fuente: https://thehackernews.com/2026/08/critical-macos-sharepoint-vcenter-and.html
La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió el martes cuatro vulnerabilidades críticas a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV), indicando que están siendo explotadas activamente.
Las vulnerabilidades añadidas al catálogo KEV se detallan a continuación:
CVE-2026-65400 (puntuación CVSS: 9.8): Una vulnerabilidad de autenticación incorrecta que afecta a macOS de Apple y que podría permitir a un atacante en la red autenticarse en la función de Compartir Pantalla sin credenciales válidas.
CVE-2026-55040 (puntuación CVSS: 9.1): Una vulnerabilidad de autenticación débil que afecta a Microsoft SharePoint y que podría permitir a un atacante no autorizado eludir una medida de seguridad a través de la red.
CVE-2026-59310 (puntuación CVSS: 9.8): Una vulnerabilidad de recorrido de ruta en Broadcom VMware vCenter que podría permitir a un atacante con acceso a la red de vCenter ejecutar código arbitrario. CVE-2026-33824 (puntuación CVSS: 9.8): Una vulnerabilidad de doble liberación de claves en las Extensiones del Servicio de Intercambio de Claves de Internet (IKE) de Microsoft que podría permitir a un atacante no autorizado ejecutar código a través de una red.
Aunque los proveedores correspondientes ya han corregido estas vulnerabilidades, siguen siendo objeto de explotación activa, según diversos informes públicos.
F5 ha revelado tres vulnerabilidades de alta gravedad que afectan a NGINX Plus y NGINX Open Source, advirtiendo que atacantes no autenticados podrían explotarla...
Leer artículo →Progress Software ha confirmado que una vulnerabilidad de día cero de alta gravedad fue la causante del cierre de emergencia de los controladores de zona de alm...
Leer artículo →El SOC MDR de LevelBlue detectó un ataque multifase que culminó con el troyano de acceso remoto CrySome. El señuelo era una falsa confirmación de tarifa de flet...
Leer artículo →