CiberLATAMbywhalemate

Vulnerabilidades

Microsoft Entra ID: CVE-2026-69836 fue parchada

Microsoft corrigió CVE-2026-69836 en Entra ID, una falla crítica de deserialización con CVSS 10.0. La empresa dijo que no hay acciones para clientes.

23 de ago de 2026 · 2 min

COLCERT alerta por Operation Dream Job

COLCERT advirtió sobre Operation Dream Job y CVE-2026-68820, una falla en Windows usada para escalar privilegios y desplegar malware.

22 de ago de 2026 · 3 min

CISA suma cuatro CVE críticas al catálogo KEV

CISA añadió cuatro vulnerabilidades explotadas activamente en Apple, Microsoft y VMware a su catálogo KEV y fijó plazo federal al 21 de agosto.

22 de ago de 2026 · 3 min

INCIBE alertó por PLCnext, Quay

INCIBE-CERT publicó alertas sobre PLCnext de Phoenix Contact, Red Hat Quay y OpenShift, con una falla crítica sin explotación activa confirmada.

20 de ago de 2026 · 2 min

CERT-PY alerta por fallas críticas en Ubiquiti

CERT-PY publicó un aviso sobre vulnerabilidades críticas en Ubiquiti. También hubo una alerta regional de CSIRT Panamá sobre PAN-OS.

18 de ago de 2026 · 2 min

CVE-2026-20349 afecta Cisco ASA

CISA incorporó CVE-2026-20349 a su catálogo KEV. La falla en Cisco ASA y FTD permite reinicios remotos y ya tiene hotfixes.

17 de ago de 2026 · 2 min

CVE-2026-50656: ShieldBreak elude Defender en Windows

ShieldBreak elude la corrección de Microsoft para CVE-2026-50656 y puede elevar privilegios a SYSTEM en Windows con Defender habilitado.

15 de ago de 2026 · 3 min

VMware vCenter: explotan CVE-2026-59310

Telconet y Shadowserver confirmaron explotación activa de CVE-2026-59310 en vCenter. Broadcom ya publicó parches y no hay mitigación alternativa.

14 de ago de 2026 · 2 min

Microsoft corrige 421 CVEs en agosto de 2026

Microsoft publicó su Patch Tuesday de agosto de 2026 con cientos de correcciones y al menos un zero-day explotado en la vida real.

12 de ago de 2026 · 3 min

CISA suma CVE-2026-34486 a su catálogo KEV

CISA agregó CVE-2026-34486 al KEV por explotación activa en Apache Tomcat y fijó plazo de remediación para agencias federales al 7 de agosto.

10 de ago de 2026 · 2 min

CVE-2026-8037 entra al KEV de CISA

CISA confirmó explotación de CVE-2026-8037 en Progress LoadMaster y ECS Connections Manager. Progress publicó versiones corregidas.

10 de ago de 2026 · 2 min

CSIRT Panamá alerta por CVE-2026-18574 en Check Point

CSIRT Panamá y Check Point alertaron por CVE-2026-18574, una falla crítica que permite evadir autenticación y ejecutar comandos.

7 de ago de 2026 · 2 min

Vulnpedia y KEV confirman ataques en SharePoint

Vulnpedia y KEV confirman explotación activa de SharePoint. CISA priorizó la vulnerabilidad CVE-2026-45659 y el artículo amplía el contexto de riesgo.

4 de ago de 2026 · 3 min

CVE-2026-18577 golpea a N-able N-central

N-able confirmó un hotfix para CVE-2026-18577, un bypass de autenticación en N-central ya explotado activamente y con impacto en MSPs.

4 de ago de 2026 · 3 min

INCIBE alerta por 5 fallas críticas en VMware

INCIBE-CERT emitió una alerta por cinco vulnerabilidades en VMware, tres de criticidad máxima. Una permite eludir autenticación en vCenter.

3 de ago de 2026 · 2 min

CISA suma CVE-2026-20316 al KEV de Cisco FMC

CISA agregó la falla CVE-2026-20316 de Cisco FMC a su catálogo KEV tras confirmar explotación activa. Cisco publicó hotfixes y no hay workarounds.

30 de jul de 2026 · 2 min

CISA suma CVE-2026-16812 al catálogo KEV

CISA agregó a su catálogo KEV una falla crítica en Arista VeloCloud Orchestrator on-premises, explotada activamente y con parche urgente.

28 de jul de 2026 · 2 min

Chile alerta por fallas críticas en Ivanti

El CSIRT de Chile alertó por fallas críticas en Ivanti y Citrix, ambas con explotación activa. Recomendó parches, revisión de configuración

27 de jul de 2026 · 2 min

Brasil alerta por CVE-2024-24919 en VPNs

CERT.br advirtió sobre explotación activa de CVE-2024-24919 en VPNs empresariales usadas en Brasil y pidió aplicar parches de inmediato.

26 de jul de 2026 · 2 min

Chile alerta por CVE-2024-6387 en OpenSSH

CSIRT Chile advirtió por la falla crítica CVE-2024-6387 en OpenSSH y confirmó explotación activa. Recomienda parchear o mitigar.

26 de jul de 2026 · 2 min