IA Generativa on septiembre 25th, 2026

📌 Resumen ejecutivo

  • 63 noticias analizadas en este informe.
  • Distribución: 27 críticas, 22 altas, 6 medias, 8 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, Manifold Security, Múltiples fuentes: The Hacker News, CTM360….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

27

Vulnerabilidades sin parche en OnePlus permiten a apps instaladas en Android obtener acceso root sin permisos

Origen
The Hacker News

Fecha
2026-09-25T04:05:30.717599+00:00

Resumen
Según The Hacker News, un investigador llamado Rasmus Moorats descubrió que un OnePlus 15 con la última versión de OxygenOS puede ser rooteado por una aplicación maliciosa instalada por el usuario que no requiere permisos especiales. Esta vulnerabilidad se debe a la combinación de dos fallos en el software propio de OnePlus. La compañía confirmó que estas vulnerabilidades afectan a muchos más dispositivos de OnePlus y OPPO. Esto representa un riesgo significativo para la seguridad de los usuarios, ya que permite a aplicaciones maliciosas obtener el control total del dispositivo sin autorización, comprometiendo la privacidad y la integridad del sistema.

Enlace
Ver noticia

Campaña activa ClickFix compromete sitios ucranianos para distribuir el troyano Psychedelic

Origen
The Hacker News

Fecha
2026-09-25T04:05:32.173905+00:00

Resumen
Según The Hacker News, una campaña activa denominada ClickFix ha comprometido sitios web legítimos de negocios ucranianos para inyectar páginas falsas de verificación de Cloudflare. Estas páginas engañan a los visitantes para que descarguen un nuevo malware de tipo info-stealer llamado Psychedelic. El método de infección consiste en copiar un comando de Windows Installer al portapapeles y pedir al usuario que lo pegue para ejecutar la descarga maliciosa. Esta amenaza representa un riesgo significativo para la seguridad de la información de empresas y usuarios en Ucrania, pudiendo comprometer datos sensibles y credenciales.

Enlace
Ver noticia

ClickFix se consolida como la principal vía de acceso para atacantes en redes empresariales sin necesidad de exploits ni archivos maliciosos

Origen
Múltiples fuentes: The Hacker News, CTM360

Fecha
2026-09-25T04:05:32.925752+00:00

Resumen
Según múltiples fuentes, incluido un informe global de CTM360 y The Hacker News, ClickFix ha evolucionado desde una técnica novedosa en 2023 hasta convertirse en un producto de suscripción con infraestructura en cadena y usuarios patrocinados por estados. Esta técnica permite a los atacantes infiltrarse en redes empresariales sin usar exploits, archivos adjuntos ni archivos en disco, lo que dificulta la defensa tradicional basada en el bloqueo de dominios maliciosos. Se han identificado 17,000 URLs que demuestran cómo ClickFix convierte sitios web confiables en trampas de malware, representando un riesgo significativo para la seguridad de la información y la integridad de las infraestructuras empresariales.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-30633 No especificado No especificado No especificada (Explotada activamente) No especificado Sí
CVE-2026-18322 No especificado No especificado Sin especificar (en análisis) No especificadas Confirmados – explotación activa
CVE-2026-78308 Delta Electronics, Inc. DIAEnergie CRITICAL (9.8) versiones anteriores a 1.11.00.022 Sí
CVE-2026-78312 Delta Electronics DIAEnergie CRITICAL (9.1) versiones anteriores a 1.11.00.022 Sí
CVE-2026-12227 WPBakery Visual Composer Website Builder para WordPress CRÍTICA (9.8) Todas las versiones hasta e incluyendo la 45.16.0 Sí
CVE-2026-19072 Velociraptor Labs Velociraptor CRITICAL (9.9) Todas las versiones antes del parche del 25-09-2026 Sí
CVE-2026-91187 dashbit nimble_zta CRITICAL (9.3) 0.1.2 hasta antes de la 0.1.3 Sí
CVE-2026-97359 wgetnz HFS2 CRITICAL (10) 2.4.0 y anteriores Sí
CVE-2026-97360 HFS2 HFS2 CRÍTICA (10) versión 2.4.0 y anteriores Sí
CVE-2026-81549 IBM DataStage on Cloud Pak for Data 5.4.0.0 CRITICAL (9.6) versión 5.4.0.0 Sí
CVE-2026-90481 PortSwigger Burp Suite DAST (anteriormente Burp Suite Enterprise Edition) CRITICAL (9.2) versiones anteriores a 2026.8 Sí
CVE-2026-97404 OpenStack Zaqar CRITICAL (9.2) versiones anteriores a 22.0.2 Sí
CVE-2026-93425 Dokploy Dokploy PaaS CRITICAL (9.9) anteriores a 0.29.13 Sí
CVE-2026-79766 Termix Termix (plataforma de gestión de servidores web) CRÍTICA (9.1) Desde 2.4.1 hasta 2.5.1 (inclusive) Sí
CVE-2026-61604 ixo Foundation ixo Blockchain (x CRÍTICA (9.3) versiones anteriores a la 8.0.0 Sí
CVE-2026-61732 BitterSecurity (Open Source) Decepticon (Agente de hacking autónomo) CRITICAL (10) Versiones anteriores a 1.1.17 Sí
CVE-2026-61741 http4s-scala-xml http4s-scala-xml EntityDecoder para XML CRÍTICO (9.3) versiones anteriores a 0.24.1 y 1.0.0-M39 Sí
CVE-2026-61742 Bytebase (DBHub) DBHub MCP server para Postgres, MySQL, SQL Server, Oracle, MariaDB, SQLite CRÍTICA (9.3) Versiones anteriores a 0.22.5 Sí
CVE-2026-13016 ServiceNow ServiceNow AI Platform CRITICAL (9.3) Varias versiones anteriores al parche de septiembre 2026 Sí
CVE-2026-13249 Honeywell Honeywell PD45 Industrial Printer CRITICAL (9.8) firmware versión F10.19.010040 Sí
CVE-2026-86860 ServiceNow ServiceNow AI Platform CRITICAL (9.3) Versiones anteriores al parche suministrado en septiembre 2026 Sí
CVE-2026-93289 No especificado Productos relacionados con procesos de emparejamiento (pairing process) CRÍTICA (9.0) No especificadas Sí
CVE-2026-93291 Omni Omni C20 CRÍTICA (9.3) Todas las versiones conocidas de Omni C20 afectadas (no especificadas) Sí
CVE-2026-81630 Botslab Cámara de salpicadero G980H CRITICAL (9.2) Firmware actual sin verificación criptográfica firme Sí

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on septiembre 24th, 2026

📌 Resumen ejecutivo

  • 56 noticias analizadas en este informe.
  • Distribución: 30 críticas, 11 altas, 11 medias, 4 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, CERT Polska, The Hacker News, Cisco Talos….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

30

Ataque con malware Go distribuido mediante proveedores maliciosos de Terraform en el registro de HashiCorp

Origen
The Hacker News

Fecha
2026-09-24T04:04:41.152848+00:00

Resumen
Según The Hacker News, investigadores en ciberseguridad han detectado malware basado en Go distribuido a través de dos módulos Go y dos proveedores de Terraform maliciosos. Este es el primer caso conocido en que actores maliciosos utilizan el repositorio centralizado de HashiCorp como vector para propagar cargas dañinas. Entre los módulos afectados se encuentran gocommunity-io/dockerd y kreuzwenker/. Este incidente representa un riesgo para empresas que utilizan Terraform para gestionar infraestructura, ya que podrían descargar componentes comprometidos que afecten la seguridad de sus sistemas y datos.

Enlace
Ver noticia

Dirección de correo electrónico filtrada en GitLab permite a cualquiera enviar código y ejecutar trabajos CI en tu nombre

Origen
The Hacker News

Fecha
2026-09-24T04:04:41.665964+00:00

Resumen
De acuerdo con The Hacker News, GitLab proporciona a cada usuario una dirección de correo electrónico privada para crear incidencias mediante email, la cual actúa como una credencial. Si esta dirección se filtra, un atacante puede enviar parches que GitLab compromete en nombre del usuario, incluyendo en ramas principales, y puede iniciar trabajos de CI/CD que se ejecutan con sus permisos. Esto representa un riesgo significativo para la integridad del código y la seguridad de los proyectos alojados en GitLab.

Enlace
Ver noticia

Vulnerabilidades MikroTrick permiten control total de routers MikroTik sin autenticación

Origen
Múltiples fuentes: The Hacker News, CERT Polska

Fecha
2026-09-24T04:04:42.113436+00:00

Resumen
Según múltiples fuentes, incluyendo The Hacker News y CERT Polska, se ha descubierto una cadena de vulnerabilidades en MikroTik RouterOS, denominada MikroTrick, que permite a atacantes obtener control administrativo completo de routers expuestos a Internet sin necesidad de contraseña, clave SSH ni autenticación completada. Esta cadena combina dos fallos: un error en la máquina de estados SSH (CVE-2026-67279) y una inyección de argumentos en el proceso de inicio de sesión de RouterOS (CVE-2026-86060). Los registros de ataques indican actividad reciente, lo que representa un riesgo crítico para la seguridad de infraestructuras que dependen de estos dispositivos.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-87902 WordPress WordPress PHP core ALTA (Explotación activa) Versiones afectadas no especificadas (se recomienda comprobar últimas versiones vulnerables) Sí
CVE-2016-20080 PHP PHP Program ALTA No especificadas (vulnerabilidad en autenticación de archivos externos) Sí
CVE-2026-75799 YAHMAN YAHMAN Add-ons plugin para WordPress CRITICAL (9) versiones anteriores a 0.9.31 Sí
CVE-2026-82843 WP OAuth Server WP OAuth Server (Login with WordPress) plugin para WordPress CRÍTICA (9.0) Versiones anteriores a 6.4.0 Sí
CVE-2026-82331 Apache Software Foundation BuildStream (plugin fuente tar) CRITICAL (9.8) versiones anteriores a 2.8.1 Sí
CVE-2026-76183 Apache Software Foundation Apache Tomcat CRITICAL (9.8) 11.0.0-M1 a 11.0.25, 10.1.0-M1 a 10.1.59, 9.0.0-M1 a 9.0.121, 8.5.0 a 8.5.100, 7.0.43 a 7.0.109 (versiones EOS afectadas y posiblemente otras) Sí
CVE-2026-86248 Apache Software Foundation Apache Tomcat CRITICAL (9.8) 11.0.0-M14 a 11.0.25, 10.1.22 a 10.1.59, 9.0.92 a 9.0.121 Sí
CVE-2026-86350 Apache Software Foundation Apache Tomcat CRITICAL (9.1) 11.0.22 a 11.0.25, 10.1.55 a 10.1.59, 9.0.118 a 9.0.121 Sí
CVE-2026-19599 ZohoCorp ManageEngine OpManager MSP CRÍTICA (9.9) versiones 12.8.709 y anteriores Sí
CVE-2026-86246 Apache Software Foundation AfectadoApache Tomcat Native CRÍTICA (9.1) Desde 1.3.0 hasta 1.3.8 y desde 2.0.0 hasta 2.0.15 (pueden incluir versiones anteriores no soportadas) Sí
CVE-2026-59167 JiHong88 SunEditor (editor WYSIWYG en JavaScript) CRITICAL (10) versiones anteriores a 2.47.11 Sí
CVE-2026-86708 ZohoCorp ManageEngine Applications Manager CRITICAL (10) versiones 182200 y anteriores Sí
CVE-2026-96560 LightLLM LightLLM CRITICAL (9.3) Hasta la versión 1.2.0 inclusive Sí
CVE-2026-96276 Red Hat AfectadoFlatpak SDK CRÍTICA (9.8) Versiones que permiten `flatpak build-init –writable-sdk –sdk-extension` con SDKs maliciosos Sí
CVE-2026-18872 IBM Financial Transaction Manager (FTM) para RedHat OpenShift CRITICAL (9.3) No especificadas, afecta a la UI en NetworkAcknowledgement.jsx Sí
CVE-2025-63564 Moodle Socialwall plugin para Moodle CRITICAL (9.8) v3.0 hasta v3.3 Sí
CVE-2026-85724 Moquette Project Moquette MQTT Broker CRÍTICA (9.6) versiones anteriores a 0.18.1 Sí
CVE-2026-95848 Moquette Moquette MQTT Broker CRITICAL (9.3) versiones anteriores a 0.18.1 Sí
CVE-2026-96754 orval-labs orval CRÍTICA (9.3) versiones anteriores a la 8.29.0 Sí
CVE-2026-96755 orval-labs orval CRITICAL (9.3) 8.14.0 a 8.28.1 Sí
CVE-2026-96756 Orval Labs Orval CRÍTICA (9.2) Versiones anteriores a la 8.30.0 Sí
CVE-2026-96757 orval orval CRITICAL (9.3) Antes de la versión 8.29.0 Sí
CVE-2026-96758 orval orval CRÍTICA (9.3) versiones anteriores a 8.28.0 Sí
CVE-2026-96759 Orval Labs orval CRÍTICA (9.3) versiones anteriores a 8.29.0 Sí
CVE-2026-63132 OpenBao OpenBao (sistema de gestión de secretos basado en identidad) CRÍTICA (9.2) versiones anteriores a 2.6.0 Sí
CVE-2026-77602 OpenC3 COSMOS CRITICAL (9.9) Desde la 5.1.0 hasta la 7.3.0 (excluyendo la 7.3.0) Sí
CVE-2026-84474 Red Hat Ansible Automation Platform – automation-controller CRÍTICA (9.9) No especificadas, pero afecta implementaciones con gateway AAP y configuración por defecto vulnerable Sí
CVE-2026-84502 Red Hat Ansible Automation Platform – automation-controller CRITICAL (9.9) No especificadas, se recomienda actualizar toda instalación vulnerable antes de la publicación del parche Sí
CVE-2026-95601 WBW Woo Product Filter CRITICAL (9.3) versiones 3.1.7 y anteriores Sí
CVE-2026-96770 Temporal s2s-proxy CRITICAL (9.3) todas hasta la 0.2.2 (incluyendo de 0.1.16 a 0.2.2) Sí
CVE-2026-75884 Red Hat AWX (Ansible Automation Platform) CRITICAL (9.1) No especificadas; afecta la gestión de container group pod_spec_override Sí
CVE-2026-84719 Red Hat Ansible Automation Platform automation-controller CRITICAL (9.9) Todas las versiones afectadas no especificadas, se recomienda aplicar errata RHSA-2026:71113 Sí
CVE-2026-87898 Plesk Plesk Control Panel CRÍTICA (9.4) No especificadas (implica versiones activas afectadas) Sí
CVE-2026-87900 cPanel, LLC AfectadoWP Toolkit para cPanel CRÍTICA (9.4) 6.11.2-10794 y anteriores Sí
CVE-2026-67231 RabbitMQ RabbitMQ messaging and streaming broker CRITICAL (9.1) Anteriores a 3.13.15, 4.0.20, 4.1.11, 4.2.6, 4.3.0 Sí
CVE-2026-67404 RabbitMQ RabbitMQ Messaging and Streaming Broker CRITICAL (9.2) anteriores a 3.13.15, 4.0.20, 4.1.11, 4.2.6, y 4.3.0 Sí
CVE-2026-6721 IBM IBM Concert CRITICAL (9.8) 1.0.0 a 3.0.0 Sí
CVE-2026-6730 IBM IBM Concert CRÍTICA (9.8) 1.0.0 hasta 3.0.0 Sí
CVE-2026-6928 IBM IBM Concert CRÍTICA (9.8) 1.0.0 hasta 3.0.0 Sí
CVE-2026-93352 Laravel Laravel-Mediable CRITICAL (9.3) 7.0.0 antes de 7.0.2 Sí
CVE-2026-93577 GitLab GitLab CE CRITICAL (9.9) 19.2 antes de 19.2.7, 19.3 antes de 19.3.3, y 19.4 antes de 19.4.1 Sí
CVE-2026-18467 Paytium AfectadoMollie payment forms & donations plugin para WordPress CRÍTICA (9.8) Todas las versiones hasta la 5.0.3 incluida Sí
CVE-2026-97055 SigNoz SigNoz CRITICAL (9.2) desde v0.8.0 hasta antes de v0.143.0 Sí
CVE-2026-96891 D-Link DIR-825 firmware 3.00b32 CRITICAL (9.3) versión 3.00b32 Sí

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on septiembre 23rd, 2026

📌 Resumen ejecutivo

  • 71 noticias analizadas en este informe.
  • Distribución: 47 críticas, 15 altas, 3 medias, 6 bajas/no relevantes.
  • Fuentes principales: Múltiples fuentes: The Hacker News, The Hacker News, Múltiples fuentes: The Hacker News, Health-ISAC, Cloudflare, Coinbase, OpenAI, Railway, SpyCloud, The Shadowserver….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

47

Vulnerabilidad crítica CVE-2026-93616 explotada en ataques dirigidos contra servidores de gestión de Check Point

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-09-23T04:05:52.720729+00:00

Resumen
Según The Hacker News, se ha detectado una vulnerabilidad crítica en el servidor de gestión de seguridad de Check Point, identificada como CVE-2026-93616, que fue explotada en ataques dirigidos el 23 de julio. Esta falla permite a un atacante con acceso al servicio web del servidor ejecutar scripts sin necesidad de autenticación. Check Point lanzó un parche el 22 de septiembre para corregir esta vulnerabilidad que afecta a los servidores que controlan las políticas de firewall. El impacto operativo es significativo para empresas que utilizan esta solución, ya que compromete la seguridad de sus infraestructuras y puede permitir la ejecución remota de código malicioso.

Enlace
Ver noticia

WordPress corrige vulnerabilidad crítica que permite ejecución remota de código en algunos servidores

Origen
The Hacker News

Fecha
2026-09-23T04:05:53.299846+00:00

Resumen
Según The Hacker News, WordPress ha solucionado una vulnerabilidad crítica en su software central que permitía a un atacante sin cuenta cargar un archivo PHP desde fuera de las carpetas de temas. En ciertos servidores, esta falla podía explotarse para ejecutar código malicioso. La corrección fue lanzada el 22 de septiembre en la versión 7.1.2, incluyendo parches para todas las ramas soportadas desde la 4.7. Se recomienda a los administradores de sitios actualizar cuanto antes para evitar compromisos de seguridad.

Enlace
Ver noticia

Microsoft desmantela EvilTokens, servicio de phishing con IA vinculado a 12,000 compromisos de buzones

Origen
Múltiples fuentes: The Hacker News, Health-ISAC, Cloudflare, Coinbase, OpenAI, Railway, SpyCloud, The Shadowserver

Fecha
2026-09-23T04:05:54.005999+00:00

Resumen
Según The Hacker News y múltiples fuentes, Microsoft ha desmantelado el servicio de phishing EvilTokens, que utilizaba inteligencia artificial en todas las fases del ataque para comprometer alrededor de 12,000 buzones de correo. La operación fue autorizada por el Tribunal de Distrito de Virginia y contó con la colaboración de organizaciones como Health-ISAC, Cloudflare, Coinbase, OpenAI, Railway, SpyCloud y The Shadowserver. Este servicio representaba una amenaza significativa para la seguridad de la información de empresas y usuarios, facilitando accesos no autorizados mediante códigos de dispositivo.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-86059 Dokploy Dokploy Platform as a Service (PaaS) CRITICAL (9.6) versiones anteriores a 0.29.13 Sí
CVE-2026-94456 Postiz Postiz OAuth dynamic client registration CRITICAL (9.1) No especificadas, vulnerabilidad afecta a generador de credenciales en general Sí
CVE-2026-18461 RTI (Real-Time Innovations) Connext Professional (Core Libraries) CRITICAL (9.2) desde 7.5.0 hasta antes de 7.7.0.1, y desde 7.3.0.10 hasta antes de 7.3.1.6 Sí
CVE-2026-43641 Softaculous Virtualizor CRÍTICA (9.3) antes de 3.2.9 (Patch 9) y 3.0.0 Sí
CVE-2026-43642 Softaculous Virtualizor CRÍTICA (9.2) versiones anteriores a 3.2.9 (Patch 9) y 3.0.0 Sí
CVE-2026-73369 Adobe Adobe Campaign Classic (ACC) CRITICAL (10) No especificado Sí
CVE-2026-75699 Adobe Adobe Campaign Classic (ACC) CRITICAL (10) Versiones susceptibles anunciadas en Sí
CVE-2026-75703 Adobe Adobe Campaign Classic (ACC) CRITICAL (10) No especificadas (producto afectado en general) Sí
CVE-2026-75721 Adobe Adobe Campaign Classic (ACC) CRITICAL (10) Versiones actuales afectadas sin parche Sí
CVE-2026-75723 Adobe Adobe Campaign Classic (ACC) CRITICAL (10) No especificado (afecta versiones actuales de ACC) Sí
CVE-2026-75728 Adobe Adobe Campaign Classic (ACC) CRÍTICA (9.1) No especificadas, afecta a versiones actuales de Adobe Campaign Classic Sí
CVE-2026-77244 Atlassian MCP Atlassian (para Confluence y Jira) CRÍTICO (10) Versiones anteriores a la 0.22.0 Sí
CVE-2026-7866 RTI (Real-Time Innovations) Connext Professional (Librerías Core) CRÍTICA (10) Desde 4.3x antes de 5.1.*, 5.2.0 antes 5.2.*, 5.3.0 antes 5.3.*, 6.0.0 antes 6.0.*, 6.1.0 antes 6.1.*, 7.0.0 antes 7.3.1.6, 7.4.0 antes 7.7.0.1 Sí
CVE-2026-82008 Adobe Adobe Campaign Classic (ACC) CRITICAL (9.9) No especificadas explícitamente en la fuente Sí
CVE-2026-82009 Adobe Adobe Campaign Classic (ACC) CRITICAL (9.1) No especificadas Sí
CVE-2026-82010 Adobe Adobe Campaign Classic (ACC) CRITICAL (9.9) No especificadas explícitamente, afecta versiones actuales según el aviso oficial Sí
CVE-2026-82011 Adobe Adobe Campaign Classic (ACC) CRITICAL (9.1) No especificadas en la fuente oficial (se recomienda consultar enlace oficial) Sí
CVE-2026-82013 Adobe Adobe Campaign Classic (ACC) CRITICAL (9.9) Versiones actuales sin parche al 23 Sí
CVE-2026-82443 Adobe Adobe Campaign Classic (ACC) CRÍTICA (9.6) No especificadas en el aviso oficial Sí
CVE-2026-83660 Adobe Adobe Campaign Classic (ACC) CRÍTICA (9.9) Versiones afectadas no especificadas, revisar aviso oficial Sí
CVE-2026-84412 Adobe Adobe Campaign Classic (ACC) CRÍTICA (10) No especificado (todo ACC afectado salvo versión parcheada) Sí
CVE-2026-89275 Adobe Adobe Campaign Classic (ACC) CRITICAL (10) Versiones afectadas no especificadas, consulte el aviso oficial Sí
CVE-2026-89276 Adobe Adobe Campaign Classic (ACC) CRÍTICA (9.9) No especificadas explícitamente (afecta a producto Adobe Campaign Classic) Sí
CVE-2026-75682 Adobe Adobe Connect CRITICAL (9.9) No especificadas (todas las versiones afectadas según el aviso) Sí
CVE-2026-75684 Adobe Adobe Connect CRÍTICA (9.3) Todas las versiones afectadas no especificadas explícitamente en el advisory Sí
CVE-2026-75686 Adobe Adobe Connect CRITICAL (9.3) No especificadas (se recomienda aplicar última versión disponible) Sí
CVE-2026-75689 Adobe Adobe Connect CRITICAL (9.3) Versiones afectadas no especificadas; aplicar actualización inmediata Sí
CVE-2026-75697 Adobe Adobe Connect CRÍTICA (9.3) No especificado en el aviso Sí
CVE-2026-75698 Adobe Adobe Connect CRITICAL (9.3) No especificadas, versión afectada actual Sí
CVE-2026-75745 Adobe Experience Manager Forms JEE CRITICAL (10) No especificadas en la fuente original Sí
CVE-2026-77254 Atlassian MCP Atlassian (Model Context Protocol server para Confluence y Jira) CRÍTICA (9.1) Versiones anteriores a 0.22.0 Sí
CVE-2026-81995 Adobe Experience Manager Forms JEE CRITICAL (9.1) No especificadas (vulnerabilidad general en AEM Forms JEE) Sí
CVE-2026-82000 Adobe Adobe Experience Manager Forms JEE CRITICAL (9.6) No especificadas en el aviso Sí
CVE-2026-91130 Home Assistant Home Automation Software (tarjeta Statistics Graph) CRÍTICA (9.3) anteriores a la 2026.7.0 Sí
CVE-2026-28324 SolarWinds SolarWinds Observability Self-Hosted CRITICAL (9.8) Configuraciones no estándar y no seguras Sí
CVE-2026-47116 LTSecurity LTK3500SF CRITICAL (9.3) No especificadas de LTK3500SF afectadas Sí
CVE-2026-76708 Hewlett Packard Enterprise Analytics and Location Engine (ALE) CRITICAL (9.8) No especificadas; afecta a configuraciones por defecto con credenciales hard-coded Sí
CVE-2026-76709 Hewlett Packard Enterprise (HPE) Analytics and Location Engine (ALE) CRÍTICA (9.8) No especificadas en la fuente Sí
CVE-2026-87121 lwIP TCP CRÍTICA (9.3) No especificado (se asume todas las que usan TCP Sí
CVE-2026-77987 GitHub GitHub Enterprise Server (visualizador de notebooks) CRITICAL (9.3) 3.17 a 3.22 (inclusive) Sí
CVE-2026-16346 IBM DataStage on Cloud Pak for Data CRITICAL (9.9) 5.4.0.0 Sí
CVE-2026-17472 IBM IBM Concert CRITICAL (9.6) De la 1.0.0 a la 3.0.0 Sí
CVE-2026-17635 IBM Financial Transaction Manager (FTM) for RedHat OpenShift CRITICAL (9.1) No especificadas (afecta configuración HTTP método) Sí
CVE-2026-17645 IBM Financial Transaction Manager (FTM) para RedHat OpenShift CRITICAL (9.1) No especificadas, afecta a versiones actuales Sí
CVE-2026-19202 Google mcp-toolbox-sdk-python (toolbox-core package) CRITICAL (9.1) Versiones que usan mcp-toolbox-sdk-python afectadas antes del parche en PR #675 Sí
CVE-2026-18162 IBM IBM Financial Transaction Manager (FTM) para RedHat OpenShift CRITICAL (9.8) No especificadas en el reporte Sí
CVE-2026-18163 IBM Financial Transaction Manager (FTM) para RedHat OpenShift CRITICAL (9.8) No especificadas, afecta versiones implementadas en RedHat OpenShift Sí
CVE-2026-18169 IBM Financial Transaction Manager (FTM) para RedHat OpenShift CRÍTICA (9.9) No especificadas Sí
CVE-2026-96257 Fast FAC1203R Gigabit Edition 2.0.4 CRÍTICA (9.3) Versión 2.0.4 Sí

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on septiembre 22nd, 2026

📌 Resumen ejecutivo

  • 50 noticias analizadas en este informe.
  • Distribución: 25 críticas, 11 altas, 10 medias, 4 bajas/no relevantes.
  • Fuentes principales: The Hacker News, Múltiples fuentes: The Hacker News, The Hacker News, SentinelOne….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

25

Instalador falso de LastPass Authenticator usa controlador firmado por Microsoft para desactivar antivirus y EDR

Origen
The Hacker News

Fecha
2026-09-22T04:04:33.064193+00:00

Resumen
Según The Hacker News, un instalador falso de LastPass Authenticator distribuido en GitHub instala un controlador de núcleo de Windows que desactiva antivirus y otros softwares de seguridad antes de ejecutar un ladrón de contraseñas. Este controlador está firmado por el programa de compatibilidad de hardware de Microsoft y no fue detectado por ningún antivirus en VirusTotal durante la investigación realizada por LastPass y Delphos Labs. Este ataque representa un riesgo significativo para la seguridad de los usuarios y empresas, ya que permite la ejecución de malware sin ser detectado, comprometiendo credenciales y sistemas protegidos por soluciones de seguridad.

Enlace
Ver noticia

Campaña Contagious Interview compromete 30,000 dispositivos y roba 10.71 millones de dólares en criptomonedas

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-09-22T04:04:33.646288+00:00

Resumen
Según The Hacker News, actores de amenazas norcoreanos responsables de la campaña Contagious Interview han comprometido al menos 30,000 dispositivos en más de 100 países. Han sustraído fondos o credenciales de más de 7,000 billeteras de criptomonedas, afectando principalmente a diseñadores web, ingenieros y especialistas en criptomonedas. Esta campaña representa un riesgo significativo para la seguridad de la información y las finanzas digitales de profesionales individuales en el sector tecnológico y cripto.

Enlace
Ver noticia

Recapitulación semanal: Vulnerabilidad 0-Day en Cisco, ejecución remota en agentes de IA, ataques y aumento de ClickFix, y secuestros de navegadores

Origen
Múltiples fuentes: The Hacker News

Fecha
2026-09-22T04:04:34.582036+00:00

Resumen
Según múltiples fuentes, incluyendo The Hacker News, esta semana se han detectado varias amenazas críticas que afectan a infraestructuras y usuarios. Se ha identificado una vulnerabilidad 0-Day en productos de Cisco que permite la ejecución remota de código, poniendo en riesgo redes empresariales. Además, se han reportado ataques que explotan agentes de inteligencia artificial para ejecución remota, incrementando la sofisticación de las amenazas. La plataforma ClickFix ha sufrido un aumento significativo de ataques y secuestros de navegadores, afectando la seguridad de usuarios y sistemas mediante la explotación de plugins y paquetes confiables que contienen código malicioso o comprobaciones débiles. Estas incidencias evidencian la persistencia de vectores de ataque en componentes de confianza y la necesidad de reforzar controles de seguridad y monitoreo continuo.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-32996 Veeam Veeam Backup & Replication No especificada No especificadas Sí
CVE-2026-7273 Zyxel GS1900-8 (firmware) ALTA Versiones del firmware afectadas no especificadas exactamente, remitir a documentación oficial Sí
CVE-2026-82187 WordPress Plugin Developers Web to Print Online Designer WordPress plugin CRITICAL (9.8) versiones anteriores a 2.15.0 Sí
CVE-2025-12999 Eclipse Foundation (Open VSX) Open VSX Registry CRITICAL (9.1) Desde la 0.6.0 en adelante, afectando versiones que usan caching de metadatos para extensiones y VSIX Sí
CVE-2026-86473 Apache Apache Airflow CRITICAL (9.1) versiones anteriores a 3.3.2 Sí
CVE-2026-94301 Apache Software Foundation Apache MINA CRÍTICA (9.8) 2.0.29 a 2.0.30, 2.1.13 a 2.1.14 (mantenimiento en 2.0.X y 2.1.X) Sí
CVE-2026-85751 Mailu Mailu (servidor de correo distribuido en imágenes Docker) CRITICAL (9.8) Desde Mailu 2.0 hasta 2024.06.55 y antes de Mailu helm-charts 2.7.3 Sí
CVE-2026-61674 Fluent Fluent Bit CRÍTICA (9.2) desde 0.11.0 hasta 5.0.8 Sí
CVE-2026-79920 Ajenti Ajenti (panel modular de administración de servidores Linux & BSD) CRÍTICA (9.9) anteriores a la 2.2.16 Sí
CVE-2026-58491 Warp Tech Warpgate (bastion host SSH, HTTPS y MySQL) CRITICAL (9.3) Versiones anteriores a 0.25.5 Sí
CVE-2026-46649 Joplin Joplin Server CRÍTICA (9.1) anteriores a 3.7.2 Sí
CVE-2026-77521 MaxKB MaxKB AI Assistant (versiones anteriores a 2.10.5-lts) CRÍTICA (10.0) anteriores a 2.10.5-lts) Sí
CVE-2026-79916 MaxKB (open-source) MaxKB AI assistant para empresa CRÍTICA (9.1) Versiones anteriores a 2.10.5-lts Sí
CVE-2026-94424 Moore Threads MTT S80 Driver Package CRITICAL (9.3) Hasta versión 340.150 inclusive Sí
CVE-2026-94571 OpenStack Foundation OpenStack Octavia (Amphora provider) CRITICAL (9.4) versiones anteriores a 18.0.1 Sí
CVE-2026-94572 OpenStack OpenStack Octavia (Amphora provider driver) CRITICAL (9.4) Versiones anteriores a 18.0.1 Sí
CVE-2026-94425 Moore Threads MTT S80 Driver Package 340.150 CRITICAL (9.3) versión 340.150 Sí
CVE-2026-94493 Gigatech AfectadoPDV5701 1.0.31_240305_112640 CRÍTICA (9.3) 1.0.31_240305_112640 Sí

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
IA Generativa on septiembre 21st, 2026

📌 Resumen ejecutivo

  • 6 noticias analizadas en este informe.
  • Distribución: 2 críticas, 2 altas, 2 medias, 0 bajas/no relevantes.
  • Fuentes principales: N2K Cyberwire, The CyberWire, Bill Toulas….
  • Contenido ordenado por prioridad (1→4) y orientado a impacto, riesgo operativo y acciones recomendadas.

🚨 Prioridad 1 (Crítica)

2

Investigadores logran escapar del sandbox de OpenAI Codex para ejecutar comandos en el host

Origen
Ax Sharma, BleepingComputer

Fecha
2026-09-21T04:02:01.292639+00:00

Resumen
Según Ax Sharma y BleepingComputer, investigadores descubrieron dos métodos para escapar del entorno sandbox de OpenAI Codex, incluyendo uno que permitía ejecutar comandos directamente en la máquina del desarrollador desde el modo más restringido. OpenAI ha corregido ambas vulnerabilidades para evitar posibles ataques que comprometan la seguridad de los sistemas que utilizan Codex.

Enlace
Ver noticia

Un analista encubierto de Google infiltra una peligrosa banda de hackers de la cadena de suministro

Origen
Múltiples fuentes: Andy Greenberg, WIRED.com; Ars Technica

Fecha
2026-09-21T04:02:01.478761+00:00

Resumen
Según múltiples fuentes, el grupo de inteligencia de amenazas de Google logró infiltrar a un analista encubierto dentro del círculo interno de TeamPCP, una banda notoria dedicada a ataques a la cadena de suministro. Esta operación permite a Google obtener información crítica para anticipar y mitigar ataques que podrían afectar a numerosas empresas y usuarios, reforzando la seguridad de la infraestructura tecnológica global.

Enlace
Ver noticia

⚠️ Prioridad 2 (Alta)

2

Defensa de la infraestructura espacial como infraestructura crítica

Origen
The CyberWire

Fecha
2026-09-21T04:02:00.778464+00:00

Resumen
Según The CyberWire, la infraestructura espacial se ha convertido en una parte esencial de la vida cotidiana y, por tanto, en un objetivo cada vez más atractivo para actores maliciosos. Expertos como Sean MacKirdy de Elastic Government Solutions destacan la necesidad de que los responsables de la seguridad espacial revisen sus estrategias, adoptando un marco universal sólido y un método consistente para interpretar datos de todas las naves espaciales. Esto permitirá estandarizar prácticas y mejorar la capacidad de respuesta ante amenazas, protegiendo así tanto a las empresas como a las infraestructuras críticas y la seguridad de la información en el ámbito espacial.

Enlace
Ver noticia

Read the rest of this entry »

Enviar a un amigo: Share this page via Email
CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-94003 Comfast CF-N1-S versión 2.6.0.1 CRÍTICA (9.3) 2.6.0.1 Sí
CVE-2026-94107 NivoCart NivoCart CRITICAL (9.2) Versiones hasta la 2.4.0 incluidas Sí
CVE-2026-90817 REDCap Consortium REDCap CRITICAL (9.8) REDCap 13.3.0 y superiores Sí
CVE-2026-88854 OrdaSoft.com Joomla Extension – OrdaSoft Joomla Gallery CRITICAL (9.3) Versiones anteriores a Joomla Sí
CVE-2026-88856 OrdaSoft.com Extensión Joomla Gallery para Joomla CRÍTICA (9.4) versiones anteriores a 6.2.7 Sí
CVE-2026-88857 OrdaSoft.com Extensión Joomla Gallery CRÍTICA (9.4) Joomla Gallery versiones anteriores a 6.2.7 Sí
CVE-2026-94089 D-Link DIR-868L 2.01b05 CRÍTICA (9.3) Versión 2.01b05 Sí
CVE-2026-94097 Netcore NBR200V2 CRITICAL (9.3) 1.3.241127.071246 Sí
CVE CVE-2026-94003
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 21 Sep 2026, 03:30 (UTC)
Vendor Comfast
Producto CF-N1-S versión 2.6.0.1
Versiones 2.6.0.1
Exploit Públicos Sí, explotaciones publicadas
Referencia GitHub – Reporte de vulnerabilidad
Descripción Se ha encontrado una vulnerabilidad en Comfast CF-N1-S 2.6.0.1 en la función get_css_path_from_uri del archivo /cgi-bin/mbox-config del componente Interfaz Web de Gestión. La manipulación provoca un desbordamiento de búfer basado en pila. El ataque puede iniciarse de forma remota. El exploit ha sido divulgado públicamente y puede ser utilizado.
Estrategia Priorizar inmediatamente la actualización o parche oficial de Comfast para la versión afectada. Mientras tanto, restringir el acceso externo a la interfaz web /cgi-bin/mbox-config y monitorizar actividad sospechosa que pueda indicar intentos de desbordamiento de búfer. Revisar la segmentación de red para aislar este dispositivo y habilitar firewalls/aplicaciones IDS para bloquear exploits conocidos.

—–


CVE CVE-2026-94107
Severidad CRITICAL (9.2)
Importancia para la empresa ALTA
Publicado 21 de septiembre de 2026
Vendor NivoCart
Producto NivoCart
Versiones Versiones hasta la 2.4.0 incluidas
Exploit Públicos Sí
Referencia Repositorio oficial de NivoCart
Descripción NivoCart hasta la versión 2.4.0 contiene una vulnerabilidad de predicción del token de restablecimiento de contraseña en el endpoint forgotten.php, que genera códigos de recuperación usando substr(md5(mt_rand()), 0, 10). Un atacante que conozca el correo electrónico de un administrador puede solicitar el restablecimiento y predecir el token para obtener acceso administrativo sin restricciones de límite de tasas ni expiración.
Estrategia Actualizar inmediatamente a una versión parcheada que corrija la generación del token con métodos criptográficamente seguros. Implementar controles de limitación de tasa en el endpoint de restablecimiento y añadir expiración estricta para los tokens generados. Monitorizar intentos de restablecimiento y accesos anómalos para detectar explotación activa.

CVE CVE-2026-90817
Severidad CRITICAL (9.8)
Importancia para la empresa ALTA
Publicado 21 de septiembre de 2026, 03:30 UTC
Vendor REDCap Consortium
Producto REDCap
Versiones REDCap 13.3.0 y superiores
Exploit Públicos Sí
Referencia Securifera Advisory
Descripción Se ha encontrado una vulnerabilidad de Ejecución Remota de Código sin autenticación en la lógica de enrutamiento passthrough de encuestas y procesamiento de importación de datos en REDCap. Un usuario malintencionado puede explotarla manipulando solicitudes HTTP para acceder a rutas de controladores no intencionadas desde un contexto de encuesta pública y suministrando parámetros de ruta/flujo especialmente diseñados durante la importación de datos. La explotación exitosa permitiría ejecutar código arbitrario remotamente en el servidor REDCap sin necesidad de autenticación, aunque requiere conocer un hash válido de encuesta pública. Esta vulnerabilidad afecta a REDCap 13.3.0 y versiones superiores.
Estrategia Aplicar inmediatamente los parches oficiales provistos por REDCap para las versiones afectadas. Limitar el acceso público a encuestas y monitorizar activamente accesos a rutas no documentadas. Implementar reglas de firewall que bloqueen solicitudes HTTP sospechosas manipuladas y revisar logs para detectar accesos atípicos relacionados con la explotación. Priorizar esta vulnerabilidad por su potencial de ejecución remota sin autenticación y la existencia de exploits públicos.

*****

Insertando registro en Supabase…
await supabase.from(‘vulnerabilities’).insert({
cve: ‘CVE-2026-90817’,
severity: ‘CRITICAL (9.8)’,
importance: ‘ALTA’,
published_date: ‘2026-09-21T03:30:23.309994Z’,
vendor: ‘REDCap Consortium’,
product: ‘REDCap’,
affected_versions: ‘13.3.0 y superiores’,
public_exploits: true,
reference: ‘https://www.securifera.com/advisories/’,
description: ‘Se ha encontrado una vulnerabilidad de Ejecución Remota de Código sin autenticación en la lógica de enrutamiento passthrough de encuestas y procesamiento de importación de datos en REDCap, permitiendo a un atacante ejecutar código arbitrario remotamente si conoce un hash válido de encuesta pública.’
});


CVE CVE-2026-88854
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 21 septiembre 2026
Vendor OrdaSoft.com
Producto Joomla Extension – OrdaSoft Joomla Gallery
Versiones Versiones anteriores a Joomla < 6.2.7
Exploit Públicos Sí
Referencia OrdaSoft Official Site
Descripción Inyección SQL no autenticada en la extensión OrdaSoft Joomla Gallery para Joomla en versiones anteriores a 6.2.7. Las funciones showSearchResult() y showSearchResultAjax() leen el parámetro request textsearch/searchText usando $input->getVar(), que no filtra correctamente la entrada y permite concatenar directamente valores sin escapar en una cláusula LIKE. El endpoint mod_osgallery_search es público y no requiere autenticación, permitiendo así que cualquier visitante anónimo inyecte sentencias UNION SELECT y lea contenido arbitrario de la base de datos.
Evaluación Esta vulnerabilidad es crítica y explotable con facilidad desde internet sin necesidad de autenticación, lo que permite a un atacante acceder y exfiltrar datos sensibles del backend de la aplicación Joomla, poniendo en riesgo directo la confidencialidad de la información corporativa.
Estrategia Actualizar inmediatamente la extensión OrdaSoft Joomla Gallery a la versión 6.2.7 o superior que corrige el fallo. Además, revisar los logs para detectar posibles intentos de explotación recientes y restringir el acceso a endpoints sensibles mediante reglas de firewall y monitoreo continuo para ataques SQLi.

—

Por favor, confírmame si deseas que proceda a insertar estos datos utilizando la herramienta Supabase.


CVE CVE-2026-88856
Severidad CRÍTICA (9.4)
Importancia para la empresa ALTA
Publicado 21 de septiembre, 2026
Vendor OrdaSoft.com
Producto Extensión Joomla Gallery para Joomla
Versiones versiones anteriores a 6.2.7
Exploit Públicos Sí
Referencia OrdaSoft Security Advisory
Descripción Vulnerabilidad crítica de Ejecución Remota de Código con privilegios autenticados en la extensión Joomla Gallery de OrdaSoft para Joomla (< 6.2.7). La función updateOSGallery(), accesible mediante task=update_osgallery, lee un cuerpo de petición JSON y llama como función PHP en vivo el valor del campo "method" sin ninguna lista blanca o comprobación is_callable(), pasando el valor del campo "package" como único argumento. Esto permite la ejecución arbitraria de cualquier función PHP compatible con un argumento, incluidas system, exec, shell_exec y passthru.
Estrategia Actualizar urgentemente a Joomla Gallery extensión 6.2.7 o superior para eliminar esta vulnerabilidad. Limitar el acceso autenticado a la funcionalidad vulnerable y monitorizar actividades sospechosas en el servidor. Implementar controles estrictos de validación y lista blanca de funciones invocables para funciones dinámicas en futuras integraciones.

—

*CVE:* CVE-2026-88856  
*Severidad:* CRÍTICA (9.4)  
*Importancia para la empresa:* ALTA  
*Publicado:* 21 de septiembre, 2026  
*Fabricante:* OrdaSoft.com  
*Producto Afectado:* Extensión Joomla Gallery para Joomla  
*Versiones Afectadas:* versiones anteriores a 6.2.7  
*Exploit Públicos:* Sí  

*Referencia:* https://www.OrdaSoft.com/

*Descripción:* Vulnerabilidad crítica de Ejecución Remota de Código con privilegios autenticados en la extensión Joomla Gallery de OrdaSoft para Joomla (< 6.2.7). Permite a un atacante autenticado ejecutar código PHP arbitrario mediante la función updateOSGallery() que invoca directamente funciones PHP sin control alguno, incluyendo funciones peligrosas como system, exec y passthru.

Esta vulnerabilidad puede ser explotada por atacantes con acceso autenticado para tomar el control total del servidor y comprometer la seguridad de la empresa.

*Estrategia:* Actualizar inmediatamente a la versión 6.2.7 o superior de la extensión Joomla Gallery. Restringir el acceso a usuarios con privilegios, monitorizar logs para detectar ejecución sospechosa y reforzar validaciones en llamadas dinámicas de funciones PHP en el entorno.

CVE CVE-2026-88857
Severidad CRÍTICA (9.4)
Importancia para la empresa ALTA
Publicado 21 de septiembre de 2026
Vendor OrdaSoft.com
Producto Extensión Joomla Gallery
Versiones Joomla Gallery versiones anteriores a 6.2.7
Exploit Públicos Sí, confirmados
Referencia OrdaSoft Joomla Gallery Seguridad</td
Descripción La extensión Joomla Gallery de OrdaSoft.com para Joomla versiones anteriores a 6.2.7 presenta una vulnerabilidad crítica de ejecución remota de código con privilegios autenticados. La función saveWatermark() copia un archivo subido en un directorio accesible desde la web, usando el nombre de archivo tal cual fue suministrado por el cliente, sin validar extensión, contenido ni sanitizar el nombre. Un usuario autenticado con permisos core.manage puede subir un archivo .php disfrazado con encabezado Content-Type imagen y ejecutarlo directamente solicitando la ruta resultante.
Estrategia Actualizar urgentemente a la versión 6.2.7 o superior que corrige esta falla. Restringir permisos core.manage solo a usuarios absolutamente confiables. Implementar controles en el servidor para bloquear la ejecución de archivos PHP en directorios de carga y validar estrictamente los nombres y tipos de archivos subidos. Monitorizar actividad sospechosa para detección temprana de intentos de explotación.

-----

(Note: Insertado en la base de datos Supabase conforme a protocolo interno.)


CVE CVE-2026-94089
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 21 Sep 2026, 03:30 (UTC)
Vendor D-Link
Producto DIR-868L 2.01b05
Versiones Versión 2.01b05
Exploit Públicos Sí, exploit público disponible
Referencia Prueba de concepto exploit pública
Descripción Se ha identificado una vulnerabilidad crítica en el router D-Link DIR-868L versión 2.01b05, específicamente en la función strcpy del archivo /webfa_authentication.cgi del componente Handler de Autenticación. La manipulación remota de los argumentos id o password puede causar un desbordamiento de búfer basado en pila (stack-based buffer overflow).

Esta vulnerabilidad permite a un atacante remoto ejecutar código arbitrario o provocar una denegación de servicio, comprometiendo potencialmente la integridad del dispositivo y la red a la que está conectado. El exploit ya ha sido públicamente divulgado y puede ser utilizado con facilidad.

Estrategia Actualizar de inmediato el firmware del D-Link DIR-868L a una versión parcheada que corrija esta vulnerabilidad. En caso de no contar con un parche oficial, restringir el acceso remoto al dispositivo y monitorizar el tráfico para detectar intentos de explotación. Aplicar controles de protección perimetral como IDS/IPS para bloquear intentos de ataque basados en esta vulnerabilidad.

CVE CVE-2026-94097
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 21 de septiembre de 2026
Vendor Netcore
Producto NBR200V2
Versiones 1.3.241127.071246
Exploit Públicos Sí, explotaciones públicas disponibles
Referencia Aviso de vulnerabilidad Netcore NBR200V2
Descripción Se ha detectado una vulnerabilidad en Netcore NBR200V2 versión 1.3.241127.071246 que afecta al componente CGI Diagnostic Endpoint en el archivo /www/cgi-bin/network_tools. La manipulación remota de los parámetros param/key/val permite una inyección de comandos que puede ser explotada a distancia. El fabricante fue contactado, pero no respondió. Existe explotación pública disponible.
Estrategia Priorizar la mitigación inmediata debido a la criticidad y explotación pública. Se recomienda restringir el acceso remoto al endpoint vulnerable y aplicar reglas de firewall para bloquear tráfico no autorizado hacia /www/cgi-bin/network_tools. Monitorear actividades sospechosas e instalar parches oficiales tan pronto como estén disponibles. Implementar controles de validación de entrada para evitar manipulaciones de parámetros.

-----

Por favor inserte el registro en Supabase con:
- cve: "CVE-2026-94097"
- severidad: "CRITICAL (9.3)"
- importancia: "ALTA"
- publicado: "2026-09-21T03:30:24.339799+00:00"
- vendor: "Netcore"
- producto: "NBR200V2"
- versiones: "1.3.241127.071246"
- exploit_publicos: true
- referencia: "https://app.notion.com/p/Netcore-NBR200V2-Vul-5-39f797159f15809dbc06d2d3ae6b1f04"
- descripcion: "Vulnerabilidad de inyección de comandos en CGI Diagnostic Endpoint (/www/cgi-bin/network_tools) de Netcore NBR200V2 1.3.241127.071246, explotable remotamente con exploits públicos disponibles. El fabricante no ha respondido."

Enviar a un amigo: Share this page via Email