ALERTAS DE SEGURIDAD RECIENTES

Vulnerabilidad Crítica (CVE-2026-20127) - Bypass de Autenticación en Cisco Catalyst SD-WAN

Se ha detectado una vulnerabilidad zero-day (CVE-2026-20127) de severidad crítica en Cisco Catalyst SD-WAN. El fallo permite a un atacante no autenticado obtener privilegios administrativos totales mediante el bypass de los mecanismos de autenticación en interfaces de gestión (NETCONF). Existe evidencia de explotación activa en campañas dirigidas desde 2023, orientadas a la persistencia y control de infraestructura de red sin necesidad de credenciales previas.

Vulnerabilidad (CVE-2026-21902) Ejecución de Código Remoto (RCE) en Juniper Junos OS Evolved

Se ha detectado una vulnerabilidad crítica de tipo "Zero-Day" en el sistema operativo Junos OS Evolved, que afecta específicamente a la infraestructura de red de alto rendimiento de la serie Juniper PTX. El fallo permite que un atacante remoto, sin necesidad de credenciales ni acceso previo, envíe paquetes malformados a través de la red para tomar el control total del dispositivo con privilegios de root (superusuario

Vulnerabilidad - (CVE-2026-2441) Explotación Activa de Zero-Day en Google Chrome

Explotacion activa de una vulnerabilidad de seguridad de memoria en Google Chrome y navegadores basados en Chromium (Edge, Brave, Opera). El fallo permite a un atacante comprometer la memoria del navegador mediante la manipulación de iteradores en estilos CSS, escalando el impacto desde una Denegación de Servicio (DoS) hasta la Ejecución Remota de Código (RCE).

Vulnerabilidad (CVE-2026-0229) - Denegación de Servicio (DoS) en el Motor de Inspección DNS de Palo Alto Networks

Vulnerabilidad crítica de Denegación de Servicio (DoS) que afecta al componente de Seguridad DNS Avanzada (ADNS) en el software PAN-OS de Palo Alto Networks.
AVISOS DE SEGURIDAD RECIENTES
Se ha identificado una falla grave en HPE OneView, una plataforma de gestión de infraestructura empresarial, que permite a un atacante ejecutar código de forma remota sin necesidad de autenticación. Esta vulnerabilidad es extremadamente peligrosa porque puede permitir el control completo del sistema si no se aplica el parche o actualización adecuada.
Se identificó una vulnerabilidad grave en MongoDB Server, denominada MongoBleed (CVE-2025-14847), que permite a atacantes sin autenticación acceder a información sensible almacenada en la memoria del servidor. Dado que la falla está siendo explotada activamente, es fundamental aplicar parches o medidas de mitigación de forma inmediata.
Se han identificado tres fallas de seguridad en varias versiones de PHP un lenguaje de programación ampliamente usado en servidores web que pueden provocar fallos, pérdida de datos o exposición de información si no se actualiza correctamente. Estas fallas afectan la forma en que el lenguaje procesa ciertos datos y funciones, y todas cuentan con parches disponibles en versiones más recientes.
Se ha identificado una vulnerabilidad de seguridad en Kibana, una herramienta web usada para visualizar datos, que permite a usuarios con acceso engañar al sistema para ejecutar código dañino en el navegador de otras personas. Este fallo puede comprometer sesiones y datos de usuarios si no se actualiza a versiones seguras.
CVE-2025-37164 es una vulnerabilidad crítica en HPE OneView que permite a un atacante ingresar sin autenticación y tomar control total del sistema, poniendo en riesgo toda la infraestructura gestionada.
CVE-2025-59718 es una vulnerabilidad crítica que afecta a equipos Fortinet. Debido a un error en la verificación de inicio de sesión, un atacante puede ingresar al sistema sin usuario ni contraseña, obtener control administrativo y acceder a información sensible. Esta vulnerabilidad ya está siendo usada por ciberdelincuentes y ha sido alertada oficialmente por la CISA.
CVE-2025-13780 es una vulnerabilidad crítica de ejecución remota de comandos (RCE) en pgAdmin 4, que permite a un atacante inyectar y ejecutar comandos arbitrarios en el servidor que aloja la herramienta al restaurar archivos de volcado en formato PLAIN.
CVE-2025-43529 es una vulnerabilidad de tipo use-after-free en el motor de navegación WebKit de Apple que puede permitir la ejecución de código arbitrario al procesar contenido web malicioso. El fallo fue corregido en actualizaciones de iOS, iPadOS, macOS, tvOS, watchOS y visionOS.
CVE-2025-14765 es una vulnerabilidad use-after-free en la implementación WebGPU de Google Chrome en versiones anteriores a la 143.0.7499.147, que podría permitir a un atacante remoto causar corrupción de memoria (heap corruption) mediante una página HTML especialmente diseñada.
CVE-2025-8405 es una vulnerabilidad de inyección de HTML en GitLab CE/EE que podría permitir a un usuario autenticado ejecutar acciones no autorizadas en nombre de otros usuarios.