Análisis de la edición

Hoy destacamos cómo las brechas de datos y las vulnerabilidades críticas están exponiendo información sensible de entidades gubernamentales y corporaciones, evidenciando la persistencia de fallos básicos en seguridad. El gobierno colombiano sufrió una filtración masiva de datos personales en la dark web, mientras que una vulnerabilidad crítica en GitLab permitía acceso no autenticado a archivos del servidor. Paralelamente, el gobierno iraquí enfrentó la exposición de 150.000 registros y atacantes explotaron una vulnerabilidad en FortiGate para comprometer un proveedor de internet tailandés. En la edición técnica, el enfoque recae en la explotación de vulnerabilidades específicas y sus mecanismos técnicos, como el zero-day en Cisco Secure Email Gateway. En la directiva, prevalece el análisis de riesgos estratégicos, especialmente en el control de la inteligencia artificial y la manipulación mediante suplantación de identidad.

ALTO DarkFeed TG 14 Sep · 15:25
5.7

Datos personales e internos del Gobierno colombiano filtrados en la dark web

Información personal identificable (PII) y documentación interna del Gobierno de Colombia ha sido publicada en foros de la dark web, según alertas de inteligencia de amenazas con nivel de riesgo máximo. La filtración incluye datos sensibles de ciudadanos y estructuras administrativas del Estado colombiano. El incidente ha sido catalogado con criticidad 10 sobre 10 por las plataformas de monitorización especializadas.

En palabras sencillas

Datos personales de ciudadanos y documentos internos del Gobierno colombiano han quedado expuestos públicamente en redes clandestinas de internet. Alguien accedió a sistemas gubernamentales, extrajo esa información y la puso a disposición de cualquier actor malicioso, lo que abre la puerta a fraudes, suplantaciones de identidad y operaciones de espionaje dirigidas contra el Estado.

Analisis Kritero

Las filtraciones de datos gubernamentales en la dark web responden habitualmente a dos vectores: acceso inicial mediante credenciales comprometidas o explotación de vulnerabilidades en portales públicos mal parcheados. El patrón observado —publicación directa sin demanda de rescate— sugiere motivación de exposición o venta encubierta, no ransomware convencional. Para administraciones públicas con obligaciones bajo marcos equivalentes al ENS o NIS2, este tipo de incidente activa responsabilidades formales de notificación y puede derivar en sanciones regulatorias significativas.

Implicación — La exposición de PII gubernamental a escala nacional multiplica el riesgo de fraude identitario masivo y facilita operaciones de ingeniería social contra funcionarios de alto nivel. Aunque el volumen exacto de registros aún no está confirmado, incidentes similares en América Latina han afectado a millones de ciudadanos. Para organizaciones con vínculos comerciales o institucionales con Colombia, el riesgo de contaminación lateral —mediante contactos o proveedores comunes— es inmediato.

Acción recomendada — Activar de forma inmediata el protocolo de monitorización de dark web para detectar si datos de empleados, socios o clientes vinculados a entidades colombianas forman parte de la filtración, y bloquear preventivamente credenciales corporativas que puedan haberse visto comprometidas en el incidente.
Brecha
Recibirías esta noticia si te suscribes a:
🎯 Amenazas🌐 CTI💼 Negocio📋 Cumplimiento
Suscribirme →
ALTO DarkFeed TG 14 Sep · 14:00
5.7

Datos personales del Gobierno colombiano expuestos en foro de la dark web

Información de identificación personal (PII) perteneciente a organismos del Gobierno de Colombia ha sido publicada en un foro clandestino de la dark web. La filtración ha sido catalogada con nivel de riesgo máximo por los sistemas de inteligencia de amenazas que la detectaron. El volumen y la naturaleza de los datos expuestos apuntan a una brecha de considerable alcance institucional.

En palabras sencillas

Datos personales de ciudadanos gestionados por entidades gubernamentales colombianas han quedado accesibles para cualquier actor malicioso en mercados ilegales de internet. Este tipo de exposición permite suplantar identidades, ejecutar fraudes dirigidos y comprometer a funcionarios públicos, con consecuencias que van más allá del daño reputacional inmediato.

Analisis Kritero

La publicación de datos de identidad en foros especializados de la dark web suele ser el paso final de una cadena que incluye acceso no autorizado, exfiltración silenciosa y, en ocasiones, negociación fallida con la víctima. El patrón es consistente con grupos que operan bajo motivación financiera o geopolítica. Para administraciones públicas sujetas a marcos como NIS2 o equivalentes nacionales, este tipo de incidente activa obligaciones de notificación y puede derivar en sanciones regulatorias significativas.

Implicación — La exposición de PII gubernamental afecta directamente a ciudadanos cuyos datos pueden utilizarse en campañas de fraude, phishing dirigido o extorsión. Para organizaciones con relaciones contractuales o de intercambio de datos con el Gobierno colombiano, el riesgo de contaminación lateral es real. El coste medio de una brecha de datos en el sector público supera los 2,6 millones de dólares según estimaciones de referencia del sector.

Acción recomendada — Auditar de forma inmediata los flujos de datos compartidos con entidades gubernamentales colombianas, revocar credenciales de acceso conjunto y activar monitorización de dark web sobre dominios e identificadores corporativos propios.
Brecha
Recibirías esta noticia si te suscribes a:
🎯 Amenazas🌐 CTI📋 Cumplimiento💼 Negocio
Suscribirme →
ALTO DarkFeed TG 14 Sep · 14:00
5.7

Base de datos del Gobierno colombiano con información personal filtrada en foro de la dark web

Una base de datos con información personal identificable (PII) perteneciente al Gobierno de Colombia ha sido publicada en un foro de la dark web. La filtración incluye datos sensibles de ciudadanos y, presumiblemente, de funcionarios públicos. El nivel de riesgo asignado por los sistemas de inteligencia de amenazas es máximo: 10 sobre 10.

En palabras sencillas

Un actor desconocido ha expuesto públicamente registros personales gestionados por organismos gubernamentales colombianos, poniéndolos a disposición de cualquier interesado en mercados clandestinos digitales. Este tipo de exposición facilita fraudes de identidad, extorsiones dirigidas y campañas de phishing altamente personalizadas contra ciudadanos y cargos públicos.

Analisis Kritero

La publicación en foros especializados de la dark web responde a un patrón consolidado: los datos se monetizan mediante venta directa o se liberan como demostración de capacidad ofensiva. La afectación a registros gubernamentales eleva el riesgo de ciberespionaje y de ataques dirigidos a infraestructura crítica. Aunque el incidente ocurre en Colombia, organizaciones españolas con operaciones o relaciones institucionales en Latinoamérica deben valorar su exposición indirecta; el ENS y el RGPD exigen notificación y medidas correctivas inmediatas ante brechas que afecten a datos de ciudadanos europeos.

Implicación — La exposición de bases de datos gubernamentales compromete potencialmente a millones de ciudadanos y abre vectores de ataque secundarios contra empresas privadas que comparten datos con la administración. El coste medio de una brecha de datos en el sector público supera los 2,6 millones de euros según estimaciones sectoriales, sin contar sanciones regulatorias ni el daño reputacional acumulado.

Acción recomendada — Ejecute de forma inmediata una búsqueda de dominios, correos corporativos y datos de empleados en fuentes de dark web monitorizadas para determinar si información de su organización figura en la filtración colombiana.
Brecha
Recibirías esta noticia si te suscribes a:
🎯 Amenazas🌐 CTI📋 Cumplimiento💼 Negocio
Suscribirme →
ALTO CSO Online 15 Sep · 02:52
5.3

Vulnerabilidad crítica en GitLab permite leer archivos del servidor sin autenticación

Se ha identificado CVE-2026-85706, una vulnerabilidad de severidad máxima (CVSS 10.0) en GitLab que permite a cualquier atacante leer archivos arbitrarios del servidor mediante una única petición HTTP, sin necesidad de credenciales. El fallo deriva de una validación incorrecta de rutas de acceso combinada con la ausencia de controles de autenticación. Es la segunda vulnerabilidad crítica que GitLab divulga en menos de un mes.

En palabras sencillas

GitLab es la plataforma que muchas organizaciones utilizan para desarrollar, almacenar y desplegar su software internamente. Un atacante externo puede acceder a cualquier fichero del servidor —incluyendo credenciales, claves de acceso y código fuente— sin necesidad de identificarse, lo que expone por completo la cadena de producción de software de la empresa.

Analisis Kritero

El patrón de path traversal sin autenticación representa uno de los vectores más peligrosos en entornos de integración y entrega continua (CI/CD), ya que estos sistemas concentran secretos, tokens y acceso a infraestructura de producción. Que GitLab acumule dos vulnerabilidades críticas en un mes sugiere una revisión de arquitectura de seguridad insuficiente, no incidentes aislados. Las organizaciones sujetas a NIS2 o ENS deben considerar este tipo de exposición como un riesgo sistémico sobre su cadena de suministro de software, con obligación de notificación si hay indicios de explotación.

Implicación — GitLab cuenta con más de 30 millones de usuarios registrados y está presente en miles de organizaciones europeas como columna vertebral del desarrollo de software. Una ventana de exposición no parcheada de días puede ser suficiente para que un atacante extraiga credenciales de producción, comprometiendo no solo el entorno de desarrollo sino los sistemas finales desplegados. El impacto regulatorio y reputacional de una brecha en este punto es significativamente mayor que en un sistema periférico.

Acción recomendada — Aplique de inmediato el parche oficial de GitLab para CVE-2026-85706, restrinja el acceso a la instancia mediante red privada o VPN mientras se despliega la actualización, y audite los registros de acceso HTTP de las últimas cuatro semanas en busca de peticiones con secuencias de path traversal (../).
Vendor critico
Recibirías esta noticia si te suscribes a:
🎯 Amenazas💼 Negocio🔧 Tecnología📋 Cumplimiento
Suscribirme →
ALTO DarkFeed TG 13 Sep · 15:55
5.7

Base de datos del Gobierno iraquí con 150.000 registros expuesta en la dark web

Una base de datos gubernamental iraquí con información de 150.000 personas ha sido publicada en foros de la dark web. La filtración incluye datos de miembros registrados en sistemas oficiales del Estado. El nivel de riesgo asignado por las fuentes de inteligencia es máximo, situándolo en 10 sobre 10.

En palabras sencillas

Un repositorio de información personal gestionado por organismos del Gobierno de Irak ha quedado expuesto públicamente en canales clandestinos de internet. Esto significa que cualquier actor malintencionado puede acceder a esos datos para suplantar identidades, lanzar campañas de fraude dirigido o venderlos a terceros con fines delictivos.

Analisis Kritero

La exposición de bases de datos gubernamentales en la dark web responde habitualmente a dos vectores: acceso no autorizado mediante credenciales comprometidas o exfiltración aprovechando configuraciones incorrectas en entornos de almacenamiento. El volumen —150.000 registros— sugiere una extracción sistemática, no oportunista. Este patrón es recurrente en administraciones públicas con controles de acceso deficientes. Aunque el incidente afecta a Irak, sirve de señal de alerta para cualquier entidad pública europea sujeta a NIS2 y ENS, donde la protección de datos ciudadanos es obligación legal exigible.

Implicación — Con 150.000 registros expuestos, el riesgo de fraude de identidad y campañas de phishing dirigido es inmediato y escala con rapidez. Para organizaciones que mantienen relaciones institucionales o contratos con entidades gubernamentales en regiones de alta tensión geopolítica, la exposición puede extenderse a sus propios datos si comparten sistemas o credenciales con los afectados.

Acción recomendada — Ejecutar una búsqueda proactiva en fuentes de dark web monitoring para verificar si credenciales o datos de su organización aparecen vinculados a esta filtración y revocar de inmediato cualquier acceso compartido con entidades gubernamentales iraquíes.
Brecha
Recibirías esta noticia si te suscribes a:
🎯 Amenazas🌐 CTI💼 Negocio📋 Cumplimiento
Suscribirme →
ALTO DarkFeed TG 13 Sep · 17:25
5.7

30 millones de datos financieros de usuarios de QiCard iraquí expuestos en una brecha masiva

Actores maliciosos han filtrado los datos financieros de aproximadamente 30 millones de usuarios de QiCard, la principal plataforma de pagos electrónicos de Irak. La información comprometida incluye datos personales y financieros de titulares de tarjetas. La alerta, clasificada con nivel de riesgo máximo, fue detectada y difundida a través de canales de inteligencia de amenazas en la dark web.

En palabras sencillas

QiCard es el sistema de pago electrónico más extendido en Irak, utilizado por millones de ciudadanos para cobrar salarios y gestionar transferencias. Una filtración masiva ha expuesto los registros financieros de 30 millones de sus clientes, lo que significa que nombres, números de cuenta y datos de transacciones están ahora accesibles para ciberdelincuentes que operan en mercados clandestinos.

Analisis Kritero

La escala del incidente —30 millones de registros— sugiere un acceso prolongado a bases de datos centrales, no un ataque oportunista puntual. El patrón encaja con operaciones dirigidas a infraestructuras financieras de países con supervisión regulatoria limitada, donde los controles de segmentación y monitorización suelen ser menos maduros. Para entidades financieras europeas con corresponsalía o exposición en mercados emergentes, este tipo de brechas activa obligaciones de notificación bajo DORA y NIS2 si existe dependencia operativa de terceros en esas geografías.

Implicación — Con 30 millones de identidades financieras comprometidas en un único evento, el riesgo de fraude secundario —suplantación, phishing dirigido y acceso a cuentas— se extiende de forma inmediata. Para directivos de entidades financieras, el riesgo reputacional y regulatorio es directo si mantienen relaciones con proveedores o corresponsales vinculados a QiCard. La ventana de explotación activa de estos datos comienza en el momento de la publicación.

Acción recomendada — Verificar de forma inmediata si su organización mantiene relaciones contractuales o intercambio de datos con QiCard o proveedores iraqu íes de pagos, y activar el protocolo de revisión de terceros conforme a los requisitos de gestión de riesgo de concentración establecidos en DORA.
Brecha
Recibirías esta noticia si te suscribes a:
🎯 Amenazas🌐 CTI💼 Negocio📋 Cumplimiento
Suscribirme →
ALTO DarkFeed TG 13 Sep · 11:40
5.7

Datos sensibles de empleados filtrados en la dark web tras brecha en firma turca de RRHH

Una empresa turca de recursos humanos ha sufrido una brecha de seguridad que ha expuesto datos personales sensibles de su personal en foros de la dark web. La información comprometida incluye registros de empleados con alto valor para operaciones de fraude, suplantación de identidad y acceso no autorizado a sistemas corporativos. El nivel de riesgo asignado por la inteligencia de amenazas es máximo.

En palabras sencillas

Una consultora de recursos humanos en Turquía gestionaba información confidencial de empleados —nóminas, contratos, datos de identidad— y esa base de datos ha quedado expuesta en mercados clandestinos de internet. Cualquier organización que haya trabajado con esta firma, o cuyos empleados figuren en sus registros, puede ver esos datos utilizados para suplantar identidades o acceder a sistemas internos.

Analisis Kritero

Las empresas de RRHH concentran datos de identidad de alto valor —documentos, cuentas bancarias, historiales laborales— lo que las convierte en objetivo prioritario para actores que buscan credenciales reutilizables en ataques posteriores. Este tipo de filtración sigue el patrón de ataques a proveedores de servicios compartidos, donde una sola brecha compromete a múltiples organizaciones cliente. Bajo NIS2 e ISO 27001, los responsables de tratamiento tienen obligación de notificar y auditar la cadena de custodia de datos de terceros.

Implicación — Cualquier empresa española que haya externalizado procesos de RRHH o mantenga relaciones con proveedores turcos debe asumir que datos de sus empleados podrían estar expuestos. El riesgo financiero incluye sanciones por incumplimiento del RGPD si los afectados son ciudadanos europeos, además del coste reputacional y operativo de gestionar una notificación a la AEPD en un plazo máximo de 72 horas.

Acción recomendada — Contacta de inmediato con tu proveedor de RRHH para confirmar si mantiene relaciones con la firma afectada, solicita un inventario de datos compartidos y activa el protocolo de notificación a la AEPD si se confirma exposición de datos de empleados europeos.
Brecha
Recibirías esta noticia si te suscribes a:
🎯 Amenazas📋 Cumplimiento🌐 CTI💼 Negocio
Suscribirme →
MEDIO Security Week 15 Sep · 07:18
4.0

Zero-day crítico en Cisco Secure Email Gateway permite control total del sistema sin autenticación

Se ha identificado una vulnerabilidad zero-day de máxima severidad (CVE-2026-76461) en Cisco Secure Email Gateway que permite a un atacante no autenticado ejecutar comandos arbitrarios con privilegios de root sobre el sistema operativo subyacente. La vulnerabilidad está siendo explotada activamente en entornos de producción. Cisco aún no ha publicado un parche definitivo.

En palabras sencillas

Cisco Secure Email Gateway es una solución ampliamente desplegada para filtrar y proteger el correo corporativo. Un atacante externo, sin necesidad de credenciales, puede tomar el control completo del sistema que gestiona ese correo. Esto significa acceso potencial a todas las comunicaciones que pasan por esa infraestructura, con capacidad de manipularlas, interceptarlas o usarlas como punto de entrada a la red interna.

Analisis Kritero

Un fallo de ejecución remota de código sin autenticación con privilegios de root representa el escenario de riesgo más grave posible: el atacante no necesita superar ninguna barrera de acceso y obtiene control absoluto del dispositivo. El hecho de que esté bajo explotación activa indica que actores con capacidad ofensiva ya disponen de un exploit funcional, lo que acorta drásticamente la ventana de reacción. Las organizaciones sujetas a NIS2 o ENS tienen obligación de gestionar activamente vulnerabilidades críticas en infraestructura esencial; la inacción podría derivar en incumplimiento notificable.

Implicación — Cisco Secure Email Gateway está presente en miles de organizaciones medianas y grandes en todo el mundo, con una cuota significativa en el segmento empresarial europeo. La explotación activa implica que la ventana de exposición ya está abierta: cada hora sin mitigación es tiempo en el que un atacante puede establecer persistencia, exfiltrar comunicaciones o pivotar hacia sistemas internos. El coste regulatorio y reputacional de una brecha originada en este vector puede superar con creces el coste de la respuesta inmediata.

Acción recomendada — Aislar de inmediato los dispositivos Cisco Secure Email Gateway expuestos a internet, aplicar las reglas de mitigación publicadas por Cisco (restricción de acceso a la interfaz de gestión) y activar monitorización de comandos anómalos en el sistema operativo del appliance hasta que esté disponible el parche oficial.
Vendor critico
Recibirías esta noticia si te suscribes a:
🎯 Amenazas💼 Negocio🔧 Tecnología🌐 CTI📋 Cumplimiento
Suscribirme →
MEDIO GBHackers RSS 15 Sep · 07:20
4.0

Atacantes explotan vulnerabilidad crítica en FortiGate para comprometer un proveedor de internet tailandés

Actores maliciosos aprovecharon la vulnerabilidad CVE-2024-21762 en los dispositivos SSL-VPN de Fortinet para infiltrarse en la red interna de Triple T Broadband (3BB), uno de los principales proveedores de banda ancha de Tailandia. Una vez dentro, desplegaron agentes de gestión remota MeshCentral para mantener acceso persistente y encubierto a los sistemas comprometidos. La operación fue descubierta por Hunt.io tras detectar un directorio expuesto públicamente en un servidor ubicado en Tailandia.

En palabras sencillas

FortiGate es una solución de acceso remoto seguro ampliamente utilizada en empresas de telecomunicaciones. Los atacantes explotaron un fallo conocido en ese sistema para entrar en la red del proveedor y dejar instalada una herramienta de control remoto legítima —MeshCentral— que les permitía operar dentro de la infraestructura sin levantar alertas, como si fueran administradores autorizados.

Analisis Kritero

CVE-2024-21762 es una vulnerabilidad de ejecución remota de código sin autenticación, parcheada por Fortinet en febrero de 2024, que lleva meses siendo explotada activamente. El uso de MeshCentral como herramienta de persistencia revela una táctica deliberada: emplear software legítimo de administración para evadir detecciones basadas en firmas. El sector de telecomunicaciones es objetivo prioritario porque su compromiso puede derivar en acceso masivo a datos de millones de usuarios finales, con implicaciones directas bajo marcos como NIS2 para operadores de servicios esenciales.

Implicación — FortiGate concentra una cuota significativa del mercado de VPN corporativa a nivel global; organizaciones que no aplicaron el parche de febrero de 2024 llevan más de un año expuestas. Para un operador de telecomunicaciones, la presencia de un agente de control remoto no autorizado implica riesgo de exfiltración de datos de clientes, interceptación de tráfico y potencial pivote hacia infraestructuras críticas conectadas, con exposición regulatoria y reputacional de primer orden.

Acción recomendada — Verificar de inmediato que todos los dispositivos FortiGate con SSL-VPN ejecutan una versión posterior a 7.4.3 o 7.2.7 y auditar los registros de los últimos doce meses en busca de instancias activas de MeshCentral no autorizadas.
Brecha
Recibirías esta noticia si te suscribes a:
🎯 Amenazas🏭 OT/ICS🌐 CTI💼 Negocio🔧 Tecnología
Suscribirme →
INFO GBHackers RSS 8 Sep · 13:31
2.0

Claude Mythos ejecuta intrusiones empresariales completas de forma autónoma, de principio a fin

El modelo de inteligencia artificial Claude Mythos Preview, desarrollado por Anthropic, ha completado con éxito una simulación de intrusión empresarial de extremo a extremo: desde el acceso inicial hasta el compromiso total del dominio corporativo. A diferencia de pruebas anteriores limitadas a tareas aisladas, el modelo encadenó vulnerabilidades débiles de forma autónoma para atravesar redes y alcanzar el objetivo definido. Este resultado representa un salto cualitativo en las capacidades ofensivas de los modelos de frontera.

En palabras sencillas

Anthropic es la empresa que desarrolla el asistente de inteligencia artificial Claude. Su versión más avanzada ha demostrado ser capaz de planificar y ejecutar un ataque informático completo contra una empresa sin intervención humana, encadenando múltiples vulnerabilidades hasta tomar el control total de la red. Lo relevante no es que resuelva puzzles técnicos aislados, sino que razona y actúa como un atacante experimentado.

Analisis Kritero

Hasta ahora, los modelos de IA mostraban capacidad para resolver desafíos técnicos discretos. Claude Mythos rompe esa barrera al demostrar razonamiento táctico sostenido: encadena accesos débiles, atraviesa segmentos de red y alcanza objetivos de compromiso total, replicando el comportamiento de un actor APT. Este patrón convierte a la IA en un multiplicador de fuerza para atacantes con recursos limitados. Bajo NIS2 y ENS, las organizaciones deben considerar este vector en sus evaluaciones de riesgo y ejercicios de Red Team.

Implicación — Cualquier organización que dependa de una arquitectura de red segmentada como barrera principal frente a intrusiones debe revisar esa hipótesis: un agente de IA puede ahora recorrer esa segmentación de forma autónoma. El coste de lanzar un ataque sofisticado cae drásticamente cuando la capacidad ofensiva se democratiza mediante modelos accesibles, ampliando la superficie de riesgo para el conjunto del tejido empresarial.

Acción recomendada — Incorporar escenarios de ataque autónomo asistido por IA en el próximo ejercicio de Red Team y validar que los controles de detección y respuesta identifican cadenas de explotación encadenadas, no solo amenazas puntuales.
Recibirías esta noticia si te suscribes a:
💼 Negocio🔧 Tecnología🌐 CTI🎯 Amenazas
Suscribirme →
Kritero CVE Watch

Vulnerabilidades críticas · Últimas 24h

CVEs con CVSS ≥ 7 publicados en las últimas 24 horas. Activa alertas para tu stack →

CVSS 8.8 CVE-2026-90777
General · Espnet Before 202609 Deserializes Pretrained Model Checkpoints Using Torch

ESPnet before 202609 deserializes pretrained model checkpoints using torch.load with weights_only=False, allowing arbitrary code execution from attacker-supplied files. Attackers c...

Ver en NVD →
CVSS 8.3 CVE-2026-90707
General · A Security Flaw Has Been Discovered In Open5Gs Up To 2

A security flaw has been discovered in Open5GS up to 2.7.x. Affected is the function amf_nnrf_try_old_amf_discovery_fallback of the file src/amf/nnrf-handler.c of the component Old...

Ver en NVD →
CVSS 8.3 CVE-2026-90691
F5 · A Security Vulnerability Has Been Detected In 0X4M4 Hexstrike Ai Up To D689933Ff

A security vulnerability has been detected in 0x4m4 HexStrike AI up to d689933ff579d839c676c82b231f8e98326c5f04. The impacted element is the function FileOperationsManager of the f...

Ver en NVD →
CVSS 7.8 CVE-2026-90783
General · Mkvtoolnix Through 101

MKVToolNix through 101.0 contains a heap buffer overflow in the bundled avilib library's ODML superindex parser due to integer wraparound in 32-bit arithmetic. Attackers can craft ...

Ver en NVD →
CVSS 7.5 CVE-2026-90776
General · The Addressparser Component When Parsing Email Add

Nodemailer versions 9.1.0 through 10.0.4 contain a quadratic time complexity vulnerability in the addressparser component when parsing email addresses with RFC 5322 comments. Attac...

Ver en NVD →
CVSS 7.5 CVE-2026-90780
General · The Get_Header

SIPp through 3.7.7 contains a buffer overflow vulnerability in the get_header() function in src/sip_parser.cpp when processing SIP messages with header content exceeding 20,490 byt...

Ver en NVD →
CVSS 7.5 CVE-2026-90778
General · Get_Peer_Tag

SIPp through 3.7.7 contains a buffer overflow vulnerability in get_peer_tag() function when processing SIP To headers with tag parameters of 2049 bytes or more. Unauthenticated rem...

Ver en NVD →
CVSS 7.5 CVE-2026-90779
General · Createauthheader

SIPp through 3.7.7 contains a stack buffer overflow vulnerability in createAuthHeader() when processing SIP authentication challenges with oversized algorithm parameters. A malicio...

Ver en NVD →
CVSS 7.5 CVE-2026-89180
General · Efence Developed By Thinking Software Technology Has A Sql Injection Vulnerabili

EFence developed by Thinking Software Technology has a SQL Injection vulnerability, allowing unauthenticated remote attackers to inject arbitrary SQL commands to read database cont...

Ver en NVD →
CVSS 7.3 CVE-2026-90522
General · A Vulnerability Was Determined In Jaychouchannel Tourism-Management-System Up To

A vulnerability was determined in jaychouchannel Tourism-Management-System up to d984d172dceca907f8b447efbdb06dc233f7938d. Impacted is the function resetPass of the file UsersContr...

Ver en NVD →
Kritero Newsletter

Recibela personalizada cada semana

Analisis adaptado a tu sector y cargo. Lo que importa para tu organizacion, sin ruido ni genericos.

Suscribirme gratis →

Gratuita · Semanal · Personalizada · Baja cuando quieras

🏴‍☠️ Alertas de ransomware y filtraciones (20 últimas 24h)

Víctimas publicadas por grupos de ransomware y brechas de datos registradas en las últimas 24 horas.

🏴 Ransomware.live Blog 🏴‍☠️ Qilin has just published a new victim : Geieg 15 Sep · 07:02
🏴 Ransomware.live Blog 🏴‍☠️ Iah6477 has just published a new victim : veritiv 15 Sep · 02:55
🏴 Ransomware.live Blog 🏴‍☠️ Qilin has just published a new victim : Foremost Mfg 14 Sep · 20:59