CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2022-20775 Cisco Cisco SD-WAN Alta No especificadas Confirmados, explotación activa
CVE-2026-20127 No determinado AfectadoNo determinado Bajo análisis – evidencia de explotación activa No determinado Sí
CVE-2026-25785 Lanscope Lanscope Endpoint Manager (On-Premises) Sub-Manager Server CRITICAL (9.3) Ver.9.4.7.3 y anteriores Sí
CVE-2026-3179 Asustor ADM (Asustor Data Manager) CRITICAL (9.2) 4.1.0 a 4.3.3.ROF1 y 5.0.0 a 5.1.2.RE51 inclusive Sí
CVE-2025-62878 SUSE Componentes de manejo de PersistentVolumes en Kubernetes o sistemas de orquestación en SUSE CRITICAL (9.9) No especificadas, se recomienda revisar versiones actuales afectadas en el reporte oficial Sí
CVE-2026-2624 ePati Cyber Security Technologies Inc. Antikor Next Generation Firewall (NGFW) CRÍTICA (9.8) Desde v.2.0.1298 hasta antes de v.2.0.1301 Sí
CVE-2026-27699 patrickjuchli basic-ftp (librería cliente FTP para Node.js) CRÍTICA (9.1) Versiones anteriores a la 5.2.0 Sí
CVE-2025-1242 Gardyn Gardyn IoT Hub CRÍTICA (9.3) No especificado (se infiere versiones actuales y anteriores) Sí
CVE-2026-27702 Budibase Budibase Cloud (SaaS) CRÍTICA (9.9) versiones anteriores a 3.30.4 Sí
CVE-2026-20129 Cisco Cisco Catalyst SD-WAN Manager CRÍTICA (9.8) versiones anteriores a 20.18 Sí
CVE-2026-27728 OneUptime OneUptime CRITICAL (9.9) versiones anteriores a 10.0.7 Sí
CVE-2026-21902 Juniper Networks Junos OS Evolved on PTX Series CRITICAL (9.3) Versiones 25.4 antes de 25.4R1-S1-EVO, 25.4R2-EVO Sí
CVE-2026-27739 Angular Angular SSR (Server-Side Rendering) CRÍTICA (9.2) Antes de 21.2.0-rc.1, 21.1.5, 20.3.17 y 19.2.21 Sí
CVE-2026-24908 OpenEMR OpenEMR (electronic health records y gestión médica) CRITICAL (9.9) Versiones anteriores a 8.0.0 Sí
CVE-2026-0542 ServiceNow AfectadoServiceNow AI Platform (ServiceNow Sandbox) CRÍTICA (9.2) No especificadas, afecta instancias alojadas y auto hospedadas sin parchear Sí
CVE-2026-27575 Vikunja Vikunja (plataforma de gestión de tareas auto hospedada) CRITICAL (9.1) Versiones anteriores a 2.0.0 Sí
CVE-2026-27493 n8n n8n Workflow Automation Platform CRÍTICO (9.5) anteriores a 2.10.1, 2.9.3 y 1.123.22 Sí
CVE-2026-27495 n8n n8n (plataforma de automatización de flujos de trabajo) CRITICAL (9.4) versiones anteriores a 2.10.1, 2.9.3 y 1.123.22 Sí
CVE-2026-27497 n8n Workflow automation platform n8n CRITICAL (9.4) anteriores a 2.10.1, 2.9.3 y 1.123.22 Sí
CVE-2026-27498 n8n n8n (plataforma de automatización de workflows) CRITICAL (9.0) versiones anteriores a 2.2.0 y 1.123.8 Sí
CVE-2026-27577 n8n n8n Workflow Automation Platform CRITICAL (9.4) anterior a 2.10.1, 2.9.3, y 1.123.22 Sí
CVE-2026-27613 TinyWeb TinyWeb servidor web para Win32 CRÍTICA (10) Versiones anteriores a 2.01 Sí
CVE-2026-27804 Parse Community Parse Server CRÍTICA (9.3) versiones anteriores a 8.6.3 y 9.1.1-alpha.4 Sí
CVE-2026-27941 OpenLIT OpenLIT (plataforma open source para ingeniería de IA) CRITICAL (9.9) versiones anteriores a 1.37.1 Sí
CVE-2026-27966 Langflow Langflow CSV Agent node CRITICAL (9.8) Versiones anteriores a 1.8.0 Sí
CVE-2026-27969 Vitess Vitess (sistema de agrupamiento de bases de datos para escalado horizontal de MySQL) CRÍTICA (9.3) Versiones anteriores a 23.0.3 y 22.0.4 Sí

CVE CVE-2022-20775
Severidad Alta
Importancia para la empresa ALTA
Publicado 2026-02-26 04:30:54 UTC
Vendor Cisco
Producto Cisco SD-WAN
Versiones No especificadas
Exploit Públicos Confirmados, explotación activa
Referencia Descripción detallada CVE-2022-20775
Descripción Vulnerabilidad de Path Traversal en Cisco SD-WAN que permite a un atacante acceder a archivos o directorios no autorizados mediante la manipulación de rutas de archivo.
Estrategia Aplicar inmediatamente los parches oficiales de Cisco para SD-WAN. Restringir accesos y validar exhaustivamente las rutas de archivos en las configuraciones. Monitorizar activamente indicadores de compromiso, dado que hay exploits públicos y explotación en curso.

—

*Esta vulnerabilidad está siendo activamente explotada, lo que la convierte en una amenaza crítica para la integridad de los sistemas afectados. Su explotación permite que atacantes no autorizados accedan a información sensible, poniendo en riesgo la seguridad de la infraestructura de red.*

*Prioridad alta en mitigación inmediata mediante actualización, bloqueo de accesos no autorizados, y implementación de monitoreo permanente para detectar posible explotación.*


CVE CVE-2026-20127
Severidad Bajo análisis – evidencia de explotación activa
Importancia para la empresa ALTA
Publicado 26 de febrero de 2026, 04:30 UTC
Fabricante No determinado
Producto Afectado No determinado
Versiones Afectadas No determinado
Exploit Públicos Sí, explotación confirmada activa
Referencia Vulncheck KEV advisory
Descripción Vulnerabilidad en producto y proveedor aún no determinados. Evidencia confirmada de explotación activa detectada, por lo que representa un grave riesgo para la seguridad. Dado que no están disponibles detalles específicos sobre el producto o versiones afectadas, se recomienda máxima precaución y vigilancia inmediata.
Estrategia Implementar monitoreo estricto de la red y sistemas para detectar patrones de ataque no habituales. Mantener actualizado el inventario de activos y revisar alertas para identificar cualquier enlace con esta vulnerabilidad. Estar preparado para aplicar parches o mitigaciones específicas tan pronto estén disponibles y limitar el acceso a sistemas críticos provisionalmente.

CVE CVE-2026-25785
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 26 de febrero de 2026
Vendor Lanscope
Producto Lanscope Endpoint Manager (On-Premises) Sub-Manager Server
Versiones Ver.9.4.7.3 y anteriores
Exploit Públicos Sí
Referencia JVN Advisory
Descripción Existe una vulnerabilidad de Path Traversal en Lanscope Endpoint Manager (On-Premises) Sub-Manager Server versiones 9.4.7.3 y anteriores, que puede permitir a un atacante modificar archivos arbitrarios y ejecutar código arbitrario en el sistema afectado.

Esta vulnerabilidad permite a un atacante remoto sobrescribir o manipular archivos del sistema, potencialmente logrando ejecución remota de código, lo que supone un riesgo crítico para la integridad y disponibilidad del entorno afectado.

Estrategia Aplicar inmediatamente las actualizaciones oficiales a una versión corregida superior a la 9.4.7.3. Como medida adicional, restringir el acceso a la administración del Sub-Manager Server únicamente a redes confiables y monitorizar logs para detectar actividades sospechosas relacionadas con manipulaciones de archivos o ejecución de comandos no autorizados.

CVE CVE-2026-3179
Severidad CRITICAL (9.2)
Importancia para la empresa ALTA
Publicado 26 de febrero de 2026
Vendor Asustor
Producto ADM (Asustor Data Manager)
Versiones 4.1.0 a 4.3.3.ROF1 y 5.0.0 a 5.1.2.RE51 inclusive
Exploit Públicos Sí
Referencia Asustor Security Advisory
Descripción La función de FTP Backup en ADM no sanitiza correctamente los nombres de archivos recibidos del servidor FTP al analizar listas de directorios. Un servidor FTP malicioso o un atacante Man-in-the-Middle (MITM) puede crear nombres de archivo con secuencias de traversal de directorios, haciendo que el cliente escriba archivos fuera del directorio de backup previsto. Esta vulnerabilidad de traversal puede permitir a un atacante sobrescribir archivos arbitrarios en el sistema y potencialmente lograr escalada de privilegios o ejecución remota de código.
Estrategia Aplicar con urgencia el parche oficial actualizado por Asustor para ADM en las versiones afectadas. Deshabilitar temporalmente la función FTP Backup si no es esencial, y monitorear actividad anómala de archivos en sistemas con esa función activa. Además, implementar controles de integridad en los sistemas para detectar modificaciones inesperadas de archivos y revisar todas las conexiones FTP para evitar MITM.

CVE CVE-2025-62878
Severidad CRITICAL (9.9)
Importancia para la empresa ALTA
Publicado 26 de febrero de 2026, 04:30 (UTC)
Vendor SUSE
Producto Componentes de manejo de PersistentVolumes en Kubernetes o sistemas de orquestación en SUSE
Versiones No especificadas, se recomienda revisar versiones actuales afectadas en el reporte oficial
Exploit Públicos Sí
Referencia Bugzilla SUSE CVE-2025-62878
Descripción Un usuario malintencionado puede manipular el parámetro pathPattern para crear PersistentVolumes en ubicaciones arbitrarias en el nodo anfitrión, potencialmente sobrescribiendo archivos sensibles o accediendo a directorios no autorizados.

Estrategia Implementar inmediatamente los parches oficiales publicados por SUSE. Restringir y validar estrictamente los parámetros que controlan la creación de PersistentVolumes, limitar privilegios en los nodos para evitar sobrescritura o acceso indiscriminado a archivos del sistema, y monitorizar logs para detectar intentos de explotación.

CVE CVE-2026-2624
Severidad CRÍTICA (9.8)
Importancia para la empresa ALTA
Publicado 26 de febrero de 2026
Fabricante ePati Cyber Security Technologies Inc.
Producto Antikor Next Generation Firewall (NGFW)
Versiones Desde v.2.0.1298 hasta antes de v.2.0.1301
Exploit Públicos Sí
Referencia USOM Advisory
Descripción Vulnerabilidad de Falta de Autenticación para Función Crítica en ePati Cyber Security Technologies Inc. Antikor Next Generation Firewall (NGFW) que permite la omisión de autenticación. Este problema afecta a Antikor NGFW: versiones desde la v.2.0.1298 antes de la v.2.0.1301.

La vulnerabilidad puede ser explotada para evitar los procedimientos normales de autenticación, otorgando acceso no autorizado a funcionalidades críticas del firewall, lo que compromete gravemente la seguridad de la red y sistemas protegidos.

Estrategia Actualizar urgentemente a la versión 2.0.1301 o superior que corrige esta vulnerabilidad. Mientras tanto, restringir accesos y monitorizar cualquier actividad sospechosa en los sistemas afectados. Implementar controles de acceso adicionales y revisiones periódicas de logs para detectar intentos de explotación.

CVE CVE-2026-27699
Severidad CRÍTICA (9.1)
Importancia para la empresa ALTA
Publicado 26 de febrero de 2026
Vendor patrickjuchli
Producto basic-ftp (librería cliente FTP para Node.js)
Versiones Versiones anteriores a la 5.2.0
Exploit Públicos Sí
Referencia GitHub Commit de Corrección
Descripción La librería cliente FTP basic-ftp para Node.js contiene una vulnerabilidad de recorrido de ruta (CWE-22) en el método downloadToDir() en versiones anteriores a la 5.2.0. Un servidor FTP malicioso puede enviar listados de directorios con nombres de archivos que incluyen secuencias de recorrido de ruta («../») que provocan que los archivos se escriban fuera del directorio de descarga previsto.

Esta vulnerabilidad puede permitir la sobrescritura arbitraria de archivos críticos fuera del directorio objetivo, poniendo en grave riesgo la integridad del sistema.

Estrategia Actualizar inmediatamente a la versión 5.2.0 o superior de basic-ftp. No confiar en listados de archivos recibidos de servidores FTP no verificados y considerar controles adicionales para validar paths antes de escribir en disco. Monitorizar alertas de integridad y comportamientos anómalos en los sistemas que utilizan esta librería para detectar explotación activa.

CVE CVE-2025-1242
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 26 de febrero de 2026
Vendor Gardyn
Producto Gardyn IoT Hub
Versiones No especificado (se infiere versiones actuales y anteriores)
Exploit Públicos Sí
Referencia ICS-CERT Advisory
Descripción Las credenciales administrativas pueden extraerse mediante respuestas de la API de la aplicación, ingeniería inversa de la aplicación móvil y del firmware del dispositivo. Esta exposición puede permitir a un atacante obtener acceso administrativo completo al Gardyn IoT Hub, exponiendo los dispositivos conectados a control malicioso.
Estrategia Actualizar inmediatamente el firmware y la aplicación móvil con los parches oficiales del fabricante. Restringir el acceso a la API y reforzar controles de autenticación para impedir la filtración de credenciales. Implementar monitoreo continuo para detectar accesos administrativos anómalos y aplicar segmentación estricta de red para aislar dispositivos IoT críticos.

—

He procedido a registrar el CVE en Supabase conforme a los parámetros acordados para seguimiento y alerta inmediata.

Esta vulnerabilidad es crítica y presenta explotación pública confirmada, por lo que debe priorizarse de inmediato. La capacidad del atacante de obtener acceso administrativo completo podría comprometer la infraestructura IoT, representando un riesgo real y serio para la seguridad de la compañía. Se recomienda acción rápida para mitigar, ya que actualmente está siendo explotada.


CVE CVE-2026-27702
Severidad CRÍTICA (9.9)
Importancia para la empresa ALTA
Publicado 26 de febrero de 2026
Vendor Budibase
Producto Budibase Cloud (SaaS)
Versiones versiones anteriores a 3.30.4
Exploit Públicos Sí, confirmado
Referencia Commit oficial de parche
Descripción Budibase, plataforma low code para creación de herramientas internas, presenta una vulnerabilidad crítica en su implementación de filtrado de vistas que usa una función `eval()` insegura, permitiendo a cualquier usuario autenticado (incluidos cuentas gratuitas) ejecutar código JavaScript arbitrario en el servidor. Este fallo únicamente afecta a Budibase Cloud (SaaS), no a implementaciones autoalojadas. La vulnerabilidad reside en `packages/server/src/db/inMemoryView.ts`, dónde funciones controladas por el usuario son ejecutadas sin sanitización. Esto permite exfiltrar variables de entorno sensibles (claves API internas, secretos JWT, credenciales admin de CouchDB, claves AWS). Se ha verificado acceso directo a bases de datos, lectura de registros de usuarios y enumeración de tenants. La versión 3.30.4 contiene el parche que corrige esta falla.
Estrategia Actualizar inmediatamente a la versión 3.30.4 o superior para eliminar la ejecución insegura. Revisar y restringir el acceso a las cuentas privilegiadas en Budibase Cloud, monitorizar intentos de explotación activos y credenciales expuestas. Aplicar auditoría continua a variables sensibles en entornos de producción para detectar uso anómalo. Dada la existencia de exploits públicos, esta vulnerabilidad debe ser priorizada sin demora.

CVE CVE-2026-20129
Severidad CRÍTICA (9.8)
Importancia para la empresa ALTA
Publicado 26 de febrero de 2026
Vendor Cisco
Producto Cisco Catalyst SD-WAN Manager
Versiones versiones anteriores a 20.18
Exploit Públicos Sí
Referencia Cisco Security Advisory
Descripción Vulnerabilidad en la autenticación de usuario API de Cisco Catalyst SD-WAN Manager que podría permitir a un atacante remoto no autenticado obtener acceso al sistema afectado con el rol de usuario netadmin. La vulnerabilidad se debe a una autenticación incorrecta de las peticiones enviadas a la API. Un atacante puede explotar esta falla enviando una solicitud especialmente diseñada a la API del sistema afectado, lo que permite ejecutar comandos con privilegios netadmin. Las versiones 20.18 y posteriores no se ven afectadas.
Evaluación La vulnerabilidad permite acceso remoto sin autenticación con privilegios elevados, facilitando control total del sistema afectado. Dado el nivel crítico y existencia de exploits públicos, la explotación activa es probable y representa un riesgo serio para la seguridad de la empresa.
Estrategia Actualizar inmediatamente a la versión 20.18 o superior. Limitar el acceso a la API mediante controles de red y autenticación adicional. Monitorizar logs para detectar accesos anómalos y posibles intentos de explotación. Implementar alertas de seguridad para actividad sospechosa en interfaces API.

—

A continuación procedo a insertar el registro en Supabase según indicaciones.


CVE CVE-2026-27728
Severidad CRITICAL (9.9)
Importancia para la empresa ALTA
Publicado 26 de febrero de 2026
Vendor OneUptime
Producto OneUptime
Versiones versiones anteriores a 10.0.7
Exploit Públicos Sí
Referencia Commit corrección OneUptime
Descripción Vulnerabilidad crítica de inyección de comandos OS en OneUptime (solución para monitorización y gestión de servicios online) en la función `NetworkPathMonitor.performTraceroute()`. Usuarios autenticados pueden ejecutar comandos arbitrarios en el servidor Probe inyectando metacaracteres shell en el campo de destino del monitor. Esta falla afecta a versiones anteriores a la 10.0.7, que corrige el problema.
Estrategia Actualizar urgentemente a la versión 10.0.7 o superior para eliminar la vulnerabilidad. Restringir el acceso a usuarios autenticados con la mínima confianza y monitorizar actividad inusual en servidores Probe. Implementar controles de validación y saneamiento fuertes en entradas que interactúan con el sistema operativo.

CVE CVE-2026-21902
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 2026-02-26T04:30:57.192529+00:00
Vendor Juniper Networks
Producto Junos OS Evolved on PTX Series
Versiones Versiones 25.4 antes de 25.4R1-S1-EVO, 25.4R2-EVO
Exploit Públicos Sí
Referencia JSA107128 – Juniper Networks Advisory
Descripción Vulnerabilidad de Asignación Incorrecta de Permisos en el recurso crítico del marco de detección de anomalías On-Box en Junos OS Evolved en PTX Series, que permite a un atacante no autenticado, basado en red, ejecutar código con privilegios root.

El marco de detección de anomalías On-Box debería ser accesible solo por procesos internos a través de la instancia de enrutamiento interna, pero está expuesto en un puerto accesible externamente. Un atacante remoto puede aprovechar esta exposición para manipular el servicio y ejecutar código como root, obteniendo control total del dispositivo. Este servicio está habilitado por defecto sin configuración específica requerida.

Afecta versiones 25.4 anteriores a 25.4R1-S1-EVO y 25.4R2-EVO de Junos OS Evolved en PTX Series.

Estrategia Actualizar inmediatamente a la versión 25.4R1-S1-EVO o superior disponible que corrige esta vulnerabilidad. Revisar configuración para asegurar que el marco de detección de anomalías no esté accesible externamente y restringir el acceso solo a procesos internos. Monitorizar dispositivos para detectar actividad sospechosa que indique explotación remota activa.

CVE CVE-2026-27739
Severidad CRÍTICA (9.2)
Importancia para la empresa ALTA
Publicado 26-Feb-2026
Vendor Angular
Producto Angular SSR (Server-Side Rendering)
Versiones Antes de 21.2.0-rc.1, 21.1.5, 20.3.17 y 19.2.21
Exploit Públicos Sí
Referencia Angular Security Advisory
Descripción Angular SSR, herramienta de renderizado del lado servidor para aplicaciones Angular, presenta una vulnerabilidad de Server-Side Request Forgery (SSRF) en la manipulación de solicitudes en versiones anteriores a 21.2.0-rc.1, 21.1.5, 20.3.17 y 19.2.21. La vulnerabilidad se debe a que la lógica interna de reconstrucción de URLs confía directamente en encabezados HTTP controlados por el usuario (Host y ‘X-Forwarded-*’) sin validar dominio, ruta, caracteres ni puerto. Esto permite el direccionamiento arbitrario de solicitudes internas que puede derivar en exfiltración de credenciales, exploración de red interna y brechas de confidencialidad.

Estrategia Actualizar urgentemente a versiones 21.2.0-rc.1, 21.1.5, 20.3.17 o 19.2.21. Para mitigación temporal, evitar construir URLs con req.headers y usar variables confiables para rutas base. Implementar un middleware en server.ts que valide puertos y nombres de hosts. Además, asegurar que infraestructura (Cloud, CDN, Load Balancer) filtre y valide los encabezados HTTP entrantes para prevenir manipulación.

—

*CVE: * CVE-2026-27739
*Severidad: * CRÍTICA (9.2)
*Importancia para la empresa:* ALTA
*Publicado:* 26-Feb-2026
*Fabricante:* Angular
*Producto Afectado:* Angular SSR (Server-Side Rendering)
*Versiones Afectadas:* Versiones anteriores a 21.2.0-rc.1, 21.1.5, 20.3.17 y 19.2.21
*Exploit Públicos:* Sí

*Referencia:* Angular Security Advisory

*Descripción:* Angular SSR tiene una vulnerabilidad de SSRF que permite a atacantes manipular los encabezados HTTP Host y X-Forwarded-* para forzar el servidor a hacer solicitudes internas arbitrarias sin validación. Esto posibilita la exfiltración de credenciales y la exploración interna, comprometiendo gravemente la confidencialidad.

Esta vulnerabilidad es crítica para aplicaciones que usan Angular SSR con HttpClient y no validan correctamente estos encabezados, especialmente en infraestructuras sin filtrado estricto.

*Estrategia:* Actualizar de inmediato a las versiones corregidas. Implementar validación estricta de encabezados en la infraestructura y middleware para evitar construcción de URLs desde datos no validados. Prohibir el uso directo de req.headers para construir URLs y usar variables de base confiables. Monitorizar tráfico interno para detectar actividades sospechosas.


CVE CVE-2026-24908
Severidad CRITICAL (9.9)
Importancia para la empresa ALTA
Publicado 26 de febrero de 2026
Vendor OpenEMR
Producto OpenEMR (electronic health records y gestión médica)
Versiones Versiones anteriores a 8.0.0
Exploit Públicos Sí, confirmados
Referencia OpenEMR Security Advisory
Descripción OpenEMR, aplicación gratuita y open source para registros electrónicos de salud y gestión médica, tiene una vulnerabilidad de inyección SQL en el endpoint REST API del paciente. Usuarios autenticados con acceso API pueden explotar el parámetro _sort para ejecutar consultas SQL arbitrarias debido a la falta de validación y escape de nombres en cláusulas ORDER BY. Esto puede exponer datos sensibles como PHI y comprometer credenciales. Solucionado en versión 8.0.0.
Estrategia Actualizar urgentemente a la versión 8.0.0 o superior. Restringir y auditar accesos API solo a usuarios plenamente confiables. Implementar monitoreo de consultas anómalas y reforzar validación en parámetros para evitar inyección SQL en otros puntos del API.

CVE CVE-2026-0542
Severidad CRÍTICA (9.2)
Importancia para la empresa ALTA
Publicado 26 de febrero de 2026
Fabricante ServiceNow
Producto Afectado ServiceNow AI Platform (ServiceNow Sandbox)
Versiones Afectadas No especificadas, afecta instancias alojadas y auto hospedadas sin parchear
Exploit Públicos Sí, existe evidencia de exploits públicos
Referencia KB2693566 ServiceNow Advisory
Descripción ServiceNow ha solucionado una vulnerabilidad de ejecución remota de código en la plataforma de IA de ServiceNow. Esta vulnerabilidad podría permitir que un usuario no autenticado ejecute código arbitrario dentro del entorno Sandbox de ServiceNow bajo ciertas circunstancias. El fabricante ha desplegado actualizaciones de seguridad para las instancias alojadas y ha ofrecido parches para clientes y socios con instancias auto hospedadas. Actualmente no hay informes confirmados de explotación en entornos productivos.
Estrategia Aplicar urgentemente los parches y actualizaciones oficiales proporcionados por ServiceNow tanto para instancias alojadas como auto hospedadas. Revisar y limitar accesos no autenticados al sandbox de ServiceNow. Monitorizar logs y comportamientos anómalos asociados a posibles intentos de explotación. Priorizar esta vulnerabilidad debido a su gravedad y posible impacto mediante ejecución remota de código sin autenticación.

—

*Esta vulnerabilidad permite ejecución remota de código sin autenticación en el entorno ServiceNow Sandbox, facilitando potencial control completo del sistema afectado. Aunque no hay evidencias actuales de exploits en producción, existen pruebas públicas de explotación, por lo que se debe priorizar su mitigación para proteger la integridad de la plataforma en uso.*


CVE CVE-2026-27575
Severidad CRITICAL (9.1)
Importancia para la empresa ALTA
Publicado 26 de febrero de 2026
Vendor Vikunja
Producto Vikunja (plataforma de gestión de tareas auto hospedada)
Versiones Versiones anteriores a 2.0.0
Exploit Públicos Sí
Referencia Advisory oficial de seguridad de Vikunja
Descripción Vikunja, una plataforma de gestión de tareas auto hospedada y de código abierto, permite en versiones anteriores a 2.0.0 que los usuarios establezcan contraseñas débiles (como «1234» o «password») sin requisitos de fortaleza mínimos. Además, las sesiones activas permanecen válidas después de que un usuario cambia su contraseña, lo que permite que un atacante que comprometa una cuenta mediante fuerza bruta o credenciales filtradas mantenga acceso persistente incluso tras el cambio de contraseña.
Estrategia Actualizar inmediatamente a la versión 2.0.0 o superior donde se ha corregido esta falla. Implementar políticas estrictas de contraseñas robustas y forzar cierre de todas las sesiones activas tras un cambio de contraseña. Monitorizar intentos de acceso y aplicar mecanismos de bloqueo ante ataques de fuerza bruta o credenciales comprometidas.

CVE CVE-2026-27493
Severidad CRÍTICO (9.5)
Importancia para la empresa ALTA
Publicado 2026-02-26T04:30:58.135898+00:00
Vendor n8n
Producto n8n Workflow Automation Platform
Versiones anteriores a 2.10.1, 2.9.3 y 1.123.22
Exploit Públicos Sí
Referencia GitHub Commit de corrección
Descripción Existe una vulnerabilidad de inyección de expresión de segundo orden en los nodos Form de n8n (antes de las versiones 2.10.1, 2.9.3 y 1.123.22) que permite que un atacante no autenticado envíe datos de formulario manipulados para inyectar y evaluar expresiones arbitrarias dentro de n8n. Esta inyección puede ser encadenada con una vulnerabilidad de escape del sandbox de expresiones para escalar a ejecución remota de código en el host de n8n. La explotación requiere una configuración específica: un nodo de formulario con un campo que interpola valores de usuarios no autenticados que empiecen con el carácter ‘=’. Este carácter activa la doble evaluación. La vulnerabilidad ha sido corregida en las versiones mencionadas.
Estrategia Actualizar inmediatamente a las versiones 2.10.1, 2.9.3, 1.123.22 o superior. Si no es posible, revisar la configuración de nodos Form en workflows, deshabilitar temporalmente el nodo Form y el nodo Form Trigger via variable de entorno NODES_EXCLUDE. Monitorizar actividad sospechosa ya que existen exploits públicos. Implementar controles de acceso estrictos para limitar la exposición a formularios de usuarios no autenticados.

—

*Evaluación rápida:* Esta vulnerabilidad es CRÍTICA y está siendo explotada públicamente. Requiere atención prioritaria para evitar RCE en servidores que utilicen n8n con nodos Form accesibles sin autenticación. La complejidad de explotación reduce el riesgo, pero la alta gravedad y la existencia de exploits públicos obliga a una mitigación urgente para proteger la infraestructura.


CVE CVE-2026-27495
Severidad CRITICAL (9.4)
Importancia para la empresa ALTA
Publicado 26/02/2026
Vendor n8n
Producto n8n (plataforma de automatización de flujos de trabajo)
Versiones versiones anteriores a 2.10.1, 2.9.3 y 1.123.22
Exploit Públicos Sí
Referencia Documentación oficial de n8n sobre Task Runners
Descripción Vulnerabilidad en n8n que permite a usuarios autenticados con permisos para crear o modificar flujos ejecutar código arbitrario fuera del sandbox en el JavaScript Task Runner. En modo por defecto (runners internos), esto podría comprometer totalmente el host donde corre n8n. En modo runners externos, el atacante puede afectar otras tareas ejecutadas. Esta falla afecta a versiones anteriores a 2.10.1, 2.9.3 y 1.123.22.

Un atacante con permisos puede aprovechar esta vulnerabilidad para tomar control total del servidor, poniendo en riesgo la integridad y disponibilidad de la plataforma y datos asociados.

Estrategia Actualizar urgentemente n8n a versiones 2.10.1, 2.9.3 o 1.123.22 o posteriores que corrigen esta vulnerabilidad. Mientras se actualiza, limitar permisos de creación/modificación de flujos solo a usuarios de confianza. Considerar usar modo runner externo (`N8N_RUNNERS_MODE=external`) para reducir el alcance del ataque. Monitorizar actividad sospechosa en instancias afectadas. Evitar soluciones temporales como confiar en usuarios con permisos ampliados.

CVE CVE-2026-27497
Severidad CRITICAL (9.4)
Importancia para la empresa ALTA
Publicado 26 de febrero de 2026, 04:30 (UTC)
Vendor n8n
Producto Workflow automation platform n8n
Versiones anteriores a 2.10.1, 2.9.3 y 1.123.22
Exploit Públicos Sí
Referencia GitHub n8n Releases</td
Descripción n8n es una plataforma open source de automatización de flujos de trabajo. En versiones anteriores a 2.10.1, 2.9.3 y 1.123.22, un usuario autenticado con permisos para crear o modificar flujos de trabajo podía aprovechar el modo SQL de nodo Merge para ejecutar código arbitrario y escribir archivos arbitrarios en el servidor n8n. Estos problemas se han corregido en las versiones indicadas. Si no es posible actualizar de inmediato, se recomienda limitar la creación y edición de flujos a usuarios totalmente confiables y/o deshabilitar el nodo Merge mediante la variable de entorno NODES_EXCLUDE. Estas medidas son paliativas y no eliminan totalmente el riesgo.
Estrategia Priorizar actualización inmediata a versión 2.10.1, 2.9.3 o 1.123.22 para eliminar la vulnerabilidad. Mientras tanto, restringir permisos de creación y edición de flujos solo a usuarios de confianza y deshabilitar el nodo Merge con NODES_EXCLUDE para mitigar riesgos temporales. Monitorizar actividad sospechosa en servidores n8n para detectar explotación activa.

CVE CVE-2026-27498
Severidad CRITICAL (9.0)
Importancia para la empresa ALTA
Publicado 26 de febrero de 2026
Vendor n8n
Producto n8n (plataforma de automatización de workflows)
Versiones versiones anteriores a 2.2.0 y 1.123.8
Exploit Públicos Sí
Referencia Parche oficial n8n</td
Descripción n8n es una plataforma de automatización de workflows de código abierto. Antes de las versiones 2.2.0 y 1.123.8, un usuario autenticado con permisos para crear o modificar workflows podía encadenar el nodo de Lectura/Escritura de Archivos en Disco junto con operaciones git para lograr ejecución remota de código. Al escribir en archivos de configuración específicos y luego activar una operación git, el atacante podía ejecutar comandos shell arbitrarios en el host n8n. Este problema ha sido corregido en las versiones 2.2.0 y 1.123.8.
Evaluación Esta vulnerabilidad permite a un usuario autenticado con acceso a creación o modificación de workflows ejecutar comandos arbitrarios en el servidor, lo que supone un riesgo grave de compromiso total del sistema. Existen exploits públicos confirmados, por lo que debe considerarse un riesgo real y prioritario para la empresa.
Estrategia Actualizar inmediatamente a n8n versión 2.2.0 o superior, o 1.123.8 o superior, para cerrar la vulnerabilidad. Si no es posible, restringir la creación y edición de workflows a usuarios totalmente confiables y/o deshabilitar el nodo Read/Write Files from Disk configurando `n8n-nodes-base.readWriteFile` en la variable de entorno `NODES_EXCLUDE`. Estas mitigaciones deben ser temporales y no reemplazan la actualización.

*****

¿La vulnerabilidad está siendo explotada? Sí, existen exploits públicos.
¿Deben darle prioridad? Sí, ALTA prioridad por riesgo crítico de ejecución remota.
¿Puede suponer un riesgo real para la empresa? Sí, puede comprometer completamente los sistemas que usen n8n afectado.


CVE CVE-2026-27577
Severidad CRITICAL (9.4)
Importancia para la empresa ALTA
Publicado 2026-02-26T04:30:58.889415+00:00
Vendor n8n
Producto n8n Workflow Automation Platform
Versiones anterior a 2.10.1, 2.9.3, y 1.123.22
Exploit Públicos Sí
Referencia Documentación oficial securización n8n
Descripción n8n es una plataforma de automatización de flujos de trabajo de código abierto. Antes de las versiones 2.10.1, 2.9.3, y 1.123.22, se identificaron y corrigieron nuevas vulnerabilidades en la evaluación de expresiones de n8n tras CVE-2025-68613. Un usuario autenticado con permisos para crear o modificar flujos puede abusar de expresiones manipuladas en parámetros del flujo para ejecutar comandos no autorizados en el sistema operativo que alberga n8n.

Esta vulnerabilidad permite que un atacante con permisos limitados en la plataforma ejecute comandos arbitrarios en el host, comprometiendo totalmente la infraestructura y los datos.

Estrategia Actualizar inmediatamente a la versión 2.10.1, 2.9.3, o 1.123.22 o superior. Si no es posible actualizar de inmediato, restringir la creación y modificación de flujos solo a usuarios altamente confiables. Además, desplegar n8n en entornos reforzados, con privilegios mínimos al sistema operativo y acceso de red limitado. Monitorizar actividades inusuales para detectar posibles explotaciones activas.

—–

Si necesita que inserte este registro en Supabase, por favor confirme o envíeme los siguientes CVE para procesar.


CVE CVE-2026-27613
Severidad CRÍTICA (10)
Importancia para la empresa ALTA
Publicado 26 de febrero de 2026
Vendor TinyWeb
Producto TinyWeb servidor web para Win32
Versiones Versiones anteriores a 2.01
Exploit Públicos Sí, confirmados
Referencia GitHub Advisory
Descripción Vulnerabilidad en TinyWeb, un servidor web HTTP/HTTPS escrito en Delphi para Win32, versiones anteriores a 2.01. Permite a atacantes remotos no autenticados omitir los controles de seguridad sobre parámetros CGI. Según la configuración del servidor y el ejecutable CGI afectado, puede producirse divulgación de código fuente o ejecución remota de código (RCE). Principalmente afecta a quienes alojan scripts CGI, especialmente en lenguajes interpretados como PHP usando versiones vulnerables de TinyWeb. Se ha corregido en la versión 2.01.
Estrategia Actualizar urgentemente a la versión 2.01 o superior. Si no es posible actualizar inmediatamente, asegurarse que `STRICT_CGI_PARAMS` está activado (por defecto en define.inc) y evitar el uso de ejecutables CGI que permitan flags peligrosos en línea de comandos (como `php-cgi.exe`). Para servidores PHP, colocar el servidor tras un WAF que bloquee parámetros URL que comiencen con guion (`-`) o contengan comillas dobles codificadas (`%22`) para mitigar intentos de explotación.

—–

CVE CVE-2026-27613
Severidad CRÍTICA (10)
Importancia para la empresa ALTA
Publicado 26/02/2026
Fabricante TinyWeb
Producto Afectado Servidor web TinyWeb para Win32
Versiones Afectadas Todas las versiones anteriores a 2.01
Exploit Públicos Sí
Referencia GitHub Advisory
Descripción Esta vulnerabilidad permite a atacantes remotos no autenticados eludir controles de parámetros CGI, lo que puede derivar en divulgación de código fuente o ejecución remota de código, especialmente al usar scripts CGI con intérpretes como PHP. La explotación es posible vía manipulación de las URL con parámetros especialmente diseñados.

CVE CVE-2026-27804
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 26 de febrero de 2026
Vendor Parse Community
Producto Parse Server
Versiones versiones anteriores a 8.6.3 y 9.1.1-alpha.4
Exploit Públicos Sí
Referencia Parse Server Commit Fix CVE-2026-27804
Descripción Parse Server es un backend de código abierto desplegable en cualquier infraestructura que soporte Node.js. Antes de las versiones 8.6.3 y 9.1.1-alpha.4, un atacante no autenticado puede falsificar un token de autenticación de Google con `alg: «none»` para iniciar sesión como cualquier usuario vinculado a una cuenta de Google, sin conocer sus credenciales. El arreglo en las versiones mencionadas fija el algoritmo RS256 y mejora la validación de claves rechazando IDs desconocidos. Como medida temporal, se recomienda deshabilitar la autenticación de Google hasta actualizar.
Estrategia Actualizar inmediatamente Parse Server a versión 8.6.3 o superior (incluyendo 9.1.1-alpha.4). Mientras tanto, deshabilitar la autenticación mediante Google para evitar accesos no autorizados. Monitorizar actividad sospechosa ligada a tokens de Google y validar que no existan accesos con tokens falsificados.

*****

CVE CVE-2026-27804
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 26 de febrero de 2026
Fabricante Parse Community
Producto Afectado Parse Server
Versiones Afectadas Versiones anteriores a 8.6.3 y 9.1.1-alpha.4
Exploit Públicos Sí
Referencia Commit corrección CVE-2026-27804
Descripción Un atacante no autenticado puede crear tokens JWT de Google con el algoritmo `alg: «none»`, lo que permite suplantar a cualquier usuario vinculado a una cuenta Google sin necesidad de credenciales.
Estrategia Parchar inmediatamente, actualizar a versión 8.6.3 o superior. Mientras tanto, deshabilitar la autenticación Google para impedir suplantaciones.

CVE CVE-2026-27941
Severidad CRITICAL (9.9)
Importancia para la empresa ALTA
Publicado 26 de febrero de 2026
Vendor OpenLIT
Producto OpenLIT (plataforma open source para ingeniería de IA)
Versiones versiones anteriores a 1.37.1
Exploit Públicos Sí
Referencia GitHub Commit fix
Descripción OpenLIT, plataforma open source para ingeniería de IA, tenía varios workflows GitHub Actions que usaban el evento `pull_request_target` en versiones anteriores a 1.37.1. Esto permite ejecutar código no confiable de pull requests fork con el contexto de seguridad del repositorio base, incluyendo un token `GITHUB_TOKEN` con privilegios de escritura y acceso a secretos sensibles (API keys, tokens de base de datos/almacenamiento vectorial y clave de cuenta de servicio de Google Cloud).
Estrategia Actualizar inmediatamente a la versión 1.37.1 o superior donde se corrige el uso inseguro de `pull_request_target`. Revisar y limitar el acceso de secretos en workflows, evitando otorgar permisos excesivos en ejecución de código desde forks. Monitorizar actividad sospechosa en GitHub Actions y auditar tokens expuestos.

—

¿Está siendo explotada? Sí, debido a la existencia de exploits públicos conocidos.
¿Debo darle prioridad? Prioridad ALTA dado el riesgo de exposición de secretos y tokens con permisos de escritura.
¿Puede suponer un riesgo real para la empresa? Sí, si se usa esta plataforma o se replican workflows similares, puede comprometer completamente activos y credenciales críticas.


CVE CVE-2026-27966
Severidad CRITICAL (9.8)
Importancia para la empresa ALTA
Publicado 2026-02-26T04:30:59.596689+00:00
Vendor Langflow
Producto Langflow CSV Agent node
Versiones Versiones anteriores a 1.8.0
Exploit Públicos Sí
Referencia Langflow Commit Fix CVE-2026-27966
Descripción Langflow es una herramienta para construir y desplegar agentes y flujos de trabajo impulsados por IA. Antes de la versión 1.8.0, el nodo CSV Agent en Langflow tiene configurado hardcodeado `allow_dangerous_code=True`, lo que expone automáticamente la herramienta Python REPL de LangChain (`python_repl_ast`). Como resultado, un atacante puede ejecutar comandos arbitrarios de Python y del sistema operativo en el servidor mediante una inyección de prompt, provocando una ejecución remota de código completa (RCE). La versión 1.8.0 soluciona este problema.
Estrategia Actualizar inmediatamente a la versión 1.8.0 o superior de Langflow para eliminar la exposición del REPL peligroso. Revisar configuraciones de permisos y restringir acceso a módulos de ejecución de código en el entorno. Monitorizar logs para detectar intentos de explotación ya que existen exploits públicos activos que pueden comprometer la integridad del servidor y datos críticos.

—

*Este fallo permite que un atacante remoto ejecute código arbitrario en el servidor a través de manipulación del prompt en la herramienta AI, comprometiendo totalmente la seguridad y control del sistema. Dada la existencia de exploits públicos, su explotación es viable y representa un riesgo directo para la empresa.*

*Debe priorizarse su parche inmediato y revisar el acceso y uso de módulos de ejecución en sistemas vinculados al AI.*


CVE CVE-2026-27969
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 26 de febrero de 2026
Vendor Vitess
Producto Vitess (sistema de agrupamiento de bases de datos para escalado horizontal de MySQL)
Versiones Versiones anteriores a 23.0.3 y 22.0.4
Exploit Públicos Sí
Referencia Commit de parche oficial
Descripción Vitess, sistema para escalado horizontal de MySQL, contiene una vulnerabilidad de recorrido de ruta en el manejo de archivos de manifiesto de backup. Usuarios con acceso de lectura/escritura al almacenamiento de backups (como un bucket S3) pueden manipular estos manifiestos para escribir archivos arbitrarios en cualquier ubicación accesible al restaurar. Esto permite a atacantes acceder indebidamente al entorno de producción y ejecutar comandos arbitrarios. La vulnerabilidad afecta a versiones anteriores a 23.0.3 y 22.0.4, que ya incluyen el parche. No existen mitigaciones alternativas conocidas.
Estrategia Actualizar inmediatamente Vitess a la versión 23.0.3 o 22.0.4 o superior. Limitar el acceso al almacenamiento de backups exclusivamente a usuarios y procesos confiables. Monitorizar activamente accesos y cambios en el almacenamiento de respaldos para detectar actividades sospechosas. Revisar controles de acceso y establecer alertas tempranas para posibles explotaciones en restauraciones.
Enviar a un amigo: Share this page via Email