CVE-2026-75650 en Adobe Commerce — tres días de ventana antes del parche

Una falla de severidad máxima permitió a atacantes no autenticados ejecutar código en tiendas Magento desde el 4 de septiembre, con al menos dos grupos desplegando backdoors antes de que Adobe lanzara el hotfix de emergencia.
Falla de autorización en sistema brasileño de gestión documental expone flujo de autenticación

CVE-2026-86274 permite bypass remoto en projeto-siga, plataforma usada por organismos públicos de Brasil, sin respuesta del proyecto tras divulgación temprana.
Cada nube falla distinto — Por qué las listas de seguridad genéricas no funcionan en entornos multicloud

Un análisis de 3.000 organizaciones en AWS, Azure y Google Cloud revela que los perfiles de riesgo entre proveedores no comparten casi ningún patrón común.
Grindr pagará USD 35 millones por compartir estado de VIH de usuarios con terceros

La aplicación de citas LGBTQ+ más grande del mundo resuelve demanda en Reino Unido por violación de leyes de privacidad tras compartir datos sensibles con fines publicitarios
BigBear 2.0 capturó 4.148 sesiones autenticadas de Microsoft 365 — el phishing ya no termina en MFA

Una operación de phishing como servicio interceptó cookies de sesión después de que las víctimas completaran autenticación multifactor, convirtiendo técnicas avanzadas en un producto accesible para atacantes sin experiencia técnica profunda.