[CVE-2026-3596] DETECCIÓN (CVSS 9.8): The Riaxe Product Customizer plugin for WordPress is vulnerable to Privilege Esc... [CVE-2026-6350] DETECCIÓN (CVSS 9.8): MailGates/MailAudit developed by Openfind has a Stack-based Buffer Overflow vuln... [CVE-2026-40504] DETECCIÓN (CVSS 9.8): Creolabs Gravity before 0.9.6 contains a heap buffer overflow vulnerability in t... [CVE-2026-4880] DETECCIÓN (CVSS 9.8): The Barcode Scanner (+Mobile App) – Inventory manager, Order fulfillment system,... [CVE-2026-6388] DETECCIÓN (CVSS 9.1): A flaw was found in ArgoCD Image Updater. This vulnerability allows an attacker,... [CVE-2026-20186] DETECCIÓN (CVSS 9.9): A vulnerability in Cisco Identity Services Engine (ISE) could allow an authentic... [CVE-2026-20184] DETECCIÓN (CVSS 9.8): A vulnerability in the integration of single sign-on (SSO) with Control Hub in C... [CVE-2026-20180] DETECCIÓN (CVSS 9.9): A vulnerability in Cisco Identity Services Engine (ISE) could allow an authentic... [CVE-2026-20147] DETECCIÓN (CVSS 9.9): A vulnerability in Cisco ISE and Cisco ISE-PIC could allow an authenticated, rem... [CVE-2026-3461] DETECCIÓN (CVSS 9.8): The Visa Acceptance Solutions plugin for WordPress is vulnerable to Authenticati...

01 Who am I

Mi nombre es Luis Diago de Aguilar, analista senior de ciberseguridad e ingeniero de software operando bajo el pseudónimo h3st4k3r. Mi trayectoria se centra en la convergencia entre la inteligencia artificial aplicada y la ciberseguridad defensiva.

He consolidado mi especialización técnica en la orquestación de sistemas complejos, integrando arquitecturas de Inteligencia Artificial para la optimización de procesos y el Análisis de Inteligencia para la prevención proactiva. Mi praxis profesional se fundamenta en la investigación de vulnerabilidades y en la construcción de soluciones de software robustas bajo estándares de alta disponibilidad.

24

Repositorios

61

Artículos

142

Contribs

5

Ponencias

02 Dominio Técnico
Vulnerability & Incident Management

Gestión del ciclo de vida de vulnerabilidades y respuesta a incidentes (Junior Incident Response). Análisis de alertas, clasificación de severidad y remediación técnica.

OpenVAS Tenable CrowdStrike Process Handling
CTI Specialist & Intelligence

Generación de inteligencia de amenazas mediante monitorización OSINT y Deep Web. Análisis de TTPs de actores de amenaza y enriquecimiento de IOCs.

VirusTotal OSINT Threat Actor Analysis
Scripting & Automation

Automatización de flujos de trabajo de seguridad mediante scripts personalizados e integración de APIs de terceros con plataformas de gestión.

Python API Integration Ticketing Platforms
Arquitecturas de IA

Diseño e implementación de modelos de aprendizaje automático orientados a la detección de anomalías y automatización cognitiva en entornos SOC.

Machine Learning Alert Handling Cognitive Auto

03 Alerta Vulnerabilidades

CVE-2026-3596 Publicación: 16/04/2026

The Riaxe Product Customizer plugin for WordPress is vulnerable to Privilege Escalation in all versions up to, and including, 2.1.2. The plugin registers an unauthenticated AJAX action ('wp_ajax_nopriv_install-imprint') ...

OBJETIVO: SISTEMAS DISTRIBUIDOS
CVE-2026-6350 Publicación: 16/04/2026

MailGates/MailAudit developed by Openfind has a Stack-based Buffer Overflow vulnerability, allowing unauthenticated remote attackers to control the program's execution flow and execute arbitrary code....

OBJETIVO: SISTEMAS DISTRIBUIDOS
CVE-2026-40504 Publicación: 16/04/2026

Creolabs Gravity before 0.9.6 contains a heap buffer overflow vulnerability in the gravity_vm_exec function that allows attackers to write out-of-bounds memory by crafting scripts with many string literals at global scop...

OBJETIVO: SISTEMAS DISTRIBUIDOS
CVE-2026-4880 Publicación: 16/04/2026

The Barcode Scanner (+Mobile App) – Inventory manager, Order fulfillment system, POS (Point of Sale) plugin for WordPress is vulnerable to privilege escalation via insecure token-based authentication in all versions up t...

OBJETIVO: SISTEMAS DISTRIBUIDOS
CVE-2026-6388 Publicación: 15/04/2026

A flaw was found in ArgoCD Image Updater. This vulnerability allows an attacker, with permissions to create or modify an ImageUpdater resource in a multi-tenant environment, to bypass namespace boundaries. By exploiting ...

OBJETIVO: SISTEMAS DISTRIBUIDOS
CVE-2026-20186 Publicación: 15/04/2026

A vulnerability in Cisco Identity Services Engine (ISE) could allow an authenticated, remote attacker to execute arbitrary commands on the underlying operating system of an affected device. To exploit this vulnerability,...

OBJETIVO: SISTEMAS DISTRIBUIDOS
CVE-2026-20184 Publicación: 15/04/2026

A vulnerability in the integration of single sign-on (SSO) with Control Hub in Cisco Webex Services could have allowed an unauthenticated, remote attacker to impersonate any user within the service. This vulnerability...

OBJETIVO: SISTEMAS DISTRIBUIDOS
CVE-2026-20180 Publicación: 15/04/2026

A vulnerability in Cisco Identity Services Engine (ISE) could allow an authenticated, remote attacker to execute arbitrary commands on the underlying operating system of an affected device. To exploit this vulnerability,...

OBJETIVO: SISTEMAS DISTRIBUIDOS
CVE-2026-20147 Publicación: 15/04/2026

A vulnerability in Cisco ISE and Cisco ISE-PIC could allow an authenticated, remote attacker to execute arbitrary commands on the underlying operating system of an affected device. To exploit this vulnerability, the atta...

OBJETIVO: SISTEMAS DISTRIBUIDOS
CVE-2026-3461 Publicación: 15/04/2026

The Visa Acceptance Solutions plugin for WordPress is vulnerable to Authentication Bypass in all versions up to, and including, 2.1.0. This is due to the `express_pay_product_page_pay_for_order()` function logging users ...

OBJETIVO: SISTEMAS DISTRIBUIDOS