- Cyber Threat Intelligence, SEK Security Advisory
Vulnerabilidades críticas en WatchGuard Fireware OS permiten ejecución remota de código
Vulnerabilidades críticas en WatchGuard Fireware OS (CVSS 9.3) permiten ejecución remota de código sin autenticación a través de VPN IKEv2.
- Cyber Threat Intelligence, SEK Security Advisory
Vulnerabilidad crítica de RCE en n8n permite ejecución arbitraria de código
Una falla crítica en n8n (CVE-2025-68613 – CVSS 9.9) permite a usuarios autenticados ejecutar código de forma remota mediante inyección de expresiones en workflows.
- Cyber Threat Intelligence, Notificación de Vulnerabilidades
NDV Mensual – Diciembre/2025
La NDV de diciembre reúne las vulnerabilidades críticas y de alta severidad, con fallas explotadas activamente en tecnologías ampliamente utilizadas.
- Cyber Threat Intelligence, SEK Security Advisory
Vulnerabilidad crítica permite ejecución remota de código en n8n mediante manipulación del nodo Git
Una falla crítica (CVE-2025-65964, CVSS 9.4) en n8n permite la ejecución remota de código a través de configuraciones manipuladas del Git Node, posibilitando que atacantes ejecuten scripts maliciosos en el servidor.
- Cyber Threat Intelligence, SEK Security Advisory
Vulnerabilidades críticas en productos Fortinet permiten bypass de autenticación
Fortinet corrigió dos fallas críticas (CVSS 9.8) que permiten un bypass total de autenticación mediante falsificación de respuestas SAML en FortiOS.
- Cyber Threat Intelligence, SEK Security Advisory
Microsoft corrige un zero-day explotado y otras 56 vulnerabilidades en el Patch Tuesday de diciembre
Microsoft publicó su Patch Tuesday de diciembre con 57 vulnerabilidades corregidas, entre ellas un zero-day en explotación activa (CVE-2025-62221) que permite elevar privilegios a SYSTEM.
- Cyber Threat Intelligence, SEK Security Advisory
SAP corrige vulnerabilidades críticas en el Patch Day de diciembre de 2025
SAP publicó parches para 14 fallas, incluyendo vulnerabilidades críticas que permiten ejecución de código y comprometer sistemas clave como Solution Manager, Commerce Cloud y jConnect, demandando actualización inmediata.
- Boletín de Inteligencia, Cyber Threat Intelligence
Boletín de Inteligencia – Malware en WhatsApp en Brasil: Water Saci, Maverick y Coyote
Cibercriminales están utilizando WhatsApp para distribuir malware en múltiples etapas, enfocado en robar datos y obtener acceso remoto.
- Cyber Threat Intelligence, Notificación de Vulnerabilidades OT/ICS
NDV Mensual OT-ICS – Noviembre/2025
Una falla en Azure Front Door generó inestabilidades y cortes en servicios de Microsoft a nivel mundial, afectando aplicaciones que dependen de la plataforma.