Alerta de Seguridad (CVE-2025-39682) - Vulnerabilidad crítica en kTLS del kernel de Linux con explotación activa

Se ha identificado una vulnerabilidad en el subsistema TLS del kernel de Linux (kTLS) que puede provocar corrupción de memoria, fuga de información y denegación de servicio. CISA la incluyó en su catálogo de vulnerabilidades explotadas (KEV) y actulmente existe un exploit público.

Alerta de Seguridad (CVE-2026-53266) - Vulnerabilidad de Corrupción de Memoria en el Kernel de Linux

Se ha identificado una vulnerabilidad de severidad alta en el kernel de Linux (CVE-2026-53266) que permite a un usuario local sin privilegios obtener control total del sistema (root). La agencia de ciberseguridad CISA la añadió el 18 de septiembre de 2026 a su catálogo de vulnerabilidades explotadas conocidas (KEV), lo que confirma que ya está siendo utilizada en ataques reales. Se recomienda actualizar el kernel a la brevedad.

Vulnerabilidad Crítica (CVE-2026-85706) – Lectura arbitraria de archivos en GitLab

La vulnerabilidad CVE-2026-85706 es un fallo crítico de recorrido de rutas (Path Traversal) en la API de confirmaciones de repositorios de GitLab Community Edition (CE) y Enterprise Edition (EE). Este defecto estructural permite a un atacante remoto y sin autenticación extraer archivos arbitrarios del servidor anfitrión con una sola petición HTTP. Debido a que expone secretos operativos, credenciales de bases de datos, tokens de CI/CD y código fuente, la vulnerabilidad se utiliza como cabeza de playa para ejecutar ataques a la cadena de suministro de software. Actualmente, se encuentra bajo explotación activa.

Alerta de Seguridad (CVE-2023-54391) - Vulnerabilidad de omisión de autenticación en Proxmox VE

Se ha detectado la vulnerabilidad crítica CVE-2023-54391 (identificada también como PSA-2026-00043-1), que afecta al paquete libpve-access-control de Proxmox VE. El fallo permite a un atacante remoto no autenticado eludir la verificación de credenciales y autenticarse como un usuario existente y habilitado que no tenga configurado un segundo factor de autenticación (2FA), pudiendo incluir cuentas con privilegios administrativos como root@pam.

Vulnerabilidad crítica (CVE-2026-55040 ) - Bypass de autenticación en Microsoft SharePoint Server con explotación activa.

Se ha identificado una vulnerabilidad crítica de bypass de autenticación en Microsoft SharePoint Server (CVE-2026-55040), que permite a un atacante remoto no autenticado suplantar la identidad de usuarios de SharePoint, incluidos potencialmente usuarios privilegiados. La vulnerabilidad fue divulgada y corregida por Microsoft en julio de 2026. Sin embargo, durante agosto se publicaron detalles técnicos y una prueba de concepto, y CISA incorporó CVE-2026-55040 a su catálogo KEV el 18 de agosto debido a evidencia de explotación activa. Esta situación eleva significativamente su prioridad para sistemas expuestos a Internet, donde también se documentó que CVE-2026-55040 puede formar parte de una cadena de explotación con CVE-2026-63520, permitiendo alcanzar ejecución remota de código no autenticada.

Vulnerabilidad Crítica (CVE-2026-59310) - Explotación Activa del Servidor Syslog de VMware vCenter

Se ha identificado una vulnerabilidad crítica, CVE-2026-59310, que afecta al servidor Syslog de VMware vCenter Server. La falla permite a un atacante remoto y no autenticado ejecutar código arbitrario con privilegios de root mediante una vulnerabilidad de Path Traversal. La vulnerabilidad tiene una puntuación CVSS 3.1 de 9.8 (Crítica) y se encuentra bajo explotación activa, por lo que las organizaciones que utilicen VMware vCenter deben priorizar su revisión y actualización.

Vulnearabilidad Alta (CVE-2026-53362) - Fuga de Contenedores y Escalada de Privilegios Locales en el Kernel de Linux

Se ha detectado una vulnerabilidad crítica (CVE-2026-53362) en el kernel de Linux que permite a usuarios locales sin privilegios escapar de entornos aislados (contenedores) y obtener permisos de superusuario (root) en el sistema host subyacente. El fallo radica en el procesamiento de paquetes IPv6 y representa un riesgo severo para infraestructuras en la nube, clústeres de Kubernetes y plataformas multi-inquilino. CISA ha emitido una directiva de remediación urgente. Se recomienda encarecidamente actualizar el kernel o, en su defecto, aplicar la mitigación temporal de deshabilitar la creación de espacios de nombres de usuario.

Alerta de Seguridad (CVE-2026-73570)- Ejecución Remota de Código (RCE) mediante Inyección de Comandos en el Procesamiento de Notificaciones SNMP de Zimbra.

La vulnerabilidad CVE-2026-73570 (CWE-78) afecta al componente de monitoreo SNMP de Zimbra Collaboration Suite (ZCS). Esta falla permite a un atacante remoto no autenticado ejecutar comandos arbitrarios en el sistema operativo con los privilegios del usuario zimbra. El ataque se logra enviando solicitudes SMTP manipuladas que son procesadas incorrectamente por el servicio swatchdog debido a una falta de desinfección en la entrada de datos. La explotación de esta vulnerabilidad es activa (in-the-wild) y ha resultado en el compromiso de cientos de servidores a nivel mundial.

Alerta de seguridad (CVE-2026-68820)- Vulnerabilidad de Elevación de Privilegios en el Controlador de Funciones Auxiliares de Windows para WinSock

CVE-2026-68820 es una vulnerabilidad de elevación de privilegios que afecta al componente Windows Ancillary Function Driver for WinSock (afd.sys). La vulnerabilidad puede permitir que un atacante con acceso local y privilegios bajos obtenga privilegios de NT AUTHORITY\SYSTEM. La vulnerabilidad se encuentra incluida en el Catálogo de Vulnerabilidades Conocidas Explotadas (KEV) de CISA, debido a evidencia de explotación activa. Se recomienda aplicar con carácter prioritario las actualizaciones de seguridad de Microsoft correspondientes a agosto de 2026 y reiniciar los sistemas cuando sea requerido.

Alerta de Seguridad (CVE-2026-20349) - Vulnerabilidad Crítica en Cisco Secure Firewall

Cisco ha alertado sobre la vulnerabilidad CVE-2026-20349 (CVSS 8.6), un fallo de alta severidad que está siendo explotado activamente. La vulnerabilidad afecta al servicio Remote Access SSL VPN de Cisco Secure Firewall ASA y FTD. Un atacante remoto no autenticado puede enviar una solicitud HTTP especialmente diseñada para provocar el reinicio inesperado del dispositivo, generando una condición de denegación de servicio (DoS) e interrumpiendo las conexiones VPN activas.