CiberLATAMbywhalemate

Vulnerabilidades

Cisco corrigió CVE-2026-20212 en Nexus 9000

Cisco parchó una falla crítica en Nexus 9000 con Silicon One que permite ejecución remota de código como root sin autenticación.

4 de sept de 2026 · 3 min

CVE-2026-62911 deja 21.899 Exchange expuestos

Una PoC pública para CVE-2026-62911 expone una cadena que puede terminar en RCE y SYSTEM en Exchange, con 21.899 servidores aún vulnerables.

3 de sept de 2026 · 2 min

CERT.PY advierte sobre Cisco Catalyst SD-WAN

CERT.PY publicó un aviso por una vulnerabilidad alta en Cisco Catalyst SD-WAN. Cisco corrigió cinco fallas, tres críticas y dos altas.

1 de sept de 2026 · 1 min

CISA suma CVE de Citrix, SQL Server

CISA agregó en agosto varias fallas explotadas al KEV, entre ellas Citrix NetScaler, Microsoft SQL Server y VMware vCenter

29 de ago de 2026 · 3 min

CERT-PY alerta por fallas críticas en Ubiquiti

CERT-PY advirtió sobre fallas críticas en Ubiquiti y dijo que ya hay parches para Samba. Ubiquiti corrigió 22 vulnerabilidades en UniFi.

28 de ago de 2026 · 3 min

INCIBE alerta por CVE-2026-59270 en Spring Security

INCIBE-CERT y otros CSIRT alertaron por CVE-2026-59270 en Spring Security, con impacto crítico y ramas afectadas ya detalladas.

28 de ago de 2026 · 4 min

Cisco parchó nueve fallas en Crosswork

Cisco publicó hardening releases para Crosswork y Secure Workload que corrigen nueve fallas, cinco con CVSS 10.0, sin workarounds conocidos.

25 de ago de 2026 · 2 min

Microsoft Entra ID: CVE-2026-69836 fue parchada

Microsoft corrigió CVE-2026-69836 en Entra ID, una falla crítica de deserialización con CVSS 10.0. La empresa dijo que no hay acciones para clientes.

23 de ago de 2026 · 2 min

COLCERT alerta por Operation Dream Job

COLCERT advirtió sobre Operation Dream Job y CVE-2026-68820, una falla en Windows usada para escalar privilegios y desplegar malware.

22 de ago de 2026 · 3 min

CISA suma cinco CVE críticas al catálogo KEV

CISA sumó una quinta vulnerabilidad explotada activamente, CVE-2026-73570 en Zimbra, al KEV y fijó plazo federal de remediación al 24 de agosto.

22 de ago de 2026 · 4 min

INCIBE alertó por PLCnext, Quay

INCIBE-CERT publicó alertas sobre PLCnext de Phoenix Contact, Red Hat Quay y OpenShift, con una falla crítica sin explotación activa confirmada.

20 de ago de 2026 · 2 min

CERT-PY alerta por fallas críticas en Ubiquiti

CERT-PY advirtió sobre fallas críticas en Ubiquiti que podrían permitir ejecución remota de código. Se suman detalles técnicos sobre UniFi OS.

18 de ago de 2026 · 4 min

CVE-2026-20349 afecta Cisco ASA

CISA incorporó CVE-2026-20349 a su catálogo KEV. La falla en Cisco ASA y FTD permite reinicios remotos y ya tiene hotfixes.

17 de ago de 2026 · 2 min

CVE-2026-50656: ShieldBreak elude Defender en Windows

ShieldBreak elude la corrección de Microsoft para CVE-2026-50656 y puede elevar privilegios a SYSTEM en Windows con Defender habilitado.

15 de ago de 2026 · 3 min

VMware vCenter: explotan CVE-2026-59310

Telconet y Shadowserver confirmaron explotación activa de CVE-2026-59310 en vCenter. Broadcom ya publicó parches y no hay mitigación alternativa.

14 de ago de 2026 · 2 min

Microsoft corrige 421 CVEs en agosto de 2026

Microsoft publicó su Patch Tuesday de agosto de 2026 con cientos de correcciones y al menos un zero-day explotado en la vida real.

12 de ago de 2026 · 3 min

CISA suma CVE-2026-34486 a su catálogo KEV

CISA agregó CVE-2026-34486 al KEV por explotación activa en Apache Tomcat y fijó plazo de remediación para agencias federales al 7 de agosto.

10 de ago de 2026 · 2 min

CVE-2026-8037 entra al KEV de CISA

CISA confirmó explotación de CVE-2026-8037 en Progress LoadMaster y ECS Connections Manager. Progress publicó versiones corregidas.

10 de ago de 2026 · 2 min

CSIRT Panamá alerta por CVE-2026-18574 en Check Point

CSIRT Panamá y Check Point alertaron por CVE-2026-18574, una falla crítica que permite evadir autenticación y ejecutar comandos.

7 de ago de 2026 · 2 min

Vulnpedia y KEV confirman ataques en SharePoint

Vulnpedia y KEV confirman explotación activa de SharePoint. CISA priorizó la vulnerabilidad CVE-2026-45659 y el artículo amplía el contexto de riesgo.

4 de ago de 2026 · 3 min