CVE-2026-40089: qué sistemas afecta y cómo parchear la vulnerabilidad SSRF en Sonicverse

Sala de servidores con contenedores Docker, similar al entorno donde se despliega Sonicverse.

Analizamos la vulnerabilidad SSRF CVE-2026-40089, crítica con CVSS 9.9, que afecta al dashboard de Sonicverse Radio Audio Streaming Stack. Explicamos su funcionamiento, el alcance del impacto y proporcionamos una guía de parcheo detallada.

Brecha de datos en Eurail afecta a 308.777 viajeros: qué datos se robaron y cómo actuar

Representación abstracta de una brecha de datos con un servidor comprometido y líneas de código rojo.

La empresa Eurail confirmó una brecha de datos que afectó a más de 300.000 viajeros. Los datos robados incluyen nombres, números de pasaporte y información de contacto, y ya están a la venta en la dark web.

CVE-2026-39980: qué sistemas afecta y cómo parchear

Sala de servidores donde se suele desplegar plataformas críticas como OpenCTI.

El fallo CVE-2026-39980, catalogado como crítico con una puntuación CVSS de 9.1, compromete la seguridad de plataformas OpenCTI al permitir la ejecución remota de código JavaScript. Analizamos el vector de ataque y las medidas de remediación urgentes.

El Tesoro de EE.UU. comparte inteligencia de ciberamenazas con la industria de criptomonedas: qué significa y cómo funciona

Edificio del Departamento del Tesoro de EE.UU., desde donde se coordina la iniciativa de compartir inteligencia de ciberamenazas.

El Departamento del Tesoro de Estados Unidos ha lanzado una iniciativa clave para compartir inteligencia de ciberamenazas con empresas de criptomonedas, respondiendo a robos masivos que superan los miles de millones de dólares.

CVE-2025-57735: qué sistemas afecta y cómo parchear

Interfaz web de Apache Airflow mostrando DAGs en ejecución, plataforma afectada por el fallo JWT.

La vulnerabilidad CVE-2025-57735 en Apache Airflow, calificada como crítica (CVSS 9.1), permite a un atacante reutilizar tokens JWT interceptados tras el cierre de sesión. Te explicamos cómo parchear.

CVE-2026-34177: qué sistemas afecta y cómo parchear

Sala de servidores donde se suele ejecutar software como LXD, representando la infraestructura afectada.

El CVE-2026-34177, con puntuación CVSS 9.1, es una vulnerabilidad crítica en LXD que permite a un atacante con permisos de edición escalar privilegios hasta obtener control completo del host. Analizamos el impacto y los pasos para remediarlo.

CVE-2026-5851: qué sistemas afecta y cómo parchear

Router Totolink A7100RU, el dispositivo afectado por la vulnerabilidad CVE-2026-5851.

Analizamos en profundidad la vulnerabilidad CVE-2026-5851, una falla crítica de inyección de comandos en el router Totolink A7100RU que ya cuenta con exploit público. Te contamos cómo detectar si tu dispositivo está afectado y los pasos concretos para mitigar el riesgo.