Vulnerabilidad

Número de artículos: 69

Fallos de Cisco FMC abren paso a ransomware y malware vinculado con Sandworm

11/09/2026

Una plataforma creada para administrar la seguridad puede convertirse en una puerta privilegiada para los atacantes. Cisco confirmó la explotación activa de dos vulnerabilidades en Secure Firewall Management Center: CVE-2026-20079, con una puntuación CVSS de 10, y CVE-2026-20316.

SonicWall corrige dos zero-days explotados contra dispositivos de acceso remoto SMA1000

02/09/2026

SonicWall confirmó ataques contra su serie SMA1000 y publicó hotfixes para CVE-2026-83548 y CVE-2026-83549. La primera falla puede utilizarse sin credenciales para alcanzar funciones sensibles; la segunda permite ejecutar comandos cuando el atacante dispone de acceso administrativo.

Más de 270 servidores Zimbra comprometidos mientras miles siguen expuestos a una falla crítica

25/08/2026

CVE-2026-73570 permite ejecutar comandos sin autenticación en instalaciones que utilizan el componente opcional de monitorización SNMP con las notificaciones habilitadas.

Cisco corrige cinco vulnerabilidades críticas CVSS 10.0: una actualización que no puede esperar

21/08/2026

Cisco corrigió 9 vulnerabilidades en Crosswork y Secure Workload, incluyendo 5 fallas críticas (CVSS 10.0). Aunque no existen evidencias de explotación activa, se recomienda aplicar los parches de inmediato debido al alto impacto potencial.

Lazarus Group explota un Zero-Day de Windows para obtener privilegios SYSTEM y atacar a la industria de defensa

12/08/2026

Lazarus explotó el Zero-Day CVE-2026-68820 para obtener privilegios SYSTEM mediante falsas ofertas laborales en LinkedIn, desplegando nuevo malware contra empresas de defensa.

cPanel corrige una vulnerabilidad crítica que podría otorgar privilegios de administrador de bases de datos a clientes de hosting

04/08/2026

cPanel corrigió una vulnerabilidad crítica (CVE-2026-58048) que permitía a clientes autenticados ejecutar SQL con privilegios de administrador de la base de datos e incluso comprometer el sistema operativo en ciertas configuraciones. La actualización es prioritaria, especialmente para proveedores de hosting compartido.

Chrome Zero-Day Activo

16/02/2026

FortiGate está bajo explotación activa por bypass SAML SSO que permite acceso administrativo sin credenciales si FortiCloud SSO está habilitado.

FortiGate: Bypass de autenticación SAML SSO expone el plano de administración

16/12/2025

FortiGate está bajo explotación activa por bypass SAML SSO que permite acceso administrativo sin credenciales si FortiCloud SSO está habilitado.

Nuevos Malware Android Potencian el Robo de Datos: FvncBot, SeedSnatcher y ClayRat

09/12/2025

Nuevos Malware Android Potencian el Robo de Datos: FvncBot, SeedSnatcher y ClayRat Escalan su Capacidad de Ataque

El malware ShadowPad explota activamente una vulnerabilidad de WSUS para obtener acceso completo al sistema

24/11/2025

La vulnerabilidad crítica CVE-2025-59287 en WSUS está siendo explotada para instalar el backdoor ShadowPad con privilegios de sistema. Los atacantes usan herramientas nativas de Windows para tomar control total del servidor.