Vulnerabilidades relevantes por criticidad, explotación activa y relevancia de la tecnología afectada, redactadas automáticamente a partir de los datos de NVD, CISA KEV y avisos de fabricante. RSS
Fortinet ha publicado el aviso FG-IR-26-175 sobre CVE-2026-104286, un fallo crítico (CVSS 9.8) en FortiMail que permite a un atacante sin autenticar escribir ficheros arbitrarios en el sistema. CISA ya lo ha incluido en su catálogo KEV por explotación activa confirmada.
La Fundación Apache ha publicado el 1 de octubre de 2026 la versión 2.4.69 de Apache HTTP Server, que corrige fallos en mod_rewrite, mod_http2, mod_ssl y mod_dav_fs. Tres de ellos tienen puntuación crítica (CVSS 9,8) y afectan a todas las versiones 2.4.x hasta la 2.4.68.
CVE-2026-96658, con una puntuación CVSS de 9.9 sobre 10, permite a un usuario autenticado con permisos bajos escapar del sandbox safemode del motor de plantillas de Foreman y ejecutar comandos arbitrarios en el servidor. Afecta a las organizaciones que usan Foreman (y productos derivados) para gestionar su parque de servidores.
Un actor desconocido hasta ahora, identificado como Zawoo, comenzó a publicar víctimas el 29 de agosto de 2026 y acumula 26 publicaciones en su sitio de filtración. La mayoría de las organizaciones señaladas son pymes europeas, con un claro predominio alemán.
Un actor desconocido hasta ahora, identificado como Endzone, ha comenzado a publicar víctimas en su sitio de filtración desde el 18 de septiembre de 2026 y acumula cuatro reivindicaciones, entre ellas empresas de telecomunicaciones, tecnología y servicios profesionales en Estados Unidos.
Un actor desconocido hasta ahora, autodenominado Spirals, estrenó su sitio de filtración el 14 de septiembre de 2026 y acumula siete publicaciones, la mayoría de organizaciones sanitarias de Norteamérica. Su aparición repentina obliga a revisar las defensas básicas frente a extorsión.
Un actor no documentado hasta ahora, identificado como Blacklocks, abrió su sitio de filtraciones el 6 de septiembre de 2026 y acumula tres publicaciones de víctimas en Corea del Sur y Sudáfrica. Su falta de historial conocido obliga a tratarlo con cautela y a reforzar los controles básicos.
Un actor desconocido hasta ahora, identificado como Shiba, activó su sitio de filtración el 28 de septiembre de 2026 y acumula dos publicaciones. No consta relación con grupos previos, lo que apunta a una amenaza emergente que conviene vigilar.
Mozilla ha publicado Firefox 157, Thunderbird 157 y las correspondientes versiones ESR para solucionar 11 fallos de gravedad crítica (CVSS 9,1 a 9,8) que permiten escapar del aislamiento del navegador o ejecutar código con solo visitar una página maliciosa. Afecta a cualquier equipo con Firefox o Thunderbird.
Un grupo de extorsión de reciente aparición llamado Emperador afirma haber comprometido a Electrolux, multinacional sueca de electrodomésticos. La compañía no ha confirmado públicamente el incidente, aunque la reivindicación ya ha sido recogida por publicaciones especializadas.
Un grupo de ransomware desconocido hasta ahora, identificado como Vexy, comenzó a publicar víctimas el 3 de septiembre de 2026 y acumula 18 entradas en su sitio de filtración, entre ellas una empresa francesa de telecomunicaciones. Su rápida cadencia de publicación lo convierte en una amenaza emergente a vigilar.
Ransomware VexyExtorsión con filtración de datos+2
CISA ha incluido en su catálogo KEV la vulnerabilidad crítica de omisión de autenticación en la API de Cisco Catalyst SD-WAN Manager, con plazo de corrección para organismos federales el 3 de octubre de 2026. Cualquier organización con esta plataforma expuesta debe actualizar de inmediato y revisar indicadores de compromiso.