| CVE |
Vendor |
Producto |
Severidad |
VAfectadas |
Exploit |
| CVE-2026-2844 |
Microchip |
TimePictra |
CRÍTICA (9.3) |
Desde 11.0 hasta 11.3 SP2 |
Sí |
| CVE-2026-3010 |
Microchip |
TimePictra Query System for Information |
CRÍTICA (9.3) |
Desde 11.0 hasta 11.3 SP2 |
Sí |
| CVE |
CVE-2026-2844 |
| Severidad |
CRÍTICA (9.3) |
| Importancia para la empresa |
ALTA |
| Publicado |
01 marzo 2026 |
| Vendor |
Microchip |
| Producto |
TimePictra |
| Versiones |
Desde 11.0 hasta 11.3 SP2 |
| Exploit Públicos |
Sí |
| Referencia |
Microchip Advisory |
| Descripción |
Vulnerabilidad de falta de autenticación en funciones críticas del producto TimePictra de Microchip que permite la manipulación de configuración y entorno. Afecta a versiones de 11.0 hasta 11.3 SP2.
Esta vulnerabilidad permite a un atacante omitir controles de autenticación en funciones sensibles, logrando modificar configuraciones críticas del sistema sin permiso, lo que puede comprometer la integridad, disponibilidad y seguridad del ambiente operativo.
|
| Estrategia |
Aplicar inmediatamente el parche oficial disponible para corregir la falla en autenticación. Además, revisar y restringir accesos a funciones críticas mediante controles de acceso reforzados, y monitorizar logs para detectar intentos de manipulación sospechosos. Mantener actualizado el sistema para prevenir explotaciones activas. |
—–
| CVE |
CVE-2026-3010 |
| Severidad |
CRÍTICA (9.3) |
| Importancia para la empresa |
ALTA |
| Publicado |
01 Mar 2026 |
| Vendor |
Microchip |
| Producto |
TimePictra Query System for Information |
| Versiones |
Desde 11.0 hasta 11.3 SP2 |
| Exploit Públicos |
Sí |
| Referencia |
Microchip Advisory</td |
| Descripción |
Vulnerabilidad de neutralización inadecuada de entrada durante la generación de páginas web (XSS o ‘Cross-Site Scripting’) en Microchip TimePictra que afecta al Query System for Information. Este problema permite la ejecución de scripts maliciosos almacenados en las versiones desde la 11.0 hasta la 11.3 SP2, comprometiendo la integridad y confidencialidad de los usuarios afectados mediante manipulación directa de contenidos web. |
| Estrategia |
Actualizar inmediatamente a una versión corregida superior a 11.3 SP2 si está disponible, ya que existen exploits públicos. Monitorizar posibles intentos de explotación y reforzar controles de validación y escape de entradas en todos los sistemas web relacionados con TimePictra para minimizar riesgos. |
Enviar a un amigo:
Posted by IA Generativa
Sin categoría