<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>El Compilado — CISA</title><description>Cada noticia sobre CISA del briefing diario de El Compilado.</description><link>https://elcompilado.com</link><language>es</language><item><title>Zero-day crítico en Metabase (CVE-2026-72898, CVSS 10.0) explotado in the wild</title><link>https://elcompilado.com/blog/briefing-tech-2026-08-13/#zero-day-critico-en-metabase-cve-2026-72898-cvss</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-08-13/#zero-day-critico-en-metabase-cve-2026-72898-cvss</guid><description>(desarrollo del 12/8). SQL injection en el endpoint /reset_password que da acceso admin sin autenticación y expone credenciales de las bases conectadas. Al menos 5 empresas comprometidas; n8n confirmó el robo de 136 registros de clientes. CISA lo sumó al catálogo KEV con deadline de parcheo el 14/8; Wiz estima ~2.500 instancias expuestas a internet. Si tenés Metabase self-hosted, parcheá ya. The Hacker News · TechTimes (12/8) · CISA

Fuentes: https://thehackernews.com/2026/08/metabase-zero-day-exploited-in-wild.html · https://www.techtimes.com/articles/324060/20260812/metabase-sql-injection-breached-five-companies-exposed-all-connected-database-credentials.htm · https://www.cisa.gov/news-events/alerts/2026/08/11/cisa-adds-three-known-exploited-vulnerabilities-catalog</description><pubDate>Thu, 13 Aug 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>cisa</category></item><item><title>Venció el plazo de CISA para parchear el RCE crítico de Kemp LoadMaster (CVE-2026-8037)</title><link>https://elcompilado.com/blog/briefing-tech-2026-08-11/#vencio-el-plazo-de-cisa-para-parchear-el-rce</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-08-11/#vencio-el-plazo-de-cisa-para-parchear-el-rce</guid><description>El command injection pre-auth (CVSS 9.6) entró al catálogo KEV el 7/08 tras 792 intentos de explotación registrados desde 65 IPs; las agencias federales tenían hasta ayer para mitigar. Si tenés LoadMaster expuesto con la API habilitada, actualizá a 7.2.63.2 / LTSF 7.2.54.18. The Hacker News · CISA

Fuentes: https://thehackernews.com/2026/08/progress-kemp-loadmaster-flaw-hits-cisa.html · https://www.cisa.gov/news-events/alerts/2026/08/07/cisa-adds-one-known-exploited-vulnerability-catalog</description><pubDate>Tue, 11 Aug 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>cisa</category></item><item><title>Congresistas de EE.UU. piden más fondos para CISA tras ataques a infraestructura crítica</title><link>https://elcompilado.com/blog/briefing-tech-2026-08-10/#congresistas-de-ee-uu-piden-mas-fondos-para-cisa</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-08-10/#congresistas-de-ee-uu-piden-mas-fondos-para-cisa</guid><description>El reclamo bipartidario sigue a incidentes cibernéticos contra servicios de agua en al menos siete estados, en un contexto donde la IA generativa abarata el reconocimiento y la ingeniería social para atacantes. La discusión reposiciona la ciberseguridad como gasto de infraestructura nacional. TechStartups (vía WSJ) - Fin de semana con poca actividad: los incidentes grandes de la semana (0-day de Metabase CVSS 10.0, hotfixes de N-able, campaña de ~800 paquetes npm maliciosos) son del jueves/viernes, fuera de la ventana de 24h.

Fuentes: https://techstartups.com/2026/08/10/top-tech-news-today-august-10-2026-apple-google-meta-openai-unitree-more/</description><pubDate>Mon, 10 Aug 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>cisa</category><category>npm</category></item><item><title>TeamCity bajo explotación activa: CVE-2026-63077 (CVSS 9.8)</title><link>https://elcompilado.com/blog/briefing-tech-2026-08-07/#teamcity-bajo-explotacion-activa-cve-2026-63077-cvss-9</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-08-07/#teamcity-bajo-explotacion-activa-cve-2026-63077-cvss-9</guid><description>CISA confirmó explotación in-the-wild de una deserialización en TeamCity on-premise que permite RCE sin autenticación vía el protocolo de polling de agentes. Si tenés TeamCity self-hosted, parcheá ya. (6/8) The Hacker News

Fuentes: https://thehackernews.com/2026/08/cisa-flags-teamcity-cve-2026-63077-rce.html</description><pubDate>Fri, 07 Aug 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>cisa</category></item><item><title>CISA marca como explotados activamente un RCE en Langflow, Tomcat y N-central</title><link>https://elcompilado.com/blog/briefing-tech-2026-08-06/#cisa-marca-como-explotados-activamente-un-rce-en-langflow</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-08-06/#cisa-marca-como-explotados-activamente-un-rce-en-langflow</guid><description>(5 ago). Se sumaron al catálogo KEV: CVE-2026-9198 (CVSS 9.8), inyección de código en Langflow que da RCE sin autenticación en deployments default (parcheado en 1.10.1); CVE-2026-34486 en Apache Tomcat (bypass de EncryptInterceptor); y CVE-2026-18556, bypass de autenticación en N-able N-central cuyo fix inicial resultó incompleto y ya hubo tomas de servidores. Fuente: The Hacker News.

Fuentes: https://thehackernews.com/2026/08/cisa-flags-langflow-rce-tomcat-and-n.html</description><pubDate>Thu, 06 Aug 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>cisa</category></item><item><title>CISA suma tres CVEs explotados activamente al catálogo KEV</title><link>https://elcompilado.com/blog/briefing-tech-2026-08-05/#cisa-suma-tres-cves-explotados-activamente-al-catalogo-kev</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-08-05/#cisa-suma-tres-cves-explotados-activamente-al-catalogo-kev</guid><description>Alerta del 4-5 de agosto: CVE-2026-9198 en Langflow (CVSS 9.8; encadena /api/v1/auto_login con /api/v1/validate/code para RCE sin autenticación — corregido en 1.10.1), CVE-2026-18556 en N-able N-central (bypass de autenticación, 8.2) y CVE-2026-34486 en Apache Tomcat (bypass de EncryptInterceptor, 7.5). Si corrés Langflow expuesto, parchear ya. CISA · The Hacker News

Fuentes: https://www.cisa.gov/news-events/alerts/2026/08/04/cisa-adds-three-known-exploited-vulnerabilities-catalog · https://thehackernews.com/2026/08/cisa-flags-langflow-rce-tomcat-and-n.html</description><pubDate>Wed, 05 Aug 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>cisa</category></item><item><title>La Casa Blanca incumple el plazo del 1 de agosto para su marco de modelos frontera</title><link>https://elcompilado.com/blog/briefing-tech-2026-08-02/#la-casa-blanca-incumple-el-plazo-del-1-de</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-08-02/#la-casa-blanca-incumple-el-plazo-del-1-de</guid><description>El gobierno federal pasó de largo la fecha fijada en la Executive Order 14409 sin publicar nada en el Federal Register ni comunicados de NIST, CISA u OSTP sobre el proceso de benchmarking clasificado, el marco voluntario de divulgación de modelos frontera ni el plan de fuerza laboral en ciberseguridad. Los labs quedan sin definición de qué es un &quot;covered frontier model&quot;, lo que frena timelines internos de lanzamiento. (finance.yahoo.com)

Fuentes: https://finance.yahoo.com/technology/ai/articles/white-house-ai-framework-deadline-002011007.html</description><pubDate>Sun, 02 Aug 2026 00:00:00 GMT</pubDate><category>ia</category><category>cisa</category></item><item><title>CVE-2026-16812 en Arista VeloCloud Orchestrator — CVSS 10.0, deadline de CISA hoy (30 jul)</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-30/#cve-2026-16812-en-arista-velocloud-orchestrator-cvss-10</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-30/#cve-2026-16812-en-arista-velocloud-orchestrator-cvss-10</guid><description>Inyección de comandos OS sin autenticación en el orquestador SD-WAN on-prem: con solo acceso de red a la interfaz web, un atacante ejecuta comandos y controla toda la infraestructura que administra. Arista confirmó explotación activa y que el producto &quot;está expuesto por defecto&quot;. CISA lo sumó al catálogo KEV el 27/7 con remediación obligatoria para agencias federales el 30/7. Afecta ramas VCO 5.2.x, 6.1.x, 6.4.x y 7.0.x. The Hacker News · BleepingComputer · CISO Briefing

Fuentes: https://thehackernews.com/2026/07/attackers-exploit-arista-velocloud.html · https://www.bleepingcomputer.com/news/security/arista-patches-velocloud-orchestrator-zero-day-exploited-in-attacks/ · https://labs.cloudsecurityalliance.org/research/ciso-daily-briefing-20260729/</description><pubDate>Thu, 30 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>cisa</category></item><item><title>SharePoint on-prem: explotación activa y cadenas de ransomware</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-27/#sharepoint-on-prem-explotacion-activa-y-cadenas-de-ransomware</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-27/#sharepoint-on-prem-explotacion-activa-y-cadenas-de-ransomware</guid><description>CISA sumó a su lista KEV 0-days de SharePoint Server (CVE-2026-56164 y CVE-2026-58644) con explotación confirmada. Los atacantes están encadenando CVE-2026-56164 con debilidades más viejas para robar machine keys de IIS, persistir y desplegar malware —misma &quot;huella&quot; que la campaña ToolShell de 2025. Parchear ya si tenés SharePoint expuesto a internet. thehackernews · cybersecuritydive · resecurity

Fuentes: https://thehackernews.com/2026/07/cisa-adds-exploited-sharepoint-rce-zero.html · https://www.cybersecuritydive.com/news/cisa-multiple-vulnerabilities-sharepoint-exploitation/825306/ · https://www.resecurity.com/blog/article/from-web-request-to-domain-compromise-understanding-the-july-2026-sharepoint-attacks</description><pubDate>Mon, 27 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>cisa</category><category>sharepoint</category></item><item><title>Recordatorio de deadline: CVE-2026-16232 de Check Point venció el 25/07</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-26/#recordatorio-de-deadline-cve-2026-16232-de-check-point</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-26/#recordatorio-de-deadline-cve-2026-16232-de-check-point</guid><description>CISA agregó la falla al catálogo KEV el 22/07 con fecha límite de remediación federal el 25 de julio. Afecta R81.10, R81.20, R82 y R82.10, con explotación activa confirmada antes del parche. BleepingComputer

Fuentes: https://www.bleepingcomputer.com/</description><pubDate>Sun, 26 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>cisa</category></item><item><title>Patch Tuesday récord de Microsoft: ~622 CVEs y 0-days en explotación activa</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-24/#patch-tuesday-record-de-microsoft-622-cves-y-0</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-24/#patch-tuesday-record-de-microsoft-622-cves-y-0</guid><description>El parche de julio fue el mayor de la historia del programa, con cientos de CVEs corregidos e incluyendo dos 0-days ya explotados: CVE-2026-56164 (SharePoint Server on-prem, escalada de privilegios sin autenticación ni interacción del usuario) y CVE-2026-56155 (AD FS, elevación de privilegios). CISA sumó ambos a su catálogo KEV con plazos de remediación inmediatos. Prioridad de parcheo para cualquiera con SharePoint autoalojado. BleepingComputer · The Hacker News · Tenable

Fuentes: https://www.bleepingcomputer.com/news/microsoft/microsoft-july-2026-patch-tuesday-fixes-massive-570-flaws-3-zero-days/ · https://thehackernews.com/2026/07/microsoft-patches-record-622-flaws.html · https://www.tenable.com/blog/microsofts-july-2026-patch-tuesday-addresses-569-cves-cve-2026-56155-cve-2026-56164</description><pubDate>Fri, 24 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>microsoft</category><category>cisa</category><category>sharepoint</category><category>patch-tuesday</category></item><item><title>SharePoint bajo fuego: CVE-2026-58644 explotado como 0-day y sumado al KEV de CISA</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-23/#sharepoint-bajo-fuego-cve-2026-58644-explotado-como-0</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-23/#sharepoint-bajo-fuego-cve-2026-58644-explotado-como-0</guid><description>CISA agregó a su catálogo de vulnerabilidades explotadas un fallo crítico de deserialización en SharePoint (CVSS 9.8) que permite ejecución remota de código y fue armado como zero-day antes del parche. Forma parte de un Patch Tuesday de julio histórico, con Microsoft corrigiendo cientos de CVEs y tres zero-days. The Hacker News · BleepingComputer

Fuentes: https://thehackernews.com/2026/07/cisa-adds-exploited-sharepoint-rce-zero.html · https://www.bleepingcomputer.com/news/microsoft/microsoft-july-2026-patch-tuesday-fixes-massive-570-flaws-3-zero-days/</description><pubDate>Thu, 23 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>microsoft</category><category>cisa</category><category>sharepoint</category><category>patch-tuesday</category></item><item><title>SharePoint bajo explotación activa: CISA suma varios CVEs al KEV</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-22/#sharepoint-bajo-explotacion-activa-cisa-suma-varios-cves-al</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-22/#sharepoint-bajo-explotacion-activa-cisa-suma-varios-cves-al</guid><description>CISA confirmó explotación activa de CVE-2026-45659 (RCE por deserialización, CVSS 8.8) y otras fallas (CVE-2026-32201, CVE-2026-56164, CVE-2026-58644) que permiten acceso no autorizado a servidores SharePoint on-premises. La agencia urge endurecer las instalaciones y aplicar parches. The Hacker News · CISA

Fuentes: https://thehackernews.com/2026/07/sharepoint-rce-cve-2026-45659-added-to.html · https://www.cisa.gov/news-events/alerts/2026/07/14/cisa-urges-sharepoint-hardening-after-new-exploitations</description><pubDate>Wed, 22 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>cisa</category><category>sharepoint</category></item><item><title>Patch Tuesday récord: 622 CVEs y SharePoint bajo explotación activa</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-21/#patch-tuesday-record-622-cves-y-sharepoint-bajo-explotacion</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-21/#patch-tuesday-record-622-cves-y-sharepoint-bajo-explotacion</guid><description>Microsoft corrigió 622 vulnerabilidades en julio, con 62 críticas y tres zero-days. Dos están bajo explotación activa —CVE-2026-56164 en SharePoint Server y CVE-2026-56155 en ADFS— y CISA las sumó al catálogo KEV con plazos del 17 y 28 de julio para agencias federales. CISA además alertó por explotación activa de varias fallas de SharePoint (CVE-2026-32201, CVE-2026-45659) que permiten RCE y robo de machine keys de IIS para persistencia. También se parchó CVE-2026-55040 (CVSS 9.1), un bypass de autenticación por fallas en la validación de tokens JWT. The Hacker News · BleepingComputer · Zero Day Initiative

Fuentes: https://thehackernews.com/2026/07/microsoft-patches-record-622-flaws.html · https://www.bleepingcomputer.com/news/microsoft/microsoft-july-2026-patch-tuesday-fixes-massive-570-flaws-3-zero-days/ · https://www.zerodayinitiative.com/blog/2026/7/14/the-july-2026-security-update-review</description><pubDate>Tue, 21 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>microsoft</category><category>cisa</category><category>sharepoint</category><category>patch-tuesday</category></item><item><title>Falla crítica de 15 años en NGINX permite RCE pre-auth</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-20/#falla-critica-de-15-anos-en-nginx-permite-rce</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-20/#falla-critica-de-15-anos-en-nginx-permite-rce</guid><description>Divulgada el 19 de julio, CVE-2026-42533 (CVSS v4.0 9.2) es un heap buffer overflow en el script engine de NGINX, disparable de forma remota y sin autenticación. Solo aparece con una configuración específica: un map basado en regex cuya variable de salida se referencia en una expresión de string después de un capture previo — el array compartido r-&gt;captures se sobreescribe y los pasos LEN y VALUE terminan en desacuerdo sobre el tamaño del buffer. Encadenado con una fuga de punteros de heap que derrota ASLR, habilita RCE confiable. Parcheada el 15 de julio en 1.30.4 (stable), 1.31.3 (mainline) y NGINX Plus 37.0.3.1. Al 20 de julio no figura en el KEV de CISA ni hay exploit público. The Hacker News · The Cyber Express · Advisories NGINX

Fuentes: https://thehackernews.com/2026/07/critical-nginx-vulnerability-can-crash.html · https://thecyberexpress.com/cve-2026-42533-pre-auth-nginx-rce/ · https://nginx.org/en/security_advisories.html</description><pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>cisa</category></item><item><title>CISA suma un SharePoint CVSS 9.8 al catálogo de explotados activamente</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-20/#cisa-suma-un-sharepoint-cvss-9-8-al-catalogo</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-20/#cisa-suma-un-sharepoint-cvss-9-8-al-catalogo</guid><description>El 17 de julio CISA agregó CVE-2026-58644 (CVSS 9.8) al catálogo KEV: una deserialización de datos no confiables en Microsoft SharePoint Server que permite ejecución remota de código sin autenticación. El plazo para agencias federales venció el 19 de julio. Se suma a los dos zero-days ya explotados del Patch Tuesday de julio: CVE-2026-56164 (SharePoint, EoP) y CVE-2026-56155 (AD FS, EoP, deadline 28 de julio). The Hacker News · BleepingComputer

Fuentes: https://thehackernews.com/search/label/Vulnerability · https://www.bleepingcomputer.com/news/microsoft/microsoft-july-2026-patch-tuesday-fixes-massive-570-flaws-3-zero-days/</description><pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>microsoft</category><category>cisa</category><category>sharepoint</category><category>patch-tuesday</category></item><item><title>SonicWall SMA 1000 bajo ataque activo — dos zero-days explotados por el ransomware Inc</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-19/#sonicwall-sma-1000-bajo-ataque-activo-dos-zero-days</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-19/#sonicwall-sma-1000-bajo-ataque-activo-dos-zero-days</guid><description>CVE-2026-15409 (SSRF, CVSS 10.0) y CVE-2026-15410 (inyección de código post-autenticación, CVSS 7.2) se encadenan para pasar de atacante externo no autenticado a root en el appliance. Rapid7 vincula la explotación al grupo Inc ransomware, que ya se metió en múltiples redes empresariales robando credenciales. CISA los sumó al catálogo KEV con fecha límite de parcheo el 17 de julio. Parchear ya. The Hacker News · Rapid7

Fuentes: https://thehackernews.com/2026/07/two-sonicwall-sma-1000-zero-days.html · https://www.rapid7.com/blog/post/etr-rapid7-mdr-team-discovers-new-sonicwall-sma1000-zero-days-being-actively-exploited-cve-2026-15409-cve-2026-15410/</description><pubDate>Sun, 19 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>sonicwall</category><category>cisa</category></item><item><title>Patch Tuesday récord de Microsoft: 622 fallos y zero-days en uso</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-19/#patch-tuesday-record-de-microsoft-622-fallos-y-zero</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-19/#patch-tuesday-record-de-microsoft-622-fallos-y-zero</guid><description>Microsoft corrigió 622 vulnerabilidades en julio (casi el triple que junio), incluyendo dos zero-days ya explotados —CVE-2026-56164 (SharePoint) y CVE-2026-56155 (AD FS), ambos de escalada de privilegios sin credenciales ni interacción— y un tercero divulgado públicamente, CVE-2026-50661 (bypass de BitLocker). Además, el 18 de julio CISA agregó al KEV CVE-2026-58644, deserialización crítica en SharePoint Server, con parcheo obligatorio para agencias federales el 19 de julio. BleepingComputer · CISA KEV

Fuentes: https://www.bleepingcomputer.com/news/microsoft/microsoft-july-2026-patch-tuesday-fixes-massive-570-flaws-3-zero-days/ · https://www.cisa.gov/known-exploited-vulnerabilities-catalog</description><pubDate>Sun, 19 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>microsoft</category><category>cisa</category><category>sharepoint</category><category>patch-tuesday</category></item><item><title>CISA alerta por explotación activa de SharePoint on-premises</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-17/#cisa-alerta-por-explotacion-activa-de-sharepoint-on-premises</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-17/#cisa-alerta-por-explotacion-activa-de-sharepoint-on-premises</guid><description>La agencia pide endurecer SharePoint ante una cadena de vulnerabilidades explotadas en servidores on-prem (CVE-2026-32201, CVE-2026-45659, CVE-2026-56164 y CVE-2026-58644), que permiten acceso no autorizado. CVE-2026-45659 ya fue agregada al catálogo KEV tras explotación activa. CISA · The Hacker News

Fuentes: https://www.cisa.gov/news-events/alerts/2026/07/14/cisa-urges-sharepoint-hardening-after-new-exploitations · https://thehackernews.com/2026/07/sharepoint-rce-cve-2026-45659-added-to.html</description><pubDate>Fri, 17 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>cisa</category><category>sharepoint</category></item><item><title>Bypass de autenticación crítico en SimpleHelp (CVSS 10.0)</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-17/#bypass-de-autenticacion-critico-en-simplehelp-cvss-10-0</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-17/#bypass-de-autenticacion-critico-en-simplehelp-cvss-10-0</guid><description>Se reportó CVE-2026-48558, un bypass de autenticación con puntaje máximo (10.0) en el software de soporte remoto SimpleHelp, ampliamente usado por MSPs, lo que lo vuelve un objetivo atractivo para acceso inicial masivo. En paralelo, la aseguradora Aflac reveló una brecha en sus operaciones en Japón con datos de ~4,4 millones de clientes expuestos. CISA KEV · Check Point Research

Fuentes: https://www.cisa.gov/known-exploited-vulnerabilities-catalog · https://research.checkpoint.com/2026/6th-july-threat-intelligence-report-2/</description><pubDate>Fri, 17 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>cisa</category></item><item><title>Dos 0-days CVSS 10.0 en extensiones de Joomla, ya en el catálogo KEV de CISA</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-14/#dos-0-days-cvss-10-0-en-extensiones-de</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-14/#dos-0-days-cvss-10-0-en-extensiones-de</guid><description>CISA agregó al KEV dos fallas de severidad máxima: CVE-2026-48939 (iCagenda) y CVE-2026-56291 (Balbooa Forms), ambas de upload de archivos arbitrarios que derivan en ejecución remota de código. Según mySites.guru, la de iCagenda se explota como 0-day desde el 15 de junio en ataques automatizados contra sitios Joomla. Si administrás Joomla con alguna de estas extensiones, es parcheo inmediato. The Hacker News

Fuentes: https://thehackernews.com/2026/07/icagenda-and-balbooa-forms-joomla-flaws.html</description><pubDate>Tue, 14 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>cisa</category></item><item><title>CISA suma cuatro fallas explotadas activamente: Adobe ColdFusion, Joomla (x2) y Langflow</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-13/#cisa-suma-cuatro-fallas-explotadas-activamente-adobe-coldfusion-joomla</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-13/#cisa-suma-cuatro-fallas-explotadas-activamente-adobe-coldfusion-joomla</guid><description>CISA agregó al catálogo KEV cuatro vulnerabilidades bajo explotación activa, tres de ellas con CVSS 10.0: CVE-2026-48282 (path traversal en Adobe ColdFusion), CVE-2026-48908 (subida irrestricta de archivos en JoomShaper SP Page Builder, explotada como 0-day para subir un PHP y crear una cuenta Super User), CVE-2026-56290 (control de acceso roto en Joomlack Page Builder, con web shells desplegándose desde el 27 de junio) y CVE-2026-55255 (bypass de autorización en Langflow). Ojo con la última: Langflow es justamente el punto de entrada que usó JADEPUFFER. The Hacker News · CISA

Fuentes: https://thehackernews.com/2026/07/cisa-adds-4-actively-exploited-adobe.html · https://www.cisa.gov/news-events/alerts/2026/07/07/cisa-adds-three-known-exploited-vulnerabilities-catalog</description><pubDate>Mon, 13 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>cisa</category></item><item><title>CISA suma 4 CVEs explotadas — y por primera vez entra una plataforma de agentes de IA</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-11/#cisa-suma-4-cves-explotadas-y-por-primera-vez</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-11/#cisa-suma-4-cves-explotadas-y-por-primera-vez</guid><description>CISA agregó al catálogo KEV cuatro vulnerabilidades bajo explotación activa, con deadline de parcheo el 10 de julio para agencias federales: CVE-2026-48282 (Adobe ColdFusion, path traversal, CVSS 10.0), CVE-2026-56290 (Joomlack Page Builder, RCE por subida de archivos sin autenticar, 10.0), CVE-2026-48908 (JoomShaper SP Page Builder, subida irrestricta de archivos, 10.0) y CVE-2026-55255 (Langflow, bypass de autorización, 6.1). El dato de fondo: Langflow es la primera plataforma de desarrollo de agentes de IA en entrar al KEV, encadenada además con CVE-2026-33017 (RCE sin autenticar) en una campaña sostenida entre el 22 y el 25 de junio. El stack de IA ya es superficie de ataque explotada, no teórica. The Hacker News · SecurityWeek · TechTimes

Fuentes: https://thehackernews.com/2026/07/cisa-adds-4-actively-exploited-adobe.html · https://www.securityweek.com/cisa-urges-immediate-patching-of-exploited-coldfusion-langflow-joomla-flaws/ · https://www.techtimes.com/articles/319918/20260708/cisa-adds-first-ai-agent-platform-kev-sets-thursday-deadline-4-cves.htm</description><pubDate>Sat, 11 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>cisa</category></item><item><title>RCE de SharePoint (CVE-2026-45659) sumada al catálogo KEV de CISA</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-10/#rce-de-sharepoint-cve-2026-45659-sumada-al-catalogo</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-10/#rce-de-sharepoint-cve-2026-45659-sumada-al-catalogo</guid><description>CISA agregó una vulnerabilidad de alta severidad en Microsoft SharePoint Server (CVSS 8.8) a su catálogo de vulnerabilidades explotadas activamente. Se trata de una ejecución remota de código por deserialización de datos no confiables; las agencias federales debían aplicar el parche antes del 4 de julio. Explotación activa confirmada, así que la exposición es real. The Hacker News

Fuentes: https://thehackernews.com/2026/07/sharepoint-rce-cve-2026-45659-added-to.html</description><pubDate>Fri, 10 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>microsoft</category><category>cisa</category><category>sharepoint</category></item><item><title>SharePoint RCE bajo explotación activa (CVE-2026-45659)</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-07/#sharepoint-rce-bajo-explotacion-activa-cve-2026-45659</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-07/#sharepoint-rce-bajo-explotacion-activa-cve-2026-45659</guid><description>CISA agregó al catálogo KEV esta vulnerabilidad de ejecución remota de código (CVSS 8.8) en Microsoft SharePoint Server, por deserialización de datos no confiables, tras confirmar explotación en la práctica. Las organizaciones con SharePoint on-prem deberían priorizar la mitigación. The Hacker News

Fuentes: https://thehackernews.com/2026/07/sharepoint-rce-cve-2026-45659-added-to.html</description><pubDate>Tue, 07 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>microsoft</category><category>cisa</category><category>sharepoint</category></item><item><title>RCE de SharePoint (CVE-2026-45659) explotada activamente y en el KEV de CISA</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-06/#rce-de-sharepoint-cve-2026-45659-explotada-activamente-y</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-06/#rce-de-sharepoint-cve-2026-45659-explotada-activamente-y</guid><description>CISA agregó al catálogo de vulnerabilidades explotadas conocidas (KEV) una falla de ejecución remota de código en SharePoint Server (CVE-2026-45659, CVSS 8.8) por deserialización de datos no confiables, tras confirmarse explotación activa. Las agencias federales de EE.UU. tenían plazo hasta el 4 de julio para parchear. The Hacker News · CISA KEV

Fuentes: https://thehackernews.com/2026/07/sharepoint-rce-cve-2026-45659-added-to.html · https://www.cisa.gov/known-exploited-vulnerabilities-catalog</description><pubDate>Mon, 06 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>cisa</category><category>sharepoint</category></item><item><title>RCE de SharePoint (CVE-2026-45659) sumada al KEV de CISA con deadline 4 de julio</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-04/#rce-de-sharepoint-cve-2026-45659-sumada-al-kev</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-04/#rce-de-sharepoint-cve-2026-45659-sumada-al-kev</guid><description>CISA agregó a su catálogo de vulnerabilidades explotadas conocidas una RCE de SharePoint Server (CVSS 8.8) por deserialización de datos no confiables, tras confirmarse explotación activa; las agencias federales de EE.UU. debían parchear antes del 4 de julio. Ejecución remota de código en un producto ubicuo en entornos corporativos: parchear ya. The Hacker News

Fuentes: https://thehackernews.com/2026/07/sharepoint-rce-cve-2026-45659-added-to.html</description><pubDate>Sat, 04 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>cisa</category><category>sharepoint</category></item><item><title>CISA suma un 0-day de Cisco Catalyst SD-WAN a su catálogo de vulnerabilidades explotadas</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-03/#cisa-suma-un-0-day-de-cisco-catalyst-sd</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-03/#cisa-suma-un-0-day-de-cisco-catalyst-sd</guid><description>CVE-2026-20245, una falla en la línea Cisco Catalyst SD-WAN que permite ejecutar comandos arbitrarios como root, fue agregada al catálogo KEV de CISA en medio de reportes de ataques en escalada. Prioridad de parcheo para equipos que operan esa infraestructura de red. Cybersecurity Dive · CISA KEV

Fuentes: https://www.cybersecuritydive.com/news/cisa-zero-day-cisco-catalyst-vulnerabilities/822494/ · https://www.cisa.gov/known-exploited-vulnerabilities-catalog</description><pubDate>Fri, 03 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>cisco</category><category>cisa</category></item><item><title>RCE crítico en Progress Kemp LoadMaster (CVE-2026-8037, CVSS 9.8)</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-01/#rce-critico-en-progress-kemp-loadmaster-cve-2026-8037</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-01/#rce-critico-en-progress-kemp-loadmaster-cve-2026-8037</guid><description>Un atacante no autenticado puede ejecutar comandos arbitrarios como root enviando una request manipulada a la API del appliance. El 29 de junio, investigadores de watchTowr Labs publicaron un write-up técnico con toda la cadena de explotación, lo que suele acelerar los intentos de ataque en la práctica. Parchear es prioritario para quienes usen estos balanceadores. The Hacker News · CISA KEV

Fuentes: https://thehackernews.com/ · https://www.cisa.gov/known-exploited-vulnerabilities-catalog</description><pubDate>Wed, 01 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>cisa</category></item><item><title>CISA emite directiva de emergencia por 0-day en VPN de Check Point (CVE-2026-50751)</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-01/#cisa-emite-directiva-de-emergencia-por-0-day-en</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-01/#cisa-emite-directiva-de-emergencia-por-0-day-en</guid><description>El fallo permite acceso remoto no autenticado vía IKEv1 y está siendo explotado por grupos de ransomware; CISA recomienda parchear de inmediato. En paralelo, se reportó explotación in-the-wild de una vulnerabilidad de escalada de privilegios en Microsoft Defender (&quot;BlueHammer&quot;). BleepingComputer · eSecurity Planet

Fuentes: https://www.bleepingcomputer.com/news/microsoft/microsoft-june-2026-patch-tuesday-fixes-6-zero-days-200-flaws/ · https://www.esecurityplanet.com/weekly-roundup/zero-days-ai-exploits-and-supply-chain-risks-define-this-week-in-cybersecurity-in-june-2026/</description><pubDate>Wed, 01 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>microsoft</category><category>cisa</category></item><item><title>CVE-2026-41089: Netlogon bajo explotación activa</title><link>https://elcompilado.com/blog/briefing-tech-2026-06-28/#cve-2026-41089-netlogon-bajo-explotacion-activa</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-06-28/#cve-2026-41089-netlogon-bajo-explotacion-activa</guid><description>Una vulnerabilidad crítica (CVSS 9.8) de buffer overflow basado en stack en el servicio Netlogon de Windows está siendo explotada activamente; el Centre for Cybersecurity de Bélgica emitió una alerta urgente por ataques en curso. Importa porque Netlogon es central en entornos Active Directory y un compromiso puede derivar en control de dominio. CISA KEV

Fuentes: https://www.cisa.gov/known-exploited-vulnerabilities-catalog</description><pubDate>Sun, 28 Jun 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>windows</category><category>cisa</category></item><item><title>Cisco parchea un 0-day en SD-WAN Manager explotado activamente (CVE-2026-20262)</title><link>https://elcompilado.com/blog/briefing-tech-2026-06-27/#cisco-parchea-un-0-day-en-sd-wan-manager</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-06-27/#cisco-parchea-un-0-day-en-sd-wan-manager</guid><description>El fallo en la UI web de Cisco Catalyst SD-WAN Manager permite a un atacante autenticado y remoto escribir/sobrescribir archivos y escalar a root mediante peticiones HTTP manipuladas. Cisco confirmó explotación limitada y CISA lo sumó a su catálogo KEV, con plazo para las agencias federales de aplicar el parche hasta el 29 de junio. Es el octavo fallo de Cisco SD-WAN marcado como explotado este año. BleepingComputer · Help Net Security

Fuentes: https://www.bleepingcomputer.com/news/security/cisco-fixes-sd-wan-vmanage-flaw-exploited-in-zero-day-attacks/ · https://www.helpnetsecurity.com/2026/06/16/cisco-sd-wan-cve-2026-20262-exploited/</description><pubDate>Sat, 27 Jun 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>cisco</category><category>cisa</category></item><item><title>CISA ordena parchear Splunk Enterprise por explotación activa</title><link>https://elcompilado.com/blog/briefing-tech-2026-06-25/#cisa-ordena-parchear-splunk-enterprise-por-explotacion-activa</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-06-25/#cisa-ordena-parchear-splunk-enterprise-por-explotacion-activa</guid><description>Una vulnerabilidad crítica en Splunk Enterprise permite a atacantes remotos sin privilegios crear o truncar archivos arbitrarios vía un endpoint de servicio PostgreSQL. CISA confirmó explotación activa en ataques y ordenó a las agencias federales parchear de inmediato. Afecta a un producto ampliamente usado en SOCs, lo que lo vuelve especialmente delicado. BleepingComputer · SecurityWeek

Fuentes: https://www.bleepingcomputer.com/news/security/cisa-splunk-enterprise-flaw-actively-exploited-patch-by-sunday/ · https://www.securityweek.com/splunk-enterprise-vulnerability-exploited-in-attacks-days-after-disclosure/</description><pubDate>Thu, 25 Jun 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>cisa</category></item><item><title>FortiBleed: más de 86.000 firewalls Fortinet comprometidos</title><link>https://elcompilado.com/blog/briefing-tech-2026-06-24/#fortibleed-mas-de-86-000-firewalls-fortinet-comprometidos</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-06-24/#fortibleed-mas-de-86-000-firewalls-fortinet-comprometidos</guid><description>Una campaña a gran escala extrajo archivos de configuración de dispositivos FortiGate expuestos a internet y crackeó offline (con infraestructura de 45 GPUs) los hashes SHA-256 débiles que quedan tras upgrades de FortiOS, obteniendo credenciales de administrador y VPN válidas en más de 86.000 equipos de 194 países —cerca del 50% de los FortiGate accesibles. CISA pidió endurecer la configuración de inmediato. The Hacker News · CISA · SecurityWeek

Fuentes: https://thehackernews.com/2026/06/cisa-warns-fortinet-customers-as.html · https://www.cisa.gov/news-events/alerts/2026/06/18/cisa-urges-hardening-fortinet-devices-after-reports-credential-exposure · https://www.securityweek.com/fortibleed-86000-fortinet-device-credentials-compromised/</description><pubDate>Wed, 24 Jun 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>cisa</category><category>fortinet</category></item><item><title>FortiBleed y otras brechas activas</title><link>https://elcompilado.com/blog/briefing-tech-2026-06-22/#fortibleed-y-otras-brechas-activas</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-06-22/#fortibleed-y-otras-brechas-activas</guid><description>CISA alertó sobre una campaña (&quot;FortiBleed&quot;) que comprometió ~86.644 appliances FortiGate al 19/06. Salesforce desactivó la integración de la app &quot;Klue Battlecards&quot; el 11/06 tras detectar actividad anómala con posible acceso no autorizado a datos de clientes. Sigue el coletazo del robo por ShinyHunters de ~275M de registros de estudiantes y personal educativo (8.809 distritos/universidades). TechCrunch · Breachsense

Fuentes: https://techcrunch.com/2026/06/07/the-worst-hacks-and-breaches-of-2026-so-far/ · https://www.breachsense.com/breaches/</description><pubDate>Mon, 22 Jun 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>salesforce</category><category>cisa</category><category>fortinet</category><category>shinyhunters</category></item></channel></rss>