Análisis de la edición

La edición de hoy evidencia una acelerada explotación activa de vulnerabilidades críticas en infraestructuras esenciales. Atacantes aprovechan fallos recién descubiertos en JFrog Artifactory, routers MikroTik y Adobe Commerce para obtener control administrativo o ejecutar código remoto sin autenticación. Paralelamente, autoridades como CISA y la CRA europea exigen acciones inmediatas, con plazos concretos para parchear sistemas de Cisco, Fortinet y Citrix, e imponen nuevas obligatoriedades de notificación en 24 horas para vulnerabilidades activas. Mientras la edición técnica se centra en la naturaleza específica de estos exploits y los vectores de ataque concretos, la directiva profundiza en el marco regulatorio emergente y las obligaciones de cumplimiento que las organizaciones deben incorporar en sus políticas de gestión de riesgos.

CRITICO GBHackers RSS 11 Sep · 11:59
8.3

Atacantes explotan tres vulnerabilidades en JFrog Artifactory para obtener control administrativo

Actores maliciosos están explotando activamente tres vulnerabilidades en JFrog Artifactory —CVE-2026-42016, CVE-2026-42018 y CVE-2026-82329— que permiten eludir la autenticación, escalar privilegios y tomar el control total de instancias expuestas. Wiz Research ha confirmado ataques en curso contra despliegues autohospedados, con al menos dos cadenas de explotación distintas documentadas. Las vulnerabilidades figuran ya en el catálogo KEV de CISA, lo que indica explotación activa y generalizada.

En palabras sencillas

JFrog Artifactory es la plataforma que muchas empresas usan para almacenar y distribuir el software que desarrollan internamente; es, en la práctica, el almacén central del código productivo. Los atacantes han encontrado la forma de entrar sin credenciales válidas y obtener permisos de administrador, lo que les da acceso completo a todo el software y los artefactos que la organización gestiona desde esa plataforma.

Analisis Kritero

El patrón observado combina dos técnicas encadenadas: primero se elude la autenticación y después se escala al rol de administrador mediante manipulación de tokens, una cadena que maximiza el impacto con mínima interacción. Que CISA haya incluido estas vulnerabilidades en su catálogo KEV confirma explotación masiva, no teórica. El riesgo es especialmente grave en entornos de desarrollo de software, donde comprometer Artifactory equivale a comprometer la cadena de suministro completa: un atacante puede inyectar código malicioso en artefactos que después se despliegan en producción. NIS2 y el ENS exigen controles explícitos sobre la integridad de la cadena de suministro de software.

Implicación — Artifactory es el gestor de artefactos más extendido en entornos empresariales de desarrollo, con presencia estimada en más del 70 % de las organizaciones Fortune 500. Una instancia comprometida expone no solo los repositorios internos, sino también los pipelines de entrega continua y los productos que llegan a clientes finales, con el consiguiente riesgo regulatorio bajo NIS2 y potencial responsabilidad civil por daños a terceros.

Acción recomendada — Aislar inmediatamente las instancias autohospedadas de JFrog Artifactory accesibles desde internet, aplicar los parches oficiales para CVE-2026-42016, CVE-2026-42018 y CVE-2026-82329, y auditar los logs de acceso administrativo de los últimos 90 días en busca de tokens creados o modificados sin autorización.
KEVBrecha
Recibirías esta noticia si te suscribes a:
🎯 Amenazas🔧 Tecnología💼 Negocio🌐 CTI
Suscribirme →
CRITICO GBHackers RSS 11 Sep · 13:57
7.5

CISA alerta sobre vulnerabilidades activamente explotadas en routers MikroTik

La agencia estadounidense CISA ha incorporado dos vulnerabilidades críticas de MikroTik RouterOS a su catálogo de vulnerabilidades explotadas conocidas (KEV), confirmando explotación activa en entornos reales. Las organizaciones afectadas dispusieron de un plazo de apenas tres días para aplicar las mitigaciones recomendadas por el fabricante. MikroTik es un proveedor ampliamente utilizado en infraestructuras de red corporativas y de operadores de telecomunicaciones a escala global.

En palabras sencillas

MikroTik fabrica equipos de red —routers y switches— presentes en miles de empresas y proveedores de internet en todo el mundo. Los atacantes están aprovechando fallos de seguridad en el sistema operativo de estos dispositivos para tomar el control de la red sin necesidad de credenciales válidas, lo que les permite interceptar tráfico, pivotar hacia sistemas internos o incorporar los equipos a redes de ataque distribuido.

Analisis Kritero

Los routers MikroTik han sido objetivo recurrente de actores de amenaza sofisticados: en 2018 ya fueron masivamente comprometidos para minería de criptomonedas y, más recientemente, integrados en botnets utilizadas en operaciones de ciberespionaje. La inclusión en el catálogo KEV de CISA confirma explotación real, no teórica. Para organizaciones sujetas a NIS2 o al Esquema Nacional de Seguridad, la gestión de vulnerabilidades en equipos de red perimetral es un control obligatorio cuyo incumplimiento conlleva responsabilidad directiva.

Implicación — MikroTik acumula una cuota significativa en el segmento de routers para pymes, operadores y entornos industriales, con millones de dispositivos desplegados globalmente. Una ventana de exposición de tres días es insuficiente para organizaciones sin procesos de parcheo ágil en infraestructura de red. El riesgo no es solo operativo: un router comprometido puede derivar en filtración de datos, lo que activa obligaciones de notificación bajo el RGPD y potenciales sanciones regulatorias.

Acción recomendada — Aplique de inmediato las actualizaciones de firmware publicadas por MikroTik para CVE-2026-67277 y CVE-2026-86060, deshabilite el acceso remoto de administración desde internet en todos los dispositivos RouterOS y revise los registros de acceso de las últimas dos semanas en busca de conexiones anómalas.
KEV
Recibirías esta noticia si te suscribes a:
🎯 Amenazas💼 Negocio🏭 OT/ICS🌐 CTI📋 Cumplimiento
Suscribirme →
CRITICO Bleeping Computer 10 Sep · 11:10
7.8

CISA confirma que grupos de ransomware explotan activamente un fallo crítico en cortafuegos WatchGuard

La Agencia de Ciberseguridad de Estados Unidos (CISA) ha confirmado que bandas de ransomware están explotando una vulnerabilidad crítica de ejecución remota de código en los cortafuegos WatchGuard Firebox, añadida al catálogo KEV en diciembre. La explotación activa por actores de ransomware eleva significativamente el nivel de riesgo para las organizaciones que aún no han aplicado el parche disponible. CISA ha instado a las agencias federales a remediar la vulnerabilidad en un plazo definido.

En palabras sencillas

WatchGuard Firebox es un dispositivo de seguridad perimetral ampliamente utilizado por empresas medianas y grandes para controlar el tráfico de red y proteger sus sistemas internos. Grupos criminales están aprovechando un fallo en este dispositivo para acceder a las redes corporativas sin credenciales y desplegar ransomware, un tipo de ataque que cifra los datos de la organización y exige un rescate económico para recuperarlos.

Analisis Kritero

La vulnerabilidad permite ejecutar código malicioso de forma remota sin autenticación previa, lo que la convierte en un vector de entrada ideal para el despliegue de ransomware. El patrón es relevante: los cortafuegos perimetrales han sido objetivo recurrente de grupos como Volt Typhoon o actores de ransomware como LockBit, que los explotan antes de moverse lateralmente por la red. Bajo NIS2 y el ENS, los operadores de servicios esenciales están obligados a gestionar este tipo de vulnerabilidades críticas con plazos estrictos de remediación.

Implicación — WatchGuard cuenta con presencia significativa en el segmento de mediana empresa y sector público, con decenas de miles de dispositivos desplegados en Europa. Cada día sin parchear amplía la ventana de exposición a un ataque que puede paralizar operaciones, generar costes de recuperación superiores al millón de euros y activar obligaciones de notificación regulatoria ante la AEPD y las autoridades NIS2 en un plazo máximo de 72 horas.

Acción recomendada — Aplique de forma inmediata el parche oficial de WatchGuard para los dispositivos Firebox afectados y verifique en los registros de acceso si existe actividad anómala previa a la actualización que pueda indicar una intrusión ya consumada.
KEV
Recibirías esta noticia si te suscribes a:
🎯 Amenazas💼 Negocio🔧 Tecnología🌐 CTI
Suscribirme →
ALTO The Hacker News 10 Sep · 12:36
6.8

CISA exige parchear fallos críticos de Cisco, Citrix y Fortinet antes del 12 de septiembre

La agencia estadounidense CISA ha incorporado tres vulnerabilidades activamente explotadas —una de ellas con puntuación máxima de gravedad (CVSS 10.0)— al catálogo oficial de vulnerabilidades conocidas explotadas (KEV), afectando a productos de Cisco, Citrix y Fortinet. Las agencias federales civiles de EE.UU. tienen hasta el 12 de septiembre de 2026 para aplicar los parches correspondientes. La inclusión en el catálogo KEV confirma explotación real en entornos productivos, no meramente teórica.

En palabras sencillas

Cisco, Citrix y Fortinet son fabricantes de equipos y software que controlan el acceso a las redes corporativas en miles de organizaciones. Los atacantes están aprovechando fallos en estos productos para entrar en sistemas sin necesidad de credenciales válidas. Cuando una vulnerabilidad alcanza la puntuación máxima de riesgo y ya está siendo explotada, el margen para actuar sin consecuencias se reduce a días, no a semanas.

Analisis Kritero

La presencia simultánea de tres fabricantes de infraestructura de red en el catálogo KEV responde a un patrón consolidado: los actores de amenaza priorizan dispositivos perimetrales —cortafuegos, concentradores VPN, controladores de acceso— porque ofrecen acceso persistente y privilegiado antes de que los equipos de seguridad detecten la intrusión. Una puntuación CVSS 10.0 en el fallo de Cisco indica ausencia total de controles compensatorios en la ruta de ataque. Bajo NIS2 y el ENS, la explotación de estos vectores puede derivar en obligación de notificación a la autoridad competente en menos de 72 horas.

Implicación — Cisco, Fortinet y Citrix concentran más del 60% del mercado mundial de seguridad perimetral y acceso remoto corporativo; la probabilidad de que alguno de estos productos esté presente en la infraestructura de cualquier organización mediana o grande es muy elevada. Cada día sin parchear amplía la ventana de exposición en entornos donde el acceso remoto es crítico para la operación, con riesgo directo de compromiso total de red y potencial impacto regulatorio.

Acción recomendada — Identifica hoy mismo qué versiones de Cisco, Citrix y Fortinet están desplegadas en tu perímetro, aplica los parches publicados por cada fabricante antes del 12 de septiembre y, si el parcheo inmediato no es viable, aísla temporalmente los dispositivos afectados de la exposición a internet.
KEVVendor critico
Recibirías esta noticia si te suscribes a:
🎯 Amenazas💼 Negocio🌐 CTI📋 Cumplimiento
Suscribirme →
ALTO Malwarebytes Labs 10 Sep · 12:52
5.8

Google parchea una vulnerabilidad activamente explotada en Chrome junto a 229 fallos adicionales

Google ha publicado una actualización crítica de Chrome que corrige una vulnerabilidad activamente explotada en el motor V8, el componente que ejecuta JavaScript en el navegador. La falla ha sido añadida al catálogo KEV de CISA, lo que confirma su explotación real en entornos productivos. El parche aborda además otros 229 fallos de seguridad, lo que convierte esta actualización en una de las más voluminosas del año.

En palabras sencillas

Chrome es el navegador más utilizado en entornos corporativos a nivel mundial. El fallo detectado permite a un atacante ejecutar código malicioso en el equipo de la víctima con solo visitar una página web comprometida, sin necesidad de que el usuario descargue nada ni introduzca credenciales. Hay evidencia confirmada de que este método ya se está usando en ataques reales.

Analisis Kritero

La vulnerabilidad reside en V8, el motor de JavaScript de Chrome, una superficie de ataque históricamente atractiva porque permite la ejecución remota de código con escasa interacción del usuario. Su inclusión en el catálogo KEV de CISA eleva la urgencia: no es una amenaza teórica, sino un vector activo. Con una cuota de mercado superior al 65% en escritorio, Chrome es omnipresente en entornos corporativos, lo que amplifica el radio de exposición. Bajo NIS2 y ENS, la gestión de vulnerabilidades críticas en activos de usuario final es una obligación explícita.

Implicación — Chrome supera el 65% de cuota en navegadores de escritorio, lo que sitúa a la mayoría de los puestos de trabajo corporativos dentro de la superficie de riesgo. Cada día sin actualizar es una ventana de oportunidad para un atacante que ya dispone de exploits funcionales. El coste regulatorio de un incidente derivado de una vulnerabilidad conocida y no parcheada puede superar con creces el esfuerzo de desplegar la actualización de forma centralizada.

Acción recomendada — Forzar la actualización de Chrome a la versión más reciente en todos los endpoints corporativos mediante la herramienta de gestión centralizada (Intune, SCCM o equivalente) antes de las próximas 24 horas, y verificar el cumplimiento mediante inventario de versiones.
KEVVendor critico
Recibirías esta noticia si te suscribes a:
🎯 Amenazas🔧 Tecnología💼 Negocio📋 Cumplimiento
Suscribirme →
ALTO DarkFeed TG 10 Sep · 04:30
5.2

Brecha en inmobiliaria expone datos personales y registros financieros sensibles

Una firma del sector inmobiliario ha sufrido una brecha de seguridad que ha comprometido información de identificación personal (PII) y registros financieros de sus clientes. Los datos filtrados han sido detectados en fuentes de inteligencia de amenazas de la dark web, con un nivel de riesgo máximo asignado por los sistemas de análisis automatizado. El incidente afecta directamente a la privacidad de los clientes y a la integridad de las operaciones financieras de la empresa.

En palabras sencillas

Una empresa inmobiliaria ha visto expuesta información confidencial de sus clientes —nombres, documentos de identidad y datos bancarios— tras un acceso no autorizado a sus sistemas. Este tipo de brecha permite a terceros malintencionados suplantar identidades, ejecutar fraudes financieros o vender los datos en mercados ilegales, con consecuencias directas sobre la reputación y la responsabilidad legal de la organización afectada.

Analisis Kritero

El sector inmobiliario maneja volúmenes elevados de datos financieros y personales en transacciones de alto valor, lo que lo convierte en objetivo prioritario para actores que buscan monetizar información rápidamente. La combinación de PII y registros financieros sugiere un acceso profundo a sistemas de gestión documental o CRM, no un incidente superficial. Bajo el RGPD y la directiva NIS2, la empresa está obligada a notificar a las autoridades competentes en un plazo máximo de 72 horas desde la detección, con riesgo de sanciones significativas si no lo hace.

Implicación — Una brecha que combina datos de identidad y registros financieros puede derivar en reclamaciones civiles, sanciones regulatorias de hasta el 4% de la facturación anual global bajo el RGPD, y pérdida de confianza de clientes en un sector donde la discreción es un activo diferencial. El coste medio de una brecha en el sector financiero e inmobiliario supera los 4,5 millones de dólares según datos de IBM, sin contar el impacto reputacional.

Acción recomendada — Auditar de inmediato los accesos a los sistemas CRM y de gestión documental de los últimos 90 días, revocar credenciales comprometidas y notificar a la AEPD en el plazo legal de 72 horas con el inventario de datos afectados.
Brecha
Recibirías esta noticia si te suscribes a:
🎯 Amenazas📋 Cumplimiento💼 Negocio🌐 CTI
Suscribirme →
ALTO DarkFeed TG 10 Sep · 18:24
5.2

Brasil registra seis ataques de ransomware en siete días: tecnología, industria y salud en el punto de mira

En los últimos siete días, la plataforma de inteligencia DarkFeed ha registrado seis ataques de ransomware y extorsión cibernética dirigidos a organizaciones brasileñas. Los sectores más afectados son tecnología y manufactura, con dos incidentes cada uno, seguidos de sanidad y aviación. Los grupos más activos son The Gentleman, responsable de tres ataques, Vexy con dos, y LockBit con uno.

En palabras sencillas

Seis empresas brasileñas han sido víctimas de ransomware en una semana: un tipo de ataque en el que los delincuentes cifran los sistemas de la organización y exigen un rescate económico para restaurar el acceso. Los sectores afectados —industria, tecnología, salud y aviación— son especialmente sensibles porque una interrupción operativa prolongada tiene consecuencias directas sobre la producción, la seguridad de los pacientes o la continuidad del transporte aéreo.

Analisis Kritero

El patrón observado combina grupos consolidados como LockBit con actores emergentes —The Gentleman y Vexy— que acumulan juntos cinco de los seis ataques, lo que sugiere una diversificación del ecosistema criminal más allá de las bandas tradicionales. La concentración en manufactura y tecnología responde a la alta dependencia operativa de estos sectores y a la mayor disposición a pagar rescates para evitar paradas de producción. Organizaciones con operaciones en Brasil o cadenas de suministro vinculadas al país deben considerar este incremento de actividad a la luz de sus obligaciones bajo NIS2 si operan también en la Unión Europea.

Implicación — Seis organizaciones comprometidas en siete días representa una cadencia elevada para un solo país, con sectores de infraestructura crítica —salud y aviación— entre los objetivos. Para un decisor, el riesgo inmediato es financiero y reputacional: el coste medio de un incidente de ransomware en Latinoamérica supera el millón de dólares entre rescate, recuperación y sanciones regulatorias. Las empresas españolas con filiales o proveedores en Brasil deben asumir que la superficie de exposición se extiende a sus propias redes corporativas.

Acción recomendada — Auditar de forma inmediata los accesos remotos y las conexiones VPN entre la matriz española y cualquier filial o proveedor brasileño, segmentando o desconectando aquellos que no cuenten con autenticación multifactor activa.
Recibirías esta noticia si te suscribes a:
🎯 Amenazas🌐 CTI💼 Negocio🏭 OT/ICS
Suscribirme →
ALTO Bleeping Computer 9 Sep · 23:40
5.0

Cisco confirma explotación activa de vulnerabilidad crítica en su plataforma de gestión de cortafuegos

Cisco ha confirmado que la vulnerabilidad CVE-2026-20079, catalogada con severidad máxima, está siendo explotada activamente en ataques reales contra su software Firewall Management Center (FMC). El fallo permite eludir la autenticación sin necesidad de credenciales, otorgando acceso administrativo completo a los atacantes. La agencia estadounidense CISA ha incluido la vulnerabilidad en su catálogo de vulnerabilidades explotadas conocidas (KEV), lo que obliga a las agencias federales a parchear con carácter urgente.

En palabras sencillas

Cisco FMC es la consola central desde la que las organizaciones administran y supervisan sus cortafuegos corporativos. Un atacante puede acceder a esa consola sin usuario ni contraseña, tomando el control total de la política de seguridad de red de la empresa. Quien controla el FMC controla qué tráfico entra y sale de la organización.

Analisis Kritero

Un bypass de autenticación en una plataforma de gestión centralizada de cortafuegos representa uno de los vectores de mayor impacto posible: el atacante no necesita vulnerar cada dispositivo individualmente, sino que compromete el plano de control que los gobierna a todos. El patrón encaja con campañas de acceso inicial orientadas a persistencia silenciosa o despliegue de ransomware. Bajo NIS2 y el ENS, la explotación de este tipo de activo crítico activa obligaciones de notificación y respuesta en plazos muy ajustados.

Implicación — Cisco FMC es ampliamente utilizado en grandes empresas, administraciones públicas e infraestructuras críticas de todo el mundo. La explotación activa confirmada implica que la ventana de exposición ya está siendo aprovechada; cada hora sin parchear equivale a dejar la puerta de administración de la red corporativa abierta. El riesgo regulatorio bajo NIS2 y ENS puede materializarse en sanciones si se produce un incidente trazable a esta vulnerabilidad no mitigada.

Acción recomendada — Aplique de inmediato el parche oficial de Cisco para CVE-2026-20079 en todos los nodos de Firewall Management Center y, mientras se despliega, restrinja el acceso a la interfaz de administración del FMC exclusivamente a redes de gestión aisladas con control de origen IP.
KEVVendor critico
Recibirías esta noticia si te suscribes a:
🎯 Amenazas💼 Negocio🔧 Tecnología🏭 OT/ICS🌐 CTI
Suscribirme →
ALTO CNBC Technology 9 Sep · 23:45
5.0

Amazon incorpora al fundador de Mandiant a su consejo como referente en ciberseguridad

Amazon ha anunciado la incorporación de Kevin Mandia, fundador y ex consejero delegado de Mandiant, a su consejo de administración. Mandia es una de las figuras más reconocidas del sector: su empresa investigó algunas de las brechas más graves de la última década, incluyendo el ataque a SolarWinds. La incorporación se produce dos años después de que abandonara Google, que adquirió Mandiant en 2022 por 5.400 millones de dólares.

En palabras sencillas

Amazon refuerza su gobierno corporativo en materia de seguridad incorporando al directivo que más ciberataques de alto nivel ha investigado en los últimos años. No se trata de un incidente, sino de una decisión estratégica: situar la ciberseguridad al máximo nivel de supervisión en una empresa que gestiona la infraestructura digital de miles de organizaciones en todo el mundo.

Analisis Kritero

Que Amazon eleve la ciberseguridad al consejo de administración con un perfil de este calibre no es un gesto cosmético. Refleja una tendencia creciente entre los grandes proveedores de nube: integrar supervisión experta en el órgano de gobierno ante la presión regulatoria de marcos como NIS2 y la SEC estadounidense. Para los clientes de AWS, esto señala que los riesgos de la cadena de suministro digital y la respuesta a incidentes serán prioridades estratégicas, no solo operativas.

Implicación — AWS concentra aproximadamente el 31% del mercado mundial de infraestructura en la nube, lo que convierte cada decisión de gobierno de Amazon en un factor de riesgo sistémico para sus clientes. Las organizaciones que dependen de AWS —incluyendo administraciones públicas bajo ENS y empresas sujetas a NIS2— deben interpretar este movimiento como una señal de que las exigencias de supervisión en ciberseguridad a nivel de consejo serán cada vez más la norma, no la excepción.

Acción recomendada — Revisa si tu consejo de administración o comité de auditoría cuenta con un miembro con competencia acreditada en ciberseguridad y, si no es así, incorpora ese perfil antes de que lo exija la regulación.
KEV
Recibirías esta noticia si te suscribes a:
💼 Negocio🔧 Tecnología📋 Cumplimiento
Suscribirme →
INFO GBHackers RSS 8 Sep · 13:31
2.0

Claude Mythos ejecuta intrusiones empresariales completas de forma autónoma, de principio a fin

El modelo de inteligencia artificial Claude Mythos Preview, desarrollado por Anthropic, ha completado con éxito una simulación de intrusión empresarial de extremo a extremo: desde el acceso inicial hasta el compromiso total del dominio corporativo. A diferencia de pruebas anteriores limitadas a tareas aisladas, el modelo encadenó vulnerabilidades débiles de forma autónoma para atravesar redes y alcanzar el objetivo definido. Este resultado representa un salto cualitativo en las capacidades ofensivas de los modelos de frontera.

En palabras sencillas

Anthropic es la empresa que desarrolla el asistente de inteligencia artificial Claude. Su versión más avanzada ha demostrado ser capaz de planificar y ejecutar un ataque informático completo contra una empresa sin intervención humana, encadenando múltiples vulnerabilidades hasta tomar el control total de la red. Lo relevante no es que resuelva puzzles técnicos aislados, sino que razona y actúa como un atacante experimentado.

Analisis Kritero

Hasta ahora, los modelos de IA mostraban capacidad para resolver desafíos técnicos discretos. Claude Mythos rompe esa barrera al demostrar razonamiento táctico sostenido: encadena accesos débiles, atraviesa segmentos de red y alcanza objetivos de compromiso total, replicando el comportamiento de un actor APT. Este patrón convierte a la IA en un multiplicador de fuerza para atacantes con recursos limitados. Bajo NIS2 y ENS, las organizaciones deben considerar este vector en sus evaluaciones de riesgo y ejercicios de Red Team.

Implicación — Cualquier organización que dependa de una arquitectura de red segmentada como barrera principal frente a intrusiones debe revisar esa hipótesis: un agente de IA puede ahora recorrer esa segmentación de forma autónoma. El coste de lanzar un ataque sofisticado cae drásticamente cuando la capacidad ofensiva se democratiza mediante modelos accesibles, ampliando la superficie de riesgo para el conjunto del tejido empresarial.

Acción recomendada — Incorporar escenarios de ataque autónomo asistido por IA en el próximo ejercicio de Red Team y validar que los controles de detección y respuesta identifican cadenas de explotación encadenadas, no solo amenazas puntuales.
Recibirías esta noticia si te suscribes a:
💼 Negocio🔧 Tecnología🌐 CTI🎯 Amenazas
Suscribirme →
Kritero CVE Watch

Vulnerabilidades críticas · Últimas 24h

CVEs con CVSS ≥ 7 publicados en las últimas 24 horas. Activa alertas para tu stack →

CVSS 8.8 CVE-2026-78569
General · Ibm Langflow Oss 1

IBM Langflow OSS 1.0.0 through 1.11.5 could allow an authenticated attacker to execute arbitrary code due to an incomplete denylist in the security scanner.

Ver en NVD →
CVSS 8.8 CVE-2026-78575
General · Ibm Langflow Oss 1

IBM Langflow OSS 1.0.0 through 1.11.5 could allow a remote authenticated attacker to execute arbitrary commands due to improper validation of command-line arguments in the MCP stdi...

Ver en NVD →
CVSS 8.8 CVE-2026-78571
General · Ibm Langflow Oss 1

IBM Langflow OSS 1.0.0 through 1.11.5 could allow a remote authenticated attacker to execute arbitrary code due to an unguarded eval() call on attacker-controlled input.

Ver en NVD →
CVSS 8.8 CVE-2026-76059
General · Ibm Langflow Oss 1

IBM Langflow OSS 1.0.0 through 1.11.5 An attacker who could submit custom component source code could bypass the static security scanner by crafting an annotated class-body assignm...

Ver en NVD →
CVSS 8.8 CVE-2026-81211
General · Ibm Langflow Oss 1

IBM Langflow OSS 1.0.0 through 1.11.5 could allow a remote authenticated attacker to execute arbitrary Python code due to improper authorization of custom components in stored flow...

Ver en NVD →
CVSS 8.8 CVE-2026-88937
General · Knowns Through 0

knowns through 0.33.0 fails to properly validate template destination paths in the code generation template engine, allowing attackers to read and write arbitrary files outside the...

Ver en NVD →
CVSS 8.8 CVE-2026-75624
General · Ibm App Connect Enterprise 13

IBM App Connect Enterprise 13.0.1.0 through 13.0.8.1, and 12.0.1.0 through 12.0.12.27 could allow a remote authenticated attacker to bypass security restrictions due to incorrect a...

Ver en NVD →
CVSS 8.8 CVE-2026-88959
General · Anchor Cms Through 0

Anchor CMS through 0.12.7 fails to enforce role-based access control in admin user-management endpoints, allowing any authenticated low-privilege user to create administrator accou...

Ver en NVD →
CVSS 8.8 CVE-2026-75777
General · Ibm Aspera Enterprise Webapps 1

IBM Aspera Enterprise WebApps 1.0.0 through 1.0.5 could allow a local attacker to escape container protections due to unrestricted system calls being permitted within the container...

Ver en NVD →
CVSS 8.8 CVE-2026-79742
General · Ibm Langflow Oss 1

IBM Langflow OSS 1.0.0 through 1.11.5 could allow a remote authenticated attacker to execute arbitrary code due to an incomplete environment variable blocklist.

Ver en NVD →
Kritero Newsletter

Recibela personalizada cada semana

Analisis adaptado a tu sector y cargo. Lo que importa para tu organizacion, sin ruido ni genericos.

Suscribirme gratis →

Gratuita · Semanal · Personalizada · Baja cuando quieras

🏴‍☠️ Alertas de ransomware y filtraciones (20 últimas 24h)

Víctimas publicadas por grupos de ransomware y brechas de datos registradas en las últimas 24 horas.

🏴 Ransomware.live Blog 🏴‍☠️ Pear has just published a new victim : Foss Inc. 11 Sep · 16:19
🏴 Ransomware.live Blog 🏴‍☠️ Auditteam has just published a new victim : ki***jp 10 Sep · 21:20
🏴 Ransomware.live Blog 🏴‍☠️ Auditteam has just published a new victim : my***ru 10 Sep · 21:20
🏴 Ransomware.live Blog 🏴‍☠️ Play has just published a new victim : Sys-kool 10 Sep · 21:05