- Cyber Threat Intelligence, SEK Security Advisory
Microsoft corrige 63 vulnerabilidades en el Patch Tuesday, incluida una zero-day en explotación
La actualización de noviembre de 2025 soluciona fallas graves en Windows, entre ellas una vulnerabilidad zero-day del Kernel explotada activamente
- Cyber Threat Intelligence, SEK Security Advisory
SAP corrige vulnerabilidades críticas en el Patch Day de noviembre
La actualización de noviembre de 2025 soluciona fallas graves que permiten ejecución remota de código y compromiso total de los sistemas
- Cyber Threat Intelligence, SEK Security Advisory
Vulnerabilidad Crítica en React Native CLI
Una falla crítica (CVE-2025-11953) en el paquete @react-native-community/cli permite la ejecución remota de código a través del servidor Metro. Se recomienda actualizar de inmediato a la versión 20.0.0.
- Cyber Threat Intelligence, SEK Security Advisory
Vulnerabilidad crítica en el plugin WordPress Post SMTP
Una falla crítica (CVE-2025-11833) permite que atacantes no autenticados accedan a registros de correo y tomen el control de cuentas administrativas. Se recomienda actualizar de inmediato a la versión 3.6.1.
- Cyber Threat Intelligence, SEK Security Advisory
Vulnerabilidades críticas afectan a Cisco UCCX y Cisco ISE
Cisco reveló fallas críticas que permiten ejecución remota de código y denegación de servicio en UCCX e ISE.
- Cyber Threat Intelligence, Notificación de Vulnerabilidades OT/ICS
NDV Mensual OT-ICS – Octubre/2025
El informe destaca vulnerabilidades críticas en sistemas industriales y de tecnología operativa, reforzando la necesidad de actualizaciones inmediatas y prácticas continuas de seguridad.
- Noticias, SEK Security Advisory
Falla en Azure Front Door causa interrupción global en servicios de Microsoft
Una falla en Azure Front Door provocó una interrupción global de Microsoft, evidenciando la necesidad de mayor resiliencia en la nube.
- Cyber Threat Intelligence, SEK Security Advisory
Vulnerabilidad crítica en LanScope Endpoint Manager con explotación activa
La CISA confirmó la explotación activa de la vulnerabilidad crítica CVE-2025-61932 en LanScope Endpoint Manager, que permite la ejecución remota de código sin autenticación.
- Cyber Threat Intelligence, SEK Security Advisory
Vulnerabilidad crítica RCE en Windows Server Update Services (WSUS)
Microsoft emitió una actualización de emergencia para corregir una falla crítica (CVE-2025-59287) que permite la ejecución remota de código con privilegios de SYSTEM en servidores WSUS vulnerables.