ALERTAS DE SEGURIDAD RECIENTES

Alerta de Seguridad (CVE-2025-39682) - Vulnerabilidad crítica en kTLS del kernel de Linux con explotación activa

Se ha identificado una vulnerabilidad en el subsistema TLS del kernel de Linux (kTLS) que puede provocar corrupción de memoria, fuga de información y denegación de servicio. CISA la incluyó en su catálogo de vulnerabilidades explotadas (KEV) y actulmente existe un exploit público.

Alerta de Seguridad (CVE-2026-53266) - Vulnerabilidad de Corrupción de Memoria en el Kernel de Linux

Se ha identificado una vulnerabilidad de severidad alta en el kernel de Linux (CVE-2026-53266) que permite a un usuario local sin privilegios obtener control total del sistema (root). La agencia de ciberseguridad CISA la añadió el 18 de septiembre de 2026 a su catálogo de vulnerabilidades explotadas conocidas (KEV), lo que confirma que ya está siendo utilizada en ataques reales. Se recomienda actualizar el kernel a la brevedad.

Vulnerabilidad Crítica (CVE-2026-85706) – Lectura arbitraria de archivos en GitLab

La vulnerabilidad CVE-2026-85706 es un fallo crítico de recorrido de rutas (Path Traversal) en la API de confirmaciones de repositorios de GitLab Community Edition (CE) y Enterprise Edition (EE). Este defecto estructural permite a un atacante remoto y sin autenticación extraer archivos arbitrarios del servidor anfitrión con una sola petición HTTP. Debido a que expone secretos operativos, credenciales de bases de datos, tokens de CI/CD y código fuente, la vulnerabilidad se utiliza como cabeza de playa para ejecutar ataques a la cadena de suministro de software. Actualmente, se encuentra bajo explotación activa.

Alerta de Seguridad (CVE-2023-54391) - Vulnerabilidad de omisión de autenticación en Proxmox VE

Se ha detectado la vulnerabilidad crítica CVE-2023-54391 (identificada también como PSA-2026-00043-1), que afecta al paquete libpve-access-control de Proxmox VE. El fallo permite a un atacante remoto no autenticado eludir la verificación de credenciales y autenticarse como un usuario existente y habilitado que no tenga configurado un segundo factor de autenticación (2FA), pudiendo incluir cuentas con privilegios administrativos como root@pam.

Vulnerabilidad crítica (CVE-2026-55040 ) - Bypass de autenticación en Microsoft SharePoint Server con explotación activa.

Se ha identificado una vulnerabilidad crítica de bypass de autenticación en Microsoft SharePoint Server (CVE-2026-55040), que permite a un atacante remoto no autenticado suplantar la identidad de usuarios de SharePoint, incluidos potencialmente usuarios privilegiados. La vulnerabilidad fue divulgada y corregida por Microsoft en julio de 2026. Sin embargo, durante agosto se publicaron detalles técnicos y una prueba de concepto, y CISA incorporó CVE-2026-55040 a su catálogo KEV el 18 de agosto debido a evidencia de explotación activa. Esta situación eleva significativamente su prioridad para sistemas expuestos a Internet, donde también se documentó que CVE-2026-55040 puede formar parte de una cadena de explotación con CVE-2026-63520, permitiendo alcanzar ejecución remota de código no autenticada.
AVISOS DE SEGURIDAD RECIENTES
Se ha identificado una vulnerabilidad crítica en el motor JavaScript de Firefox, que permite a un atacante realizar lecturas o escrituras fuera de los límites de un objeto al manipular los tamaños de los índices de arreglos.
Una vulnerabilidad crítica de desbordamiento de búfer basado en pila (CWE-121) ha sido identificada en varios productos de Fortinet. Esta falla permite a atacantes remotos no autenticados ejecutar código arbitrario mediante solicitudes HTTP especialmente diseñadas, comprometiendo la seguridad de los sistemas afectados.
Una vulnerabilidad en Kibana permite ejecutar código arbitrario a través de solicitudes HTTP maliciosas dirigidas a funciones de aprendizaje automático y generación de informes.
Vulnerabilidad en dispositivos Pixel permite a una app maliciosa o atacante local obtener privilegios elevados sin intervención del usuario, debido a una configuración incorrecta en el componente oobconfig
Se ha identificado una vulnerabilidad de escritura fuera de límites en las versiones de FreeType hasta la 2.13.0. Esta falla puede permitir la ejecución de código arbitrario al procesar estructuras de subglifos en fuentes TrueType GX y fuentes variables.
Se ha identificado una vulnerabilidad crítica en IBM Hardware Management Console (HMC) para Power Systems, que permite a un usuario local ejecutar comandos arbitrarios debido a una validación inadecuada de bibliotecas provenientes de fuentes no confiables.​
Un fallo crítico en el sistema de actualización de Firefox y Thunderbird permite a un atacante local escalar privilegios al nivel de SISTEMA mediante la manipulación del bloqueo de archivos y la inyección de código en procesos con privilegios elevados.
Se ha identificado una vulnerabilidad crítica (CVE-2025-20236) en el analizador de URLs de la aplicación Cisco Webex, que permite a un atacante remoto y no autenticado inducir a un usuario a hacer clic en un enlace de invitación manipulado, lo que podría resultar en la descarga de archivos y ejecución de comandos con privilegios del usuario.
Se ha identificado una vulnerabilidad crítica en la interfaz gráfica de usuario (GUI) de Fortinet FortiSwitch que permite a un atacante remoto no autenticado modificar las contraseñas de administrador mediante solicitudes especialmente diseñadas.
Se ha identificado una vulnerabilidad crítica en el método sendMailFromRemoteSource del archivo Emails.php utilizado en Bitdefender GravityZone Console. Esta vulnerabilidad permite a atacantes remotos ejecutar comandos arbitrarios en el sistema afectado