ALERTAS DE SEGURIDAD RECIENTES

Vulnerabilidad crítica (CVE-2026-55040 ) - Bypass de autenticación en Microsoft SharePoint Server con explotación activa.

Se ha identificado una vulnerabilidad crítica de bypass de autenticación en Microsoft SharePoint Server (CVE-2026-55040), que permite a un atacante remoto no autenticado suplantar la identidad de usuarios de SharePoint, incluidos potencialmente usuarios privilegiados. La vulnerabilidad fue divulgada y corregida por Microsoft en julio de 2026. Sin embargo, durante agosto se publicaron detalles técnicos y una prueba de concepto, y CISA incorporó CVE-2026-55040 a su catálogo KEV el 18 de agosto debido a evidencia de explotación activa. Esta situación eleva significativamente su prioridad para sistemas expuestos a Internet, donde también se documentó que CVE-2026-55040 puede formar parte de una cadena de explotación con CVE-2026-63520, permitiendo alcanzar ejecución remota de código no autenticada.

Vulnerabilidad Crítica (CVE-2026-59310) - Explotación Activa del Servidor Syslog de VMware vCenter

Se ha identificado una vulnerabilidad crítica, CVE-2026-59310, que afecta al servidor Syslog de VMware vCenter Server. La falla permite a un atacante remoto y no autenticado ejecutar código arbitrario con privilegios de root mediante una vulnerabilidad de Path Traversal. La vulnerabilidad tiene una puntuación CVSS 3.1 de 9.8 (Crítica) y se encuentra bajo explotación activa, por lo que las organizaciones que utilicen VMware vCenter deben priorizar su revisión y actualización.

Vulnearabilidad Alta (CVE-2026-53362) - Fuga de Contenedores y Escalada de Privilegios Locales en el Kernel de Linux

Se ha detectado una vulnerabilidad crítica (CVE-2026-53362) en el kernel de Linux que permite a usuarios locales sin privilegios escapar de entornos aislados (contenedores) y obtener permisos de superusuario (root) en el sistema host subyacente. El fallo radica en el procesamiento de paquetes IPv6 y representa un riesgo severo para infraestructuras en la nube, clústeres de Kubernetes y plataformas multi-inquilino. CISA ha emitido una directiva de remediación urgente. Se recomienda encarecidamente actualizar el kernel o, en su defecto, aplicar la mitigación temporal de deshabilitar la creación de espacios de nombres de usuario.

Alerta de Seguridad (CVE-2026-73570)- Ejecución Remota de Código (RCE) mediante Inyección de Comandos en el Procesamiento de Notificaciones SNMP de Zimbra.

La vulnerabilidad CVE-2026-73570 (CWE-78) afecta al componente de monitoreo SNMP de Zimbra Collaboration Suite (ZCS). Esta falla permite a un atacante remoto no autenticado ejecutar comandos arbitrarios en el sistema operativo con los privilegios del usuario zimbra. El ataque se logra enviando solicitudes SMTP manipuladas que son procesadas incorrectamente por el servicio swatchdog debido a una falta de desinfección en la entrada de datos. La explotación de esta vulnerabilidad es activa (in-the-wild) y ha resultado en el compromiso de cientos de servidores a nivel mundial.

Alerta de seguridad (CVE-2026-68820)- Vulnerabilidad de Elevación de Privilegios en el Controlador de Funciones Auxiliares de Windows para WinSock

CVE-2026-68820 es una vulnerabilidad de elevación de privilegios que afecta al componente Windows Ancillary Function Driver for WinSock (afd.sys). La vulnerabilidad puede permitir que un atacante con acceso local y privilegios bajos obtenga privilegios de NT AUTHORITY\SYSTEM. La vulnerabilidad se encuentra incluida en el Catálogo de Vulnerabilidades Conocidas Explotadas (KEV) de CISA, debido a evidencia de explotación activa. Se recomienda aplicar con carácter prioritario las actualizaciones de seguridad de Microsoft correspondientes a agosto de 2026 y reiniciar los sistemas cuando sea requerido.
AVISOS DE SEGURIDAD RECIENTES
Existe una vulnerabilidad en el Cisco Catalyst Center Virtual Appliance (también llamado Cisco DNA Center) que permite a un atacante autenticado escalar privilegios hasta Administrador mediante peticiones HTTP maliciosas.
Dell Data Lakehouse, en versiones anteriores a la 1.6.0.0, presenta una vulnerabilidad de control de acceso (“Improper Access Control”) que podría permitir a un atacante con altos privilegios y acceso remoto escalar aún más sus privilegios.
Se ha descubierto una vulnerabilidad que permite a un atacante forzar a Docker Compose, al procesar artefactos OCI remotos, a salir del directorio de caché y sobrescribir archivos arbitrarios en la máquina anfitriona, incluso cuando el usuario sólo ejecuta comandos aparentemente de sólo lectura.
Se identificó una vulnerabilidad crítica en Zoom Workplace/Meeting SDK para Android (versiones 6.4.5 y 6.4.13) que permite a un atacante eludir los controles de acceso y ejecutar acciones no autorizadas en la aplicación.
Se ha identificado una vulnerabilidad en el instalador de NVApp de NVIDIA para Windows, que permite a un atacante local con bajos privilegios explotar un problema de ruta de búsqueda no controlada (CWE-427). Esta falla podría permitir la ejecución de código con privilegios elevados.
Se identificó una vulnerabilidad de inyección SQL en el framework Django que afecta las versiones 5.1 (antes de 5.1.14), 4.2 (antes de 4.2.26) y 5.2 (antes de 5.2.8). El fallo permite que un atacante remoto no autenticado manipule consultas SQL a través del uso indebido del parámetro _connector, lo que podría derivar en acceso no autorizado o filtración de datos.
Una falla de autorización permite que un usuario “solo lectura” ejecute llamadas a APIs críticas, escalando privilegios a nivel administrativo en Elastic Cloud Enterprise.
Se ha identificado la vulnerabilidad CVE-2025-55754 en Apache Tomcat, que permite la inyección de secuencias ANSI en los registros de la consola en entornos Windows, pudiendo ser utilizada por un atacante para manipular la consola, el portapapeles o inducir la ejecución de código malicioso.
Una vulnerabilidad crítica (CVSS 3.1 = 9.8) en el componente Concurrent Processing/BI Publisher Integration de Oracle E-Business Suite versiones 12.2.3 a 12.2.14 permite que un atacante remoto sin autenticarse, mediante acceso HTTP de red, ejecute código arbitrario en el servidor vulnerable.
El plugin Service Finder Bookings para WordPress (versiones ≤ 6.0) permite que un atacante no autenticado manipule la cookie original_user_id en la función service_finder_switch_back() para iniciar sesión como cualquier usuario, incluso administradores. El problema fue corregido en la versión 6.1.