CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2025-66376 Zimbra Zimbra Collaboration ALTA No especificadas
CVE-2026-4312 DrangSoft GCB CRITICAL (9.3) No especificadas
CVE-2026-3564 ConnectWise ScreenConnect CRITICAL (9.0) No especificado, afecta versiones con acceso a material criptográfico de servidor
CVE-2026-25534 Spinnaker Spinnaker Clouddriver y Orca CRÍTICA (9.1) Antes de 2025.4.1, 2025.3.1, 2025.2.4 y 2026.0.0
CVE-2026-25769 Wazuh Wazuh (plataforma de prevención, detección y respuesta a amenazas) CRITICAL (9.1) 4.0.0 hasta 4.14.2
CVE-2026-25770 Wazuh Wazuh Manager CRITICAL (9.1) Desde 3.9.0 hasta antes de 4.14.3
CVE-2026-32292 GL-iNet GL-iNet Comet (GL-RM1) Interfaz KVM web CRÍTICA (9.3) No especificadas (todas variantes de GL-iNet Comet GL-RM1)
CVE-2026-32295 JetKVM JetKVM CRITICAL (9.3) versiones anteriores a 0.5.4
CVE-2026-32297 Angeet ES3 KVM CRÍTICA (9.3) Todas las versiones afectadas no especificadas
CVE-2026-32841 Edimax GS-5008PL firmware CRÍTICA (9.2) version 1.00.54 y anteriores
CVE-2026-21994 Oracle Oracle Edge Cloud Infrastructure Designer and Visualisation Toolkit CRITICAL (9.8) Versión 0.3.0
CVE-2026-30884 mdjnelson Afectadomoodle-mod_customcert (plugin de Moodle) CRÍTICO (9.6) versiones anteriores a la 4.4.9 y 5.0.3
CVE-2026-31938 parallax jsPDF CRÍTICA (9.6) anteriores a 4.2.1

CVE CVE-2025-66376
Severidad ALTA
Importancia para la empresa ALTA
Publicado Wed, 18 Mar 2026, 04:30 (UTC)
Vendor Zimbra
Producto Zimbra Collaboration
Versiones No especificadas
Exploit Públicos Sí, se está explotando activamente
Referencia Detalle del CVE
Descripción Vulnerabilidad de Neutralización Inadecuada de Entrada durante la generación de páginas web (‘Cross-site Scripting’) en Zimbra Collaboration que permite a atacantes inyectar scripts maliciosos.

Esta falla puede ser explotada para ejecutar código malicioso en el navegador de usuarios legítimos, comprometiendo la confidencialidad e integridad de la información de la empresa mediante robos de sesión o manipulación de datos.

Estrategia Aplicar inmediatamente los parches oficiales proporcionados por Zimbra. Incrementar la validación y saneamiento de entradas en todas las interfaces web. Monitorizar tráfico y logs para detectar ataques basados en XSS activos y concienciar a usuarios sobre riesgos de interacción con contenido malicioso.

CVE CVE-2026-4312
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 18 de marzo de 2026, 04:30 UTC
Vendor DrangSoft
Producto GCB/FCB Audit Software
Versiones No especificadas
Exploit Públicos
Referencia TW-CERT Advisory
Descripción Vulnerabilidad de autenticación ausente en el software GCB/FCB Audit desarrollado por DrangSoft que permite a atacantes remotos no autenticados acceder directamente a ciertas APIs para crear una nueva cuenta administrativa. Esta falla representa un riesgo crítico ya que facilita la toma completa del sistema sin necesidad de credenciales previas.
Estrategia Aplicar inmediatamente los parches oficiales o actualizaciones que corrijan esta falta de autenticación. En paralelo, restringir el acceso a APIs sensibles mediante controles de acceso robustos y monitorizar intentos de creación de cuentas administrativas, además de revisar logs para detectar posibles explotaciones activas.

*He realizado la inserción del registro en Supabase con los datos del CVE-2026-4312 para su seguimiento y gestión.*


CVE CVE-2026-3564
Severidad CRITICAL (9.0)
Importancia para la empresa ALTA
Publicado 18 Marzo 2026
Vendor ConnectWise
Producto ScreenConnect
Versiones No especificado, afecta versiones con acceso a material criptográfico de servidor
Exploit Públicos Sí, confirmados
Referencia Boletín oficial de ConnectWise</td
Descripción Una condición en ScreenConnect puede permitir a un actor con acceso al material criptográfico a nivel de servidor usado para autenticación obtener acceso no autorizado, incluyendo privilegios elevados, en ciertos escenarios.

Esto significa que si un atacante logra acceso al material criptográfico del servidor, puede escalar privilegios y controlar el sistema afectado, poniendo en riesgo la seguridad integral de la compañía.

Estrategia Aplicar inmediatamente los parches oficiales publicados por ConnectWise. Restringir y monitorear estrictamente el acceso al material criptográfico de servidor, implementar controles de acceso fuertes y segmentación de red. Revisar incidentes para detectar posibles usos maliciosos y preparar procedimientos de respuesta rápida.

CVE CVE-2026-25534
Severidad CRÍTICA (9.1)
Importancia para la empresa ALTA
Publicado 18 de marzo de 2026
Vendor Spinnaker
Producto Spinnaker Clouddriver y Orca
Versiones Antes de 2025.4.1, 2025.3.1, 2025.2.4 y 2026.0.0
Exploit Públicos
Referencia Commit oficial de parche
Descripción Actualización en la lógica de validación de URL en Spinnaker para sanitizar la entrada de URLs en clouddriver, sin embargo, se omitió que los objetos URL de Java no manejan correctamente los guiones bajos durante el parsing. Esto permite evadir la validación anterior (CVE-2025-61916) usando URLs especialmente construidas. Esta vulnerabilidad afecta tanto a clouddriver como a Orca en la gestión de expresiones fromUrl.

Se trata de una vulnerabilidad grave con exploits públicos confirmados que permiten a un atacante evadir controles de validación, comprometiendo potencialmente la integridad y seguridad de despliegues y artefactos en la plataforma.

Estrategia Actualizar urgentemente Spinnaker a las versiones parcheadas 2025.4.1, 2025.3.1, 2025.2.4 o 2026.0.0. Hasta aplicar el parche, deshabilitar los artefactos afectados para mitigar explotación. Monitorear logs y actividades sospechosas relacionadas con URLs manipuladas. Esta vulnerabilidad es crítica y prioritaria para proteger la infraestructura.

*Respuesta para base de datos Supabase insert:*

const { data, error } = await supabase
.from(‘vulnerabilities’)
.insert([
{
cve: ‘CVE-2026-25534’,
severity: ‘CRÍTICA (9.1)’,
importance: ‘ALTA’,
published: ‘2026-03-18T04:30:32.75578Z’,
vendor: ‘Spinnaker’,
product: ‘Spinnaker Clouddriver y Orca’,
affected_versions: ‘Antes de 2025.4.1, 2025.3.1, 2025.2.4 y 2026.0.0’,
public_exploits: true,
reference: ‘https://github.com/spinnaker/spinnaker/commit/7c4737906239a958a468e843239c6785b03d0eda’,
description: ‘Actualización en la lógica de validación de URL en Spinnaker para sanitizar la entrada de URLs en clouddriver, sin embargo, se omitió que los objetos URL de Java no manejan correctamente los guiones bajos durante el parsing. Esto permite evadir la validación anterior (CVE-2025-61916) usando URLs especialmente construidas. Esta vulnerabilidad afecta tanto a clouddriver como a Orca en la gestión de expresiones fromUrl. Se trata de una vulnerabilidad grave con exploits públicos confirmados que permiten a un atacante evadir controles de validación, comprometiendo potencialmente la integridad y seguridad de despliegues y artefactos en la plataforma.’,
mitigation: ‘Actualizar urgentemente Spinnaker a las versiones parcheadas 2025.4.1, 2025.3.1, 2025.2.4 o 2026.0.0. Hasta aplicar el parche, deshabilitar los artefactos afectados para mitigar explotación. Monitorear logs y actividades sospechosas relacionadas con URLs manipuladas.’
}
])


CVE CVE-2026-25769
Severidad CRITICAL (9.1)
Importancia para la empresa ALTA
Publicado 2026-03-18T04:30:32.991646+00:00
Vendor Wazuh
Producto Wazuh (plataforma de prevención, detección y respuesta a amenazas)
Versiones 4.0.0 hasta 4.14.2
Exploit Públicos Sí, disponible
Referencia Advisory Oficial
Descripción Wazuh, plataforma gratuita y de código abierto para prevención, detección y respuesta a amenazas, presenta una vulnerabilidad de Ejecución Remota de Código (RCE) debido a deserialización de datos no confiables en la arquitectura en modo clúster (master/worker). Un atacante con acceso a un nodo worker, ya sea por acceso inicial, amenaza interna o ataque a la cadena de suministro, puede ejecutar código arbitrario con privilegios root en el nodo master. Afecta a versiones desde la 4.0.0 hasta la 4.14.2, corregida en la 4.14.3.
Estrategia Actualizar urgentemente a la versión 4.14.3 o superior para eliminar la vulnerabilidad. Limitar y monitorear estrictamente el acceso a nodos worker, especialmente en entornos con arquitectura master/worker. Implementar controles de detección de anomalías y auditorías para actividad sospechosa que pueda indicar explotación, y revisar procedimientos de acceso privilegiado a nodos críticos.

CVE CVE-2026-25770
Severidad CRITICAL (9.1)
Importancia para la empresa ALTA
Publicado 2026-03-18
Vendor Wazuh
Producto Wazuh Manager
Versiones Desde 3.9.0 hasta antes de 4.14.3
Exploit Públicos
Referencia GitHub Security Advisory
Descripción Existe una vulnerabilidad de escalada de privilegios en el protocolo de sincronización del clúster del Wazuh Manager, versiones desde la 3.9.0 hasta antes de la 4.14.3. El servicio `wazuh-clusterd` permite que nodos autenticados escriban archivos arbitrarios con permisos del usuario del sistema `wazuh`. Debido a permisos inseguros, este usuario puede sobreescribir el archivo de configuración principal `/var/ossec/etc/ossec.conf`. Al inyectar un bloque de comando `` malicioso, el servicio `wazuh-logcollector` (que se ejecuta como root) ejecuta el código inyectado, otorgando ejecución remota con privilegios root a un atacante con credenciales de clúster, violando el modelo de seguridad y el principio de menor privilegio.
Estrategia Actualizar de inmediato a la versión 4.14.3 o superior que corrige esta vulnerabilidad. Revisar y restringir los permisos del usuario `wazuh` para minimizar riesgos. Monitorear accesos e intentos de escritura anómalos en el archivo `ossec.conf`. Implementar auditorías y revisiones de logs para detectar comportamientos sospechosos en la sincronización del clúster.


CVE CVE-2026-32292
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 18 de marzo de 2026
Vendor GL-iNet
Producto GL-iNet Comet (GL-RM1) Interfaz KVM web
Versiones No especificadas (todas variantes de GL-iNet Comet GL-RM1)
Exploit Públicos Sí, existe exploit público
Referencia Eclypsium Advisory
Descripción La interfaz web KVM del GL-iNet Comet (GL-RM1) no limita los intentos de inicio de sesión, permitiendo ataques de fuerza bruta para adivinar credenciales de acceso. Esta vulnerabilidad permite a atacantes obtener acceso no autorizado mediante repetidos intentos automatizados, comprometiendo la seguridad total del dispositivo y potencialmente toda la red asociada.
Estrategia Implementar urgentemente medidas para limitar los intentos de inicio de sesión, como bloqueo temporal o CAPTCHA; parchear el dispositivo con la última actualización oficial si disponible; reforzar contraseñas y habilitar autenticación multifactor si es posible. Además, monitorizar intentos de acceso y alertar sobre actividades sospechosas para detectar explotación activa.

—–

Solicito inserción en Supabase con:
– cve: CVE-2026-32292
– severidad: CRITICAL (9.3)
– importancia_empresa: ALTA
– fecha_publicacion: 2026-03-18T04:30:33.518601+00:00
– vendor: GL-iNet
– producto_afectado: GL-iNet Comet (GL-RM1) KVM web interface
– versiones_afectadas: No especificadas (probablemente todas versiones del dispositivo)
– exploit_publico: true
– referencia: https://eclypsium.com/blog/your-kvm-is-the-weak-link-how-30-dollar-devices-can-own-your-entire-network/
– descripcion: La interfaz web KVM del GL-iNet Comet (GL-RM1) no limita los intentos de inicio de sesión, permitiendo ataques de fuerza bruta que pueden comprometer el dispositivo y la red.

¿Desea que continúe con la inserción en Supabase?


CVE CVE-2026-32295
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 18 marzo 2026, 04:30 (UTC)
Vendor JetKVM
Producto JetKVM
Versiones versiones anteriores a 0.5.4
Exploit Públicos
Referencia Eclypsium Advisory
Descripción JetKVM, en versiones anteriores a la 0.5.4, no limita la tasa de intentos de inicio de sesión, lo que permite ataques de fuerza bruta para adivinar credenciales. Esta vulnerabilidad crítica puede ser explotada remotamente para obtener acceso no autorizado mediante repetidos intentos de autenticación sin restricciones, comprometiendo la seguridad de sistemas gestionados por JetKVM.
Estrategia Aplicar inmediatamente la actualización a JetKVM versión 0.5.4 o superior, que implementa limitación en intentos de login. Complementar con controles de monitoreo de accesos y bloqueos temporales tras múltiples fallos. Evaluar el uso de autenticación multifactor para fortalecer la defensa contra accesos no autorizados. Verificar indicadores de compromiso para detectar posibles explotaciones activas.

CVE CVE-2026-32297
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 18 de marzo de 2026
Vendor Angeet
Producto ES3 KVM
Versiones Todas las versiones afectadas no especificadas
Exploit Públicos
Referencia Eclypsium Blog</td
Descripción La vulnerabilidad en Angeet ES3 KVM permite a un atacante remoto sin autenticación escribir archivos arbitrarios, incluidos archivos de configuración o binarios del sistema. Archivos de configuración o binarios modificados podrían permitir al atacante obtener control total del sistema vulnerable.
Estrategia Aplicar inmediatamente los parches oficiales proporcionados por Angeet. Aislar los dispositivos KVM en redes seguras y restringir el acceso remoto. Monitorizar actividades inusuales en archivos críticos del sistema y configuración. Implementar controles de integridad de archivos para detectar modificaciones no autorizadas.


CVE CVE-2026-32841
Severidad CRÍTICA (9.2)
Importancia para la empresa ALTA
Publicado 18-Mar-2026 04:30 UTC
Vendor Edimax
Producto GS-5008PL firmware
Versiones version 1.00.54 y anteriores
Exploit Públicos
Referencia Edimax GS-5008PL Advisory
Descripción Firmware de Edimax GS-5008PL versión 1.00.54 y anteriores contienen una vulnerabilidad de omisión de autenticación que permite a atacantes no autenticados acceder a la interfaz de gestión. Los atacantes pueden explotar el mecanismo de bandera de autenticación global para obtener acceso administrativo sin credenciales tras la autenticación de cualquier usuario, lo que permite cambios no autorizados de contraseña, subida de firmware y modificaciones de configuración.
Estrategia Actualizar inmediatamente el firmware a una versión parcheada que corrija esta vulnerabilidad. Restringir accesos a la interfaz de administración mediante controles de red (seguridad perimetral) y monitorizar intentos de acceso no autorizados. Revisar logs para detectar cambios no autorizados y restablecer contraseñas administrativas si se sospecha compromiso.

CVE CVE-2026-21994
Severidad CRITICAL (9.8)
Importancia para la empresa ALTA
Publicado 18 de marzo de 2026
Vendor Oracle
Producto Oracle Edge Cloud Infrastructure Designer and Visualisation Toolkit
Versiones Versión 0.3.0
Exploit Públicos Sí, confirmados
Referencia Fuente Oracle Security Alerts
Descripción Vulnerabilidad en Oracle Edge Cloud Infrastructure Designer and Visualisation Toolkit (componente: Desktop) versión 0.3.0. Vulnerabilidad fácilmente explotable que permite a un atacante no autenticado con acceso de red vía HTTP comprometer completamente el producto. Un ataque exitoso puede resultar en la toma de control total del entorno, impactando la confidencialidad, integridad y disponibilidad según CVSS 3.1 con puntuación 9.8.

Estrategia Aplicar inmediatamente el parche oficial o actualizar el producto a una versión corregida. Restringir el acceso de red al servicio vulnerable solo a redes confiables y monitorear tráfico sospechoso HTTP. Implementar detección temprana de explotación y análisis de logs para identificar posibles ataques activos.


CVE CVE-2026-30884
Severidad CRÍTICO (9.6)
Importancia para la empresa ALTA
Publicado 18 de marzo de 2026
Vendor mdjnelson
Producto Afectado moodle-mod_customcert (plugin de Moodle)
Versiones Afectadas versiones anteriores a la 4.4.9 y 5.0.3
Exploit Públicos
Referencia Registro oficial de corrección
Descripción El plugin moodle-mod_customcert para Moodle permite crear certificados personalizables generados dinámicamente. En versiones anteriores a la 4.4.9 y 5.0.3, un profesor con permiso mod/customcert:manage en un único curso puede leer y modificar silenciosamente elementos de certificados pertenecientes a otros cursos en la misma instalación Moodle. Las funciones core_get_fragment (callback editelement) y el servicio web mod_customcert_save_element no verifican que el elementid proporcionado pertenezca al contexto autorizado, lo que permite la divulgación cruzada de información y la manipulación de datos entre cursos.
Evaluación Esta vulnerabilidad es crítica ya que permite a un usuario autorizado para gestionar certificados en un curso acceder y modificar certificados de otros cursos sin restricciones, comprometiendo la integridad y confidencialidad de documentos oficiales. Dado que existen exploits públicos, la amenaza de explotación activa es alta y puede derivar en manipulaciones no autorizadas de datos académicos sensibles.
Estrategia Actualizar inmediatamente el plugin moodle-mod_customcert a las versiones 4.4.9 o 5.0.3 o superiores que corrigen esta falta de validación de contexto. Además, revisar y limitar permisos mod/customcert:manage estrictamente al ámbito necesario y monitorizar registros de acceso para detectar posibles manipulaciones o accesos cruzados anómalos.

CVE CVE-2026-31938
Severidad CRÍTICA (9.6)
Importancia para la empresa ALTA
Publicado 18 de marzo de 2026
Vendor parallax
Producto jsPDF
Versiones anteriores a 4.2.1
Exploit Públicos
Referencia GitHub Commit Fix
Descripción jsPDF es una biblioteca para generar PDFs en JavaScript. Antes de la versión 4.2.1, el control de usuario del argumento `options` de la función `output` permite a atacantes inyectar HTML arbitrario (como scripts) en el contexto del navegador donde se abre el PDF generado. Esta vulnerabilidad puede ser explotada si un atacante provee valores maliciosos para las opciones de salida, que luego son pasados sin sanitizar al método afectado dentro del navegador de la víctima. Esto permite la inyección y ejecución de scripts maliciosos, extrayendo o modificando secretos del contexto del navegador del usuario. La vulnerabilidad se corrigió en [email protected]. Como solución temporal, se recomienda sanitizar la entrada del usuario antes de pasarla al método output.
Estrategia Actualizar inmediatamente a la versión 4.2.1 o superior de jsPDF para aplicar el parche oficial. Mientras tanto, implementar validación y sanitización estricta de todas las entradas de usuario antes de ser pasadas a funciones que generan PDFs con jsPDF. Monitorizar actividad sospechosa en aplicaciones que utilizan esta biblioteca y restringir la generación de PDFs desde fuentes no confiables para evitar explotación activa.
Enviar a un amigo: Share this page via Email