Explotación activa de vulnerabilidades Zero-Day en el plugin de LiteSpeed para cPanel otorga acceso Root 

Se ha emitido una alerta de máxima criticidad tras la confirmación, por parte de LiteSpeed Technologies y la agencia CISA, de la explotación activa de vulnerabilidades Zero-Day en el plugin de usuario final (User-End Plugin) de LiteSpeed para cPanel. Estas fallas estructurales de escalada de privilegios permiten a usuarios con acceso básico a un panel de control compartido obtener acceso absoluto de administrador (root) […]

Cisco advierte sobre vulnerabilidad Zero-Day en SD-WAN vManage explotada activamente en la naturaleza 

Nueva Advertencia de Cisco: Identity Services Engine Vulnerable a RCE de Máxima Severidad

Se ha emitido una alerta de ciberseguridad de carácter urgente tras la confirmación por parte de Cisco (PSIRT) de la explotación activa en la naturaleza de una vulnerabilidad Zero-Day que afecta a su solución de gestión Catalyst SD-WAN Manager (anteriormente conocida como vManage). El fallo, rastreado como CVE-2026-20262, permite a un atacante remoto autenticado (con permisos de escritura) realizar la carga y sobrescritura de […]

Confirmada la explotación activa de múltiples vulnerabilidades en Fortinet FortiSandbox mediante sensores honeypot 

CISA lanza advertencia urgente por vulnerabilidad crítica en FortiOS

Se ha elevado el nivel de alerta tras confirmarse, a través de telemetría en vivo y la captura de datos en infraestructura de engaño (honeypots), que actores de amenazas están explotando activamente un clúster de vulnerabilidades críticas en la plataforma Fortinet FortiSandbox. Los ataques observados durante las últimas 24 horas demuestran que los adversarios han automatizado secuencias […]