ALERTAS DE SEGURIDAD RECIENTES

Vulnerabilidad Crítica (CVE-2026-20127) - Bypass de Autenticación en Cisco Catalyst SD-WAN

Se ha detectado una vulnerabilidad zero-day (CVE-2026-20127) de severidad crítica en Cisco Catalyst SD-WAN. El fallo permite a un atacante no autenticado obtener privilegios administrativos totales mediante el bypass de los mecanismos de autenticación en interfaces de gestión (NETCONF). Existe evidencia de explotación activa en campañas dirigidas desde 2023, orientadas a la persistencia y control de infraestructura de red sin necesidad de credenciales previas.

Vulnerabilidad (CVE-2026-21902) Ejecución de Código Remoto (RCE) en Juniper Junos OS Evolved

Se ha detectado una vulnerabilidad crítica de tipo "Zero-Day" en el sistema operativo Junos OS Evolved, que afecta específicamente a la infraestructura de red de alto rendimiento de la serie Juniper PTX. El fallo permite que un atacante remoto, sin necesidad de credenciales ni acceso previo, envíe paquetes malformados a través de la red para tomar el control total del dispositivo con privilegios de root (superusuario

Vulnerabilidad - (CVE-2026-2441) Explotación Activa de Zero-Day en Google Chrome

Explotacion activa de una vulnerabilidad de seguridad de memoria en Google Chrome y navegadores basados en Chromium (Edge, Brave, Opera). El fallo permite a un atacante comprometer la memoria del navegador mediante la manipulación de iteradores en estilos CSS, escalando el impacto desde una Denegación de Servicio (DoS) hasta la Ejecución Remota de Código (RCE).

Vulnerabilidad (CVE-2026-0229) - Denegación de Servicio (DoS) en el Motor de Inspección DNS de Palo Alto Networks

Vulnerabilidad crítica de Denegación de Servicio (DoS) que afecta al componente de Seguridad DNS Avanzada (ADNS) en el software PAN-OS de Palo Alto Networks.
AVISOS DE SEGURIDAD RECIENTES
Una vulnerabilidad en la función de procesamiento del Protocolo de descubrimiento de Cisco del firmware de los teléfonos IP de las series 7800 y 8800 de Cisco podría permitir que un atacante adyacente no autenticado provoque un desbordamiento de pila en un dispositivo afectado.
El proyecto OpenSSL ha lanzado correcciones para contener dos fallos de alta gravedad en su biblioteca de criptografía, ampliamente utilizada, que podrían dar lugar a una denegación de servicio (DoS) y a la ejecución remota de código.
VMware ha reparado cinco fallas de seguridad que afectan a su solución Workspace ONE Assist , algunas de las cuales podrían explotarse para eludir la autenticación y obtener permisos elevados.
Google lanzó el jueves soluciones de emergencia para contener una falla de día cero explotada activamente en su navegador web Chrome.
VMware envió el martes actualizaciones de seguridad para abordar una falla de seguridad crítica en su producto VMware Cloud Foundation.
Una vulnerabilidad en GitLab permite la Ejecución de Código Remoto con usuario autenticado y afecta todas las versiones de GitLab Community Edition (CE) y Enterprise Edition (EE)
Cisco publico actualizaciones de seguridad para abordar vulnerabilidades que afectan a dispositivos Cisco ASA y Cisco FTD que podrían permitir descifrar el tráfico a través del robo de claves RSA.
La empresa de seguridad de redes SonicWall implementó correcciones para mitigar una vulnerabilidad crítica que afecta a sus productos Analytics On-Prem y Global Management System (GMS).
Cisco lanzó parches de seguridad para 45 vulnerabilidades que afectan a una variedad de productos, algunos de los cuales podrían explotarse para ejecutar acciones arbitrarias con permisos elevados en los sistemas afectados.
Oracle ha lanzado actualizaciones para abordar 349 vulnerabilidades en múltiples productos, de las cuales un atacante remoto podría explotar algunas de estas fallas para tomar el control de un sistema afectado.