Presunta Filtración Masiva Expone Datos y Fotografías del Sector Gubernamental en República Dominicana

Un actor de amenazas ha publicado en un foro de la Dark Web la venta y exposición de una base de datos masiva, afirmando haber vulnerado a una importante institución gubernamental de la República Dominicana perteneciente al sector de registro civil y electoral. Al no existir aún un pronunciamiento o confirmación oficial por parte de […]
Vulnerabilidades Críticas en miniOrange SAML SSO Permiten Acceso de Administrador

Se han identificado dos vulnerabilidades de gravedad crítica (CVSS 9.8) en el plugin miniOrange SAML 2.0 Single Sign-On para WordPress, las cuales ya están siendo explotadas activamente en la naturaleza. Aprovechando fallos en la validación de la firma SAML, atacantes no autenticados pueden falsificar respuestas de autenticación y obtener acceso total al panel de administración […]
RCE Crítico y sin Autenticación en Zscaler Client Connector (CVE-2026-59568)

Se ha revelado una cadena de fallos críticos, agrupados bajo el identificador CVE-2026-59568 (con una puntuación CVSS v3.1 de 9.1), que afecta a Zscaler Client Connector (ZCC). Esta vulnerabilidad permite a un atacante remoto, no autenticado y sin privilegios, ejecutar código arbitrario dentro del contexto de seguridad de la aplicación en los sistemas afectados. La […]
Vulnerabilidad Crítica en Keycloak Permite Secuestro de Cuentas (CVE-2026-18963)

Red Hat ha hecho pública una vulnerabilidad de gravedad crítica, identificada como CVE-2026-18963 (con una puntuación CVSS v3.1 de 9.1), que afecta al componente central de gestión de identidades y accesos, Red Hat Build of Keycloak. Este fallo radica en el mecanismo de recuperación de contraseñas y permite a un atacante remoto y no autenticado […]
Múltiples Vulnerabilidades en GlobalProtect (CVE-2026-0251) Permiten Acceso SYSTEM y Robo de Credenciales

Un investigador de seguridad ha revelado públicamente cinco vulnerabilidades que afectan a GlobalProtect, el agente VPN y de seguridad de endpoints de Palo Alto Networks. Dos de estos fallos han sido agrupados bajo el identificador CVE-2026-0251 (con una puntuación CVSS 3.1 de 7.8), y cuatro exploits de Prueba de Concepto (PoC) ya se encuentran disponibles públicamente, […]
