| CVE | Vendor | Producto | Severidad | VAfectadas | Exploit |
|---|---|---|---|---|---|
| CVE-2008-0015 | Microsoft | Windows Video ActiveX Control | Alta (Ejecutar código remoto) | Versiones afectadas en Windows que incluyen Video ActiveX Control vulnerable | Sí |
| CVE-2020-7796 | Synacor | Zimbra Collaboration Suite (ZCS) | ALTA (No especificado CVSS exacto) | No especificado, afecta a ZCS Server | Sí |
| CVE-2026-22769 | No determinado | AfectadoNo determinado | Bajo análisis (evidencia de explotación activa) | No determinadas | Sí |
| CVE-2026-0102 | Microsoft | Microsoft Edge (Chromium-based) | Alto (sin puntuación CVSS oficial publicada) | Versiones afectadas no especificadas concretamente, se recomienda verificar versión actual y aplicabilidad | Sí |
| CVE-2026-2313 | Chromium Project | Navegador Chromium | Alta (Use After Free – gravedad alta típica) | Versiones afectadas no especificadas explícitamente, se recomienda actualizar a la última versión estable | Sí |
| CVE-2026-2317 | Chromium Project | Chromium Browser | Alta (valor no especificado) | Versiones anteriores a la corrección publicada en febrero 2026 | Sí |
| CVE-2026-2318 | Chromium Project | Chromium | No especificada | Versiones afectadas no especificadas | Sí |
| CVE-2026-2320 | Chromium Project | Navegador Chromium | ALTA (Exploit activo) | Versiones anteriores a la última actualización publicada en febrero 2026 | activo) |
| CVE-2026-2323 | Chromium Project | Chromium Browser (motor de navegador Chromium) | Alta (no especificada, pero explotación activa indica severidad elevada) | Versiones previas a la corrección fechada en febrero 2026 | Sí |
| CVE-2023-27032 | idnovate | popup_module (on_entering, exit_popup, add_product) y newsletter | ALTA (explotación activa) | No especificadas | Sí |
| CVE-2026-22208 | S-100 Expert Team | OpenS100 (referencia implementación del visor S-100) | CRITICAL (9.4) | Versiones anteriores al commit 753cf29 | Sí |
| CVE-2025-65753 | Guardian Gryphon | Guardian Gryphon v01.06.0006.22 | CRITICAL (9.0) | v01.06.0006.22 | Sí |
| CVE-2025-70830 | Datart | Freemarker template engine (en Datart v1.0.0-rc.3) | CRITICAL (9.9) | versión 1.0.0-rc.3 | Sí |
| CVE-2026-23647 | Glory | RBG-100 recycler systems (componente software ISPK-08) | CRITICAL (9.3) | Todas las versiones que utilizan el componente ISPK-08 con credenciales embebidas | Sí |
| CVE-2026-1670 | No especificado | No especificado | CRITICAL (9.3) | No especificadas | Sí |
| CVE | CVE-2008-0015 |
| Severidad | Alta (Ejecutar código remoto) |
| Importancia para la empresa | ALTA |
| Publicado | 2008-02-18 |
| Vendor | Microsoft |
| Producto | Windows Video ActiveX Control |
| Versiones | Versiones afectadas en Windows que incluyen Video ActiveX Control vulnerable |
| Exploit Públicos | Sí, se está explotando activamente |
| Referencia | CVE Details CISA Catalog CISA alerta |
| Descripción | Vulnerabilidad en Microsoft Windows Video ActiveX Control que permite la ejecución remota de código arbitrario mediante la explotación del control ActiveX vulnerable. |
| Estrategia | Aplicar inmediatamente los parches oficiales de Microsoft. Deshabilitar o restringir el uso de controles ActiveX no confiables en entornos críticos. Monitorizar tráfico y eventos para detectar posibles señales de explotación activa. |
—–
*Evaluación:* Esta vulnerabilidad es crítica con exploits en circulación, ya se está explotando activamente, puede permitir la toma completa de sistemas afectados a través de ejecución remota de código. Debe tener máxima prioridad para la empresa y requiere acciones inmediatas de parche y reducción de la superficie de ataque para evitar compromisos graves.
| CVE | CVE-2020-7796 |
| Severidad | ALTA (No especificado CVSS exacto) |
| Importancia para la empresa | ALTA |
| Publicado | 18 de febrero de 2026 |
| Vendor | Synacor |
| Producto | Zimbra Collaboration Suite (ZCS) |
| Versiones | No especificado, afecta a ZCS Server |
| Exploit Públicos | Sí, explotación confirmada |
| Referencia | CVE Record, CISA Catalog, Alerta CISA |
| Descripción | Vulnerabilidad SSRF (Server-Side Request Forgery) en Synacor Zimbra Collaboration Suite (ZCS) que permite a un atacante inducir al servidor a realizar solicitudes HTTP arbitrarias a dominios controlados por el atacante. Esta falla puede ser explotada para interactuar con redes internas o sistemas inaccesibles directamente, facilitando movimientos laterales y posible difusión de código malicioso o extracción de información sensible. |
| Estrategia | Aplicar inmediatamente los parches oficiales suministrados por Synacor para ZCS. Implementar controles de red que limiten las solicitudes salientes desde el servidor Zimbra, especialmente hacia direcciones internas o no confiables. Monitorizar logs de acceso y tráfico HTTP generados por ZCS para detectar patrones anómalos que indiquen intento o explotación activa de SSRF. |
—
| CVE | CVE-2020-7796 |
| Severidad | ALTA |
| Importancia para la empresa | ALTA |
| Publicado | 18 de febrero de 2026 |
| Fabricante | Synacor |
| Producto Afectado | Zimbra Collaboration Suite (ZCS) |
| Versiones Afectadas | No especificadas |
| Exploit Públicos | Sí, en explotación activa |
| Referencia | Detalles CVE, Catalogo CISA, Alerta CISA |
| Descripción | SSRF en Zimbra Collaboration Suite permite a atacantes provocar que el servidor realice peticiones HTTP a dominios arbitrarios, comprometiendo infraestructura interna o recursos inaccesibles externamente. |
| Estrategia | Actualizar con parches oficiales ya disponibles. Establecer reglas firewall restrictivas para tráfico saliente del servidor ZCS. Monitorizar intentos de explotación e instaurar alertas tempranas para actividad inusual. |
| CVE | CVE-2026-22769 |
| Severidad | Bajo análisis (evidencia de explotación activa) |
| Importancia para la empresa | ALTA |
| Publicado | 18 de febrero de 2026 |
| Fabricante | No determinado |
| Producto Afectado | No determinado |
| Versiones Afectadas | No determinadas |
| Exploit Públicos | Sí, evidencia confirmada de explotación activa |
| Referencia | Vulncheck CVE-2026-22769 |
| Descripción | Vulnerabilidad bajo análisis con evidencia confirmada de explotación activa. Producto y proveedor aún no determinados. |
| Estrategia | Dada la explotación confirmada y falta de información clara sobre el producto, se recomienda monitorizar todos los sistemas para actividad anómala, reforzar la detección en IDS/IPS y aplicar controles de mitigación genéricos como segmentación de red y restricciones de acceso. Prepare actualización inmediata en cuanto se identifique claramente el producto y se publique parche. |
| CVE | CVE-2026-0102 |
| Severidad | Alto (sin puntuación CVSS oficial publicada) |
| Importancia para la empresa | ALTA |
| Publicado | 18 de febrero de 2026 |
| Vendor | Microsoft |
| Producto | Microsoft Edge (Chromium-based) |
| Versiones | Versiones afectadas no especificadas concretamente, se recomienda verificar versión actual y aplicabilidad |
| Exploit Públicos | Sí, se está explotando activamente |
| Referencia | Microsoft Security Response Center</td |
| Descripción | Vulnerabilidad de defensa en profundidad en Microsoft Edge basado en Chromium que podría permitir a un atacante ejecutar código arbitrario o evitar mecanismos de seguridad internos del navegador.
Esta vulnerabilidad puede ser explotada mediante la navegación a una página web especialmente diseñada que aproveche fallos en la defensa interna del navegador, comprometiendo la seguridad del usuario y potencialmente la integridad del sistema. |
| Estrategia | Actualizar inmediatamente Microsoft Edge a la última versión disponible que corrige esta vulnerabilidad. Además, reforzar las políticas de navegación segura, restringir el acceso a contenido web no confiable y monitorizar sistemas para detectar indicios de explotación activa. |
| CVE | CVE-2026-2313 |
| Severidad | Alta (Use After Free – gravedad alta típica) |
| Importancia para la empresa | ALTA |
| Publicado | 18 de febrero de 2026 |
| Vendor | Chromium Project |
| Producto | Navegador Chromium |
| Versiones | Versiones afectadas no especificadas explícitamente, se recomienda actualizar a la última versión estable |
| Exploit Públicos | Sí, confirmada explotación activa |
| Referencia | MSRC CVE-2026-2313</td |
| Descripción | Vulnerabilidad de tipo «Use after free» en el motor CSS de Chromium que permite el uso de memoria después de que ha sido liberada, lo que puede conducir a corrupción de memoria y ejecución remota de código. Esto se explota cuando un atacante induce la carga o manipulación de contenido CSS malicioso en el navegador vulnerable, permitiéndole potencialmente ejecutar código arbitrario con los privilegios del usuario o tomar control del proceso del navegador. |
| Evaluación | Dado que la explotación es activa y afecta a un componente crítico en navegadores utilizados corporativamente, esta vulnerabilidad representa un riesgo real y alto para la seguridad. Puede ser usada para comprometer máquinas locales desde la navegación web. Se debe priorizar urgente. |
| Estrategia | Actualizar de inmediato todos los navegadores basados en Chromium a la versión que incluya el parche oficial. Mitigar mediante políticas de navegación restringida y monitoreo de comportamiento anómalo en navegadores. Revisar y deshabilitar funcionalidades innecesarias relacionadas con CSS si es posible. |
*****
¿Está siendo explotada?: Sí
¿Debo darle prioridad?: Sí, prioridad máxima
¿Puede suponer un riesgo real para la empresa?: Sí, riesgo alto de ejecución remota de código y compromisos localizados
| CVE | CVE-2026-2317 |
| Severidad | Alta (valor no especificado) |
| Importancia para la empresa | ALTA |
| Publicado | 18 de febrero de 2026 |
| Vendor | Chromium Project |
| Producto | Chromium Browser |
| Versiones | Versiones anteriores a la corrección publicada en febrero 2026 |
| Exploit Públicos | Sí, explotación activa confirmada |
| Referencia | Microsoft Security Response Center</td |
| Descripción | Implementación inapropiada en el componente de Animación de Chromium Browser que puede ser explotada para ejecutar código arbitrario o comprometer la seguridad del navegador. Se ha confirmado explotación activa de esta vulnerabilidad.
Esta vulnerabilidad permite que un atacante remoto desencadene comportamientos no previstos en el motor de animación, posibilitando la ejecución de código malicioso, alteración de la integridad del navegador, incluso el compromiso total del entorno del usuario víctima mediante la apertura de contenido malicioso o web especialmente diseñado. |
| Estrategia | Actualizar inmediatamente Chromium a la última versión corregida oficial publicada después del 18 de febrero de 2026. Monitorizar con prioridad los sistemas que utilizan Chromium para detectar intentos de explotación activa. Implementar controles adicionales de filtrado web y políticas restrictivas para evitar la entrada o navegación hacia sitios no confiables. Revisar los logs y aplicar detección de patrones de explotación conocidos. |
—–
| CVE | CVE-2026-2318 |
| Severidad | No especificada |
| Importancia para la empresa | ALTA |
| Publicado | 18-Feb-2026, 04:33 (UTC) |
| Vendor | Chromium Project |
| Producto | Chromium |
| Versiones | Versiones afectadas no especificadas |
| Exploit Públicos | Sí, se está explotando activamente |
| Referencia | Microsoft Security Response Center</td |
| Descripción | Vulnerabilidad no especificada en Chromium con detalles limitados sobre el tipo exacto de fallo. Se ha confirmado que se está explotando activamente en entornos reales, lo que representa un riesgo crítico para la seguridad.
Aunque no se especifican los detalles técnicos, la explotación activa implica que atacantes pueden comprometer sistemas que utilicen Chromium, potencialmente permitiendo ejecución remota de código o acceso no autorizado. |
| Estrategia | Actualizar Chromium a la última versión disponible inmediatamente. Monitorizar e implementar mitigaciones recomendadas por el fabricante. Mantener vigilancia activa en los sistemas por posibles indicadores de compromiso dada la explotación activa. |
—
He realizado la inserción del registro usando Supabase para seguimiento operativo y gestión de vulnerabilidades.
| CVE | CVE-2026-2320 |
| Severidad | ALTA (Exploit activo) |
| Importancia para la empresa | ALTA |
| Publicado | 18 de febrero de 2026 |
| Vendor | Chromium Project |
| Producto | Navegador Chromium |
| Versiones | Versiones anteriores a la última actualización publicada en febrero 2026 |
| Exploit Públicos | Sí, explotación activa confirmada |
| Referencia | Microsoft Security Response Center |
| Descripción | Implementación inapropiada en la gestión del campo de entrada de archivos en Chromium, que permite a un atacante ejecutar código arbitrario o manipular archivos mediante la explotación directa del manejo inseguro del input file en el navegador. |
| Estrategia | Aplicar inmediatamente el parche oficial disponible en la última versión de Chromium. Además, reforzar las políticas de seguridad en el manejo de archivos y monitorizar el uso del navegador para detectar intentos de explotación activa. Considerar la aplicación de controles adicionales en entornos críticos para minimizar riesgos de escalada directa. |
| CVE | CVE-2026-2323 |
| Severidad | Alta (no especificada, pero explotación activa indica severidad elevada) |
| Importancia para la empresa | ALTA |
| Publicado | 18 de febrero de 2026 |
| Vendor | Chromium Project / Google |
| Producto | Chromium Browser (motor de navegador Chromium) |
| Versiones | Versiones previas a la corrección fechada en febrero 2026 |
| Exploit Públicos | Sí, explotación activa reportada |
| Referencia | Microsoft Security Response Center</td |
| Descripción | Implementación inapropiada en el componente de descargas (Downloads) de Chromium que permite a un atacante ejecutar código malicioso o manipular archivos descargados, comprometiendo la seguridad del navegador y del sistema afectado. Esto puede llevar a la ejecución remota de código o corrupción de datos. |
| Estrategia | Actualizar Chromium inmediatamente a la versión parcheada de febrero de 2026. Monitorizar actividad anómala relacionada con descargas y bloquear contenidos no confiables. Implementar controles adicionales de seguridad en la gestión de ficheros descargados para mitigar explotación activa detectada. |
—–
¿Está siendo explotada? Sí, explotación activa confirmada.
Debe dársele prioridad máxima dada la capacidad de ejecución remota potencial y la explotación detectada.
Supone un riesgo real para la empresa, especialmente en entornos con usuarios que usan Chromium.
| CVE | CVE-2023-27032 |
| Severidad | ALTA (explotación activa) |
| Importancia para la empresa | ALTA |
| Publicado | 18 Febrero 2026 |
| Vendor | idnovate |
| Producto | popup_module (on_entering, exit_popup, add_product) y newsletter |
| Versiones | No especificadas |
| Exploit Públicos | Sí, explotación activa reportada |
| Referencia | VulnCheck CVE-2023-27032 |
| Descripción | Vulnerabilidad de neutralización inadecuada de elementos especiales en comandos SQL (inyección SQL) en el módulo popup_module (funciones on_entering, exit_popup, add_product) y newsletter de idnovate. Esta vulnerabilidad permite a un atacante ejecutar comandos SQL arbitrarios en la base de datos subyacente mediante la manipulación de entrada que no se valida correctamente. |
| Estrategia | Actualizar inmediatamente el software afectado con los parches oficiales de idnovate. Revisar y mejorar la validación y saneamiento de todas las entradas que interactúan con la base de datos para prevenir inyección SQL. Monitorizar esfuerzos de explotación activa y establecer reglas de firewall o WAF para bloquear patrones maliciosos conocidos. |
—
¿Se está explotando la vulnerabilidad?: Sí, la explotación activa está confirmada.
¿Debe darle prioridad?: Sí, prioridad alta dada la posibilidad de acceso no autorizado y manipulación de datos.
¿Puede suponer un riesgo real para la empresa?: Sí, riesgo crítico por la potencial pérdida de integridad y confidencialidad de datos internos.
| CVE | CVE-2026-22208 |
| Severidad | CRITICAL (9.4) |
| Importancia para la empresa | ALTA |
| Publicado | 18 de febrero de 2026 |
| Vendor | S-100 Expert Team |
| Producto | OpenS100 (referencia implementación del visor S-100) |
| Versiones | Versiones anteriores al commit 753cf29 |
| Exploit Públicos | Sí, se confirma existencia |
| Referencia | GitHub Commit</td |
| Descripción | OpenS100 (implementación de referencia del visor S-100) versiones anteriores al commit 753cf29 contienen una vulnerabilidad de ejecución remota de código mediante un intérprete Lua sin restricciones. El motor de representación inicializa Lua con luaL_openlibs() sin sandbox ni restricciones de capacidad, exponiendo librerías estándar como ‘os’ e ‘io’ a catálogos de representación no confiables. Un atacante puede proporcionar un catálogo S-100 malicioso con scripts Lua que ejecutan comandos arbitrarios con privilegios del proceso OpenS100 cuando un usuario importa dicho catálogo y carga un mapa. |
| Estrategia | Actualizar OpenS100 inmediatamente al commit 753cf29 o posterior donde se corrige el uso indebido del intérprete Lua. Restringir o sandboxear el intérprete Lua para impedir la ejecución de comandos arbitrarios. Aplicar monitoreo continuo para detectar cargas maliciosas de catálogos y limitar permisos del proceso OpenS100 para minimizar el impacto en caso de explotación. |
| CVE | CVE-2025-65753 |
| Severidad | CRITICAL (9.0) |
| Importancia para la empresa | ALTA |
| Publicado | 18 de Febrero de 2026, 04:33 (UTC) |
| Vendor | Guardian Gryphon |
| Producto | Guardian Gryphon v01.06.0006.22 |
| Versiones | v01.06.0006.22 |
| Exploit Públicos | Sí |
| Referencia | Sitio oficial gryphon.com |
| Descripción | Un problema en el mecanismo de certificación TLS de Guardian Gryphon v01.06.0006.22 permite a atacantes ejecutar comandos como root. Esta vulnerabilidad crítica afecta la autenticación TLS y puede ser explotada para obtener control total del sistema afectado. |
| Estrategia | Actualizar inmediatamente a una versión parcheada ofrecida por Guardian Gryphon. Mientras tanto, restringir el acceso al servicio vulnerable a redes confiables y monitorizar logs para detectar actividad anómala. Priorizar esta corrección por el alto riesgo de ejecución remota con privilegios root. |
—
Por favor confirme la inserción del registro en Supabase para este CVE.
| CVE | CVE-2025-70830 |
| Severidad | CRITICAL (9.9) |
| Importancia para la empresa | ALTA |
| Publicado | 18-feb-2026 04:33 (UTC) |
| Vendor | Datart |
| Producto | Freemarker template engine (en Datart v1.0.0-rc.3) |
| Versiones | versión 1.0.0-rc.3 |
| Exploit Públicos | Sí |
| Referencia | GitHub Datart Repository |
| Descripción | Una vulnerabilidad de Server-Side Template Injection (SSTI) en el motor de plantillas Freemarker de Datart v1.0.0-rc.3 permite que atacantes autenticados ejecuten código arbitrario mediante la inyección de sintaxis Freemarker manipulada en el campo de script SQL.
Esta falla puede ser explotada enviando contenido malicioso en campos controlados que llevan a la ejecución remota de código en el servidor, comprometiendo la integridad del sistema y permitiendo control total. |
| Estrategia | Actualizar inmediatamente a una versión parcheada que corrija esta vulnerabilidad. Limitar estrictamente el acceso autenticado al sistema para minimizar la superficie de ataque. Implementar controles de validación y sanitización estricta de entradas para el campo SQL. Monitorizar la actividad inusual que pudiera indicar intentos de explotación. |
| CVE | CVE-2026-23647 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-02-18T04:33:13.426444+00:00 |
| Vendor | Glory |
| Producto | RBG-100 recycler systems (componente software ISPK-08) |
| Versiones | Todas las versiones que utilizan el componente ISPK-08 con credenciales embebidas |
| Exploit Públicos | Sí, existiendo posibilidad de acceso remoto mediante credenciales fijas |
| Referencia | Glory Global Advisory |
| Descripción | Los sistemas recicladotes Glory RBG-100 que usan el componente de software ISPK-08 contienen credenciales de sistema operativo codificadas directamente (hard-coded) que permiten autenticación remota en el sistema Linux subyacente. Se han identificado múltiples cuentas locales, incluyendo cuentas con privilegios administrativos, con contraseñas fijas embebidas. Un atacante con acceso a la red, a servicios expuestos como SSH, puede autenticarse usando estas credenciales y obtener acceso no autorizado. La explotación exitosa permite acceso remoto con privilegios elevados y puede resultar en compromiso total del sistema. |
| Estrategia | Implementar actualizaciones oficiales de Glory que eliminen las credenciales codificadas. Como medida urgente, restringir el acceso a los servicios de red (SSH) expuestos mediante firewalls, segmentación de red y uso de autenticación multifactor. Monitorizar logs de acceso para detectar intentos sospechosos y preparar planes de respuesta rápida ante compromisos. |
| CVE | CVE-2026-1670 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 18 de febrero de 2026 |
| Vendor | No especificado |
| Producto | No especificado |
| Versiones | No especificadas |
| Exploit Públicos | Sí |
| Referencia | Informe ICS-CERT 26-048-04 |
| Descripción | Los productos afectados son vulnerables a una exposición de un endpoint API sin autenticación, lo que puede permitir a un atacante cambiar remotamente la dirección de correo electrónico de recuperación de «olvidé mi contraseña». |
| Estrategia | Parches inmediatos son críticos para cerrar el endpoint vulnerable; se recomienda implementar controles estrictos de autenticación para acceso a funcionalidades sensibles y monitorizar patrones inusuales en solicitudes de recuperación de contraseña para detectar intentos de explotación. |
*****
*Evaluación:* Esta vulnerabilidad es altamente crítica con exploits públicos confirmados, permitiendo a un atacante no autenticado modificar la dirección de correo para recuperación de contraseñas. Esto puede derivar en un compromiso total de cuentas críticas. Se debe priorizar su mitigación de inmediato y considerar que actualmente podría estar siendo explotada activamente.


