ALERTAS DE SEGURIDAD RECIENTES

Alerta de seguridad (CVE-2026-56155) - Escalada de Privilegios en Microsoft AD FS con Explotación Activa

Se ha identificado la vulnerabilidad CVE-2026-56155 en Microsoft Active Directory Federation Services (AD FS), la cual está siendo explotada activamente y ha sido incorporada al catálogo Known Exploited Vulnerabilities (KEV) de CISA. Esta falla permite que un atacante con acceso inicial al entorno extraiga material criptográfico del contenedor Distributed Key Manager (DKM) para falsificar tokens de autenticación mediante un ataque Golden SAML, comprometiendo aplicaciones locales y servicios en la nube integrados con AD FS. Se recomienda aplicar de forma inmediata las actualizaciones de seguridad publicadas por Microsoft, realizar la remediación del DKM según la guía oficial y verificar posibles indicadores de compromiso antes de completar el proceso de mitigación.

Alerta de Seguridad (CVE-2026-50522) - Ejecución Remota de Código (RCE) en Microsoft SharePoint Server

Se ha identificado la explotación activa de la vulnerabilidad CVE-2026-50522 en servidores Microsoft SharePoint on-premises, la cual permite la ejecución remota de código (RCE) sin autenticación. Los atacantes buscan comprometer las machine keys de IIS para obtener acceso persistente con privilegios elevados. Se recomienda aplicar los parches de seguridad de inmediato, regenerar las claves de máquina y verificar posibles indicadores de compromiso.

Alerta de Seguridad (CVE-2025-68686) - Evasión de Parches de Persistencia mediante Enlaces Simbólicos en Fortinet FortiOS

La vulnerabilidad CVE-2025-68686 afecta al servicio SSL-VPN de FortiOS y permite a un atacante remoto no autenticado eludir las mitigaciones contra enlaces simbólicos maliciosos (symlinks) mediante solicitudes HTTP especialmente manipuladas. Se trata de una vulnerabilidad de post-explotación, por lo que requiere que el dispositivo haya sido comprometido previamente, generalmente mediante vulnerabilidades como CVE-2022-42475, CVE-2023-27997 o CVE-2024-21762, para mantener el acceso persistente incluso después de aplicar actualizaciones.

Alerta de seguridad (CVE-2026-20316) - Vulnerabilidad de credenciales estáticas en Cisco Secure FMC

Se ha confirmado una vulnerabilidad de día cero (zero-day) en la interfaz web del software Cisco Secure Firewall Management Center (FMC), catalogada bajo la debilidad CWE-259. El fallo permite a un atacante remoto y no autenticado iniciar sesión utilizando una cuenta de bajos privilegios debido a la presencia de credenciales estáticas (codificadas rígidamente en el software). Aunque el acceso es inicialmente limitado, la explotación otorga visibilidad sobre configuraciones de red sensibles y puede encadenarse con otras vulnerabilidades para elevar privilegios hasta obtener control total del sistema.

Cadena de Explotación Crítica wp2shell en WordPress Core (CVE-2026-63030 y CVE-2026-60137)

Se ha detectado la explotación activa de la cadena de vulnerabilidades conocida como wp2shell, que afecta al núcleo de WordPress. Esta amenaza combina un fallo de confusión de rutas en la API REST (CVE-2026-63030) con una inyección SQL en la clase WP_Query (CVE-2026-60137). La combinación de ambos fallos permite a un atacante no autenticado ejecutar código remoto de manera arbitraria en instalaciones por defecto, sin necesidad de credenciales ni de plugins de terceros.
AVISOS DE SEGURIDAD RECIENTES
Vulnerabilidad crítica en Veeam Backup & Replication (≤ 12.3.1.1139) que permite a un usuario autenticado en el dominio ejecutar código remoto en el servidor de backup.
CVE-2025-47176 es una vulnerabilidad de ejecución remota de código (RCE) en Microsoft Outlook que permite a un atacante autorizado ejecutar código arbitrario en la máquina local usando rutas especialmente modificadas.
Se identificó una vulnerabilidad crítica en Cisco ISE implementado en la nube (AWS, Azure, OCI) que permite a atacantes remotos acceder a datos y modificar configuraciones debido a la generación incorrecta de credenciales, que se repiten entre instancias con la misma versión y plataforma.
Se ha identificado una vulnerabilidad crítica en el plugin TI WooCommerce Wishlist de WordPress, que permite a atacantes no autenticados cargar archivos maliciosos en el servidor. Esta falla, clasificada como CVE-2025-47577, afecta a las versiones hasta la 2.9.2 y permite la ejecución remota de código (RCE), comprometiendo completamente el sitio web afectado.
Se ha detectado una nueva ola de ataques cibernéticos que aprovechan redes sociales, en particular TikTok, y técnicas de ejecución en memoria como ClickFix, para distribuir malware como Latrodectus, Vidar y StealC. Estas campañas engañan a los usuarios para ejecutar comandos maliciosos de PowerShell bajo el pretexto de activar software o mejorar funciones de aplicaciones legítimas como Spotify o Microsoft Office.
Se detectó una vulnerabilidad crítica en el protocolo TWAMP de Cisco IOS, IOS XE e IOS XR que permite a un atacante remoto provocar una denegación de servicio (DoS) mediante paquetes maliciosos. En IOS XR, el fallo afecta especialmente si están habilitados los registros de depuración.
Se ha identificado una vulnerabilidad crítica en el motor V8 de JavaScript y WebAssembly de Google Chrome, que permite a atacantes remotos provocar corrupción de memoria mediante una página HTML
Se ha identificado una vulnerabilidad crítica en Roundcube Webmail que permite a usuarios autenticados ejecutar código arbitrario en el servidor. Esta falla, presente durante más de una década, afecta versiones anteriores a 1.5.10 y 1.6.x anteriores a 1.6.11, y se origina por una validación insuficiente del parámetro _from en el archivo upload.php, lo que conduce a una deserialización insegura de objetos PHP.
Se ha identificado una vulnerabilidad de tipo "use after free" en el componente de Compositing de Google Chrome que podría permitir a un atacante remoto ejecutar código arbitrario mediante una página HTML especialmente diseñada.
Una vulnerabilidad de corrupción de memoria en el planificador del kernel de Linux, específicamente en la función child_cfs_rq_on_list, que puede provocar comportamientos impredecibles o fallos del sistema.