Noticias de seguridad

Vulnerabilidades relevantes por criticidad, explotación activa y relevancia de la tecnología afectada, redactadas automáticamente a partir de los datos de NVD, CISA KEV y avisos de fabricante. RSS

Jueves, 1 de octubre

🛡️ AlertaCrítica

Una vulnerabilidad crítica en Foreman permite ejecutar código con permisos mínimos

CVE-2026-96658, con una puntuación CVSS de 9.9 sobre 10, permite a un usuario autenticado con permisos bajos escapar del sandbox safemode del motor de plantillas de Foreman y ejecutar comandos arbitrarios en el servidor. Afecta a las organizaciones que usan Foreman (y productos derivados) para gestionar su parque de servidores.

ForemanRed HatCVE-2026-96658

Miércoles, 30 de septiembre

🔴 Seguimiento · explotación activaCrítica

CISA confirma la explotación activa del fallo crítico de Cisco Catalyst SD-WAN Manager (CVE-2026-76504)

CISA ha incluido en su catálogo KEV la vulnerabilidad crítica de omisión de autenticación en la API de Cisco Catalyst SD-WAN Manager, con plazo de corrección para organismos federales el 3 de octubre de 2026. Cualquier organización con esta plataforma expuesta debe actualizar de inmediato y revisar indicadores de compromiso.

Cisco Catalyst SD-WAN ManagerCVE-2026-76504

Martes, 29 de septiembre

🛡️ AlertaCrítica

Google corrige 95 vulnerabilidades en Chrome, 23 de ellas críticas, en su última actualización del canal estable

Google ha publicado una actualización del canal estable de Chrome para escritorio que soluciona 95 vulnerabilidades. Veintitrés de ellas tienen una puntuación CVSS de 9,6 y permitirían ejecutar código fuera del sandbox del navegador con solo visitar una página maliciosa. Afecta también a navegadores basados en Chromium, como Microsoft Edge.

Google ChromeGoogle Chrome for Android+395 CVE
🛡️ AlertaCrítica

Google corrige dos vulnerabilidades críticas en Cloud Application Integration sin requerir acción de los clientes

Google ha publicado dos boletines de seguridad que detallan las vulnerabilidades críticas CVE-2026-19759 y CVE-2026-81867 en Cloud Application Integration. Ambas permitían a usuarios autenticados ejecutar código o llamadas internas privilegiadas, y ya fueron corregidas en la plataforma en junio de 2026.

Google Cloud Application IntegrationGoogle Cloud Platform2 CVE
🔴 Explotación activaCrítica

CISA confirma la explotación activa de dos fallos críticos en Citrix NetScaler ADC y Gateway

Citrix ha publicado el boletín CTX697096 con tres vulnerabilidades críticas en NetScaler ADC y NetScaler Gateway. Dos de ellas (CVE-2026-88771 y CVE-2026-88772) ya están siendo explotadas y CISA fijó el 30 de septiembre de 2026 como plazo de corrección para los organismos federales de EEUU.

Citrix NetScaler ADCCitrix NetScaler Gateway3 CVE