Una campaña de phishing avanzada utiliza el malware GuLoader para distribuir troyanos de acceso remoto en empresas industriales y financieras, otorgando a los atacantes control y acceso a sistemas críticos. América Latina debe tomar precauciones, ya que el malware ha sido detectado previamente en la región.
ALERTAS DE SEGURIDAD RECIENTES
Alerta de seguridad (CVE-2026-56155) - Escalada de Privilegios en Microsoft AD FS con Explotación Activa
Se ha identificado la vulnerabilidad CVE-2026-56155 en Microsoft Active Directory Federation Services (AD FS), la cual está siendo explotada activamente y ha sido incorporada al catálogo Known Exploited Vulnerabilities (KEV) de CISA. Esta falla permite que un atacante con acceso inicial al entorno extraiga material criptográfico del contenedor Distributed Key Manager (DKM) para falsificar tokens de autenticación mediante un ataque Golden SAML, comprometiendo aplicaciones locales y servicios en la nube integrados con AD FS. Se recomienda aplicar de forma inmediata las actualizaciones de seguridad publicadas por Microsoft, realizar la remediación del DKM según la guía oficial y verificar posibles indicadores de compromiso antes de completar el proceso de mitigación.
Alerta de Seguridad (CVE-2026-50522) - Ejecución Remota de Código (RCE) en Microsoft SharePoint Server
Se ha identificado la explotación activa de la vulnerabilidad CVE-2026-50522 en servidores Microsoft SharePoint on-premises, la cual permite la ejecución remota de código (RCE) sin autenticación. Los atacantes buscan comprometer las machine keys de IIS para obtener acceso persistente con privilegios elevados. Se recomienda aplicar los parches de seguridad de inmediato, regenerar las claves de máquina y verificar posibles indicadores de compromiso.
Alerta de Seguridad (CVE-2025-68686) - Evasión de Parches de Persistencia mediante Enlaces Simbólicos en Fortinet FortiOS
La vulnerabilidad CVE-2025-68686 afecta al servicio SSL-VPN de FortiOS y permite a un atacante remoto no autenticado eludir las mitigaciones contra enlaces simbólicos maliciosos (symlinks) mediante solicitudes HTTP especialmente manipuladas. Se trata de una vulnerabilidad de post-explotación, por lo que requiere que el dispositivo haya sido comprometido previamente, generalmente mediante vulnerabilidades como CVE-2022-42475, CVE-2023-27997 o CVE-2024-21762, para mantener el acceso persistente incluso después de aplicar actualizaciones.
Alerta de seguridad (CVE-2026-20316) - Vulnerabilidad de credenciales estáticas en Cisco Secure FMC
Se ha confirmado una vulnerabilidad de día cero (zero-day) en la interfaz web del software Cisco Secure Firewall Management Center (FMC), catalogada bajo la debilidad CWE-259. El fallo permite a un atacante remoto y no autenticado iniciar sesión utilizando una cuenta de bajos privilegios debido a la presencia de credenciales estáticas (codificadas rígidamente en el software). Aunque el acceso es inicialmente limitado, la explotación otorga visibilidad sobre configuraciones de red sensibles y puede encadenarse con otras vulnerabilidades para elevar privilegios hasta obtener control total del sistema.
Cadena de Explotación Crítica wp2shell en WordPress Core (CVE-2026-63030 y CVE-2026-60137)
Se ha detectado la explotación activa de la cadena de vulnerabilidades conocida como wp2shell, que afecta al núcleo de WordPress. Esta amenaza combina un fallo de confusión de rutas en la API REST (CVE-2026-63030) con una inyección SQL en la clase WP_Query (CVE-2026-60137). La combinación de ambos fallos permite a un atacante no autenticado ejecutar código remoto de manera arbitraria en instalaciones por defecto, sin necesidad de credenciales ni de plugins de terceros.
AVISOS DE SEGURIDAD RECIENTES
La vulnerabilidad CVE-2024-37383 en Roundcube Webmail, parcheada en versiones 1.5.7 y 1.6.7, permite ataques XSS para robar credenciales de usuarios. Los actores maliciosos han aprovechado esta falla para atacar organizaciones gubernamentales, exponiendo datos sensibles mediante formularios de inicio de sesión falsos.so de seguridad
Palo Alto Networks ha lanzado actualizaciones de seguridad para mitigar varias vulnerabilidades en sus productos. Entre los productos afectados están Expedition (versiones anteriores a 1.2.92) y PAN-OS (Interfaz Web, versiones anteriores a 10.2.4 y 10.1.9). La vulnerabilidad crítica (CVE-2024-5910), con una puntuación CVSSv4 de 9.3, afecta a Expedition y permite que un atacante sin autenticación obtenga control total sobre la herramienta, accediendo a datos sensibles, credenciales y configuraciones. Además, una vulnerabilidad de severidad alta (CVE-2024-5911), con una puntuación CVSSv4 de 7.0.
El plugin Crypto para WordPress presenta vulnerabilidades críticas que permiten a atacantes no autenticados acceder a cualquier cuenta del sitio, incluido el administrador. Se recomienda actualizar de inmediato a la versión 2.16 o superior para evitar riesgos de autenticación bypass y ataques CSRF.
Google ha lanzado actualizaciones para Chrome (versión 130.0.6723.69) que corrigen vulnerabilidades críticas, permitiendo la ejecución remota de código y comprometiendo la seguridad de los sistemas. Se recomienda actualizar de inmediato para mitigar los riesgos.
VMware ha detectado una vulnerabilidad crítica (CVE-2024-38812, CVSS 9.8) en vCenter Server, vSphere y VMware Cloud Foundation que permite la ejecución remota de código. Afecta versiones 7.0 y 8.0, y se recomienda actualizar inmediatamente a las versiones parcheadas para mitigar el riesgo.
Oracle publicó su actualización crítica de octubre 2024, abordando 334 vulnerabilidades en productos clave como Oracle Database, MySQL y WebLogic. Algunas vulnerabilidades permiten explotación remota sin autenticación, con puntuaciones CVSS de hasta 9.8. Se recomienda a los administradores aplicar los parches de inmediato para mitigar riesgos en infraestructuras empresariales críticas.
Múltiples vulnerabilidades críticas en los complementos Email Verification for WooCommerce, WooCommerce Order Proposal, y Recently permiten inyección SQL, escalada de privilegios y ejecución de código malicioso. Se recomienda actualizar de inmediato a las versiones parcheadas para mitigar estos riesgos y proteger la seguridad del sitio.
Una vulnerabilidad crítica (CVE-2024-44068) en dispositivos Samsung con procesadores Exynos permite la ejecución de código malicioso mediante el controlador de procesamiento de imágenes. Afecta a versiones anteriores a la actualización SMR-Oct-2024. Se recomienda actualizar de inmediato para mitigar el riesgo.
El complemento Miniorange OTP Verification with Firebase para WordPress presenta vulnerabilidades críticas que permiten a atacantes no autenticados cambiar contraseñas, escalar privilegios y omitir la autenticación. Se recomienda actualizar de inmediato a la versión 3.6.0 o superior para corregir estos fallos.
NOTICIAS RECIENTES
Informe de gestión de incidentes y vulnerabilidades informáticas - Tercer trimestre 2025
03/10/2025Informe de gestión de incidentes y vulnerabilidades informáticas correspondiente al tercer trimestre 2025
Informe de gestión de incidentes y vulnerabilidades informáticas - Segundo trimestre 2025
30/07/2025Informe de gestión de incidentes y vulnerabilidades informáticas correspondiente al segundo trimestre 2025
Brecha masiva: 16 mil millones de credenciales expuestas, según CyberNews
20/06/2025Investigadores han revelado una filtración masiva de más de 16 mil millones de credenciales (correos, contraseñas, cookies y tokens de sesión) robadas mediante malware tipo infostealer, lo que representa una grave amenaza global de usurpación de identidad, fraudes y ciberataques dirigidos. Aunque grandes plataformas como Google o Facebook no fueron vulneradas directamente, sus accesos están comprometidos por el robo de sesiones activas. Se recomienda a la población cambiar sus contraseñas, activar autenticación en dos pasos (2FA), usar gestores de contraseñas, mantener sistemas actualizados y verificar si sus datos fueron expuestos en haveibeenpwned.com. La ciberseguridad es una responsabilidad compartida: ¡proteja su identidad digital!
Informe de gestión de incidentes y vulnerabilidades informáticas - Primer trimestre 2025
10/04/2025Informe de gestión de incidentes y vulnerabilidades informáticas correspondiente al primer trimestre 2025
Informe de gestión de incidentes y vulnerabilidades informáticas - Cuarto trimestre 2024
08/01/2025Informe de gestión de incidentes y vulnerabilidades informáticas correspondiente al cuarto trimestre 2024
Informe de gestión de incidentes y vulnerabilidades informáticas - Tercer trimestre 2024
04/10/2024Informe de gestión de incidentes y vulnerabilidades informáticas correspondiente al tercer trimestre 2024
¡WordPress refuerza la seguridad! Contraseñas 2FA y SVN serán obligatorias desde octubre
12/09/2024A partir del 1 de octubre de 2024, WordPress exigirá autenticación de dos factores (2FA) y contraseñas SVN para mejorar la seguridad en cuentas con acceso a actualizaciones de temas y complementos. Este cambio busca prevenir ataques a gran escala, aunque podría suponer desafíos iniciales para los administradores.
Informe de gestión de incidentes y vulnerabilidades informáticas - Segundo trimestre 2024
05/07/2024Informe de gestión de incidentes y vulnerabilidades informáticas correspondiente al segundo trimestre 2024
Informe de gestión de incidentes y vulnerabilidades informáticas - Primer trimestre 2024
04/04/2024Editar resumen
Informe de gestión de incidentes y vulnerabilidades informáticas - Cuarto trimestre 2023
04/01/2024Informe de gestión de incidentes y vulnerabilidades informáticas cuarto trimestre 2023