PULSE
FEED
vulnKEV agrega CVE-2026-93952 — Arista / VeloCloud OrchestratorvulnKEV agrega CVE-2026-94127 — F5 / BIG-IP APMvulnKEV agrega CVE-2026-93616 — Check Point / Multiple ProductsvulnKEV agrega CVE-2026-85102 — Check Point / Multiple ProductsvulnKEV agrega CVE-2026-7273 — Zyxel / GS1900 Series SwitchesvulnKEV agrega CVE-2025-39964 — Linux / KernelvulnKEV agrega CVE-2026-53266 — Linux / KernelvulnKEV agrega CVE-2025-39682 — Linux / KernelvulnKEV agrega CVE-2026-58704 — Google / PixelvulnKEV agrega CVE-2026-76460 — Cisco / Identity Services EnginevulnKEV agrega CVE-2026-87886 — Acronis / BackupvulnKEV agrega CVE-2026-76461 — Cisco / Secure Email GatewayvulnKEV agrega CVE-2026-84869 — ConnectWise / ScreenConnectvulnKEV agrega CVE-2026-42016 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-93952 — Arista / VeloCloud OrchestratorvulnKEV agrega CVE-2026-94127 — F5 / BIG-IP APMvulnKEV agrega CVE-2026-93616 — Check Point / Multiple ProductsvulnKEV agrega CVE-2026-85102 — Check Point / Multiple ProductsvulnKEV agrega CVE-2026-7273 — Zyxel / GS1900 Series SwitchesvulnKEV agrega CVE-2025-39964 — Linux / KernelvulnKEV agrega CVE-2026-53266 — Linux / KernelvulnKEV agrega CVE-2025-39682 — Linux / KernelvulnKEV agrega CVE-2026-58704 — Google / PixelvulnKEV agrega CVE-2026-76460 — Cisco / Identity Services EnginevulnKEV agrega CVE-2026-87886 — Acronis / BackupvulnKEV agrega CVE-2026-76461 — Cisco / Secure Email GatewayvulnKEV agrega CVE-2026-84869 — ConnectWise / ScreenConnectvulnKEV agrega CVE-2026-42016 — JFrog / Artifactory
Kalir Brief · Item24 septiembre 2026 · 06:51 UTC
BRIEFVenta de accesoshighP50

Acceso de administrador a la base de datos de Horizane a la venta

Horizane

Detectado24 septiembre 2026 · 06:51 UTC
Por qué importa

Un post de foro ofrece acceso de nivel administrador obtenido mediante una brecha en la base de datos de una entidad llamada 'Horizane'. El acceso administrativo puede permitir la exfiltración total de datos, el control del backend y el movimiento lateral contra la víctima. El objetivo y la fecha no están claros, pero este tipo de ofertas de acceso a bases de datos son directamente accionables para defensores que vigilan brokers de acceso inicial.

MetadatosREGISTRO
CategoríaVenta de accesos
Severidadhigh
Priority score50
Detectado24 septiembre 2026 · 06:51 UTC
Items relacionados6
Venta de accesos44
Venta de 0-day RCE y escalada de privilegios localUn vendedor en un mercado de Tor ofrece una cadena de ejecución remota de código 0-day, junto con exploits de escalada de privilegios local y fuga de información, publicado el 21-09-2026. No se nombra una víctima concreta, así que el riesgo es transversal, pero un RCE sin parche es un vector habitual de intrusión en empresas y gobierno. Conviene seguir al actor y buscar intentos de explotación.
8h
Venta de accesos40
Venta de acceso de administrador al sitio keniano TikohubUn actor ofrece acceso administrativo a Tikohub.co.ke, una tienda online de Kenia. El acceso de administrador permite tomar el control total del sitio, robar datos de clientes y manipular pagos. La publicación es de abril de 2026 y el objetivo está fuera de la región LATAM, por lo que su urgencia para defensores de AR-LATAM es limitada.
9h
Venta de accesos52
Exploit de día cero de WordPress con webshell automáticaUn vendedor anuncia un exploit privado de día cero de WordPress con fuerza bruta y carga automática de webshell, publicado a fines de septiembre de 2026. Esta herramienta permite el compromiso masivo de sitios WordPress vulnerables, otorgando acceso remoto persistente. Quienes operan WordPress deben priorizar el parcheo y vigilar archivos PHP y webshells inesperados.
1d
Venta de accesos48
Venta de acceso a base de datos de ciudadanía de un país de la CEIUn vendedor ofrece acceso en vivo a una base de datos de ciudadanía gubernamental de un país exsoviético/de la CEI en un dominio .gov. El acceso en vivo permite consultar y extraer registros de ciudadanos a demanda, una exposición grave de nivel estatal. Aunque está fuera de América Latina, evidencia un mercado activo de acceso directo a bases de datos gubernamentales.
1d
Venta de accesos55
Venta de RCE y 0days de escalada local (ROTR)Un vendedor anuncia exploits RCE, una fuga de información y 0days de escalada local de privilegios bajo la etiqueta 'ROTR', publicado el 21-09-2026. Exploits funcionales y recientes permiten intrusiones rápidas en sistemas sin parchear. Aunque no se nombra una víctima concreta, conviene seguirlo por posible explotación inminente.
1d
Venta de accesos38
Venta de acceso admin al portal educativo australiano eit.edu.net.auUn usuario de foro anuncia acceso de nivel administrador a eit.edu.net.au, un sitio educativo australiano, con fecha de marzo de 2026. El acceso admin a un portal académico puede permitir robo de datos, desfiguración o movimiento lateral hacia sistemas conectados. El anuncio ya tiene meses, por lo que es una oferta de acceso antigua y no un incidente activo.
1d