CISA advierte explotación activa de vulnerabilidad de escalación de privilegios en el kernel de Linux
La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha incluido la vulnerabilidad CVE-2026-53362 en el catálogo de Vulnerabilidades Explotadas Conocidas, tras confirmar su explotación activa en ataques reales. Esta falla afecta el subsistema de red IPv6 del kernel de Linux y permite a un atacante local escalar privilegios, potencialmente obteniendo control a nivel de root en sistemas vulnerables. CVE y severidad Identificador: CVE-2026-53362 Componente afectado: Subsistema de red IPv6 del kernel de Linux Tipo de vulnerabilidad: Escalada de privilegios local Estado de explotación: Explotación activa confirmada por CISA Fecha de inclusión en catálogo CISA: 27 de…
Vulnerabilidad crítica en cPanel y WHM permite escalada a root
Una vulnerabilidad en cPanel y WHM, el panel de control para alojamiento web ampliamente utilizado, permite a un usuario autenticado con privilegios bajos obtener acceso como root en el servidor subyacente. La falla, presente en la funcionalidad de «domain parking», posibilita la creación arbitraria de archivos en cualquier ubicación del sistema, lo que conduce a ejecución remota de código con privilegios elevados. Afecta a todos los entornos de hosting compartido y revendedor donde dicha funcionalidad esté habilitada. CVE y severidad Identificador: CVE-2026-65643 Severidad: Crítica Vector de ataque: Autenticación previa con permisos para agregar dominios estacionados o adicionales Impacto: Escalada de…
Vulnerabilidad de escalamiento a root en cPanel & WHM
cPanel publicó un aviso sobre una vulnerabilidad crítica en la funcionalidad de Domain Parking de cPanel & WHM. Un cliente con una cuenta legítima y permiso para agregar dominios parked o addon puede escalar privilegios hasta root y tomar control total del servidor. Afecta a todas las versiones soportadas y ya cuenta con versión corregida. Un titular de cuenta cPanel autenticado, que tenga habilitado agregar dominios parked o addon, puede crear archivos arbitrarios en el servidor. Esa capacidad se aprovecha para lograr ejecución de código con privilegios de root, otorgando control total del servidor y de todas las cuentas, sitios…
Vulnerabilidad crítica en agente AI de GitLab permite ejecución arbitraria de comandos en CI/CD
GitLab ha publicado actualizaciones de seguridad para corregir una vulnerabilidad de severidad alta en su agente de inteligencia artificial Duo Claude, que permite a desarrolladores autenticados ejecutar comandos arbitrarios en contextos de pipelines CI/CD. La falla, identificada como CVE-2026-18252, afecta a GitLab Enterprise Edition y posee un puntaje CVSS de 7.3, con impacto crítico en confidencialidad e integridad de entornos de desarrollo. CVE y severidad Identificador: CVE-2026-18252 Puntaje CVSS: 7.3 (Alta) Vector CVSS: Requiere acceso de red, privilegios bajos y interacción del usuario Impacto: Confidencialidad e integridad (sin impacto directo en disponibilidad) Clasificación: Inclusión de funcionalidad desde esfera de control…
Vulnerabilidad de ejecución remota de código en Microsoft SQL Server (CVE-2019-1068)
Microsoft SQL Server presenta una vulnerabilidad de ejecución remota de código (RCE) identificada como CVE-2019-1068, que permite a un atacante ejecutar comandos con los permisos de la cuenta del servicio SQL Server Database Engine. La explotación exitosa podría comprometer el servidor de base de datos subyacente, especialmente si la cuenta de servicio tiene privilegios elevados. CISA confirmó su explotación activa en ataques y exige análisis forense previo a la mitigación. CVE y severidad Identificador: CVE-2019-1068 Tipo: Ejecución remota de código (RCE) Severidad: Crítica (CVSS 7.6, vector AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H) Estado de explotación: Confirmada en ataques (agregada al catálogo KEV de CISA el…
Vulnerabilidades críticas de inyección de comandos afectan a routers TP-Link Archer
TP-Link ha divulgado tres vulnerabilidades de severidad alta que permiten la inyección de comandos en modelos Archer BE800 V1, Archer BE3600 V1 y Archer AX75 V1. Estas fallas, explotables desde la red local, permiten a atacantes ejecutar comandos arbitrarios con privilegios de root, comprometiendo la confidencialidad, integridad y disponibilidad del dispositivo y el tráfico de red. Se recomienda actualizar el firmware de inmediato. CVE y severidad CVE Tipo Módulo afectado CVSS v4.0 Severidad CVE-2026-9254 Inyección de comandos sin autenticación Control parental 8.7 Alta CVE-2026-16348 Inyección de comandos autenticada Funcionalidad VPN 8.5 Alta CVE-2026-78541 Inyección de comandos almacenada Control parental (nombres…
Vulnerabilidad crítica de autenticación en Keycloak permite toma de control de cuentas
Red Hat y el proyecto Keycloak han publicado parches para CVE-2026-18963, una vulnerabilidad crítica de autenticación en la plataforma de gestión de identidad y acceso de código abierto. La falla permite a atacantes no autenticados forzar el restablecimiento de contraseñas y tomar control de cualquier cuenta, incluyendo las administrativas, sin interacción del usuario. Afecta al componente keycloak-services y se clasifica como CWE-640 (Mecanismo débil de recuperación de contraseñas). CVE y severidad Identificador: CVE-2026-18963 Puntuación CVSS v3.1: 9.1 (Crítica) Vector CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N Clasificación CWE: CWE-640 (Mecanismo débil de recuperación de contraseñas) Estado de explotación: No se han confirmado exploits públicos ni…
Vulnerabilidad crítica de inyección de comandos en Zimbra Collaboration Suite
CERT Polska alerta sobre la explotación activa de CVE-2026-73570, una vulnerabilidad crítica de inyección de comandos en Zimbra Collaboration Suite que permite a atacantes remotos no autenticados ejecutar comandos arbitrarios como el usuario zimbra. Afecta instalaciones con el servicio swatchdog (habilitado por defecto) y el parámetro snmp_notify activado, exponiendo servidores con notificaciones SNMP configuradas. CVE y severidad Identificador: CVE-2026-73570 Tipo: Inyección de comandos del sistema operativo (OS Command Injection) Severidad: Alta (CVSS 8.9) Vector de ataque: Remoto, sin autenticación Impacto: Ejecución de comandos arbitrarios, acceso no autorizado a servidores de correo, robo de datos, despliegue de webshells y movimiento lateral…
Vulnerabilidad crítica de ejecución remota de código en Entra ID
Microsoft divulgó una vulnerabilidad crítica de ejecución remota de código (RCE) en Entra ID, su plataforma en la nube para gestión de identidades y acceso. La falla, identificada como CVE-2026-69836, permite a atacantes ejecutar código arbitrario sin autenticación previa al enviar datos serializados maliciosos a un punto final vulnerable. Esto afecta la infraestructura de autenticación de Microsoft 365, Azure y aplicaciones de terceros. El aviso de Microsoft indicó inicialmente que la vulnerabilidad había sido explotada activamente; sin embargo, un día después la compañía corrigió el estado de explotación a «no explotada», sin ofrecer una explicación pública sobre el cambio. Por…
Vulnerabilidad de SSRF en Multicluster Engine for Kubernetes
Red Hat ha divulgado la vulnerabilidad CVE-2026-66794, una falla de severidad alta de tipo Server-Side Request Forgery (SSRF) que afecta al componente cluster-proxy-addon en Multicluster Engine for Kubernetes. La vulnerabilidad permite a atacantes remotos no autenticados acceder a servicios internos en clústeres gestionados, explotando una ruta expuesta que no valida adecuadamente la autenticación antes de reenviar solicitudes. CVE y severidad Identificador: CVE-2026-66794 Puntuación CVSS v3.1: 9.3 (Alta) Vector CVSS: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:N Clasificación CWE: CWE-918 (SSRF) Impacto: Confidencialidad alta, integridad baja, sin impacto en disponibilidad. Estado de explotación: No se ha reportado explotación activa. Productos afectados Fabricante Producto Componente Versiones afectadas Plataforma/SO…
