ALERTAS DE SEGURIDAD RECIENTES

Troyano distribuido en campaña de Phishing

Troyano distribuido en campaña de Phishing instala software malicioso en windows que permite realizar capturas de pantalla del equipo cliente y exfiltrarlas a un servidor remoto.

Múltiples vulnerabilidades críticas en Sophos Firewall la ejecución remota de código (CVE-2025-6704, CVE-2025-7624, CVE-2025-7382)

Cinco vulnerabilidades en Sophos Firewall, tres de ellas críticas, permiten la ejecución remota de código mediante inyección de comandos, SQL y fallas en servicios como WebAdmin, SPX y SMTP Proxy. Afectan versiones anteriores a la 21.5 GA y representan un alto riesgo para redes gubernamentales con firewalls expuestos o en alta disponibilidad.

Inyección SQL no autenticada crítica en FortiWeb (CVE-2025-25257)

La vulnerabilidad identificada como CVE-2025-25257 afecta a FortiWeb (v7.0 a v7.6), permite inyectar SQL sin autenticación y conducir potencialmente a una ejecución remota de código explotando cabeceras maliciosas.

XSS almacenado en Moodle (CVE-2025-26529)

Vulnerabilidad XSS almacenado en Moodle (CVE-2025-26529) permite inyección de scripts maliciosos en el panel de administración. Afecta a versiones anteriores a 4.1.16, 4.3.10, 4.4.6 y 4.5.2.

Ejecución Remota de Código en Wazuh a través de Deserialización Insegura (CVE-2025-24016)

Se ha descubierto una vulnerabilidad crítica en Wazuh, una plataforma de seguridad de código abierto ampliamente utilizada. La falla permite a atacantes ejecutar código arbitrario de forma remota mediante una deserialización insegura en su API distribuida. Afecta a versiones desde la 4.4.0 hasta antes de la 4.9.1.
AVISOS DE SEGURIDAD RECIENTES
Se identificó una vulnerabilidad crítica en Cisco ISE implementado en la nube (AWS, Azure, OCI) que permite a atacantes remotos acceder a datos y modificar configuraciones debido a la generación incorrecta de credenciales, que se repiten entre instancias con la misma versión y plataforma.
Se ha identificado una vulnerabilidad crítica en el plugin TI WooCommerce Wishlist de WordPress, que permite a atacantes no autenticados cargar archivos maliciosos en el servidor. Esta falla, clasificada como CVE-2025-47577, afecta a las versiones hasta la 2.9.2 y permite la ejecución remota de código (RCE), comprometiendo completamente el sitio web afectado.
Se ha detectado una nueva ola de ataques cibernéticos que aprovechan redes sociales, en particular TikTok, y técnicas de ejecución en memoria como ClickFix, para distribuir malware como Latrodectus, Vidar y StealC. Estas campañas engañan a los usuarios para ejecutar comandos maliciosos de PowerShell bajo el pretexto de activar software o mejorar funciones de aplicaciones legítimas como Spotify o Microsoft Office.
Se detectó una vulnerabilidad crítica en el protocolo TWAMP de Cisco IOS, IOS XE e IOS XR que permite a un atacante remoto provocar una denegación de servicio (DoS) mediante paquetes maliciosos. En IOS XR, el fallo afecta especialmente si están habilitados los registros de depuración.
Se ha identificado una vulnerabilidad crítica en el motor V8 de JavaScript y WebAssembly de Google Chrome, que permite a atacantes remotos provocar corrupción de memoria mediante una página HTML
Se ha identificado una vulnerabilidad crítica en Roundcube Webmail que permite a usuarios autenticados ejecutar código arbitrario en el servidor. Esta falla, presente durante más de una década, afecta versiones anteriores a 1.5.10 y 1.6.x anteriores a 1.6.11, y se origina por una validación insuficiente del parámetro _from en el archivo upload.php, lo que conduce a una deserialización insegura de objetos PHP.
Se ha identificado una vulnerabilidad de tipo "use after free" en el componente de Compositing de Google Chrome que podría permitir a un atacante remoto ejecutar código arbitrario mediante una página HTML especialmente diseñada.
Una vulnerabilidad de corrupción de memoria en el planificador del kernel de Linux, específicamente en la función child_cfs_rq_on_list, que puede provocar comportamientos impredecibles o fallos del sistema.
Se ha identificado una vulnerabilidad crítica en el motor JavaScript de Firefox, que permite a un atacante realizar lecturas o escrituras fuera de los límites de un objeto al manipular los tamaños de los índices de arreglos.
Una vulnerabilidad crítica de desbordamiento de búfer basado en pila (CWE-121) ha sido identificada en varios productos de Fortinet. Esta falla permite a atacantes remotos no autenticados ejecutar código arbitrario mediante solicitudes HTTP especialmente diseñadas, comprometiendo la seguridad de los sistemas afectados.