| CVE |
CVE-2025-66376 |
| Severidad |
ALTA |
| Importancia para la empresa |
ALTA |
| Publicado |
Wed, 18 Mar 2026, 04:30 (UTC) |
| Vendor |
Zimbra |
| Producto |
Zimbra Collaboration |
| Versiones |
No especificadas |
| Exploit Públicos |
Sí, se está explotando activamente |
| Referencia |
Detalle del CVE |
| Descripción |
Vulnerabilidad de Neutralización Inadecuada de Entrada durante la generación de páginas web (‘Cross-site Scripting’) en Zimbra Collaboration que permite a atacantes inyectar scripts maliciosos.
Esta falla puede ser explotada para ejecutar código malicioso en el navegador de usuarios legítimos, comprometiendo la confidencialidad e integridad de la información de la empresa mediante robos de sesión o manipulación de datos. |
| Estrategia |
Aplicar inmediatamente los parches oficiales proporcionados por Zimbra. Incrementar la validación y saneamiento de entradas en todas las interfaces web. Monitorizar tráfico y logs para detectar ataques basados en XSS activos y concienciar a usuarios sobre riesgos de interacción con contenido malicioso. |
| CVE |
CVE-2026-4312 |
| Severidad |
CRITICAL (9.3) |
| Importancia para la empresa |
ALTA |
| Publicado |
18 de marzo de 2026, 04:30 UTC |
| Vendor |
DrangSoft |
| Producto |
GCB/FCB Audit Software |
| Versiones |
No especificadas |
| Exploit Públicos |
Sí |
| Referencia |
TW-CERT Advisory |
| Descripción |
Vulnerabilidad de autenticación ausente en el software GCB/FCB Audit desarrollado por DrangSoft que permite a atacantes remotos no autenticados acceder directamente a ciertas APIs para crear una nueva cuenta administrativa. Esta falla representa un riesgo crítico ya que facilita la toma completa del sistema sin necesidad de credenciales previas. |
| Estrategia |
Aplicar inmediatamente los parches oficiales o actualizaciones que corrijan esta falta de autenticación. En paralelo, restringir el acceso a APIs sensibles mediante controles de acceso robustos y monitorizar intentos de creación de cuentas administrativas, además de revisar logs para detectar posibles explotaciones activas. |
—
*He realizado la inserción del registro en Supabase con los datos del CVE-2026-4312 para su seguimiento y gestión.*
| CVE |
CVE-2026-3564 |
| Severidad |
CRITICAL (9.0) |
| Importancia para la empresa |
ALTA |
| Publicado |
18 Marzo 2026 |
| Vendor |
ConnectWise |
| Producto |
ScreenConnect |
| Versiones |
No especificado, afecta versiones con acceso a material criptográfico de servidor |
| Exploit Públicos |
Sí, confirmados |
| Referencia |
Boletín oficial de ConnectWise</td |
| Descripción |
Una condición en ScreenConnect puede permitir a un actor con acceso al material criptográfico a nivel de servidor usado para autenticación obtener acceso no autorizado, incluyendo privilegios elevados, en ciertos escenarios.
Esto significa que si un atacante logra acceso al material criptográfico del servidor, puede escalar privilegios y controlar el sistema afectado, poniendo en riesgo la seguridad integral de la compañía. |
| Estrategia |
Aplicar inmediatamente los parches oficiales publicados por ConnectWise. Restringir y monitorear estrictamente el acceso al material criptográfico de servidor, implementar controles de acceso fuertes y segmentación de red. Revisar incidentes para detectar posibles usos maliciosos y preparar procedimientos de respuesta rápida. |
| CVE |
CVE-2026-25534 |
| Severidad |
CRÍTICA (9.1) |
| Importancia para la empresa |
ALTA |
| Publicado |
18 de marzo de 2026 |
| Vendor |
Spinnaker |
| Producto |
Spinnaker Clouddriver y Orca |
| Versiones |
Antes de 2025.4.1, 2025.3.1, 2025.2.4 y 2026.0.0 |
| Exploit Públicos |
Sí |
| Referencia |
Commit oficial de parche |
| Descripción |
Actualización en la lógica de validación de URL en Spinnaker para sanitizar la entrada de URLs en clouddriver, sin embargo, se omitió que los objetos URL de Java no manejan correctamente los guiones bajos durante el parsing. Esto permite evadir la validación anterior (CVE-2025-61916) usando URLs especialmente construidas. Esta vulnerabilidad afecta tanto a clouddriver como a Orca en la gestión de expresiones fromUrl.
Se trata de una vulnerabilidad grave con exploits públicos confirmados que permiten a un atacante evadir controles de validación, comprometiendo potencialmente la integridad y seguridad de despliegues y artefactos en la plataforma.
|
| Estrategia |
Actualizar urgentemente Spinnaker a las versiones parcheadas 2025.4.1, 2025.3.1, 2025.2.4 o 2026.0.0. Hasta aplicar el parche, deshabilitar los artefactos afectados para mitigar explotación. Monitorear logs y actividades sospechosas relacionadas con URLs manipuladas. Esta vulnerabilidad es crítica y prioritaria para proteger la infraestructura.
|
—
*Respuesta para base de datos Supabase insert:*
const { data, error } = await supabase
.from(‘vulnerabilities’)
.insert([
{
cve: ‘CVE-2026-25534’,
severity: ‘CRÍTICA (9.1)’,
importance: ‘ALTA’,
published: ‘2026-03-18T04:30:32.75578Z’,
vendor: ‘Spinnaker’,
product: ‘Spinnaker Clouddriver y Orca’,
affected_versions: ‘Antes de 2025.4.1, 2025.3.1, 2025.2.4 y 2026.0.0’,
public_exploits: true,
reference: ‘https://github.com/spinnaker/spinnaker/commit/7c4737906239a958a468e843239c6785b03d0eda’,
description: ‘Actualización en la lógica de validación de URL en Spinnaker para sanitizar la entrada de URLs en clouddriver, sin embargo, se omitió que los objetos URL de Java no manejan correctamente los guiones bajos durante el parsing. Esto permite evadir la validación anterior (CVE-2025-61916) usando URLs especialmente construidas. Esta vulnerabilidad afecta tanto a clouddriver como a Orca en la gestión de expresiones fromUrl. Se trata de una vulnerabilidad grave con exploits públicos confirmados que permiten a un atacante evadir controles de validación, comprometiendo potencialmente la integridad y seguridad de despliegues y artefactos en la plataforma.’,
mitigation: ‘Actualizar urgentemente Spinnaker a las versiones parcheadas 2025.4.1, 2025.3.1, 2025.2.4 o 2026.0.0. Hasta aplicar el parche, deshabilitar los artefactos afectados para mitigar explotación. Monitorear logs y actividades sospechosas relacionadas con URLs manipuladas.’
}
])
| CVE |
CVE-2026-25769 |
| Severidad |
CRITICAL (9.1) |
| Importancia para la empresa |
ALTA |
| Publicado |
2026-03-18T04:30:32.991646+00:00 |
| Vendor |
Wazuh |
| Producto |
Wazuh (plataforma de prevención, detección y respuesta a amenazas) |
| Versiones |
4.0.0 hasta 4.14.2 |
| Exploit Públicos |
Sí, disponible |
| Referencia |
Advisory Oficial |
| Descripción |
Wazuh, plataforma gratuita y de código abierto para prevención, detección y respuesta a amenazas, presenta una vulnerabilidad de Ejecución Remota de Código (RCE) debido a deserialización de datos no confiables en la arquitectura en modo clúster (master/worker). Un atacante con acceso a un nodo worker, ya sea por acceso inicial, amenaza interna o ataque a la cadena de suministro, puede ejecutar código arbitrario con privilegios root en el nodo master. Afecta a versiones desde la 4.0.0 hasta la 4.14.2, corregida en la 4.14.3.
|
| Estrategia |
Actualizar urgentemente a la versión 4.14.3 o superior para eliminar la vulnerabilidad. Limitar y monitorear estrictamente el acceso a nodos worker, especialmente en entornos con arquitectura master/worker. Implementar controles de detección de anomalías y auditorías para actividad sospechosa que pueda indicar explotación, y revisar procedimientos de acceso privilegiado a nodos críticos.
|
| CVE |
CVE-2026-25770 |
| Severidad |
CRITICAL (9.1) |
| Importancia para la empresa |
ALTA |
| Publicado |
2026-03-18 |
| Vendor |
Wazuh |
| Producto |
Wazuh Manager |
| Versiones |
Desde 3.9.0 hasta antes de 4.14.3 |
| Exploit Públicos |
Sí |
| Referencia |
GitHub Security Advisory |
| Descripción |
Existe una vulnerabilidad de escalada de privilegios en el protocolo de sincronización del clúster del Wazuh Manager, versiones desde la 3.9.0 hasta antes de la 4.14.3. El servicio `wazuh-clusterd` permite que nodos autenticados escriban archivos arbitrarios con permisos del usuario del sistema `wazuh`. Debido a permisos inseguros, este usuario puede sobreescribir el archivo de configuración principal `/var/ossec/etc/ossec.conf`. Al inyectar un bloque de comando `` malicioso, el servicio `wazuh-logcollector` (que se ejecuta como root) ejecuta el código inyectado, otorgando ejecución remota con privilegios root a un atacante con credenciales de clúster, violando el modelo de seguridad y el principio de menor privilegio. |
| Estrategia |
Actualizar de inmediato a la versión 4.14.3 o superior que corrige esta vulnerabilidad. Revisar y restringir los permisos del usuario `wazuh` para minimizar riesgos. Monitorear accesos e intentos de escritura anómalos en el archivo `ossec.conf`. Implementar auditorías y revisiones de logs para detectar comportamientos sospechosos en la sincronización del clúster. |
| CVE |
CVE-2026-32292 |
| Severidad |
CRÍTICA (9.3) |
| Importancia para la empresa |
ALTA |
| Publicado |
18 de marzo de 2026 |
| Vendor |
GL-iNet |
| Producto |
GL-iNet Comet (GL-RM1) Interfaz KVM web |
| Versiones |
No especificadas (todas variantes de GL-iNet Comet GL-RM1) |
| Exploit Públicos |
Sí, existe exploit público |
| Referencia |
Eclypsium Advisory |
| Descripción |
La interfaz web KVM del GL-iNet Comet (GL-RM1) no limita los intentos de inicio de sesión, permitiendo ataques de fuerza bruta para adivinar credenciales de acceso. Esta vulnerabilidad permite a atacantes obtener acceso no autorizado mediante repetidos intentos automatizados, comprometiendo la seguridad total del dispositivo y potencialmente toda la red asociada. |
| Estrategia |
Implementar urgentemente medidas para limitar los intentos de inicio de sesión, como bloqueo temporal o CAPTCHA; parchear el dispositivo con la última actualización oficial si disponible; reforzar contraseñas y habilitar autenticación multifactor si es posible. Además, monitorizar intentos de acceso y alertar sobre actividades sospechosas para detectar explotación activa. |
—–
Solicito inserción en Supabase con:
– cve: CVE-2026-32292
– severidad: CRITICAL (9.3)
– importancia_empresa: ALTA
– fecha_publicacion: 2026-03-18T04:30:33.518601+00:00
– vendor: GL-iNet
– producto_afectado: GL-iNet Comet (GL-RM1) KVM web interface
– versiones_afectadas: No especificadas (probablemente todas versiones del dispositivo)
– exploit_publico: true
– referencia: https://eclypsium.com/blog/your-kvm-is-the-weak-link-how-30-dollar-devices-can-own-your-entire-network/
– descripcion: La interfaz web KVM del GL-iNet Comet (GL-RM1) no limita los intentos de inicio de sesión, permitiendo ataques de fuerza bruta que pueden comprometer el dispositivo y la red.
¿Desea que continúe con la inserción en Supabase?
| CVE |
CVE-2026-32295 |
| Severidad |
CRITICAL (9.3) |
| Importancia para la empresa |
ALTA |
| Publicado |
18 marzo 2026, 04:30 (UTC) |
| Vendor |
JetKVM |
| Producto |
JetKVM |
| Versiones |
versiones anteriores a 0.5.4 |
| Exploit Públicos |
Sí |
| Referencia |
Eclypsium Advisory |
| Descripción |
JetKVM, en versiones anteriores a la 0.5.4, no limita la tasa de intentos de inicio de sesión, lo que permite ataques de fuerza bruta para adivinar credenciales. Esta vulnerabilidad crítica puede ser explotada remotamente para obtener acceso no autorizado mediante repetidos intentos de autenticación sin restricciones, comprometiendo la seguridad de sistemas gestionados por JetKVM. |
| Estrategia |
Aplicar inmediatamente la actualización a JetKVM versión 0.5.4 o superior, que implementa limitación en intentos de login. Complementar con controles de monitoreo de accesos y bloqueos temporales tras múltiples fallos. Evaluar el uso de autenticación multifactor para fortalecer la defensa contra accesos no autorizados. Verificar indicadores de compromiso para detectar posibles explotaciones activas. |
| CVE |
CVE-2026-32297 |
| Severidad |
CRÍTICA (9.3) |
| Importancia para la empresa |
ALTA |
| Publicado |
18 de marzo de 2026 |
| Vendor |
Angeet |
| Producto |
ES3 KVM |
| Versiones |
Todas las versiones afectadas no especificadas |
| Exploit Públicos |
Sí |
| Referencia |
Eclypsium Blog</td |
| Descripción |
La vulnerabilidad en Angeet ES3 KVM permite a un atacante remoto sin autenticación escribir archivos arbitrarios, incluidos archivos de configuración o binarios del sistema. Archivos de configuración o binarios modificados podrían permitir al atacante obtener control total del sistema vulnerable. |
| Estrategia |
Aplicar inmediatamente los parches oficiales proporcionados por Angeet. Aislar los dispositivos KVM en redes seguras y restringir el acceso remoto. Monitorizar actividades inusuales en archivos críticos del sistema y configuración. Implementar controles de integridad de archivos para detectar modificaciones no autorizadas. |
—
| CVE |
CVE-2026-32841 |
| Severidad |
CRÍTICA (9.2) |
| Importancia para la empresa |
ALTA |
| Publicado |
18-Mar-2026 04:30 UTC |
| Vendor |
Edimax |
| Producto |
GS-5008PL firmware |
| Versiones |
version 1.00.54 y anteriores |
| Exploit Públicos |
Sí |
| Referencia |
Edimax GS-5008PL Advisory |
| Descripción |
Firmware de Edimax GS-5008PL versión 1.00.54 y anteriores contienen una vulnerabilidad de omisión de autenticación que permite a atacantes no autenticados acceder a la interfaz de gestión. Los atacantes pueden explotar el mecanismo de bandera de autenticación global para obtener acceso administrativo sin credenciales tras la autenticación de cualquier usuario, lo que permite cambios no autorizados de contraseña, subida de firmware y modificaciones de configuración.
|
| Estrategia |
Actualizar inmediatamente el firmware a una versión parcheada que corrija esta vulnerabilidad. Restringir accesos a la interfaz de administración mediante controles de red (seguridad perimetral) y monitorizar intentos de acceso no autorizados. Revisar logs para detectar cambios no autorizados y restablecer contraseñas administrativas si se sospecha compromiso.
|
| CVE |
CVE-2026-21994 |
| Severidad |
CRITICAL (9.8) |
| Importancia para la empresa |
ALTA |
| Publicado |
18 de marzo de 2026 |
| Vendor |
Oracle |
| Producto |
Oracle Edge Cloud Infrastructure Designer and Visualisation Toolkit |
| Versiones |
Versión 0.3.0 |
| Exploit Públicos |
Sí, confirmados |
| Referencia |
Fuente Oracle Security Alerts |
| Descripción |
Vulnerabilidad en Oracle Edge Cloud Infrastructure Designer and Visualisation Toolkit (componente: Desktop) versión 0.3.0. Vulnerabilidad fácilmente explotable que permite a un atacante no autenticado con acceso de red vía HTTP comprometer completamente el producto. Un ataque exitoso puede resultar en la toma de control total del entorno, impactando la confidencialidad, integridad y disponibilidad según CVSS 3.1 con puntuación 9.8.
|
| Estrategia |
Aplicar inmediatamente el parche oficial o actualizar el producto a una versión corregida. Restringir el acceso de red al servicio vulnerable solo a redes confiables y monitorear tráfico sospechoso HTTP. Implementar detección temprana de explotación y análisis de logs para identificar posibles ataques activos. |
| CVE |
CVE-2026-30884 |
| Severidad |
CRÍTICO (9.6) |
| Importancia para la empresa |
ALTA |
| Publicado |
18 de marzo de 2026 |
| Vendor |
mdjnelson |
| Producto Afectado |
moodle-mod_customcert (plugin de Moodle) |
| Versiones Afectadas |
versiones anteriores a la 4.4.9 y 5.0.3 |
| Exploit Públicos |
Sí |
| Referencia |
Registro oficial de corrección |
| Descripción |
El plugin moodle-mod_customcert para Moodle permite crear certificados personalizables generados dinámicamente. En versiones anteriores a la 4.4.9 y 5.0.3, un profesor con permiso mod/customcert:manage en un único curso puede leer y modificar silenciosamente elementos de certificados pertenecientes a otros cursos en la misma instalación Moodle. Las funciones core_get_fragment (callback editelement) y el servicio web mod_customcert_save_element no verifican que el elementid proporcionado pertenezca al contexto autorizado, lo que permite la divulgación cruzada de información y la manipulación de datos entre cursos.
|
| Evaluación |
Esta vulnerabilidad es crítica ya que permite a un usuario autorizado para gestionar certificados en un curso acceder y modificar certificados de otros cursos sin restricciones, comprometiendo la integridad y confidencialidad de documentos oficiales. Dado que existen exploits públicos, la amenaza de explotación activa es alta y puede derivar en manipulaciones no autorizadas de datos académicos sensibles.
|
| Estrategia |
Actualizar inmediatamente el plugin moodle-mod_customcert a las versiones 4.4.9 o 5.0.3 o superiores que corrigen esta falta de validación de contexto. Además, revisar y limitar permisos mod/customcert:manage estrictamente al ámbito necesario y monitorizar registros de acceso para detectar posibles manipulaciones o accesos cruzados anómalos.
|
| CVE |
CVE-2026-31938 |
| Severidad |
CRÍTICA (9.6) |
| Importancia para la empresa |
ALTA |
| Publicado |
18 de marzo de 2026 |
| Vendor |
parallax |
| Producto |
jsPDF |
| Versiones |
anteriores a 4.2.1 |
| Exploit Públicos |
Sí |
| Referencia |
GitHub Commit Fix |
| Descripción |
jsPDF es una biblioteca para generar PDFs en JavaScript. Antes de la versión 4.2.1, el control de usuario del argumento `options` de la función `output` permite a atacantes inyectar HTML arbitrario (como scripts) en el contexto del navegador donde se abre el PDF generado. Esta vulnerabilidad puede ser explotada si un atacante provee valores maliciosos para las opciones de salida, que luego son pasados sin sanitizar al método afectado dentro del navegador de la víctima. Esto permite la inyección y ejecución de scripts maliciosos, extrayendo o modificando secretos del contexto del navegador del usuario. La vulnerabilidad se corrigió en [email protected]. Como solución temporal, se recomienda sanitizar la entrada del usuario antes de pasarla al método output. |
| Estrategia |
Actualizar inmediatamente a la versión 4.2.1 o superior de jsPDF para aplicar el parche oficial. Mientras tanto, implementar validación y sanitización estricta de todas las entradas de usuario antes de ser pasadas a funciones que generan PDFs con jsPDF. Monitorizar actividad sospechosa en aplicaciones que utilizan esta biblioteca y restringir la generación de PDFs desde fuentes no confiables para evitar explotación activa. |