CVE-2026-42533: Flaw Crítica de Expresión Regular en NGINX Map Puede Provocar Desbordamiento de Búfer en el Montón y Posible RCE

F5 ha revelado múltiples vulnerabilidades de NGINX en una actualización de seguridad fuera de banda, destacándose CVE-2026-42533 como uno de los problemas más peligrosos del lote. La falla es un desbordamiento de búfer en el montón en el manejo de la directiva map de NGINX cuando la coincidencia de expresiones regulares hace referencia a variables […]

CVE-2026-56164 y CVE-2026-56155: Dos Zero-Days Explotados de Microsoft Ponen en Riesgo SharePoint y AD FS

El Patch Tuesday de julio de 2026 de Microsoft atrajo atención inmediata no solo por su escala récord, sino porque dos zero-days explotados activamente golpearon algunas de las partes más sensibles de la infraestructura empresarial. El CVE-2026-56164 apunta al servidor de SharePoint en las instalaciones y es explotable de forma remota en ataques de baja […]

CVE-2026-15410 y CVE-2026-15409: Explotación de Zero-Days de SonicWall SMA 1000 en el Entorno

SonicWall ha corregido dos vulnerabilidades de día cero activamente explotadas que afectan a los dispositivos de acceso remoto seguro de la serie SMA 1000. Los problemas son CVE-2026-15409, una falla crítica de SSRF sin autenticación en la interfaz Workplace, y CVE-2026-15410, una falla de inyección de código post-autenticación en la Consola de Gestión del Dispositivo […]

CVE-2026-42530: Fallo crítico de NGINX HTTP/3 puede desencadenar DoS y posible RCE

F5 ha lanzado actualizaciones de seguridad fuera de banda para abordar múltiples vulnerabilidades en NGINX, incluyendo CVE-2026-42530, un problema crítico en el módulo ngx_http_v3 que puede ser explotado por un atacante remoto no autenticado. El fallo es una condición de uso después de liberar en la implementación HTTP/3 de NGINX que puede causar reinicios del […]

CVE-2026-20262: Zero-Day en Cisco SD-WAN Manager Puede Conducir a una Escalada de Privilegios a Root

Cisco ha lanzado actualizaciones de seguridad para una falla de SD-WAN vManage explotada en ataques de día cero. El problema, rastreado como CVE-2026-20262, afecta al Cisco Catalyst SD-WAN Manager y puede permitir que un atacante remoto autenticado cree o sobrescriba archivos en el sistema operativo subyacente, abriendo un camino a la escalada de privilegios root. […]

CVE-2026-11645: Vulnerabilidad de Día Cero en Chrome Explotada en la Naturaleza

Google ha lanzado actualizaciones de emergencia para Chrome para abordar una vulnerabilidad de día cero en Chrome, un problema de lectura/escritura fuera de los límites en el motor V8 de JavaScript. Google dice que existe un exploit en estado salvaje, y las versiones Estables corregidas se están desplegando como 149.0.7827.102.103 para Windows y Mac and […]

CVE-2026-50751: Explotación en Ataques Dirigidos de Omisión de Autenticación en Check Point VPN

Las organizaciones continúan enfrentando un alto riesgo por fallos en los dispositivos perimetrales que pueden dar a los atacantes un punto de apoyo inicial sin credenciales válidas. CVE-2026-50751 es un problema crítico de omisión de autenticación en Check Point VPN Remote Access y Mobile Access que permite a un atacante remoto no autenticado establecer una […]

CVE-2026-20245: Vulnerabilidad de día cero en Cisco SD-WAN Manager permite la ejecución de comandos root

Cisco ha revelado un séptimo día cero de SD-WAN explotado en 2026, rastreado como CVE-2026-20245. La falla afecta la interfaz de línea de comandos de Cisco Catalyst SD-WAN Manager y puede permitir que un atacante remoto autenticado con privilegios de netadmin ejecute comandos arbitrarios como root mediante la carga de un archivo manipulado. Cisco dice […]

CVE-2026-49975: El ataque de bomba HTTP/2 puede dejar servidores web fuera de línea en segundos

Una vulnerabilidad de denegación de servicio recién descubierta, rastreada como CVE-2026-49975, muestra cómo las debilidades del HTTP/2 conocidas desde hace mucho tiempo todavía pueden encadenarse en un ataque moderno altamente efectivo. SecurityWeek informa que investigadores de Calif demostraron un exploit HTTP/2 Bomb capaz de dejar fuera de línea a grandes servidores web en cuestión de […]

CVE-2026-48095: Desbordamiento de Búfer del Montón en 7-Zip Puede Conducir a la Ejecución de Código

CVE-2026-48095 en 7-Zip ha suscitado nuevas preocupaciones sobre el manejo de archivos maliciosos y la explotación impulsada por el usuario. Según GitHub Security Lab, la falla es un desbordamiento de búfer de escritura en el manejador de archivos NTFS de 7-Zip que afecta la versión 26.00 y puede potencialmente conducir a la ejecución de código […]