La Agencia de Ciberseguridad e Infraestructura de EE.UU. (CISA) ha incluido una vulnerabilidad crítica en Fortinet FortiMail (CVE-2024-40716) en su catálogo de Vulnerabilidades Explotadas Conocidas (KEV) tras confirmarse explotación activa. La falla, de tipo traversal de ruta por neutralización incorrecta Leer más …
Vulnerabilidad crítica en GitLab AI Gateway permite ejecución remota de código
GitLab ha publicado actualizaciones de seguridad urgentes para corregir una vulnerabilidad crítica en su componente AI Gateway que permite a atacantes autenticados ejecutar comandos de forma remota. La falla, identificada como CVE-2026-90970 (CVSS 9.9), afecta despliegues autoalojados que soportan las Leer más …
Vulnerabilidad crítica en FortiMail permite a atacantes modificar archivos del sistema
Fortinet ha publicado una vulnerabilidad crítica en FortiMail que permite a un atacante no autenticado escribir archivos arbitrarios mediante solicitudes HTTP/HTTPS manipuladas. La vulnerabilidad, asociada a un manejo incorrecto de restricciones de rutas y neutralización inadecuada de bytes NULL, está Leer más …
Vulnerabilidades en el manejo de HTTP/2 de Axios permiten evadir controles y provocar denegación de servicio
Axios ha revelado dos vulnerabilidades de severidad alta en su implementación de HTTP/2 que permiten a atacantes eludir controles de red salientes o provocar denegación de servicio en aplicaciones Node.js vulnerables. Las fallas afectan versiones de Axios desde 1.13.0 hasta Leer más …
Vulnerabilidad crítica en MikroTik RouterOS permite ejecución de código remota
MikroTik ha confirmado una vulnerabilidad crítica en RouterOS que permite a atacantes remotos no autenticados ejecutar código arbitrario con privilegios de root o provocar condiciones de denegación de servicio. La falla, identificada como CVE-2026-84411, afecta versiones anteriores a 7.24 y Leer más …
Vulnerabilidad crítica de bypass de autenticación en Cisco Catalyst SD-WAN Manager
Cisco ha divulgado una vulnerabilidad crítica de bypass de autenticación en Cisco Catalyst SD-WAN Manager (CVE-2026-76504) que está siendo explotada activamente. La falla, con puntuación CVSS de 9.8, permite a un atacante remoto no autenticado obtener acceso administrativo al sistema Leer más …
Explotación activa de vulnerabilidades críticas en Citrix NetScaler para implantar webshells
Google advirtió que actores de amenaza están explotando activamente dos vulnerabilidades de día cero críticas en Citrix NetScaler ADC y NetScaler Gateway para obtener acceso root, instalar web shells sigilosos y moverse lateralmente dentro de las redes de las víctimas. Leer más …
Actualización de Chrome corrige 32 vulnerabilidades de seguridad
Google ha lanzado una actualización estable para Chrome que corrige 32 vulnerabilidades de seguridad en Windows, macOS y Linux. Entre las fallas se incluye una crítica en ANGLE (CVE-2026-102331) que permite corrupción de memoria y potencial ejecución de código, así Leer más …
OpenSSL corrige vulnerabilidad de exposición de memoria en DTLS
El 29 de septiembre de 2026, el proyecto OpenSSL publicó actualizaciones de seguridad para corregir una vulnerabilidad de severidad alta (CVE-2026-84782). La falla puede exponer en texto plano contenido de la memoria dinámica (heap) durante el handshake de Datagram Transport Leer más …
Vulnerabilidades críticas en GitLab permiten ejecución de código arbitrario
GitLab ha publicado actualizaciones de seguridad de emergencia para corregir dos vulnerabilidades críticas que permiten a atacantes autenticados ejecutar código arbitrario en servidores vulnerables mediante expresiones regulares maliciosas en configuraciones CI/CD. Las fallas, identificadas como CVE-2026-89078 y CVE-2026-93577, afectan a Leer más …
