewer Remote para Windows, que podría permitir a un atacante con acceso físico al dispositivo obtener privilegios de administrador. - [Alert 2024-43 Critical Vulnerability TeamViewer CVE-2024-7479](https://beaconlab.us/publication/2024-43-critical-vulnerability-teamviewer-cve-2024-7479/) - Affected Product(s) TeamViewer versions prior to 15.58.4 Description: A high-severity vulnerability has been identified in TeamViewer Remote for Windows, which could allow an attacker with physical access to the device to obtain administrator privileges. - [Alert 2024-44: Critical Vulnerability in Cisco NDFC and Other Cisco Products](https://beaconlab.us/publication/2024-44-critical-vulnerability-in-cisco-ndfc-and-other-cisco-products/) - A critical vulnerability has been reported in the Cisco Nexus Dashboard Fabric Controller (NDFC) product, identified as CVE-2024-20432 with a CVSSv3 score of 9.9, classified as critical. Additionally, within the set of updates provided by Cisco, security patches have been released for other significant vulnerabilities in various Cisco products. Among these, the vulnerability identified as - [Alerta 2024-44 Vulnerabilidad Critica en Cisco NDFC y otros productos Cisco](https://beaconlab.us/publication/2024-44-critical-vulnerability-in-cisco-ndfc-and-other-cisco-products/) - Se ha reportado una vulnerabilidad critica en el producto Cisco Nexus Dashboard Fabric Controller (NDFC), identificada como CVE-2024-20432 con un score CVSSv3 9.9 y una criticidad critica. Además, dentro del set de actualizaciones proveidas por Cisco, se ha proveido parches de seguridad otras vulnerabilidades importantes en otros productos Cisco. De entre estas podemos destacar la - [Alert 2024-45: Critical Vulnerabilities in Jenkins](https://beaconlab.us/publication/2024-45-critical-vulnerabilities-in-jenkins/) - Critical vulnerabilities have been reported in Jenkins, including CVE-2024-47803, CVE-2024-47804, CVE-2024-47805, CVE-2024-47806, and CVE-2024-47807. The last two vulnerabilities are classified as high severity, with a CVSSv3 score of 8.1, while the scores for the others are yet to be determined. These flaws could allow attackers to steal confidential data, bypass security restrictions, and even gain - [Alerta 2024-45 Vulnerabilidades Criticas en Jenkins](https://beaconlab.us/publication/2024-45-critical-vulnerabilities-in-jenkins/) - Se ha reportado vulnerabilidades criticas en Jenkins, entre ellas se pueden destacar: CVE-2024-47803, CVE-2024-47804, CVE-2024-47805, CVE-2024-47806 y CVE-2024-47807, estas ultimas dos vulnerabilidades, con criticidad alta y score CVSSv3 8.1, con las demás aún no se ha definido el score. Estas fallas podrían permitir a los atacantes robar datos confidenciales, eludir las restricciones de seguridad e - [Alerta 2024-46 Vulnerabilidad crítica en TeamViewer](https://beaconlab.us/publication/2024-46-critical-vulnerability-in-teamviewer/) - Se han reportado un par de vulnerabilidades en las versiones de Teamviewer anteriores a la 15.58.4, identificadas como CVE-2024-7479 y CVE-2024-7481 con un score de 8.8, lo que las clasifica como críticas. Teamviewer es uno de los software de monitoreo y gestión remota más popular, tanto en sus versiones personales como empresariales. Estas vulnerabilidades se - [Alert 2024-46: Critical Vulnerability in TeamViewer](https://beaconlab.us/publication/2024-46-critical-vulnerability-in-teamviewer/) - A couple of vulnerabilities have been reported in TeamViewer versions prior to 15.58.4, identified as CVE-2024-7479 and CVE-2024-7481, with a score of 8.8, classifying them as critical. TeamViewer is one of the most popular remote monitoring and management software, used both in personal and enterprise versions. These vulnerabilities are due to poor validation of cryptographic - [Alert 2024-47: Multiple Critical Vulnerabilities in Windows (October 2024)](https://beaconlab.us/publication/2024-47-multiple-critical-vulnerabilities-in-windows-october-2024/) - In recent days, Microsoft has released a total of 118 vulnerabilities, including 5 considered Zero-Days: CVE-2024-42827, CVE-2024-42317, CVE-2024-43205, CVE-2024-43341, and CVE-2024-43292, which are reported to be actively exploited. These vulnerabilities affect several products such as Microsoft Exchange Server, Microsoft Office, and Windows Kernel. Of the vulnerabilities published by Microsoft in its Monthly Patch Tuesday (Microsoft - [Alert 2024-48: Critical Remote Code Execution Vulnerability in SAP Business Intelligence Platform](https://beaconlab.us/publication/2024-48-critical-remote-code-execution-vulnerability-in-sap-business-intelligence-platform/) - This month, SAP fixed a critical vulnerability in its BusinessObjects platform, identified as CVE-2024-41730. The vulnerability affects the SAP BusinessObjects Business Intelligence Platform, allowing an unauthenticated attacker to perform unsafe data deserialization attacks. This vulnerability is particularly dangerous as it can lead to remote code execution (RCE) on the affected server, compromising the confidentiality, integrity, - [Alerta 2024-48 Vulnerabilidad Crítica de Ejecución Remota de Código en SAP Business Intelligence Platform](https://beaconlab.us/publication/2024-48-critical-remote-code-execution-vulnerability-in-sap-business-intelligence-platform/) - Este mes, SAP solucionó una vulnerabilidad crítica en su plataforma BusinessObjects, identificada como CVE-2024-41730. La vulnerabilidad afecta al SAP BusinessObjects Business Intelligence Platform, permitiendo a un atacante no autenticado realizar ataques de deserialización de datos no confiables. Esta vulnerabilidad es particularmente peligrosa, ya que puede llevar a la ejecución remota de código (RCE) en el - [Alerta 2024-49 Vulnerabilidad Crítica de Ejecución Remota en Productos Fortinet](https://beaconlab.us/publication/2024-49-critical-remote-execution-vulnerability-in-fortinet-products/) - CISA ha alertado sobre la explotación activa de una vulnerabilidad crítica de ejecución remota de código (RCE) en productos de Fortinet, identificada como CVE-2024-23113. Esta vulnerabilidad afecta a varias soluciones de Fortinet, incluidas FortiOS, FortiPAM, FortiProxy, y FortiWeb. La falla se debe a un problema de cadena de formato en el daemon fgfmd de FortiOS, - [Alert 2024-49: Critical Remote Execution Vulnerability in Fortinet Products](https://beaconlab.us/publication/2024-49-critical-remote-execution-vulnerability-in-fortinet-products/) - CISA has issued an alert regarding the active exploitation of a critical remote code execution (RCE) vulnerability in Fortinet products, identified as CVE-2024-23113. This vulnerability affects several Fortinet solutions, including FortiOS, FortiPAM, FortiProxy, and FortiWeb. The flaw is caused by a format string issue in the fgfmd daemon of FortiOS, which could allow an unauthenticated - [Alert 2024-55: Fénix Botnet Active in Mexico](https://beaconlab.us/publication/2024-55-fenix-botnet-active-in-mexico/) - The criminal group managing the Fénix botnet has intensified its activities since 2022. This botnet has carried out multiple attacks, primarily targeting the SAT (Tax Administration Service), using phishing and fraudulent websites mimicking official portals as attack vectors, thus demonstrating a strong focus on Mexican citizens. These fake sites prompt users to download files allegedly - [Alerta 2024-50 Vulnerabilidad Crítica en Palo Alto Expedition](https://beaconlab.us/publication/2024-50-critical-vulnerability-in-palo-alto-expedition/) - Palo Alto Networks ha emitido una advertencia sobre varias vulnerabilidades críticas en su herramienta Expedition, utilizada para migrar configuraciones de firewalls. Estas vulnerabilidades permiten a los atacantes tomar control de cuentas administrativas de los firewalls PAN-OS, accediendo a información sensible como nombres de usuario, contraseñas en texto claro, configuraciones de dispositivos y claves API. Para - [Alert 2024-50: Critical Vulnerability in Palo Alto Expedition](https://beaconlab.us/publication/2024-50-critical-vulnerability-in-palo-alto-expedition/) - Palo Alto Networks has issued a warning about several critical vulnerabilities in its Expedition tool, which is used to migrate firewall configurations. These vulnerabilities allow attackers to take control of administrative accounts in PAN-OS firewalls, gaining access to sensitive information such as usernames, plaintext passwords, device configurations, and API keys. To mitigate these risks, Palo - [Alert 2024-51: Actively Exploited Zero-Day in Firefox](https://beaconlab.us/publication/2024-51-actively-exploited-zero-day-in-firefox/) - Mozilla has released an urgent update for Firefox (version 131.0.2) and Firefox ESR (versions 115.16.1 and 128.3.1) to fix a critical remote code execution vulnerability, CVE-2024-9680. The popular open-source web browser, along with its enterprise and organization versions, has a use-after-free issue in timeline animations, which has been actively exploited in attacks. An attacker can - [Alerta 2024-51 Zero-Day activamente explotada en Firefox](https://beaconlab.us/publication/2024-51-actively-exploited-zero-day-in-firefox/) - Mozilla ha lanzado una actualización urgente para Firefox (versión 131.0.2) y Firefox ESR (versiones 115.16.1 y 128.3.1) para corregir una vulnerabilidad crítica de ejecución de código remoto, CVE-2024-9680. El popular navegador web de código abierto junto con su versión para empresas y organizaciones presentan un problema de use-after-free en las animaciones de la línea de - [Alert 2024-52 New Critical Vulnerability in Gitlab](https://beaconlab.us/publication/2024-52-new-critical-vulnerability-in-gitlab/) - A new critical vulnerability in GitLabidentified as CVE-2024-9164has been discovered, which allows an attacker to execute pipelines with privileges of other users. This vulnerability affects versions of GitLab Enterprise Edition (EE). With a severity score of 9. 6 out of 10 on the CVSS scale, the vulnerability is especially dangerous because of its ability to - [Alerta 2024-52 Nueva Vulnerabilidad Crítica en Gitlab](https://beaconlab.us/publication/2024-52-new-critical-vulnerability-in-gitlab/) - Una nueva vulnerabilidad crítica en GitLab, identificada como CVE-2024-9164, ha sido descubierta, la cual permite a un atacante ejecutar pipelines con privilegios de otros usuarios. Esta vulnerabilidad afecta versiones de GitLab Enterprise Edition (EE). Con un puntaje de severidad de 9.6 sobre 10 en la escala CVSS, la vulnerabilidad es especialmente peligrosa por su capacidad - [Alert 2024-54: Vulnerabilities in Kubernetes Images: CVE-2024-9486 and CVE-2024-9594](https://beaconlab.us/publication/2024-54-vulnerabilities-in-kubernetes-images-cve-2024-9486-and-cve-2024-9594/) - Description: The vulnerabilities CVE-2024-9486 and CVE-2024-9594, identified in the image creation process in Kubernetes, are due to the use of default credentials that can expose systems to unauthorized access and manipulation. CVE-2024-9486, with a CVSS score of 9.8, affects virtual machine images generated in Proxmox. This vulnerability stems from the failure to disable default credentials, - [Alerta 2024-54 Vulnerabilidades en Imágenes de Kubernetes: CVE-2024-9486 y CVE-2024-9594](https://beaconlab.us/publication/2024-54-vulnerabilities-in-kubernetes-images-cve-2024-9486-and-cve-2024-9594/) - Descripción Las vulnerabilidades CVE-2024-9486 y CVE-2024-9594, detectadas en el proceso de creación de imágenes en Kubernetes, se deben al uso de credenciales predeterminadas que pueden exponer los sistemas a accesos no autorizados y manipulación. La vulnerabilidad CVE-2024-9486, con una puntuación CVSS de 9.8, afecta las imágenes de máquinas virtuales generadas en Proxmox. Esta falla radica - [Alerta 2023-04 - Exploit de vulnerabilidad masiva en Citrix NetScaler para robar credenciales](https://beaconlab.us/publication/2023-04-massive-vulnerability-exploit-in-citrix-netscaler-to-steal-credentials/) - En julio de este año, se descubrió una vulnerabilidad crítica de día cero que afectaba a Citrix NetScaler ADC y NetScaler Gateway. Se trataba de una vulnerabilidad que permitía la ejecución remota de código sin autenticación, identificada como CVE-2023-3519. Ya a principios de agosto, los investigadores descubrieron al menos 640 servidores que ya habían sido - [Alerta 2023-03 - Técnicas de movimiento lateral a máquinas virtuales en Azure a través de Microsoft SQL Servers](https://beaconlab.us/publication/2023-03-lateral-movement-techniques-to-virtual-machines-in-azure-via-microsoft-sql-servers/) - Los investigadores de Microsoft han empezado a identificar recientemente ataques en los que el atacante consigue comprometer entornos Azure en la nube, utilizando técnicas de pivotaje desde servidores Microsoft SQL conectados a aplicaciones web vulnerables a la inyección SQL previamente comprometidas. Los ataques observados comienzan con la explotación de una vulnerabilidad de inyección SQL en - [Alert 2023-04 - Massive vulnerability exploit in Citrix NetScaler to steal credentials](https://beaconlab.us/publication/2023-04-massive-vulnerability-exploit-in-citrix-netscaler-to-steal-credentials/) - In July of this year, a critical zero-day vulnerability affecting Citrix NetScaler ADC and NetScaler Gateway was discovered. It was a vulnerability allowing unauthenticated remote code execution, which was identified as CVE-2023-3519. Already at the beginning of August, researchers discovered at least 640 servers that had already been compromised by attackers to insert webshells; by - [Alert 2023-03 - Lateral movement techniques to virtual machines in Azure via Microsoft SQL Servers](https://beaconlab.us/publication/2023-03-lateral-movement-techniques-to-virtual-machines-in-azure-via-microsoft-sql-servers/) - Microsoft researchers have recently begun to identify attacks in which the attacker manages to compromise Azure cloud environments, using pivoting techniques from Microsoft SQL servers connected to previously compromised SQL injection vulnerable web applications. The observed attacks start with the exploitation of a SQL injection vulnerability in a web application in the target's environment. This - [Alerta 2024-36 Vulnerabilidad Crítica en VMware CVE-2024-38812 (Actualización del 21 de octubre de 2024)](https://beaconlab.us/es/publicacion/vulnerabilidad-critica-en-vmware-cve-2024-38812/) - Producto(s) afectado: Servidor VMware vCenter Fundación VMware Cloud Descripción Se ha identificado una vulnerabilidad crítica en la plataforma vCenter Server de VMware, conocida como CVE-2024-38812, reportada por los investigadores de TZL durante el concurso de piratería Matrix Cup 2024 en China. Esta vulnerabilidad, con una puntuación de gravedad CVSS 9.8, se debe a un - [Alerta 2024-33 Vulnerabilidad Crítica en Sistemas Industriales Siemens](https://beaconlab.us/es/publicacion/alerta-2024-33-vulnerabilidad-critica-en-sistemas-industriales-siemens/) - Siemens publicó un comunicado sobre la vulnerabilidad CVE-2024-35783, una falla crítica con una puntuación de 9.4 en el CVSS. Esta vulnerabilidad afecta a sistemas industriales clave como SIMATIC PCS 7, SIMATIC Process Historian, y SIMATIC WinCC y permite que un atacante autenticado ejecute comandos arbitrarios, comprometiendo potencialmente la integridad de sistemas de control industrial críticos - [Alerta 2024-31 Actualizaciones Críticas de Palo Alto Networks Corrigen Múltiples Vulnerabilidades](https://beaconlab.us/es/publicacion/alerta-2024-31-actualizaciones-criticas-de-palo-alto-networks-corrigen-multiples-vulnerabilidades/) - El equipo de Palo Alto Networks ha publicado vulnerabilidades críticas que afectan a los productos PAN-OS, GlobalProtect, Cortex XDR y Prisma Access. Como ser la CVE-2024-8686 con score 8.6 y CVE-2024-8687 con score 6.9. A continuación, se enlistan las vulnerabilidades criticas relevantes: CVE-2024-8686 CVE-2024-8687 Para información te invitamos a descargar el PDF adjunto. - [Alerta 2024-30 Múltiples vulnerabilidades críticas en Windows (Septiembre 2024)](https://beaconlab.us/es/publicacion/multiples-vulnerabilidades-criticas-en-windows-septiembre-2024/) - Este septiembre, Microsoft solucionó un total de 79 vulnerabilidades. incluidas 4 Zero-Days: CVE-2024-43491, CVE-2024-38014, CVE-2024-38226 y CVE-2024-38217, las mismas estaban siendo explotadas activamente. Estas afectan a varios productos como Microsoft SharePoint Server, Azure Stack y Windows Installer. De las vulnerabilidades publicadas por Microsoft en su parche Mensual de los Martes (Microsoft September 2024 Patch Tuesday - [Alerta 2024-28 Vulnerabilidad critica en SonicWall explotada por los actores del Ransomware Akira](https://beaconlab.us/es/publicacion/vulnerabilidad-critica-en-sonicwall-explotada-por-los-actores-del-ransomware-akira/) - Una vulnerabilidad crítica, identificada como CVE-2024-40766 con score CVSS de 9.3, fue publicada por SonicWall, la cual afecta a sus firewalls que utilizan SonicOS en generaciones 5, 6 y algunas versiones de la 7. La vulnerabilidad se debe a un problema de control de acceso inadecuado a la gestión de SonicOS y la funcionalidad SSLVPN. Esta - [Alerta 2024-26 Vulnerabilidades criticas en producto Cisco Smart Licensing Utility](https://beaconlab.us/es/publicacion/vulnerabilidades-criticas-en-producto-smart-licensing-utility-de-cisco/) - El equipo de Cisco ha publicado actualizaciones de seguridad para dos fallas de seguridad críticas (CVE-2024-20439 y CVE-2024-20440) que afectan a su producto Smart Licensing Utility y que podrían permitir a atacantes remotos no autenticados elevar sus privilegios o acceder a información confidencial. - [Alerta 2024-23 PoC publico que afecta una vulnerabilidad crítica en Windows](https://beaconlab.us/es/publicacion/poc-liberado-para-vulnerabilidades-critica-en-windows/) - El 13 de agosto del 2024, se publicó una vulnerabilidad critica identificada como CVE-2024–38063 con una puntuación de 9.8, la vulnerabilidad es de ejecución de código remoto (RCE) en el stack TCP/IP de Windows, que afecta especialmente el protocolo IPv6. Esta falla Zero-Click (es decir, sin necesidad de intervención del usuario o víctima), permite a - [Alerta 2024-20 Vulnerabilidad de bypass de autenticacion en VMWare ESXi explotada activamente](https://beaconlab.us/es/publicacion/alerta-2024-20-vulnerabilidad-de-bypass-de-autenticacion-en-vmware-esxi-explotada-activamente/) - Producto(s) afectado: VMware ESXi 8.0 y 7.0 VMware Cloud Foundation 5.x y 4.x Descripción Esta falla de seguridad de “Omisión de autenticación de integración de Active Directory con VMware ESXi” de gravedad media con un puntaje de 5.8 e identificada como CVE-2024-37085, fue descubierta investigadores de seguridad de Microsoft y solucionada con el - [Alerta 2024-18 Vulnerabilidad RegreSSHion](https://beaconlab.us/es/publicacion/alerta-2024-18-vulnerabilidad-regresshion-cve-2024-6387/) - Producto(s) afectado: Versiones anteriores a 4.4p1: Son susceptibles a esta vulnerabilidad si no cuentan con los parches para CVE-2006-5051 y CVE-2008-4109. Versiones desde 8.5p1 hasta 9.8p1, sin incluirla: La vulnerabilidad resurge debido a la eliminación accidental de un componente crítico en una función. Descripción La Unidad de Investigación de Amenazas de Qualys (TRU) ha descubierto - [Alerta 2024-17 Vulnerabilidad Zero Click en Outlook](https://beaconlab.us/es/publicacion/alerta-2024-17-vulnerabilidad-zero-click-en-outlook/) - Producto(s) afectado: Clientes de MS Outlook posteriores a la versión de 2016. Descripción El 11 de junio del 2024, Microsoft incluyó un parche dedicado a la vulnerabilidad denominada como CVE-2024-30103, que fue descubierta un mes anterior por los investigadores de Morphisec, con una puntuación severidad de 8.8 Esta vulnerabilidad fue descubierta el 3 de abril - [Alerta 2024-16 Vulnerabilidad RCE en PHP CGI sobre sistemas Windows](https://beaconlab.us/es/publicacion/alerta-2024-16-vulnerabilidad-rce-en-php-cgi-sobre-sistemas-windows/) - Producto(s) afectado: La vulnerabilidad CVE-2024-4577 afecta a todas las versiones de PHP instaladas en el sistema operativo Windows: PHP 8.3 < 8.3.8 PHP 8.2 < 8.2.20 PHP 8.1 < 8.1.29 Las ramas de PHP 8.0, PHP 7 y PHP 5 están en EOL y ya no reciben mantenimiento. Descripción El 6 de junio del 2024, el - [Alerta 2024-14 Explotación activa en Oracle WebLogic Server.](https://beaconlab.us/es/publicacion/alerta-2024-14-explotacion-activa-en-oracle-weblogic-server/) - Producto(s) afectado: Oracle WebLogic Server, componente de la suite Oracle Fusion Middleware. Versiones afectadas: 3.6.0 1.3.0 2.1.0 2.1.1 2.1.2 Descripción Recientemente se ha reportado un aumento de la explotación activa de la vulnerabilidad CVE-2017-3506 de Oracle WebLogic por parte de grupos criminales. Esta vulnerabilidad, con una puntuación de severidad de 7.4, reside en un componente - [Alerta 2024-13 Vulnerabilidad crítica en VPN Check Point.](https://beaconlab.us/es/publicacion/alerta-2024-13-vulnerabilidad-critica-en-vpn-check-point/) - Producto(s) afectado: Check Point Security Gateways, con acceso remoto VPN o Mobile Access Software Blades habilitado. Descripción: Check Point acaba de publicar un parche de seguridad para una vulnerabilidad zero-day en el módulo de VPN que ha sido explotada por los atacantes para ganar acceso remoto a los firewalls y así, intentar comprometer las redes - [Alerta 2024-12 Publicación de exploit para Fortinet.](https://beaconlab.us/es/publicacion/alerta-2024-12-publicacion-de-exploit-para-fortinet/) - Producto(s) afectado: FortiClient FortiSIEM. Version: 1.0-7.1.1 0.0-7.0.2 7.0-6.7.8 6.0-6.6.3 5.0-6.5.2 4.0-6.4.2 Descripción: El martes 28 de mayo, un grupo de investigadores de ciberseguridad han publicado exploit de la vulnerabilidad denominada como CVE-2024-23109, con severidad crítica y puntuación CVSS de 9.8, que afecta Fortinet FortiSIEM. La vulnerabilidad reside en una debilidad de sanitización de comando SQL - [Alerta 2024-11 Actualización de seguridad crítica para Cisco FMC, ASA y FTD.](https://beaconlab.us/es/publicacion/alerta-2024-11-actualizacion-de-seguridad-critica-para-cisco-fmc-asa-y-ftd/) - Producto(s) afectado: Firepower Management Center (FMC). Cisco Adaptive Security Appliance (ASA) Cisco Firepower Threat Defense (FTC). Descripción: Cisco abordó un conjunto de vulnerabilidades conocidas como CVE-2024-20355, CVE-2024-20363, CVE-2024-20261, CVE-2024-20361, CVE-2024-20293 y CVE-2024-20360, siendo esta última la más crítica, con una puntuación de severidad de 8.8. Estas vulnerabilidades se encuentran en los productos Cisco ASA, FTD - [Alerta 2024-10 Vulnerabilidades en productos de F5.](https://beaconlab.us/es/publicacion/alreta-2024-10-vulnerabilidades-en-productos-de-f5/) - Producto(s) afectado: F5 BIG-IP Descripción: Un grupo de investigadores han descubierto 5 vulnerabilidades en un componente que reside en la línea de productos BIG-IP de F5, que, al ser explotadas, otorga a los atacantes control administrativo total del dispositivo, que con esto, permite a los atacantes la creación de cuentas en cualquier activo - [Alerta 2024-09 Vulnerabilidad activamente explotada en GlobalProtect de Palo Alto.](https://beaconlab.us/es/publicacion/alerta-2024-09-vulnerabilidad-activamente-explotada-en-globalprotect-de-palo-alto/) - Palo Alto advierte que activamente se está explotando una vulnerabilidad en sus productos denominada como CVE-2024-3400, que permite la ejecución de código arbitrario con privilegios de administrador sin previa autorización.Lee nuestro boletín para conocer más sobre la mitigación de este problema. - [Alerta 2024-07 Multiple vulnerabilidades reportadas en productos VMware.](https://beaconlab.us/es/publicacion/alerta-2024-07-multiple-vulnerabilidades-reportadas-en-productos-vmware/) - Se ha reportado múltiples vulnerabilidades en productos VMware, identificadas como CVE-2024-22252 con CVSSv3 de 9.3, CVE-2024-22253 con CVSSv3 de 9.3, CVE-2024-22254 con CVSSv3 de 7.9 y CVE-2024-22255 con CVSSv3 de 7.1. Las vulnerabilidades individuales documentadas en este reporte para VMware ESXi tienen una gravedad Alta, pero la combinación de estas vulnerabildiade dará como resultado una - [Vulnerabilidad crítica Moniker Link en Outlook](https://beaconlab.us/es/publicacion/vulnerabilidad-critica-moniker-link-en-outlook/) - Esta vulnerabilidad bautizada como “Moniker Link” permite a los atacantes eludir la seguridad nativa de Outlook, obligando a la aplicación que busque el recurso solicitado sin necesitar confirmación, ni alertar sobre amenazas. - [Fortinet advierte que una vulnerabilidad en FortiOS SSL VPN está siendo explotada.](https://beaconlab.us/es/publicacion/fortinet-advierte-que-una-vulnerabilidad-en-fortios-ssl-vpn-esta-siendo-explotada/) - Fortinet está advirtiendo que una nueva vulnerabilidad crítica de ejecución de código remoto en FortiOS SSL VPN está siendo potencialmente explotada La vulnerabilidad conocida como CVE-2024-21762 / FG-IR-24-015 cuenta con una puntuación de severidad de 9.6, esta, permite una escritura “out-opf-bounds” (El producto escribe datos más allá del final o antes del comienzo del búfer - [Alerta 2024-02 Explotación de vulnerabilidades en NetScaler](https://beaconlab.us/es/publicacion/alerta-2024-01-explotacion-de-vulnerabilidades-en-netscaler/) - Se han descubierto vulnerabilidades que se están explotando activamente en los productos NetScaler ADC y NetScaler Gateway, el impacto puede llevar a la ejecución de código arbitrario y denegación de servicios en aquellos que son administrados por los clientes que además estén expuestos a internet. Cabe aclarar que los productos NetScaler ADC y NetScaler Gateway - [Alerta 2023-10 - Falla en NetFilter del Kernel del linux permito acceso root](https://beaconlab.us/es/publicacion/alerta-2023-10-falla-en-netfilter-del-kernel-del-linux-permito-acceso-root/) - Se ha reportado recientemente una vulnerabilidad en el módulo NetFilter del kernel de Linux, que permite a los usuarios locales sin privilegios escalar sus privilegios, permitiendo un control total sobre un sistema. Dicha vulnerabilidad se ha identificado con el CVE-2023-6817 con un puntaje de 7.8 y criticidad alta. - [Alerta 2023-09 - Multiples vulnerabilidades criticas en productos Microsoft](https://beaconlab.us/es/publicacion/alerta-2023-09-multiples-vulnerabilidades-criticas-en-productos-microsoft/) - Se han reportado vulnerabilidades críticas que afecta a productos Microsoft. Dicha compañía publicó actualizaciones para un total de 63 errores en su boletín de noviembre de 2023, incluidos tres que los actores de amenazas ya están explotando activamente y dos que se revelaron anteriormente, pero que aún no habían sido explotados. Entre las vulnerabilidades más importantes - [Alerta 2023-08 - Dispositivos VDC de VMware vulnerable a omisión de autenticación](https://beaconlab.us/es/publicacion/boletin-de-alerta-1-7/) - VMware ha reportado una vulnerabilidad crítica que afecta a productos, Dispositivo VMware Cloud Director (dispositivo VCD), denominada CVE-2023-34060 clasificada como crítica con un puntaje CVSSv3 de 9.8, la cual afecta al componente sssd del Photon OS™. En una versión actualizada de VMware Cloud Director Appliance 10.5 (actualizado desde una versión anterior), un actor malintencionado con - [Alerta 2023-07 - PoC publico para vulnerabilidad RCE critica de Microsoft Exchange Server](https://beaconlab.us/es/publicacion/poc-publico-para-vulnerabilidad-rce-critica-de-microsoft-exchange-server/) - Se ha reportado una vulnerabilidad critica que afecta al Servidor de Correo Microsoft Exchange Server denominada CVE-2023-36745 clasificada como Alta con un puntaje de CVSS de 8.0, que puede permitir a atacantes remotos ejecutar código remoto (RCE). Esta vulnerabilidad se aprovecha aprovechando la clase Microsoft.Exchange.DxStore.Common.DxSerializationUtil.SharedTypeResolver para evadir las restricciones de seguridad predeterminadas de .NET Framework. Esta - [Alerta 2023-06 - Vulnerabilidades Criticas Reportadas en Productos VMware](https://beaconlab.us/es/publicacion/alerta-2023-06/) - Se ha reportado una vulnerabilidad critica que afecta a productos VMware vCenter Server que podría resultar en la ejecución remota de código (RCE) en los sistemas afectados. El problema, identificado como CVE-2023-34048 con puntuación 9.8, se ha descrito como una vulnerabilidad de escritura fuera de límites en la implementación del protocolo DCE/RPC . "Un actor malicioso con acceso a - [Alerta 2023-05 - Vulnerabilidad de Zero-Day en Cisco IOS XE está siendo explotada activamente](https://beaconlab.us/es/publicacion/alerta-2023-05/) - Se ha reportado una vulnerabilidad crítica Zero-Day (Día Cero) que afecta a productos Cisco denominada CVE-2023-20198,clasificada como crítica con un puntaje de CVSS de 10. Dicha vulnerabilidad afecta específicamente al módulo de la interfaz web del software Cisco IOS XE cuando se expone a Internet o a redes que no son de confianza. - [Alerta 2023-04 - Explotación masiva de vulnerabilidad en Citrix NetScaler para robo de credenciales](https://beaconlab.us/es/publicacion/alerta-2023-04/) - En julio de este año se había descubierto una vulnerabilidad crítica de día cero que afectaba a Citrix NetScaler ADC y a NetScaler Gateway. Se trata de una vulnerabilidad que permite la ejecución remota de código no autenticada, la cual fue identificada como CVE-2023-3519. Ya a inicios de agosto investigadores descubrieron al menos 640 servidores - [Alerta 2023-02 - Vulnerabilidades críticas en productos Nagios](https://beaconlab.us/es/publicacion/alerta-2023-02/) - Se han reportado vulnerabilidades críticas de tipo Inyección SQL que afectan al software de monitoreo de red Nagios XI, que podrían resultar en escalación de privilegios. La lista de vulnerabilidades se describe a continuación: CVE-2023-40933- SQL Injection en la configuración del banner de anuncio con criticidad Alta con puntaje 8.8, permite a atacantes autenticados con - [Alerta 2023-01 - Explotación activa de vulnerabilidad critica en productos de Trend Micro](https://beaconlab.us/es/publicacion/alerta-2023-01/) - Se ha reportado una vulnerabilidad critica que afecta a productos Trend Micro denominada CVE-2023-41179 clasificada como critica con un puntaje de CVSS de 7.2. Dicha vulnerabilidad afecta específicamente al módulo de desinstalación del AV (desarrollado por terceros), dicho módulo esta contenido en Trend Micro Apex One (local y SaaS), Worry- Free Business Security y Worry-Free ## Categories - [Uncategorized](https://beaconlab.us/category/uncategorized/) - [News](https://beaconlab.us/category/news/) - [Sin categoría](https://beaconlab.us/category/sin-categoria/) - [Sin categoría](https://beaconlab.us/category/sin-categoria/) ## Tags - [red-ransomware](https://beaconlab.us/tag/red-ransomware-en/) - [network](https://beaconlab.us/tag/network/) - [ransomware-group](https://beaconlab.us/tag/ransomware-group-en/) - [beaconlab](https://beaconlab.us/tag/beaconlab-en/) - [cyber-incident](https://beaconlab.us/tag/cyber-incident-en/) - [CryptoApp Network](https://beaconlab.us/tag/cryptoapp-network/) - [ransomware](https://beaconlab.us/tag/ransomware-en/) - [first](https://beaconlab.us/tag/first-en/) - [csirt](https://beaconlab.us/tag/csirt-en/) - [beaconlab](https://beaconlab.us/tag/beaconlab-en/) - [first](https://beaconlab.us/tag/first-en/) - [csirt](https://beaconlab.us/tag/csirt-en/) - [red-ransomware](https://beaconlab.us/tag/red-ransomware-en/) - [network](https://beaconlab.us/tag/network/) - [ransomware-group](https://beaconlab.us/tag/ransomware-group-en/) - [cyber-incident](https://beaconlab.us/tag/cyber-incident-en/) - [CryptoApp Network](https://beaconlab.us/tag/cryptoapp-network/) - [ransomware](https://beaconlab.us/tag/ransomware-en/) - [Fuga de datos](https://beaconlab.us/tag/fuga-de-datos/) - [México](https://beaconlab.us/tag/mexico-2/) - [Mx](https://beaconlab.us/tag/mx-2/) - [noticia](https://beaconlab.us/tag/noticia/) - [RansomHub](https://beaconlab.us/tag/ransomhub-2/) - [actualidad](https://beaconlab.us/tag/actualidad-2/) - [Ciberseguridad](https://beaconlab.us/tag/ciberseguridad-2/) - [PYMES](https://beaconlab.us/tag/pymes-2/) - [México](https://beaconlab.us/tag/mexico-2/) - [noticia](https://beaconlab.us/tag/noticia/) - [actualidad](https://beaconlab.us/tag/actualidad-2/) - [Ciberseguridad](https://beaconlab.us/tag/ciberseguridad-2/) - [PYMES](https://beaconlab.us/tag/pymes-2/) - [Fuga de datos](https://beaconlab.us/tag/fuga-de-datos/) - [Mx](https://beaconlab.us/tag/mx-2/) - [RansomHub](https://beaconlab.us/tag/ransomhub-2/)