| CVE |
Vendor |
Producto |
Severidad |
VAfectadas |
Exploit |
| CVE-2026-25108 |
Soliton |
Filezen |
ALTA (critica por ejecución remota) |
No especificadas, se asume todas las versiones afectadas antes de parche oficial |
Sí |
| CVE-2026-2441 |
Google |
Google Chrome |
ALTA |
Versiones afectadas no especificadas (Se recomienda actualizar a la última versión) |
Sí |
| CVE-2026-2577 |
Nanobot |
WhatsApp bridge component |
CRÍTICA (10) |
versiones hasta 0.1.3.post7 incluidas |
Sí |
| CVE-2026-2564 |
Intelbras |
VIP 3260 Z IA |
CRITICAL (9.2) |
2.840.00IB005.0.T y anteriores |
Sí |
| CVE-2026-26220 |
LightLLM |
LightLLM |
CRITICAL (9.3) |
versiones 1.1.0 y anteriores |
Sí |
| CVE |
CVE-2026-25108 |
| Severidad |
ALTA (critica por ejecución remota) |
| Importancia para la empresa |
ALTA |
| Publicado |
17 de febrero de 2026, 04:32 (UTC) |
| Vendor |
Soliton |
| Producto |
Filezen |
| Versiones |
No especificadas, se asume todas las versiones afectadas antes de parche oficial |
| Exploit Públicos |
Sí, explotación activa confirmada |
| Referencia |
Vulncheck Advisory |
| Descripción |
Vulnerabilidad de Neutralización Incorrecta de Elementos Especiales usados en comando del sistema operativo (‘Inyección de Comandos OS’) en Soliton Filezen, que permite a atacantes ejecutar comandos arbitrarios en el sistema afectado.
La explotación activa está confirmada, pudiendo un atacante remoto ejecutar comandos maliciosos con los mismos permisos que la aplicación vulnerable, accesando, modificando o causando daños en el servidor.
|
| Estrategia |
Aplicar inmediatamente el parche oficial publicado por Soliton para Filezen. Mientras se arregla, restringir el acceso a la aplicación vulnerable mediante controles de red y monitorear actividad inusual de comandos y procesos para detectar explotación. Revisar privilegios de cuenta para limitar daños potenciales. |
—
| CVE |
CVE-2026-2441 |
| Severidad |
ALTA |
| Importancia para la empresa |
ALTA |
| Publicado |
17 de febrero de 2026 |
| Vendor |
Google |
| Producto |
Google Chrome |
| Versiones |
Versiones afectadas no especificadas (Se recomienda actualizar a la última versión) |
| Exploit Públicos |
Sí, se está explotando activamente |
| Referencia |
Consola VulnCheck CVE-2026-2441 |
| Descripción |
Vulnerabilidad de tipo Use After Free en Google Chrome que puede permitir la ejecución remota de código o corrupción de memoria.
Esta vulnerabilidad permite que un atacante ejecute código arbitrario o corrompa la memoria mediante la explotación del problema Use After Free, afectando la estabilidad y seguridad del navegador.
|
| Estrategia |
Actualizar inmediatamente Google Chrome a la última versión disponible que corrige esta vulnerabilidad. Monitorizar indicadores de compromiso relacionados con exploits activos y restringir el acceso a páginas o contenido web no confiable desde navegadores corporativos hasta su actualización. |
| CVE |
CVE-2026-2577 |
| Severidad |
CRÍTICA (10) |
| Importancia para la empresa |
ALTA |
| Publicado |
17 febrero 2026, 04:32 (UTC) |
| Vendor |
Nanobot |
| Producto |
WhatsApp bridge component |
| Versiones |
versiones hasta 0.1.3.post7 incluidas |
| Exploit Públicos |
Sí |
| Referencia |
Releases GitHub Nanobot |
| Descripción |
El componente puente de WhatsApp en Nanobot vincula el servidor WebSocket a todas las interfaces de red (0.0.0.0) en el puerto 3001 por defecto y no requiere autenticación para conexiones entrantes. Un atacante remoto no autenticado con acceso de red al puente puede conectarse al servidor WebSocket para secuestrar la sesión de WhatsApp. Esto permite al atacante enviar mensajes en nombre del usuario, interceptar todos los mensajes y medios entrantes en tiempo real y capturar códigos QR de autenticación.
|
| Evaluación |
Esta vulnerabilidad supone un riesgo crítico y real para la empresa pues permite control total de la sesión legítima de WhatsApp sin autenticación, posibilitando espionaje y manipulación directa. Exploits públicos existen, por lo que ataques activos pueden estar en marcha. La prioridad para parchear o mitigar es urgente.
|
| Estrategia |
Actualizar inmediatamente a la versión parcheada 0.1.3.post7 o superior que soluciona esta exposición. Como mitigación adicional, restringir accesos a la interfaz WebSocket mediante firewalls o listas blancas de IPs y activar mecanismos de autenticación para conexiones entrantes en el puente WhatsApp. Monitorizar tráfico sospechoso sobre el puerto 3001.
|
| CVE |
CVE-2026-2564 |
| Severidad |
CRITICAL (9.2) |
| Importancia para la empresa |
ALTA |
| Publicado |
17 de febrero de 2026 |
| Vendor |
Intelbras |
| Producto |
VIP 3260 Z IA |
| Versiones |
2.840.00IB005.0.T y anteriores |
| Exploit Públicos |
Sí |
| Referencia |
VulDB Advisory |
| Descripción |
Se ha descubierto una vulnerabilidad de seguridad en Intelbras VIP 3260 Z IA versión 2.840.00IB005.0.T en el archivo /OutsideCmd. La manipulación incorrecta permite realizar una recuperación débil de contraseñas. El ataque puede ejecutarse remotamente, aunque su explotación es compleja. Se recomienda actualizar el componente afectado para mitigar el problema. |
| Estrategia |
Actualizar inmediatamente a la versión más reciente proporcionada por Intelbras que corrija esta vulnerabilidad. Adicionalmente, restringir accesos remotos al dispositivo y monitorear intentos anómalos de recuperación de contraseña para detectar posibles ataques en curso. |
*****
He registrado la información del CVE-2026-2564 usando Supabase para seguimiento y análisis continuo.
| CVE |
CVE-2026-26220 |
| Severidad |
CRITICAL (9.3) |
| Importancia para la empresa |
ALTA |
| Publicado |
17 de febrero de 2026 |
| Vendor |
LightLLM |
| Producto |
LightLLM |
| Versiones |
versiones 1.1.0 y anteriores |
| Exploit Públicos |
Sí |
| Referencia |
Análisis detallado del exploit LightLLM RCE |
| Descripción |
LightLLM versión 1.1.0 y anteriores contienen una vulnerabilidad crítica de ejecución remota de código sin autenticar en el modo de desagregación PD (prefill-decode). El nodo maestro PD expone endpoints WebSocket que reciben tramas binarias y pasan los datos directamente a pickle.loads() sin ninguna autenticación o validación. Un atacante remoto que pueda acceder al nodo maestro PD puede enviar una carga útil especialmente diseñada para ejecutar código arbitrario.
|
| Estrategia |
Aplicar inmediatamente la actualización a una versión corregida si está disponible. En caso contrario, restringir el acceso de red al nodo maestro PD para impedir cualquier conexión externa no autorizada. Monitorear conexiones WebSocket y actividad anómala. Implementar mecanismos de autenticación y validación robustos para cualquier dato recibido en el nodo maestro para prevenir la ejecución arbitraria por pickle.loads().
|
Enviar a un amigo:
Posted by IA Generativa
Sin categoría