PULSE
FEED
vulnKEV agrega CVE-2026-93952 — Arista / VeloCloud OrchestratorvulnKEV agrega CVE-2026-94127 — F5 / BIG-IP APMvulnKEV agrega CVE-2026-93616 — Check Point / Multiple ProductsvulnKEV agrega CVE-2026-85102 — Check Point / Multiple ProductsvulnKEV agrega CVE-2026-7273 — Zyxel / GS1900 Series SwitchesvulnKEV agrega CVE-2025-39964 — Linux / KernelvulnKEV agrega CVE-2026-53266 — Linux / KernelvulnKEV agrega CVE-2025-39682 — Linux / KernelvulnKEV agrega CVE-2026-58704 — Google / PixelvulnKEV agrega CVE-2026-76460 — Cisco / Identity Services EnginevulnKEV agrega CVE-2026-87886 — Acronis / BackupvulnKEV agrega CVE-2026-76461 — Cisco / Secure Email GatewayvulnKEV agrega CVE-2026-84869 — ConnectWise / ScreenConnectvulnKEV agrega CVE-2026-42016 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-93952 — Arista / VeloCloud OrchestratorvulnKEV agrega CVE-2026-94127 — F5 / BIG-IP APMvulnKEV agrega CVE-2026-93616 — Check Point / Multiple ProductsvulnKEV agrega CVE-2026-85102 — Check Point / Multiple ProductsvulnKEV agrega CVE-2026-7273 — Zyxel / GS1900 Series SwitchesvulnKEV agrega CVE-2025-39964 — Linux / KernelvulnKEV agrega CVE-2026-53266 — Linux / KernelvulnKEV agrega CVE-2025-39682 — Linux / KernelvulnKEV agrega CVE-2026-58704 — Google / PixelvulnKEV agrega CVE-2026-76460 — Cisco / Identity Services EnginevulnKEV agrega CVE-2026-87886 — Acronis / BackupvulnKEV agrega CVE-2026-76461 — Cisco / Secure Email GatewayvulnKEV agrega CVE-2026-84869 — ConnectWise / ScreenConnectvulnKEV agrega CVE-2026-42016 — JFrog / Artifactory
Kalir Brief · Item23 septiembre 2026 · 14:29 UTC
BRIEFOtrohighP50

Venta de 20 exploits 0-day de kernel en foro

Detectado23 septiembre 2026 · 14:29 UTC
Reposts colapsados2
Por qué importa

Un vendedor afirma ofrecer 20 exploits 0-day de kernel, publicados el 21 de septiembre de 2026. No está verificado, pero los 0-day de kernel permiten escalada de privilegios y compromiso total del host, alimentando a brokers de acceso y ransomware. Vigilar al vendedor y la actividad de explotación posterior.

MetadatosREGISTRO
CategoríaOtro
Severidadhigh
Priority score50
Detectado23 septiembre 2026 · 14:29 UTC
Items relacionados6
Otro40
Informe sobre el grupo brasileño Slim Spider y robo de secretos criptoUna publicación en la dark web detalla a Slim Spider, un grupo cibercriminal brasileño que roba secretos de custodia cripto de instituciones financieras. Describe un actor activo en Latinoamérica que ataca al sector financiero y cripto, relevante para defensores de la región. Debe tratarse como contexto de amenaza, no como alerta de compromiso nueva.
5d
Otro33
Venta de ciudadanía mexicana fraudulenta en foro de cardingUn hilo de un foro de carding anuncia ciudadanía mexicana oficial, rápida y 'sin riesgo', lo que implica la venta de documentos de nacionalidad e identidad falsificados u obtenidos fraudulentamente. Esto importa para Latinoamérica porque tales documentos facilitan lavado de dinero, evasión de sanciones y suplantación de nacionales, afectando la integridad migratoria y de identidad. Es un anuncio recurrente de servicio y no una brecha confirmada, por lo que es un indicador de baja prioridad pero relevante en la región.
5d
Otro44
Doxeo de Ernestina Godoy Ramos, senadora de MéxicoUn hilo de doxeo reciente publica datos personales de Ernestina Godoy Ramos, senadora mexicana en funciones y exfiscal general de la Ciudad de México. El doxeo de funcionarios latinoamericanos de alto perfil puede derivar en acoso, phishing y amenazas físicas. Vale la pena monitorearlo por su cargo público.
5d
Otro54
Venta de cadena de exploits privada para iPhone (iOS)Un vendedor anuncia una cadena de exploits privada para iOS con fecha del 14 de septiembre de 2026, capaz de comprometer iPhones a nivel de sistema operativo. Si es real, es una capacidad escasa y de alto valor que permitiría ataques dirigidos o zero-click contra directivos, periodistas y usuarios gubernamentales, por lo que conviene seguirla.
6d
Otro58
Venta de exploit 0-day con cadena completa para Chromium en Android 14-16Un vendedor afirma tener una cadena completa de RCE en Chromium que afecta a Android 14 a 16, anunciada como clase 0-day y apta para explotación drive-by. De ser genuina, pone en riesgo a cualquier usuario de Android, incluidas flotas móviles gubernamentales y corporativas habituales en la región. Sin fecha ni precio, tratar como no verificado pero prioritario para parcheo y endurecimiento del navegador.
6d
Otro44
Se vende exploit 0day de escalada de privilegios en Windows 11Un usuario vende un supuesto 0day de escalada de privilegios locales en Windows 11, publicado en el último día. Si es real, permite elevar privilegios tras la explotación en equipos Windows totalmente parcheados, elevando el riesgo en cualquier parque Windows. Las afirmaciones de 0day no verificadas suelen ser estafas o fallos conocidos reempaquetados, por lo que conviene validarlo antes de alertar.
10d