CiberLATAMbywhalemate

Vulnerabilidades

Citrix NetScaler suma dos zero-days explotadas

CVE-2026-88771 y CVE-2026-88772 fueron usadas para plantar webshells en NetScaler. CISA también sumó CVE-2026-88779 al catálogo KEV.

8 de oct de 2026 · 3 min

CVE-2026-96940 afecta Exchange Server local

Microsoft corrigió una falla de autorización en Exchange Server local que permitía leer buzones de otros usuarios dentro de la misma organización.

6 de oct de 2026 · 2 min

Cisco corrige CVE-2026-76504 en SD-WAN Manager

Cisco publicó una corrección para CVE-2026-76504, un bypass de autenticación en Catalyst SD-WAN Manager explotado activamente y sin workaround.

1 de oct de 2026 · 2 min

CISA suma CVE-2026-88772 en Citrix NetScaler

CISA agregó CVE-2026-88772 a su catálogo KEV por explotación activa contra Citrix NetScaler ADC

30 de sept de 2026 · 2 min

Apple parchea CVE-2026-86950 en CoreGraphics

Apple corrigió CVE-2026-86950 en iOS, iPadOS y macOS. La falla de CoreGraphics habría sido explotada en ataques muy sofisticados.

30 de sept de 2026 · 3 min

Brasil alerta por Check Point, Fortinet

CTIR Gov de Brasil sumó una alerta crítica sobre Check Point Quantum Security Gateway. También hubo avisos por Fortinet, GitLab

28 de sept de 2026 · 4 min

CISA suma CVE-2026-65660 de SharePoint al KEV

CISA agregó CVE-2026-65660 al catálogo KEV. La falla de SharePoint tuvo explotación activa y Microsoft ya publicó parches.

27 de sept de 2026 · 2 min

CVE-2026-85102: advisory oficial de Check Point

Check Point publicó la advisory de CVE-2026-85102, una falla de RCE sin autenticación en Security Gateway y Spark Firewall con parche desde el 9

25 de sept de 2026 · 2 min

México analiza posible filtración de datos de Aeroméxico

La Secretaría Anticorrupción abrió un análisis por una presunta exposición de datos de Aeroméxico. La aerolínea admitió un ciberataque previo

24 de sept de 2026 · 2 min

MikroTik RouterOS: alertan por fallas activas

ECUCERT, NICS-TW y DIVD alertaron por tres CVE explotadas en MikroTik RouterOS. Hay riesgo alto, ataques activos y toma de control en routers expuestos.

24 de sept de 2026 · 3 min

F5 publica el aviso de CVE-2026-94127 en BIG-IP APM

F5 detalló CVE-2026-94127 en BIG-IP APM, una falla explotada que puede habilitar RCE no autenticado y ya está en la KEV de CISA.

24 de sept de 2026 · 2 min

CISA confirma explotación de ScreenConnect

CISA confirmó explotación activa de CVE-2026-84869 en ScreenConnect. ConnectWise pidió actualizar a 26.6.5 o superior y revisar clientes

22 de sept de 2026 · 2 min

CERT-PY amplía alerta por fallas en Ubiquiti

CERT-PY amplió su aviso sobre Ubiquiti y sumó detalles sobre productos, versiones afectadas y riesgos de ejecución remota de código.

18 de sept de 2026 · 5 min

Cisco confirma CVE-2026-76460 en ISE

Cisco confirmó un bypass de autenticación en ISE y ISE-PIC, con explotación activa y sin workaround. El parche es obligatorio para las ramas 3.1 a 3.5.

18 de sept de 2026 · 2 min

CVE-2026-76461 afecta Cisco Secure Email Gateway

Cisco confirmó una falla crítica en Secure Email Gateway con explotación activa. Permite ejecutar comandos como root mediante correos manipulados

16 de sept de 2026 · 2 min

CERT-PY amplía alertas sobre fallas en MISP

CERT-PY sumó nuevas alertas sobre MISP, incluidas fallas críticas, un bypass de autenticación y otros problemas que afectan hasta la versión 2.5.45.

13 de sept de 2026 · 5 min

CISA suma 7 fallos críticos al KEV

CISA añadió siete vulnerabilidades al KEV, con explotación activa confirmada en SonicWall SMA 1000, Kestra OSS, LiteLLM y Sangoma Switchvox.

12 de sept de 2026 · 3 min

Microsoft corrige 974 fallas y dos zero-days

Microsoft lanzó su Patch Tuesday de septiembre de 2026 con 974 vulnerabilidades corregidas, incluidas dos zero-days explotadas en Windows.

9 de sept de 2026 · 3 min

Google parchea Chrome por CVE-2026-85046

Google lanzó un parche de emergencia para Chrome que corrige CVE-2026-85046, una falla en V8 explotada activamente en la naturaleza.

8 de sept de 2026 · 3 min

CISA suma fallas activas en PaperCut

CISA añadió CVE-2026-81578, CVE-2026-82078 y CVE-2026-82329 al catálogo KEV por explotación activa en PaperCut

6 de sept de 2026 · 2 min