Seguridad en Tiempo Real

Blog de Seguridad

Vulnerabilidades analizadas, comandos de corrección listos para usar y alertas críticas. Actualizado cada 6 horas.

Multi-CVECVSS 9.1php

Múltiples vulnerabilidades en CI4MS

Múltiples vulnerabilidades, incluyendo XSS almacenado e invalidación de sesión incorrecta, afectan a CI4MS. Actualice a la versión 0.31.0.0 para mitigar estos p

CVE-2026-34558CVE-2026-34557CVE-2026-34562CVE-2026-34566+1
Alerta críticaCVSS 10.0python

Múltiples vulnerabilidades corregidas en MLflow

Vulnerabilidades críticas corregidas en MLflow, incluyendo inyección de comandos y path traversal. Actualice a la última versión para mitigar los riesgos.

CVE-2025-15381CVE-2025-15036CVE-2025-15379
Alerta críticaCVSS 9.5python

Las versiones de Telnyx contienen malware para la recolección de credenciales (CVE-2026)

Crítico: Las versiones 4.87.1 y 4.87.2 del paquete Telnyx Python contenían malware que recolecta credenciales. Actualice inmediatamente y rote los secretos.

MAL-2026-2254PYSEC-2026-3GHSA-955r-262c-33jc
Multi-CVECVSS 9.1nodejs

Múltiples vulnerabilidades en jsrsasign conducen a la recuperación de claves y DoS

Múltiples vulnerabilidades en jsrsasign anteriores a 11.1.1 permiten la recuperación de claves privadas, la falsificación de firmas y la denegación de servicio.

CVE-2026-4599CVE-2026-4600CVE-2026-4602CVE-2026-4601+2
Alerta críticaCVSS 9.5python

Múltiples vulnerabilidades en pyload-ng exponen los sistemas a RCE y SSRF

Las vulnerabilidades críticas en pyload-ng permiten RCE, SSRF y la exfiltración de metadatos. Actualice a la versión 0.5.0b3.dev97 para mitigar estos riesgos.

CVE-2026-33314CVE-2026-33509CVE-2026-33992
Alerta críticaCVSS 9.5go

File Browser: Múltiples vulnerabilidades parcheadas (CVE-2026-32760, etc.)

Se han descubierto múltiples vulnerabilidades en File Browser, incluyendo fallos críticos como la omisión del registro de administrador y XSS. ¡Actualice a la ú

CVE-2026-32760CVE-2026-32759CVE-2026-32758CVE-2026-34530
Alerta críticaCVSS 9.6nodejs

Múltiples Vulnerabilidades de OpenClaw Han Sido Parcheadas

Actualización de seguridad crítica para OpenClaw. Múltiples vulnerabilidades han sido parcheadas, incluyendo el potencial de ejecución de código y omisión de au

CVE-2026-27670CVE-2026-28461CVE-2026-32039CVE-2026-32041+119
Alerta críticaCVSS 9.8python

Múltiples vulnerabilidades en vLLM que impactan la seguridad

Vulnerabilidades críticas afectan a vLLM, incluyendo RCE, SSRF y DoS. Actualice a vLLM 0.18.0 o posterior para mitigar estos riesgos. Vea los detalles aquí.

CVE-2026-22773CVE-2026-24779CVE-2026-22778CVE-2026-27893+1
AnálisisCVSS 8.8laravel

Laravel Sharp CVE-2026-33687: Vulnerabilidad de omisión de carga de archivos

CVE-2026-33687 detalla una omisión de carga de archivos en Laravel Sharp. Los usuarios autenticados pueden omitir las restricciones de tipo de archivo. Actualic

CVE-2026-33687
Alerta críticaCVSS 9.5go

Compromiso de la cadena de suministro de Trivy: CVE-2026-33634

Crítico: La cadena de suministro de Trivy se vio comprometida. Versiones maliciosas de Trivy, trivy-action y setup-trivy estuvieron brevemente disponibles. ¡Act

CVE-2026-33634
Multi-CVECVSS 7.5linux

OpenSSH Parchea Múltiples Vulnerabilidades (CVE-2026)

Se han descubierto múltiples vulnerabilidades en OpenSSH, que podrían generar riesgos de seguridad. Actualice a la versión 10.3 para mitigar estos problemas.

CVE-2026-35385CVE-2026-35387CVE-2026-35388
AnálisisCVSS 8.1nodejs

Lodash: Inyección de código y contaminación de prototipos (CVE-2026)

Múltiples vulnerabilidades en las versiones de lodash anteriores a la 4.18.0 permiten la inyección de código y la contaminación de prototipos. Actualice a la ve

CVE-2026-4800CVE-2026-2950
Alerta críticaCVSS 9.8python

Vulnerabilidades Críticas en Langflow Han Sido Parcheadas

Se han descubierto múltiples vulnerabilidades críticas en Langflow, incluyendo RCE y path traversal. Actualice a las últimas versiones inmediatamente.

CVE-2025-3248CVE-2026-33017CVE-2026-33497
AnálisisCVSS 7.5nodejs

Axios Vulnerable a DoS y Malware (CVE-2026-25639)

Dos vulnerabilidades afectan a Axios: CVE-2026-25639 es un DoS a través de la contaminación del prototipo, y GHSA-fw8c-xr5c-95f9 es una inyección de malware. ¡A

CVE-2026-25639GHSA-fw8c-xr5c-95f9
Alerta críticaCVSS 9.8php

Omisión de la lista de permitidos de OpenClaw Nextcloud Talk (CVE-2026-28474)

CVE-2026-28474: OpenClaw Nextcloud Talk < 2026.2.6 omisión de la lista de permitidos mediante la suplantación del nombre para mostrar. Aplique el parche a la ve

CVE-2026-28474
Alerta críticaCVSS 9.9other

Múltiples vulnerabilidades en OpenClaw exponen los sistemas a RCE

Las vulnerabilidades críticas en las versiones de OpenClaw anteriores a 2026.3.11 pueden provocar la ejecución remota de código y la escalada de privilegios. ¡A

CVE-2026-28466CVE-2026-28470CVE-2026-32922
Alerta críticaCVSS 9.9nodejs

Múltiples vulnerabilidades corregidas en OpenClaw

Vulnerabilidades críticas corregidas en OpenClaw. Incluye inyección de comandos, omisión de autenticación y divulgación de archivos. ¡Actualice a las últimas ve

CVE-2026-28363CVE-2026-28472CVE-2026-32030CVE-2026-32056