| CVE | Vendor | Producto | Severidad | VAfectadas | Exploit |
|---|---|---|---|---|---|
| CVE-2018-11770 | Apache Software Foundation | Apache Spark | ALTA | Versiones vulnerables no especificadas explícitamente, revisar versiones anteriores al parche | Confirmados |
| CVE-2025-10211 | Chancms | Chancms | Alta (No proporcionado CVSS exacto, pero se considera crítica por explotación activa) | Versiones afectadas no especificadas (revisar vendor) | Sí |
| CVE-2026-25200 | Samsung Electronics | MagicINFO 9 Server | CRITICAL (9.8) | versiones anteriores a 21.1090.1 | Sí |
| CVE-2026-25202 | Samsung | MagicINFO 9 Server | CRÍTICA (9.8) | versiones anteriores a 21.1090.1 | Sí |
| CVE | CVE-2018-11770 |
| Severidad | ALTA |
| Importancia para la empresa | ALTA |
| Publicado | 02-feb-2026 |
| Vendor | Apache Software Foundation |
| Producto | Apache Spark |
| Versiones | Versiones vulnerables no especificadas explícitamente, revisar versiones anteriores al parche |
| Exploit Públicos | Confirmados |
| Referencia | Detalle oficial CVE |
| Descripción | Vulnerabilidad de autenticación incorrecta en Apache Spark que podría permitir acceso no autorizado o realizar acciones maliciosas debido a controles insuficientes de autenticación.
Esto permite que un atacante salte las protecciones de acceso, generando riesgos de manipulación de datos o ejecución de código sin permisos adecuados. |
| Estrategia | Actualizar urgentemente Apache Spark a la última versión con el parche de seguridad. Implementar controles estrictos de autenticación y monitoreo de accesos. Revisar y restringir permisos y accesos externos, dado que existen exploits públicos y la vulnerabilidad se está explotando actualmente. |
| CVE | CVE-2025-10211 |
| Severidad | Alta (No proporcionado CVSS exacto, pero se considera crítica por explotación activa) |
| Importancia para la empresa | ALTA |
| Publicado | 02 de febrero de 2026 |
| Vendor | Chancms |
| Producto | Chancms |
| Versiones | Versiones afectadas no especificadas (revisar vendor) |
| Exploit Públicos | Sí, actualmente explotándose |
| Referencia | Detalles en VulnCheck |
| Descripción | Vulnerabilidad de Server-Side Request Forgery (SSRF) en chancms, que permite a un atacante inducir al servidor a realizar solicitudes arbitrarias a recursos internos o externos. |
| Estrategia | Parchear inmediatamente la versión afectada de chancms. Implementar controles estrictos de validación de URL y listas blancas para todas las solicitudes de red originadas por el servidor. Monitorizar tráfico inusual a recursos internos y externos para detectar intento de explotación activa. |
| CVE | CVE-2026-25200 |
| Severidad | CRITICAL (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 02 de febrero de 2026 |
| Vendor | Samsung Electronics |
| Producto | MagicINFO 9 Server |
| Versiones | versiones anteriores a 21.1090.1 |
| Exploit Públicos | Sí |
| Referencia | Samsung Security Updates |
| Descripción | Una vulnerabilidad en MagicINFO 9 Server permite a usuarios autorizados subir archivos HTML sin requerir autenticación, lo que produce un Cross-Site Scripting (XSS almacenado) que puede derivar en la toma de control de cuentas.
Este problema afecta a MagicINFO 9 Server en versiones anteriores a la 21.1090.1. La explotación consiste en que usuarios con acceso limitado pueden cargar contenido malicioso persistente, que se ejecuta en navegadores de otros usuarios y permite la escalada de privilegios o secuestro de sesiones. |
| Estrategia | Actualizar urgentemente MagicINFO 9 Server a la versión 21.1090.1 o superior donde se corrige esta vulnerabilidad. Además, restringir estrictamente quién puede subir contenido HTML y monitorizar intentos de carga sospechosa. Aplicar controles de validación y saneamiento de contenido para prevenir inyecciones XSS. |
| CVE | CVE-2026-25202 |
| Severidad | CRÍTICA (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 2 de febrero de 2026 |
| Vendor | Samsung |
| Producto | MagicINFO 9 Server |
| Versiones | versiones anteriores a 21.1090.1 |
| Exploit Públicos | Sí |
| Referencia | Samsung Security Updates |
| Descripción | La cuenta y contraseña de base de datos están codificadas de forma estática, permitiendo el inicio de sesión con dicha cuenta para manipular la base de datos en MagicINFO 9 Server. Este problema afecta a MagicINFO 9 Server en versiones anteriores a la 21.1090.1.
Esto permite a un atacante con acceso a la aplicación autenticarse sin credenciales dinámicas, obteniendo control total sobre la base de datos, lo que puede llevar a modificación o eliminación de información crítica. La vulnerabilidad está confirmada con exploits públicos disponibles y puede ser explotada remotamente si el servidor está expuesto. |
| Estrategia | Actualizar inmediatamente MagicINFO 9 Server a la versión 21.1090.1 o superior que elimina las credenciales codificadas. Revisar y restringir el acceso externo al servidor, especialmente puertos de base de datos. Implementar monitoreo para detectar accesos sospechosos y aplicar controles fuertes de gestión de credenciales. |
—–


