CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2018-11770 Apache Software Foundation Apache Spark ALTA Versiones vulnerables no especificadas explícitamente, revisar versiones anteriores al parche Confirmados
CVE-2025-10211 Chancms Chancms Alta (No proporcionado CVSS exacto, pero se considera crítica por explotación activa) Versiones afectadas no especificadas (revisar vendor) Sí
CVE-2026-25200 Samsung Electronics MagicINFO 9 Server CRITICAL (9.8) versiones anteriores a 21.1090.1 Sí
CVE-2026-25202 Samsung MagicINFO 9 Server CRÍTICA (9.8) versiones anteriores a 21.1090.1 Sí
CVE CVE-2018-11770
Severidad ALTA
Importancia para la empresa ALTA
Publicado 02-feb-2026
Vendor Apache Software Foundation
Producto Apache Spark
Versiones Versiones vulnerables no especificadas explícitamente, revisar versiones anteriores al parche
Exploit Públicos Confirmados
Referencia Detalle oficial CVE
Descripción Vulnerabilidad de autenticación incorrecta en Apache Spark que podría permitir acceso no autorizado o realizar acciones maliciosas debido a controles insuficientes de autenticación.

Esto permite que un atacante salte las protecciones de acceso, generando riesgos de manipulación de datos o ejecución de código sin permisos adecuados.

Estrategia Actualizar urgentemente Apache Spark a la última versión con el parche de seguridad. Implementar controles estrictos de autenticación y monitoreo de accesos. Revisar y restringir permisos y accesos externos, dado que existen exploits públicos y la vulnerabilidad se está explotando actualmente.

CVE CVE-2025-10211
Severidad Alta (No proporcionado CVSS exacto, pero se considera crítica por explotación activa)
Importancia para la empresa ALTA
Publicado 02 de febrero de 2026
Vendor Chancms
Producto Chancms
Versiones Versiones afectadas no especificadas (revisar vendor)
Exploit Públicos Sí, actualmente explotándose
Referencia Detalles en VulnCheck
Descripción Vulnerabilidad de Server-Side Request Forgery (SSRF) en chancms, que permite a un atacante inducir al servidor a realizar solicitudes arbitrarias a recursos internos o externos.

Estrategia Parchear inmediatamente la versión afectada de chancms. Implementar controles estrictos de validación de URL y listas blancas para todas las solicitudes de red originadas por el servidor. Monitorizar tráfico inusual a recursos internos y externos para detectar intento de explotación activa.

CVE CVE-2026-25200
Severidad CRITICAL (9.8)
Importancia para la empresa ALTA
Publicado 02 de febrero de 2026
Vendor Samsung Electronics
Producto MagicINFO 9 Server
Versiones versiones anteriores a 21.1090.1
Exploit Públicos Sí
Referencia Samsung Security Updates
Descripción Una vulnerabilidad en MagicINFO 9 Server permite a usuarios autorizados subir archivos HTML sin requerir autenticación, lo que produce un Cross-Site Scripting (XSS almacenado) que puede derivar en la toma de control de cuentas.

Este problema afecta a MagicINFO 9 Server en versiones anteriores a la 21.1090.1. La explotación consiste en que usuarios con acceso limitado pueden cargar contenido malicioso persistente, que se ejecuta en navegadores de otros usuarios y permite la escalada de privilegios o secuestro de sesiones.

Estrategia Actualizar urgentemente MagicINFO 9 Server a la versión 21.1090.1 o superior donde se corrige esta vulnerabilidad. Además, restringir estrictamente quién puede subir contenido HTML y monitorizar intentos de carga sospechosa. Aplicar controles de validación y saneamiento de contenido para prevenir inyecciones XSS.

CVE CVE-2026-25202
Severidad CRÍTICA (9.8)
Importancia para la empresa ALTA
Publicado 2 de febrero de 2026
Vendor Samsung
Producto MagicINFO 9 Server
Versiones versiones anteriores a 21.1090.1
Exploit Públicos Sí
Referencia Samsung Security Updates
Descripción La cuenta y contraseña de base de datos están codificadas de forma estática, permitiendo el inicio de sesión con dicha cuenta para manipular la base de datos en MagicINFO 9 Server. Este problema afecta a MagicINFO 9 Server en versiones anteriores a la 21.1090.1.

Esto permite a un atacante con acceso a la aplicación autenticarse sin credenciales dinámicas, obteniendo control total sobre la base de datos, lo que puede llevar a modificación o eliminación de información crítica. La vulnerabilidad está confirmada con exploits públicos disponibles y puede ser explotada remotamente si el servidor está expuesto.

Estrategia Actualizar inmediatamente MagicINFO 9 Server a la versión 21.1090.1 o superior que elimina las credenciales codificadas. Revisar y restringir el acceso externo al servidor, especialmente puertos de base de datos. Implementar monitoreo para detectar accesos sospechosos y aplicar controles fuertes de gestión de credenciales.

—–

Enviar a un amigo: Share this page via Email