VENCERT // SISTEMA NACIONAL DE GESTIÓN DE INCIDENTES TELEMÁTICOS
ALERTAS Y VULNERABILIDADES

Alertas y Vulnerabilidades

Últimas vulnerabilidades y amenazas identificadas por VENCERT

Filtrar: Todas Crítica Alta Media Baja
🔴 Crítica VENCERT-2026-090 CVE-2026-82329 Activa
Sept. 24, 2026

Evasión de Autenticación y Toma de Control Administrativo en JFrog Artifactory

Sistemas Afectados Servidores y registros de binarios/contenedores autogestionados de JFrog Artifactory desplegados con configuraciones por defecto. Las instancias en la nube alojadas directamente por JFrog ya han sido mitigadas.

Sistemas afectados: Instalaciones autogestionadas (self-hosted) de JFrog Artifactory en versiones previas a 7.111.21, ramas 7.117 (anteriores a 7.117.28), 7.125 (anteriores a 7.125.20), 7.133 (anteriores a 7.133.29), 7.146 (anteriores a 7.146.38) y 7.161 (anteriores a 7.161.20).

🔴 Crítica VENCERT-2026-086 CVE-2026-89533 Activa
Sept. 22, 2026

Inyección SQL Sin Autenticación en WP Directory Kit

Vulnerabilidad crítica de inyección de código SQL que permite a un atacante no autenticado leer, modificar o extraer el contenido completo de la base de datos de WordPress.

Sistemas afectados: Plugin WP Directory Kit para WordPress (versiones anteriores a la v1.3.8)

🔴 Crítica VENCERT-2026-083 CVE-2026-20079 Activa
Sept. 14, 2026

Omisión de Autenticación y Ejecución de Código con Privilegios Root en Cisco Secure FMC

Falla crítica en la interfaz web de Cisco Secure FMC que permite a atacantes remotos no autenticados eludir los controles de acceso y ejecutar código arbitrario como usuario root en el sistema operativo subyacente.

Sistemas afectados: Software Cisco Secure Firewall Management Center (FMC) en versiones on-premises (ramas 7.0.x, 7.1.x, 7.2.x, 7.3.x, 7.4.x, 7.6.x y 7.7.x). No afecta a Cloud-Delivered FMC (cdFMC) ni a dispositivos FTD/ASA no gestionados por un FMC vulnerable.