BOLETÍN DIARIO
Ubiquiti corrige tres vulnerabilidades de seguridad de máxima gravedad.
La sesión informativa de hoy trata sobre las vulnerabilidades de Ubiquiti que ya han sido corregidas, la explotación activa de una falla en Gitea, los errores de ejecución remota de código de Kaltura que aún no han sido corregidos y los controles de privacidad de Windows 11.
5 noticias3 min de lectura

Las infraestructuras críticas y las aplicaciones web se enfrentan hoy a un riesgo inmediato, ya que los ciberdelincuentes explotan activamente una vulnerabilidad crítica de Gitea, mientras que las vulnerabilidades sin parchear en la biblioteca del reproductor de vídeo de Kaltura dejan a los servidores expuestos a la ejecución remota de código y al acceso arbitrario a archivos.
Los equipos de seguridad deben priorizar la aplicación de los parches de seguridad de Ubiquiti para tres vulnerabilidades de máxima gravedad y la protección del acceso externo al punto final mwEmbedLoader.php de Kaltura mientras esperan un parche oficial.
Ubiquiti corrige tres vulnerabilidades de seguridad de máxima gravedad.
Ubiquiti ha publicado parches de seguridad que solucionan tres vulnerabilidades de máxima gravedad que permiten a atacantes remotos no autenticados explotar sistemas sin privilegios.
Las vulnerabilidades sin parchear de Kaltura mwEmbed podrían permitir a atacantes remotos leer archivos y ejecutar código.
CERT/CC reveló dos vulnerabilidades de deserialización inseguras sin parchear (CVE-2026-19913 y CVE-2026-19912) en la biblioteca mwEmbed de Kaltura que permiten la lectura remota de archivos arbitrarios y la ejecución de código.
- Por qué importa
- Los atacantes no autenticados pueden explotar el punto final mwEmbedLoader.php de forma remota sin necesidad de acceso a la cuenta ni tokens de sesión.
- Qué hacer
- Restrinja el acceso a la red pública a mwEmbedLoader.php y restrinja el parámetro ServiceUrl mediante una lista de permisos estricta.
Los hackers ahora explotan una vulnerabilidad crítica de Gitea en ataques de inyección de código.
CISA confirmó la explotación activa de una vulnerabilidad de inyección de código de gravedad crítica que afecta a las instancias autogestionadas de Gitea Git.
- Qué hacer
- Actualice inmediatamente las instancias de Gitea autohospedadas a la última versión segura.
Microsoft prueba nuevos controles de privacidad para las aplicaciones de escritorio de Windows 11.
Microsoft ha comenzado a probar la configuración de privacidad actualizada de Windows 11, que permite a los usuarios otorgar o bloquear el acceso de las aplicaciones de escritorio a la ubicación, la cámara y el micrófono.
- Qué hacer
- Revise los permisos de la aplicación una vez que se hayan implementado los controles actualizados de Windows 11.
Imagina el SOC sin cola: del retraso en las alertas al motor de hipótesis de IA.
Las operaciones de seguridad están pasando de la clasificación manual de alertas basada en colas a modelos de IA basados en agentes, diseñados para ejecutar investigaciones basadas en hipótesis con mayor rapidez.
Puntos clave
- Ubiquiti ha publicado parches para tres vulnerabilidades de seguridad de máxima gravedad que se pueden solucionar de forma remota sin necesidad de privilegios.
- CISA advirtió que los atacantes están explotando activamente una vulnerabilidad de gravedad crítica en el servicio Git autohospedado de Gitea.
- CERT/CC reveló las vulnerabilidades sin parchear CVE-2026-19913 y CVE-2026-19912 en la biblioteca del reproductor mwEmbed de Kaltura, que permiten la lectura arbitraria de archivos y la ejecución de código.
- Microsoft comenzó a probar los controles de privacidad de Windows 11 que permiten a los usuarios administrar el acceso de las aplicaciones de escritorio a la cámara, el micrófono y la ubicación precisa.