Safety

- One a day - Hispasec
CISA exige parchear un fallo de Zimbra que ya se explota para ejecutar comandos sin autenticación

CISA ha incluido la vulnerabilidad CVE-2026-73570 de Zimbra Collaboration Suite en su catálogo de fallos explotados, y ha marcado una ventana de mitigación inmediata. El defecto permite ejecutar comandos de forma remota sin autenticación en servidores con zimbra-snmp y notificaciones SNMP activadas. La Agencia de Ciberseguridad y Seguridad de las Infraestructuras de Estados Unidos, CISA, […] La entrada CISA exige parchear un fallo de Zimbra que ya se explota para ejecutar comandos sin autenticación se publicó primero en Una Al Día. Read More

- INCIBE-CERT Notices
Múltiples vulnerabilidades en NethServer

Múltiples vulnerabilidades en NethServer Lun, 24/08/2026 - 11:32 Aviso Recursos Afectados Componente webtop: Versions 1.5.6 and previous. Description INCIBE has coordinated the publication of 2 Vulnerabilities, of high severity, que afectan al módulo WebTop integrado en el ecosistema de trabajo colaborativo NethServer. Las vulnerabilidades han sido descubiertas por Andrea Intilangelo (acme).These vulnerabilities have been assigned the following codes, CVSS Base Score v4.0, CVSS vector and the CWE vulnerability type of each vulnerability:CVE-2026-78331: CVSS v4.0: 8.7 | CVSS AV:N/AC:L/AT:N/PR:L/UI:P/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L | CWE-79CVE-2026-78332: CVSS v4.0: 8.2 | CVSS AV:N/AC:L/AT:N/PR:L/UI:P/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L | CWE-79 Identificador INCIBE-2026-578 Solución La vulnerabilidad ha sido resuelta en la versión 1.5.7 del módulo. Detalle CVE-2026-78331: XSS persistente en el componente de calendario del módulo WebTop integrado en NethServer, debido a la falta de saneamiento y codificación en los campos de eventos. La explotación de esta vulnerabilidad podría Read More

- INCIBE-CERT Notices
Múltiples vulnerabilidades en Gateways Omada

Múltiples vulnerabilidades en Gateways Omada Vie, 21/08/2026 - 10:57 Aviso Recursos Afectados Los siguientes modelos de Omada gateways:ER7212PC;ER605;ER7206;ER7406;ER707-M2;ER7412-M2;ER8411;ER706W;ER706W-4G;ER706WP-4G;ER703WP-4G-Outdoor;DR3220v-4G; DR3650v;DR3650v-4G;ER603WP-4G-Outdoor;DR3150;ER701-5G-Outdoor;ER605W. Descripción Omada, de TP-Link, ha informado sobre 3 Vulnerabilities: 1 of critical severity and 2 Stockings that, in case of exploitation, podrían permitir la ejecución de comandos arbitrarios, lo que potencialmente podría comprometer por completo el dispositivo afectado, la terminación de sesiones individuales o de todas las sesiones activas del portal cautivo, lo que provoca una interrupción temporal del servicio y obliga a los usuarios a volver a autenticarse, o la divulgación de las credenciales de la cuenta DDNS, el acceso no autorizado a la funcionalidad de administración de DDNS o la modificación de los registros DNS asociados con la implementación afectada. Identificador INCIBE-2026-574 Solución Las versiones que solucionan estas vulnerabilidades son:ER7212PC, hardware v2, versión corregida: 2.4.3 Build 20260722 Rel.40250;ER605, hardware Read More

- INCIBE-CERT Notices
Credenciales codificadas en Spring Security

Credenciales codificadas en Spring Security Vie, 21/08/2026 - 10:31 Notice Affected Resources The following versions are affected:Spring Security versión 7.1.0;Spring Security 7.0.0 hasta la versión 7.0.6 Included;Spring Security 6.5.0 hasta la versión 6.5.11 Included;Spring Security 6.4.0 hasta la versión 6.4.18 Included;Spring Security 5.8.0 hasta la versión 5.8.27 Included;Spring Security 5.7.0 hasta la versión 5.7.25 Included. Descripción Spring ha publicado 1 critical severity vulnerability that, if exploited, podría permitir a un atacante leer o modificar las entradas del directorio en memoria. Identificador INCIBE-2026-575 Solución Spring ha lanzado las siguientes actualizaciones, las cuales solucionan las vulnerabilidades reportadas:Para Spring Security 7.1.0: se han lanzado las versiones 7.1.1 and 7.1.0.1;Para Spring Security 7.0: se han lanzado las versiones 7.0.7 and 7.0.6.1;Para Spring Security 6.5: se ha lanzado la versión 6.5.12;Para Spring Security 6.4: se ha lanzado la versión 6.4.19;Para Spring Read More

- INCIBE-CERT Notices
Uso de credenciales embebidas en Virtuagym

Uso de credenciales embebidas en Virtuagym Vie, 21/08/2026 - 10:30 Aviso Recursos Afectados Virtuagym / Resamania Backend API & Mobile Apps. Todas las versiones en el momento del reporte se ven afectadas. Descripción INCIBE ha coordinado la publicación de una vulnerabilidad de severidad alta, que afecta a la API del Backend y la aplicación móvil de Virtuagym, una plataforma tecnológica integral y aplicación móvil especializada en el sector del fitness y la salud. La vulnerabilidad ha sido descubierta por Pau Hinojosa.A esta vulnerabilidad se le ha asignado el siguiente código, CVSS Base Score v4.0, CVSS vector and CWE vulnerability type:CVE-2026-12587: CVSS v4.0: 8.6 | CVSS AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:L/SI:L/SA:N | CWE-798 Identificador INCIBE-2026-576 Solución No hay solución reportada por el momento. Detalle CVE-2026-12587: la vulnerabilidad permite la generación no autorizada de códigos QR de acceso físico debido al uso de Read More

- INCIBE-CERT Notices
Multiple vulnerabilities in Cisco products

Múltiples vulnerabilidades en productos de Cisco Vie, 21/08/2026 - 10:15 Aviso Recursos Afectados Cisco Crosswork:Crosswork Data Gateway;Crosswork Network Controller;Crosswork Planning;Version 7.2.1 and previous;Cisco Secure Workload: Afecta a despliegues SaaS y en local. En despliegues SaaS, Cisco indica que el software de Cluster ya ha sido actualizado y es necesario actualizar únicamente los componentes Agent y Connector;Version 3.10 and previous;Version 4.0. Description Cisco has published 9 Vulnerabilities: 8 of critical severity and 1 of high severity, que afectan a los productos Cisco Crosswork y Cisco Secure Workload. Su explotación podría permitir a un atacante remoto no autenticado o con determinados privilegios realizar acciones no autorizadas, ejecutar comandos, acceder o modificar información, manipular el sistema de archivos o comprometer credenciales. Identificador INCIBE-2026-572 Solución Cisco recomienda actualizar a las versiones corregidas para solucionar las vulnerabilidades:Cisco Secure Workload 3.10.9.1 or 4.0.4.16, según la rama utilizada;Culm Read More

- INCIBE-CERT Notices
Múltiples vulnerabilidades en IBM WebSphere Application Server

Múltiples vulnerabilidades en IBM WebSphere Application Server Vie, 21/08/2026 - 09:44 Aviso Recursos Afectados Las vulnerabilidades afectan a los siguientes productos y versiones:IBM Cloud Pak for Applications versiones 5.1, 5.2 and 5.3;IBM WebSphere Application Server Liberty versiones 17.0.0.3 to the 26.0.0.8 Included;IBM Enterprise Application Runtimes versiones 1.0 and 1.1;IBM WebSphere Hybrid Edition versión 5.1;IBM WebSphere Application Server versiones 9.0.0.0 to the 9.0.5.28 Included. Description IBM has published 4 Vulnerabilities: 1 of critical severity and 3 of high severity that, in case of exploitation, podrían permitir a un atacante omitir la autenticación o provocar una denegación de servicio. Identificador INCIBE-2026-571 Solución IBM recomienda encarecidamente aplicar una corrección provisional o un paquete de correcciones disponible actualmente que contenga la corrección para APAR DT496165, DT496328 y DT496327. Detalle CVE-2026-14525: es vulnerable a una omisión de autenticación cuando la función rtcomm-1.0 o rtcommGateway-1.0 Read More

- INCIBE-CERT Notices
Falta la autenticación para una función crítica en Dgraph Alpha

Falta la autenticación para una función crítica en Dgraph Alpha Vie, 21/08/2026 - 09:32 Aviso Recursos Afectados Dgraph versiones anteriores a la 25.3.5. Descripción U-ktdi ha reportado una vulnerabilidad crítica en Dgraph Alpha que podría permitir a un atacante no autenticado, que pueda acceder al puerto gRPC público, borrar el almacenamiento de un grupo Dgraph seleccionado, o reemplazarlo con datos de flujo Badger proporcionados por el atacante. En implementaciones con ACL habilitadas, The Group 1 almacena los predicados internos/ACL, por lo que reemplazar el grupo 1 también puede provocar una escalada de privilegios. Identificador INCIBE-2026-573 Solución Actualizar a la versión 25.3.5 or later. Detalle CVE-2026-54061: Dgraph Alpha expone las llamadas a procedimiento remoto (RPC) utilizadas para la importación de instantáneas externas en el puerto gRPC público :9080sin necesidad de autenticación ni autorización. Como resultado, un cliente de red no autenticado Read More

- INCIBE-CERT Notices
Múltiples vulnerabilidades en productos de T-Systems

Múltiples vulnerabilidades en productos de T-Systems Jue, 20/08/2026 - 11:13 Aviso Recursos Afectados Los siguientes productos de la suite TAO 2.0, in its versions prior to 2602.00, están afectados:Conecta: versions prior to 2605.0.0;STA: versions prior to 2605.0.0 and 2605.0.1. Description INCIBE has coordinated the publication of 4 Vulnerabilities: 2 of high severity and 2 of medium severity, que afectan a varios productos de la suite TAO 2.0, una plataforma de gestión para la administración pública. Las vulnerabilidades han sido descubiertas por el equipo interno de seguridad de T-Systems.A estas vulnerabilidades se les han asignado los siguientes códigos, CVSS Base Score v4.0, CVSS vector and the CWE vulnerability type of each vulnerability:CVE-2026-18225: CVSS v4.0: 8.7 | CVSS AV:N/AC:L/AT:N/PR:N/IU:N/VC:H/VI:N/VA:N/SC:N/YES:N/SA:N | CWE-611CVE-2026-18227: CVSS v4.0: 8.2 | CVSS AV:N/AC:L/AT:P/PR:N/IU:N/VC:H/VI:H/VA:N/SC:N/YES:N/SA:N | CWE-287CVE-2026-18226: CVSS v4.0: 5.3 | CVSS AV:N/AC:L/AT:P/PR:N/IU:A/VC:L/VI:L/VA:N/SC:N/YES:N/SA:N | CWE-384CVE-2026-18224: CVSS v4.0: Read More

- INCIBE-CERT Notices
Boletín de seguridad de Atlassian: August 2026

Boletín de seguridad de Atlassian: August 2026 Thu, 20/08/2026 - 09:58 Aviso Recursos Afectados Bamboo Data Center y Server:12.1.0 a 12.1.9 (LTS);12.0.0 a 12.0.2;11.0.0 a 11.0.8;10.2.0 a 10.2.21 (LTS);10.1.0 a 10.1.1;10.0.0 a 10.0.3.Bitbucket Data Center y Server:10.4.1;10.3.0 a 10.3.2;10.2.0 a 10.2.5 (LTS);10.1.1 a 10.1.5;10.0.0 a 10.0.2;9.6.0 a 9.6.5;9.5.0 a 9.5.2;9.4.0 a 9.4.22 (LTS);9.3.0 a 9.3.2;9.2.0 a 9.2.1;9.1.0 a 9.1.1.Confluence Data Center y Server:10.2.0 a 10.2.14 (LTS);10.1.0 a 10.1.2;10.0.2 a 10.0.3;9.5.1 a 9.5.4;9.4.0 a 9.4.1;9.3.1 a 9.3.2;9.2.0 a 9.2.22 (LTS);9.1.0 a 9.1.1;9.0.3;8.9.6 a 8.9.8;8.5.15 a 8.5.31 (LTS);7.19.27 a 7.19.30 (LTS).Crowd Data Center y Server:7.2.0 a 7.2.1;7.1.0 a 7.1.5;7.0.0 a 7.0.2;6.3.0 a 6.3.6;6.2.0 a 6.2.6;6.1.0 a 6.1.7;6.0.2 a 6.0.10.Fisheye/Crucible:4.9.0 a 4.9.12.Jira Data Center y Server:11.3.0 a 11.3.8 (LTS);11.2.0 a 11.2.1;11.1.0 a 11.1.1;11.0.0 a 11.0.1;10.7.1 a 10.7.4;10.6.0 a 10.6.1;10.5.0 a 10.5.1;10.4.0 a 10.4.1;10.3.0 a 10.3.23 (LTS);10.2.0 a 10.2.1;10.1.1 a 10.1.2;10.0.0 a 10.0.1;9.17.3 Read More

- INCIBE-CERT Notices
Múltiples vulnerabilidades en NetScaler ADC y NetScaler Gateway de Citrix

Múltiples vulnerabilidades en NetScaler ADC y NetScaler Gateway de Citrix Jue, 20/08/2026 - 09:41 Aviso Recursos Afectados NetScaler ADC y NetScaler Gateway 14.1 prior to 14.1-73.32;NetScaler ADC y NetScaler Gateway 13.1 prior to 13.1-63.21;NetScaler ADC FIPS anteriores a 14.1-73.32 FIPS;NetScaler ADC FIPS y NDcPP anteriores a la versión 13.1-37.277. Descripción Citrix ha publicado 2 Vulnerabilities: 1 of critical severity and 1 of high severity that, in case of exploitation, podrían permitir a un atacante omitir la autenticación mediante una ruta alternativa, provocar un comportamiento impredecible o una denegación de servicio. Identificador INCIBE-2026-568 Solución Cloud Software Group insta a los clientes afectados a que instalen las versiones actualizadas correspondientes.NetScaler ADC y NetScaler Gateway versiones 14.1-73.32 y posteriores.NetScaler ADC y NetScaler Gateway 13.1-63.21 y versiones posteriores de 13.1.NetScaler ADC 14.1-FIPS 14.1-73.32 FIPS y versiones posteriores de 14.1-FIPS.NetScaler ADC 13.1-FIPS y 13.1-NDcPP Read More

- One a day - Hispasec
A critical vulnerability in GeoServer is actively exploited and allows taking control of the server

La vulnerabilidad CVE-2024-36401 en GeoServer ya se explota en ataques reales y puede acabar en ejecución remota de código sin autenticación. La prioridad pasa por actualizar a versiones corregidas o, si no se llega a tiempo, aplicar mitigaciones y reducir exposición a Internet de forma inmediata. Administraciones y empresas que publican servicios cartográficos con OSGeo […] La entrada Una vulnerabilidad crítica en GeoServer se explota activamente y permite tomar el control del servidor se publicó primero en Una Al Día. Read More

- One a day - Hispasec
A critical vulnerability in GeoServer is actively exploited and allows taking control of the server

La vulnerabilidad CVE-2024-36401 en GeoServer ya se explota en ataques reales y puede acabar en ejecución remota de código sin autenticación. La prioridad pasa por actualizar a versiones corregidas o, si no se llega a tiempo, aplicar mitigaciones y reducir exposición a Internet de forma inmediata. Administraciones y empresas que publican servicios cartográficos con OSGeo […] La entrada Una vulnerabilidad crítica en GeoServer se explota activamente y permite tomar el control del servidor se publicó primero en Una Al Día. Read More

- One a day - Hispasec
Atacantes aprovechan un bypass crítico en SharePoint tras publicarse un PoC

Se está explotando de forma activa CVE-2026-55040, A critical flaw in Microsoft SharePoint Server that allows bypassing authentication after the publication of a PoC. The fix involves applying the July patches 2026, Reduce exposure if the service is on the Internet and check for signs of impersonation and abnormal administrative activity. Exploitation […] The post 'Attackers exploit a critical bypass in SharePoint after a PoC is published' was first published on Una Al Día. Read More

- One a day - Hispasec
Attackers exploit a critical flaw in VMware vCenter to install persistent remote access

The critical vulnerability CVE-2026-59310 in Broadcom VMware vCenter is already being actively exploited against systems exposed to the internet. The attacks combine remote code execution with persistence via cron and a tool called reverse_ssh. The only effective mitigation is to immediately apply the VMSA-2026-0006.1 updates. The CVE-2026-59310 vulnerability has placed VMware vCenter Server in […] The entry 'Attackers exploit a critical flaw in VMware vCenter to install persistent remote access' was first published in Una Al Día. Read More

- One a day - Hispasec
GhostSplice shows how a malicious MCP server can force an AI agent to leak secrets

A technique called GhostSplice allows a malicious MCP server to induce a programming agent to exfiltrate SSH keys, environment secrets and source code. The trick is to break up the theft instruction and distribute it among metadata and tool responses so that the agent reconstructs it without detecting a clearly malicious order. […] The GhostSplice post showing how a malicious MCP server can force an AI agent to leak secrets was first published in Una Al Día. Read More

- One a day - Hispasec
Two malicious VS Code extensions pretend to be Solidity tools to steal cryptocurrency and credentials

Two Visual Studio Code extensions promoted as utilities for Solidity have been used to steal crypto wallet data from the browser, in addition to API keys and credentials. The incident highlights again the risk of the supply chain in extension stores: a single installation is enough to expose […] The entry 'Two malicious VS Code extensions pretend to be Solidity tools to steal cryptocurrency and credentials' was first published in Una Al Día. Read More

- One a day - Hispasec
Un fallo en KVM rompe el aislamiento en virtualización anidada y abre la puerta a ejecutar código como root en Linux

La vulnerabilidad Zapscape (CVE-2026-64561) afecta a KVM/x86 en el kernel de Linux y permite, en ciertos escenarios de virtualización anidada, saltar desde una VM L1 al host. La prioridad pasa por actualizar el kernel o aplicar parches retroportados y limitar el uso de nested virtualization con inquilinos no confiables. Un fallo de seguridad en KVM/x86 […] La entrada Un fallo en KVM rompe el aislamiento en virtualización anidada y abre la puerta a ejecutar código como root en Linux se publicó primero en Una Al Día. Read More

- One a day - Hispasec
Una inyección SQL en Oracle se convierte en ejecución como SYSTEM en Windows con Java dentro de la base de datos

An intrusion chain observed in real attacks shows how an SQL injection can lead to command execution on Windows with SYSTEM privileges. The leap relies on Oracle Database and its ability to load and compile Java within the engine itself, a powerful feature that also expands the attack surface if […] The entry An SQL injection in Oracle becomes execution as SYSTEM on Windows with Java inside the database was first published at Una Al Día. Read More

- One a day - Hispasec
A flaw in Coldcard seeds is linked to a theft of more than 1.000 bitcoin in 41 minutes

A defect in the COLDCARD firmware degraded randomness when generating seed phrases and is related to mass Bitcoin address sweeps, incluido un robo de 1.082,65 BTC en 41 minutes. Coinkite publicó un firmware de emergencia, pero las semillas creadas con versiones vulnerables deben considerarse expuestas y requieren migración de fondos. Un […] La entrada Un fallo en las semillas de Coldcard se vincula a un robo de más de 1.000 bitcoin in 41 minutos se publicó primero en Una Al Día. Read More

- Cybersecurity Log

Detección de un acceso no autorizado a datos de clientes de Origin Energy 30/07/2026 Thu, 30/07/2026 - 13:25 Durante el mes de julio de 2026, Origin Energy detectó indicios de un posible incidente de ciberseguridad relacionado con el acceso no autorizado a información de clientes. La compañía indicó posteriormente que llevaba revisando una posible amenaza desde principios de julio, aunque la información disponible en ese momento no permitió considerarla creíble. The 22 July, tras recibir nuevos datos que apuntaban a que el incidente podía haberse materializado, la empresa activó su respuesta, inició una investigación formal y notificó a las autoridades competentes.La empresa confirmó que la información comprometida podía incluir nombres, direcciones, Dates of birth, números de teléfono, información de las cuentas de cliente y los últimos dígitos de tarjetas bancarias o cuentas bancarias, precisando que esos datos parciales no Read More

- Cybersecurity Log

Chain of critical vulnerabilities in WordPress, wp2shell 28/07/2026 Sea, 28/07/2026 - 11:33 In mid-July 2026 a chain of critical vulnerabilities affecting the WordPress core was made public, later called wp2shell. The incident originated from two flaws present in WordPress Core that, when combined, allowed a remote attacker to execute code without needing to authenticate or exploit additional plugins or themes. The WordPress team coordinated the disclosure of the incident with the researchers who responsibly reported it through their bug bounty program, simultaneously releasing security versions to fix the issue. The release of the updates marked the beginning of the official response to a risk affecting vulnerable installations of the content management system. After the release of the patches, various cybersecurity companies confirmed the exploitation Read More

- Cybersecurity Log

Investigation into the leak of personal data of members of sensitive state institutions 23/07/2026 Thu, 23/07/2026 - 08:34 During the first months of 2026, las autoridades españolas detectaron una campaña de difusión no autorizada de información confidencial que afectó a diversas instituciones consideradas sensibles para la seguridad del Estado. La investigación se inició tras comprobar que datos personales pertenecientes a miembros de organismos públicos estaban siendo publicados y compartidos en distintos canales de Internet, lo que suponía un riesgo para la privacidad de los afectados y para la seguridad institucional. A partir de ese momento, la Policía Nacional puso en marcha una investigación especializada para identificar el origen de las filtraciones, determinar el alcance de la información comprometida y esclarecer las circunstancias en las que se había producido el acceso y la posterior difusión de los datos.Como resultado de Read More

- Cybersecurity Log

Incidente de ciberseguridad con acceso no autorizado a datos de clientes de ElParking 14/07/2026 Sea, 14/07/2026 - 11:54 El incidente de ciberseguridad tuvo lugar el 14 June 2026, fecha en la que ElParking, servicio integrado en el Grupo Mutua Madrileña, detectaron un acceso no autorizado a determinados datos personales de sus clientes. Según la información comunicada por la compañía, sus sistemas de seguridad identificaron la intrusión durante ese mismo día y activaron de forma inmediata los protocolos de respuesta para contener el incidente. El suceso afectó a la infraestructura que presta servicio a la aplicación ElParking, utilizada para la gestión de estacionamientos y otros servicios de movilidad. From the very first moment, la empresa informó de que el objetivo principal fue limitar el alcance del acceso no autorizado y preservar la continuidad de sus servicios mientras se analizaba el Read More

- Cybersecurity Log

Investigación de una posible filtración de datos relacionados con Hogami de Leroy Merlin 09/07/2026 Thu, 09/07/2026 - 09:36 A finales de junio de 2026, Leroy Merlin España comunicó que estaba investigando un incidente de seguridad relacionado con Hogami, su plataforma de servicios de instalación, mantenimiento y reforma. La información disponible sitúa el suceso en torno al 30 June 2026, momento en el que la compañía activó sus procedimientos internos tras detectar la posible exposición de datos de clientes. El caso se enmarca en un incidente de ciberseguridad reciente cuya existencia fue reconocida por la empresa en el contexto de sus actuaciones de contención y análisis. Según la información difundida, la posible filtración habría afectado a determinados registros de clientes vinculados a Hogami, incluyendo datos identificativos y de contacto como nombre y apellidos, email, phone number, DNI y Read More

- Cybersecurity Log

Vulnerabilidad en iPhone con procesadores A12 y A13 07/07/2026 Sea, 07/07/2026 - 10:45 En junio de 2026 se hizo público un hallazgo de ciberseguridad que afecta a determinados modelos de iPhone equipados con los procesadores A12 y A13. The incident occurred when researchers from the company Paradigm Shift identified and disclosed a vulnerability located in the BootROM or SecureROM of these chips, a component that is part of the device's boot chain. Before the publication of the technical details, the researchers notified the Apple security team following the usual responsible disclosure procedure. The vulnerability was presented as a hardware flaw, I mean, an inherent feature of the chip's design and not a problem introduced by a specific version of the operating system. Due to this nature, the incident is framed Read More

- Cybersecurity Log

Operation Endgame disrupts the malware networks of Amadey, StealC and SocGholish 02/07/2026 Thu, 02/07/2026 - 13:03 A finales de junio de 2026 a new phase of Operation Endgame was announced, an international initiative aimed at dismantling infrastructures used by cybercrime groups to distribute malware. The action focused on networks associated with the Amadey malware families, StealC and SocGholish, widely used for credential theft, the distribution of other threats and initial access to compromised systems. The operation was coordinated by Europol together with police and judicial authorities from several countries, including Germany, Netherlands, Denmark, the United Kingdom, the United States and Canada, with the collaboration of various companies in the cybersecurity sector. El objetivo principal fue interrumpir la infraestructura técnica que permitía el funcionamiento y la propagación de estas campañas maliciosas. Durante Read More

- Cybersecurity Log

Evaluación de vulnerabilidades en sistemas clasificados de Estados Unidos mediante inteligencia artificial 30/06/2026 Sea, 30/06/2026 - 13:20 Durante la segunda quincena de junio de 2026, en el marco de un ejercicio autorizado de evaluación de ciberseguridad llevado a cabo por organismos del Gobierno de Estados Unidos, trascendió que el modelo de inteligencia artificial Mythos fue utilizado para analizar la seguridad de sistemas clasificados. El ejercicio tenía como finalidad identificar vulnerabilidades de forma controlada y medir la capacidad de una IA avanzada para apoyar tareas de auditoría de seguridad.Mythos habría localizado vulnerabilidades en sistemas clasificados durante un ejercicio de red teaming autorizado, realizando esta tarea en un plazo de pocas horas. El objetivo del ejercicio era evaluar la eficacia de herramientas de inteligencia artificial para detectar debilidades de seguridad antes de que pudieran ser explotadas por actores maliciosos. No existen evidencias Read More

- Cybersecurity Log

Detección y corrección de vulnerabilidad crítica en el complemento Avada Builder para WordPress 25/06/2026 Thu, 25/06/2026 - 12:02 A mediados de mayo, se identificó y procesó una vulnerabilidad crítica que comprometía la integridad de la infraestructura de los sitios web que utilizaban una herramienta de diseño específica dentro de la plataforma de gestión de contenidos WordPress. El comunicado oficial del suceso fue publicado a través del boletín de seguridad de la firma Wordfence el 18 June 2026 detallando los pormenores del hallazgo una vez mitigado el riesgo inicial. El incidente consistió en el descubrimiento de una vulnerabilidad de severidad crítica, catalogada como CVE-2026-8713 con una puntuación CVSS de 9.1, que afectaba al complemento Avada (Fusion) Builder en todas sus versiones hasta la 3.15.3, impactando potencialmente a más de un millón de instalaciones activas en todo el mundo. The flaw Read More

- Cybersecurity Log

Credential exposure on Fortinet devices 22/06/2026 Lun, 22/06/2026 - 12:53 Recently, the existence of an extensive list of credentials linked to Fortinet devices has been published, especially on FortiGate and SSL-VPN environments exposed to the Internet. This sequence of events has been called FortiBleed. FortiBleed could be linked, at its origin, to the exploitation of vulnerabilities, such as CVE-2023-27997 in FortiOS and FortiProxy SSL-VPN, corrected by Fortinet in June 2023. This vulnerability affected the SSL-VPN component and could allow remote command execution. In June 2026 the circulation of a set of credentials associated with tens of thousands of Fortinet devices accessible from the Internet has been described, incluidos portales VPN y firewalls utilizados por organizaciones de múltiples sectores.Los afectados mencionados en esas coberturas son empresas y entidades cuyas credenciales habrían quedado expuestas, aunque la información observada parecía proceder Read More