ALERTAS DE SEGURIDAD RECIENTES

Troyano distribuido en campaña de Phishing

Troyano distribuido en campaña de Phishing instala software malicioso en windows que permite realizar capturas de pantalla del equipo cliente y exfiltrarlas a un servidor remoto.

Múltiples vulnerabilidades críticas en Sophos Firewall la ejecución remota de código (CVE-2025-6704, CVE-2025-7624, CVE-2025-7382)

Cinco vulnerabilidades en Sophos Firewall, tres de ellas críticas, permiten la ejecución remota de código mediante inyección de comandos, SQL y fallas en servicios como WebAdmin, SPX y SMTP Proxy. Afectan versiones anteriores a la 21.5 GA y representan un alto riesgo para redes gubernamentales con firewalls expuestos o en alta disponibilidad.

Inyección SQL no autenticada crítica en FortiWeb (CVE-2025-25257)

La vulnerabilidad identificada como CVE-2025-25257 afecta a FortiWeb (v7.0 a v7.6), permite inyectar SQL sin autenticación y conducir potencialmente a una ejecución remota de código explotando cabeceras maliciosas.

XSS almacenado en Moodle (CVE-2025-26529)

Vulnerabilidad XSS almacenado en Moodle (CVE-2025-26529) permite inyección de scripts maliciosos en el panel de administración. Afecta a versiones anteriores a 4.1.16, 4.3.10, 4.4.6 y 4.5.2.

Ejecución Remota de Código en Wazuh a través de Deserialización Insegura (CVE-2025-24016)

Se ha descubierto una vulnerabilidad crítica en Wazuh, una plataforma de seguridad de código abierto ampliamente utilizada. La falla permite a atacantes ejecutar código arbitrario de forma remota mediante una deserialización insegura en su API distribuida. Afecta a versiones desde la 4.4.0 hasta antes de la 4.9.1.
AVISOS DE SEGURIDAD RECIENTES
Se han identificado vulnerabilidades críticas en productos de VMware, como CVE-2025-22224, CVE-2025-22225 y CVE-2025-22226, que permiten ejecutar código arbitrario y filtrar información sensible. Se recomienda actualizar a las versiones más recientes, reforzar los controles de acceso y monitorear los entornos virtualizados para detectar intentos de explotación.
La vulnerabilidad crítica CVE-2025-26776 en el plugin Chaty Pro de WordPress (previo a la versión 3.3.4) permite la carga de archivos maliciosos. Se recomienda actualizar de inmediato, realizar auditorias de seguridad y habilitar actualizaciones automáticas.
LibreOffice ha corregido la vulnerabilidad CVE-2025-0514 (CVSS 7.2), que permite la ejecución de hipervínculos sin restricciones y, en Windows, podría facilitar la ejecución de código malicioso. Afecta versiones anteriores a 24.8.5. Se recomienda actualizar y realizar análisis de seguridad.
Se han detectado vulnerabilidades críticas en Moodle, permitiendo inyección SQL, XSS y acceso a datos sensibles. Afecta a versiones 4.5.1 y anteriores
Una vulnerabilidad de XSS reflejado en Essential Addons for Elementor afecta a más de 2 millones de sitios al permitir la inyección de scripts maliciosos. Se recomienda actualizar a la versión 6.0.15 y reforzar la seguridad con actualizaciones, auditorías y plugins confiables.
CVE-2025-1094 es una vulnerabilidad crítica de inyección SQL en PostgreSQL que permite a un atacante remoto ejecutar código arbitrario debido al manejo incorrecto de caracteres UTF-8 en libpq.
Cisco ha reportado vulnerabilidades críticas en ISE e ISE-PIC, permitiendo ejecución remota de comandos y acceso no autorizado. Afectan versiones 3.0 a 3.4, con parches disponibles. Se recomienda actualizar. Más información: CVE-2025-20124 y CVE-2025-20125.
Veeam ha corregido la vulnerabilidad crítica CVE-2025-23114 (CVSS 9.0) en su software de backup, que permitía ataques Man-in-the-Middle (MitM) para ejecutar código arbitrario. Se recomienda actualizar los productos afectados y realizar análisis de seguridad.
VMware corrigió vulnerabilidades críticas en Aria Operations y Cloud Foundation, incluyendo CVE-2025-2218 (CVSS 8.5), que permite acceso no autorizado a credenciales.
Se corrigió una vulnerabilidad crítica (CVE-2025-24093) en macOS que permitía accesos no autorizados a volúmenes extraíbles. Afectaba versiones anteriores de macOS Ventura, Sonoma y Sequoia, solucionándose en las últimas actualizaciones.