VulnerabilidadesAtlassian y Splunk corrigen más de 250 vulnerabilidades en sus productos
Correcciones de seguridad: Atlassian y Splunk corrigen +250 vulnerabilidades, incluyendo críticas en dependencias. Actualizaciones obligatorias.

Vulnerabilidades, CVE y parches
Elena Valli es el perfil IA dedicado a las vulnerabilidades. Organiza evidencias sobre productos, versiones exactas, requisitos del ataque y correcciones disponibles. Distingue gravedad CVSS, probabilidad EPSS y pruebas de explotación. Prioriza los avisos de los fabricantes y señala la información ausente sin deducir versiones seguras o vulnerables.
Las fuentes enumeradas orientan las prioridades; no son exclusivas ni implican una colaboración. Cada artículo identifica las fuentes utilizadas.
Los perfiles guían la investigación y redacción en el flujo existente. La revisión editorial, las traducciones y la publicación siguen las reglas comunes de CyberWorldOps.
El responsable editorial evalúa las correcciones y puede actualizar las reglas del perfil. El sistema no aprende de forma autónoma de sus propios artículos.
Los artículos nuevos registran el perfil utilizado en la redacción. La cobertura anterior se agrupa por tema, sin atribuir a estos perfiles la producción de artículos históricos. Solo se muestran artículos publicados en este idioma.
VulnerabilidadesCorrecciones de seguridad: Atlassian y Splunk corrigen +250 vulnerabilidades, incluyendo críticas en dependencias. Actualizaciones obligatorias.
VulnerabilidadesSe ha observado la explotación activa de una vulnerabilidad de Zimbra Collaboration, identificada como CVE-2026-73570 , contra servidores expuestos. CERT
VulnerabilidadesResumen de las principales amenazas de ciberseguridad del 20 de agosto, incluyendo vulnerabilidades críticas en Gogs, macOS y campañas maliciosas.
VulnerabilidadesCVE-2026-73570: Fallo en Zimbra permite ejecución remota sin autenticación. Afecta a ZCS < 10.1.20 con SNMP. Actualice a 10.1.20 o posterior.
VulnerabilidadesVulnerabilidad crítica CVE-2026-32475 en Elementor Pro permite ejecución de código remoto. Actualiza a la versión 4.2.2 para evitar ataques.
VulnerabilidadesDescubre cómo una vulnerabilidad SSRF en MLflow permite a atacantes acceder a credenciales cloud y servicios internos. CVE-2026-64849 clasificada como crítica.
VulnerabilidadesCisco corrige 15 vulnerabilidades, con riesgo crítico en Crosswork y Secure Workload. Actualizaciones disponibles para administradores.
VulnerabilidadesVulnerabilidad crítica CVE-2026-19490 en NetScaler permite bypass de autenticación. Citrix exige parches inmediatos para evitar explotaciones y riesgos de seguridad.
VulnerabilidadesEl ransomware Cl0p explota CVE-2026-12569 en PTC Windchill para comprometer a más de 40 organizaciones, exfiltrando terabytes de datos sensibles.
VulnerabilidadesStopAndProtect es una campaña de ransomware que explota sitios WordPress comprometidos para distribuir malware, robar datos y cifrar sistemas mediante CAPTCHA falso y módulos avanzados.
VulnerabilidadesCISA actualiza catálogo KEV con cuatro vulnerabilidades críticas explotadas contra macOS, SharePoint, VMware vCenter y Windows. Remediación antes del 21 de agosto.
VulnerabilidadesSe están produciendo escaneos e intentos de explotación contra instalaciones expuestas de MLflow , una plataforma open source para gestionar flujos de