| CVE |
Vendor |
Producto |
Severidad |
VAfectadas |
Exploit |
| CVE-2025-27222 |
Rocket Software |
TruFusion Enterprise |
ALTA (Explotándose activamente) |
No especificadas – Se asume afectación general al producto hasta parche |
Sí |
| CVE-2022-38296 |
cuppacms |
cuppacms |
Alta |
Todas las versiones afectadas sin restricción especificada |
Sí |
| CVE-2026-21891 |
zimaspace |
zimaos |
ALTA |
No especificadas |
Sí |
| CVE-2026-3630 |
Delta Electronics |
COMMGR2 |
CRITICAL (9.8) |
No especificadas, afectando versiones actuales del software COMMGR2 |
Sí |
| CVE |
CVE-2025-27222 |
| Severidad |
ALTA (Explotándose activamente) |
| Importancia para la empresa |
ALTA |
| Publicado |
2026-03-09T04:32:01 (UTC) |
| Vendor |
Rocket Software |
| Producto |
TruFusion Enterprise |
| Versiones |
No especificadas – Se asume afectación general al producto hasta parche |
| Exploit Públicos |
Sí, explotándose activamente |
| Referencia |
Detalle Vulnerabilidad |
| Descripción |
Limitación inadecuada de un nombre de ruta a un directorio restringido («Path Traversal») en Rocket Software TruFusion Enterprise que permite a un atacante acceder a archivos o directorios fuera del espacio permitido, comprometiendo potencialmente la integridad y confidencialidad del sistema.
Esta vulnerabilidad está siendo explotada activamente, facilitando el acceso no autorizado mediante manipulación de rutas, lo que representa un riesgo grave para la seguridad del entorno empresarial al permitir la exposición o modificación de datos críticos. |
| Estrategia |
Aplicar inmediatamente los parches oficiales proporcionados por Rocket Software. Implementar controles adicionales en la validación de rutas de acceso y restringir permisos de archivos en el sistema para minimizar el impacto. Monitorizar indicadores de explotación y auditar accesos para detectar ataques en curso. |
| CVE |
CVE-2022-38296 |
| Severidad |
Alta |
| Importancia para la empresa |
ALTA |
| Publicado |
09 de marzo de 2026 |
| Vendor |
cuppacms |
| Producto |
cuppacms |
| Versiones |
Todas las versiones afectadas sin restricción especificada |
| Exploit Públicos |
Sí, está siendo explotada activamente |
| Referencia |
VulnCheck CVE-2022-38296 |
| Descripción |
Vulnerabilidad de carga irrestricta de archivos con tipos peligrosos en cuppacms. Esta falla permite a un atacante subir archivos maliciosos sin restricción, lo que puede desembocar en ejecución remota de código o comprometer la integridad del sistema. Esta vulnerabilidad se encuentra siendo explotada en entornos reales actualmente. |
| Estrategia |
Aplicar inmediatamente los parches oficiales que restrinjan la carga de archivos a tipos seguros y validen estrictamente las extensiones y el contenido. Configurar filtros de seguridad en el servidor para bloquear tipos de archivos peligrosos y monitorizar activamente intentos de carga anómala. Priorizar esta vulnerabilidad para evitar explotación en producción. |
| CVE |
CVE-2026-21891 |
| Severidad |
ALTA |
| Importancia para la empresa |
ALTA |
| Publicado |
09 de marzo de 2026 |
| Vendor |
zimaspace |
| Producto |
zimaos |
| Versiones |
No especificadas |
| Exploit Públicos |
Sí, explotación activa confirmada |
| Referencia |
Detalle CVE-2026-21891 |
| Descripción |
Vulnerabilidad de Autenticación Incorrecta en zimaspace zimaos que permite a atacantes evadir mecanismos de autenticación y acceder sin autorización al sistema.
La vulnerabilidad está siendo activamente explotada en el entorno salvaje, lo que representa un riesgo crítico para la seguridad y privacidad de la información. |
| Estrategia |
Aplicar inmediatamente las actualizaciones oficiales y parches del fabricante. Revisar y fortalecer los controles de autenticación y registro de accesos. Implementar monitorización continua para identificar intentos de explotación y aislar sistemas comprometidos. |
| CVE |
CVE-2026-3630 |
| Severidad |
CRITICAL (9.8) |
| Importancia para la empresa |
ALTA |
| Publicado |
09 de marzo de 2026 |
| Vendor |
Delta Electronics |
| Producto |
COMMGR2 |
| Versiones |
No especificadas, afectando versiones actuales del software COMMGR2 |
| Exploit Públicos |
Sí |
| Referencia |
Delta Advisory Oficial |
| Descripción |
Vulnerabilidad de desbordamiento de búfer basado en pila en Delta Electronics COMMGR2 que puede permitir la ejecución remota de código arbitrario o la caída del servicio. Esta vulnerabilidad crítica afecta a versiones actuales del producto y ha sido confirmada la existencia de exploits públicos.
Un atacante podría aprovechar esta falla enviando datos especialmente diseñados que sobrecargan un búfer en la pila, provocando corrupción de memoria y control del flujo de ejecución. Esto representa un riesgo significativo para la integridad y disponibilidad de sistemas que utilicen COMMGR2, pudiendo comprometer la seguridad global de la compañía. |
| Estrategia |
Aplicar inmediatamente el parche oficial publicado por Delta Electronics. En caso de no poder actualizar de inmediato, restringir el acceso a COMMGR2 desde redes no confiables y monitorizar tráfico inusual que pueda indicar explotación. Refuerzo complementario con sistemas de detección de intrusos y análisis de comportamiento para identificar intentos de explotación activos. |
Enviar a un amigo:
Posted by IA Generativa
Sin categoría