Navegación

Vulnerabilidades críticas en macOS, SharePoint, vCenter y Microsoft IKE están siendo explotadas activamente.

fuente: https://thehackernews.com/2026/08/critical-macos-sharepoint-vcenter-and.html

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió el martes cuatro vulnerabilidades críticas a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV), indicando que están siendo explotadas activamente.

Las vulnerabilidades añadidas al catálogo KEV se detallan a continuación:

  1. CVE-2026-65400 (puntuación CVSS: 9.8): Una vulnerabilidad de autenticación incorrecta que afecta a macOS de Apple y que podría permitir a un atacante en la red autenticarse en la función de Compartir Pantalla sin credenciales válidas.

  2. CVE-2026-55040 (puntuación CVSS: 9.1): Una vulnerabilidad de autenticación débil que afecta a Microsoft SharePoint y que podría permitir a un atacante no autorizado eludir una medida de seguridad a través de la red.

  3. CVE-2026-59310 (puntuación CVSS: 9.8): Una vulnerabilidad de recorrido de ruta en Broadcom VMware vCenter que podría permitir a un atacante con acceso a la red de vCenter ejecutar código arbitrario. CVE-2026-33824 (puntuación CVSS: 9.8): Una vulnerabilidad de doble liberación de claves en las Extensiones del Servicio de Intercambio de Claves de Internet (IKE) de Microsoft que podría permitir a un atacante no autorizado ejecutar código a través de una red.

Aunque los proveedores correspondientes ya han corregido estas vulnerabilidades, siguen siendo objeto de explotación activa, según diversos informes públicos.

Últimas noticias

09 DE OCTUBRE, 2026

Citrix insta a los clientes de NetScaler ADC y Gateway a aplicar parches para una nueva vulnerabilidad crítica de ejecución remota de código (RCE).

Citrix ha instado a sus clientes a aplicar un parche a una vulnerabilidad de seguridad crítica en NetScaler ADC y NetScaler Gateway que podría permitir la ejecu...

Leer artículo →
09 DE OCTUBRE, 2026

Aegis es un cortafuegos de aplicaciones web (WAF) de última generación autoalojado y proxy inverso de perímetro desarrollado en Go.

Cortafuegos de aplicaciones web y puerta de enlace de seguridad perimetral de código abierto. Proxy inverso de alto rendimiento que ofrece defensa contra amenaz...

Leer artículo →
09 DE OCTUBRE, 2026

Citrix corrige una vulnerabilidad crítica de NetScaler que podría permitir la ejecución remota de código en implementaciones SAML.

Citrix ha publicado parches para otra vulnerabilidad de seguridad crítica que afecta a NetScaler ADC y NetScaler Gateway y que podría provocar la ejecución remo...

Leer artículo →