Página 6 de 15
Blog Insylux
Análisis y guías prácticas sobre ciberseguridad empresarial escritas por el equipo de Insylux.

NethServer WebTop: dos XSS persistentes convierten eventos y contactos en una ruta de ataque
INCIBE-CERT publicó dos vulnerabilidades de severidad alta en el calendario y la libreta compartida de WebTop. La corrección es actualizar a 1.5.7; la respuesta completa exige además revisar sesiones, contenido y actividad posterior.

CVE-2026-21962 bajo explotación activa: la capa proxy de Oracle pasa a prioridad inmediata
CISA incorporó CVE-2026-21962 a su catálogo de vulnerabilidades explotadas. El fallo, con CVSS 10.0, afecta Oracle HTTP Server y WebLogic Server Proxy Plug-in y puede comprometer datos sin autenticación.

CVE-2026-32551 en Woo Essential: qué deben revisar los comercios online de España
INCIBE publicó una inyección SQL crítica en Woo Essential 4.3.0 y versiones anteriores. No requiere autenticación ni interacción del usuario, pero el registro público no confirma explotación activa.

Ransomware en MinJusticia: qué revela el reenvío de solicitudes sobre continuidad
La contingencia obligó a reenviar determinadas solicitudes mientras el sistema documental seguía indisponible. El caso muestra por qué recuperar servidores no basta: también hay que preservar trazabilidad, plazos y canales alternos seguros.

CVE-2026-19586 en Omada: el riesgo está en la VPN antes de autenticar
INCIBE-CERT alertó sobre tres vulnerabilidades en 18 modelos de gateways Omada. La prioridad depende del firmware, la revisión de hardware y funciones como OpenVPN, portal cautivo y DDNS.

arrayref comprometido: cómo saber si su CI ejecutó el paquete malicioso
Rust retiró tres versiones maliciosas que ejecutaban una carga durante la compilación. La eliminación del registro no limpia lockfiles, cachés, runners ni artefactos creados durante la exposición.

SynkLoader y el phishing en Microsoft Teams: la falsa ayuda de TI que abre la red
Una nueva familia de malware se distribuye mediante mensajes de Teams que suplantan al soporte técnico. El engaño conduce a un instalador alojado en Azure y termina con robo de credenciales, túneles de red y control remoto del equipo.

Claves AWS expuestas: por qué borrar el secreto del repositorio no resuelve el incidente
Truffle Security volvió a comprobar 10.616 claves AWS filtradas y encontró que el 88 % aún se autenticaba. Entre las vinculadas a empresas, 768 conservaban control total de la cuenta mediante credenciales root o AdministratorAccess.

ToxicPanda 2.0 amplía el fraude móvil: 167 comandos y 349 aplicaciones objetivo
La nueva versión del troyano bancario puede bloquear comunicaciones con Google Play, abusar de accesibilidad, automatizar la depuración inalámbrica y superponer formularios falsos sobre cientos de aplicaciones financieras.
Soporte
Tome el control y proteja su información
Cuéntenos su situación y le indicaremos, sin compromiso, por dónde debería empezar.






