Vulnerabilidad crítica en Veeam Backup & Replication (≤ 12.3.1.1139) que permite a un usuario autenticado en el dominio ejecutar código remoto en el servidor de backup.
ALERTAS DE SEGURIDAD RECIENTES
Vulnerabilidad Crítica (CVE-2026-85706) – Lectura arbitraria de archivos en GitLab
La vulnerabilidad CVE-2026-85706 es un fallo crítico de recorrido de rutas (Path Traversal) en la API de confirmaciones de repositorios de GitLab Community Edition (CE) y Enterprise Edition (EE). Este defecto estructural permite a un atacante remoto y sin autenticación extraer archivos arbitrarios del servidor anfitrión con una sola petición HTTP. Debido a que expone secretos operativos, credenciales de bases de datos, tokens de CI/CD y código fuente, la vulnerabilidad se utiliza como cabeza de playa para ejecutar ataques a la cadena de suministro de software. Actualmente, se encuentra bajo explotación activa.
Alerta de Seguridad (CVE-2023-54391) - Vulnerabilidad de omisión de autenticación en Proxmox VE
Se ha detectado la vulnerabilidad crítica CVE-2023-54391 (identificada también como PSA-2026-00043-1), que afecta al paquete libpve-access-control de Proxmox VE. El fallo permite a un atacante remoto no autenticado eludir la verificación de credenciales y autenticarse como un usuario existente y habilitado que no tenga configurado un segundo factor de autenticación (2FA), pudiendo incluir cuentas con privilegios administrativos como root@pam.
Vulnerabilidad crítica (CVE-2026-55040 ) - Bypass de autenticación en Microsoft SharePoint Server con explotación activa.
Se ha identificado una vulnerabilidad crítica de bypass de autenticación en Microsoft SharePoint Server (CVE-2026-55040), que permite a un atacante remoto no autenticado suplantar la identidad de usuarios de SharePoint, incluidos potencialmente usuarios privilegiados.
La vulnerabilidad fue divulgada y corregida por Microsoft en julio de 2026. Sin embargo, durante agosto se publicaron detalles técnicos y una prueba de concepto, y CISA incorporó CVE-2026-55040 a su catálogo KEV el 18 de agosto debido a evidencia de explotación activa. Esta situación eleva significativamente su prioridad para sistemas expuestos a Internet, donde también se documentó que CVE-2026-55040 puede formar parte de una cadena de explotación con CVE-2026-63520, permitiendo alcanzar ejecución remota de código no autenticada.
Vulnerabilidad Crítica (CVE-2026-59310) - Explotación Activa del Servidor Syslog de VMware vCenter
Se ha identificado una vulnerabilidad crítica, CVE-2026-59310, que afecta al servidor Syslog de VMware vCenter Server. La falla permite a un atacante remoto y no autenticado ejecutar código arbitrario con privilegios de root mediante una vulnerabilidad de Path Traversal.
La vulnerabilidad tiene una puntuación CVSS 3.1 de 9.8 (Crítica) y se encuentra bajo explotación activa, por lo que las organizaciones que utilicen VMware vCenter deben priorizar su revisión y actualización.
Vulnearabilidad Alta (CVE-2026-53362) - Fuga de Contenedores y Escalada de Privilegios Locales en el Kernel de Linux
Se ha detectado una vulnerabilidad crítica (CVE-2026-53362) en el kernel de Linux que permite a usuarios locales sin privilegios escapar de entornos aislados (contenedores) y obtener permisos de superusuario (root) en el sistema host subyacente. El fallo radica en el procesamiento de paquetes IPv6 y representa un riesgo severo para infraestructuras en la nube, clústeres de Kubernetes y plataformas multi-inquilino. CISA ha emitido una directiva de remediación urgente. Se recomienda encarecidamente actualizar el kernel o, en su defecto, aplicar la mitigación temporal de deshabilitar la creación de espacios de nombres de usuario.
AVISOS DE SEGURIDAD RECIENTES
CVE-2025-47176 es una vulnerabilidad de ejecución remota de código (RCE) en Microsoft Outlook que permite a un atacante autorizado ejecutar código arbitrario en la máquina local usando rutas especialmente modificadas.
Se identificó una vulnerabilidad crítica en Cisco ISE implementado en la nube (AWS, Azure, OCI) que permite a atacantes remotos acceder a datos y modificar configuraciones debido a la generación incorrecta de credenciales, que se repiten entre instancias con la misma versión y plataforma.
Se ha identificado una vulnerabilidad crítica en el plugin TI WooCommerce Wishlist de WordPress, que permite a atacantes no autenticados cargar archivos maliciosos en el servidor. Esta falla, clasificada como CVE-2025-47577, afecta a las versiones hasta la 2.9.2 y permite la ejecución remota de código (RCE), comprometiendo completamente el sitio web afectado.
Se ha detectado una nueva ola de ataques cibernéticos que aprovechan redes sociales, en particular TikTok, y técnicas de ejecución en memoria como ClickFix, para distribuir malware como Latrodectus, Vidar y StealC. Estas campañas engañan a los usuarios para ejecutar comandos maliciosos de PowerShell bajo el pretexto de activar software o mejorar funciones de aplicaciones legítimas como Spotify o Microsoft Office.
Se detectó una vulnerabilidad crítica en el protocolo TWAMP de Cisco IOS, IOS XE e IOS XR que permite a un atacante remoto provocar una denegación de servicio (DoS) mediante paquetes maliciosos. En IOS XR, el fallo afecta especialmente si están habilitados los registros de depuración.
Se ha identificado una vulnerabilidad crítica en el motor V8 de JavaScript y WebAssembly de Google Chrome, que permite a atacantes remotos provocar corrupción de memoria mediante una página HTML
Se ha identificado una vulnerabilidad crítica en Roundcube Webmail que permite a usuarios autenticados ejecutar código arbitrario en el servidor. Esta falla, presente durante más de una década, afecta versiones anteriores a 1.5.10 y 1.6.x anteriores a 1.6.11, y se origina por una validación insuficiente del parámetro _from en el archivo upload.php, lo que conduce a una deserialización insegura de objetos PHP.
Se ha identificado una vulnerabilidad de tipo "use after free" en el componente de Compositing de Google Chrome que podría permitir a un atacante remoto ejecutar código arbitrario mediante una página HTML especialmente diseñada.
Una vulnerabilidad de corrupción de memoria en el planificador del kernel de Linux, específicamente en la función child_cfs_rq_on_list, que puede provocar comportamientos impredecibles o fallos del sistema.
NOTICIAS RECIENTES
Informe de gestión de incidentes y vulnerabilidades informáticas - Tercer trimestre 2025
03/10/2025Informe de gestión de incidentes y vulnerabilidades informáticas correspondiente al tercer trimestre 2025
Informe de gestión de incidentes y vulnerabilidades informáticas - Segundo trimestre 2025
30/07/2025Informe de gestión de incidentes y vulnerabilidades informáticas correspondiente al segundo trimestre 2025
Brecha masiva: 16 mil millones de credenciales expuestas, según CyberNews
20/06/2025Investigadores han revelado una filtración masiva de más de 16 mil millones de credenciales (correos, contraseñas, cookies y tokens de sesión) robadas mediante malware tipo infostealer, lo que representa una grave amenaza global de usurpación de identidad, fraudes y ciberataques dirigidos. Aunque grandes plataformas como Google o Facebook no fueron vulneradas directamente, sus accesos están comprometidos por el robo de sesiones activas. Se recomienda a la población cambiar sus contraseñas, activar autenticación en dos pasos (2FA), usar gestores de contraseñas, mantener sistemas actualizados y verificar si sus datos fueron expuestos en haveibeenpwned.com. La ciberseguridad es una responsabilidad compartida: ¡proteja su identidad digital!
Informe de gestión de incidentes y vulnerabilidades informáticas - Primer trimestre 2025
10/04/2025Informe de gestión de incidentes y vulnerabilidades informáticas correspondiente al primer trimestre 2025
Informe de gestión de incidentes y vulnerabilidades informáticas - Cuarto trimestre 2024
08/01/2025Informe de gestión de incidentes y vulnerabilidades informáticas correspondiente al cuarto trimestre 2024
Informe de gestión de incidentes y vulnerabilidades informáticas - Tercer trimestre 2024
04/10/2024Informe de gestión de incidentes y vulnerabilidades informáticas correspondiente al tercer trimestre 2024
¡WordPress refuerza la seguridad! Contraseñas 2FA y SVN serán obligatorias desde octubre
12/09/2024A partir del 1 de octubre de 2024, WordPress exigirá autenticación de dos factores (2FA) y contraseñas SVN para mejorar la seguridad en cuentas con acceso a actualizaciones de temas y complementos. Este cambio busca prevenir ataques a gran escala, aunque podría suponer desafíos iniciales para los administradores.
Informe de gestión de incidentes y vulnerabilidades informáticas - Segundo trimestre 2024
05/07/2024Informe de gestión de incidentes y vulnerabilidades informáticas correspondiente al segundo trimestre 2024
Informe de gestión de incidentes y vulnerabilidades informáticas - Primer trimestre 2024
04/04/2024Editar resumen
Informe de gestión de incidentes y vulnerabilidades informáticas - Cuarto trimestre 2023
04/01/2024Informe de gestión de incidentes y vulnerabilidades informáticas cuarto trimestre 2023