CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-25108 Soliton Filezen ALTA (critica por ejecución remota) No especificadas, se asume todas las versiones afectadas antes de parche oficial Sí
CVE-2026-2441 Google Google Chrome ALTA Versiones afectadas no especificadas (Se recomienda actualizar a la última versión) Sí
CVE-2026-2577 Nanobot WhatsApp bridge component CRÍTICA (10) versiones hasta 0.1.3.post7 incluidas Sí
CVE-2026-2564 Intelbras VIP 3260 Z IA CRITICAL (9.2) 2.840.00IB005.0.T y anteriores Sí
CVE-2026-26220 LightLLM LightLLM CRITICAL (9.3) versiones 1.1.0 y anteriores Sí
CVE CVE-2026-25108
Severidad ALTA (critica por ejecución remota)
Importancia para la empresa ALTA
Publicado 17 de febrero de 2026, 04:32 (UTC)
Vendor Soliton
Producto Filezen
Versiones No especificadas, se asume todas las versiones afectadas antes de parche oficial
Exploit Públicos Sí, explotación activa confirmada
Referencia Vulncheck Advisory
Descripción Vulnerabilidad de Neutralización Incorrecta de Elementos Especiales usados en comando del sistema operativo (‘Inyección de Comandos OS’) en Soliton Filezen, que permite a atacantes ejecutar comandos arbitrarios en el sistema afectado.

La explotación activa está confirmada, pudiendo un atacante remoto ejecutar comandos maliciosos con los mismos permisos que la aplicación vulnerable, accesando, modificando o causando daños en el servidor.

Estrategia Aplicar inmediatamente el parche oficial publicado por Soliton para Filezen. Mientras se arregla, restringir el acceso a la aplicación vulnerable mediante controles de red y monitorear actividad inusual de comandos y procesos para detectar explotación. Revisar privilegios de cuenta para limitar daños potenciales.

—


CVE CVE-2026-2441
Severidad ALTA
Importancia para la empresa ALTA
Publicado 17 de febrero de 2026
Vendor Google
Producto Google Chrome
Versiones Versiones afectadas no especificadas (Se recomienda actualizar a la última versión)
Exploit Públicos Sí, se está explotando activamente
Referencia Consola VulnCheck CVE-2026-2441
Descripción Vulnerabilidad de tipo Use After Free en Google Chrome que puede permitir la ejecución remota de código o corrupción de memoria.

Esta vulnerabilidad permite que un atacante ejecute código arbitrario o corrompa la memoria mediante la explotación del problema Use After Free, afectando la estabilidad y seguridad del navegador.

Estrategia Actualizar inmediatamente Google Chrome a la última versión disponible que corrige esta vulnerabilidad. Monitorizar indicadores de compromiso relacionados con exploits activos y restringir el acceso a páginas o contenido web no confiable desde navegadores corporativos hasta su actualización.

CVE CVE-2026-2577
Severidad CRÍTICA (10)
Importancia para la empresa ALTA
Publicado 17 febrero 2026, 04:32 (UTC)
Vendor Nanobot
Producto WhatsApp bridge component
Versiones versiones hasta 0.1.3.post7 incluidas
Exploit Públicos Sí
Referencia Releases GitHub Nanobot
Descripción El componente puente de WhatsApp en Nanobot vincula el servidor WebSocket a todas las interfaces de red (0.0.0.0) en el puerto 3001 por defecto y no requiere autenticación para conexiones entrantes. Un atacante remoto no autenticado con acceso de red al puente puede conectarse al servidor WebSocket para secuestrar la sesión de WhatsApp. Esto permite al atacante enviar mensajes en nombre del usuario, interceptar todos los mensajes y medios entrantes en tiempo real y capturar códigos QR de autenticación.
Evaluación Esta vulnerabilidad supone un riesgo crítico y real para la empresa pues permite control total de la sesión legítima de WhatsApp sin autenticación, posibilitando espionaje y manipulación directa. Exploits públicos existen, por lo que ataques activos pueden estar en marcha. La prioridad para parchear o mitigar es urgente.
Estrategia Actualizar inmediatamente a la versión parcheada 0.1.3.post7 o superior que soluciona esta exposición. Como mitigación adicional, restringir accesos a la interfaz WebSocket mediante firewalls o listas blancas de IPs y activar mecanismos de autenticación para conexiones entrantes en el puente WhatsApp. Monitorizar tráfico sospechoso sobre el puerto 3001.

CVE CVE-2026-2564
Severidad CRITICAL (9.2)
Importancia para la empresa ALTA
Publicado 17 de febrero de 2026
Vendor Intelbras
Producto VIP 3260 Z IA
Versiones 2.840.00IB005.0.T y anteriores
Exploit Públicos Sí
Referencia VulDB Advisory
Descripción Se ha descubierto una vulnerabilidad de seguridad en Intelbras VIP 3260 Z IA versión 2.840.00IB005.0.T en el archivo /OutsideCmd. La manipulación incorrecta permite realizar una recuperación débil de contraseñas. El ataque puede ejecutarse remotamente, aunque su explotación es compleja. Se recomienda actualizar el componente afectado para mitigar el problema.
Estrategia Actualizar inmediatamente a la versión más reciente proporcionada por Intelbras que corrija esta vulnerabilidad. Adicionalmente, restringir accesos remotos al dispositivo y monitorear intentos anómalos de recuperación de contraseña para detectar posibles ataques en curso.

*****
He registrado la información del CVE-2026-2564 usando Supabase para seguimiento y análisis continuo.


CVE CVE-2026-26220
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 17 de febrero de 2026
Vendor LightLLM
Producto LightLLM
Versiones versiones 1.1.0 y anteriores
Exploit Públicos Sí
Referencia Análisis detallado del exploit LightLLM RCE
Descripción LightLLM versión 1.1.0 y anteriores contienen una vulnerabilidad crítica de ejecución remota de código sin autenticar en el modo de desagregación PD (prefill-decode). El nodo maestro PD expone endpoints WebSocket que reciben tramas binarias y pasan los datos directamente a pickle.loads() sin ninguna autenticación o validación. Un atacante remoto que pueda acceder al nodo maestro PD puede enviar una carga útil especialmente diseñada para ejecutar código arbitrario.
Estrategia Aplicar inmediatamente la actualización a una versión corregida si está disponible. En caso contrario, restringir el acceso de red al nodo maestro PD para impedir cualquier conexión externa no autorizada. Monitorear conexiones WebSocket y actividad anómala. Implementar mecanismos de autenticación y validación robustos para cualquier dato recibido en el nodo maestro para prevenir la ejecución arbitraria por pickle.loads().
Enviar a un amigo: Share this page via Email