CyberComplianceAI
InicioNoticiasIntel Center
CyberForoPrecios
Acceder
The Pulse · Live Intelligence Feed

Intel Center

Una señal es cualquier evento operacional detectado en las últimas 24h–30d: CVEs en KEV explotados activamente, advisories de vendor, exposición cloud, ransomware y avisos regulatorios. Cada señal se prioriza por severidad, freshness y match con tu Digital Twin.

Para análisis editorial y noticias generales visita Noticias.

Priorizado con IA

La priorizacion, resumen y accion recomendada pueden estar enriquecidos por IA y heuristicas. La fuente original permanece visible para verificacion.

Consola en vivo · last 7d
Señales (ventana)28
Última detecciónhace 17 h
Monitorizado porintelligence scouter
16signals
Acción Requerida
Ventana24h7d30d7d / 30d solo en ProSeveridadCríticaAltaLimpiar filtros
Tecnología afectadaMicrosoft111Google100Citrix72GitHub67Apple59Cisco52Cloudflare36Linux31WordPress29Mozilla

Priority Command Strip

What your team should look at right now

6 señales críticas
  1. Action RequiredImmediate1d

    Threat Brief: NetScaler Zero Days CVE-2026-88771 and CVE-2026-88772 Exploited in the Wild (Updated September 30)

    Explotación activa confirmada. Riesgo material para entornos expuestos.

    Palo Alto Unit 42 · Palo Alto Networks · CitrixReview signal
  2. Action Required
All28Action Required16Exploited & KEV8Critical Vulns3Cloud & Identity8Monitor1
Critical VulnsMEDIAAltoNEWNIS2Inteligencia operacional

Toptech TMS7 and TopHAT

View CSAF Summary Successful exploitation of these vulnerabilities could allow an attacker to access critical data or execute arbitrary code. The following versions of Toptech TMS7 and TopHAT are affected: TMS7 7.6.3 (CVE-2026-71379, CVE-2026-70356, CVE-2026-72510, CVE-2026-63713, CVE-2026-68954, CVE-2026-68068, CVE-2026-72507, CVE-2026-71302, CVE-2026-69662, CVE-2026-71189) TopHAT 7.6.3 (CVE-2026-71379, CVE-2026-70356, CVE-2026-72510, CVE-2026-63713, CVE-2026-68954, CVE-2026-68068, CVE-2026-72507, CVE-2026-71302, CVE-2026-69662, CVE-2026-71189) CVSS Vendor Equipment Vulnerabilities v3 10 Toptech Systems Toptech TMS7 and TopHAT Files or Directories Accessible to External Parties, Unrestricted Upload of File with Dangerous Type, Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection'), Session Fixation, Improper Neutralization of Directives in Dynamically Evaluated Code ('Eval Injection'), Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Background Critical Infrastructure Sectors: Energy, Chemical, Transportation Systems Countries/Areas Deployed: Worldwide Company Headquarters Location: United States Vulnerabilities Expand All + CVE-2026-71379 The file export endpoint allows any unauthenticated attacker to export arbitrary database tables by sending a crafted POST request. View CVE Details Affected Products Toptech TMS7 and TopHAT Vendor: Toptech Systems Product Version: Toptech Systems TMS7: 7.6.3, Toptech Systems TopHAT: 7.6.3 Product Status: known_affected Remediations Mitigation Toptech Systems sent a security advisory to their customers on July 20, 2026. The issues have been addressed in release 7.8. Users can get the latest release and more information on these issues, at the Toptech Systems security blog. https://www.toptech.com/blog/tms7-version-7-8-strengthens-security Relevant CWE: CWE-552 Files or Directories Accessible to External Parties Metrics CVSS Version Base Score Base Severity Vector S CVEs: CVE-2026-71379, CVE-2026-70356, CVE-2026-72510, CVE-2026-63713, CVE-2026-68954. Vendors: Toptech Systems Product Version: Toptech Systems TMS7: 7, GitHub, PHP. DORA relevance: medium.

Filtered for operational relevance. Powered by a curated catalog of vulnerability, CERT, vendor and threat-intelligence sources.View methodology →

CyberComplianceAI

¿Quieres esto priorizado para tu rol cada mañana?

El Morning Brief Pro filtra estas señales por tu rol (CISO, SecOps, risk), sector y framework prioritario, y las convierte en acciones recomendadas listas a las 7:00.

Probar Morning Brief Pro →Ver precio

¿Aún no quieres Pro? Recibe el resumen de cumplimiento gratis cada semana.

8signals
Explotados & KEV
3signals
Vulns Críticas
Advisories de Vendor

Sin nuevos advisories PSIRT de vendor en la ventana.

También en el Intel CenterCloud & Identity8Monitor1
28
PHP28
MikroTik26
GitLab23
Check Point21
Immediate
2d

Hackers exploit Citrix NetScaler zero-day to deploy web shells

Explotación activa confirmada. Riesgo material para entornos expuestos.

BleepingComputer · Microsoft · GoogleReview signal
  • Action RequiredImmediate7d

    CVE-2026-87902 · WordPress Core: WordPress Core Remote File Inclusion Vulnerability

    Explotación activa confirmada. Riesgo material para entornos expuestos.

    CISA KEV Catalog · WordPress · GitHubReview signal
  • Action RequiredImmediate84d

    CVE-2026-48939 · iCagenda iCagenda: iCagenda Unrestricted Upload of File with Dangerous Type Vulnerability

    Explotación activa confirmada. Riesgo material para entornos expuestos.

    CISA KEV Catalog · iCagenda · PHPReview signal
  • Action RequiredImmediate87d

    CVE-2026-48908 · JoomShaper SP Page Builder: JoomShaper SP Page Builder Unrestricted Upload of File with Dangerous Type Vulnerability

    Explotación activa confirmada. Riesgo material para entornos expuestos.

    CISA KEV Catalog · JoomShaper · PHPReview signal
  • Action RequiredImmediate108d

    CVE-2026-48907 · Widget Factory Joomla Content Editor : Widget Factory Joomla Content Editor Improper Access Control Vulnerability

    Explotación activa confirmada. Riesgo material para entornos expuestos.

    CISA KEV Catalog · Widget Factory · PHPReview signal
  • Por qué importa

    Múltiples vulnerabilidades críticas en sistemas de infraestructura crítica (TMS7/TopHAT) permiten ejecución remota de código y acceso no autorizado a bases de datos, con un impacto de severidad 10/10.

    Acción recomendada

    Actualizar inmediatamente a la versión 7.8 y restringir el acceso externo a los endpoints de gestión de Toptech hasta completar el parcheo.

    Vendors:Toptech SystemsSectores:EnergyChemicalTransportation SystemsMITRE:T1190 Exploit Public-Facing ApplicationCISO · Vulnerability Management · IT Ops
    Mapeo regulatorio · riesgo 85

    Las vulnerabilidades críticas y explotables en sistemas de sectores esenciales requieren medidas inmediatas de gestión del riesgo, mitigación y actualización conforme al Art. 21 de NIS2.

    NIS2 · Art. 21 Cybersecurity risk-management measures (direct)
    Publicado
    29 sept 2026, 12:00
    Actualizado
    29 sept 2026, 17:01
    Detectado
    29 sept 2026, 17:01
    Fuente
    CISA All Alerts
    Referencia técnica
    NVD · CVE-2026-71379
    CISA All Alerts
    Prioridad · 48/100published <7d (+25) · high severity (+15) · regulatory relevance (+15) · CISA All Alerts authority (+12) · updated <7d (+3 cap)
    hace 3 días
    Critical VulnsMEDIAAltoNEWNIS2Inteligencia operacional

    Multiples vulnérabilités dans les produits FoxIT (23 septembre 2026)

    De multiples vulnérabilités ont été découvertes dans les produits FoxIT. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et une atteinte à la confidentialité des données. CVEs: CVE-2026-91788, CVE-2026-91789, CVE-2026-91790, CVE-2026-91791, CVE-2026-91792. Vendors: PHP. DORA relevance: medium.

    Por qué importa

    Múltiples vulnerabilidades críticas en productos FoxIT permiten ejecución remota de código y escalada de privilegios, representando un riesgo significativo para la integridad y confidencialidad.

    Acción recomendada

    Auditar el inventario de activos para identificar instancias de productos FoxIT y aplicar los parches de seguridad proporcionados por el fabricante de forma prioritaria.

    Vendors:FoxITPHPMITRE:T1190 Exploit Public-Facing ApplicationCISO · Vulnerability Management · IT Ops
    Mapeo regulatorio · riesgo 60

    Las vulnerabilidades de alta severidad con posible ejecución de código y escalada de privilegios exigen evaluar la exposición y aplicar medidas de gestión de riesgos y parcheado.

    NIS2 · Art. 21 Cybersecurity risk-management measures (direct)
    Publicado
    23 sept 2026, 00:00
    Actualizado
    01 oct 2026, 16:01
    Detectado
    01 oct 2026, 16:01
    Fuente
    CERT-FR Avis
    Referencia técnica
    NVD · CVE-2026-91788
    CERT-FR Avis
    Prioridad · 32/100published <30d (+10) · high severity (+15) · regulatory relevance (+15) · source authority (+2) · updated <24h (+5 cap)
    hace 17 horas
    Critical VulnsMEDIAAltoNEWNIS2Inteligencia operacional

    Multiples vulnérabilités dans Moodle (22 septembre 2026)

    De multiples vulnérabilités ont été découvertes dans Moodle. Elles permettent à un attaquant de provoquer une injection SQL (SQLi) et un contournement de la politique de sécurité. Vendors: PHP. DORA relevance: medium.

    Por qué importa

    Un aviso oficial CERT-FR describe vulnerabilidades de severidad alta en Moodle que podrían permitir inyección SQL y elusión de la política de seguridad.

    Acción recomendada

    Identifica las instancias afectadas de Moodle y sus dependencias PHP, aplica las actualizaciones oficiales disponibles y valida posibles intentos de explotación.

    Vendors:MoodlePHPCISO · Vulnerability Management · IT Ops
    Mapeo regulatorio · riesgo 55

    La vulnerabilidad de alta severidad en Moodle puede comprometer las medidas de gestión de riesgos de ciberseguridad y requiere identificar activos afectados, aplicar parches y validar posibles intentos de explotación.

    NIS2 · Art. 21 Cybersecurity risk-management measures (direct)
    Publicado
    22 sept 2026, 00:00
    Actualizado
    30 sept 2026, 16:01
    Detectado
    30 sept 2026, 16:01
    Fuente
    CERT-FR Avis
    Referencia técnica
    Original advisory
    CERT-FR Avis
    Prioridad · 31/100published <30d (+10) · high severity (+15) · regulatory relevance (+15) · source authority (+2) · updated <7d (+3 cap)
    hace 2 días