[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.com/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/es-la/)  
Menu

* [ATOMs](https://unit42.paloaltonetworks.com/atoms/)
* [Security Consulting](https://www.paloaltonetworks.com/unit42)
* [**Under Attack?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Spanish (LATAM)
* [English](https://unit42.paloaltonetworks.com/nation-state-threat-actor-steals-f5-source-code/)
* [Spanish (LATAM)](https://unit42.paloaltonetworks.com/es-la/nation-state-threat-actor-steals-f5-source-code/)
* [French](https://unit42.paloaltonetworks.com/fr/nation-state-threat-actor-steals-f5-source-code/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/nation-state-threat-actor-steals-f5-source-code/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/es-la/ "Threat Research")
* [Amenazas sofisticadas](https://unit42.paloaltonetworks.com/es-la/category/top-cyberthreats-es-la/ "Amenazas sofisticadas")
* [Vulnerabilidades](https://unit42.paloaltonetworks.com/es-la/category/vulnerabilities-es-la/ "Vulnerabilidades")  
  [Vulnerabilidades](https://unit42.paloaltonetworks.com/es-la/category/vulnerabilities-es-la/)

# Threat Brief: Un Actor de Estado-Nación Roba el Código Fuente y Vulnerabilidades No Divulgadas de F5

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 6 lectura mínima  
Related Products  
[Cortex](https://unit42.paloaltonetworks.com/es-la/product-category/cortex-es-la/ "Cortex")[Cortex Xpanse](https://unit42.paloaltonetworks.com/es-la/product-category/cortex-xpanse-es-la/ "Cortex Xpanse")[![Unit 42 Incident Response icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/05/unit42_RGB_logo_Icon_Color.png)Unit 42 Incident Response](https://unit42.paloaltonetworks.com/es-la/product-category/unit-42-incident-response-es-la/ "Unit 42 Incident Response")

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  Por:
  
  * [Unit 42](https://unit42.paloaltonetworks.com/es-la/author/unit42/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  Publicado:16 de Octubre de 2025

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  Categorías
  
  * [Amenazas sofisticadas](https://unit42.paloaltonetworks.com/es-la/category/top-cyberthreats-es-la/)
  * [Vulnerabilidades](https://unit42.paloaltonetworks.com/es-la/category/vulnerabilities-es-la/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  Etiquetas:
  
  * [CVE-2025-53868](https://unit42.paloaltonetworks.com/es-la/tag/cve-2025-53868-es-la/)
  * [CVE-2025-57780](https://unit42.paloaltonetworks.com/es-la/tag/cve-2025-57780-es-la/)
  * [CVE-2025-61955](https://unit42.paloaltonetworks.com/es-la/tag/cve-2025-61955-es-la/)
  * [Exfiltration](https://unit42.paloaltonetworks.com/es-la/tag/exfiltration-es-la/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/es-la/nation-state-threat-actor-steals-f5-source-code/?pdf=download&lg=es-la&_wpnonce=279fa6c5e6 "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/es-la/nation-state-threat-actor-steals-f5-source-code/?pdf=print&lg=es-la&_wpnonce=279fa6c5e6 "Click here to print")

Compartir![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](mailto:?subject=Threat%20Brief:%20Un%20Actor%20de%20Estado-Nación%20Roba%20el%20Código%20Fuente%20y%20Vulnerabilidades%20No%20Divulgadas%20de%20F5&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fes-la%2Fnation-state-threat-actor-steals-f5-source-code%2F "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fes-la%2Fnation-state-threat-actor-steals-f5-source-code%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fes-la%2Fnation-state-threat-actor-steals-f5-source-code%2F&title=Threat%20Brief:%20Un%20Actor%20de%20Estado-Nación%20Roba%20el%20Código%20Fuente%20y%20Vulnerabilidades%20No%20Divulgadas%20de%20F5 "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fes-la%2Fnation-state-threat-actor-steals-f5-source-code%2F&text=Threat%20Brief:%20Un%20Actor%20de%20Estado-Nación%20Roba%20el%20Código%20Fuente%20y%20Vulnerabilidades%20No%20Divulgadas%20de%20F5 "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fes-la%2Fnation-state-threat-actor-steals-f5-source-code%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](https://mastodon.social/share?text=Threat%20Brief:%20Un%20Actor%20de%20Estado-Nación%20Roba%20el%20Código%20Fuente%20y%20Vulnerabilidades%20No%20Divulgadas%20de%20F5%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fes-la%2Fnation-state-threat-actor-steals-f5-source-code%2F "Share in Mastodon")

## Resumen Ejecutivo

El 15 de octubre de 2025, F5 ---una empresa de tecnología de EE. UU.--- reveló que un actor de amenazas de estado-nación llevó a cabo un compromiso significativo y a largo plazo de sus redes corporativas. En este incidente, los atacantes robaron el código fuente de su suite de productos BIG-IP e información sobre vulnerabilidades no divulgadas. La[suite BIG-IP](https://community.f5.com/kb/technicalarticles/what-is-big-ip/279398) de F5 es comúnmente utilizada por grandes organizaciones, principalmente en los EE. UU. pero también a nivel mundial, para disponibilidad, control de acceso y seguridad. Organizaciones que incluyen agencias gubernamentales y empresas Fortune 500[confían en BIG-IP](https://www.google.com/search?q=https://www.f5.com/case-studies%3Ffilter%253D).

Cortex Xpanse actualmente identifica más de 600,000 instancias de F5 BIG-IP expuestas a Internet.

La[investigación de F5](https://my.f5.com/manage/s/article/K000154696) reveló que los atacantes mantuvieron el acceso a largo plazo al entorno de desarrollo de productos y a la plataforma de gestión de conocimiento de ingeniería de la empresa. Esto permitió a los atacantes acceder a datos altamente sensibles.

F5 también publicó detalles de varias vulnerabilidades de diversa gravedad. Algunas de las vulnerabilidades clave son:

* [**CVE-2025-53868**](https://my.f5.com/manage/s/article/K000151902): Una vulnerabilidad de BIG-IP SCP y SFTP con una puntuación CVSS de 8.7. Esto podría permitir un impacto significativo en los sistemas afectados.
* [**CVE-2025-61955**](https://my.f5.com/manage/s/article/K000156767): Una vulnerabilidad de F5OS con una puntuación CVSS de hasta 8.8 en modo de dispositivo. Esto podría llevar a compromisos importantes de los sistemas F5OS-A y F5OS-C.
* [**CVE-2025-57780**](https://my.f5.com/manage/s/article/K000156771): Una vulnerabilidad de F5OS con una puntuación CVSS de hasta 8.8 en modo de dispositivo, lo que representa otra amenaza crítica para los sistemas F5OS.

### **Puntos Clave**

* **Qué se exfiltró**: El actor de amenazas exfiltró archivos del entorno de desarrollo de productos BIG-IP y de las plataformas de gestión de conocimiento de ingeniería. Estos archivos contenían parte del código fuente de BIG-IP e información sobre vulnerabilidades no divulgadas. F5 declaró que actualmente no tiene conocimiento de vulnerabilidades críticas o de código remoto no divulgadas, y no ha observado la explotación activa de ninguna vulnerabilidad no divulgada de F5.
* **Impacto en el cliente**: No hay evidencia de acceso o exfiltración de datos de los sistemas de CRM, financieros, de gestión de casos de soporte o iHealth de F5. Sin embargo, algunos de los archivos exfiltrados de la plataforma de gestión del conocimiento contenían información de configuración o implementación para un pequeño porcentaje de clientes.
* **Integridad de la cadena de suministro**: No hay evidencia de modificación en la cadena de suministro de software de F5, incluido el código fuente y los procesos de compilación y lanzamiento.
* **No afectado**: No hay evidencia de que el actor de amenazas haya accedido o modificado el código fuente de NGINX o el entorno de desarrollo de productos. Tampoco hubo evidencia de que el actor de amenazas haya accedido o modificado los F5 Distributed Cloud Services o los sistemas Silverline.

Si bien los detalles de lo que se exfiltró exactamente no están disponibles públicamente, el robo del código fuente y de vulnerabilidades no reveladas previamente es significativo y podría facilitar la explotación rápida de las vulnerabilidades.

### **Guía**

Unit 42 recomienda encarecidamente seguir la guía pública de F5 en su[Notificación de Seguridad](https://my.f5.com/manage/s/article/K000154696) pública y en la[Notificación de Seguridad Trimestral](https://my.f5.com/manage/s/article/K000156572).

El[equipo de Respuesta a Incidentes de Unit 42](https://start.paloaltonetworks.com/contact-unit42.html) puede ser contratado para ayudar con un compromiso o para proporcionar una evaluación proactiva para reducir su riesgo.

[Cortex Xpanse](https://docs-cortex.paloaltonetworks.com/p/XPANSE) tiene reglas de superficie de ataque existentes que se pueden utilizar para ayudar a los clientes a identificar dispositivos F5 de acceso público.

## Detalles del Ataque

Según F5, el compromiso de sus redes corporativas fue realizado por un actor de estado-nación sofisticado no especificado. Los ataques en los últimos años han ilustrado el atractivo de las empresas de tecnología no solo como un objetivo viable, sino como un multiplicador de fuerza para aumentar la eficiencia y el cronograma de la actividad de espionaje.

F5 también publicó detalles de varias vulnerabilidades de diversa gravedad. Algunas de las vulnerabilidades clave son:

* [**CVE-2025-53868**](https://my.f5.com/manage/s/article/K000151902): Una vulnerabilidad de BIG-IP SCP y SFTP con una puntuación CVSS de 8.7. Esto podría permitir un impacto significativo en los sistemas afectados.
* [**CVE-2025-61955**](https://my.f5.com/manage/s/article/K000156767): Una vulnerabilidad de F5OS con una puntuación CVSS de hasta 8.8 en modo de dispositivo. Esto podría llevar a compromisos importantes de los sistemas F5OS-A y F5OS-C.
* [**CVE-2025-57780**](https://my.f5.com/manage/s/article/K000156771): Una vulnerabilidad de F5OS con una puntuación CVSS de hasta 8.8 en modo de dispositivo, lo que representa otra amenaza crítica para los sistemas F5OS.

## Historia de Ataques Dirigidos

Existe un historial de actores de estado-nación que persiguen objetivos de alto valor en la industria tecnológica. Dado el alcance de la suite BIG-IP de F5, actores sofisticados y con buenos recursos se han centrado en ella en el pasado.

A finales de 2023, surgió una vulnerabilidad crítica ([CVE-2023-46747](https://nvd.nist.gov/vuln/detail/cve-2023-46747)) dentro de la Interfaz de Usuario de Gestión de Tráfico (TMUI) de BIG-IP, que permitía una omisión de autenticación. UNC5174, un actor de amenazas con nexos en China, explotó activamente esta falla. La[investigación de Mandiant](https://cloud.google.com/blog/topics/threat-intelligence/initial-access-brokers-exploit-f5-screenconnect) reveló que el grupo aprovechó esta vulnerabilidad para crear cuentas de administrador de puerta trasera, obteniendo finalmente la ejecución de comandos en los dispositivos comprometidos.

Durante tres años, un grupo patrocinado por el estado chino conocido como[Velvet Ant](<https://www.google.com/search?q=https://hivepro.com/wp-content/uploads/2024/06/TA2024233.pdf%3Futm_sr%253Dgoogle%2526utm_cmd%253Dorganic%2526utm_ccn%253D(not%2520set)%2526utm_ctr%253D(not%2520provided)>) utilizó software malicioso para explotar equipos F5 BIG-IP obsoletos. Esto permitió el acceso persistente y la exfiltración de datos de la red de una organización objetivo.

En julio de 2025, una vulnerabilidad crítica ([CVE-2022-1388](https://nvd.nist.gov/vuln/detail/cve-2022-1388)) se convirtió en el vector de acceso para otro ataque sofisticado. El grupo con nexos en China conocido como[Fire Ant](https://www.sygnia.co/blog/fire-ant-a-deep-dive-into-hypervisor-level-espionage/) ---que se superpone con UNC3886--- explotó una falla de omisión de autenticación REST de iControl en dispositivos F5 BIG-IP. Esto les permitió implementar shells web, tunelizar el tráfico entre segmentos de red y ejecutar comandos arbitrarios del sistema.

## Alcance Actual del Ataque Contra F5

El actor de amenazas exfiltró archivos del entorno de desarrollo de productos BIG-IP y de las plataformas de gestión de conocimiento de ingeniería. La[publicación de F5](https://my.f5.com/manage/s/article/K000154696) del 16 de octubre indicó que la empresa no ha encontrado evidencia de acceso o exfiltración de datos de sus sistemas de CRM, financieros, de gestión de casos de soporte o iHealth. Sin embargo, algunos de los archivos exfiltrados de la plataforma de gestión del conocimiento contenían información de configuración o implementación para un pequeño porcentaje de clientes.

F5 declaró que los archivos robados contenían parte del código fuente de BIG-IP e información sobre vulnerabilidades no divulgadas. F5 declaró que actualmente no tiene conocimiento de vulnerabilidades críticas o de código remoto no divulgadas. Tampoco ha observado la explotación activa de ninguna vulnerabilidad no divulgada de F5.

No ha habido evidencia de modificación en la cadena de suministro de software de F5, incluido el código fuente y los procesos de compilación y lanzamiento. Tampoco hay evidencia de que el actor de amenazas haya accedido o modificado el código fuente de NGINX o el entorno de desarrollo de productos. Finalmente, no hubo evidencia de que el actor de amenazas haya accedido o modificado los F5 Distributed Cloud Services o los sistemas Silverline.

Generalmente, si un atacante roba el código fuente, lleva tiempo encontrar problemas explotables. En este caso, el actor de amenazas también robó información sobre vulnerabilidades no reveladas previamente en las que F5 estaba trabajando activamente para aplicar parches. Esto podría proporcionar a los actores de amenazas la capacidad de explotar vulnerabilidades que no tienen un parche público, lo que podría aumentar la velocidad de creación de exploits.

La divulgación de 45 vulnerabilidades en este trimestre, frente a solo seis en el trimestre anterior sugiere que F5 se está moviendo lo más rápido posible para parchear activamente la mayor cantidad de fallas posible antes de que los actores de amenazas puedan explotarlas.

## Guía Provisional

Unit 42 recomienda encarecidamente seguir la guía pública de F5 en su[Notificación de Seguridad](https://my.f5.com/manage/s/article/K000154696) pública y en la[Notificación de Seguridad Trimestral](https://my.f5.com/manage/s/article/K000156572). Esta guía incluye:

* Actualización del software BIG-IP
* Una guía de búsqueda de amenazas
* Guía de fortalecimiento (hardening)
* Recomendaciones de integración de gestión de eventos e información de seguridad (SIEM)

F5 recomienda encarecidamente actualizar el software BIG-IP lo antes posible. El soporte de F5 proporciona una guía de búsqueda de amenazas para fortalecer la detección y el monitoreo. También publicó las[mejores prácticas](https://my.f5.com/manage/s/article/K53108777) para fortalecer los sistemas F5, agregando verificaciones de fortalecimiento automatizadas a la[Herramienta de Diagnóstico F5 iHealth](https://www.google.com/search?q=https://www.f5.com/support/big-ip-ihealth-diagnostic-tool). Esta herramienta puede ayudar a detectar brechas, priorizar acciones y proporcionar enlaces a la guía de remediación.

Por último, F5 recomienda lo siguiente:

* Habilitar el transmisión de eventos de BIG-IP a SIEM
* Seguir las instrucciones paso a paso para la configuración de syslog ([KB13080](https://my.f5.com/manage/s/article/K13080))
* Monitorear los intentos de inicio de sesión ([KB13426](https://my.f5.com/manage/s/article/K13426)) para mejorar la visibilidad y las alertas de:
  * Inicios de sesión de administrador
  * Autenticaciones fallidas
  * Cambios de privilegios y configuración

## Conclusión

El impacto potencial de este compromiso es único debido al robo de información confidencial sobre vulnerabilidades no reveladas previamente que F5 estaba en proceso de parchear activamente. Estos datos otorgan potencialmente a los actores de amenazas la capacidad de explotar vulnerabilidades para las que actualmente no existe un parche público, lo que podría acelerar la creación de exploits.

Según la información pública, el compromiso se identificó a principios de agosto de 2025. Si bien F5 declaró que aún no habían visto evidencia de explotación en el mundo real, el momento sugiere que estas vulnerabilidades podrían haber sido explotadas durante más de dos meses. Esto resalta la necesidad de abordar de inmediato la guía de mitigación.

La pronta divulgación y la guía de mitigación de F5 son primeros pasos cruciales. La principal prioridad para cualquier organización que utilice F5 BIG-IP es implementar la guía de mitigación y fortalecimiento sin demora y comenzar las actividades de búsqueda de amenazas de inmediato.

Esto subraya la necesidad de una estrategia de defensa en profundidad frente a vulnerabilidades desconocidas, emergentes e identificadas previamente.

Los clientes de Palo Alto Networks están mejor protegidos por nuestros productos, como se detalla a continuación. Actualizaremos este informe de amenazas a medida que haya más información relevante disponible.

## Protecciones de Productos de Palo Alto Networks

Los clientes de Palo Alto Networks pueden aprovechar una variedad de protecciones y actualizaciones de productos para identificar y defenderse de esta amenaza.

Si cree que podría haber sido comprometido o tiene un asunto urgente, póngase en contacto con el[equipo de Respuesta a Incidentes de Unit 42](https://start.paloaltonetworks.com/contact-unit42.html) o llame a:

* **América del Norte:** Número gratuito: +1 (866) 486-4842 (866.4.UNIT42)
* **Reino Unido:** +44.20.3743.3660
* **Europa y Medio Oriente:** +31.20.299.3130
* **Asia:** +65.6983.8730
* **Japón:** +81.50.1790.0200
* **Australia:** +61.2.4062.7950
* **India:** 000 800 050 45107

### **Cortex Xpanse**

[Cortex Xpanse](https://docs-cortex.paloaltonetworks.com/p/XPANSE) tiene reglas de superficie de ataque existentes que pueden utilizarse para ayudar a los clientes a identificar dispositivos F5 de acceso público.
Volver al principio

### Etiquetas

* [CVE-2025-53868](https://unit42.paloaltonetworks.com/es-la/tag/cve-2025-53868-es-la/ "CVE-2025-53868")
* [CVE-2025-57780](https://unit42.paloaltonetworks.com/es-la/tag/cve-2025-57780-es-la/ "CVE-2025-57780")
* [CVE-2025-61955](https://unit42.paloaltonetworks.com/es-la/tag/cve-2025-61955-es-la/ "CVE-2025-61955")
* [Exfiltration](https://unit42.paloaltonetworks.com/es-la/tag/exfiltration-es-la/ "exfiltration")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/es-la/ "Threat Research") [Siguiente:El cargador PhantomVAI Loader ofrece una gama de infostealer](https://unit42.paloaltonetworks.com/es-la/phantomvai-loader-delivers-infostealers/ "El cargador PhantomVAI Loader ofrece una gama de infostealer")

### ÍNDICE

* 

### Artículos relacionados

## Relacionados Vulnerabilidades Recursos

![Pictorial representation of a severe Linux vulnerability. Close-up of a woman wearing glasses and focusing intently on a computer screen.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/05/05_Vulnerabilities_1920x900-2-1-786x368.jpg)  
[Amenazas sofisticadas](https://unit42.paloaltonetworks.com/es-la/category/top-cyberthreats-es-la/) 5 de mayo de 2026 [#### Copy Fail: Lo que debe saber sobre la amenaza más grave para Linux en años](https://unit42.paloaltonetworks.com/es-la/cve-2026-31431-copy-fail/)

* [Containers](https://unit42.paloaltonetworks.com/es-la/tag/containers-es-la/ "Containers")

* [CVE-2026-31431](https://unit42.paloaltonetworks.com/es-la/tag/cve-2026-31431/ "CVE-2026-31431")

* [Kubernetes](https://unit42.paloaltonetworks.com/es-la/tag/kubernetes-es-la/ "Kubernetes")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/cve-2026-31431-copy-fail/ "Copy Fail: Lo que debe saber sobre la amenaza más grave para Linux en años")  
  ![Pictorial representation of remote code execution in AI and machine learning libraries. Close-up of a woman wearing glasses and focusing intently on a computer screen.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/05_Vulnerabilities_1920x900-786x368.jpg)  
  [Investigación de amenazas](https://unit42.paloaltonetworks.com/es-la/category/threat-research-es-la/) 13 de Enero de 2026 [#### Ejecución remota de código con formatos y bibliotecas modernos de IA/ML](https://unit42.paloaltonetworks.com/es-la/rce-vulnerabilities-in-ai-python-libraries/)

* [Apple](https://unit42.paloaltonetworks.com/es-la/tag/apple-es-la/ "Apple")

* [CVE-2025-23304](https://unit42.paloaltonetworks.com/es-la/tag/cve-2025-23304/ "CVE-2025-23304")

* [CVE-2026-22584](https://unit42.paloaltonetworks.com/es-la/tag/cve-2026-22584/ "CVE-2026-22584")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/rce-vulnerabilities-in-ai-python-libraries/ "Ejecución remota de código con formatos y bibliotecas modernos de IA/ML")  
  ![Pictorial representation of MongoBleed, CVE-2025-14847. Digital image featuring a glowing padlock icon superimposed on a background of streaming blue binary code, symbolizing cybersecurity.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/AdobeStock_233494953-786x429.jpeg)  
  [Amenazas sofisticadas](https://unit42.paloaltonetworks.com/es-la/category/top-cyberthreats-es-la/) 13 de Enero de 2026 [#### Resumen de amenazas: Vulnerabilidad de MongoDB (CVE-2025-14847)](https://unit42.paloaltonetworks.com/es-la/mongobleed-cve-2025-14847/)

* [CVE-2025-14847](https://unit42.paloaltonetworks.com/es-la/tag/cve-2025-14847/ "CVE-2025-14847")

* [MongoDB](https://unit42.paloaltonetworks.com/es-la/tag/mongodb/ "MongoDB")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/mongobleed-cve-2025-14847/ "Resumen de amenazas: Vulnerabilidad de MongoDB (CVE-2025-14847)")  
  ![Pictorial representation of CVE-2025-55182 (React) and CVE-2025-66478 (Next.js). Close-up of a digital display on electronic equipment with illuminated text reading "SYSTEM HACKED" in red, set against a blurred background of blue and red lights.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/12/02_Vulnerabilities_1920x900-786x368.jpg)  
  [Amenazas sofisticadas](https://unit42.paloaltonetworks.com/es-la/category/top-cyberthreats-es-la/) 12 de Diciembre de 2025 [#### Explotación de Vulnerabilidad Crítica en React Server Components (Actualizado el 12 de diciembre)](https://unit42.paloaltonetworks.com/es-la/cve-2025-55182-react-and-cve-2025-66478-next/)

* [Cobalt Strike](https://unit42.paloaltonetworks.com/es-la/tag/cobalt-strike/ "Cobalt Strike")

* [CVE-2025-55182](https://unit42.paloaltonetworks.com/es-la/tag/cve-2025-55182-es-la/ "CVE-2025-55182")

* [CVE-2025-66478](https://unit42.paloaltonetworks.com/es-la/tag/cve-2025-66478-es-la/ "CVE-2025-66478")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/cve-2025-55182-react-and-cve-2025-66478-next/ "Explotación de Vulnerabilidad Crítica en React Server Components (Actualizado el 12 de diciembre)")  
  ![Pictorial representation of an authentication coercion attack. Panoramic view of a city skyline at night, featuring vibrant light beams from skyscrapers and a deep blue sky.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/11/07_Vulnerabilities_1920x900-786x368.jpg)  
  [Investigación de amenazas](https://unit42.paloaltonetworks.com/es-la/category/threat-research-es-la/) 10 de Noviembre de 2025 [#### ¿Pensaba que se había acabado? La coacción de la autenticación sigue evolucionando](https://unit42.paloaltonetworks.com/es-la/authentication-coercion/)

* [Mimikatz](https://unit42.paloaltonetworks.com/es-la/tag/mimikatz-es-la/ "Mimikatz")

* [PrintNightmare](https://unit42.paloaltonetworks.com/es-la/tag/printnightmare-es-la/ "PrintNightmare")

* [Privilege escalation](https://unit42.paloaltonetworks.com/es-la/tag/privilege-escalation-es-la/ "privilege escalation")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/authentication-coercion/ "¿Pensaba que se había acabado? La coacción de la autenticación sigue evolucionando")  
  ![Pictorial representation of LANDFALL spyware. An illustration of a glowing red warning icon centered on a detailed blue circuit board background, representing a vulnerability in Samsung Galaxy devices.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/11/09_Nation-State-cyberattacks_1920x900-786x368.jpg)  
  [Investigación de amenazas](https://unit42.paloaltonetworks.com/es-la/category/threat-research-es-la/) 7 de Noviembre de 2025 [#### LANDFALL: Nuevo spyware de grado comercial para Android en una cadena de exploits dirigida a dispositivos Samsung](https://unit42.paloaltonetworks.com/es-la/landfall-is-new-commercial-grade-android-spyware/)

* [Android](https://unit42.paloaltonetworks.com/es-la/tag/android-es-la/ "Android")

* [Apple](https://unit42.paloaltonetworks.com/es-la/tag/apple-es-la/ "Apple")

* [CVE-2025-21042](https://unit42.paloaltonetworks.com/es-la/tag/cve-2025-21042-es-la/ "CVE-2025-21042")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/landfall-is-new-commercial-grade-android-spyware/ "LANDFALL: Nuevo spyware de grado comercial para Android en una cadena de exploits dirigida a dispositivos Samsung")  
  ![Pictorial representation of CVE-2025-59287. Digital image of a glowing padlock symbol representing cybersecurity on a network grid with blue and orange lights.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/10/08_DNS_Overview_1920x900-786x368.jpg)  
  [Amenazas sofisticadas](https://unit42.paloaltonetworks.com/es-la/category/top-cyberthreats-es-la/) 3 de Noviembre de 2025 [#### Explotación activa en campo de la ejecución remota de código (CVE-2025-59287) en Microsoft WSUS (actualizado el 3 de noviembre)](https://unit42.paloaltonetworks.com/es-la/microsoft-cve-2025-59287/)

* [CVE-2025-59287](https://unit42.paloaltonetworks.com/es-la/tag/cve-2025-59287-es-la/ "CVE-2025-59287")

* [Microsoft](https://unit42.paloaltonetworks.com/es-la/tag/microsoft-es-la/ "Microsoft")

* [Microsoft Vulnerability](https://unit42.paloaltonetworks.com/es-la/tag/microsoft-vulnerability-es-la/ "Microsoft Vulnerability")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/microsoft-cve-2025-59287/ "Explotación activa en campo de la ejecución remota de código (CVE-2025-59287) en Microsoft WSUS (actualizado el 3 de noviembre)")  
  ![A man wearing glasses focused on a screen with reflections of code visible in the glasses.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/10/04_Tutorial_Category_1920x900-786x368.jpg)  
  [Investigación de amenazas](https://unit42.paloaltonetworks.com/es-la/category/threat-research-es-la/) 31 de Octubre de 2025 [#### Cuando los agentes de IA se rebelan: ataque de contrabando de sesiones de agentes en sistemas A2A](https://unit42.paloaltonetworks.com/es-la/agent-session-smuggling-in-agent2agent-systems/)

* [GenAI](https://unit42.paloaltonetworks.com/es-la/tag/genai-es-la/ "GenAI")

* [Google](https://unit42.paloaltonetworks.com/es-la/tag/google-es-la/ "Google")

* [LLM](https://unit42.paloaltonetworks.com/es-la/tag/llm-es-la/ "LLM")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/agent-session-smuggling-in-agent2agent-systems/ "Cuando los agentes de IA se rebelan: ataque de contrabando de sesiones de agentes en sistemas A2A")  
  ![Pictorial representation of vulnerabilities in TOTOLINK X6000R. Close-up of a digital display with illuminated red and blue lights indicating a "SYSTEM HACKED" alert.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/09/02_Vulnerabilities_1920x900-786x368.jpg)  
  [Investigación de amenazas](https://unit42.paloaltonetworks.com/es-la/category/threat-research-es-la/) 1 de Octubre de 2025 [#### TOTOLINK X6000R: se descubren tres nuevas vulnerabilidades](https://unit42.paloaltonetworks.com/es-la/totolink-x6000r-vulnerabilities/)

* [CVE-2025-52905](https://unit42.paloaltonetworks.com/es-la/tag/cve-2025-52905-es-la/ "CVE-2025-52905")

* [CVE-2025-52906](https://unit42.paloaltonetworks.com/es-la/tag/cve-2025-52906-es-la/ "CVE-2025-52906")

* [CVE-2025-52907](https://unit42.paloaltonetworks.com/es-la/tag/cve-2025-52907-es-la/ "CVE-2025-52907")  
  [Leer ahora ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/es-la/totolink-x6000r-vulnerabilities/ "TOTOLINK X6000R: se descubren tres nuevas vulnerabilidades")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/unit42-footer-subscribe-desktop.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Obtener actualizaciones de Unit 42

## Manténgase un paso adelante de las amenazas para estar tranquilo. Comuníquese con nosotros hoy mismo.

Your Email

Suscribirse para recibir actualizaciones por correo electrónico de todas las investigaciones de amenazas de Unit 42.  
Cuando envía este formulario, acepta nuestras [Condiciones de uso](https://www.paloaltonetworks.com/legal-notices/terms-of-use) y confirma nuestra [Declaración de privacidad](https://www.paloaltonetworks.com/legal-notices/privacy)

Este sitio está protegido por reCAPTCHA y se aplican la [Política de privacidad](https://policies.google.com/privacy) y los [Términos de servicio](https://policies.google.com/terms) de Google.

Invalid captcha!
Suscribirse ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} Productos y servicios

* [Plataforma de seguridad de la red con tecnología de IA](https://www.paloaltonetworks.lat/network-security)

* [IA segura por diseño](https://www.paloaltonetworks.lat/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.lat/prisma/prisma-ai-runtime-security)

* [Seguridad de AI Access](https://www.paloaltonetworks.lat/sase/ai-access-security)

* [Servicios de seguridad entregados en la nube](https://www.paloaltonetworks.lat/network-security/security-subscriptions)

* [Threat Prevention avanzada](https://www.paloaltonetworks.lat/network-security/advanced-threat-prevention)

* [URL Filtering avanzado](https://www.paloaltonetworks.lat/network-security/advanced-url-filtering)

* [WildFire avanzado](https://www.paloaltonetworks.lat/network-security/advanced-wildfire)

* [Seguridad de DNS avanzada](https://www.paloaltonetworks.lat/network-security/advanced-dns-security)

* [Prevención de pérdida de datos empresariales](https://www.paloaltonetworks.lat/sase/enterprise-data-loss-prevention)

* [Seguridad de IoT empresarial](https://www.paloaltonetworks.lat/content/pan/es_LA/network-security/enterprise-iot-security)

* [Seguridad de IoT para dispositivos médicos](https://www.paloaltonetworks.lat/content/pan/es_LA/network-security/medical-iot-security)

* [Seguridad de OT industrial](https://www.paloaltonetworks.lat/content/pan/es_LA/network-security/industrial-ot-security)

* [Seguridad de SaaS](https://www.paloaltonetworks.lat/sase/saas-security)

* [Firewalls de nueva generación](https://www.paloaltonetworks.lat/network-security/next-generation-firewall)

* [Firewalls de hardware](https://www.paloaltonetworks.lat/network-security/hardware-firewall-innovations)

* [Firewalls de software](https://www.paloaltonetworks.lat/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.lat/network-security/strata-cloud-manager)

* [SD-WAN para NGFW](https://www.paloaltonetworks.lat/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.lat/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.lat/network-security/panorama)

* [Perímetro de servicio de acceso seguro](https://www.paloaltonetworks.lat/sase)

* [Prisma SASE](https://www.paloaltonetworks.lat/sase)

* [Aceleración de aplicaciones](https://www.paloaltonetworks.lat/sase/app-acceleration)

* [Gestión autónoma de la experiencia digital](https://www.paloaltonetworks.lat/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.lat/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.lat/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.lat/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.lat/sase/sd-wan)

* [Aislamiento del explorador remoto](https://www.paloaltonetworks.lat/sase/remote-browser-isolation)

* [Seguridad de SaaS](https://www.paloaltonetworks.lat/sase/saas-security)

* [Plataforma de operaciones de seguridad dirigida por IA](https://www.paloaltonetworks.lat/cortex)

* [Seguridad de nube](https://www.paloaltonetworks.lat/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.lat/cortex/cloud)

* [Seguridad de las aplicaciones](https://www.paloaltonetworks.lat/cortex/cloud/application-security)

* [Postura de seguridad en la nube](https://www.paloaltonetworks.lat/cortex/cloud/cloud-posture-security)

* [Seguridad en tiempo de ejecución en la nube](https://www.paloaltonetworks.lat/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.lat/prisma/cloud)

* [SOC impulsado por IA](https://www.paloaltonetworks.lat/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.lat/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.lat/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.lat/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.lat/cortex/cortex-xpanse)

* [Detección y respuesta gestionadas de Unit 42](https://www.paloaltonetworks.lat/cortex/managed-detection-and-response)

* [XSIAM gestionado](https://www.paloaltonetworks.lat/cortex/managed-xsiam)

* [Inteligencia de amenazas y respuesta ante incidentes](https://www.paloaltonetworks.lat/unit42)

* [Evaluaciones proactivas](https://www.paloaltonetworks.lat/unit42/assess)

* [Respuesta ante incidentes](https://www.paloaltonetworks.lat/unit42/respond)

* [Transforme su estrategia de seguridad](https://www.paloaltonetworks.lat/unit42/transform)

* [Descubra la inteligencia de amenazas](https://www.paloaltonetworks.lat/unit42/threat-intelligence-partners)  
  Empresa

* [Acerca de nosotros](https://www.paloaltonetworks.com/about-us)

* [Carreras](https://jobs.paloaltonetworks.com/en/)

* [Contáctenos](https://www.paloaltonetworks.com/company/contact-sales)

* [Responsabilidad corporativa](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [Clientes](https://www.paloaltonetworks.lat/customers)

* [Relaciones con inversionistas](https://investors.paloaltonetworks.com/)

* [Ubicación](https://www.paloaltonetworks.com/about-us/locations)

* [Sala de prensa](https://www.paloaltonetworks.lat/company/newsroom)  
  Enlaces populares

* [Blog](https://www.paloaltonetworks.com/blog/)

* [Comunidades](https://www.paloaltonetworks.com/communities)

* [Biblioteca de contenido](https://www.paloaltonetworks.lat/resources)

* [Cyberpedia](https://www.paloaltonetworks.com/cyberpedia)

* [Centro de eventos](https://events.paloaltonetworks.com/)

* [Administrar preferencias de correo electrónico](https://start.paloaltonetworks.com/preference-center)

* [Productos A-Z](https://www.paloaltonetworks.com/products/products-a-z)

* [Certificaciones de productos](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [Informar sobre una vulnerabilidad](https://www.paloaltonetworks.com/security-disclosure)

* [Mapa del sitio](https://www.paloaltonetworks.com/sitemap)

* [Documentos técnicos](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.com/)

* [No vender ni compartir mi información personal](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.lat/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [Privacidad](https://www.paloaltonetworks.com/legal-notices/privacy)

* [Centro de confianza](https://www.paloaltonetworks.com/legal-notices/trust-center)

* [Condiciones de uso](https://www.paloaltonetworks.com/legal-notices/terms-of-use)

* [Documentación](https://www.paloaltonetworks.com/legal)

Copyright © 2026 Palo Alto Networks. Todos los derechos reservados

* [![](https://www.paloaltonetworks.lat/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.lat/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.lat/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.lat/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.lat/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* LA  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
