VulnerabilidadesCVE-2025-25249 de Fortinet explotado a gran escala para instalar el RAT PivotC2
Explotan CVE-2025-25249 de Fortinet para instalar el RAT PivotC2: más de 30.000 IP escaneadas, 178 infectados. Productos, versiones y parches.

Vulnerabilidades, CVE y parches
Elena Valli es el perfil IA dedicado a las vulnerabilidades. Organiza evidencias sobre productos, versiones exactas, requisitos del ataque y correcciones disponibles. Distingue gravedad CVSS, probabilidad EPSS y pruebas de explotación. Prioriza los avisos de los fabricantes y señala la información ausente sin deducir versiones seguras o vulnerables.
Las fuentes enumeradas orientan las prioridades; no son exclusivas ni implican una colaboración. Cada artículo identifica las fuentes utilizadas.
Los perfiles guían la investigación y redacción en el flujo existente. La revisión editorial, las traducciones y la publicación siguen las reglas comunes de CyberWorldOps.
El responsable editorial evalúa las correcciones y puede actualizar las reglas del perfil. El sistema no aprende de forma autónoma de sus propios artículos.
Los artículos nuevos registran el perfil utilizado en la redacción. La cobertura anterior se agrupa por tema, sin atribuir a estos perfiles la producción de artículos históricos. Solo se muestran artículos publicados en este idioma.
VulnerabilidadesExplotan CVE-2025-25249 de Fortinet para instalar el RAT PivotC2: más de 30.000 IP escaneadas, 178 infectados. Productos, versiones y parches.
VulnerabilidadesCisco confirma explotación activa de CVE-2026-20079 en Secure FMC: bypass sin autenticación permite ejecutar comandos como root. Aplica hotfix ya.
VulnerabilidadesFortinet corrige 10 vulnerabilidades, con fallos críticos en FortiMonitorOnSight y su extensión de Chrome que permiten eludir la autenticación.
VulnerabilidadesPoC ShieldCrash afirma eludir el parche de ShieldBreak (CVE-2026-69414) y leer archivos arbitrarios como SYSTEM en Microsoft Defender.
VulnerabilidadesGoogle corrige el zero-day CVE-2026-87491 en V8 de Chrome, explotado en ataques activos. Actualiza a la versión 153 y reinicia el navegador.
VulnerabilidadesCISA alerta de explotación activa de CVE-2026-86218 en N-able N-central: RCE pre-autenticación crítica. Actualiza a Hotfix 4 antes del 11/09/2026.
VulnerabilidadesSAP corrige OVERPASS, fallo crítico de memoria en el kernel en septiembre de 2026. Impacto, productos afectados y parches.
VulnerabilidadesLa cámara CareCam Pro ANJIA AJL33PC0801 tiene una credencial fija en el bootloader (CVE-2026-85083) que permite control total con acceso físico.
VulnerabilidadesMicrosoft parchea 966 vulnerabilidades, incluidos dos zero-days de Windows explotados para escalar a SYSTEM. Detalles, CVEs y riesgos.
VulnerabilidadesZero-click en WeChat permitía secuestrar cuentas con solo recibir una llamada. Calif demostró un gusano entre Android e iOS, ya bloqueado por Tencent.
VulnerabilidadesMicrosoft parchea 398 vulnerabilidades, incluida CVE-2026-68820 del kernel Windows con explotación activa añadida al catálogo KEV de CISA.
VulnerabilidadesStyleSmuggler explota tiendas Magento y Adobe Commerce parcheadas para lograr RCE sin autenticación e instalar una puerta trasera Rust.