ALERTAS DE SEGURIDAD RECIENTES

Vulnerabilidad crítica CVE-2026-24858 Bypass crítico de autenticación vía FortiCloud SSO en múltiples productos Fortinet

Vulnerabilidad de Authentication Bypass asociada a la funcionalidad FortiCloud SSO en varios productos Fortinet. La explotación observada en el campo permite que una cuenta FortiCloud controlada por el atacante, junto con un dispositivo registrado a esa cuenta, inicie sesión en dispositivos pertenecientes a otras cuentas si la opción FortiCloud SSO está habilitada en esos dispositivos.

CVE-2026-21962 Vulnerabilidad crítica en Oracle HTTP Server y Oracle WebLogic Server Proxy Plug-in (Apache / IIS)

CVE-2026-21962 es una vulnerabilidad crítica que afecta a Oracle HTTP Server y al Oracle WebLogic Server Proxy Plug-in para Apache HTTP Server e IIS. Un atacante remoto y sin credenciales puede explotar esta falla a través de HTTP para obtener acceso no autorizado, leer, modificar o eliminar datos accesibles por el proxy y potencialmente afectar otros productos en los que estos componentes actúan como punto de entrada.

Vulnerabilidad crítica CVE-2025-62368 Taiga - RCE por deserialización insegura

Vulnerabilidad de ejecución remota de código (RCE) en el componente taiga-back del gestor de proyectos Taiga

CVE-2025-64155 Inyección remota de comandos no autenticados en Fortinet

Inyección de comandos del sistema operativo que puede conducir a la ejecución remota de comandos o código no autorizado (RCE).
AVISOS DE SEGURIDAD RECIENTES
Mediante datos de usuario aleatorios o un código QR falso, se elude el proceso de verificación para obtener acceso no autorizado.
Identificada como CVE-2024-29849 es una falla de omisión de autenticación de Veeam Backup Enterprise Manager que permite iniciar sesión en la interfaz web de Veeam Backup Enterprise Manager como cualquier usuario.
De las 49 vulnerabilidades de Microsoft, una está clasificada como crítica, un RCE en el servicio Microsoft Message Queuing (MSMQ) y 48 signadas como importantes.
Vulnerabilidad de ejecución remota de código (RCE) de PHP/PHP-CGI para Windows, que utilizan ciertas ubicaciones geográficas que son más susceptibles a este error de conversión de codificación.
Git ha publicado cinco avisos de seguridad, uno de severidad crítico que podría conducir a la ejecución remota de código si la compatibilidad con enlaces simbólicos está habilitada.
Los enrutadores vulnerables D-Link de las series DIR-600, DIR-605 y DIR-605L permiten a un atacante cambiar la configuración del enrutador, secuestrando una sesión de administrador
Las actualizaciones de seguridad de Microsoft, consta de 60 vulnerabilidades (con CVE asignado), calificada 1 como crítica que afecta a Microsoft SharePoint Server, y el resto divididas entre severidades importantes, moderadas y bajas.
Google publica actualización para corregir vulnerabilidades de seguridad a su navegador Chrome
La explotación de vulnerabilidades en VMware Workstation y Fusion podrían desencadenar una condición de denegación de servicio (DoS) y ejecutar código malicioso.
La vulnerabilidad de Putty permite el acceso no autorizado a servidores SSH o la falsificación de firmas de commits por parte de los desarrolladores. Los atacantes de NotePad++ modificaron un complemento predeterminado del Bloc de notas, “mimeTools.dll”, para ejecutar código malicioso cada vez que se inicia el editor de texto.