Divulgación de credenciales y secretos 2FA en Froxlor Mié, 19/08/2026 - 10:31 Aviso Recursos Afectados Froxlor en versiones anteriores a 2.3.8. Descripción Froxlor ha publicado 1 vulnerabilidad de severidad crítica que, en caso de ser explotada, podría permitir a un atacante autenticado con acceso a determinadas funcionalidades de la API obtener información sensible de las cuentas, incluyendo hashes de contraseñas y secretos TOTP utilizados para la autenticación multifactor (2FA), lo que podría facilitar el compromiso de cuentas y el acceso no autorizado. Identificador INCIBE-2026-565 Solución El fabricante recomienda actualizar a la versión 2.3.8 que corrige la vulnerabilidad.Además, debido a la posible exposición de secretos TOTP, se recomienda considerar el restablecimiento o rotación de la autenticación 2FA de aquellas cuentas cuyos secretos pudieran haber sido expuestos mediante las respuestas de las API vulnerables. Detalle CVE-2026-62988: la vulnerabilidad se encuentra en varios Leer Más
Múltiples vulnerabilidades en Joomla Mié, 19/08/2026 - 09:21 Aviso Recursos Afetados As seguintes versões estão afetadas:Joomla versión 5.4.7 e anterior;Joomla 6.0 Versão 6.1.2 e anterior. Descripción Joomla ha publicado 3 Vulnerabilidades: 1 de alta gravidade e 2 de severidade média que, en caso de ser explotadas, podrían permitir a un atacante la ejecución de código, el acceso a información de contacto restringida o copiar elementos sobre los que no tendría que tener permiso. Identificador INCIBE-2026-564 Solución Actualizar a la versión 5.4.8;Actualizar a la versión 6.1.3. Detalle CVE-2026-73373: la lista predeterminada de archivos peligrosos no incluye archivos SHTML. Un atacante podría aprovecharlo para subir un archivo malicioso a uno de los servidores que ejecutan estos archivos, lo que puede resultar en una ejecución de código.CVE-2026-73372: comprobación de acceso incorrecta. Se inserta información de contacto de elementos de contacto inaccesibles en los Leer Más
Falsificación de solicitudes del lado del servidor (SSRF) no autenticado en MLflow Mar, 18/08/2026 - 10:26 Aviso Recursos Afectados MLflow versiones anteriores a 3.15.0. Descripción MLflow ha informado de una vulnerabilidad de severidad crítica que, en caso de ser explotada, podría permitir a un atacante acceder a la API de webhooks del registro de modelos sin autenticación. Identificador INCIBE-2026-561 Solución Actualizar a MLflow versión 3.15.0. Detalle CVE-2026-64849: MLflow es una plataforma de ingeniería de IA de código abierto para agentes, modelos de lenguaje complejos y modelos de aprendizaje automático. Antes de la versión 3.15.0, el endpoint POST no autenticado /api/2.0/mlflow/webhooks/{Id}/test llamaba a _validate_webhook_url() en mlflow/utils/validation.py solo para la URL original, mientras que mlflow/webhooks/delivery.py seguía las redirecciones y volvía a resolver el nombre de host sin fijar la dirección validada, lo que permitía a los atacantes acceder a servicios de metadatos Leer Más
Múltiples vulnerabilidades en GitLab Mar, 18/08/2026 - 10:05 Aviso Recursos Afectados GitLab Community Edition (CE) y Enterprise Edition (EE):Versões 18.2 antes de 18.11.11;Versões 19.0 antes de 19.0.8;Versões 19.1 antes de 19.1.6;Versões 19.2 antes de 19.2.4. Descripción GitLab ha publicado 2 Vulnerabilidades: 1 de gravidade crítica e 1 de alta gravidade, que afectan a Gitlab Community Edition (CE) y Enterprise Edition (EE). Su explotación podría permitir a un atacante no autenticado modificar o eliminar proyectos públicos y datos de usuarios mediante una directiva GraphQL, así como ejecutar mutaciones mediante peticiones GET debido a una validación de solicitud incorrecta en el manejo de consultas multiplexadas de GraphQL. Identificador INCIBE-2026-563 Solución Gitlab ha corregido estas vulnerabilidades en las siguientes versiones:GitLab 18.11.11;GitLab 19.0.8;GitLab 19.1.6;GitLab 19.2.4. Detalle CVE-2026-19478: vulnerabilidad de inyección de código mediante una directiva GraphQL. Bajo determinadas condiciones, un atacante no autenticado podría Leer Más
Múltiples vulnerabilidades en New API Mar, 18/08/2026 - 09:50 Aviso Recursos Afetados As seguintes versões estão afetadas:Versión 1.0.0-rc.17 y anteriores;Versiones anteriores a la 1.0.0-rc.7. Descripción lihui12388 y August829 han reportado 2 vulnerabilidades de severidad crítica que, en caso de ser explotadas, podrían permitir a un atacante inflar fraudulentamente su saldo o escalar privilegios a root. Identificador INCIBE-2026-562 Solución Para New API 1.0.0-rc.17: se ha lanzado la versión 1.0.0-rc.18;Actualizar versiones anteriores a la versión 1.0.0-rc.7. Detalle CVE-2026-71479: múltiples rutas de facturación multiplican parámetros de cantidad controlados por el usuario en el cálculo de la cuota sin un límite superior ni conversiones enteras seguras frente a desbordamientos. Un atacante podría provocar que operaciones como 'int(float64(quota) * n)' desborden el rango de 'int64/int32', generando una cuota negativa de gran magnitud. Esta cuota negativa se aplica durante la liquidación como un abono al saldo Leer Más
La vulnerabilidad CVE-2024-36401 en GeoServer ya se explota en ataques reales y puede acabar en ejecución remota de código sin autenticación. La prioridad pasa por actualizar a versiones corregidas o, si no se llega a tiempo, aplicar mitigaciones y reducir exposición a Internet de forma inmediata. Administraciones y empresas que publican servicios cartográficos con OSGeo […] La entrada Una vulnerabilidad crítica en GeoServer se explota activamente y permite tomar el control del servidor se publicó primero en Una Al Día. Leer Más
La vulnerabilidad CVE-2024-36401 en GeoServer ya se explota en ataques reales y puede acabar en ejecución remota de código sin autenticación. La prioridad pasa por actualizar a versiones corregidas o, si no se llega a tiempo, aplicar mitigaciones y reducir exposición a Internet de forma inmediata. Administraciones y empresas que publican servicios cartográficos con OSGeo […] La entrada Una vulnerabilidad crítica en GeoServer se explota activamente y permite tomar el control del servidor se publicó primero en Una Al Día. Leer Más
Se está explotando de forma activa CVE-2026-55040, un fallo crítico en Microsoft SharePoint Server que permite saltarse la autenticación tras la publicación de un PoC. La corrección pasa por aplicar los parches de julio de 2026, reducir exposición si el servicio está en Internet y revisar indicios de suplantación y actividad administrativa anómala. La explotación […] La entrada Atacantes aprovechan un bypass crítico en SharePoint tras publicarse un PoC se publicó primero en Una Al Día. Leer Más
Subida de archivos sin restricciones en WordPress Jue, 13/08/2026 - 09:17 Aviso Recursos Afetados As seguintes versões estão afetadas:WordPress 7.0 anteriores a la versión 7.0.4;WordPress 6.9 anteriores a la versión 6.9.7;WordPress 6.8 anteriores a la versión 6.8.8;WordPress 6.7 anteriores a la versión 6.7.7;WordPress 6.6 anteriores a la versión 6.6.7;WordPress 6.5 anteriores a la versión 6.5.10;WordPress 6.4 anteriores a la versión 6.4.10;WordPress 6.3 anteriores a la versión 6.3.10;WordPress 6.2 anteriores a la versión 6.2.11;WordPress 6.1 anteriores a la versión 6.1.12;WordPress 6.0 anteriores a la versión 6.0.14;WordPress 5.9 anteriores a la versión 5.9.16;WordPress 5.8 anteriores a la versión 5.8.15;WordPress 5.7 anteriores a la versión 5.7.17;WordPress 5.6 anteriores a la versión 5.6.19;WordPress 5.5 anteriores a la versión 5.5.20;WordPress 5.4 anteriores a la versión 5.4.21;WordPress 5.3 anteriores a la versión 5.3.23;WordPress 5.2 anteriores a la versión 5.2.26;WordPress 5.1 anteriores a la versión 5.1.24;WordPress 5.0 Leer Más
La vulnerabilidad crítica CVE-2026-59310 en Broadcom VMware vCenter ya se explota activamente contra sistemas expuestos a internet. Los ataques combinan ejecución remota de código con persistencia mediante cron y una herramienta llamada reverse_ssh. La única mitigación efectiva pasa por aplicar ya las actualizaciones de VMSA-2026-0006.1. La vulnerabilidad CVE-2026-59310 ha colocado a VMware vCenter Server en […] La entrada Atacantes explotan un fallo crítico en VMware vCenter para instalar acceso remoto persistente se publicó primero en Una Al Día. Leer Más
Boletín de seguridad de Microsoft: agosto de 2026 Casar, 12/08/2026 - 12:31 Aviso Recursos Afectados Las familias de productos afectados son las siguientes:AzureDefenderDeveloper ToolsExchange ServerOfficeOffice 2016OtherSharePoint ServerWindows Descripción La publicación de actualizaciones de seguridad de Microsoft, correspondentes à publicação de vulnerabilidades do 11 agosto, consiste em 421 Vulnerabilidades. Estas vulnerabilidades afectan a varios de sus productos y su explotación podría permitir a un atacante ejecución remota de código, elevación de privilegios, revelación de información, Negação de serviço, omisión de características de seguridad, suplantación y tampering. Identificador INCIBE-2026-546 Solución Instalar la actualización de seguridad correspondiente. En la página de Microsoft se informa de los distintos métodos para llevar a cabo dichas actualizaciones. Detalle Las vulnerabilidades de severidad crítica publicadas tienen asignados los siguientes identificadores y descripciones:CVE-2026-68820: Vulnerabilidad de Elevación de Privilegios en Windows Ancillary Function Driver for WinSock (Está Leer Más
Falsificación de solicitudes del lado del servidor (SSRF) no autenticado en SeaweedFS Mié, 12/08/2026 - 10:09 Aviso Recursos Afectados SeaweedFS versiones anteriores a la 0.0.0-20260512171120-69da20bdaec9. Descripción KadirArslan ha publicado una vulnerabilidad de severidad crítica en SeaweedFS que, en caso de ser explotada, podría permitir a un atacante acceder a servicios internos que de otro modo no estarían expuestos. Identificador INCIBE-2026-547 Solución Actualizar a la versión 0.0.0-20260512171120-69da20bdaec9. Detalle CVE-2026-73080: la función 'VolumeServer.FetchAndWriteNeedle' no autentica ni valida el objetivo de sus peticiones. Un atacante podría inducir al servidor de forma remota a realizar solicitudes contra hosts arbitrarios y leer sus respuestas, lo que puede resultar en la exposición de metadatos y credenciales IAM en entornos cloud, así como permitir el acceso a servicios internos no expuestos. 5 - Crítica Listado de referencias SeaweedFS: Unauthenticated SSRF with response read-back via VolumeServer.FetchAndWriteNeedle Etiquetas Acceso Leer Más
Actualización de seguridad de SAP de agosto de 2026 Casar, 12/08/2026 - 08:54 Aviso Recursos Afectados SAP Commerce Cloud (Data Hub Adapter), versiones COM_CLOUD 2211, 2211-JDK21.SAP Manufacturing Integration and Intelligence, versiones XMII 15.4, 15.5, MII_ADMIN 15.4, 15.5.SAP NetWeaver and ABAP Platform, versiones KRNL64NUC 7.22, 7.22EXT, KRNL64UC 7.22, 7.22EXT, 7.22EXT2, 7.22EXT3, 7.53, 7.54, 7.77, 7.89, 7.93, 8.04, 9.16 9.18, 9.19, KERNEL 7.22, 7.53, 7.54, 7.77, 7.89, 7.93, 8.04, 9.16, 9.18, 9.19.SAP Manufacturing Integration and Intelligence, versiones XMII 15.4, 15.5.SAP ABAP Developer Tools, versiones SAP_BASIS 750, SAP_BASIS 751, SAP_BASIS 752, SAP_BASIS 753, SAP_BASIS 754, SAP_BASIS 755, SAP_BASIS 756, SAP_BASIS 757, SAP_BASIS 758, SAP_BASIS 816, SAP_BASIS 918, SAP_BASIS 920.SAP Commerce Cloud, versiones COM_CLOUD 2211, 2211-JDK21, DHUB_CLOUD 2211, 2211-JDK21.SAP BusinessObjects Business Intelligence Platform (Central Management Server), versiones SAP_BASIS 750, SAP_BASIS 751, SAP_BASIS 752, SAP_BASIS 753, SAP_BASIS 754, SAP_BASIS 755, SAP_BASIS 756, SAP_BASIS 757, SAP_BASIS Leer Más
Una técnica llamada GhostSplice permite que un servidor MCP malicioso induzca a un agente de programación a exfiltrar claves SSH, secretos de entorno y código fuente. El truco consiste en trocear la instrucción de robo y repartirla entre metadatos y respuestas de herramientas para que el agente la reconstruya sin detectar una orden claramente maliciosa. […] La entrada GhostSplice muestra cómo un servidor MCP malicioso puede forzar a un agente de IA a filtrar secretos se publicó primero en Una Al Día. Leer Más
Múltiples vulnerabilidades en PowerStore de Dell Mar, 11/08/2026 - 10:23 Aviso Recursos Afetados As seguintes versões estão afetadas:PowerStore 500T versiones anteriores a la 5.0.0.2-2761110PowerStore 1000T versiones anteriores a la 5.0.0.2-2761110PowerStore 1200T versiones anteriores a la 5.0.0.2-2761110PowerStore 3000T versiones anteriores a la 5.0.0.2-2761110PowerStore 3200Q versiones anteriores a la 5.0.0.2-2761110PowerStore 3200T versiones anteriores a la 5.0.0.2-2761110PowerStore 5000T versiones anteriores a la 5.0.0.2-2761110PowerStore 5200Q versiones anteriores a la 5.0.0.2-2761110PowerStore 5200T versiones anteriores a la 5.0.0.2-2761110PowerStore 7000T versiones anteriores a la 5.0.0.2-2761110PowerStore 9000T versiones anteriores a la 5.0.0.2-2761110PowerStore 9200T versiones anteriores a la 5.0.0.2-2761110 Descripción Dell ha publicado, para la familia de dispositivos Dell PowerStore, 3 Vulnerabilidades: 1 de gravidade crítica e 2 de alta gravidade. Caso sejam exploradas, podrían permitir la denegación del servicio, la ejecución remota de código, la ejecución de comandos y la evasión del mecanismo de protección. Identificador Leer Más
Dos extensiones de Visual Studio Code que se promocionan como utilidades para Solidity se han usado para robar datos de carteras cripto del navegador, además de claves de API y credenciales. El incidente vuelve a poner el foco en el riesgo de la cadena de suministro en tiendas de extensiones: una instalación basta para exponer […] La entrada Dos extensiones maliciosas de VS Code se hacen pasar por herramientas de Solidity para robar criptomonedas y credenciales se publicó primero en Una Al Día. Leer Más
La vulnerabilidad Zapscape (CVE-2026-64561) afecta a KVM/x86 en el kernel de Linux y permite, en ciertos escenarios de virtualización anidada, saltar desde una VM L1 al host. La prioridad pasa por actualizar el kernel o aplicar parches retroportados y limitar el uso de nested virtualization con inquilinos no confiables. Un fallo de seguridad en KVM/x86 […] La entrada Un fallo en KVM rompe el aislamiento en virtualización anidada y abre la puerta a ejecutar código como root en Linux se publicó primero en Una Al Día. Leer Más
Una cadena de intrusión observada en ataques reales muestra cómo una inyección SQL puede terminar en ejecución de comandos en Windows con privilegios de SYSTEM. El salto se apoya en Oracle Database y su capacidad para cargar y compilar Java dentro del propio motor, una función potente que también amplía la superficie de ataque si […] La entrada Una inyección SQL en Oracle se convierte en ejecución como SYSTEM en Windows con Java dentro de la base de datos se publicó primero en Una Al Día. Leer Más
Un defecto en el firmware de COLDCARD degradó la aleatoriedad al generar frases semilla y se relaciona con barridos masivos de direcciones de Bitcoin, incluido un robo de 1.082,65 BTC en 41 ata. Coinkite publicó un firmware de emergencia, pero las semillas creadas con versiones vulnerables deben considerarse expuestas y requieren migración de fondos. Un […] La entrada Un fallo en las semillas de Coldcard se vincula a un robo de más de 1.000 bitcoin en 41 minutos se publicó primero en Una Al Día. Leer Más
Detección de un acceso no autorizado a datos de clientes de Origin Energy 30/07/2026 Qui, 30/07/2026 - 13:25 Durante el mes de julio de 2026, Origin Energy detectó indicios de un posible incidente de ciberseguridad relacionado con el acceso no autorizado a información de clientes. La compañía indicó posteriormente que llevaba revisando una posible amenaza desde principios de julio, aunque la información disponible en ese momento no permitió considerarla creíble. O 22 de julio, tras recibir nuevos datos que apuntaban a que el incidente podía haberse materializado, la empresa activó su respuesta, inició una investigación formal y notificó a las autoridades competentes.La empresa confirmó que la información comprometida podía incluir nombres, direcciones, datas de nascimento, números de teléfono, información de las cuentas de cliente y los últimos dígitos de tarjetas bancarias o cuentas bancarias, precisando que esos datos parciales no Leer Más
Se explota de forma activa CVE-2026-20316 en Cisco Secure Firewall Management Center, un fallo que permite iniciar sesión sin autenticación previa mediante credenciales estáticas de una cuenta de bajo privilegio. Cisco ya distribuye hotfixes y pide revisar un indicador concreto en logs, la presencia de /var/tmp/license.tmp, además de reducir la exposición del interfaz de gestión. […] La entrada Un zero-day en Cisco Secure FMC abre la puerta a accesos con credenciales estáticas se publicó primero en Una Al Día. Leer Más
Cadena de vulnerabilidades críticas en WordPress, wp2shell 28/07/2026 Mar, 28/07/2026 - 11:33 A mediados de julio de 2026 se hizo pública una cadena de vulnerabilidades críticas que afectaba al núcleo de WordPress, posteriormente denominada wp2shell. El incidente tuvo su origen en dos fallos presentes en WordPress Core que, al combinarse, permitían a un atacante remoto ejecutar código sin necesidad de autenticarse ni de explotar plugins o temas adicionales. El equipo de WordPress coordinó la divulgación de la incidencia con los investigadores que la notificaron de forma responsable a través de su programa de recompensas, publicando simultáneamente versiones de seguridad para corregir el problema. La publicación de las actualizaciones marcó el inicio de la respuesta oficial frente a un riesgo que afectaba a instalaciones vulnerables del gestor de contenidos.Tras la publicación de los parches, diversas empresas de ciberseguridad confirmaron la explotación Leer Más
Investigación sobre la filtración de datos personales de miembros de instituciones sensibles del Estado 23/07/2026 Qui, 23/07/2026 - 08:34 Durante los primeros meses de 2026, las autoridades españolas detectaron una campaña de difusión no autorizada de información confidencial que afectó a diversas instituciones consideradas sensibles para la seguridad del Estado. La investigación se inició tras comprobar que datos personales pertenecientes a miembros de organismos públicos estaban siendo publicados y compartidos en distintos canales de Internet, lo que suponía un riesgo para la privacidad de los afectados y para la seguridad institucional. A partir de ese momento, la Policía Nacional puso en marcha una investigación especializada para identificar el origen de las filtraciones, determinar el alcance de la información comprometida y esclarecer las circunstancias en las que se había producido el acceso y la posterior difusión de los datos.Como resultado de Leer Más
Incidente de ciberseguridad con acceso no autorizado a datos de clientes de ElParking 14/07/2026 Mar, 14/07/2026 - 11:54 El incidente de ciberseguridad tuvo lugar el 14 de junio de 2026, fecha en la que ElParking, servicio integrado en el Grupo Mutua Madrileña, detectaron un acceso no autorizado a determinados datos personales de sus clientes. Según la información comunicada por la compañía, sus sistemas de seguridad identificaron la intrusión durante ese mismo día y activaron de forma inmediata los protocolos de respuesta para contener el incidente. El suceso afectó a la infraestructura que presta servicio a la aplicación ElParking, utilizada para la gestión de estacionamientos y otros servicios de movilidad. Desde o primeiro momento, la empresa informó de que el objetivo principal fue limitar el alcance del acceso no autorizado y preservar la continuidad de sus servicios mientras se analizaba el Leer Más
Investigación de una posible filtración de datos relacionados con Hogami de Leroy Merlin 09/07/2026 Qui, 09/07/2026 - 09:36 A finales de junio de 2026, Leroy Merlin España comunicó que estaba investigando un incidente de seguridad relacionado con Hogami, su plataforma de servicios de instalación, mantenimiento y reforma. La información disponible sitúa el suceso en torno al 30 de junio de 2026, momento en el que la compañía activó sus procedimientos internos tras detectar la posible exposición de datos de clientes. El caso se enmarca en un incidente de ciberseguridad reciente cuya existencia fue reconocida por la empresa en el contexto de sus actuaciones de contención y análisis.Según la información difundida, la posible filtración habría afectado a determinados registros de clientes vinculados a Hogami, incluyendo datos identificativos y de contacto como nombre y apellidos, Email, número de teléfono, DNI y Leer Más
Vulnerabilidad en iPhone con procesadores A12 y A13 07/07/2026 Mar, 07/07/2026 - 10:45 En junio de 2026 se hizo público un hallazgo de ciberseguridad que afecta a determinados modelos de iPhone equipados con los procesadores A12 y A13. El suceso se produjo cuando los investigadores de la empresa Paradigm Shift identificaron y divulgaron una vulnerabilidad localizada en el BootROM o SecureROM de estos chips, un componente que forma parte de la cadena de arranque del dispositivo. Antes de la publicación de los detalles técnicos, los investigadores notificaron el descubrimiento al equipo de seguridad de Apple siguiendo el procedimiento habitual de divulgación responsable. La vulnerabilidad fue presentada como un fallo de hardware, ou seja, una característica inherente al diseño del chip y no un problema introducido por una versión concreta del sistema operativo. Debido a esta naturaleza, el incidente se enmarca Leer Más
Operación Endgame interrumpe las redes de malware de Amadey, StealC y SocGholish 02/07/2026 Qui, 02/07/2026 - 13:03 A finales de junio de 2026 se anunció una nueva fase de la Operación Endgame, una iniciativa internacional dirigida a desmantelar infraestructuras utilizadas por grupos de ciberdelincuencia para distribuir malware. La actuación se centró en las redes asociadas a las familias de malware Amadey, StealC y SocGholish, ampliamente empleadas para el robo de credenciales, la distribución de otras amenazas y el acceso inicial a sistemas comprometidos. La operación fue coordinada por Europol junto com autoridades policiais y judiciales de varios países, entre ellos Alemania, Países Baixos, Dinamarca, Reino Unido, Estados Unidos y Canadá, com a colaboração de diversas empresas do setor da cibersegurança. O objetivo principal foi interromper a infraestrutura técnica que permitia o funcionamento e a propagação destas campanhas maliciosas. Durante Leer Más
Evaluación de vulnerabilidades en sistemas clasificados de Estados Unidos mediante inteligencia artificial 30/06/2026 Mar, 30/06/2026 - 13:20 Durante la segunda quincena de junio de 2026, en el marco de un ejercicio autorizado de evaluación de ciberseguridad llevado a cabo por organismos del Gobierno de Estados Unidos, trascendió que el modelo de inteligencia artificial Mythos fue utilizado para analizar la seguridad de sistemas clasificados. El ejercicio tenía como finalidad identificar vulnerabilidades de forma controlada y medir la capacidad de una IA avanzada para apoyar tareas de auditoría de seguridad.Mythos habría localizado vulnerabilidades en sistemas clasificados durante un ejercicio de red teaming autorizado, realizando esta tarea en un plazo de pocas horas. El objetivo del ejercicio era evaluar la eficacia de herramientas de inteligencia artificial para detectar debilidades de seguridad antes de que pudieran ser explotadas por actores maliciosos. No existen evidencias Leer Más
Detección y corrección de vulnerabilidad crítica en el complemento Avada Builder para WordPress 25/06/2026 Qui, 25/06/2026 - 12:02 A mediados de mayo, se identificó y procesó una vulnerabilidad crítica que comprometía la integridad de la infraestructura de los sitios web que utilizaban una herramienta de diseño específica dentro de la plataforma de gestión de contenidos WordPress. El comunicado oficial del suceso fue publicado a través del boletín de seguridad de la firma Wordfence el 18 de junio de 2026 detallando los pormenores del hallazgo una vez mitigado el riesgo inicial.El incidente consistió en el descubrimiento de una vulnerabilidad de severidad crítica, catalogada como CVE-2026-8713 con una puntuación CVSS de 9.1, que afectaba al complemento Avada (Fusion) Builder en todas sus versiones hasta la 3.15.3, impactando potencialmente a más de un millón de instalaciones activas en todo el mundo. El fallo Leer Más
Exposición de credenciales en dispositivos Fortinet 22/06/2026 Lun, 22/06/2026 - 12:53 Recentemente, se ha publicado la existencia de un extenso listado de credenciales vinculado a dispositivos Fortinet, especialmente en FortiGate y entornos SSL-VPN expuestos a Internet. A esta secuencia de sucesos se le ha denominado FortiBleed.FortiBleed se podría vincular, en su origen, a la explotación de vulnerabilidades, como CVE-2023-27997 en FortiOS y FortiProxy SSL-VPN, corregida por Fortinet en junio de 2023. Esta vulnerabilidad afectaba al componente SSL-VPN y podía permitir la ejecución remota de comandos.En junio de 2026 se ha descrito la circulación de un conjunto de credenciales asociadas a decenas de miles de dispositivos Fortinet accesibles desde Internet, incluidos portales VPN y firewalls utilizados por organizaciones de múltiples sectores.Los afectados mencionados en esas coberturas son empresas y entidades cuyas credenciales habrían quedado expuestas, aunque la información observada parecía proceder Leer Más







































