Boletín diario · 19 de agosto de 2026

Jornada calma con picos críticos: Cisco, Joomla y WordPress concentran vulnerabilidades CVSS 10.0

Resumen automatizado Vexday · fuentes: NVD, CISA KEV, EPSS
Veredicto del día — tranquilo

El 19 de agosto de 2026 registró 664 nuevas CVE, incluyendo 101 críticas, pero ninguna en explotación activa confirmada ni con exploit funcional documentado, lo que sitúa el veredito del día como calmo. No obstante, la concentración de vulnerabilidades con puntuación CVSS 10.0 en productos de amplia adopción —Cisco Secure Workload, Cisco Crosswork, extensiones de Joomla y el plugin W3 Total Cache para WordPress— exige atención inmediata de los equipos de seguridad. La ausencia de explotación activa hoy no garantiza inactividad mañana; varias de estas fallas son trivialmente explotables sin autenticación.

Resumen del día
  • 664 CVE publicadas el día; 101 críticas, ninguna en explotación activa conocida.
  • Cisco parcha cinco vulnerabilidades CVSS 10.0 en Secure Workload y Crosswork Planning, incluyendo acceso sin autenticación y ejecución de comandos.
  • Extensiones de Joomla (J-BusinessDirectory, Zoo, Balbooa Forms) expuestas a carga arbitraria de archivos y ejecución de código PHP sin autenticación.
  • Brasil sigue como blanco prioritario de ransomware: múltiples víctimas recientes en sectores público, tecnológico y de servicios profesionales.
101
críticas
0
En explotación activa
0
Antes que CISA
0
Arma lista
Destacados críticos
1
CVE-2026-18051CVSS 10PoCafecta W3 Total Cache
El plugin W3 Total Cache (antes de 2.10.5) permite a atacantes no autenticados escribir archivos en cualquier directorio del servidor, incluyendo fuera del web root. En servidores Apache, la sobreescritura del archivo .htaccess puede desfigurar el sitio o eliminar controles de acceso críticos; la existencia de una prueba de concepto eleva la urgencia de aplicar el parche de inmediato.
2
CVE-2026-22306CVSS 10afecta OZOLS
OZOLS, software de gestión utilizado en Windows, presenta un canal de actualización automática comprometido por un dominio abandonado: un atacante que controle ese dominio puede distribuir actualizaciones maliciosas sin verificación de integridad y en texto claro, obteniendo ejecución de código en todos los clientes y el SQL Server Agent afectado.
3
CVE-2026-20315CVSS 10afecta Cisco Secure Workload
Cisco Secure Workload contiene fallos de control de acceso inadecuado con puntuación máxima CVSS 10.0, detectados en revisión interna; su explotación podría permitir que un atacante remoto acceda a funcionalidades o datos sin los privilegios necesarios en entornos de microsegmentación empresarial.
4
CVE-2026-20317CVSS 10afecta Cisco Secure Workload
Otro hallazgo interno en Cisco Secure Workload involucra autenticación inadecuada (CVSS 10.0), lo que potencialmente permite eludir por completo el proceso de autenticación; en una plataforma diseñada para proteger cargas de trabajo en la nube y centros de datos, esto representa un riesgo sistémico elevado.
5
CVE-2026-20357CVSS 10afecta Cisco Crosswork Planning
Cisco Crosswork Planning expone funciones críticas sin requerir autenticación (CWE de missing authentication, CVSS 10.0); un atacante en red podría interactuar directamente con capacidades de planificación de red, lo que en infraestructuras de telecomunicaciones o ISP tendría impacto operacional severo.
6
CVE-2026-20358CVSS 10afecta Cisco Crosswork Planning
Control externo del sistema de archivos en Cisco Crosswork Planning (CVSS 10.0) podría permitir a un atacante manipular rutas y archivos del sistema subyacente; combinado con CVE-2026-20357, el riesgo de compromiso total de la plataforma se incrementa significativamente.
7
CVE-2026-20030CVSS 10afecta Cisco Crosswork Planning
Neutralización inadecuada de elementos especiales en Cisco Crosswork Planning (CVSS 10.0) apunta a una posible inyección de comandos; dado que los tres CVE de Crosswork fueron publicados simultáneamente como parte de un hardening interno, los equipos deben aplicar la actualización como un bloque único sin demora.
8
CVE-2026-75949CVSS 10afecta J-BusinessDirectory extension for Joomla
La extensión J-BusinessDirectory para Joomla (antes de 6.2.3) permite carga y eliminación arbitraria de archivos mediante path traversal, sin token CSRF y con validación de extensión débil; un atacante no autenticado puede subir un webshell fuera del directorio del componente y obtener ejecución remota de código.
9
CVE-2026-74803CVSS 10afecta Zoo extension for Joomla
La extensión Zoo para Joomla (antes de 4.1.64) acepta cualquier archivo cuando el Content-Type suministrado por el cliente pertenece al grupo MIME de imágenes, sin autenticación requerida; esto permite cargar archivos ejecutables maliciosos disfrazados de imágenes, con riesgo directo de toma de control del servidor.
10
CVE-2026-67364CVSS 10afecta Balbooa Forms extension for Joomla
Balbooa Forms para Joomla (antes de 2.4.3.2) ejecuta mediante eval() un manejador PHP personalizable cuyos parámetros de URL no son saneados; un atacante no autenticado puede inyectar código PHP arbitrario a través de la URL y lograr ejecución remota de código con el puntaje real de 9.8, representando uno de los vectores más graves del día.
Ransomware del día

Recientemente, el grupo emperador reclamó como víctima a la Prefeitura Municipal de Arcos, entidad pública del sector de Gobierno y Defensa en Brasil, mientras que dragonforce comprometió a Vermont XCenter, también en Brasil. Entre los grupos más activos en los últimos 30 días destacan Section9, thegentlemen y Global Secret Group, todos con actividad concentrada exclusivamente en objetivos brasileños, lo que confirma un patrón de focalización regional persistente.

Prefeitura Municipal de Arcos BRemperador · Government & Defense
Vermont XCenter BRdragonforce
Section9 6thegentlemen 5Global Secret Group 4L Group 2direwolf 2emperador 1
Grupos y APTs activos

Se registra actividad o actualización de perfiles de varios grupos, entre ellos kazu, kelvinsecurity, krybit, lamashtu, linkc y blackshadow —este último de origen iraní—, aunque ninguno presenta víctimas conocidas confirmadas en este período. La presencia de blackshadow en el radar es notable dada su historial de operaciones disruptivas; la falta de víctimas documentadas no descarta actividad de reconocimiento o preparación.

Foco Brasil

Brasil mantiene una exposición elevada al ransomware en los últimos 30 días, con víctimas en sectores críticos y estratégicos: TOTVS (tecnología, afectada por direwolf), VR Advogados (servicios profesionales, por Barracuda), Vector Two Technology y Megalaser Industria Metalurgica (ambas por thegentlemen), Chat Jurídico (por direwolf) y tecnoabi.com (por m3rx). La diversidad de sectores afectados —gobierno, manufactura, tecnología y servicios legales— refleja que ninguna industria es inmune a la presión de los grupos activos en la región.

Prefeitura Municipal de Arcosemperador · Government & Defense
Vermont XCenterdragonforce
TOTVSdirewolf · Technology
VR AdvogadosBarracuda · Professional Services
tecnoabi.comm3rx · Technology
Vector Two Technologythegentlemen · Technology
Megalaser Industria Metalurgica LTDAthegentlemen · Manufacturing
Chat Jurídicodirewolf · Professional Services
Recomendación del día: Priorice la aplicación de los parches de Cisco para Secure Workload y Crosswork Planning (cinco CVE CVSS 10.0) y actualice de inmediato las extensiones de Joomla afectadas y el plugin W3 Total Cache; en paralelo, verifique los directorios de carga de archivos en busca de contenido no autorizado y revise registros de acceso en busca de intentos de explotación de las rutas de actualización automática descritas en CVE-2026-22306.
Con múltiples vectores de acceso inicial sin autenticación publicados hoy, es el momento de validar activamente qué parte de su superficie expuesta ya podría estar alcanzable por un atacante antes de que estas pruebas de concepto se conviertan en exploits funcionales.Saber que la falla existe es la mitad; la otra mitad es saber si te afecta. Empieza con una prueba de exposición sin costo inicial.Conoce el Agente de Pentest Autónomo con IA →
Boletines anteriores
8 de septiembre de 2026Windows, ScreenConnect y Adobe bajo fuego: dos CVE en explotación activa y un alerta anticipado de VulnCheck marcan la jornada7 de septiembre de 2026Día de parches críticos en SAP, Adobe y JetBrains sin explotación activa confirmada6 de septiembre de 2026Día tranquilo en CVEs, pero Brasil concentra golpes de ransomware en aviación, manufactura e industria5 de septiembre de 2026Día tranquilo con dos CVE de puntuación 10.0 y una oleada de fallos críticos en plugins de WordPress4 de septiembre de 2026Día calmo con nueve vulnerabilidades críticas en WordPress, FreeIPMI e IBM ODM sin explotación activa confirmada3 de septiembre de 2026Día tranquilo en exploits activos, pero cuatro CVEs con CVSS 10.0 y ransomware muy activo en Brasil2 de septiembre de 2026WordPress y Cisco en la mira: nueve críticas y explotación activa detectada antes del CISA1 de septiembre de 2026Proxmox y SMA1000 bajo explotación activa; HPE Fabric Composer y ERP con CVSS 10.0 elevan la urgencia del día31 de agosto de 2026Doce CVEs CRÍTICOS en un día: plugins de WordPress y routers Tenda bajo fuego, con explotación activa detectada antes del CISA30 de agosto de 2026Día calmo con nueve vulnerabilidades críticas en routers, plugins de WordPress y herramientas de notas29 de agosto de 202610 vulnerabilidades en explotación activa encabezan una jornada de alto riesgo acumulado28 de agosto de 202610 vulnerabilidades en explotación activa sacuden infraestructuras críticas: Metabase, VMware, macOS y más27 de agosto de 2026Routers Zbtlink bajo explotación activa y avalancha crítica en WordPress marcan el 27 de agosto26 de agosto de 2026Ecosistema Ubiquiti bajo asedio: múltiples CVE críticos en UniFi y alerta temprana en WordPress y Giteaver archivo completo →
Compartir