CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-27197 Sentry Sentry (herramienta de seguimiento de errores y rendimiento) CRÍTICA (9.1) De 21.12.0 a 26.1.0 Sí
CVE-2026-27211 Cloud Hypervisor Cloud Hypervisor Virtual Machine Monitor CRÍTICA (9.1) Versiones 34.0 a 50.0 Sí
CVE-2026-27212 Swiper Swiper (librería de slider táctil móvil) CRÍTICA (9.4) De la 6.5.1 a la 12.1.1 Sí
CVE-2026-27452 JonathanWilbur ASN.1 TypeScript ESM library (codec BER CRÍTICA (9.2) Versiones 11.0.5 y anteriores Sí
CVE-2026-27471 Frappe ERPNext (Enterprise Resource Planning) CRITICAL (9.3) hasta 15.98.0, 16.0.0-rc.1 y hasta 16.6.0 (inclusive) Sí
CVE-2026-27574 OneUptime AfectadoOneUptime (solución para monitorización y gestión de servicios online) CRÍTICA (9.9) Versiones 9.5.13 y anteriores Sí
CVE CVE-2026-27197
Severidad CRÍTICA (9.1)
Importancia para la empresa ALTA
Publicado 22 de febrero de 2026
Vendor Sentry
Producto Sentry (herramienta de seguimiento de errores y rendimiento)
Versiones De 21.12.0 a 26.1.0
Exploit Públicos Sí, confirmados
Referencia GHSA-ggmg-cqg6-j45g
Descripción Sentry es una herramienta enfocada en el seguimiento de errores y monitoreo de rendimiento para desarrolladores. Las versiones 21.12.0 hasta la 26.1.0 contienen una vulnerabilidad crítica en su implementación de SSO SAML que permite a un atacante tomar el control de cualquier cuenta de usuario mediante un proveedor de identidad SAML malicioso y otra organización en la misma instancia de Sentry. Los usuarios con instalaciones autohospedadas están en riesgo solo si cumplen condiciones específicas: contar con múltiples organizaciones configuradas o si un usuario malicioso tiene permisos para modificar la configuración SSO de otra organización en una instancia multiorganización. Esta vulnerabilidad fue corregida en la versión 26.2.0.
Estrategia Actualizar urgentemente a la versión 26.2.0 o superior para eliminar la vulnerabilidad en SAML SSO. Mientras tanto, implementar autenticación de dos factores a nivel usuario para impedir que un atacante finalice la autenticación usando la cuenta comprometida, dado que la configuración y activación debe ser realizada por cada usuario individualmente. Monitorizar posibles signos de abuso en configuraciones SSO y acceso multiorganización para detectar intentos de explotación activos.

—–


CVE CVE-2026-27211
Severidad CRÍTICA (9.1)
Importancia para la empresa ALTA
Publicado 22 de febrero 2026, 04:31 UTC
Vendor Cloud Hypervisor
Producto Cloud Hypervisor Virtual Machine Monitor
Versiones Versiones 34.0 a 50.0
Exploit Públicos Sí
Referencia Commit de corrección oficial
Descripción Cloud Hypervisor, un monitor de máquinas virtuales para cargas en la nube, en sus versiones 34.0 hasta 50.0 es vulnerable a la exfiltración arbitraria de archivos del host cuando se usan dispositivos virtio-block con imágenes raw. Un invitado malicioso puede sobrescribir el encabezado de su disco con una estructura QCOW2 manipulada que apunta a una ruta sensible del host. En el siguiente arranque de la VM o escaneo de disco, la detección automática del formato interpreta este encabezado y expone el contenido del archivo del host al invitado. La vulnerabilidad puede explotarse mediante reinicios iniciados por la VM misma, sin requerir interacción de la pila de gestión. Esta falla se da si la imagen backing es escribible por el invitado o proviene de una fuente no confiable. Las implementaciones que usan imágenes confiables y de solo lectura no se ven afectadas. Se corrigió en la versión 50.1.
Estrategia Actualizar de inmediato a la versión 50.1 o superior para eliminar esta vulnerabilidad crítica. Mientras tanto, aplicar encuadre de seguridad Landlock y restringir los privilegios de proceso y acceso al sistema de archivos. Además, garantizar que las imágenes backing sean de solo lectura y procedan de fuentes confiables para minimizar riesgos. Monitorizar reinicios de VM inusuales o comportamiento extraño relacionado con discos virtuales.

—–

¿Se está explotando? Actualmente existen exploits públicos, por lo que la vulnerabilidad representa una amenaza real, especialmente en entornos con imágenes de disco modificables o no confiables.

¿Debo darle prioridad? Sí, la gravedad CRÍTICA y la posibilidad de exfiltración arbitraria de archivos del host hacen que sea prioritario parchear y restringir accesos.

¿Puede suponer un riesgo real para la empresa? Sí, compromete directamente la confidencialidad del host y la integridad del entorno virtual, lo que puede llevar a filtración de datos sensibles y afectación operacional.


CVE CVE-2026-27212
Severidad CRÍTICA (9.4)
Importancia para la empresa ALTA
Publicado 22 Febrero 2026
Vendor Swiper
Producto Swiper (librería de slider táctil móvil)
Versiones De la 6.5.1 a la 12.1.1
Exploit Públicos Sí
Referencia Solicitud de parche oficial Swiper</td
Descripción Swiper es una librería móvil de deslizador táctil con transiciones aceleradas por hardware. Las versiones 6.5.1 a 12.1.1 contienen una vulnerabilidad de contaminación de prototipo. Esta surge en la línea 94 del archivo shared/utils.mjs, donde se utiliza la función indexOf() para validar si la entrada del usuario contiene strings prohibidos. Una validación insuficiente permite la contaminación de Object.prototype mediante entrada maliciosa que manipula Array.prototype. Esta vulnerabilidad es explotable en entornos Windows y Linux, y afecta a runtimes Node y Bun. Puede permitir Bypass de autenticación, Denegación de servicio y ejecución remota de código (RCE) en aplicaciones que procesan entradas controladas por el atacante usando Swiper.

Estrategia Actualizar inmediatamente a la versión 12.1.2 o superior que corrige la vulnerabilidad. Revisar todas las entradas de usuario procesadas por Swiper para detectar posibles manipulaciones. Implementar controles adicionales de validación y sanitización de datos antes de su utilización en librerías de terceros. Monitorizar logs y actividad inusual para detectar posibles intentos de explotación activa.

CVE CVE-2026-27452
Severidad CRÍTICA (9.2)
Importancia para la empresa ALTA
Publicado 22-02-2026
Vendor JonathanWilbur
Producto ASN.1 TypeScript ESM library (codec BER/DER)
Versiones Versiones 11.0.5 y anteriores
Exploit Públicos Sí, confirmados
Referencia GitHub Security Advisory
Descripción La biblioteca ASN.1 TypeScript que incluye codecs para Basic Encoding Rules (BER) y Distinguished Encoding Rules (DER) presenta una vulnerabilidad crítica en versiones 11.0.5 y anteriores, donde el decodificar un INTEGER puede filtrar el ArrayBuffer subyacente. Esta filtración de memoria sensible puede ser aprovechada para obtener información confidencial del sistema. La vulnerabilidad se corrige en la versión 11.0.6.
Estrategia Priorizar la actualización inmediata a la versión 11.0.6 o superior del paquete ASN.1 TypeScript. Implementar monitoreo intensivo para detectar intentos de explotación basados en fugas de memoria y revisar dependencias para evitar que software interno utilice versiones vulnerables.

CVE CVE-2026-27471
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 22 Febrero 2026
Vendor Frappe
Producto ERPNext (Enterprise Resource Planning)
Versiones hasta 15.98.0, 16.0.0-rc.1 y hasta 16.6.0 (inclusive)
Exploit Públicos Sí, confirmados
Referencia GitHub Security Advisory
Descripción ERP es una herramienta gratuita y de código abierto de planificación de recursos empresariales. En versiones hasta la 15.98.0, 16.0.0-rc.1 y hasta la 16.6.0, ciertos endpoints carecían de validación de acceso, lo que permitía el acceso no autorizado a documentos. Este problema fue corregido en las versiones 15.98.1 y 16.6.1.
Estrategia Actualizar inmediatamente a la versión 15.98.1 o superior, y 16.6.1 o superior donde se ha corregido el acceso no autorizado. Revisar y reforzar controles de acceso en todos los endpoints críticos para prevenir accesos indebidos. Monitorizar logs para detección de accesos anómalos y posibles intentos de explotación en versiones anteriores.

CVE CVE-2026-27574
Severidad CRÍTICA (9.9)
Importancia para la empresa ALTA
Publicado 22 de febrero de 2026
Fabricante OneUptime
Producto Afectado OneUptime (solución para monitorización y gestión de servicios online)
Versiones Afectadas Versiones 9.5.13 y anteriores
Exploit Públicos Sí, conocidos y triviales
Referencia Parche oficial y detalles técnicos
Descripción La función de monitor personalizado de JavaScript en OneUptime en versiones 9.5.13 y anteriores utiliza el módulo node:vm de Node.js, que explícitamente no garantiza seguridad, permitiendo escapar trivialmente del sandbox mediante un código conocido que otorga acceso completo al proceso subyacente. Como la sonda corre con red del host y contiene credenciales críticas (ONEUPTIME_SECRET, DATABASE_PASSWORD, REDIS_PASSWORD, CLICKHOUSE_PASSWORD) en sus variables de entorno, cualquier usuario anónimo, aprovechando que la creación de monitores está disponible para el rol más bajo (ProjectMember) y con registro abierto por defecto, puede comprometer totalmente el clúster en menos de 30 segundos.
Estrategia Actualizar urgentemente a la versión 10.0.5 o superior donde se corrige la vulnerabilidad. Además, restringir la creación de monitores a roles confiables, deshabilitar el registro abierto y auditar las variables de entorno para evitar exposición accidental de credenciales sensibles. Monitorizar actividad inusual que pueda indicar explotación activa.
Enviar a un amigo: Share this page via Email