CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2025-27222 Rocket Software TruFusion Enterprise ALTA (Explotándose activamente) No especificadas – Se asume afectación general al producto hasta parche Sí
CVE-2022-38296 cuppacms cuppacms Alta Todas las versiones afectadas sin restricción especificada Sí
CVE-2026-21891 zimaspace zimaos ALTA No especificadas Sí
CVE-2026-3630 Delta Electronics COMMGR2 CRITICAL (9.8) No especificadas, afectando versiones actuales del software COMMGR2 Sí
CVE CVE-2025-27222
Severidad ALTA (Explotándose activamente)
Importancia para la empresa ALTA
Publicado 2026-03-09T04:32:01 (UTC)
Vendor Rocket Software
Producto TruFusion Enterprise
Versiones No especificadas – Se asume afectación general al producto hasta parche
Exploit Públicos Sí, explotándose activamente
Referencia Detalle Vulnerabilidad
Descripción Limitación inadecuada de un nombre de ruta a un directorio restringido («Path Traversal») en Rocket Software TruFusion Enterprise que permite a un atacante acceder a archivos o directorios fuera del espacio permitido, comprometiendo potencialmente la integridad y confidencialidad del sistema.

Esta vulnerabilidad está siendo explotada activamente, facilitando el acceso no autorizado mediante manipulación de rutas, lo que representa un riesgo grave para la seguridad del entorno empresarial al permitir la exposición o modificación de datos críticos.

Estrategia Aplicar inmediatamente los parches oficiales proporcionados por Rocket Software. Implementar controles adicionales en la validación de rutas de acceso y restringir permisos de archivos en el sistema para minimizar el impacto. Monitorizar indicadores de explotación y auditar accesos para detectar ataques en curso.

CVE CVE-2022-38296
Severidad Alta
Importancia para la empresa ALTA
Publicado 09 de marzo de 2026
Vendor cuppacms
Producto cuppacms
Versiones Todas las versiones afectadas sin restricción especificada
Exploit Públicos Sí, está siendo explotada activamente
Referencia VulnCheck CVE-2022-38296
Descripción Vulnerabilidad de carga irrestricta de archivos con tipos peligrosos en cuppacms. Esta falla permite a un atacante subir archivos maliciosos sin restricción, lo que puede desembocar en ejecución remota de código o comprometer la integridad del sistema. Esta vulnerabilidad se encuentra siendo explotada en entornos reales actualmente.
Estrategia Aplicar inmediatamente los parches oficiales que restrinjan la carga de archivos a tipos seguros y validen estrictamente las extensiones y el contenido. Configurar filtros de seguridad en el servidor para bloquear tipos de archivos peligrosos y monitorizar activamente intentos de carga anómala. Priorizar esta vulnerabilidad para evitar explotación en producción.

CVE CVE-2026-21891
Severidad ALTA
Importancia para la empresa ALTA
Publicado 09 de marzo de 2026
Vendor zimaspace
Producto zimaos
Versiones No especificadas
Exploit Públicos Sí, explotación activa confirmada
Referencia Detalle CVE-2026-21891
Descripción Vulnerabilidad de Autenticación Incorrecta en zimaspace zimaos que permite a atacantes evadir mecanismos de autenticación y acceder sin autorización al sistema.
La vulnerabilidad está siendo activamente explotada en el entorno salvaje, lo que representa un riesgo crítico para la seguridad y privacidad de la información.
Estrategia Aplicar inmediatamente las actualizaciones oficiales y parches del fabricante. Revisar y fortalecer los controles de autenticación y registro de accesos. Implementar monitorización continua para identificar intentos de explotación y aislar sistemas comprometidos.

CVE CVE-2026-3630
Severidad CRITICAL (9.8)
Importancia para la empresa ALTA
Publicado 09 de marzo de 2026
Vendor Delta Electronics
Producto COMMGR2
Versiones No especificadas, afectando versiones actuales del software COMMGR2
Exploit Públicos Sí
Referencia Delta Advisory Oficial
Descripción Vulnerabilidad de desbordamiento de búfer basado en pila en Delta Electronics COMMGR2 que puede permitir la ejecución remota de código arbitrario o la caída del servicio. Esta vulnerabilidad crítica afecta a versiones actuales del producto y ha sido confirmada la existencia de exploits públicos.

Un atacante podría aprovechar esta falla enviando datos especialmente diseñados que sobrecargan un búfer en la pila, provocando corrupción de memoria y control del flujo de ejecución. Esto representa un riesgo significativo para la integridad y disponibilidad de sistemas que utilicen COMMGR2, pudiendo comprometer la seguridad global de la compañía.

Estrategia Aplicar inmediatamente el parche oficial publicado por Delta Electronics. En caso de no poder actualizar de inmediato, restringir el acceso a COMMGR2 desde redes no confiables y monitorizar tráfico inusual que pueda indicar explotación. Refuerzo complementario con sistemas de detección de intrusos y análisis de comportamiento para identificar intentos de explotación activos.
Enviar a un amigo: Share this page via Email