Noticias de seguridad

Vulnerabilidades relevantes por criticidad, explotación activa y relevancia de la tecnología afectada, redactadas automáticamente a partir de los datos de NVD, CISA KEV y avisos de fabricante. RSS

Hoy

🛡️ AlertaCrítica

Una vulnerabilidad crítica en el módulo YAML para Perl permite ejecutar acciones destructivas al cargar un documento

El módulo YAML para Perl en versiones anteriores a la 1.30 permite que un documento YAML malicioso instancie objetos de clases arbitrarias y dispare su método DESTROY, con consecuencias como el borrado de árboles de directorios. Se identifica como CVE-2017-20285 y tiene una puntuación CVSS de 9,1 (crítica).

YAML module for Perl (YAML.pm)PerlCVE-2017-20285

Domingo, 4 de octubre

🔴 Seguimiento · explotación activaAlta

Citrix NetScaler ADC y Gateway: CISA confirma la explotación activa de la vulnerabilidad CVE-2026-88779

Una vulnerabilidad de alta gravedad (CVSS 8.7) en Citrix NetScaler ADC y NetScaler Gateway está siendo explotada de forma activa. CISA la ha incorporado a su catálogo KEV el 4 de octubre de 2026 y fija el 7 de octubre como plazo de remediación para las agencias federales estadounidenses. Hay versiones corregidas disponibles.

Citrix NetScaler ADCCitrix NetScaler GatewayCVE-2026-88779

Sábado, 3 de octubre

🛡️ AlertaCrítica

Google corrige cuatro vulnerabilidades en Chrome, dos de ellas críticas que permiten escapar del sandbox

La actualización del canal estable de Chrome para escritorio, publicada el 1 de octubre de 2026, resuelve cuatro fallos de seguridad: dos críticos (CVSS 9.6) en WebGL y en el componente FileSystem de Windows, y dos de gravedad alta (CVSS 8.8) en SVG y en el motor V8. Afecta a todas las instalaciones de Chrome anteriores a la versión 154.0.8037.97.

Google ChromeChromium+14 CVE

Viernes, 2 de octubre

Jueves, 1 de octubre

🛡️ AlertaCrítica

Una vulnerabilidad crítica en Foreman permite ejecutar código con permisos mínimos

CVE-2026-96658, con una puntuación CVSS de 9.9 sobre 10, permite a un usuario autenticado con permisos bajos escapar del sandbox safemode del motor de plantillas de Foreman y ejecutar comandos arbitrarios en el servidor. Afecta a las organizaciones que usan Foreman (y productos derivados) para gestionar su parque de servidores.

ForemanRed HatCVE-2026-96658

Miércoles, 30 de septiembre

🔴 Seguimiento · explotación activaCrítica

CISA confirma la explotación activa del fallo crítico de Cisco Catalyst SD-WAN Manager (CVE-2026-76504)

CISA ha incluido en su catálogo KEV la vulnerabilidad crítica de omisión de autenticación en la API de Cisco Catalyst SD-WAN Manager, con plazo de corrección para organismos federales el 3 de octubre de 2026. Cualquier organización con esta plataforma expuesta debe actualizar de inmediato y revisar indicadores de compromiso.

Cisco Catalyst SD-WAN ManagerCVE-2026-76504