El Compilado Hilos Temas Archivo RSS

Hilos · 7 noticias en 11 días

CISA suma 4 CVEs explotadas — y por primera vez entra una plataforma de agentes de IA

Noticias
7
Briefings
7
Empieza
Última
  1. Ciberseguridad

    RCE de SharePoint (CVE-2026-45659) sumada al KEV de CISA con deadline 4 de julio

    CISA agregó a su catálogo de vulnerabilidades explotadas conocidas una RCE de SharePoint Server (CVSS 8.8) por deserialización de datos no confiables, tras confirmarse explotación activa; las agencias federales de EE.UU. debían parchear antes del 4 de julio. Ejecución remota de código en un producto ubicuo en entornos corporativos: parchear ya. The Hacker News

    The Hacker News CISA SharePoint

  2. Ciberseguridad

    RCE de SharePoint (CVE-2026-45659) explotada activamente y en el KEV de CISA

    CISA agregó al catálogo de vulnerabilidades explotadas conocidas (KEV) una falla de ejecución remota de código en SharePoint Server (CVE-2026-45659, CVSS 8.8) por deserialización de datos no confiables, tras confirmarse explotación activa. Las agencias federales de EE.UU. tenían plazo hasta el 4 de julio para parchear. The Hacker News · CISA KEV

    The Hacker News CISA KEV CISA SharePoint

  3. Ciberseguridad

    SharePoint RCE bajo explotación activa (CVE-2026-45659)

    CISA agregó al catálogo KEV esta vulnerabilidad de ejecución remota de código (CVSS 8.8) en Microsoft SharePoint Server, por deserialización de datos no confiables, tras confirmar explotación en la práctica. Las organizaciones con SharePoint on-prem deberían priorizar la mitigación. The Hacker News

    The Hacker News Microsoft CISA SharePoint

  4. Ciberseguridad

    CISA suma 4 CVEs explotadas — y por primera vez entra una plataforma de agentes de IA

    CISA agregó al catálogo KEV cuatro vulnerabilidades bajo explotación activa, con deadline de parcheo el 10 de julio para agencias federales: CVE-2026-48282 (Adobe ColdFusion, path traversal, CVSS 10.0), CVE-2026-56290 (Joomlack Page Builder, RCE por subida de archivos sin autenticar, 10.0), CVE-2026-48908 (JoomShaper SP Page Builder, subida irrestricta de archivos, 10.0) y CVE-2026-55255 (Langflow, bypass de autorización, 6.1). El dato de fondo: Langflow es la primera plataforma de desarrollo de agentes de IA en entrar al KEV, encadenada además con CVE-2026-33017 (RCE sin autenticar) en una campaña sostenida entre el 22 y el 25 de junio. El stack de IA ya es superficie de ataque explotada, no teórica. The Hacker News · SecurityWeek · TechTimes

    The Hacker News SecurityWeek TechTimes CISA

  5. Ciberseguridad

    CISA suma cuatro fallas explotadas activamente: Adobe ColdFusion, Joomla (x2) y Langflow

    CISA agregó al catálogo KEV cuatro vulnerabilidades bajo explotación activa, tres de ellas con CVSS 10.0: CVE-2026-48282 (path traversal en Adobe ColdFusion), CVE-2026-48908 (subida irrestricta de archivos en JoomShaper SP Page Builder, explotada como 0-day para subir un PHP y crear una cuenta Super User), CVE-2026-56290 (control de acceso roto en Joomlack Page Builder, con web shells desplegándose desde el 27 de junio) y CVE-2026-55255 (bypass de autorización en Langflow). Ojo con la última: Langflow es justamente el punto de entrada que usó JADEPUFFER. The Hacker News · CISA

    The Hacker News CISA CISA

  6. Ciberseguridad

    Dos 0-days CVSS 10.0 en extensiones de Joomla, ya en el catálogo KEV de CISA

    CISA agregó al KEV dos fallas de severidad máxima: CVE-2026-48939 (iCagenda) y CVE-2026-56291 (Balbooa Forms), ambas de upload de archivos arbitrarios que derivan en ejecución remota de código. Según mySites.guru, la de iCagenda se explota como 0-day desde el 15 de junio en ataques automatizados contra sitios Joomla. Si administrás Joomla con alguna de estas extensiones, es parcheo inmediato. The Hacker News

    The Hacker News CISA

El hilo se arma solo en cada build: junta noticias de días distintos que nombran a la misma entidad y repiten vocabulario que casi no aparece en el resto del archivo. Nadie lo edita a mano, así que puede dejar afuera una noticia o sumar una de al lado.