- Cyber Threat Intelligence, SEK Security Advisory
Vulnerabilidad DoS en Palo Alto Networks GlobalProtect permite desactivar firewalls
Palo Alto Networks corrigió una vulnerabilidad de denegación de servicio (DoS) en GlobalProtect que puede provocar reinicios o indisponibilidad total de firewalls PAN-OS y Prisma Access.
- Cyber Threat Intelligence, SEK Security Advisory
FortiSIEM: vulnerabilidad crítica permite ejecución remota de código sin autenticación
Fortinet informó una vulnerabilidad crítica en FortiSIEM que permite la ejecución remota de código sin autenticación, representando un alto riesgo para entornos empresariales.
- Cyber Threat Intelligence, SEK Security Advisory
SAP corrige vulnerabilidades críticas de inyección SQL y ejecución remota de código
SAP publicó correcciones críticas en su Security Patch Day de enero, solucionando fallas que permiten inyección SQL y ejecución remota de código en entornos empresariales.
- Cyber Threat Intelligence, SEK Security Advisory
Microsoft corrige más de 110 vulnerabilidades en el Patch Tuesday
Microsoft publicó el Patch Tuesday de enero de 2026, corrigiendo 114 vulnerabilidades en Windows, Office y otros componentes.
- Cyber Threat Intelligence, SEK Security Advisory
Fortinet alerta sobre la explotación activa de vulnerabilidades antiguas
Fortinet confirmó la explotación activa de la CVE-2020-12812, una falla crítica en FortiOS SSL VPN que permite el bypass de autenticación multifactor (2FA) en configuraciones específicas con LDAP.
- Cyber Threat Intelligence, Notificación de Vulnerabilidades OT/ICS
NDV Mensual OT-ICS – Diciembre 2025
La NDV OT-ICS de diciembre de 2025 presenta vulnerabilidades críticas y de alta severidad que afectan entornos industriales.
- Cyber Threat Intelligence, SEK Security Advisory
Vulnerabilidades críticas en WatchGuard Fireware OS permiten ejecución remota de código
Vulnerabilidades críticas en WatchGuard Fireware OS (CVSS 9.3) permiten ejecución remota de código sin autenticación a través de VPN IKEv2.
- Cyber Threat Intelligence, SEK Security Advisory
Vulnerabilidad crítica de RCE en n8n permite ejecución arbitraria de código
Una falla crítica en n8n (CVE-2025-68613 – CVSS 9.9) permite a usuarios autenticados ejecutar código de forma remota mediante inyección de expresiones en workflows.
- Cyber Threat Intelligence, Notificación de Vulnerabilidades
NDV Mensual – Diciembre/2025
La NDV de diciembre reúne las vulnerabilidades críticas y de alta severidad, con fallas explotadas activamente en tecnologías ampliamente utilizadas.