Tag: CVE

DetecciĂłn de CVE-2025-4427 y CVE-2025-4428: Cadena de ExplotaciĂłn de Ivanti EPMM que Conduce a RCE
DetecciĂłn de CVE-2025-4427 y CVE-2025-4428: Cadena de ExplotaciĂłn de Ivanti EPMM que Conduce a RCE

Tras la divulgaciĂłn de CVE-2025-31324, una vulnerabilidad de carga de archivos no autenticada en SAP NetWeaver que permite RCE, han surgido dos fallos de seguridad más en el software Ivanti Endpoint Manager Mobile (EPMM). Identificados como CVE-2025-4427 y CVE-2025-4428, estas vulnerabilidades pueden combinarse para lograr RCE en dispositivos vulnerables sin requerir autenticaciĂłn. Detectar la Cadena […]

Read More
Detectar la explotaciĂłn de CVE-2025-31324 por grupos APT chinos que apuntan a infraestructuras crĂ­ticas
Detectar la explotaciĂłn de CVE-2025-31324 por grupos APT chinos que apuntan a infraestructuras crĂ­ticas

Una vulnerabilidad crĂ­tica recientemente revelada en SAP NetWeaver, un fallo de carga de archivos sin autenticaciĂłn que permite RCE y registrada como CVE-2025-31324, está siendo explotada activamente por varios grupos de estado-naciĂłn vinculados con China para atacar sistemas de infraestructura crĂ­tica. Los defensores atribuyen las intrusiones observadas a grupos de ciberespionaje chinos, que probablemente están […]

Read More
CVE-2025-32432: Vulnerabilidad crĂ­tica en Craft CMS es explotada activamente en ataques de dĂ­a cero, conduciendo a ejecuciĂłn remota de cĂłdigo
CVE-2025-32432: Vulnerabilidad crĂ­tica en Craft CMS es explotada activamente en ataques de dĂ­a cero, conduciendo a ejecuciĂłn remota de cĂłdigo

Tras la divulgaciĂłn de la vulnerabilidad CVE-2025-34028 del Command Center, los investigadores están ahora advirtiendo sobre otra amenaza crĂ­tica: una falla de máxima severidad en Craft CMS, rastreada como CVE-2025-32432. Los atacantes la están encadenando con un fallo crĂ­tico de validaciĂłn de entrada en el marco Yii (CVE-2025-58136) para impulsar ataques de dĂ­a cero, lo […]

Read More
Detección de CVE-2025-34028: Una Vulnerabilidad de Máxima Severidad en el Commvault Command Center Permite RCE
Detección de CVE-2025-34028: Una Vulnerabilidad de Máxima Severidad en el Commvault Command Center Permite RCE

Siguiendo la divulgaciĂłn de CVE-2025-30406 , un RCE fallo en las plataformas Gladinet CentreStack y Triofox, ampliamente utilizadas, otra vulnerabilidad altamente crĂ­tica que tambiĂ©n podrĂ­a permitir la ejecuciĂłn remota de cĂłdigo arbitrario sin autenticaciĂłn está apareciendo en escena. El fallo, rastreado como CVE-2025-34028, ha sido recientemente descubierto en la instalaciĂłn del Command Center, lo que […]

Read More
DetecciĂłn de CVE-2025-30406: Vulnerabilidad crĂ­tica RCE en Gladinet CentreStack & Triofox bajo explotaciĂłn activa
DetecciĂłn de CVE-2025-30406: Vulnerabilidad crĂ­tica RCE en Gladinet CentreStack & Triofox bajo explotaciĂłn activa

Ha surgido una vulnerabilidad crĂ­tica en las plataformas de intercambio de archivos y acceso remoto empresarial Gladinet CentreStack y Triofox, muy utilizadas, y ya está siendo explotada activamente. Al menos siete organizaciones han sido comprometidas a travĂ©s de esta falla, rastreada como CVE-2025-30406. ÂżLa causa raĂ­z? Una clave criptográfica codificada que deja los servidores expuestos […]

Read More
Vulnerabilidad CVE-2025-29824: La ExplotaciĂłn de un DĂ­a Cero en Windows CLFS PodrĂ­a Desencadenar Ataques de Ransomware
Vulnerabilidad CVE-2025-29824: La ExplotaciĂłn de un DĂ­a Cero en Windows CLFS PodrĂ­a Desencadenar Ataques de Ransomware

Reciente el anuncio de la CVE-2025-1449 una vulnerabilidad en el software de Rockwell Automation, otro problema crĂ­tico de seguridad que afecta a productos de software ampliamente utilizados está captando la atenciĂłn de los defensores. CVE-2025-29824 es una vulnerabilidad de dĂ­a cero en el Sistema de Archivos de Registro ComĂşn de Windows (CLFS) que da luz […]

Read More
CVE-2025-1449: Vulnerabilidad en Rockwell Automation Verve Asset Manager Permite a los Adversarios Ejecutar Comandos Arbitrarios
CVE-2025-1449: Vulnerabilidad en Rockwell Automation Verve Asset Manager Permite a los Adversarios Ejecutar Comandos Arbitrarios

Poco despuĂ©s de la divulgaciĂłn de CVE-2025-24813, una falla de RCE en Apache Tomcat activamente explotada en el campo poco despuĂ©s de la publicaciĂłn de su PoC, otra vulnerabilidad identificada como CVE-2025-1449 que puede ser explotada remotamente atrae la atenciĂłn. Una vez armada, CVE-2025-1449 da a los actores de amenazas con nivel de administrador luz […]

Read More
CVE-2025-1974: Conjunto CrĂ­tico de Vulnerabilidades en el Controlador NGINX Ingress para Kubernetes que Conduce a RCE No Autenticado
CVE-2025-1974: Conjunto CrĂ­tico de Vulnerabilidades en el Controlador NGINX Ingress para Kubernetes que Conduce a RCE No Autenticado

¡AtenciĂłn para los administradores de Kubernetes! Un grupo de cinco vulnerabilidades crĂ­ticas llamado “IngressNightmare” (CVE-2025-24513, CVE-2025-24514, CVE-2025-1097, CVE-2025-1098 y CVE-2025-1974) que afecta a Ingress NGINX ha sido recientemente parcheado, representando un riesgo serio para los clusters. Con más del 40% de los entornos de Kubernetes dependiendo de Ingress NGINX, tomar medidas rápidas es crucial para […]

Read More
CVE-2025-29927 Vulnerabilidad de OmisiĂłn de AutorizaciĂłn en el Middleware de Next.js
CVE-2025-29927 Vulnerabilidad de OmisiĂłn de AutorizaciĂłn en el Middleware de Next.js

ReciĂ©n despuĂ©s de la divulgaciĂłn de CVE-2025-24813, una vulnerabilidad RCE reciĂ©n descubierta en Apache Tomcat—explotada activamente solo 30 horas despuĂ©s de su divulgaciĂłn pĂşblica y liberaciĂłn de PoC—ha surgido ahora otra amenaza de seguridad crĂ­tica. Rastreadas como CVE-2025-29927, la nueva vulnerabilidad descubierta ha sido identificada en el framework de React de Next.js, potencialmente dando luz verde […]

Read More
DetecciĂłn de CVE-2025-24813: Vulnerabilidad de RCE en Apache Tomcat Activamente Explotada en el Entorno
DetecciĂłn de CVE-2025-24813: Vulnerabilidad de RCE en Apache Tomcat Activamente Explotada en el Entorno

Una vulnerabilidad recientemente revelada RCE en Apache Tomcat está siendo explotada activamente, apenas 30 horas despuĂ©s de su divulgaciĂłn pĂşblica y la liberaciĂłn de un PoC. La explotaciĂłn exitosa de CVE-2025-24813 permite a los adversarios ejecutar cĂłdigo remotamente en sistemas objetivos al aprovechar la deserializaciĂłn insegura. Detectar Intentos de ExplotaciĂłn de CVE-2025-24813 Con el fuerte […]

Read More