CISA incorporó CVE-2026-60004 a su catálogo KEV tras detectar explotación activa. La vulnerabilidad permite ejecutar comandos como la cuenta de servicio de Gitea y fue corregida en la versión 1.27.1.
CISA añadió el 12 de agosto de 2025 tres vulnerabilidades con evidencias de explotación activa a su catálogo KEV y urgió a las organizaciones a priorizar su corrección para reducir la exposición a ciberataques.Leer más »
PaperCut alertó de la explotación activa de vulnerabilidades en sus plataformas NG y MF, confirmó incidentes en clientes y publicó nuevos parches para los fallos CVE-2026-82078 y CVE-2026-81578.Leer más »
Atacantes están probando una cadena de dos vulnerabilidades de Microsoft SharePoint, ambas con exploits PoC públicos, que puede permitir ejecutar código remoto en servidores sin actualizar.Leer más »
ServiceNow publicó parches para tres vulnerabilidades de severidad máxima en su AI Platform, explotables sin autenticación mediante inyección de código, escalada de privilegios e inyección SQL.Leer más »
Shadowserver identificó 8.393 direcciones IP con instancias de Gitea vulnerables a CVE-2026-60004, una falla de inyección de código explotada para ejecutar comandos y desplegar malware de minería de criptomonedas.Leer más »
La vulnerabilidad CVE-2026-82222 afecta a GiveWP hasta la versión 4.16.7.1 y puede permitir la ejecución remota de comandos. GiveWP corrigió el fallo en la versión 4.16.7.2.Leer más »
PaperCut ha publicado Emergency Patch Release 2 para corregir dos vulnerabilidades explotadas contra servidores NG y MF, después de que investigadores identificaran varios métodos para eludir las primeras correcciones.Leer más »
CISA ha incorporado a su catálogo KEV cuatro vulnerabilidades explotadas en Windows IKE, SharePoint, VMware vCenter y macOS Screen Sharing, y pide a las agencias federales corregirlas antes del 21 de agosto.Leer más »
Microsoft ha confirmado que trabaja en una actualización para ShieldBreak, una vulnerabilidad de escalada de privilegios en Defender que permite a atacantes locales con permisos limitados obtener privilegios SYSTEM en sistemas Windows actualizados.Leer más »
Microsoft ha corregido varias vulnerabilidades de máxima gravedad en Entra ID, Azure Arc, Exchange Online y Azure Managed Instance for Apache Cassandra. La compañía aclaró después que no había explotación confirmada de la falla de Entra ID.Leer más »
CISA ha incorporado CVE-2026-33824 a su catálogo de vulnerabilidades explotadas activamente. El fallo crítico permite ejecutar código sin autenticación mediante paquetes manipulados enviados a sistemas Windows sin parchear.Leer más »
CISA ha incorporado CVE-2026-64849 a su catálogo de vulnerabilidades explotadas. El fallo permite eludir una protección SSRF mediante DNS rebinding y acceder a servicios internos o metadatos cloud en instalaciones de MLflow sin parchear.Leer más »
CISA ha añadido CVE-2026-8452 a su catálogo KEV y ha ordenado a las agencias federales estadounidenses proteger antes del 29 de agosto los dispositivos Citrix NetScaler vulnerables.Leer más »
CISA ha incorporado dos vulnerabilidades de SonicWall SMA1000 a su catálogo de fallos explotados por ransomware. Los ataques comenzaron antes de la divulgación pública y permitieron desplegar malware en dispositivos VPN vulnerables.Leer más »
Microsoft publicó el 21 de agosto de 2026 un conjunto de 22 parches, incluida una vulnerabilidad de Entra ID que ya estaba siendo explotada. La mayoría de las correcciones afectan a fallos de ejecución de código, escalada de privilegios y divulgación de información.Leer más »
CERT Polska ha detectado ataques contra servidores Zimbra Collaboration vulnerables a CVE-2026-73570, un fallo que permite ejecutar comandos sin autenticación cuando están instalados zimbra-snmp y las notificaciones SNMP están habilitadas.Leer más »
CVE-2025-60710 permite a atacantes locales con permisos básicos elevar privilegios hasta SYSTEM en dispositivos Windows 11 y Windows Server 2025 sin actualizar. CISA la ha incluido entre las vulnerabilidades explotadas por ransomware.Leer más »
Defused detectó en sus honeypots intentos de encadenar dos vulnerabilidades de SharePoint, CVE-2026-55040 y CVE-2026-63520. La actividad comenzó después de que se publicaran pruebas de concepto para ambos fallos.Leer más »
CISA ha incluido CVE-2026-8452 en su catálogo de vulnerabilidades explotadas y exige a las agencias federales proteger antes del 29 de agosto los dispositivos Citrix NetScaler afectados.Leer más »
PaperCut investiga una vulnerabilidad explotada activamente contra todas las versiones de NG y MF. La compañía ha publicado parches de emergencia y recomienda restringir de inmediato las interfaces web de los servidores expuestos a internet.Leer más »
La agencia estadounidense incorporó fallos de Citrix NetScaler, Linux, Microsoft SQL Server, Red Hat y Ajax.NET tras identificar evidencias de explotación activa o campañas dirigidas contra sistemas vulnerables.Leer más »