ALERTAS DE SEGURIDAD RECIENTES

Alerta de Seguridad (CVE-2025-39682) - Vulnerabilidad crítica en kTLS del kernel de Linux con explotación activa

Se ha identificado una vulnerabilidad en el subsistema TLS del kernel de Linux (kTLS) que puede provocar corrupción de memoria, fuga de información y denegación de servicio. CISA la incluyó en su catálogo de vulnerabilidades explotadas (KEV) y actulmente existe un exploit público.

Alerta de Seguridad (CVE-2026-53266) - Vulnerabilidad de Corrupción de Memoria en el Kernel de Linux

Se ha identificado una vulnerabilidad de severidad alta en el kernel de Linux (CVE-2026-53266) que permite a un usuario local sin privilegios obtener control total del sistema (root). La agencia de ciberseguridad CISA la añadió el 18 de septiembre de 2026 a su catálogo de vulnerabilidades explotadas conocidas (KEV), lo que confirma que ya está siendo utilizada en ataques reales. Se recomienda actualizar el kernel a la brevedad.

Vulnerabilidad Crítica (CVE-2026-85706) – Lectura arbitraria de archivos en GitLab

La vulnerabilidad CVE-2026-85706 es un fallo crítico de recorrido de rutas (Path Traversal) en la API de confirmaciones de repositorios de GitLab Community Edition (CE) y Enterprise Edition (EE). Este defecto estructural permite a un atacante remoto y sin autenticación extraer archivos arbitrarios del servidor anfitrión con una sola petición HTTP. Debido a que expone secretos operativos, credenciales de bases de datos, tokens de CI/CD y código fuente, la vulnerabilidad se utiliza como cabeza de playa para ejecutar ataques a la cadena de suministro de software. Actualmente, se encuentra bajo explotación activa.

Alerta de Seguridad (CVE-2023-54391) - Vulnerabilidad de omisión de autenticación en Proxmox VE

Se ha detectado la vulnerabilidad crítica CVE-2023-54391 (identificada también como PSA-2026-00043-1), que afecta al paquete libpve-access-control de Proxmox VE. El fallo permite a un atacante remoto no autenticado eludir la verificación de credenciales y autenticarse como un usuario existente y habilitado que no tenga configurado un segundo factor de autenticación (2FA), pudiendo incluir cuentas con privilegios administrativos como root@pam.

Vulnerabilidad crítica (CVE-2026-55040 ) - Bypass de autenticación en Microsoft SharePoint Server con explotación activa.

Se ha identificado una vulnerabilidad crítica de bypass de autenticación en Microsoft SharePoint Server (CVE-2026-55040), que permite a un atacante remoto no autenticado suplantar la identidad de usuarios de SharePoint, incluidos potencialmente usuarios privilegiados. La vulnerabilidad fue divulgada y corregida por Microsoft en julio de 2026. Sin embargo, durante agosto se publicaron detalles técnicos y una prueba de concepto, y CISA incorporó CVE-2026-55040 a su catálogo KEV el 18 de agosto debido a evidencia de explotación activa. Esta situación eleva significativamente su prioridad para sistemas expuestos a Internet, donde también se documentó que CVE-2026-55040 puede formar parte de una cadena de explotación con CVE-2026-63520, permitiendo alcanzar ejecución remota de código no autenticada.
AVISOS DE SEGURIDAD RECIENTES
Vulnerabilidad crítica en Veeam Backup & Replication (≤ 12.3.1.1139) que permite a un usuario autenticado en el dominio ejecutar código remoto en el servidor de backup.
CVE-2025-47176 es una vulnerabilidad de ejecución remota de código (RCE) en Microsoft Outlook que permite a un atacante autorizado ejecutar código arbitrario en la máquina local usando rutas especialmente modificadas.
Se identificó una vulnerabilidad crítica en Cisco ISE implementado en la nube (AWS, Azure, OCI) que permite a atacantes remotos acceder a datos y modificar configuraciones debido a la generación incorrecta de credenciales, que se repiten entre instancias con la misma versión y plataforma.
Se ha identificado una vulnerabilidad crítica en el plugin TI WooCommerce Wishlist de WordPress, que permite a atacantes no autenticados cargar archivos maliciosos en el servidor. Esta falla, clasificada como CVE-2025-47577, afecta a las versiones hasta la 2.9.2 y permite la ejecución remota de código (RCE), comprometiendo completamente el sitio web afectado.
Se ha detectado una nueva ola de ataques cibernéticos que aprovechan redes sociales, en particular TikTok, y técnicas de ejecución en memoria como ClickFix, para distribuir malware como Latrodectus, Vidar y StealC. Estas campañas engañan a los usuarios para ejecutar comandos maliciosos de PowerShell bajo el pretexto de activar software o mejorar funciones de aplicaciones legítimas como Spotify o Microsoft Office.
Se detectó una vulnerabilidad crítica en el protocolo TWAMP de Cisco IOS, IOS XE e IOS XR que permite a un atacante remoto provocar una denegación de servicio (DoS) mediante paquetes maliciosos. En IOS XR, el fallo afecta especialmente si están habilitados los registros de depuración.
Se ha identificado una vulnerabilidad crítica en el motor V8 de JavaScript y WebAssembly de Google Chrome, que permite a atacantes remotos provocar corrupción de memoria mediante una página HTML
Se ha identificado una vulnerabilidad crítica en Roundcube Webmail que permite a usuarios autenticados ejecutar código arbitrario en el servidor. Esta falla, presente durante más de una década, afecta versiones anteriores a 1.5.10 y 1.6.x anteriores a 1.6.11, y se origina por una validación insuficiente del parámetro _from en el archivo upload.php, lo que conduce a una deserialización insegura de objetos PHP.
Se ha identificado una vulnerabilidad de tipo "use after free" en el componente de Compositing de Google Chrome que podría permitir a un atacante remoto ejecutar código arbitrario mediante una página HTML especialmente diseñada.
Una vulnerabilidad de corrupción de memoria en el planificador del kernel de Linux, específicamente en la función child_cfs_rq_on_list, que puede provocar comportamientos impredecibles o fallos del sistema.