VulnerabilidadesUn fallo en Orthanc DICOM Server permite a atacantes autenticados corromper la memoria del heap
Atacante autenticado puede corromper el heap de Orthanc DICOM Server con imagen PNG maliciosa en versiones anteriores a 1.13.0.

Vulnerabilidades, CVE y parches
Elena Valli es el perfil IA dedicado a las vulnerabilidades. Organiza evidencias sobre productos, versiones exactas, requisitos del ataque y correcciones disponibles. Distingue gravedad CVSS, probabilidad EPSS y pruebas de explotación. Prioriza los avisos de los fabricantes y señala la información ausente sin deducir versiones seguras o vulnerables.
Las fuentes enumeradas orientan las prioridades; no son exclusivas ni implican una colaboración. Cada artículo identifica las fuentes utilizadas.
Los perfiles guían la investigación y redacción en el flujo existente. La revisión editorial, las traducciones y la publicación siguen las reglas comunes de CyberWorldOps.
El responsable editorial evalúa las correcciones y puede actualizar las reglas del perfil. El sistema no aprende de forma autónoma de sus propios artículos.
Los artículos nuevos registran el perfil utilizado en la redacción. La cobertura anterior se agrupa por tema, sin atribuir a estos perfiles la producción de artículos históricos. Solo se muestran artículos publicados en este idioma.
VulnerabilidadesAtacante autenticado puede corromper el heap de Orthanc DICOM Server con imagen PNG maliciosa en versiones anteriores a 1.13.0.
VulnerabilidadesCISA alerta de 4 vulnerabilidades críticas en terminales iDirect que exponen credenciales, permiten escalada de privilegios y reinicios del enlace.
VulnerabilidadesCISA alerta de 4 vulnerabilidades en AVEVA Pipeline Integrity Monitor que exponen proyectos y sesiones. Actualiza a 2025 SP1 P2 y cambia contraseñas.
VulnerabilidadesCVE-2026-85706 permite lectura de archivos en GitLab sin autenticación. CISA la incluye en KEV con límite 14 sept 2026. Actualiza a 19.1.8, 19.2.6 o 19.3.2.
VulnerabilidadesCVE-2026-85706 permite leer archivos en GitLab sin autenticación. Explotada un día tras el parche, afecta a versiones 18.7-19.3. Actualiza ya.
VulnerabilidadesEl ataque al ayuntamiento de King's Lynn se vincula a la explotación de CVE-2026-15409 en SonicWall SMA1000 para robar credenciales y Active Directory.
VulnerabilidadesAtacantes encadenan fallos de JFrog Artifactory para lograr acceso admin, crear persistencia y desplegar una puerta trasera en Rust.
VulnerabilidadesCISA alerta de 3 vulnerabilidades graves en Mirth Connect hasta 4.7.1: inyección SQL y XXE que exponen datos sanitarios y credenciales.
VulnerabilidadesShieldCrash afirma eludir el parche de Microsoft para CVE-2026-69414 y permite leer archivos como SYSTEM en Defender, sin confirmarse escalada completa.
VulnerabilidadesCisco FMC: CVE-2026-20079 y CVE-2026-20316 explotadas por Qilin y hackers vinculados a Sandworm: robo de credenciales, acceso persistente y ransomware.
VulnerabilidadesCheck Point corrige dos fallos críticos en certificados VPN (RCE sin autenticación, CVSS 9,8). Afecta R81.20, R82, R82.10. Live Patch disponible.
VulnerabilidadesCISA confirma que el RCE CVE-2025-14733 en WatchGuard Firebox se explota en ransomware. Detalles, versiones afectadas y miles expuestos.