BRIEFOtrohighP44
Se vende exploit 0day de escalada de privilegios en Windows 11
Detectado13 septiembre 2026 · 14:12 UTC
Un usuario vende un supuesto 0day de escalada de privilegios locales en Windows 11, publicado en el último día. Si es real, permite elevar privilegios tras la explotación en equipos Windows totalmente parcheados, elevando el riesgo en cualquier parque Windows. Las afirmaciones de 0day no verificadas suelen ser estafas o fallos conocidos reempaquetados, por lo que conviene validarlo antes de alertar.
CategoríaOtro
Severidadhigh
Priority score44
Detectado13 septiembre 2026 · 14:12 UTC
Otro● 45
AnkaTeam hackea el sitio del club español Villarreal CFEl grupo hacktivista turco AnkaTeam afirma haber comprometido al Villarreal CF, un club de fútbol de La Liga española, como parte de una campaña de desfiguración y robo de datos. Las organizaciones deportivas poseen datos personales de aficionados, información de entradas y pagos, además de credenciales de socios que pueden usarse para fraude y ataques posteriores. La reivindicación pública genera riesgo reputacional y exige verificar los datos filtrados.Otro● 35
El Villarreal CF habría sido hackeado por AnkaTeamUna publicación de TurkHackTeam afirma que el club español Villarreal CF fue hackeado por el grupo 'AnkaTeam', probablemente una reivindicación de defacement o filtración. Aunque no es infraestructura crítica, el ataque a una entidad española concreta amerita una verificación rápida de posibles datos de aficionados/clientes o evidencia de defacement. El impacto y la autenticidad no están confirmados, por lo que se considera de baja confianza.Otro● 58
Divulgación de 0day RCE para Apache OFBizUn usuario publicó lo que afirma ser una prueba de concepto 0day de ejecución remota de código para Apache OFBiz, un ERP/CRM de código abierto usado por empresas y organismos públicos. Si es legítima, las instancias de OFBiz sin parchear y expuestas a Internet corren riesgo inmediato de compromiso total del servidor. Los defensores que usan OFBiz deberían aislar instancias expuestas y buscar intentos de explotación.Otro● 60
Exploit zero-day de RCE para Apache OFBiz a la ventaSe vende en BreachForums un exploit zero-day de ejecucion remota de codigo dirigido a Apache OFBiz. OFBiz sostiene operaciones de ERP y comercio electronico en muchas empresas, por lo que un RCE funcional permite comprometer todo el servidor y robar datos. Las organizaciones que usan OFBiz deben priorizar el parcheo y la monitorizacion de red.Otro● 78
Exploit público para RCE crítica en Oracle WebLogic Proxy Plug-in (CVE-2026-21962)Se publicó un exploit funcional para una vulnerabilidad crítica de ejecución remota de código en Oracle WebLogic Proxy Plug-in (CVE-2026-21962) en un foro subterráneo en ruso. WebLogic se usa ampliamente en entornos empresariales y gubernamentales, incluida América Latina, lo que lo convierte en un posible vector de acceso inicial. Las organizaciones deben validar la exposición y aplicar el parche del proveedor de inmediato.Otro● 30
Solicitud de compra de base de datos peruana PE-9MUn usuario de NulledBB solicita comprar una base de datos llamada PE-9M.db, que aparentemente contiene alrededor de 9 millones de registros de Perú. El pedido indica que un volumen importante de datos personales peruanos sigue circulando en mercados clandestinos y podría usarse para fraude o ataques dirigidos. Aunque es solo un anuncio de compra y no una filtración nueva, es una señal útil para quienes protegen datos de ciudadanos y organizaciones peruanas.