CiberLATAMbywhalemate

Brasil alerta por bypass en Fortinet y CVEs críticos

El boletín del CISC/MJSP incluyó explotación activa en Fortinet, el CVE-2025-20265 y otras alertas, entre ellas una campaña contra dominios .gov.br.

Whalemate Labs · Research asistido por IAPublicado:2 min

El Boletín de Vulnerabilidades del CISC/MJSP, publicado el 6 de octubre de 2026 en gov.br, incorporó alertas sobre explotación activa de un bypass de autenticación en dispositivos Fortinet y mencionó el CVE-2025-20265, calificado con CVSS 10.0. El mismo documento sumó otras amenazas, entre ellas TOOLSHELL en SharePoint, una falla en CrowdStrike y una campaña dirigida a dominios .gov.br.

El Boletín de Vulnerabilidades del CISC/MJSP publicado el 6 de octubre de 2026 en gov.br incorporó alertas sobre explotación activa de un bypass de autenticación en dispositivos Fortinet y mencionó el CVE-2025-20265, con CVSS 10.0. El mismo compendio oficial sumó otras amenazas que afectan a productos y servicios usados en Brasil, entre ellas SharePoint, CrowdStrike, CKAN DataStore y FortiAuthenticator.

¿Qué informó el boletín oficial brasileño?

El boletín del CISC/MJSP reunió en un solo documento varias alertas de ciberseguridad para Brasil. Además del bypass de autenticación en Fortinet con explotación activa y del CVE-2025-20265, el texto oficial enumeró "Zero-Days TOOLSHELL - SharePoint Servers", una falla en actualización de producto CrowdStrike, una campaña con objetivo en dominios .gov.br, el CVE-2026-42031 y el CVE-2026-44277.

¿Qué otros casos quedaron listados?

El boletín también incluyó el CVE-2026-42031, descrito como una inyección SQL en CKAN DataStore, y el CVE-2026-44277, definido como un control de acceso inadecuado en Fortinet FortiAuthenticator. En paralelo, The Hacker News informó que Fortinet publicó avisos sobre vulnerabilidades críticas en FortiAuthenticator y otros productos, y vinculó el CVE-2026-44277 con una falla potencialmente explotable por un atacante no autenticado.

¿Qué alcance tienen esas referencias?

El material disponible muestra que el boletín oficial no se limitó a una sola marca o vector, sino que reunió hallazgos sobre múltiples productos y una campaña enfocada en dominios .gov.br. La referencia a Fortinet en The Hacker News queda en un plano más acotado: el fragmento disponible identifica el CVE-2026-44277 y su posible explotación por un atacante no autenticado, pero no confirma explotación activa ni aporta detalles sobre versiones afectadas o mitigaciones.

Fuentes

Ver todas