CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-2999 Changing IDExpert Windows Logon Agent CRITICAL (9.3) No especificadas (se asume todas las versiones afectadas antes del parche) Sí
CVE-2026-3000 Changing IDExpert Windows Logon Agent CRÍTICA (9.3) No especificadas Sí
CVE-2026-3422 e-Excellence AfectadoU-Office Force CRÍTICA (9.3) Versión no especificada, se asume todas las versiones actuales antes del parche Sí
CVE CVE-2026-2999
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 2026-03-02T07:50:07.528986+00:00
Vendor Changing
Producto IDExpert Windows Logon Agent
Versiones No especificadas (se asume todas las versiones afectadas antes del parche)
Exploit Públicos Sí
Referencia Aviso oficial de Changing
Descripción Vulnerabilidad de Ejecución Remota de Código en IDExpert Windows Logon Agent desarrollado por Changing que permite a atacantes remotos no autenticados forzar al sistema a descargar y ejecutar archivos ejecutables arbitrarios desde una fuente remota.

La explotación permite compromiso total del sistema afectado sin necesidad de credenciales, pudiendo ejecutarse código malicioso a voluntad del atacante.

Estrategia Aplicar inmediatamente el parche oficial proporcionado por Changing; restringir tráfico saliente y entradas desde fuentes no confiables; monitorizar la red para detectar descargas y ejecuciones inusuales; implementar controles de ejecución de aplicaciones y segmentación para limitar el impacto en caso de explotación.

CVE CVE-2026-3000
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 02 de marzo de 2026, 07:50 UTC
Vendor Changing
Producto IDExpert Windows Logon Agent
Versiones No especificadas
Exploit Públicos Sí
Referencia Detalles del fabricante
Descripción Vulnerabilidad de Ejecución Remota de Código en IDExpert Windows Logon Agent desarrollado por Changing que permite a atacantes remotos no autenticados forzar al sistema a descargar y ejecutar archivos DLL arbitrarios desde una fuente remota. Esto compromete gravemente la seguridad del sistema afectado, permitiendo la ejecución de código malicioso con privilegios probablemente altos.
Estrategia Aplicar inmediatamente el parche oficial proporcionado por Changing. Mientras tanto, restringir las conexiones salientes innecesarias y monitorear el tráfico de red para detectar descargas sospechosas de DLL. Además, revisar los sistemas para detectar posibles indicios de compromiso, dado que existen exploits públicos para esta vulnerabilidad y puede estar siendo activamente explotada.

CVE CVE-2026-3422
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 02 de marzo de 2026
Fabricante e-Excellence
Producto Afectado U-Office Force
Versiones Afectadas Versión no especificada, se asume todas las versiones actuales antes del parche
Exploit Públicos Sí
Referencia TW-CERT Advisory
Descripción Vulnerabilidad de deserialización insegura en U-Office Force desarrollado por e-Excellence que permite a atacantes remotos no autenticados ejecutar código arbitrario en el servidor enviando contenido serializado malicioso.
Estrategia Aplicar inmediatamente el parche oficial proporcionado por e-Excellence. Si no está disponible, restringir el acceso a interfaces susceptibles de recibir datos serializados, implementar controles estrictos de validación y monitorizar actividad anómala para detectar intentos de explotación, ya que existen exploits públicos activos.
Enviar a un amigo: Share this page via Email