CiberLATAMbywhalemate

#RCE

Esta sección reúne coberturas sobre ejecución remota de código, una de las fallas más sensibles en aplicaciones, sistemas y dispositivos conectados. Aquí se analizan vulnerabilidades, explotación activa, impacto potencial y medidas de mitigación relevantes para organizaciones y equipos de seguridad en América Latina.

CVE-2026-62911 deja 21.899 Exchange expuestos

Una PoC pública para CVE-2026-62911 expone una cadena que puede terminar en RCE y SYSTEM en Exchange, con 21.899 servidores aún vulnerables.

3 de sept de 2026 · 2 min

Microsoft Entra ID: CVE-2026-69836 fue parchada

Microsoft corrigió CVE-2026-69836 en Entra ID, una falla crítica de deserialización con CVSS 10.0. La empresa dijo que no hay acciones para clientes.

23 de ago de 2026 · 2 min

CVE-2026-56291 afecta a Balbooa Forms en Joomla

Balbooa Forms para Joomla tuvo una RCE crítica explotada como zero-day. El parche 2.4.1 llegó el 9 de julio y CISA la sumó a KEV.

15 de jul de 2026 · 3 min