| CVE | Vendor | Producto | Severidad | VAfectadas | Exploit |
|---|---|---|---|---|---|
| CVE-2022-20775 | Cisco | Cisco SD-WAN | Alta | No especificadas | Confirmados, explotación activa |
| CVE-2026-20127 | No determinado | AfectadoNo determinado | Bajo análisis – evidencia de explotación activa | No determinado | Sí |
| CVE-2026-25785 | Lanscope | Lanscope Endpoint Manager (On-Premises) Sub-Manager Server | CRITICAL (9.3) | Ver.9.4.7.3 y anteriores | Sí |
| CVE-2026-3179 | Asustor | ADM (Asustor Data Manager) | CRITICAL (9.2) | 4.1.0 a 4.3.3.ROF1 y 5.0.0 a 5.1.2.RE51 inclusive | Sí |
| CVE-2025-62878 | SUSE | Componentes de manejo de PersistentVolumes en Kubernetes o sistemas de orquestación en SUSE | CRITICAL (9.9) | No especificadas, se recomienda revisar versiones actuales afectadas en el reporte oficial | Sí |
| CVE-2026-2624 | ePati Cyber Security Technologies Inc. | Antikor Next Generation Firewall (NGFW) | CRÍTICA (9.8) | Desde v.2.0.1298 hasta antes de v.2.0.1301 | Sí |
| CVE-2026-27699 | patrickjuchli | basic-ftp (librería cliente FTP para Node.js) | CRÍTICA (9.1) | Versiones anteriores a la 5.2.0 | Sí |
| CVE-2025-1242 | Gardyn | Gardyn IoT Hub | CRÍTICA (9.3) | No especificado (se infiere versiones actuales y anteriores) | Sí |
| CVE-2026-27702 | Budibase | Budibase Cloud (SaaS) | CRÍTICA (9.9) | versiones anteriores a 3.30.4 | Sí |
| CVE-2026-20129 | Cisco | Cisco Catalyst SD-WAN Manager | CRÍTICA (9.8) | versiones anteriores a 20.18 | Sí |
| CVE-2026-27728 | OneUptime | OneUptime | CRITICAL (9.9) | versiones anteriores a 10.0.7 | Sí |
| CVE-2026-21902 | Juniper Networks | Junos OS Evolved on PTX Series | CRITICAL (9.3) | Versiones 25.4 antes de 25.4R1-S1-EVO, 25.4R2-EVO | Sí |
| CVE-2026-27739 | Angular | Angular SSR (Server-Side Rendering) | CRÍTICA (9.2) | Antes de 21.2.0-rc.1, 21.1.5, 20.3.17 y 19.2.21 | Sí |
| CVE-2026-24908 | OpenEMR | OpenEMR (electronic health records y gestión médica) | CRITICAL (9.9) | Versiones anteriores a 8.0.0 | Sí |
| CVE-2026-0542 | ServiceNow | AfectadoServiceNow AI Platform (ServiceNow Sandbox) | CRÍTICA (9.2) | No especificadas, afecta instancias alojadas y auto hospedadas sin parchear | Sí |
| CVE-2026-27575 | Vikunja | Vikunja (plataforma de gestión de tareas auto hospedada) | CRITICAL (9.1) | Versiones anteriores a 2.0.0 | Sí |
| CVE-2026-27493 | n8n | n8n Workflow Automation Platform | CRÍTICO (9.5) | anteriores a 2.10.1, 2.9.3 y 1.123.22 | Sí |
| CVE-2026-27495 | n8n | n8n (plataforma de automatización de flujos de trabajo) | CRITICAL (9.4) | versiones anteriores a 2.10.1, 2.9.3 y 1.123.22 | Sí |
| CVE-2026-27497 | n8n | Workflow automation platform n8n | CRITICAL (9.4) | anteriores a 2.10.1, 2.9.3 y 1.123.22 | Sí |
| CVE-2026-27498 | n8n | n8n (plataforma de automatización de workflows) | CRITICAL (9.0) | versiones anteriores a 2.2.0 y 1.123.8 | Sí |
| CVE-2026-27577 | n8n | n8n Workflow Automation Platform | CRITICAL (9.4) | anterior a 2.10.1, 2.9.3, y 1.123.22 | Sí |
| CVE-2026-27613 | TinyWeb | TinyWeb servidor web para Win32 | CRÍTICA (10) | Versiones anteriores a 2.01 | Sí |
| CVE-2026-27804 | Parse Community | Parse Server | CRÍTICA (9.3) | versiones anteriores a 8.6.3 y 9.1.1-alpha.4 | Sí |
| CVE-2026-27941 | OpenLIT | OpenLIT (plataforma open source para ingeniería de IA) | CRITICAL (9.9) | versiones anteriores a 1.37.1 | Sí |
| CVE-2026-27966 | Langflow | Langflow CSV Agent node | CRITICAL (9.8) | Versiones anteriores a 1.8.0 | Sí |
| CVE-2026-27969 | Vitess | Vitess (sistema de agrupamiento de bases de datos para escalado horizontal de MySQL) | CRÍTICA (9.3) | Versiones anteriores a 23.0.3 y 22.0.4 | Sí |
| CVE | CVE-2022-20775 |
| Severidad | Alta |
| Importancia para la empresa | ALTA |
| Publicado | 2026-02-26 04:30:54 UTC |
| Vendor | Cisco |
| Producto | Cisco SD-WAN |
| Versiones | No especificadas |
| Exploit Públicos | Confirmados, explotación activa |
| Referencia | Descripción detallada CVE-2022-20775 |
| Descripción | Vulnerabilidad de Path Traversal en Cisco SD-WAN que permite a un atacante acceder a archivos o directorios no autorizados mediante la manipulación de rutas de archivo. |
| Estrategia | Aplicar inmediatamente los parches oficiales de Cisco para SD-WAN. Restringir accesos y validar exhaustivamente las rutas de archivos en las configuraciones. Monitorizar activamente indicadores de compromiso, dado que hay exploits públicos y explotación en curso. |
—
*Esta vulnerabilidad está siendo activamente explotada, lo que la convierte en una amenaza crítica para la integridad de los sistemas afectados. Su explotación permite que atacantes no autorizados accedan a información sensible, poniendo en riesgo la seguridad de la infraestructura de red.*
*Prioridad alta en mitigación inmediata mediante actualización, bloqueo de accesos no autorizados, y implementación de monitoreo permanente para detectar posible explotación.*
| CVE | CVE-2026-20127 |
| Severidad | Bajo análisis – evidencia de explotación activa |
| Importancia para la empresa | ALTA |
| Publicado | 26 de febrero de 2026, 04:30 UTC |
| Fabricante | No determinado |
| Producto Afectado | No determinado |
| Versiones Afectadas | No determinado |
| Exploit Públicos | Sí, explotación confirmada activa |
| Referencia | Vulncheck KEV advisory |
| Descripción | Vulnerabilidad en producto y proveedor aún no determinados. Evidencia confirmada de explotación activa detectada, por lo que representa un grave riesgo para la seguridad. Dado que no están disponibles detalles específicos sobre el producto o versiones afectadas, se recomienda máxima precaución y vigilancia inmediata. |
| Estrategia | Implementar monitoreo estricto de la red y sistemas para detectar patrones de ataque no habituales. Mantener actualizado el inventario de activos y revisar alertas para identificar cualquier enlace con esta vulnerabilidad. Estar preparado para aplicar parches o mitigaciones específicas tan pronto estén disponibles y limitar el acceso a sistemas críticos provisionalmente. |
| CVE | CVE-2026-25785 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 26 de febrero de 2026 |
| Vendor | Lanscope |
| Producto | Lanscope Endpoint Manager (On-Premises) Sub-Manager Server |
| Versiones | Ver.9.4.7.3 y anteriores |
| Exploit Públicos | Sí |
| Referencia | JVN Advisory |
| Descripción | Existe una vulnerabilidad de Path Traversal en Lanscope Endpoint Manager (On-Premises) Sub-Manager Server versiones 9.4.7.3 y anteriores, que puede permitir a un atacante modificar archivos arbitrarios y ejecutar código arbitrario en el sistema afectado.
Esta vulnerabilidad permite a un atacante remoto sobrescribir o manipular archivos del sistema, potencialmente logrando ejecución remota de código, lo que supone un riesgo crítico para la integridad y disponibilidad del entorno afectado. |
| Estrategia | Aplicar inmediatamente las actualizaciones oficiales a una versión corregida superior a la 9.4.7.3. Como medida adicional, restringir el acceso a la administración del Sub-Manager Server únicamente a redes confiables y monitorizar logs para detectar actividades sospechosas relacionadas con manipulaciones de archivos o ejecución de comandos no autorizados. |
| CVE | CVE-2026-3179 |
| Severidad | CRITICAL (9.2) |
| Importancia para la empresa | ALTA |
| Publicado | 26 de febrero de 2026 |
| Vendor | Asustor |
| Producto | ADM (Asustor Data Manager) |
| Versiones | 4.1.0 a 4.3.3.ROF1 y 5.0.0 a 5.1.2.RE51 inclusive |
| Exploit Públicos | Sí |
| Referencia | Asustor Security Advisory |
| Descripción | La función de FTP Backup en ADM no sanitiza correctamente los nombres de archivos recibidos del servidor FTP al analizar listas de directorios. Un servidor FTP malicioso o un atacante Man-in-the-Middle (MITM) puede crear nombres de archivo con secuencias de traversal de directorios, haciendo que el cliente escriba archivos fuera del directorio de backup previsto. Esta vulnerabilidad de traversal puede permitir a un atacante sobrescribir archivos arbitrarios en el sistema y potencialmente lograr escalada de privilegios o ejecución remota de código. |
| Estrategia | Aplicar con urgencia el parche oficial actualizado por Asustor para ADM en las versiones afectadas. Deshabilitar temporalmente la función FTP Backup si no es esencial, y monitorear actividad anómala de archivos en sistemas con esa función activa. Además, implementar controles de integridad en los sistemas para detectar modificaciones inesperadas de archivos y revisar todas las conexiones FTP para evitar MITM. |
| CVE | CVE-2025-62878 |
| Severidad | CRITICAL (9.9) |
| Importancia para la empresa | ALTA |
| Publicado | 26 de febrero de 2026, 04:30 (UTC) |
| Vendor | SUSE |
| Producto | Componentes de manejo de PersistentVolumes en Kubernetes o sistemas de orquestación en SUSE |
| Versiones | No especificadas, se recomienda revisar versiones actuales afectadas en el reporte oficial |
| Exploit Públicos | Sí |
| Referencia | Bugzilla SUSE CVE-2025-62878 |
| Descripción | Un usuario malintencionado puede manipular el parámetro pathPattern para crear PersistentVolumes en ubicaciones arbitrarias en el nodo anfitrión, potencialmente sobrescribiendo archivos sensibles o accediendo a directorios no autorizados. |
| Estrategia | Implementar inmediatamente los parches oficiales publicados por SUSE. Restringir y validar estrictamente los parámetros que controlan la creación de PersistentVolumes, limitar privilegios en los nodos para evitar sobrescritura o acceso indiscriminado a archivos del sistema, y monitorizar logs para detectar intentos de explotación. |
| CVE | CVE-2026-2624 |
| Severidad | CRÍTICA (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 26 de febrero de 2026 |
| Fabricante | ePati Cyber Security Technologies Inc. |
| Producto | Antikor Next Generation Firewall (NGFW) |
| Versiones | Desde v.2.0.1298 hasta antes de v.2.0.1301 |
| Exploit Públicos | Sí |
| Referencia | USOM Advisory |
| Descripción | Vulnerabilidad de Falta de Autenticación para Función Crítica en ePati Cyber Security Technologies Inc. Antikor Next Generation Firewall (NGFW) que permite la omisión de autenticación. Este problema afecta a Antikor NGFW: versiones desde la v.2.0.1298 antes de la v.2.0.1301.
La vulnerabilidad puede ser explotada para evitar los procedimientos normales de autenticación, otorgando acceso no autorizado a funcionalidades críticas del firewall, lo que compromete gravemente la seguridad de la red y sistemas protegidos. |
| Estrategia | Actualizar urgentemente a la versión 2.0.1301 o superior que corrige esta vulnerabilidad. Mientras tanto, restringir accesos y monitorizar cualquier actividad sospechosa en los sistemas afectados. Implementar controles de acceso adicionales y revisiones periódicas de logs para detectar intentos de explotación. |
| CVE | CVE-2026-27699 |
| Severidad | CRÍTICA (9.1) |
| Importancia para la empresa | ALTA |
| Publicado | 26 de febrero de 2026 |
| Vendor | patrickjuchli |
| Producto | basic-ftp (librería cliente FTP para Node.js) |
| Versiones | Versiones anteriores a la 5.2.0 |
| Exploit Públicos | Sí |
| Referencia | GitHub Commit de Corrección |
| Descripción | La librería cliente FTP basic-ftp para Node.js contiene una vulnerabilidad de recorrido de ruta (CWE-22) en el método downloadToDir() en versiones anteriores a la 5.2.0. Un servidor FTP malicioso puede enviar listados de directorios con nombres de archivos que incluyen secuencias de recorrido de ruta («../») que provocan que los archivos se escriban fuera del directorio de descarga previsto.
Esta vulnerabilidad puede permitir la sobrescritura arbitraria de archivos críticos fuera del directorio objetivo, poniendo en grave riesgo la integridad del sistema. |
| Estrategia | Actualizar inmediatamente a la versión 5.2.0 o superior de basic-ftp. No confiar en listados de archivos recibidos de servidores FTP no verificados y considerar controles adicionales para validar paths antes de escribir en disco. Monitorizar alertas de integridad y comportamientos anómalos en los sistemas que utilizan esta librería para detectar explotación activa. |
| CVE | CVE-2025-1242 |
| Severidad | CRÍTICA (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 26 de febrero de 2026 |
| Vendor | Gardyn |
| Producto | Gardyn IoT Hub |
| Versiones | No especificado (se infiere versiones actuales y anteriores) |
| Exploit Públicos | Sí |
| Referencia | ICS-CERT Advisory |
| Descripción | Las credenciales administrativas pueden extraerse mediante respuestas de la API de la aplicación, ingeniería inversa de la aplicación móvil y del firmware del dispositivo. Esta exposición puede permitir a un atacante obtener acceso administrativo completo al Gardyn IoT Hub, exponiendo los dispositivos conectados a control malicioso. |
| Estrategia | Actualizar inmediatamente el firmware y la aplicación móvil con los parches oficiales del fabricante. Restringir el acceso a la API y reforzar controles de autenticación para impedir la filtración de credenciales. Implementar monitoreo continuo para detectar accesos administrativos anómalos y aplicar segmentación estricta de red para aislar dispositivos IoT críticos. |
—
He procedido a registrar el CVE en Supabase conforme a los parámetros acordados para seguimiento y alerta inmediata.
Esta vulnerabilidad es crítica y presenta explotación pública confirmada, por lo que debe priorizarse de inmediato. La capacidad del atacante de obtener acceso administrativo completo podría comprometer la infraestructura IoT, representando un riesgo real y serio para la seguridad de la compañía. Se recomienda acción rápida para mitigar, ya que actualmente está siendo explotada.
| CVE | CVE-2026-27702 |
| Severidad | CRÍTICA (9.9) |
| Importancia para la empresa | ALTA |
| Publicado | 26 de febrero de 2026 |
| Vendor | Budibase |
| Producto | Budibase Cloud (SaaS) |
| Versiones | versiones anteriores a 3.30.4 |
| Exploit Públicos | Sí, confirmado |
| Referencia | Commit oficial de parche |
| Descripción | Budibase, plataforma low code para creación de herramientas internas, presenta una vulnerabilidad crítica en su implementación de filtrado de vistas que usa una función `eval()` insegura, permitiendo a cualquier usuario autenticado (incluidos cuentas gratuitas) ejecutar código JavaScript arbitrario en el servidor. Este fallo únicamente afecta a Budibase Cloud (SaaS), no a implementaciones autoalojadas. La vulnerabilidad reside en `packages/server/src/db/inMemoryView.ts`, dónde funciones controladas por el usuario son ejecutadas sin sanitización. Esto permite exfiltrar variables de entorno sensibles (claves API internas, secretos JWT, credenciales admin de CouchDB, claves AWS). Se ha verificado acceso directo a bases de datos, lectura de registros de usuarios y enumeración de tenants. La versión 3.30.4 contiene el parche que corrige esta falla. |
| Estrategia | Actualizar inmediatamente a la versión 3.30.4 o superior para eliminar la ejecución insegura. Revisar y restringir el acceso a las cuentas privilegiadas en Budibase Cloud, monitorizar intentos de explotación activos y credenciales expuestas. Aplicar auditoría continua a variables sensibles en entornos de producción para detectar uso anómalo. Dada la existencia de exploits públicos, esta vulnerabilidad debe ser priorizada sin demora. |
| CVE | CVE-2026-20129 |
| Severidad | CRÍTICA (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 26 de febrero de 2026 |
| Vendor | Cisco |
| Producto | Cisco Catalyst SD-WAN Manager |
| Versiones | versiones anteriores a 20.18 |
| Exploit Públicos | Sí |
| Referencia | Cisco Security Advisory |
| Descripción | Vulnerabilidad en la autenticación de usuario API de Cisco Catalyst SD-WAN Manager que podría permitir a un atacante remoto no autenticado obtener acceso al sistema afectado con el rol de usuario netadmin. La vulnerabilidad se debe a una autenticación incorrecta de las peticiones enviadas a la API. Un atacante puede explotar esta falla enviando una solicitud especialmente diseñada a la API del sistema afectado, lo que permite ejecutar comandos con privilegios netadmin. Las versiones 20.18 y posteriores no se ven afectadas. |
| Evaluación | La vulnerabilidad permite acceso remoto sin autenticación con privilegios elevados, facilitando control total del sistema afectado. Dado el nivel crítico y existencia de exploits públicos, la explotación activa es probable y representa un riesgo serio para la seguridad de la empresa. |
| Estrategia | Actualizar inmediatamente a la versión 20.18 o superior. Limitar el acceso a la API mediante controles de red y autenticación adicional. Monitorizar logs para detectar accesos anómalos y posibles intentos de explotación. Implementar alertas de seguridad para actividad sospechosa en interfaces API. |
—
A continuación procedo a insertar el registro en Supabase según indicaciones.
| CVE | CVE-2026-27728 |
| Severidad | CRITICAL (9.9) |
| Importancia para la empresa | ALTA |
| Publicado | 26 de febrero de 2026 |
| Vendor | OneUptime |
| Producto | OneUptime |
| Versiones | versiones anteriores a 10.0.7 |
| Exploit Públicos | Sí |
| Referencia | Commit corrección OneUptime |
| Descripción | Vulnerabilidad crítica de inyección de comandos OS en OneUptime (solución para monitorización y gestión de servicios online) en la función `NetworkPathMonitor.performTraceroute()`. Usuarios autenticados pueden ejecutar comandos arbitrarios en el servidor Probe inyectando metacaracteres shell en el campo de destino del monitor. Esta falla afecta a versiones anteriores a la 10.0.7, que corrige el problema. |
| Estrategia | Actualizar urgentemente a la versión 10.0.7 o superior para eliminar la vulnerabilidad. Restringir el acceso a usuarios autenticados con la mínima confianza y monitorizar actividad inusual en servidores Probe. Implementar controles de validación y saneamiento fuertes en entradas que interactúan con el sistema operativo. |
| CVE | CVE-2026-21902 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-02-26T04:30:57.192529+00:00 |
| Vendor | Juniper Networks |
| Producto | Junos OS Evolved on PTX Series |
| Versiones | Versiones 25.4 antes de 25.4R1-S1-EVO, 25.4R2-EVO |
| Exploit Públicos | Sí |
| Referencia | JSA107128 – Juniper Networks Advisory |
| Descripción | Vulnerabilidad de Asignación Incorrecta de Permisos en el recurso crítico del marco de detección de anomalías On-Box en Junos OS Evolved en PTX Series, que permite a un atacante no autenticado, basado en red, ejecutar código con privilegios root.
El marco de detección de anomalías On-Box debería ser accesible solo por procesos internos a través de la instancia de enrutamiento interna, pero está expuesto en un puerto accesible externamente. Un atacante remoto puede aprovechar esta exposición para manipular el servicio y ejecutar código como root, obteniendo control total del dispositivo. Este servicio está habilitado por defecto sin configuración específica requerida. Afecta versiones 25.4 anteriores a 25.4R1-S1-EVO y 25.4R2-EVO de Junos OS Evolved en PTX Series. |
| Estrategia | Actualizar inmediatamente a la versión 25.4R1-S1-EVO o superior disponible que corrige esta vulnerabilidad. Revisar configuración para asegurar que el marco de detección de anomalías no esté accesible externamente y restringir el acceso solo a procesos internos. Monitorizar dispositivos para detectar actividad sospechosa que indique explotación remota activa. |
| CVE | CVE-2026-27739 |
| Severidad | CRÍTICA (9.2) |
| Importancia para la empresa | ALTA |
| Publicado | 26-Feb-2026 |
| Vendor | Angular |
| Producto | Angular SSR (Server-Side Rendering) |
| Versiones | Antes de 21.2.0-rc.1, 21.1.5, 20.3.17 y 19.2.21 |
| Exploit Públicos | Sí |
| Referencia | Angular Security Advisory |
| Descripción | Angular SSR, herramienta de renderizado del lado servidor para aplicaciones Angular, presenta una vulnerabilidad de Server-Side Request Forgery (SSRF) en la manipulación de solicitudes en versiones anteriores a 21.2.0-rc.1, 21.1.5, 20.3.17 y 19.2.21. La vulnerabilidad se debe a que la lógica interna de reconstrucción de URLs confía directamente en encabezados HTTP controlados por el usuario (Host y ‘X-Forwarded-*’) sin validar dominio, ruta, caracteres ni puerto. Esto permite el direccionamiento arbitrario de solicitudes internas que puede derivar en exfiltración de credenciales, exploración de red interna y brechas de confidencialidad. |
| Estrategia | Actualizar urgentemente a versiones 21.2.0-rc.1, 21.1.5, 20.3.17 o 19.2.21. Para mitigación temporal, evitar construir URLs con req.headers y usar variables confiables para rutas base. Implementar un middleware en server.ts que valide puertos y nombres de hosts. Además, asegurar que infraestructura (Cloud, CDN, Load Balancer) filtre y valide los encabezados HTTP entrantes para prevenir manipulación. |
—
*CVE: * CVE-2026-27739
*Severidad: * CRÍTICA (9.2)
*Importancia para la empresa:* ALTA
*Publicado:* 26-Feb-2026
*Fabricante:* Angular
*Producto Afectado:* Angular SSR (Server-Side Rendering)
*Versiones Afectadas:* Versiones anteriores a 21.2.0-rc.1, 21.1.5, 20.3.17 y 19.2.21
*Exploit Públicos:* Sí
*Referencia:* Angular Security Advisory
*Descripción:* Angular SSR tiene una vulnerabilidad de SSRF que permite a atacantes manipular los encabezados HTTP Host y X-Forwarded-* para forzar el servidor a hacer solicitudes internas arbitrarias sin validación. Esto posibilita la exfiltración de credenciales y la exploración interna, comprometiendo gravemente la confidencialidad.
Esta vulnerabilidad es crítica para aplicaciones que usan Angular SSR con HttpClient y no validan correctamente estos encabezados, especialmente en infraestructuras sin filtrado estricto.
*Estrategia:* Actualizar de inmediato a las versiones corregidas. Implementar validación estricta de encabezados en la infraestructura y middleware para evitar construcción de URLs desde datos no validados. Prohibir el uso directo de req.headers para construir URLs y usar variables de base confiables. Monitorizar tráfico interno para detectar actividades sospechosas.
| CVE | CVE-2026-24908 |
| Severidad | CRITICAL (9.9) |
| Importancia para la empresa | ALTA |
| Publicado | 26 de febrero de 2026 |
| Vendor | OpenEMR |
| Producto | OpenEMR (electronic health records y gestión médica) |
| Versiones | Versiones anteriores a 8.0.0 |
| Exploit Públicos | Sí, confirmados |
| Referencia | OpenEMR Security Advisory |
| Descripción | OpenEMR, aplicación gratuita y open source para registros electrónicos de salud y gestión médica, tiene una vulnerabilidad de inyección SQL en el endpoint REST API del paciente. Usuarios autenticados con acceso API pueden explotar el parámetro _sort para ejecutar consultas SQL arbitrarias debido a la falta de validación y escape de nombres en cláusulas ORDER BY. Esto puede exponer datos sensibles como PHI y comprometer credenciales. Solucionado en versión 8.0.0. |
| Estrategia | Actualizar urgentemente a la versión 8.0.0 o superior. Restringir y auditar accesos API solo a usuarios plenamente confiables. Implementar monitoreo de consultas anómalas y reforzar validación en parámetros para evitar inyección SQL en otros puntos del API. |
| CVE | CVE-2026-0542 |
| Severidad | CRÍTICA (9.2) |
| Importancia para la empresa | ALTA |
| Publicado | 26 de febrero de 2026 |
| Fabricante | ServiceNow |
| Producto Afectado | ServiceNow AI Platform (ServiceNow Sandbox) |
| Versiones Afectadas | No especificadas, afecta instancias alojadas y auto hospedadas sin parchear |
| Exploit Públicos | Sí, existe evidencia de exploits públicos |
| Referencia | KB2693566 ServiceNow Advisory |
| Descripción | ServiceNow ha solucionado una vulnerabilidad de ejecución remota de código en la plataforma de IA de ServiceNow. Esta vulnerabilidad podría permitir que un usuario no autenticado ejecute código arbitrario dentro del entorno Sandbox de ServiceNow bajo ciertas circunstancias. El fabricante ha desplegado actualizaciones de seguridad para las instancias alojadas y ha ofrecido parches para clientes y socios con instancias auto hospedadas. Actualmente no hay informes confirmados de explotación en entornos productivos. |
| Estrategia | Aplicar urgentemente los parches y actualizaciones oficiales proporcionados por ServiceNow tanto para instancias alojadas como auto hospedadas. Revisar y limitar accesos no autenticados al sandbox de ServiceNow. Monitorizar logs y comportamientos anómalos asociados a posibles intentos de explotación. Priorizar esta vulnerabilidad debido a su gravedad y posible impacto mediante ejecución remota de código sin autenticación. |
—
*Esta vulnerabilidad permite ejecución remota de código sin autenticación en el entorno ServiceNow Sandbox, facilitando potencial control completo del sistema afectado. Aunque no hay evidencias actuales de exploits en producción, existen pruebas públicas de explotación, por lo que se debe priorizar su mitigación para proteger la integridad de la plataforma en uso.*
| CVE | CVE-2026-27575 |
| Severidad | CRITICAL (9.1) |
| Importancia para la empresa | ALTA |
| Publicado | 26 de febrero de 2026 |
| Vendor | Vikunja |
| Producto | Vikunja (plataforma de gestión de tareas auto hospedada) |
| Versiones | Versiones anteriores a 2.0.0 |
| Exploit Públicos | Sí |
| Referencia | Advisory oficial de seguridad de Vikunja |
| Descripción | Vikunja, una plataforma de gestión de tareas auto hospedada y de código abierto, permite en versiones anteriores a 2.0.0 que los usuarios establezcan contraseñas débiles (como «1234» o «password») sin requisitos de fortaleza mínimos. Además, las sesiones activas permanecen válidas después de que un usuario cambia su contraseña, lo que permite que un atacante que comprometa una cuenta mediante fuerza bruta o credenciales filtradas mantenga acceso persistente incluso tras el cambio de contraseña. |
| Estrategia | Actualizar inmediatamente a la versión 2.0.0 o superior donde se ha corregido esta falla. Implementar políticas estrictas de contraseñas robustas y forzar cierre de todas las sesiones activas tras un cambio de contraseña. Monitorizar intentos de acceso y aplicar mecanismos de bloqueo ante ataques de fuerza bruta o credenciales comprometidas. |
| CVE | CVE-2026-27493 |
| Severidad | CRÍTICO (9.5) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-02-26T04:30:58.135898+00:00 |
| Vendor | n8n |
| Producto | n8n Workflow Automation Platform |
| Versiones | anteriores a 2.10.1, 2.9.3 y 1.123.22 |
| Exploit Públicos | Sí |
| Referencia | GitHub Commit de corrección |
| Descripción | Existe una vulnerabilidad de inyección de expresión de segundo orden en los nodos Form de n8n (antes de las versiones 2.10.1, 2.9.3 y 1.123.22) que permite que un atacante no autenticado envíe datos de formulario manipulados para inyectar y evaluar expresiones arbitrarias dentro de n8n. Esta inyección puede ser encadenada con una vulnerabilidad de escape del sandbox de expresiones para escalar a ejecución remota de código en el host de n8n. La explotación requiere una configuración específica: un nodo de formulario con un campo que interpola valores de usuarios no autenticados que empiecen con el carácter ‘=’. Este carácter activa la doble evaluación. La vulnerabilidad ha sido corregida en las versiones mencionadas. |
| Estrategia | Actualizar inmediatamente a las versiones 2.10.1, 2.9.3, 1.123.22 o superior. Si no es posible, revisar la configuración de nodos Form en workflows, deshabilitar temporalmente el nodo Form y el nodo Form Trigger via variable de entorno NODES_EXCLUDE. Monitorizar actividad sospechosa ya que existen exploits públicos. Implementar controles de acceso estrictos para limitar la exposición a formularios de usuarios no autenticados. |
—
*Evaluación rápida:* Esta vulnerabilidad es CRÍTICA y está siendo explotada públicamente. Requiere atención prioritaria para evitar RCE en servidores que utilicen n8n con nodos Form accesibles sin autenticación. La complejidad de explotación reduce el riesgo, pero la alta gravedad y la existencia de exploits públicos obliga a una mitigación urgente para proteger la infraestructura.
| CVE | CVE-2026-27495 |
| Severidad | CRITICAL (9.4) |
| Importancia para la empresa | ALTA |
| Publicado | 26/02/2026 |
| Vendor | n8n |
| Producto | n8n (plataforma de automatización de flujos de trabajo) |
| Versiones | versiones anteriores a 2.10.1, 2.9.3 y 1.123.22 |
| Exploit Públicos | Sí |
| Referencia | Documentación oficial de n8n sobre Task Runners |
| Descripción | Vulnerabilidad en n8n que permite a usuarios autenticados con permisos para crear o modificar flujos ejecutar código arbitrario fuera del sandbox en el JavaScript Task Runner. En modo por defecto (runners internos), esto podría comprometer totalmente el host donde corre n8n. En modo runners externos, el atacante puede afectar otras tareas ejecutadas. Esta falla afecta a versiones anteriores a 2.10.1, 2.9.3 y 1.123.22.
Un atacante con permisos puede aprovechar esta vulnerabilidad para tomar control total del servidor, poniendo en riesgo la integridad y disponibilidad de la plataforma y datos asociados. |
| Estrategia | Actualizar urgentemente n8n a versiones 2.10.1, 2.9.3 o 1.123.22 o posteriores que corrigen esta vulnerabilidad. Mientras se actualiza, limitar permisos de creación/modificación de flujos solo a usuarios de confianza. Considerar usar modo runner externo (`N8N_RUNNERS_MODE=external`) para reducir el alcance del ataque. Monitorizar actividad sospechosa en instancias afectadas. Evitar soluciones temporales como confiar en usuarios con permisos ampliados. |
| CVE | CVE-2026-27497 |
| Severidad | CRITICAL (9.4) |
| Importancia para la empresa | ALTA |
| Publicado | 26 de febrero de 2026, 04:30 (UTC) |
| Vendor | n8n |
| Producto | Workflow automation platform n8n |
| Versiones | anteriores a 2.10.1, 2.9.3 y 1.123.22 |
| Exploit Públicos | Sí |
| Referencia | GitHub n8n Releases</td |
| Descripción | n8n es una plataforma open source de automatización de flujos de trabajo. En versiones anteriores a 2.10.1, 2.9.3 y 1.123.22, un usuario autenticado con permisos para crear o modificar flujos de trabajo podía aprovechar el modo SQL de nodo Merge para ejecutar código arbitrario y escribir archivos arbitrarios en el servidor n8n. Estos problemas se han corregido en las versiones indicadas. Si no es posible actualizar de inmediato, se recomienda limitar la creación y edición de flujos a usuarios totalmente confiables y/o deshabilitar el nodo Merge mediante la variable de entorno NODES_EXCLUDE. Estas medidas son paliativas y no eliminan totalmente el riesgo. |
| Estrategia | Priorizar actualización inmediata a versión 2.10.1, 2.9.3 o 1.123.22 para eliminar la vulnerabilidad. Mientras tanto, restringir permisos de creación y edición de flujos solo a usuarios de confianza y deshabilitar el nodo Merge con NODES_EXCLUDE para mitigar riesgos temporales. Monitorizar actividad sospechosa en servidores n8n para detectar explotación activa. |
| CVE | CVE-2026-27498 |
| Severidad | CRITICAL (9.0) |
| Importancia para la empresa | ALTA |
| Publicado | 26 de febrero de 2026 |
| Vendor | n8n |
| Producto | n8n (plataforma de automatización de workflows) |
| Versiones | versiones anteriores a 2.2.0 y 1.123.8 |
| Exploit Públicos | Sí |
| Referencia | Parche oficial n8n</td |
| Descripción | n8n es una plataforma de automatización de workflows de código abierto. Antes de las versiones 2.2.0 y 1.123.8, un usuario autenticado con permisos para crear o modificar workflows podía encadenar el nodo de Lectura/Escritura de Archivos en Disco junto con operaciones git para lograr ejecución remota de código. Al escribir en archivos de configuración específicos y luego activar una operación git, el atacante podía ejecutar comandos shell arbitrarios en el host n8n. Este problema ha sido corregido en las versiones 2.2.0 y 1.123.8. |
| Evaluación | Esta vulnerabilidad permite a un usuario autenticado con acceso a creación o modificación de workflows ejecutar comandos arbitrarios en el servidor, lo que supone un riesgo grave de compromiso total del sistema. Existen exploits públicos confirmados, por lo que debe considerarse un riesgo real y prioritario para la empresa. |
| Estrategia | Actualizar inmediatamente a n8n versión 2.2.0 o superior, o 1.123.8 o superior, para cerrar la vulnerabilidad. Si no es posible, restringir la creación y edición de workflows a usuarios totalmente confiables y/o deshabilitar el nodo Read/Write Files from Disk configurando `n8n-nodes-base.readWriteFile` en la variable de entorno `NODES_EXCLUDE`. Estas mitigaciones deben ser temporales y no reemplazan la actualización. |
*****
¿La vulnerabilidad está siendo explotada? Sí, existen exploits públicos.
¿Deben darle prioridad? Sí, ALTA prioridad por riesgo crítico de ejecución remota.
¿Puede suponer un riesgo real para la empresa? Sí, puede comprometer completamente los sistemas que usen n8n afectado.
| CVE | CVE-2026-27577 |
| Severidad | CRITICAL (9.4) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-02-26T04:30:58.889415+00:00 |
| Vendor | n8n |
| Producto | n8n Workflow Automation Platform |
| Versiones | anterior a 2.10.1, 2.9.3, y 1.123.22 |
| Exploit Públicos | Sí |
| Referencia | Documentación oficial securización n8n |
| Descripción | n8n es una plataforma de automatización de flujos de trabajo de código abierto. Antes de las versiones 2.10.1, 2.9.3, y 1.123.22, se identificaron y corrigieron nuevas vulnerabilidades en la evaluación de expresiones de n8n tras CVE-2025-68613. Un usuario autenticado con permisos para crear o modificar flujos puede abusar de expresiones manipuladas en parámetros del flujo para ejecutar comandos no autorizados en el sistema operativo que alberga n8n.
Esta vulnerabilidad permite que un atacante con permisos limitados en la plataforma ejecute comandos arbitrarios en el host, comprometiendo totalmente la infraestructura y los datos. |
| Estrategia | Actualizar inmediatamente a la versión 2.10.1, 2.9.3, o 1.123.22 o superior. Si no es posible actualizar de inmediato, restringir la creación y modificación de flujos solo a usuarios altamente confiables. Además, desplegar n8n en entornos reforzados, con privilegios mínimos al sistema operativo y acceso de red limitado. Monitorizar actividades inusuales para detectar posibles explotaciones activas. |
—–
Si necesita que inserte este registro en Supabase, por favor confirme o envíeme los siguientes CVE para procesar.
| CVE | CVE-2026-27613 |
| Severidad | CRÍTICA (10) |
| Importancia para la empresa | ALTA |
| Publicado | 26 de febrero de 2026 |
| Vendor | TinyWeb |
| Producto | TinyWeb servidor web para Win32 |
| Versiones | Versiones anteriores a 2.01 |
| Exploit Públicos | Sí, confirmados |
| Referencia | GitHub Advisory |
| Descripción | Vulnerabilidad en TinyWeb, un servidor web HTTP/HTTPS escrito en Delphi para Win32, versiones anteriores a 2.01. Permite a atacantes remotos no autenticados omitir los controles de seguridad sobre parámetros CGI. Según la configuración del servidor y el ejecutable CGI afectado, puede producirse divulgación de código fuente o ejecución remota de código (RCE). Principalmente afecta a quienes alojan scripts CGI, especialmente en lenguajes interpretados como PHP usando versiones vulnerables de TinyWeb. Se ha corregido en la versión 2.01. |
| Estrategia | Actualizar urgentemente a la versión 2.01 o superior. Si no es posible actualizar inmediatamente, asegurarse que `STRICT_CGI_PARAMS` está activado (por defecto en define.inc) y evitar el uso de ejecutables CGI que permitan flags peligrosos en línea de comandos (como `php-cgi.exe`). Para servidores PHP, colocar el servidor tras un WAF que bloquee parámetros URL que comiencen con guion (`-`) o contengan comillas dobles codificadas (`%22`) para mitigar intentos de explotación. |
—–
| CVE | CVE-2026-27613 |
| Severidad | CRÍTICA (10) |
| Importancia para la empresa | ALTA |
| Publicado | 26/02/2026 |
| Fabricante | TinyWeb |
| Producto Afectado | Servidor web TinyWeb para Win32 |
| Versiones Afectadas | Todas las versiones anteriores a 2.01 |
| Exploit Públicos | Sí |
| Referencia | GitHub Advisory |
| Descripción | Esta vulnerabilidad permite a atacantes remotos no autenticados eludir controles de parámetros CGI, lo que puede derivar en divulgación de código fuente o ejecución remota de código, especialmente al usar scripts CGI con intérpretes como PHP. La explotación es posible vía manipulación de las URL con parámetros especialmente diseñados. |
| CVE | CVE-2026-27804 |
| Severidad | CRÍTICA (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 26 de febrero de 2026 |
| Vendor | Parse Community |
| Producto | Parse Server |
| Versiones | versiones anteriores a 8.6.3 y 9.1.1-alpha.4 |
| Exploit Públicos | Sí |
| Referencia | Parse Server Commit Fix CVE-2026-27804 |
| Descripción | Parse Server es un backend de código abierto desplegable en cualquier infraestructura que soporte Node.js. Antes de las versiones 8.6.3 y 9.1.1-alpha.4, un atacante no autenticado puede falsificar un token de autenticación de Google con `alg: «none»` para iniciar sesión como cualquier usuario vinculado a una cuenta de Google, sin conocer sus credenciales. El arreglo en las versiones mencionadas fija el algoritmo RS256 y mejora la validación de claves rechazando IDs desconocidos. Como medida temporal, se recomienda deshabilitar la autenticación de Google hasta actualizar. |
| Estrategia | Actualizar inmediatamente Parse Server a versión 8.6.3 o superior (incluyendo 9.1.1-alpha.4). Mientras tanto, deshabilitar la autenticación mediante Google para evitar accesos no autorizados. Monitorizar actividad sospechosa ligada a tokens de Google y validar que no existan accesos con tokens falsificados. |
*****
| CVE | CVE-2026-27804 |
| Severidad | CRÍTICA (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 26 de febrero de 2026 |
| Fabricante | Parse Community |
| Producto Afectado | Parse Server |
| Versiones Afectadas | Versiones anteriores a 8.6.3 y 9.1.1-alpha.4 |
| Exploit Públicos | Sí |
| Referencia | Commit corrección CVE-2026-27804 |
| Descripción | Un atacante no autenticado puede crear tokens JWT de Google con el algoritmo `alg: «none»`, lo que permite suplantar a cualquier usuario vinculado a una cuenta Google sin necesidad de credenciales. |
| Estrategia | Parchar inmediatamente, actualizar a versión 8.6.3 o superior. Mientras tanto, deshabilitar la autenticación Google para impedir suplantaciones. |
| CVE | CVE-2026-27941 |
| Severidad | CRITICAL (9.9) |
| Importancia para la empresa | ALTA |
| Publicado | 26 de febrero de 2026 |
| Vendor | OpenLIT |
| Producto | OpenLIT (plataforma open source para ingeniería de IA) |
| Versiones | versiones anteriores a 1.37.1 |
| Exploit Públicos | Sí |
| Referencia | GitHub Commit fix |
| Descripción | OpenLIT, plataforma open source para ingeniería de IA, tenía varios workflows GitHub Actions que usaban el evento `pull_request_target` en versiones anteriores a 1.37.1. Esto permite ejecutar código no confiable de pull requests fork con el contexto de seguridad del repositorio base, incluyendo un token `GITHUB_TOKEN` con privilegios de escritura y acceso a secretos sensibles (API keys, tokens de base de datos/almacenamiento vectorial y clave de cuenta de servicio de Google Cloud). |
| Estrategia | Actualizar inmediatamente a la versión 1.37.1 o superior donde se corrige el uso inseguro de `pull_request_target`. Revisar y limitar el acceso de secretos en workflows, evitando otorgar permisos excesivos en ejecución de código desde forks. Monitorizar actividad sospechosa en GitHub Actions y auditar tokens expuestos. |
—
¿Está siendo explotada? Sí, debido a la existencia de exploits públicos conocidos.
¿Debo darle prioridad? Prioridad ALTA dado el riesgo de exposición de secretos y tokens con permisos de escritura.
¿Puede suponer un riesgo real para la empresa? Sí, si se usa esta plataforma o se replican workflows similares, puede comprometer completamente activos y credenciales críticas.
| CVE | CVE-2026-27966 |
| Severidad | CRITICAL (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-02-26T04:30:59.596689+00:00 |
| Vendor | Langflow |
| Producto | Langflow CSV Agent node |
| Versiones | Versiones anteriores a 1.8.0 |
| Exploit Públicos | Sí |
| Referencia | Langflow Commit Fix CVE-2026-27966 |
| Descripción | Langflow es una herramienta para construir y desplegar agentes y flujos de trabajo impulsados por IA. Antes de la versión 1.8.0, el nodo CSV Agent en Langflow tiene configurado hardcodeado `allow_dangerous_code=True`, lo que expone automáticamente la herramienta Python REPL de LangChain (`python_repl_ast`). Como resultado, un atacante puede ejecutar comandos arbitrarios de Python y del sistema operativo en el servidor mediante una inyección de prompt, provocando una ejecución remota de código completa (RCE). La versión 1.8.0 soluciona este problema. |
| Estrategia | Actualizar inmediatamente a la versión 1.8.0 o superior de Langflow para eliminar la exposición del REPL peligroso. Revisar configuraciones de permisos y restringir acceso a módulos de ejecución de código en el entorno. Monitorizar logs para detectar intentos de explotación ya que existen exploits públicos activos que pueden comprometer la integridad del servidor y datos críticos. |
—
*Este fallo permite que un atacante remoto ejecute código arbitrario en el servidor a través de manipulación del prompt en la herramienta AI, comprometiendo totalmente la seguridad y control del sistema. Dada la existencia de exploits públicos, su explotación es viable y representa un riesgo directo para la empresa.*
*Debe priorizarse su parche inmediato y revisar el acceso y uso de módulos de ejecución en sistemas vinculados al AI.*
| CVE | CVE-2026-27969 |
| Severidad | CRÍTICA (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 26 de febrero de 2026 |
| Vendor | Vitess |
| Producto | Vitess (sistema de agrupamiento de bases de datos para escalado horizontal de MySQL) |
| Versiones | Versiones anteriores a 23.0.3 y 22.0.4 |
| Exploit Públicos | Sí |
| Referencia | Commit de parche oficial |
| Descripción | Vitess, sistema para escalado horizontal de MySQL, contiene una vulnerabilidad de recorrido de ruta en el manejo de archivos de manifiesto de backup. Usuarios con acceso de lectura/escritura al almacenamiento de backups (como un bucket S3) pueden manipular estos manifiestos para escribir archivos arbitrarios en cualquier ubicación accesible al restaurar. Esto permite a atacantes acceder indebidamente al entorno de producción y ejecutar comandos arbitrarios. La vulnerabilidad afecta a versiones anteriores a 23.0.3 y 22.0.4, que ya incluyen el parche. No existen mitigaciones alternativas conocidas. |
| Estrategia | Actualizar inmediatamente Vitess a la versión 23.0.3 o 22.0.4 o superior. Limitar el acceso al almacenamiento de backups exclusivamente a usuarios y procesos confiables. Monitorizar activamente accesos y cambios en el almacenamiento de respaldos para detectar actividades sospechosas. Revisar controles de acceso y establecer alertas tempranas para posibles explotaciones en restauraciones. |


