ALERTAS DE SEGURIDAD RECIENTES

Vulnerabilidad crítica CVE-2026-21643 Neutralización incorrecta de elementos especiales en SQL

Se ha identificado una vulnerabilidad en FortiClient EMS 7.4.4 de neutralización incorrecta de elementos especiales utilizados en un comando SQL puede permitir que un atacante no autenticado ejecute código o comandos no autorizados a través de solicitudes HTTP específicamente diseñadas.

Vulnerabilidad crítica - CVE-2026-22709 escape de sandbox en vm2

Vulnerabilidad crítica de sandbox escape en la librería vm2 para Node.js, que afecta versiones anteriores a 3.10.2. La falla permite que código malicioso dentro de un entorno sandbox escape las restricciones y ejecute código arbitrario en el contexto del sistema anfitrión.

Vulnerabilidad crítica CVE-2026-24858 Bypass crítico de autenticación vía FortiCloud SSO en múltiples productos Fortinet

Vulnerabilidad de Authentication Bypass asociada a la funcionalidad FortiCloud SSO en varios productos Fortinet. La explotación observada en el campo permite que una cuenta FortiCloud controlada por el atacante, junto con un dispositivo registrado a esa cuenta, inicie sesión en dispositivos pertenecientes a otras cuentas si la opción FortiCloud SSO está habilitada en esos dispositivos.
AVISOS DE SEGURIDAD RECIENTES
La vulnerabilidad CVE-2025-23082 en Veeam Backup para Microsoft Azure (7.1.0.22 y anteriores) permite ataques SSRF con CVSS 7.2, facilitando el acceso no autorizado a la red. Se recomienda actualizar de inmediato.
La vulnerabilidad CVE-2025-0147 en Zoom Workplace para Linux (<6.2.10) permite escalada de privilegios de forma remota.
Cisco ha lanzado actualizaciones para corregir la vulnerabilidad crítica CVE-2025-20156 en Meeting Management, que permite a un atacante remoto autenticado obtener privilegios de administrador en versiones 3.9 y anteriores.
Microsoft ha publicado actualizaciones críticas para 159 vulnerabilidades, incluidas 8 Zero Day, con impacto en Microsoft Office, Hyper-V y Windows Kernel. Se recomienda actualizar de inmediato y monitorear sistemas por actividad sospechosa.
Vulnerabilidades críticas en el software de monitoreo de red y la verificación de integridad de archivos ZABBIX
Se ha detectado una vulnerabilidad crítica en Google Chrome, identificada como CVE-2024-11395, que afecta a las versiones anteriores a 131.0.6778.85 en sistemas operativos Windows, Mac y Linux.
GitLab ha lanzado actualizaciones importantes (17.5.2, 17.4.4 y 17.3.7) para corregir varias vulnerabilidades de alta y media severidad, incluyendo acceso no autorizado al agente de Kubernetes (CVE-2024-9693). Se recomienda a las organizaciones con instancias autogestionadas actualizar de inmediato para mitigar riesgos.
Una campaña de phishing avanzada utiliza el malware GuLoader para distribuir troyanos de acceso remoto en empresas industriales y financieras, otorgando a los atacantes control y acceso a sistemas críticos. América Latina debe tomar precauciones, ya que el malware ha sido detectado previamente en la región.
La vulnerabilidad CVE-2024-37383 en Roundcube Webmail, parcheada en versiones 1.5.7 y 1.6.7, permite ataques XSS para robar credenciales de usuarios. Los actores maliciosos han aprovechado esta falla para atacar organizaciones gubernamentales, exponiendo datos sensibles mediante formularios de inicio de sesión falsos.so de seguridad