Palo Alto Networks ha lanzado actualizaciones de seguridad para mitigar varias vulnerabilidades en sus productos. Entre los productos afectados están Expedition (versiones anteriores a 1.2.92) y PAN-OS (Interfaz Web, versiones anteriores a 10.2.4 y 10.1.9). La vulnerabilidad crítica (CVE-2024-5910), con una puntuación CVSSv4 de 9.3, afecta a Expedition y permite que un atacante sin autenticación obtenga control total sobre la herramienta, accediendo a datos sensibles, credenciales y configuraciones. Además, una vulnerabilidad de severidad alta (CVE-2024-5911), con una puntuación CVSSv4 de 7.0.
ALERTAS DE SEGURIDAD RECIENTES
Vulnerabilidad crítica CVE-2026-24858 Bypass crítico de autenticación vía FortiCloud SSO en múltiples productos Fortinet
Vulnerabilidad de Authentication Bypass asociada a la funcionalidad FortiCloud SSO en varios productos Fortinet. La explotación observada en el campo permite que una cuenta FortiCloud controlada por el atacante, junto con un dispositivo registrado a esa cuenta, inicie sesión en dispositivos pertenecientes a otras cuentas si la opción FortiCloud SSO está habilitada en esos dispositivos.
CVE-2026-21962 Vulnerabilidad crítica en Oracle HTTP Server y Oracle WebLogic Server Proxy Plug-in (Apache / IIS)
CVE-2026-21962 es una vulnerabilidad crítica que afecta a Oracle HTTP Server y al Oracle WebLogic Server Proxy Plug-in para Apache HTTP Server e IIS. Un atacante remoto y sin credenciales puede explotar esta falla a través de HTTP para obtener acceso no autorizado, leer, modificar o eliminar datos accesibles por el proxy y potencialmente afectar otros productos en los que estos componentes actúan como punto de entrada.
Vulnerabilidad crítica CVE-2025-62368 Taiga - RCE por deserialización insegura
Vulnerabilidad de ejecución remota de código (RCE) en el componente taiga-back del gestor de proyectos Taiga
CVE-2025-64155 Inyección remota de comandos no autenticados en Fortinet
Inyección de comandos del sistema operativo que puede conducir a la ejecución remota de comandos o código no autorizado (RCE).
Vulnerabilidad crítica de ejecución remota en Cisco Secure Email Gateway y Cisco Secure Email and Web Manager - CVE-2025-20393. - 22 de diciembre de 2025
Alerta de seguridad
Nivel de peligrosidad: Crítico
AVISOS DE SEGURIDAD RECIENTES
El plugin Crypto para WordPress presenta vulnerabilidades críticas que permiten a atacantes no autenticados acceder a cualquier cuenta del sitio, incluido el administrador. Se recomienda actualizar de inmediato a la versión 2.16 o superior para evitar riesgos de autenticación bypass y ataques CSRF.
Google ha lanzado actualizaciones para Chrome (versión 130.0.6723.69) que corrigen vulnerabilidades críticas, permitiendo la ejecución remota de código y comprometiendo la seguridad de los sistemas. Se recomienda actualizar de inmediato para mitigar los riesgos.
VMware ha detectado una vulnerabilidad crítica (CVE-2024-38812, CVSS 9.8) en vCenter Server, vSphere y VMware Cloud Foundation que permite la ejecución remota de código. Afecta versiones 7.0 y 8.0, y se recomienda actualizar inmediatamente a las versiones parcheadas para mitigar el riesgo.
Oracle publicó su actualización crítica de octubre 2024, abordando 334 vulnerabilidades en productos clave como Oracle Database, MySQL y WebLogic. Algunas vulnerabilidades permiten explotación remota sin autenticación, con puntuaciones CVSS de hasta 9.8. Se recomienda a los administradores aplicar los parches de inmediato para mitigar riesgos en infraestructuras empresariales críticas.
Múltiples vulnerabilidades críticas en los complementos Email Verification for WooCommerce, WooCommerce Order Proposal, y Recently permiten inyección SQL, escalada de privilegios y ejecución de código malicioso. Se recomienda actualizar de inmediato a las versiones parcheadas para mitigar estos riesgos y proteger la seguridad del sitio.
Una vulnerabilidad crítica (CVE-2024-44068) en dispositivos Samsung con procesadores Exynos permite la ejecución de código malicioso mediante el controlador de procesamiento de imágenes. Afecta a versiones anteriores a la actualización SMR-Oct-2024. Se recomienda actualizar de inmediato para mitigar el riesgo.
El complemento Miniorange OTP Verification with Firebase para WordPress presenta vulnerabilidades críticas que permiten a atacantes no autenticados cambiar contraseñas, escalar privilegios y omitir la autenticación. Se recomienda actualizar de inmediato a la versión 3.6.0 o superior para corregir estos fallos.
Una vulnerabilidad crítica (CVE-2024-4985) en GitHub Enterprise Server permite a atacantes no autenticados eludir la autenticación SAML SSO y obtener acceso administrativo. Afecta versiones anteriores a 3.13.0, y se recomienda actualizar de inmediato o deshabilitar temporalmente SAML SSO y las afirmaciones cifradas.
Se ha descubierto una vulnerabilidad crítica (CVE-2024-9680) en Firefox y Firefox ESR, que permite la ejecución remota de código sin interacción del usuario. Mozilla ha lanzado actualizaciones de emergencia para las versiones afectadas, y se recomienda actualizar de inmediato a Firefox 131.0.2 y Firefox ESR 128.3.1 o 115.16.1 para mitigar el riesgo.
NOTICIAS RECIENTES
Informe de gestión de incidentes y vulnerabilidades informáticas - Tercer trimestre 2025
03/10/2025Informe de gestión de incidentes y vulnerabilidades informáticas correspondiente al tercer trimestre 2025
Informe de gestión de incidentes y vulnerabilidades informáticas - Segundo trimestre 2025
30/07/2025Informe de gestión de incidentes y vulnerabilidades informáticas correspondiente al segundo trimestre 2025
Brecha masiva: 16 mil millones de credenciales expuestas, según CyberNews
20/06/2025Investigadores han revelado una filtración masiva de más de 16 mil millones de credenciales (correos, contraseñas, cookies y tokens de sesión) robadas mediante malware tipo infostealer, lo que representa una grave amenaza global de usurpación de identidad, fraudes y ciberataques dirigidos. Aunque grandes plataformas como Google o Facebook no fueron vulneradas directamente, sus accesos están comprometidos por el robo de sesiones activas. Se recomienda a la población cambiar sus contraseñas, activar autenticación en dos pasos (2FA), usar gestores de contraseñas, mantener sistemas actualizados y verificar si sus datos fueron expuestos en haveibeenpwned.com. La ciberseguridad es una responsabilidad compartida: ¡proteja su identidad digital!
Informe de gestión de incidentes y vulnerabilidades informáticas - Primer trimestre 2025
10/04/2025Informe de gestión de incidentes y vulnerabilidades informáticas correspondiente al primer trimestre 2025
Informe de gestión de incidentes y vulnerabilidades informáticas - Cuarto trimestre 2024
08/01/2025Informe de gestión de incidentes y vulnerabilidades informáticas correspondiente al cuarto trimestre 2024
Informe de gestión de incidentes y vulnerabilidades informáticas - Tercer trimestre 2024
04/10/2024Informe de gestión de incidentes y vulnerabilidades informáticas correspondiente al tercer trimestre 2024
¡WordPress refuerza la seguridad! Contraseñas 2FA y SVN serán obligatorias desde octubre
12/09/2024A partir del 1 de octubre de 2024, WordPress exigirá autenticación de dos factores (2FA) y contraseñas SVN para mejorar la seguridad en cuentas con acceso a actualizaciones de temas y complementos. Este cambio busca prevenir ataques a gran escala, aunque podría suponer desafíos iniciales para los administradores.
Informe de gestión de incidentes y vulnerabilidades informáticas - Segundo trimestre 2024
05/07/2024Informe de gestión de incidentes y vulnerabilidades informáticas correspondiente al segundo trimestre 2024
Informe de gestión de incidentes y vulnerabilidades informáticas - Primer trimestre 2024
04/04/2024Editar resumen
Informe de gestión de incidentes y vulnerabilidades informáticas - Cuarto trimestre 2023
04/01/2024Informe de gestión de incidentes y vulnerabilidades informáticas cuarto trimestre 2023