Vulnerabilidad DoS en Palo Alto Networks GlobalProtect permite desactivar firewalls

Palo Alto Networks corrigió una vulnerabilidad de denegación de servicio (DoS) en GlobalProtect que puede provocar reinicios o indisponibilidad total de firewalls PAN-OS y Prisma Access.

FortiSIEM: vulnerabilidad crítica permite ejecución remota de código sin autenticación

Fortinet informó una vulnerabilidad crítica en FortiSIEM que permite la ejecución remota de código sin autenticación, representando un alto riesgo para entornos empresariales.

SAP corrige vulnerabilidades críticas de inyección SQL y ejecución remota de código

SAP publicó correcciones críticas en su Security Patch Day de enero, solucionando fallas que permiten inyección SQL y ejecución remota de código en entornos empresariales.

Microsoft corrige más de 110 vulnerabilidades en el Patch Tuesday

Microsoft publicó el Patch Tuesday de enero de 2026, corrigiendo 114 vulnerabilidades en Windows, Office y otros componentes.

Fortinet alerta sobre la explotación activa de vulnerabilidades antiguas

Fortinet confirmó la explotación activa de la CVE-2020-12812, una falla crítica en FortiOS SSL VPN que permite el bypass de autenticación multifactor (2FA) en configuraciones específicas con LDAP.

NDV Mensual OT-ICS – Diciembre 2025

La NDV OT-ICS de diciembre de 2025 presenta vulnerabilidades críticas y de alta severidad que afectan entornos industriales.

Vulnerabilidades críticas en WatchGuard Fireware OS permiten ejecución remota de código

Vulnerabilidades críticas en WatchGuard Fireware OS (CVSS 9.3) permiten ejecución remota de código sin autenticación a través de VPN IKEv2.

Vulnerabilidad crítica de RCE en n8n permite ejecución arbitraria de código

Una falla crítica en n8n (CVE-2025-68613 – CVSS 9.9) permite a usuarios autenticados ejecutar código de forma remota mediante inyección de expresiones en workflows.

NDV Mensual – Diciembre/2025

La NDV de diciembre reúne las vulnerabilidades críticas y de alta severidad, con fallas explotadas activamente en tecnologías ampliamente utilizadas.

Aviso de cookies
SEK

SEK respeta su privacidad y se compromete con el tratamiento de sus datos personales. Para ello, hemos elaborado este Aviso de Cookies para explicarle cómo utilizamos cookies en su navegación en nuestro sitio web e indicar cuáles son los cookies utilizados.

Cookies estrictamente necesarios

Necesitamos recolectar ciertos cookies para que nuestro sitio web funcione correctamente. No es posible rechazar estos cookies si desea acceder al sitio web.

Cookies de rendimiento/análisis

Nos permiten contar visitas y fuentes de tráfico para que podamos medir y mejorar el rendimiento de nuestro sitio web. Nos ayudan a analizar, por ejemplo, qué páginas son las más y menos populares y a ver cómo los visitantes se mueven en nuestro sitio web.

Cookies de preferencia

Nos permiten personalizar la experiencia del usuario sin que tenga que reconfigurar las preferencias en cada visita al sitio, registrando opciones individuales, como el idioma preferido, el diseño o las configuraciones de accesibilidad.