Boletín diario · 11 de agosto de 2026

Cisco ASA y Windows bajo ataque activo: cuatro CVEs en explotación y cinco críticas CVSS 10.0 en un solo día

Resumen automatizado Vexday · fuentes: NVD, CISA KEV, EPSS
Veredicto del día — atención2 vista(s) antes que CISA

El 11 de agosto de 2026 exige atención inmediata: cuatro vulnerabilidades se encuentran en explotación activa confirmada, incluyendo dos detectadas por VulnCheck antes de la validación oficial del CISA, y se publican simultáneamente cinco fallos con puntuación CVSS perfecta de 10.0. El día concentra 933 nuevas CVE, 54 críticas, con focos críticos en infraestructura de red Cisco, el ecosistema Windows y plataformas de marketing empresarial como Adobe Campaign Classic. El panorama exige acción correctiva urgente, especialmente en entornos que exponen VPN SSL o servicios WinSock al exterior.

Resumen del día
  • Cisco ASA (CVE-2026-20349) y Windows WinSock (CVE-2026-68820) en explotación activa confirmada por CISA y VulnCheck simultáneamente
  • Dos CVEs en E-cology 8.0 con inyección SQL detectadas por VulnCheck antes del CISA — señal de explotación en curso sin confirmación oficial aún
  • Cinco vulnerabilidades CVSS 10.0 publicadas hoy: Adobe Campaign Classic, ColdFusion 2023, SIMULIA Execution Engine, LiquidJS y Streambert
  • Brasil en la mira: ocho organizaciones comprometidas por ransomware en sectores jurídico, gubernamental, educativo y tecnológico
54
críticas
4
En explotación activa
2
Antes que CISA
0
Arma lista
Destacados críticos
1
CVE-2026-20349KEVHIGH 8.6afecta Cisco Secure Firewall Adaptive Security Appliance (ASA) Software
Fallo de denegación de servicio no autenticado en el servicio VPN SSL de Cisco ASA y FTD, con explotación activa confirmada por CISA y observada de forma independiente por VulnCheck; un atacante remoto sin credenciales puede forzar el reinicio del dispositivo, interrumpiendo el acceso VPN corporativo. Prioridad máxima para equipos que exponen acceso remoto sobre esta plataforma.
2
CVE-2026-68820KEVHIGH 7afecta Windows 10 Version 1607
Vulnerabilidad use-after-free en el controlador auxiliar de Windows para WinSock permite a un atacante local autenticado escalar privilegios; su presencia en el catálogo KEV del CISA y en VulnCheck indica explotación activa en entornos reales. Aplicar el parche de forma urgente en estaciones de trabajo y servidores Windows 10.
3
CVE-2022-50997◆ VulnCheckHIGH 8.7PoCafecta E-cology 8.0
Inyección SQL sin autenticación en el endpoint HrmCareerApplyPerView.jsp de Weaver E-cology 8.0 y 9.0, detectada por VulnCheck antes de que el CISA la incorpore formalmente, lo que sugiere explotación en curso en entornos expuestos. La extracción arbitraria de datos de la base de datos backend representa un riesgo severo de fuga de información corporativa.
4
CVE-2016-20097◆ VulnCheckHIGH 8.7PoCafecta E-cology 8.0
Segunda inyección SQL crítica en Weaver E-cology 8.0, esta vez en el servlet SignatureDownLoad, que permite a atacantes no autenticados leer archivos arbitrarios del sistema de archivos del servidor mediante payloads UNION SELECT. También observada por VulnCheck antes del CISA, lo que refuerza la urgencia de aislar o actualizar instalaciones expuestas de E-cology.
5
CVE-2026-45618CVSS 10afecta liquidjs
Ejecución de código arbitrario mediante plantillas manipuladas en el motor de plantillas LiquidJS, con CVSS perfecto de 10.0; cualquier aplicación que permita a usuarios externos influir en el contenido de las plantillas está en riesgo directo. Actualizar a la versión 10.26.0 de forma inmediata.
6
CVE-2026-71398CVSS 10afecta Adobe Campaign Classic
Autorización incorrecta en Adobe Campaign Classic permite ejecución de código arbitrario sin interacción del usuario y con cambio de alcance, lo que eleva el impacto potencial más allá del contexto del proceso afectado. Con CVSS 10.0 y sin requisito de interacción, el vector de explotación remota es especialmente preocupante para plataformas de marketing expuestas.
7
CVE-2026-27302CVSS 10afecta Adobe Campaign Classic
Segunda vulnerabilidad de autorización incorrecta en Adobe Campaign Classic, independiente de CVE-2026-71398, con idéntica capacidad de ejecución remota de código sin interacción del usuario y CVSS 10.0. La existencia de dos fallos críticos distintos en el mismo producto el mismo día sugiere una revisión de seguridad urgente de toda la plataforma ACC.
8
CVE-2026-48362CVSS 10afecta ColdFusion 2023
Inyección de comandos del sistema operativo en ColdFusion 2023 permite la ejecución remota de código arbitrario sin interacción del usuario, con CVSS 10.0 y cambio de alcance; históricamente, las vulnerabilidades críticas de ColdFusion son armadas con rapidez por actores de amenaza. Aplicar parches de Adobe de forma prioritaria en servidores que ejecuten esta plataforma.
9
CVE-2026-17061CVSS 10afecta SIMULIA Execution Engine
Deserialización de datos no confiables en SIMULIA Execution Engine (versiones 2023–2026) permite ejecución remota de código sin autenticación, con CVSS 10.0; los entornos de ingeniería y simulación industrial suelen tener ciclos de parcheo más lentos, aumentando la ventana de exposición. Aislar el servicio de redes no confiables hasta que el parche esté disponible y aplicado.
10
CVE-2026-48056CVSS 10afecta streambert
Validación incorrecta de rutas de ejecutables en el handler IPC run-download de la aplicación Electron Streambert permite que un proceso renderer comprometido ejecute binarios locales arbitrarios con los privilegios de la aplicación. Actualizar a la versión 2.5.0 y revisar la superficie de ataque de otras aplicaciones Electron en el entorno.
Ransomware del día

Recientemente, el grupo direwolf comprometió a Chat Jurídico, firma brasileña de servicios profesionales, sumándose a una ola activa de ataques contra organizaciones en Brasil. En los últimos 30 días, lockbit5 lidera la actividad global con 21 víctimas, todas en Brasil, seguido por Section9 (6), Global Secret Group (4) y thegentlemen (3), evidenciando una concentración inusual de ataques en el país.

Chat Jurídico BRdirewolf · Professional Services
lockbit5 21Section9 6Global Secret Group 4thegentlemen 3L Group 2ransomhouse 2
Grupos y APTs activos

Varios grupos de amenaza permanecen activos en el radar de inteligencia: linkc, Equation, Darkhotel (de origen norcoreano), karakurt, LeakBazaar y apt73 han sido actualizados en bases de datos de seguimiento de actores, aunque aún no se les atribuyen víctimas confirmadas en el período reciente. La presencia de Darkhotel y Equation en el monitoreo activo sugiere operaciones de reconocimiento o campañas en etapas tempranas que merecen atención continuada.

Foco Brasil

Brasil concentra una preocupante cantidad de víctimas recientes de ransomware en sectores críticos: Chat Jurídico (servicios profesionales, direwolf), Intranet Gov Brasil (gobierno, thegentlemen), Alya Construtora (manufactura, ransomhouse), brdigital.net.br y uva.edu.br (tecnología y educación, L Group), PontoBR Sistemas (tecnología, spacebears), cesmac.edu.br (educación, krybit) y eSysTech (tecnología, Orova). La amplitud sectorial y la multiplicidad de grupos activos en territorio brasileño reflejan que el país es un objetivo prioritario para operadores de ransomware en este período.

Chat Jurídicodirewolf · Professional Services
Intranet Gov Brasilthegentlemen · Government & Defense
Alya Construtoraransomhouse · Manufacturing
brdigital.net.brL Group · Technology
uva.edu.brL Group · Education
PontoBR Sistemasspacebears · Technology
cesmac.edu.brkrybit · Education
eSysTechOrova · Technology
Recomendación del día: Priorizar de forma inmediata la aplicación de parches en Cisco ASA/FTD y sistemas Windows afectados por CVE-2026-20349 y CVE-2026-68820 dada su explotación activa confirmada; paralelamente, evaluar la exposición de instancias de Adobe Campaign Classic, ColdFusion 2023 y E-cology ante los fallos críticos publicados hoy. Los equipos de respuesta deben verificar indicadores de compromiso en todos los sistemas afectados antes de confirmar que los parches son suficientes.
Ante un día con cuatro CVEs en explotación activa y cinco con puntuación máxima, es el momento de validar qué activos propios están realmente expuestos y si los controles compensatorios existentes son suficientes para reducir el riesgo antes de que los parches estén desplegados.Antes de que un atacante lo encuentre, encuéntralo tú: haz una evaluación inicial de exposición sin costo y comprueba si tu infraestructura es vulnerable a fallas como estas.Conoce el Agente de Pentest Autónomo con IA →
Boletines anteriores
8 de septiembre de 2026Windows, ScreenConnect y Adobe bajo fuego: dos CVE en explotación activa y un alerta anticipado de VulnCheck marcan la jornada7 de septiembre de 2026Día de parches críticos en SAP, Adobe y JetBrains sin explotación activa confirmada6 de septiembre de 2026Día tranquilo en CVEs, pero Brasil concentra golpes de ransomware en aviación, manufactura e industria5 de septiembre de 2026Día tranquilo con dos CVE de puntuación 10.0 y una oleada de fallos críticos en plugins de WordPress4 de septiembre de 2026Día calmo con nueve vulnerabilidades críticas en WordPress, FreeIPMI e IBM ODM sin explotación activa confirmada3 de septiembre de 2026Día tranquilo en exploits activos, pero cuatro CVEs con CVSS 10.0 y ransomware muy activo en Brasil2 de septiembre de 2026WordPress y Cisco en la mira: nueve críticas y explotación activa detectada antes del CISA1 de septiembre de 2026Proxmox y SMA1000 bajo explotación activa; HPE Fabric Composer y ERP con CVSS 10.0 elevan la urgencia del día31 de agosto de 2026Doce CVEs CRÍTICOS en un día: plugins de WordPress y routers Tenda bajo fuego, con explotación activa detectada antes del CISA30 de agosto de 2026Día calmo con nueve vulnerabilidades críticas en routers, plugins de WordPress y herramientas de notas29 de agosto de 202610 vulnerabilidades en explotación activa encabezan una jornada de alto riesgo acumulado28 de agosto de 202610 vulnerabilidades en explotación activa sacuden infraestructuras críticas: Metabase, VMware, macOS y más27 de agosto de 2026Routers Zbtlink bajo explotación activa y avalancha crítica en WordPress marcan el 27 de agosto26 de agosto de 2026Ecosistema Ubiquiti bajo asedio: múltiples CVE críticos en UniFi y alerta temprana en WordPress y Giteaver archivo completo →
Compartir