| CVE | Vendor | Producto | Severidad | VAfectadas | Exploit |
|---|---|---|---|---|---|
| CVE-2026-21643 | Fortinet | FortiClient EMS | ALTA (no se especifica puntuación CVSS exacta pero explotación activa) | No especificadas concretamente, afecta versiones existentes hasta la fecha del aviso | Sí |
| CVE-2026-32915 | OpenClaw | OpenClaw | CRITICAL (9.3) | versiones anteriores a 2026.3.11 | Sí |
| CVE-2026-32918 | OpenClaw | OpenClaw (session_status tool) | CRITICAL (9.2) | Versiones anteriores a 2026.3.11 | Sí |
| CVE-2026-32922 | OpenClaw | OpenClaw | CRITICAL (9.4) | versiones anteriores a 2026.3.11 | Sí |
| CVE-2026-32978 | OpenClaw | OpenClaw | CRITICAL (9.4) | versiones anteriores a 2026.3.11 | Sí |
| CVE-2026-32987 | OpenClaw | OpenClaw | CRITICAL (9.3) | Versiones anteriores a 2026.3.13 | Sí |
| CVE-2025-15036 | mlflow | mlflow | CRÍTICA (9.6) | versiones anteriores a v3.7.0 | Sí |
| CVE | CVE-2026-21643 |
| Severidad | ALTA (no se especifica puntuación CVSS exacta pero explotación activa) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de marzo 2026, 03:31 UTC |
| Vendor | Fortinet |
| Producto | FortiClient EMS |
| Versiones | No especificadas concretamente, afecta versiones existentes hasta la fecha del aviso |
| Exploit Públicos | Sí, explotación activa confirmada |
| Referencia | Vulncheck CVE Details |
| Descripción | Vulnerabilidad de Neutralización Inadecuada de Elementos Especiales usados en un Comando SQL (inyección SQL) en Fortinet FortiClient EMS. Esta vulnerabilidad permite a un atacante inyectar comandos SQL maliciosos debido a un manejo incorrecto de entradas en el software afectado. |
| Estrategia | Actualizar inmediatamente FortiClient EMS a la versión corregida que soluciona esta inyección SQL. Además, limitar el acceso a la consola administrativa sólo a redes confiables, revisar registros para detectar patrones de explotación y aplicar controles de Firewall para bloquear tráfico sospechoso. |
*****
Esta vulnerabilidad es crítica dada su explotación activa y su capacidad para ejecución remota de comandos SQL arbitrarios, lo que podría derivar en robo o manipulación completa de bases de datos corporativas protegidas por FortiClient EMS. La empresa debe priorizar su mitigación para evitar comprometimientos graves.
| CVE | CVE-2026-32915 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 30 Mar 2026 |
| Vendor | OpenClaw |
| Producto | OpenClaw |
| Versiones | versiones anteriores a 2026.3.11 |
| Exploit Públicos | Sí |
| Referencia | OpenClaw Advisory GHSA-4w7m-58cg-cmff |
| Descripción |
Vulnerabilidad de bypass en el límite del sandbox en OpenClaw versiones anteriores a 2026.3.11 que permite a subagentes secundarios obtener acceso a la superficie de control de subagentes y resolverse según el scope del solicitante padre en lugar de su propio árbol de sesión. Un trabajador leaf sandbox con privilegios bajos puede manipular o terminar otros procesos hermanos y causar ejecución bajo políticas de herramientas más amplias explotando controles de autorización insuficientes en las solicitudes de control de subagentes.
Esta vulnerabilidad puede ser explotada escalando privilegios dentro del entorno restringido, afectando la integridad y aislamiento del sistema. El riesgo es crítico dado que se puede controlar la ejecución de procesos con más permisos y afectar la seguridad global de la infraestructura. |
| Estrategia | Aplicar inmediatamente la actualización a OpenClaw 2026.3.11 o superior que corrige el bypass del sandbox. Revisar y reforzar controles de autorización para solicitudes entre subagentes. Monitorizar actividad anómala en procesos sandbox y ejecutar auditorías de privilegios para detectar explotación activa. |
| CVE | CVE-2026-32918 |
| Severidad | CRITICAL (9.2) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de marzo de 2026 |
| Vendor | OpenClaw |
| Producto | OpenClaw (session_status tool) |
| Versiones | Versiones anteriores a 2026.3.11 |
| Exploit Públicos | Sí |
| Referencia | OpenClaw Security Advisory |
| Descripción |
Vulnerabilidad de escape de sandbox de sesión en OpenClaw antes de la versión 2026.3.11, específicamente en la herramienta session_status, que permite a subagentes en sandbox acceder al estado de sesión de padres o hermanos. Los atacantes pueden suministrar valores arbitrarios de sessionKey para leer o modificar datos de sesión fuera del ámbito de su sandbox, incluyendo anulaciones persistentes de modelos.
Este fallo permite a un atacante escalado manipular información sensible y persistente en la sesión, comprometiendo la integridad de las operaciones y posibles privilegios adicionales dentro del entorno afectado. |
| Estrategia | Aplicar inmediatamente el parche oficial actualizando a la versión 2026.3.11 o superior. Realizar auditorías y monitoreo de accesos a datos de sesión, restringiendo valores de sessionKey para evitar uso arbitrario. Se recomienda vigilar actividad sospechosa y aplicar controles reforzados en la gestión de sesiones sandboxed. |
| CVE | CVE-2026-32922 |
| Severidad | CRITICAL (9.4) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de marzo de 2026 |
| Vendor | OpenClaw |
| Producto | OpenClaw |
| Versiones | versiones anteriores a 2026.3.11 |
| Exploit Públicos | Sí |
| Referencia | OpenClaw Advisory |
| Descripción | OpenClaw en versiones anteriores a 2026.3.11 contiene una vulnerabilidad de escalación de privilegios en device.token.rotate que permite a llamadas con el scope operator.pairing acuñar tokens con scopes más amplios al no restringir los scopes recién creados al conjunto actual del llamador. Los atacantes pueden obtener tokens operator.admin para dispositivos emparejados y lograr ejecución remota de código en nodos conectados mediante system.run o conseguir acceso no autorizado como gateway-admin. |
| Estrategia | Actualizar inmediatamente a la versión 2026.3.11 o superior que corrige la validación de scopes en device.token.rotate. Revocar y auditar todos los tokens vulnerables existentes. Monitorizar accesos anómalos y restringir el acceso al scope operator.pairing mientras se aplica el parche. Considerar medidas de contención ante posibles exploits públicos durante la parálisis. |
—–
¿Está siendo explotada? Sí, existen exploits públicos confirmados.
¿Debo darle prioridad? Alta, debido a la gravedad y facilidad de escalación que puede derivar en ejecución remota de código.
¿Puede suponer un riesgo real para la empresa? Sí, compromete la integridad y control completo de dispositivos y nodos conectados, representando un riesgo crítico para la infraestructura.
—
Realizo ahora la inserción del registro usando Supabase según el agente indicado.
| CVE | CVE-2026-32978 |
| Severidad | CRITICAL (9.4) |
| Importancia para la empresa | ALTA |
| Publicado | 30 Mar 2026, 03:31 UTC |
| Vendor | OpenClaw |
| Producto | OpenClaw |
| Versiones | versiones anteriores a 2026.3.11 |
| Exploit Públicos | Sí |
| Referencia | OpenClaw Advisory</td |
| Descripción | OpenClaw versiones anteriores a 2026.3.11 contiene una vulnerabilidad crítica de integridad en las aprobaciones de system.run donde no se enlazan correctamente los operandos mutables de archivos para ciertos intérpretes de script como tsx y jiti. Esto permite que un atacante obtenga aprobación para comandos benignos, reescriba los scripts referenciados en disco y ejecute código modificado bajo el contexto aprobado.
Este fallo puede ser explotado para ejecutar código arbitrario con permisos elevados en el sistema, representando un riesgo inmediato de ejecución remota y control total sin detección previa. |
| Estrategia | Actualizar OpenClaw inmediatamente a la versión 2026.3.11 o superior. Implementar monitoreo activo de integridad en scripts y autorización de ejecuciones. Limitar el uso a intérpretes afectados y auditar logs para detectar modificaciones inusuales. |
—
**Inserción en Supabase:**
const { data, error } = await supabase
.from(‘vulnerabilities’)
.insert([
{
cve: ‘CVE-2026-32978’,
severity: ‘CRITICAL (9.4)’,
importance: ‘ALTA’,
published_date: ‘2026-03-30T03:31:51.437801+00:00’,
vendor: ‘OpenClaw’,
product: ‘OpenClaw’,
affected_versions: ‘versiones anteriores a 2026.3.11’,
public_exploit: true,
reference: ‘https://github.com/openclaw/openclaw/security/advisories/GHSA-qc36-x95h-7j53’,
description: ‘OpenClaw versiones anteriores a 2026.3.11 contiene una vulnerabilidad crítica de integridad en las aprobaciones de system.run donde no se enlazan correctamente los operandos mutables de archivos para ciertos intérpretes de script como tsx y jiti. Esto permite que un atacante obtenga aprobación para comandos benignos, reescriba los scripts referenciados en disco y ejecute código modificado bajo el contexto aprobado. Esto representa un riesgo inmediato de ejecución remota y control total sin detección previa.’,
mitigation: ‘Actualizar OpenClaw inmediatamente a la versión 2026.3.11 o superior. Implementar monitoreo activo de integridad en scripts y autorización de ejecuciones. Limitar el uso a intérpretes afectados y auditar logs para detectar modificaciones inusuales.’
}
]);
—
**Evaluación rápida para analistas:**
– ¿Se está explotando? Sí, existen exploits públicos confirmados.
– ¿Prioridad? Alta y urgente, dado su nivel crítico y posibilidad de ejecución remota.
– ¿Riesgo real? Sí, compromete la integridad y control total del sistema bajo contexto aprobado, sin mitigación inmediata.
| CVE | CVE-2026-32987 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de marzo de 2026 |
| Vendor | OpenClaw |
| Producto | OpenClaw |
| Versiones | Versiones anteriores a 2026.3.13 |
| Exploit Públicos | Sí |
| Referencia | GitHub Commit 1803d16d5cec970c54b0e1ac46b31b1cbade335c |
| Descripción | OpenClaw antes de la versión 2026.3.13 permite que los códigos de configuración bootstrap se reproduzcan durante la verificación del emparejamiento de dispositivos en src/infra/device-bootstrap.ts. Los atacantes pueden verificar múltiples veces un código bootstrap válido antes de la aprobación, lo que permite escalar ámbitos pendientes de emparejamiento, incluyendo la escalación de privilegios a operador.admin. |
| Estrategia | Actualizar OpenClaw a la versión 2026.3.13 o superior inmediatamente. Revisar los procesos de emparejamiento de dispositivos para impedir la repetición de códigos bootstrap y monitorear intentos repetidos de verificación. Aplicar controles de acceso estrictos y alertas en caso de escalación de privilegios inesperada. |
| CVE | CVE-2025-15036 |
| Severidad | CRÍTICA (9.6) |
| Importancia para la empresa | ALTA |
| Publicado | 30-Mar-2026, 03:31 (UTC) |
| Vendor | mlflow/mlflow |
| Producto | mlflow |
| Versiones | versiones anteriores a v3.7.0 |
| Exploit Públicos | Sí |
| Referencia | Commit de corrección mlflow |
| Descripción |
Una vulnerabilidad de recorrido de ruta existe en la función extract_archive_to_dir dentro del archivo mlflow/pyfunc/dbconnect_artifact_cache.py del repositorio mlflow/mlflow. Esta vulnerabilidad, presente en versiones anteriores a la v3.7.0, surge por la falta de validación de las rutas de los archivos miembros del tar durante la extracción. Un atacante con control sobre el archivo tar.gz puede explotarla para sobrescribir archivos arbitrarios o escalar privilegios, posiblemente escapando del sandbox en entornos multiusuario o clústeres compartidos.
|
| Estrategia | Actualizar inmediatamente a la versión 3.7.0 o superior donde se ha corregido la validación de rutas al extraer archivos tar. Además, restringir la aceptación de archivos de fuentes no confiables, implementar controles de seguridad para limitar privilegios en procesos de extracción y monitorizar actividad inusual que pueda indicar explotación. |


