PULSE
EN VIVO0señales / 24h
FEED
vulnKEV agrega CVE-2026-19490 — Citrix / NetScalervulnKEV agrega CVE-2025-25249 — Fortinet / Multiple ProductsvulnKEV agrega CVE-2026-87491 — Google / Chromium V8vulnKEV agrega CVE-2026-20079 — Cisco / Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall ManagementvulnKEV agrega CVE-2026-75650 — Adobe / Commerce and MagentovulnKEV agrega CVE-2026-81963 — Microsoft / WindowsvulnKEV agrega CVE-2026-86218 — N-able / N-centralvulnKEV agrega CVE-2026-85880 — Microsoft / WindowsvulnKEV agrega CVE-2026-85046 — Google / Chromium V8vulnKEV agrega CVE-2026-59822 — BerriAI / LiteLLMvulnKEV agrega CVE-2026-48710 — Kludex / StarlettevulnKEV agrega CVE-2026-49869 — Kestra / Kestra OSSvulnKEV agrega CVE-2026-82329 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-9586 — Sangoma / SwitchvoxvulnKEV agrega CVE-2026-19490 — Citrix / NetScalervulnKEV agrega CVE-2025-25249 — Fortinet / Multiple ProductsvulnKEV agrega CVE-2026-87491 — Google / Chromium V8vulnKEV agrega CVE-2026-20079 — Cisco / Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall ManagementvulnKEV agrega CVE-2026-75650 — Adobe / Commerce and MagentovulnKEV agrega CVE-2026-81963 — Microsoft / WindowsvulnKEV agrega CVE-2026-86218 — N-able / N-centralvulnKEV agrega CVE-2026-85880 — Microsoft / WindowsvulnKEV agrega CVE-2026-85046 — Google / Chromium V8vulnKEV agrega CVE-2026-59822 — BerriAI / LiteLLMvulnKEV agrega CVE-2026-48710 — Kludex / StarlettevulnKEV agrega CVE-2026-49869 — Kestra / Kestra OSSvulnKEV agrega CVE-2026-82329 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-9586 — Sangoma / Switchvox
Kalir Brief · Item10 septiembre 2026 · 15:12 UTC
BRIEFOtrohighP60

Exploit zero-day de RCE para Apache OFBiz a la venta

Apache OFBiz users

Detectado10 septiembre 2026 · 15:12 UTC
Por qué importa

Se vende en BreachForums un exploit zero-day de ejecucion remota de codigo dirigido a Apache OFBiz. OFBiz sostiene operaciones de ERP y comercio electronico en muchas empresas, por lo que un RCE funcional permite comprometer todo el servidor y robar datos. Las organizaciones que usan OFBiz deben priorizar el parcheo y la monitorizacion de red.

MetadatosREGISTRO
CategoríaOtro
Severidadhigh
Priority score60
Detectado10 septiembre 2026 · 15:12 UTC
Items relacionados6
Otro78
Exploit público para RCE crítica en Oracle WebLogic Proxy Plug-in (CVE-2026-21962)Se publicó un exploit funcional para una vulnerabilidad crítica de ejecución remota de código en Oracle WebLogic Proxy Plug-in (CVE-2026-21962) en un foro subterráneo en ruso. WebLogic se usa ampliamente en entornos empresariales y gubernamentales, incluida América Latina, lo que lo convierte en un posible vector de acceso inicial. Las organizaciones deben validar la exposición y aplicar el parche del proveedor de inmediato.
15d
Otro30
Solicitud de compra de base de datos peruana PE-9MUn usuario de NulledBB solicita comprar una base de datos llamada PE-9M.db, que aparentemente contiene alrededor de 9 millones de registros de Perú. El pedido indica que un volumen importante de datos personales peruanos sigue circulando en mercados clandestinos y podría usarse para fraude o ataques dirigidos. Aunque es solo un anuncio de compra y no una filtración nueva, es una señal útil para quienes protegen datos de ciudadanos y organizaciones peruanas.
18d
Otro30
Solicitud de compra de datos de tarjetas brasileñas (CVV, CPF, etc.)Un actor está buscando activamente comprar datos de tarjetas de crédito brasileñas, incluyendo CVV, nombre, dirección, CPF y región. Esto indica un interés específico en información financiera brasileña, que podría ser utilizada para fraude. Aunque es una solicitud, señala la demanda de datos de América Latina.
49d
Otro35
Universidad Mayor de San Andrés sufre hackeo y posible fuga de datosEl grupo de hackers AnkaTeam afirmó haber atacado la Universidad Mayor de San Andrés (UMSA) en Bolivia. No se han revelado detalles específicos sobre los datos comprometidos, pero existe el riesgo de exposición de información académica y personal de estudiantes y personal. Se recomienda a la universidad realizar una auditoría de seguridad y monitorear posibles filtraciones en foros clandestinos.
54d
Otro50
Hackeo a la Universidad Mayor de San Andrés (UMSA) por AnkaTeamSe afirma que el grupo AnkaTeam ha comprometido los sistemas de la Universidad Mayor de San Andrés, una de las principales instituciones educativas de Bolivia. Aunque no se especifica el tipo de datos expuestos, el incidente representa un riesgo de seguridad significativo para la comunidad universitaria y la infraestructura académica del país.
54d
Otro60
Plantilla PSD de pasaporte chileno ofrecida para evasión de KYCSe ha publicado en un foro clandestino una plantilla PSD de un pasaporte chileno con fecha de nacimiento 1998. Aunque no es una filtración de datos reales, permite crear documentos falsos para evadir verificaciones KYC. Esto representa un riesgo para entidades que dependen de la autenticidad visual de pasaportes chilenos.
56d