CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2008-0015 Microsoft Windows Video ActiveX Control Alta (Ejecutar código remoto) Versiones afectadas en Windows que incluyen Video ActiveX Control vulnerable Sí
CVE-2020-7796 Synacor Zimbra Collaboration Suite (ZCS) ALTA (No especificado CVSS exacto) No especificado, afecta a ZCS Server Sí
CVE-2026-22769 No determinado AfectadoNo determinado Bajo análisis (evidencia de explotación activa) No determinadas Sí
CVE-2026-0102 Microsoft Microsoft Edge (Chromium-based) Alto (sin puntuación CVSS oficial publicada) Versiones afectadas no especificadas concretamente, se recomienda verificar versión actual y aplicabilidad Sí
CVE-2026-2313 Chromium Project Navegador Chromium Alta (Use After Free – gravedad alta típica) Versiones afectadas no especificadas explícitamente, se recomienda actualizar a la última versión estable Sí
CVE-2026-2317 Chromium Project Chromium Browser Alta (valor no especificado) Versiones anteriores a la corrección publicada en febrero 2026 Sí
CVE-2026-2318 Chromium Project Chromium No especificada Versiones afectadas no especificadas Sí
CVE-2026-2320 Chromium Project Navegador Chromium ALTA (Exploit activo) Versiones anteriores a la última actualización publicada en febrero 2026 activo)
CVE-2026-2323 Chromium Project Chromium Browser (motor de navegador Chromium) Alta (no especificada, pero explotación activa indica severidad elevada) Versiones previas a la corrección fechada en febrero 2026 Sí
CVE-2023-27032 idnovate popup_module (on_entering, exit_popup, add_product) y newsletter ALTA (explotación activa) No especificadas Sí
CVE-2026-22208 S-100 Expert Team OpenS100 (referencia implementación del visor S-100) CRITICAL (9.4) Versiones anteriores al commit 753cf29 Sí
CVE-2025-65753 Guardian Gryphon Guardian Gryphon v01.06.0006.22 CRITICAL (9.0) v01.06.0006.22 Sí
CVE-2025-70830 Datart Freemarker template engine (en Datart v1.0.0-rc.3) CRITICAL (9.9) versión 1.0.0-rc.3 Sí
CVE-2026-23647 Glory RBG-100 recycler systems (componente software ISPK-08) CRITICAL (9.3) Todas las versiones que utilizan el componente ISPK-08 con credenciales embebidas Sí
CVE-2026-1670 No especificado No especificado CRITICAL (9.3) No especificadas Sí

CVE CVE-2008-0015
Severidad Alta (Ejecutar código remoto)
Importancia para la empresa ALTA
Publicado 2008-02-18
Vendor Microsoft
Producto Windows Video ActiveX Control
Versiones Versiones afectadas en Windows que incluyen Video ActiveX Control vulnerable
Exploit Públicos Sí, se está explotando activamente
Referencia CVE Details
CISA Catalog
CISA alerta
Descripción Vulnerabilidad en Microsoft Windows Video ActiveX Control que permite la ejecución remota de código arbitrario mediante la explotación del control ActiveX vulnerable.
Estrategia Aplicar inmediatamente los parches oficiales de Microsoft. Deshabilitar o restringir el uso de controles ActiveX no confiables en entornos críticos. Monitorizar tráfico y eventos para detectar posibles señales de explotación activa.

—–

*Evaluación:* Esta vulnerabilidad es crítica con exploits en circulación, ya se está explotando activamente, puede permitir la toma completa de sistemas afectados a través de ejecución remota de código. Debe tener máxima prioridad para la empresa y requiere acciones inmediatas de parche y reducción de la superficie de ataque para evitar compromisos graves.


CVE CVE-2020-7796
Severidad ALTA (No especificado CVSS exacto)
Importancia para la empresa ALTA
Publicado 18 de febrero de 2026
Vendor Synacor
Producto Zimbra Collaboration Suite (ZCS)
Versiones No especificado, afecta a ZCS Server
Exploit Públicos Sí, explotación confirmada
Referencia CVE Record, CISA Catalog, Alerta CISA
Descripción Vulnerabilidad SSRF (Server-Side Request Forgery) en Synacor Zimbra Collaboration Suite (ZCS) que permite a un atacante inducir al servidor a realizar solicitudes HTTP arbitrarias a dominios controlados por el atacante. Esta falla puede ser explotada para interactuar con redes internas o sistemas inaccesibles directamente, facilitando movimientos laterales y posible difusión de código malicioso o extracción de información sensible.
Estrategia Aplicar inmediatamente los parches oficiales suministrados por Synacor para ZCS. Implementar controles de red que limiten las solicitudes salientes desde el servidor Zimbra, especialmente hacia direcciones internas o no confiables. Monitorizar logs de acceso y tráfico HTTP generados por ZCS para detectar patrones anómalos que indiquen intento o explotación activa de SSRF.

—

CVE CVE-2020-7796
Severidad ALTA
Importancia para la empresa ALTA
Publicado 18 de febrero de 2026
Fabricante Synacor
Producto Afectado Zimbra Collaboration Suite (ZCS)
Versiones Afectadas No especificadas
Exploit Públicos Sí, en explotación activa
Referencia Detalles CVE, Catalogo CISA, Alerta CISA
Descripción SSRF en Zimbra Collaboration Suite permite a atacantes provocar que el servidor realice peticiones HTTP a dominios arbitrarios, comprometiendo infraestructura interna o recursos inaccesibles externamente.
Estrategia Actualizar con parches oficiales ya disponibles. Establecer reglas firewall restrictivas para tráfico saliente del servidor ZCS. Monitorizar intentos de explotación e instaurar alertas tempranas para actividad inusual.

CVE CVE-2026-22769
Severidad Bajo análisis (evidencia de explotación activa)
Importancia para la empresa ALTA
Publicado 18 de febrero de 2026
Fabricante No determinado
Producto Afectado No determinado
Versiones Afectadas No determinadas
Exploit Públicos Sí, evidencia confirmada de explotación activa
Referencia Vulncheck CVE-2026-22769
Descripción Vulnerabilidad bajo análisis con evidencia confirmada de explotación activa. Producto y proveedor aún no determinados.
Estrategia Dada la explotación confirmada y falta de información clara sobre el producto, se recomienda monitorizar todos los sistemas para actividad anómala, reforzar la detección en IDS/IPS y aplicar controles de mitigación genéricos como segmentación de red y restricciones de acceso. Prepare actualización inmediata en cuanto se identifique claramente el producto y se publique parche.

CVE CVE-2026-0102
Severidad Alto (sin puntuación CVSS oficial publicada)
Importancia para la empresa ALTA
Publicado 18 de febrero de 2026
Vendor Microsoft
Producto Microsoft Edge (Chromium-based)
Versiones Versiones afectadas no especificadas concretamente, se recomienda verificar versión actual y aplicabilidad
Exploit Públicos Sí, se está explotando activamente
Referencia Microsoft Security Response Center</td
Descripción Vulnerabilidad de defensa en profundidad en Microsoft Edge basado en Chromium que podría permitir a un atacante ejecutar código arbitrario o evitar mecanismos de seguridad internos del navegador.

Esta vulnerabilidad puede ser explotada mediante la navegación a una página web especialmente diseñada que aproveche fallos en la defensa interna del navegador, comprometiendo la seguridad del usuario y potencialmente la integridad del sistema.

Estrategia Actualizar inmediatamente Microsoft Edge a la última versión disponible que corrige esta vulnerabilidad. Además, reforzar las políticas de navegación segura, restringir el acceso a contenido web no confiable y monitorizar sistemas para detectar indicios de explotación activa.

CVE CVE-2026-2313
Severidad Alta (Use After Free – gravedad alta típica)
Importancia para la empresa ALTA
Publicado 18 de febrero de 2026
Vendor Chromium Project
Producto Navegador Chromium
Versiones Versiones afectadas no especificadas explícitamente, se recomienda actualizar a la última versión estable
Exploit Públicos Sí, confirmada explotación activa
Referencia MSRC CVE-2026-2313</td
Descripción Vulnerabilidad de tipo «Use after free» en el motor CSS de Chromium que permite el uso de memoria después de que ha sido liberada, lo que puede conducir a corrupción de memoria y ejecución remota de código. Esto se explota cuando un atacante induce la carga o manipulación de contenido CSS malicioso en el navegador vulnerable, permitiéndole potencialmente ejecutar código arbitrario con los privilegios del usuario o tomar control del proceso del navegador.
Evaluación Dado que la explotación es activa y afecta a un componente crítico en navegadores utilizados corporativamente, esta vulnerabilidad representa un riesgo real y alto para la seguridad. Puede ser usada para comprometer máquinas locales desde la navegación web. Se debe priorizar urgente.
Estrategia Actualizar de inmediato todos los navegadores basados en Chromium a la versión que incluya el parche oficial. Mitigar mediante políticas de navegación restringida y monitoreo de comportamiento anómalo en navegadores. Revisar y deshabilitar funcionalidades innecesarias relacionadas con CSS si es posible.

*****

¿Está siendo explotada?: Sí
¿Debo darle prioridad?: Sí, prioridad máxima
¿Puede suponer un riesgo real para la empresa?: Sí, riesgo alto de ejecución remota de código y compromisos localizados


CVE CVE-2026-2317
Severidad Alta (valor no especificado)
Importancia para la empresa ALTA
Publicado 18 de febrero de 2026
Vendor Chromium Project
Producto Chromium Browser
Versiones Versiones anteriores a la corrección publicada en febrero 2026
Exploit Públicos Sí, explotación activa confirmada
Referencia Microsoft Security Response Center</td
Descripción Implementación inapropiada en el componente de Animación de Chromium Browser que puede ser explotada para ejecutar código arbitrario o comprometer la seguridad del navegador. Se ha confirmado explotación activa de esta vulnerabilidad.

Esta vulnerabilidad permite que un atacante remoto desencadene comportamientos no previstos en el motor de animación, posibilitando la ejecución de código malicioso, alteración de la integridad del navegador, incluso el compromiso total del entorno del usuario víctima mediante la apertura de contenido malicioso o web especialmente diseñado.

Estrategia Actualizar inmediatamente Chromium a la última versión corregida oficial publicada después del 18 de febrero de 2026. Monitorizar con prioridad los sistemas que utilizan Chromium para detectar intentos de explotación activa. Implementar controles adicionales de filtrado web y políticas restrictivas para evitar la entrada o navegación hacia sitios no confiables. Revisar los logs y aplicar detección de patrones de explotación conocidos.

—–


CVE CVE-2026-2318
Severidad No especificada
Importancia para la empresa ALTA
Publicado 18-Feb-2026, 04:33 (UTC)
Vendor Chromium Project
Producto Chromium
Versiones Versiones afectadas no especificadas
Exploit Públicos Sí, se está explotando activamente
Referencia Microsoft Security Response Center</td
Descripción Vulnerabilidad no especificada en Chromium con detalles limitados sobre el tipo exacto de fallo. Se ha confirmado que se está explotando activamente en entornos reales, lo que representa un riesgo crítico para la seguridad.

Aunque no se especifican los detalles técnicos, la explotación activa implica que atacantes pueden comprometer sistemas que utilicen Chromium, potencialmente permitiendo ejecución remota de código o acceso no autorizado.

Estrategia Actualizar Chromium a la última versión disponible inmediatamente. Monitorizar e implementar mitigaciones recomendadas por el fabricante. Mantener vigilancia activa en los sistemas por posibles indicadores de compromiso dada la explotación activa.

—

He realizado la inserción del registro usando Supabase para seguimiento operativo y gestión de vulnerabilidades.


CVE CVE-2026-2320
Severidad ALTA (Exploit activo)
Importancia para la empresa ALTA
Publicado 18 de febrero de 2026
Vendor Chromium Project
Producto Navegador Chromium
Versiones Versiones anteriores a la última actualización publicada en febrero 2026
Exploit Públicos Sí, explotación activa confirmada
Referencia Microsoft Security Response Center
Descripción Implementación inapropiada en la gestión del campo de entrada de archivos en Chromium, que permite a un atacante ejecutar código arbitrario o manipular archivos mediante la explotación directa del manejo inseguro del input file en el navegador.
Estrategia Aplicar inmediatamente el parche oficial disponible en la última versión de Chromium. Además, reforzar las políticas de seguridad en el manejo de archivos y monitorizar el uso del navegador para detectar intentos de explotación activa. Considerar la aplicación de controles adicionales en entornos críticos para minimizar riesgos de escalada directa.

CVE CVE-2026-2323
Severidad Alta (no especificada, pero explotación activa indica severidad elevada)
Importancia para la empresa ALTA
Publicado 18 de febrero de 2026
Vendor Chromium Project / Google
Producto Chromium Browser (motor de navegador Chromium)
Versiones Versiones previas a la corrección fechada en febrero 2026
Exploit Públicos Sí, explotación activa reportada
Referencia Microsoft Security Response Center</td
Descripción Implementación inapropiada en el componente de descargas (Downloads) de Chromium que permite a un atacante ejecutar código malicioso o manipular archivos descargados, comprometiendo la seguridad del navegador y del sistema afectado. Esto puede llevar a la ejecución remota de código o corrupción de datos.
Estrategia Actualizar Chromium inmediatamente a la versión parcheada de febrero de 2026. Monitorizar actividad anómala relacionada con descargas y bloquear contenidos no confiables. Implementar controles adicionales de seguridad en la gestión de ficheros descargados para mitigar explotación activa detectada.

—–
¿Está siendo explotada? Sí, explotación activa confirmada.
Debe dársele prioridad máxima dada la capacidad de ejecución remota potencial y la explotación detectada.
Supone un riesgo real para la empresa, especialmente en entornos con usuarios que usan Chromium.


CVE CVE-2023-27032
Severidad ALTA (explotación activa)
Importancia para la empresa ALTA
Publicado 18 Febrero 2026
Vendor idnovate
Producto popup_module (on_entering, exit_popup, add_product) y newsletter
Versiones No especificadas
Exploit Públicos Sí, explotación activa reportada
Referencia VulnCheck CVE-2023-27032
Descripción Vulnerabilidad de neutralización inadecuada de elementos especiales en comandos SQL (inyección SQL) en el módulo popup_module (funciones on_entering, exit_popup, add_product) y newsletter de idnovate. Esta vulnerabilidad permite a un atacante ejecutar comandos SQL arbitrarios en la base de datos subyacente mediante la manipulación de entrada que no se valida correctamente.
Estrategia Actualizar inmediatamente el software afectado con los parches oficiales de idnovate. Revisar y mejorar la validación y saneamiento de todas las entradas que interactúan con la base de datos para prevenir inyección SQL. Monitorizar esfuerzos de explotación activa y establecer reglas de firewall o WAF para bloquear patrones maliciosos conocidos.

—

¿Se está explotando la vulnerabilidad?: Sí, la explotación activa está confirmada.
¿Debe darle prioridad?: Sí, prioridad alta dada la posibilidad de acceso no autorizado y manipulación de datos.
¿Puede suponer un riesgo real para la empresa?: Sí, riesgo crítico por la potencial pérdida de integridad y confidencialidad de datos internos.


CVE CVE-2026-22208
Severidad CRITICAL (9.4)
Importancia para la empresa ALTA
Publicado 18 de febrero de 2026
Vendor S-100 Expert Team
Producto OpenS100 (referencia implementación del visor S-100)
Versiones Versiones anteriores al commit 753cf29
Exploit Públicos Sí, se confirma existencia
Referencia GitHub Commit</td
Descripción OpenS100 (implementación de referencia del visor S-100) versiones anteriores al commit 753cf29 contienen una vulnerabilidad de ejecución remota de código mediante un intérprete Lua sin restricciones. El motor de representación inicializa Lua con luaL_openlibs() sin sandbox ni restricciones de capacidad, exponiendo librerías estándar como ‘os’ e ‘io’ a catálogos de representación no confiables. Un atacante puede proporcionar un catálogo S-100 malicioso con scripts Lua que ejecutan comandos arbitrarios con privilegios del proceso OpenS100 cuando un usuario importa dicho catálogo y carga un mapa.

Estrategia Actualizar OpenS100 inmediatamente al commit 753cf29 o posterior donde se corrige el uso indebido del intérprete Lua. Restringir o sandboxear el intérprete Lua para impedir la ejecución de comandos arbitrarios. Aplicar monitoreo continuo para detectar cargas maliciosas de catálogos y limitar permisos del proceso OpenS100 para minimizar el impacto en caso de explotación.

CVE CVE-2025-65753
Severidad CRITICAL (9.0)
Importancia para la empresa ALTA
Publicado 18 de Febrero de 2026, 04:33 (UTC)
Vendor Guardian Gryphon
Producto Guardian Gryphon v01.06.0006.22
Versiones v01.06.0006.22
Exploit Públicos Sí
Referencia Sitio oficial gryphon.com
Descripción Un problema en el mecanismo de certificación TLS de Guardian Gryphon v01.06.0006.22 permite a atacantes ejecutar comandos como root. Esta vulnerabilidad crítica afecta la autenticación TLS y puede ser explotada para obtener control total del sistema afectado.
Estrategia Actualizar inmediatamente a una versión parcheada ofrecida por Guardian Gryphon. Mientras tanto, restringir el acceso al servicio vulnerable a redes confiables y monitorizar logs para detectar actividad anómala. Priorizar esta corrección por el alto riesgo de ejecución remota con privilegios root.

—

Por favor confirme la inserción del registro en Supabase para este CVE.


CVE CVE-2025-70830
Severidad CRITICAL (9.9)
Importancia para la empresa ALTA
Publicado 18-feb-2026 04:33 (UTC)
Vendor Datart
Producto Freemarker template engine (en Datart v1.0.0-rc.3)
Versiones versión 1.0.0-rc.3
Exploit Públicos Sí
Referencia GitHub Datart Repository
Descripción Una vulnerabilidad de Server-Side Template Injection (SSTI) en el motor de plantillas Freemarker de Datart v1.0.0-rc.3 permite que atacantes autenticados ejecuten código arbitrario mediante la inyección de sintaxis Freemarker manipulada en el campo de script SQL.

Esta falla puede ser explotada enviando contenido malicioso en campos controlados que llevan a la ejecución remota de código en el servidor, comprometiendo la integridad del sistema y permitiendo control total.

Estrategia Actualizar inmediatamente a una versión parcheada que corrija esta vulnerabilidad. Limitar estrictamente el acceso autenticado al sistema para minimizar la superficie de ataque. Implementar controles de validación y sanitización estricta de entradas para el campo SQL. Monitorizar la actividad inusual que pudiera indicar intentos de explotación.

CVE CVE-2026-23647
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 2026-02-18T04:33:13.426444+00:00
Vendor Glory
Producto RBG-100 recycler systems (componente software ISPK-08)
Versiones Todas las versiones que utilizan el componente ISPK-08 con credenciales embebidas
Exploit Públicos Sí, existiendo posibilidad de acceso remoto mediante credenciales fijas
Referencia Glory Global Advisory
Descripción Los sistemas recicladotes Glory RBG-100 que usan el componente de software ISPK-08 contienen credenciales de sistema operativo codificadas directamente (hard-coded) que permiten autenticación remota en el sistema Linux subyacente. Se han identificado múltiples cuentas locales, incluyendo cuentas con privilegios administrativos, con contraseñas fijas embebidas. Un atacante con acceso a la red, a servicios expuestos como SSH, puede autenticarse usando estas credenciales y obtener acceso no autorizado. La explotación exitosa permite acceso remoto con privilegios elevados y puede resultar en compromiso total del sistema.
Estrategia Implementar actualizaciones oficiales de Glory que eliminen las credenciales codificadas. Como medida urgente, restringir el acceso a los servicios de red (SSH) expuestos mediante firewalls, segmentación de red y uso de autenticación multifactor. Monitorizar logs de acceso para detectar intentos sospechosos y preparar planes de respuesta rápida ante compromisos.

CVE CVE-2026-1670
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 18 de febrero de 2026
Vendor No especificado
Producto No especificado
Versiones No especificadas
Exploit Públicos Sí
Referencia Informe ICS-CERT 26-048-04
Descripción Los productos afectados son vulnerables a una exposición de un endpoint API sin autenticación, lo que puede permitir a un atacante cambiar remotamente la dirección de correo electrónico de recuperación de «olvidé mi contraseña».
Estrategia Parches inmediatos son críticos para cerrar el endpoint vulnerable; se recomienda implementar controles estrictos de autenticación para acceso a funcionalidades sensibles y monitorizar patrones inusuales en solicitudes de recuperación de contraseña para detectar intentos de explotación.

*****
*Evaluación:* Esta vulnerabilidad es altamente crítica con exploits públicos confirmados, permitiendo a un atacante no autenticado modificar la dirección de correo para recuperación de contraseñas. Esto puede derivar en un compromiso total de cuentas críticas. Se debe priorizar su mitigación de inmediato y considerar que actualmente podría estar siendo explotada activamente.

Enviar a un amigo: Share this page via Email