ALERTAS DE SEGURIDAD RECIENTES

Vulnerabilidad - (CVE-2026-2441) Explotación Activa de Zero-Day en Google Chrome

Explotacion activa de una vulnerabilidad de seguridad de memoria en Google Chrome y navegadores basados en Chromium (Edge, Brave, Opera). El fallo permite a un atacante comprometer la memoria del navegador mediante la manipulación de iteradores en estilos CSS, escalando el impacto desde una Denegación de Servicio (DoS) hasta la Ejecución Remota de Código (RCE).

Vulnerabilidad (CVE-2026-0229) - Denegación de Servicio (DoS) en el Motor de Inspección DNS de Palo Alto Networks

Vulnerabilidad crítica de Denegación de Servicio (DoS) que afecta al componente de Seguridad DNS Avanzada (ADNS) en el software PAN-OS de Palo Alto Networks.

Vulnerabilidad crítica CVE-2026-21643 Neutralización incorrecta de elementos especiales en SQL

Se ha identificado una vulnerabilidad en FortiClient EMS 7.4.4 de neutralización incorrecta de elementos especiales utilizados en un comando SQL puede permitir que un atacante no autenticado ejecute código o comandos no autorizados a través de solicitudes HTTP específicamente diseñadas.
AVISOS DE SEGURIDAD RECIENTES
Se han identificado vulnerabilidades críticas en productos de VMware, como CVE-2025-22224, CVE-2025-22225 y CVE-2025-22226, que permiten ejecutar código arbitrario y filtrar información sensible. Se recomienda actualizar a las versiones más recientes, reforzar los controles de acceso y monitorear los entornos virtualizados para detectar intentos de explotación.
La vulnerabilidad crítica CVE-2025-26776 en el plugin Chaty Pro de WordPress (previo a la versión 3.3.4) permite la carga de archivos maliciosos. Se recomienda actualizar de inmediato, realizar auditorias de seguridad y habilitar actualizaciones automáticas.
LibreOffice ha corregido la vulnerabilidad CVE-2025-0514 (CVSS 7.2), que permite la ejecución de hipervínculos sin restricciones y, en Windows, podría facilitar la ejecución de código malicioso. Afecta versiones anteriores a 24.8.5. Se recomienda actualizar y realizar análisis de seguridad.
Se han detectado vulnerabilidades críticas en Moodle, permitiendo inyección SQL, XSS y acceso a datos sensibles. Afecta a versiones 4.5.1 y anteriores
Una vulnerabilidad de XSS reflejado en Essential Addons for Elementor afecta a más de 2 millones de sitios al permitir la inyección de scripts maliciosos. Se recomienda actualizar a la versión 6.0.15 y reforzar la seguridad con actualizaciones, auditorías y plugins confiables.
CVE-2025-1094 es una vulnerabilidad crítica de inyección SQL en PostgreSQL que permite a un atacante remoto ejecutar código arbitrario debido al manejo incorrecto de caracteres UTF-8 en libpq.
Cisco ha reportado vulnerabilidades críticas en ISE e ISE-PIC, permitiendo ejecución remota de comandos y acceso no autorizado. Afectan versiones 3.0 a 3.4, con parches disponibles. Se recomienda actualizar. Más información: CVE-2025-20124 y CVE-2025-20125.
Veeam ha corregido la vulnerabilidad crítica CVE-2025-23114 (CVSS 9.0) en su software de backup, que permitía ataques Man-in-the-Middle (MitM) para ejecutar código arbitrario. Se recomienda actualizar los productos afectados y realizar análisis de seguridad.
VMware corrigió vulnerabilidades críticas en Aria Operations y Cloud Foundation, incluyendo CVE-2025-2218 (CVSS 8.5), que permite acceso no autorizado a credenciales.
Se corrigió una vulnerabilidad crítica (CVE-2025-24093) en macOS que permitía accesos no autorizados a volúmenes extraíbles. Afectaba versiones anteriores de macOS Ventura, Sonoma y Sequoia, solucionándose en las últimas actualizaciones.