Vulnerabilidad
Dos vulnerabilidades en Microsoft Exchange Online y Azure HorizonDB
Crítica2 vulnerabilidades críticas que podrían permitir a una atacante divulgar información privada o realizar una escalada de privilegios
Anthropic amplía Project Glasswing: cuando la IA encuentra más vulnerabilidades de las que podemos corregir
Claude Mythos Preview detecta vulnerabilidades en software e infraestructuras críticas antes de que sean explotadas por ciberdelincuentes.
Múltiples vulnerabilidades en Veeam
CríticaVeeam ha corregido 3 vulnerabilidades (1 crítica y 2 altas) que podrían ser explotadas por un atacante para comprometer backups corporativos.
Vulnerabilidad 0-day en Adobe Acrobat Reader
AltaEsta vulnerabilidad permite a un atacante ejecutar código arbitrario en el sistema afectado mediante la apertura de un archivo PDF.
Zero-day en SharePoint y 169 vulnerabilidades corregidas por Microsoft
CríticaCVE-2026-32201 debe tratarse como CRÍTICA independientemente de su CVSS, debido a su explotación en curso y su impacto potencial en entornos corporativos.
Múltiples vulnerabilidades en productos de TP-Link
Alta3 vulnerabilidades de severidad alta que permiten inyectar comandos, corromper la memoria y la estabilidad del servicio.
Múltiples vulnerabilidades en Veeam Backup & Replication
CríticaSe han identificado múltiples vulnerabilidades de seguridad en productos de Veeam, principalmente en Veeam Backup & Replication.
Google advierte de una grave vulnerabilidad en WhatsApp
Un informe de seguridad del equipo Project Zero de Google ha puesto de manifiesto una vulnerabilidad crítica en WhatsApp para Android.
Vulnerabilidad crítica en VMware vCenter Server y Cloud Foundation
CríticaFallos críticos en VMware vCenter Server y VMware Cloud Foundation que permiten ejecución remota de código y elevación de privilegios.
Vulnerabilidad crítica en Synology BeeStation OS
CríticaSynology ha publicado una actualización de seguridad para el sistema operativo BeeStation para solucionar el problema.
Múltiples vulnerabilidades en Qnap
Crítica4 vulnerabilidades de severidad crítica que, en caso de ser explotadas, podrían comprometer la integridad y seguridad.
Vulnerabilidad crítica en un plugin de WordPress y la importancia del mantenimiento web
Se ha detectado una grave vulnerabilidad (CVE-2025-11833) en el plugin Post SMTP para WordPress, instalado en más de 400 000 sitios.
Varias vulnerabilidades críticas en productos HP
CríticaHP ha publicado 3 boletines de seguridad que suman más de 1.400 vulnerabilidades, 8 de ellas de severidad crítica.
Vulnerabilidades Veeam Backup & Replication
CríticaVulnerabilidades resueltas en el parche 12.3.2.4165 de Veeam Backup & Replication.
Alerta de Seguridad CVE-2025-10585: Zero-day crítico en Google Chrome
CríticaGoogle ha corregido una vulnerabilidad crítica tipo zero-day en el navegador Chrome, identificada como CVE-2025-10585, explotada activamente.