CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-2844 Microchip TimePictra CRÍTICA (9.3) Desde 11.0 hasta 11.3 SP2 Sí
CVE-2026-3010 Microchip TimePictra Query System for Information CRÍTICA (9.3) Desde 11.0 hasta 11.3 SP2 Sí
CVE CVE-2026-2844
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 01 marzo 2026
Vendor Microchip
Producto TimePictra
Versiones Desde 11.0 hasta 11.3 SP2
Exploit Públicos Sí
Referencia Microchip Advisory
Descripción Vulnerabilidad de falta de autenticación en funciones críticas del producto TimePictra de Microchip que permite la manipulación de configuración y entorno. Afecta a versiones de 11.0 hasta 11.3 SP2.

Esta vulnerabilidad permite a un atacante omitir controles de autenticación en funciones sensibles, logrando modificar configuraciones críticas del sistema sin permiso, lo que puede comprometer la integridad, disponibilidad y seguridad del ambiente operativo.

Estrategia Aplicar inmediatamente el parche oficial disponible para corregir la falla en autenticación. Además, revisar y restringir accesos a funciones críticas mediante controles de acceso reforzados, y monitorizar logs para detectar intentos de manipulación sospechosos. Mantener actualizado el sistema para prevenir explotaciones activas.

—–


CVE CVE-2026-3010
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 01 Mar 2026
Vendor Microchip
Producto TimePictra Query System for Information
Versiones Desde 11.0 hasta 11.3 SP2
Exploit Públicos Sí
Referencia Microchip Advisory</td
Descripción Vulnerabilidad de neutralización inadecuada de entrada durante la generación de páginas web (XSS o ‘Cross-Site Scripting’) en Microchip TimePictra que afecta al Query System for Information. Este problema permite la ejecución de scripts maliciosos almacenados en las versiones desde la 11.0 hasta la 11.3 SP2, comprometiendo la integridad y confidencialidad de los usuarios afectados mediante manipulación directa de contenidos web.
Estrategia Actualizar inmediatamente a una versión corregida superior a 11.3 SP2 si está disponible, ya que existen exploits públicos. Monitorizar posibles intentos de explotación y reforzar controles de validación y escape de entradas en todos los sistemas web relacionados con TimePictra para minimizar riesgos.
Enviar a un amigo: Share this page via Email