AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM
Noticias, análisis y alertas de ciberseguridad para América Latina: vulnerabilidades críticas, incidentes de ransomware, filtraciones de datos e inteligencia artificial aplicada a la seguridad, actualizado todos los días para profesionales y empresas de la región.

¿Tu empresa quiere llegar a los líderes en ciberseguridad, privacidad e IA de América Latina? Publicite en CSLatam.

VER MEDIA KIT
Data Governance Latam

Últimas Noticias

Ver todas →
VULNERABILIDADES

Falla en plugin de WordPress permite a autores ejecutar código en navegadores de administradores

Una vulnerabilidad de XSS almacenado en Optimole expone a sitios que confían permisos de publicación a usuarios sin privilegios totales.

VULNERABILIDADES

XSS persistente en WP Directory Kit — falla de sanitización expone sitios de directorios en WordPress

Una vulnerabilidad de severidad alta permite a usuarios con roles limitados inyectar código malicioso que se ejecuta para todos los visitantes de páginas afectadas.

VULNERABILIDADES

Falla en Capgo permite escalar privilegios sin invitación — exposición directa de tabla heredada

Un admin de organización puede agregar cualquier usuario existente como administrador sin pasar por el flujo de invitación, saltando todas las verificaciones de seguridad del...

VULNERABILIDADES

Flowise expone datos de todos los tenants por falta de control de acceso en su dashboard de colas

La plataforma de orquestación de LLM dejó accesible información sensible de múltiples organizaciones a cualquier usuario autenticado, sin parche disponible.

VULNERABILIDADES

Tres plugins de WordPress exponen a administradores por falla en validación de origen de mensajes

Una vulnerabilidad de severidad alta permite ejecutar código JavaScript arbitrario en sesiones administrativas sin autenticación previa

VULNERABILIDADES

CVE-2026-19804 en s2Member: falla de sanitización convierte feature documentada en RCE

Un plugin de membresías para WordPress con más de 100.000 instalaciones activas expone clave de verificación en respuestas AJAX y permite ejecución remota de código...

VULNERABILIDADES

CVE-2026-89055 permite borrar archivos de WordPress sin autenticación — el fallo está en un plugin con millones de instalaciones

Un bypass de autorización en Customer Reviews for WooCommerce expone la Media Library completa a eliminación permanente por atacantes sin cuenta ni sesión activa.

INCIDENTES/BRECHAS/RANSOMWARE

Bitget pierde USD 351,6 millones en un robo atribuido a Corea del Norte

El exchange detectó transferencias no autorizadas en carteras calientes el 24 de septiembre — los fondos fríos quedaron intactos pero el monto robado ya supera...

BeyGoo

El briefing semanal de ciberseguridad en LATAM

Análisis, regulación y noticias curadas. Sin ruido, directo al punto. Miles de profesionales ya lo reciben.

Espacio Corporativo

Ver todo →