PULSE
EN VIVO0señales / 24h
FEED
vulnKEV agrega CVE-2026-84869 — ConnectWise / ScreenConnectvulnKEV agrega CVE-2026-42016 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-42018 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-85706 — GitLab / Community Edition and Enterprise EditionvulnKEV agrega CVE-2026-86060 — MikroTik / RouterOSvulnKEV agrega CVE-2026-67277 — MikroTik / RouterOSvulnKEV agrega CVE-2026-19490 — Citrix / NetScalervulnKEV agrega CVE-2025-25249 — Fortinet / Multiple ProductsvulnKEV agrega CVE-2026-87491 — Google / Chromium V8vulnKEV agrega CVE-2026-20079 — Cisco / Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall ManagementvulnKEV agrega CVE-2026-75650 — Adobe / Commerce and MagentovulnKEV agrega CVE-2026-81963 — Microsoft / WindowsvulnKEV agrega CVE-2026-86218 — N-able / N-centralvulnKEV agrega CVE-2026-85880 — Microsoft / WindowsvulnKEV agrega CVE-2026-84869 — ConnectWise / ScreenConnectvulnKEV agrega CVE-2026-42016 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-42018 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-85706 — GitLab / Community Edition and Enterprise EditionvulnKEV agrega CVE-2026-86060 — MikroTik / RouterOSvulnKEV agrega CVE-2026-67277 — MikroTik / RouterOSvulnKEV agrega CVE-2026-19490 — Citrix / NetScalervulnKEV agrega CVE-2025-25249 — Fortinet / Multiple ProductsvulnKEV agrega CVE-2026-87491 — Google / Chromium V8vulnKEV agrega CVE-2026-20079 — Cisco / Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall ManagementvulnKEV agrega CVE-2026-75650 — Adobe / Commerce and MagentovulnKEV agrega CVE-2026-81963 — Microsoft / WindowsvulnKEV agrega CVE-2026-86218 — N-able / N-centralvulnKEV agrega CVE-2026-85880 — Microsoft / Windows
Kalir Brief · Item12 septiembre 2026 · 16:12 UTC
BRIEFVenta de accesoslowP48

Venta de acceso web shell a servidores comprometidos (lote 10x)

Detectado12 septiembre 2026 · 16:12 UTC
Por qué importa

Un vendedor ofrece un lote de 10 web shells recién comprometidos que otorgan ejecución remota de código en los servidores afectados sin necesidad de una cadena de explotación. No se nombra una víctima concreta, pero los web shells suelen usarse como punto de apoyo para pivotar hacia proveedores de hosting y sus clientes. Se recomienda buscar artefactos webshell no autorizados y conexiones salientes sospechosas.

MetadatosREGISTRO
CategoríaVenta de accesos
Severidadlow
Priority score48
Detectado12 septiembre 2026 · 16:12 UTC
Items relacionados6
Venta de accesos22
Venta de lote de 130 accesos root y admin de cPanel/WHMCSUn vendedor lista 130 cuentas cPanel/WHMCS con acceso root, admin o de usuario, lo que permitiría a los compradores tomar el control de sitios web y correo alojados. Este tipo de acceso es un trampolín clásico para el compromiso masivo de sitios, el robo de credenciales y la infraestructura de spam. La publicación parece ser de 2022 y está desactualizada, pero los hosts afectados podrían seguir siendo vulnerables si no se rotaron las credenciales.
1h
Venta de accesos78
Acceso admin y defacement de la Universidad César Vallejo (Perú)El actor Keishell publicó acceso de nivel administrador a ucv.edu.pe, la Universidad César Vallejo de Perú, junto con el defacement del sitio, alegando más de 200.000 estudiantes afectados. Esto expone datos personales de alumnos, credenciales del personal y sistemas internos a nuevas intrusiones o fraudes. Una universidad latinoamericana de gran tamaño es un objetivo valioso para robo de datos y desprestigio.
16h
Venta de accesos74
Venta de acceso de administrador a la infraestructura FTTH/GPON del ISP AlfatihnetUn vendedor ofrece acceso de administrador a la infraestructura FTTH/GPON del ISP Alfatihnet, es decir, el control de la red de acceso de un operador de telecomunicaciones. El compromiso de la capa de acceso de un ISP permite interceptar tráfico, robar datos de abonados y causar interrupciones masivas del servicio. Los operadores deberían verificar y rotar credenciales en sus interfaces de gestión expuestas de inmediato.
18h
Venta de accesos66
Venta de acceso admin a plataforma internacional de apuestasUn vendedor en BreachForums ofrece acceso administrativo a una importante plataforma internacional de apuestas. El acceso a nivel admin permite manipulación masiva de cuentas, fraude y robo de fondos y datos de clientes. Es un acceso sensible al tiempo que suele monetizarse rápido, por lo que debe considerarse accionable.
1d
Venta de accesos50
Venta de datos bancarios y credenciales de Color Communications LLCUn anuncio en un foro de carding ofrece datos de cuentas bancarias, imágenes de cheques y credenciales de acceso de Color Communications LLC, una empresa identificada. Si es auténtico, el material permite el robo de cuentas y pagos fraudulentos contra la compañía. Los defensores deben corroborar con la organización y vigilar transacciones fraudulentas y uso indebido de credenciales.
2d
Venta de accesos46
Exposición de API ugdpay y Jenkins del portal digital.gov.mgSe publicaron credenciales y configuración de la API de pagos ugdpay y de un servidor Jenkins del portal digital.gov.mg de Madagascar en un foro criminal. El acceso expuesto a CI/CD y a la API de pagos puede permitir a un atacante pivotar hacia infraestructura gubernamental o manipular transacciones. Debe tratarse como una oportunidad de acceso inicial en vivo contra un sistema de gobierno nacional.
2d