CVE-2025-26633 es una vulnerabilidad de omisión de características de seguridad en Microsoft Management Console (MMC) que permite a un atacante eludir restricciones de seguridad localmente. Ha sido explotada activamente por actores de amenazas para ejecutar código malicioso y mantener persistencia en los sistemas comprometidos.
ALERTAS DE SEGURIDAD RECIENTES
Evasión de autenticación en Next.js - CVE-2025-29927
Con una puntuación CVSS de 9.1, la vulnerabilidad en Next.js permite a los atacantes eludir los mecanismos de autenticación implementados en el middleware.
Actor de amenaza realiza ataques de Denegación de Servicio a sitios web gubernamentales
Un actor de amenaza se atribuye ataques de Denegación de Servicio Distribuido (DDoS) a sitios web gubernamentales, en el análisis realizado por el Centro de Gestión de Incidentes Informáticos se evidencia que el ataque se origina de más de dos mil direcciones IPs usando dispositivos IoT infectados.
Vulnerabilidad Zero-Day en dispositivos FortiGate de Fortinet
Se ha emitido una alerta de seguridad crítica por una vulnerabilidad Zero-Day en dispositivos FortiGate, que permite a atacantes obtener acceso administrativo no autorizado de forma remota.
PBX y PABX Hacking
Los sistemas PBX y PABX, esenciales para la gestión de comunicaciones empresariales, son vulnerables a ataques como fuerza bruta, uso de contraseñas por defecto, ingeniería social y abuso interno, lo que puede comprometer la seguridad y causar facturación indebida. Para mitigar riesgos, se recomienda implementar contraseñas seguras, autenticación multifactor, actualizaciones regulares, cierre de puertos innecesarios, encriptación, auditorías de permisos, capacitación del personal y evaluaciones de seguridad periódicas. Además, es crucial supervisar la actividad del sistema, usar certificados válidos, configurar firewalls y limitar accesos IP, promoviendo así una gestión robusta que proteja la confidencialidad y la integridad de las comunicaciones.
Vulnerabilidad en servidor Apache Tomcat. - CVE-204-56337.
Se ha detectado una vulnerabilidad con puntuación CVSS: 9,8 en Apache Tomcat que permite la ejecución remota de código (RCE) debido a una condición de carrera TOCTOU.
AVISOS DE SEGURIDAD RECIENTES
Se han identificado dos vulnerabilidades en plugins de WordPress que pueden comprometer la seguridad de los sitios web. La vulnerabilidad crítica CVE-2025-26909 (CVSS: 9.6) en el plugin de seguridad WP Ghost, y la vulnerabilidad CVE-2025-2262 (CVSS: 7.3) en el plugin Logo Slider que permite a usuarios no autenticados ejecutar shortcodes arbitrarios.
La vulnerabilidad CVE-2025-0927 tiene una puntuación CVSS de 7.8, clasificada como alta severidad. Afecta al Kernel de Linux hasta la versión 6.12.0, incluyendo distribuciones específicas como Ubuntu 22.04 con Linux Kernel 6.5.0-18-generic. Un atacante remoto podría explotar esta falla para causar una denegación de servicio (DoS) o ejecutar código arbitrario en el sistema afectado.
Google ha corregido la vulnerabilidad crítica CVE-2025-2476 en Chrome, que podría permitir la ejecución de código malicioso en Windows, Mac y Linux. Se recomienda actualizar a la versión más reciente y habilitar las actualizaciones automáticas. Más detalles en CVE y NVD.
El CVE-2024-4577 es una vulnerabilidad crítica de ejecución remota de código (RCE) en PHP cuando se utiliza en modo CGI en sistemas Windows. Esta falla permite a atacantes inyectar argumentos arbitrarios en procesos PHP, lo que puede llevar a la ejecución no autorizada de comandos en el servidor.
Se ha descubierto una vulnerabilidad crítica de ejecución remota de código (RCE) en Veeam Backup & Replication. Esta falla permite a usuarios autenticados en el dominio ejecutar código arbitrario en el servidor afectado, debido a una gestión inadecuada de la deserialización.
La vulnerabilidad CVE-2025-0755 afecta a la biblioteca del controlador C de MongoDB. Puede provocar desbordamientos de búfer debido a un manejo incorrecto de documentos BSON que exceden el tamaño máximo permitido, lo que podría llevar a caídas en las aplicaciones que dependen de MongoDB.
Se ha identificado la vulnerabilidad CVE-2025-1427 en Autodesk AutoCAD 2025 y productos relacionados, que permite la explotación mediante archivos CATPRODUCT maliciosos. Un atacante podría provocar la caída del sistema, acceder a información sensible o ejecutar código arbitrario.
Vulnerabilidad en Apache Tomcat podría permitir la ejecución remota de código (RCE) o filtrado de información bajo ciertas configuraciones inseguras. Afecta a las versiones 11.0.0-M1 a 11.0.2, 10.1.0-M1 a 10.1.34 y 9.0.0-M1 a 9.0.98.
Se han identificado vulnerabilidades críticas en productos de VMware, como CVE-2025-22224, CVE-2025-22225 y CVE-2025-22226, que permiten ejecutar código arbitrario y filtrar información sensible. Se recomienda actualizar a las versiones más recientes, reforzar los controles de acceso y monitorear los entornos virtualizados para detectar intentos de explotación.
NOTICIAS RECIENTES
Informe de gestión de incidentes y vulnerabilidades informáticas - Tercer trimestre 2024
04/10/2024Informe de gestión de incidentes y vulnerabilidades informáticas correspondiente al tercer trimestre 2024
¡WordPress refuerza la seguridad! Contraseñas 2FA y SVN serán obligatorias desde octubre
12/09/2024A partir del 1 de octubre de 2024, WordPress exigirá autenticación de dos factores (2FA) y contraseñas SVN para mejorar la seguridad en cuentas con acceso a actualizaciones de temas y complementos. Este cambio busca prevenir ataques a gran escala, aunque podría suponer desafíos iniciales para los administradores.
Informe de gestión de incidentes y vulnerabilidades informáticas - Segundo trimestre 2024
05/07/2024Informe de gestión de incidentes y vulnerabilidades informáticas correspondiente al segundo trimestre 2024
Informe de gestión de incidentes y vulnerabilidades informáticas - Primer trimestre 2024
04/04/2024Editar resumen
Informe de gestión de incidentes y vulnerabilidades informáticas - Cuarto trimestre 2023
04/01/2024Informe de gestión de incidentes y vulnerabilidades informáticas cuarto trimestre 2023
Informe de gestión de incidentes y vulnerabilidades informáticas - Tercer trimestre 2023
18/10/2023Informe de gestión de incidentes y vulnerabilidades informáticas - Tercer trimestre 2023
Informe de gestión de incidentes y vulnerabilidades informáticas - Segundo trimestre 2023
06/07/2023Informe de gestión de incidentes y vulnerabilidades informáticas - Segundo trimestre 2023
AGETIC desarrolla talleres de capacitación para la elaboración del Plan Institucional de Seguridad de la Información (PISI)
27/06/2023La Agencia de Gobierno Electrónico y Tecnologías de la Información y Comunicación (AGETIC) ha llevado a cabo con éxito 6 talleres de capacitación sobre el Plan Institucional de Seguridad de la Información (PISI).
Informe de gestión de incidentes y vulnerabilidades informáticas - Primer trimestre 2023
05/04/2023Informe de gestión de incidentes y vulnerabilidades informáticas - Primer trimestre 2023
Informe de gestión de incidentes y vulnerabilidades informáticas - Gestión 2022
14/02/2023Informe de gestión de incidentes y vulnerabilidades informáticas - Gestión 2022