ALERTAS DE SEGURIDAD RECIENTES

Troyano distribuido en campaña de Phishing

Troyano distribuido en campaña de Phishing instala software malicioso en windows que permite realizar capturas de pantalla del equipo cliente y exfiltrarlas a un servidor remoto.

Múltiples vulnerabilidades críticas en Sophos Firewall la ejecución remota de código (CVE-2025-6704, CVE-2025-7624, CVE-2025-7382)

Cinco vulnerabilidades en Sophos Firewall, tres de ellas críticas, permiten la ejecución remota de código mediante inyección de comandos, SQL y fallas en servicios como WebAdmin, SPX y SMTP Proxy. Afectan versiones anteriores a la 21.5 GA y representan un alto riesgo para redes gubernamentales con firewalls expuestos o en alta disponibilidad.

Inyección SQL no autenticada crítica en FortiWeb (CVE-2025-25257)

La vulnerabilidad identificada como CVE-2025-25257 afecta a FortiWeb (v7.0 a v7.6), permite inyectar SQL sin autenticación y conducir potencialmente a una ejecución remota de código explotando cabeceras maliciosas.

XSS almacenado en Moodle (CVE-2025-26529)

Vulnerabilidad XSS almacenado en Moodle (CVE-2025-26529) permite inyección de scripts maliciosos en el panel de administración. Afecta a versiones anteriores a 4.1.16, 4.3.10, 4.4.6 y 4.5.2.

Ejecución Remota de Código en Wazuh a través de Deserialización Insegura (CVE-2025-24016)

Se ha descubierto una vulnerabilidad crítica en Wazuh, una plataforma de seguridad de código abierto ampliamente utilizada. La falla permite a atacantes ejecutar código arbitrario de forma remota mediante una deserialización insegura en su API distribuida. Afecta a versiones desde la 4.4.0 hasta antes de la 4.9.1.
AVISOS DE SEGURIDAD RECIENTES
Una nueva vulnerabilidad de escalada de privilegios en el complemento Essential Addons para Elementor permitiría la escalada de privilegios de cualquier usuario en el sitio de WordPress.
Los complementos de WordPress 'Advanced Custom Fields' y 'Advanced Custom Fields Pro', con millones de instalaciones, son vulnerables a ataques de secuencias de comandos entre sitios (XSS).
El repositorio de paquetes de software PHP Packagist reveló que un "atacante" obtuvo acceso a cuatro cuentas inactivas en la plataforma para secuestrar más de una docena de paquetes con más de 500 millones de instalaciones hasta la fecha.
La vulnerabilidad tiene una calificación de 9.8 en el sistema de puntuación CVSS. Esta vulnerabilidad de escape de sandbox en VM2 podría permitir que un atacante escape del sandbox y acceda completamente al sistema host subyacente.
Investigadores afirman que más de un millón de sitios web de WordPress han sido infectados por una campaña en curso para implementar malware llamado Balada Injector desde 2017
Vulnerabilidades en la interfaz de administración de FortiOS y FortiProxy podrían brindar acceso remoto sin autenticación y permitir la ejecución remota de código de manera arbitraria.
Campaña de Ransomware LockBit tiene como objetivo empresas y entidades de habla hispana
Una vulnerabilidad en Joomla pone en peligro los EndPoints del servicio web
VMware solucionó dos vulnerabilidades de seguridad críticas (CVE-2022-31706, CVE-2022-31704) y dos importantes (CVE-2022-31710, CVE-2022-31711) en VMware vRealize Log Insight, su solución multinube para registro centralizado. gestión, visibilidad operativa y análisis inteligente.
Durante una auditoría de código, se descubrió varias vulnerabilidades en el sistema de control de versiones Git.