- Cyber Threat Intelligence, SEK Security Advisory
Vulnerabilidad de escalación de privilegios en Cisco Catalyst Center Virtual Appliance
La CVE-2025-20341 (CVSS 8.8) permite que usuarios autenticados con pocos privilegios escalen a Administrador mediante solicitudes HTTP manipuladas. No hay soluciones temporales y Cisco recomienda actualizar de inmediato a la versión 2.3.7.10-VA.
- Cyber Threat Intelligence, SEK Security Advisory
Vulnerabilidad Crítica en Fortinet FortiWeb
La CVE-2025-64446 (CVSS 9.1) permite que atacantes no autenticados ejecuten comandos administrativos mediante una falla de path traversal, está siendo explotada activamente y requiere actualización inmediata de los dispositivos FortiWeb afectados.
- Cyber Threat Intelligence, SEK Security Advisory
Vulnerabilidad de denegación de servicio en PAN-OS de Palo Alto Networks
La CVE-2025-4619 permite reinicio remoto de firewalls mediante paquetes maliciosos, causando indisponibilidad y requiriendo actualización inmediata.
- Cyber Threat Intelligence, SEK Security Advisory
Microsoft corrige 63 vulnerabilidades en el Patch Tuesday, incluida una zero-day en explotación
La actualización de noviembre de 2025 soluciona fallas graves en Windows, entre ellas una vulnerabilidad zero-day del Kernel explotada activamente
- Cyber Threat Intelligence, SEK Security Advisory
SAP corrige vulnerabilidades críticas en el Patch Day de noviembre
La actualización de noviembre de 2025 soluciona fallas graves que permiten ejecución remota de código y compromiso total de los sistemas
- Cyber Threat Intelligence, SEK Security Advisory
Vulnerabilidad Crítica en React Native CLI
Una falla crítica (CVE-2025-11953) en el paquete @react-native-community/cli permite la ejecución remota de código a través del servidor Metro. Se recomienda actualizar de inmediato a la versión 20.0.0.
- Cyber Threat Intelligence, SEK Security Advisory
Vulnerabilidad crítica en el plugin WordPress Post SMTP
Una falla crítica (CVE-2025-11833) permite que atacantes no autenticados accedan a registros de correo y tomen el control de cuentas administrativas. Se recomienda actualizar de inmediato a la versión 3.6.1.
- Cyber Threat Intelligence, SEK Security Advisory
Vulnerabilidades críticas afectan a Cisco UCCX y Cisco ISE
Cisco reveló fallas críticas que permiten ejecución remota de código y denegación de servicio en UCCX e ISE.
- Cyber Threat Intelligence, Notificación de Vulnerabilidades OT/ICS
NDV Mensual OT-ICS – Octubre/2025
El informe destaca vulnerabilidades críticas en sistemas industriales y de tecnología operativa, reforzando la necesidad de actualizaciones inmediatas y prácticas continuas de seguridad.