CISA Añade Fallo de NetScaler ADC y Gateway a su Catálogo KEV

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha confirmado la explotación activa de la vulnerabilidad CVE-2026-8452, añadiéndola a su catálogo de vulnerabilidades explotadas conocidas (KEV). Este fallo afecta a los dispositivos Citrix NetScaler ADC y NetScaler Gateway, representando un riesgo operativo crítico para las organizaciones que exponen esta infraestructura perimetral […]
Coerción de Autenticación SMB en Veeam ONE 13 (CVE-2026-65641)

Veeam ha reportado una vulnerabilidad crítica, registrada como CVE-2026-65641 (CVSS v4.0 de 9.3), que permite a un atacante remoto no autenticado forzar intentos de autenticación SMB desde la cuenta de servicio de Veeam ONE. Esta falla expone el material de autenticación Net-NTLM hacia un servidor controlado por el adversario, facilitando el descifrado de contraseñas fuera […]
RCE Crítico en WatchGuard Agent para Windows (CVE-2026-57909, CVE-2026-57910)

WatchGuard ha revelado dos vulnerabilidades de seguridad críticas que afectan a su agente de protección de endpoints basado en Windows, las cuales permiten a atacantes no autenticados ejecutar código arbitrario con los máximos privilegios del sistema (SYSTEM). La gravedad de estos fallos y la baja complejidad de ataque exigen la aplicación inmediata de los parches […]
Vulnerabilidades sin Autenticación (APSB26-134) Permiten Control de Servidores Adobe

Adobe ha publicado el boletín de seguridad de Prioridad 1 (APSB26-134) para abordar tres fallos críticos en Adobe Campaign Classic. Estas vulnerabilidades permiten a un atacante remoto y no autenticado comprometer por completo los servidores expuestos, utilizando el servicio como puente para penetrar en la infraestructura corporativa profunda. Análisis Técnico de las Vulnerabilidades La cadena […]
Inyección de Comandos Crítica en Servidores Zimbra a través del Servicio SNMP
Zimbra ha lanzado la versión 10.1.20 de su Zimbra Collaboration Suite (ZCS) para solucionar una vulnerabilidad crítica de inyección de comandos que afecta a los entornos con notificaciones SNMP habilitadas. La falla permite a atacantes remotos ejecutar comandos a nivel de sistema operativo. Además, la actualización mitiga múltiples vulnerabilidades de severidad alta, incluyendo ataques XSS […]
