[CVE-2026-34660] DETECCIÓN (CVSS 9.3): Adobe Connect versions 2025.9.15, 2025.8.157 and earlier are affected by an Inco... [CVE-2026-34659] DETECCIÓN (CVSS 9.6): Adobe Connect versions 2025.9.15, 2025.8.157 and earlier are affected by a Deser... [CVE-2026-42898] DETECCIÓN (CVSS 9.9): Improper control of generation of code ('code injection') in Microsoft Dynamics ... [CVE-2026-42833] DETECCIÓN (CVSS 9.1): Execution with unnecessary privileges in Microsoft Dynamics 365 (on-premises) al... [CVE-2026-42823] DETECCIÓN (CVSS 9.9): Improper access control in Azure Logic Apps allows an authorized attacker to ele... [CVE-2026-41103] DETECCIÓN (CVSS 9.1): Incorrect implementation of authentication algorithm in Microsoft SSO Plugin for... [CVE-2026-41096] DETECCIÓN (CVSS 9.8): Heap-based buffer overflow in Microsoft Windows DNS allows an unauthorized attac... [CVE-2026-41089] DETECCIÓN (CVSS 9.8): Stack-based buffer overflow in Windows Netlogon allows an unauthorized attacker ... [CVE-2026-40402] DETECCIÓN (CVSS 9.3): Use after free in Windows Hyper-V allows an unauthorized attacker to elevate pri... [CVE-2026-40379] DETECCIÓN (CVSS 9.3): Exposure of sensitive information to an unauthorized actor in Azure Entra ID all...

01 Who am I

Mi nombre es Luis Diago de Aguilar, analista senior de ciberseguridad e ingeniero de software operando bajo el pseudónimo h3st4k3r. Mi trayectoria se centra en la convergencia entre la inteligencia artificial aplicada y la ciberseguridad defensiva.

He consolidado mi especialización técnica en la orquestación de sistemas complejos, integrando arquitecturas de Inteligencia Artificial para la optimización de procesos y el Análisis de Inteligencia para la prevención proactiva. Mi praxis profesional se fundamenta en la investigación de vulnerabilidades y en la construcción de soluciones de software robustas bajo estándares de alta disponibilidad.

24

Repositorios

61

Artículos

142

Contribs

5

Ponencias

02 Dominio Técnico
Vulnerability & Incident Management

Gestión del ciclo de vida de vulnerabilidades y respuesta a incidentes (Junior Incident Response). Análisis de alertas, clasificación de severidad y remediación técnica.

OpenVAS Tenable CrowdStrike Process Handling
CTI Specialist & Intelligence

Generación de inteligencia de amenazas mediante monitorización OSINT y Deep Web. Análisis de TTPs de actores de amenaza y enriquecimiento de IOCs.

VirusTotal OSINT Threat Actor Analysis
Scripting & Automation

Automatización de flujos de trabajo de seguridad mediante scripts personalizados e integración de APIs de terceros con plataformas de gestión.

Python API Integration Ticketing Platforms
Arquitecturas de IA

Diseño e implementación de modelos de aprendizaje automático orientados a la detección de anomalías y automatización cognitiva en entornos SOC.

Machine Learning Alert Handling Cognitive Auto

03 Alerta Vulnerabilidades

CVE-2026-34660 Publicación: 12/05/2026

Adobe Connect versions 2025.9.15, 2025.8.157 and earlier are affected by an Incorrect Authorization vulnerability that could result in arbitrary code execution in the context of the current user. An attacker could exploi...

OBJETIVO: SISTEMAS DISTRIBUIDOS
CVE-2026-34659 Publicación: 12/05/2026

Adobe Connect versions 2025.9.15, 2025.8.157 and earlier are affected by a Deserialization of Untrusted Data vulnerability that could result in arbitrary code execution in the context of the current user. An attacker cou...

OBJETIVO: SISTEMAS DISTRIBUIDOS
CVE-2026-42898 Publicación: 12/05/2026

Improper control of generation of code ('code injection') in Microsoft Dynamics 365 (on-premises) allows an authorized attacker to execute code over a network....

OBJETIVO: SISTEMAS DISTRIBUIDOS
CVE-2026-42833 Publicación: 12/05/2026

Execution with unnecessary privileges in Microsoft Dynamics 365 (on-premises) allows an authorized attacker to execute code over a network....

OBJETIVO: SISTEMAS DISTRIBUIDOS
CVE-2026-42823 Publicación: 12/05/2026

Improper access control in Azure Logic Apps allows an authorized attacker to elevate privileges over a network....

OBJETIVO: SISTEMAS DISTRIBUIDOS
CVE-2026-41103 Publicación: 12/05/2026

Incorrect implementation of authentication algorithm in Microsoft SSO Plugin for Jira & Confluence allows an unauthorized attacker to elevate privileges over a network....

OBJETIVO: SISTEMAS DISTRIBUIDOS
CVE-2026-41096 Publicación: 12/05/2026

Heap-based buffer overflow in Microsoft Windows DNS allows an unauthorized attacker to execute code over a network....

OBJETIVO: SISTEMAS DISTRIBUIDOS
CVE-2026-41089 Publicación: 12/05/2026

Stack-based buffer overflow in Windows Netlogon allows an unauthorized attacker to execute code over a network....

OBJETIVO: SISTEMAS DISTRIBUIDOS
CVE-2026-40402 Publicación: 12/05/2026

Use after free in Windows Hyper-V allows an unauthorized attacker to elevate privileges locally....

OBJETIVO: SISTEMAS DISTRIBUIDOS
CVE-2026-40379 Publicación: 12/05/2026

Exposure of sensitive information to an unauthorized actor in Azure Entra ID allows an unauthorized attacker to perform spoofing over a network....

OBJETIVO: SISTEMAS DISTRIBUIDOS