Atlassian ha confirmado una vulnerabilidad crítica de lectura arbitraria de archivos (CVE-2026-21589) en múltiples productos autogestionados de su suite Data Center. La falla, explotable de forma remota sin autenticación, permite acceder a archivos sensibles dentro del contexto de la aplicación, Leer más …
CISA agrega vulnerabilidad crítica de Fortinet FortiMail al catálogo KEV tras explotación activa
La Agencia de Ciberseguridad e Infraestructura de EE.UU. (CISA) ha incluido una vulnerabilidad crítica en Fortinet FortiMail (CVE-2026-104286) en su catálogo de Vulnerabilidades Explotadas Conocidas (KEV) tras confirmarse explotación activa. La falla, de tipo traversal de ruta por neutralización incorrecta Leer más …
Vulnerabilidad crítica en GitLab AI Gateway permite ejecución remota de código
GitLab ha publicado actualizaciones de seguridad urgentes para corregir una vulnerabilidad crítica en su componente AI Gateway que permite a atacantes autenticados ejecutar comandos de forma remota. La falla, identificada como CVE-2026-90970 (CVSS 9.9), afecta despliegues autoalojados que soportan las Leer más …
Vulnerabilidad crítica en FortiMail permite a atacantes modificar archivos del sistema
Fortinet ha publicado una vulnerabilidad crítica en FortiMail que permite a un atacante no autenticado escribir archivos arbitrarios mediante solicitudes HTTP/HTTPS manipuladas. La vulnerabilidad, asociada a un manejo incorrecto de restricciones de rutas y neutralización inadecuada de bytes NULL, está Leer más …
Vulnerabilidades en el manejo de HTTP/2 de Axios permiten evadir controles y provocar denegación de servicio
Axios ha revelado dos vulnerabilidades de severidad alta en su implementación de HTTP/2 que permiten a atacantes eludir controles de red salientes o provocar denegación de servicio en aplicaciones Node.js vulnerables. Las fallas afectan versiones de Axios desde 1.13.0 hasta Leer más …
Vulnerabilidad crítica en MikroTik RouterOS permite ejecución de código remota
MikroTik ha confirmado una vulnerabilidad crítica en RouterOS que permite a atacantes remotos no autenticados ejecutar código arbitrario con privilegios de root o provocar condiciones de denegación de servicio. La falla, identificada como CVE-2026-84411, afecta versiones anteriores a 7.24 y Leer más …
Vulnerabilidad crítica de bypass de autenticación en Cisco Catalyst SD-WAN Manager
Cisco ha divulgado una vulnerabilidad crítica de bypass de autenticación en Cisco Catalyst SD-WAN Manager (CVE-2026-76504) que está siendo explotada activamente. La falla, con puntuación CVSS de 9.8, permite a un atacante remoto no autenticado obtener acceso administrativo al sistema Leer más …
Explotación activa de vulnerabilidades críticas en Citrix NetScaler para implantar webshells
Google advirtió que actores de amenaza están explotando activamente dos vulnerabilidades de día cero críticas en Citrix NetScaler ADC y NetScaler Gateway para obtener acceso root, instalar web shells sigilosos y moverse lateralmente dentro de las redes de las víctimas. Leer más …
Actualización de Chrome corrige 32 vulnerabilidades de seguridad
Google ha lanzado una actualización estable para Chrome que corrige 32 vulnerabilidades de seguridad en Windows, macOS y Linux. Entre las fallas se incluye una crítica en ANGLE (CVE-2026-102331) que permite corrupción de memoria y potencial ejecución de código, así Leer más …
OpenSSL corrige vulnerabilidad de exposición de memoria en DTLS
El 29 de septiembre de 2026, el proyecto OpenSSL publicó actualizaciones de seguridad para corregir una vulnerabilidad de severidad alta (CVE-2026-84782). La falla puede exponer en texto plano contenido de la memoria dinámica (heap) durante el handshake de Datagram Transport Leer más …
