PULSE
FEED
vulnKEV agrega CVE-2026-58704 — Google / PixelvulnKEV agrega CVE-2026-76460 — Cisco / Identity Services EnginevulnKEV agrega CVE-2026-87886 — Acronis / BackupvulnKEV agrega CVE-2026-76461 — Cisco / Secure Email GatewayvulnKEV agrega CVE-2026-84869 — ConnectWise / ScreenConnectvulnKEV agrega CVE-2026-42016 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-42018 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-85706 — GitLab / Community Edition and Enterprise EditionvulnKEV agrega CVE-2026-86060 — MikroTik / RouterOSvulnKEV agrega CVE-2026-67277 — MikroTik / RouterOSvulnKEV agrega CVE-2026-19490 — Citrix / NetScalervulnKEV agrega CVE-2025-25249 — Fortinet / Multiple ProductsvulnKEV agrega CVE-2026-87491 — Google / Chromium V8vulnKEV agrega CVE-2026-20079 — Cisco / Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall ManagementvulnKEV agrega CVE-2026-58704 — Google / PixelvulnKEV agrega CVE-2026-76460 — Cisco / Identity Services EnginevulnKEV agrega CVE-2026-87886 — Acronis / BackupvulnKEV agrega CVE-2026-76461 — Cisco / Secure Email GatewayvulnKEV agrega CVE-2026-84869 — ConnectWise / ScreenConnectvulnKEV agrega CVE-2026-42016 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-42018 — JFrog / ArtifactoryvulnKEV agrega CVE-2026-85706 — GitLab / Community Edition and Enterprise EditionvulnKEV agrega CVE-2026-86060 — MikroTik / RouterOSvulnKEV agrega CVE-2026-67277 — MikroTik / RouterOSvulnKEV agrega CVE-2026-19490 — Citrix / NetScalervulnKEV agrega CVE-2025-25249 — Fortinet / Multiple ProductsvulnKEV agrega CVE-2026-87491 — Google / Chromium V8vulnKEV agrega CVE-2026-20079 — Cisco / Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall Management
Kalir Brief · Item17 septiembre 2026 · 22:12 UTC
BRIEFOtrohighP58

Venta de exploit 0-day con cadena completa para Chromium en Android 14-16

Google Chromium / Android

Detectado17 septiembre 2026 · 22:12 UTC
Por qué importa

Un vendedor afirma tener una cadena completa de RCE en Chromium que afecta a Android 14 a 16, anunciada como clase 0-day y apta para explotación drive-by. De ser genuina, pone en riesgo a cualquier usuario de Android, incluidas flotas móviles gubernamentales y corporativas habituales en la región. Sin fecha ni precio, tratar como no verificado pero prioritario para parcheo y endurecimiento del navegador.

MetadatosREGISTRO
CategoríaOtro
Severidadhigh
Priority score58
Detectado17 septiembre 2026 · 22:12 UTC
Items relacionados6
Otro44
Se vende exploit 0day de escalada de privilegios en Windows 11Un usuario vende un supuesto 0day de escalada de privilegios locales en Windows 11, publicado en el último día. Si es real, permite elevar privilegios tras la explotación en equipos Windows totalmente parcheados, elevando el riesgo en cualquier parque Windows. Las afirmaciones de 0day no verificadas suelen ser estafas o fallos conocidos reempaquetados, por lo que conviene validarlo antes de alertar.
4d
Otro45
AnkaTeam hackea el sitio del club español Villarreal CFEl grupo hacktivista turco AnkaTeam afirma haber comprometido al Villarreal CF, un club de fútbol de La Liga española, como parte de una campaña de desfiguración y robo de datos. Las organizaciones deportivas poseen datos personales de aficionados, información de entradas y pagos, además de credenciales de socios que pueden usarse para fraude y ataques posteriores. La reivindicación pública genera riesgo reputacional y exige verificar los datos filtrados.
5d
Otro35
El Villarreal CF habría sido hackeado por AnkaTeamUna publicación de TurkHackTeam afirma que el club español Villarreal CF fue hackeado por el grupo 'AnkaTeam', probablemente una reivindicación de defacement o filtración. Aunque no es infraestructura crítica, el ataque a una entidad española concreta amerita una verificación rápida de posibles datos de aficionados/clientes o evidencia de defacement. El impacto y la autenticidad no están confirmados, por lo que se considera de baja confianza.
5d
Otro58
Divulgación de 0day RCE para Apache OFBizUn usuario publicó lo que afirma ser una prueba de concepto 0day de ejecución remota de código para Apache OFBiz, un ERP/CRM de código abierto usado por empresas y organismos públicos. Si es legítima, las instancias de OFBiz sin parchear y expuestas a Internet corren riesgo inmediato de compromiso total del servidor. Los defensores que usan OFBiz deberían aislar instancias expuestas y buscar intentos de explotación.
7d
Otro60
Exploit zero-day de RCE para Apache OFBiz a la ventaSe vende en BreachForums un exploit zero-day de ejecucion remota de codigo dirigido a Apache OFBiz. OFBiz sostiene operaciones de ERP y comercio electronico en muchas empresas, por lo que un RCE funcional permite comprometer todo el servidor y robar datos. Las organizaciones que usan OFBiz deben priorizar el parcheo y la monitorizacion de red.
7d
Otro78
Exploit público para RCE crítica en Oracle WebLogic Proxy Plug-in (CVE-2026-21962)Se publicó un exploit funcional para una vulnerabilidad crítica de ejecución remota de código en Oracle WebLogic Proxy Plug-in (CVE-2026-21962) en un foro subterráneo en ruso. WebLogic se usa ampliamente en entornos empresariales y gubernamentales, incluida América Latina, lo que lo convierte en un posible vector de acceso inicial. Las organizaciones deben validar la exposición y aplicar el parche del proveedor de inmediato.
22d