ALERTAS DE SEGURIDAD RECIENTES

Vulnearabilidad Alta (CVE-2026-53362) - Fuga de Contenedores y Escalada de Privilegios Locales en el Kernel de Linux

Se ha detectado una vulnerabilidad crítica (CVE-2026-53362) en el kernel de Linux que permite a usuarios locales sin privilegios escapar de entornos aislados (contenedores) y obtener permisos de superusuario (root) en el sistema host subyacente. El fallo radica en el procesamiento de paquetes IPv6 y representa un riesgo severo para infraestructuras en la nube, clústeres de Kubernetes y plataformas multi-inquilino. CISA ha emitido una directiva de remediación urgente. Se recomienda encarecidamente actualizar el kernel o, en su defecto, aplicar la mitigación temporal de deshabilitar la creación de espacios de nombres de usuario.

Alerta de Seguridad (CVE-2026-73570)- Ejecución Remota de Código (RCE) mediante Inyección de Comandos en el Procesamiento de Notificaciones SNMP de Zimbra.

La vulnerabilidad CVE-2026-73570 (CWE-78) afecta al componente de monitoreo SNMP de Zimbra Collaboration Suite (ZCS). Esta falla permite a un atacante remoto no autenticado ejecutar comandos arbitrarios en el sistema operativo con los privilegios del usuario zimbra. El ataque se logra enviando solicitudes SMTP manipuladas que son procesadas incorrectamente por el servicio swatchdog debido a una falta de desinfección en la entrada de datos. La explotación de esta vulnerabilidad es activa (in-the-wild) y ha resultado en el compromiso de cientos de servidores a nivel mundial.

Alerta de Seguridad (CVE-2026-20349) - Vulnerabilidad Crítica en Cisco Secure Firewall

Cisco ha alertado sobre la vulnerabilidad CVE-2026-20349 (CVSS 8.6), un fallo de alta severidad que está siendo explotado activamente. La vulnerabilidad afecta al servicio Remote Access SSL VPN de Cisco Secure Firewall ASA y FTD. Un atacante remoto no autenticado puede enviar una solicitud HTTP especialmente diseñada para provocar el reinicio inesperado del dispositivo, generando una condición de denegación de servicio (DoS) e interrumpiendo las conexiones VPN activas.

Alerta de seguridad (CVE-2026-56155) - Escalada de Privilegios en Microsoft AD FS con Explotación Activa

Se ha identificado la vulnerabilidad CVE-2026-56155 en Microsoft Active Directory Federation Services (AD FS), la cual está siendo explotada activamente y ha sido incorporada al catálogo Known Exploited Vulnerabilities (KEV) de CISA. Esta falla permite que un atacante con acceso inicial al entorno extraiga material criptográfico del contenedor Distributed Key Manager (DKM) para falsificar tokens de autenticación mediante un ataque Golden SAML, comprometiendo aplicaciones locales y servicios en la nube integrados con AD FS. Se recomienda aplicar de forma inmediata las actualizaciones de seguridad publicadas por Microsoft, realizar la remediación del DKM según la guía oficial y verificar posibles indicadores de compromiso antes de completar el proceso de mitigación.

Alerta de Seguridad (CVE-2026-50522) - Ejecución Remota de Código (RCE) en Microsoft SharePoint Server

Se ha identificado la explotación activa de la vulnerabilidad CVE-2026-50522 en servidores Microsoft SharePoint on-premises, la cual permite la ejecución remota de código (RCE) sin autenticación. Los atacantes buscan comprometer las machine keys de IIS para obtener acceso persistente con privilegios elevados. Se recomienda aplicar los parches de seguridad de inmediato, regenerar las claves de máquina y verificar posibles indicadores de compromiso.
AVISOS DE SEGURIDAD RECIENTES
Se presume la reciente circulación de pruebas de concepto (PoC) y análisis técnicos detallados relacionados con el lote de vulnerabilidades en el motor de Redis y sus módulos oficiales (RedisTimeSeries y RedisBloom). Aunque las actualizaciones correspondientes fueron publicadas por el fabricante en mayo de 2026 al momento de su divulgación original, la disponibilidad pública de detalles técnicos de explotación incrementa la exposición para las instancias que no han sido actualizadas, por lo que se recomienda la verificación preventiva de la infraestructura.
La campaña de ciberespionaje FortiBleed afectó a miles de dispositivos Fortinet expuestos a internet. Los atacantes identificaron 73.932 URL de firewalls y gateways VPN en 194 países, comprometiendo más de 21.000 dominios. La investigación indica que los actores maliciosos aprovecharon interfaces de administración accesibles públicamente para obtener configuraciones de los dispositivos y extraer credenciales, pudiendo haber alcanzado cerca del 50 % de los equipos Fortinet expuestos en internet.
Se ha identificado una falla grave en HPE OneView, una plataforma de gestión de infraestructura empresarial, que permite a un atacante ejecutar código de forma remota sin necesidad de autenticación. Esta vulnerabilidad es extremadamente peligrosa porque puede permitir el control completo del sistema si no se aplica el parche o actualización adecuada.
Se identificó una vulnerabilidad grave en MongoDB Server, denominada MongoBleed (CVE-2025-14847), que permite a atacantes sin autenticación acceder a información sensible almacenada en la memoria del servidor. Dado que la falla está siendo explotada activamente, es fundamental aplicar parches o medidas de mitigación de forma inmediata.
Se han identificado tres fallas de seguridad en varias versiones de PHP un lenguaje de programación ampliamente usado en servidores web que pueden provocar fallos, pérdida de datos o exposición de información si no se actualiza correctamente. Estas fallas afectan la forma en que el lenguaje procesa ciertos datos y funciones, y todas cuentan con parches disponibles en versiones más recientes.
Se ha identificado una vulnerabilidad de seguridad en Kibana, una herramienta web usada para visualizar datos, que permite a usuarios con acceso engañar al sistema para ejecutar código dañino en el navegador de otras personas. Este fallo puede comprometer sesiones y datos de usuarios si no se actualiza a versiones seguras.
CVE-2025-37164 es una vulnerabilidad crítica en HPE OneView que permite a un atacante ingresar sin autenticación y tomar control total del sistema, poniendo en riesgo toda la infraestructura gestionada.
CVE-2025-59718 es una vulnerabilidad crítica que afecta a equipos Fortinet. Debido a un error en la verificación de inicio de sesión, un atacante puede ingresar al sistema sin usuario ni contraseña, obtener control administrativo y acceder a información sensible. Esta vulnerabilidad ya está siendo usada por ciberdelincuentes y ha sido alertada oficialmente por la CISA.
CVE-2025-13780 es una vulnerabilidad crítica de ejecución remota de comandos (RCE) en pgAdmin 4, que permite a un atacante inyectar y ejecutar comandos arbitrarios en el servidor que aloja la herramienta al restaurar archivos de volcado en formato PLAIN.
CVE-2025-43529 es una vulnerabilidad de tipo use-after-free en el motor de navegación WebKit de Apple que puede permitir la ejecución de código arbitrario al procesar contenido web malicioso. El fallo fue corregido en actualizaciones de iOS, iPadOS, macOS, tvOS, watchOS y visionOS.