CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2025-58179 astrojs @astrojs ALTA No especificadas (probablemente todas las versiones afectadas hasta el parche)
CVE-2026-2025 No especificado No especificado No especificada No especificadas Confirmados y en explotación activa
CVE-2025-4078 No especificado No especificado ALTA No especificadas
CVE-2025-24963 vitest.dev vitest Alta (no especificado, pero explotada activamente) Versiones afectadas no especificadas en el informe inicial
CVE-2025-56132 LiquidFiles LiquidFiles ALTA (no especificado número CVSS) No especificadas en la fuente
CVE-2025-53558 No especificado No especificado ALTA (Según contexto de explotación actual) No especificado
CVE-2025-26125 No especificado Interfaces de control de dispositivos accesibles vía IOCTL Alta (no especificada exactamente, pero justificada por explotación activa) No especificadas
CVE-2026-41940 No especificado (en análisis) No especificado (en análisis) Alta (sin puntaje específico) No especificadas
CVE-2026-3325 MegaCMS MegaCMS v12.0.0 CRÍTICA (10) v12.0.0
CVE-2026-42523 Jenkins GitHub Plugin CRITICAL (9) 1.46.0 y anteriores
CVE-2026-36841 TOTOLINK N200RE V5 CRITICAL (9.8) Versiones actuales del N200RE V5 afectadas
CVE-2026-5166 TUBITAK BILGEM Software Technologies Research Institute Pardus Software Center CRÍTICA (9.6) versiones anteriores a 1.0.3
CVE-2026-26015 DocsGPT DocsGPT chat para documentación CRITICAL (10) Desde la 0.15.0 hasta antes de la 0.16.0
CVE-2026-30893 Wazuh Wazuh Platform CRITICAL (9) desde 4.4.0 hasta antes de la 4.14.4
CVE-2018-25316 Tenda Router W308R v2 CRÍTICA (9.3) Firmware v5.07.48
CVE-2018-25317 Tenda Routers inalámbricos W3002R CRITICAL (9.3) Versión V5.07.64_en
CVE-2018-25318 Tenda Firmware FH303 CRÍTICA (9.3) V5.07.68_EN

CVE CVE-2025-58179
Severidad ALTA
Importancia para la empresa ALTA
Publicado 30 de abril de 2026, 03:31 UTC
Vendor astrojs
Producto @astrojs/cloudflare
Versiones No especificadas (probablemente todas las versiones afectadas hasta el parche)
Exploit Públicos Sí, explotación activa confirmada
Referencia VulnCheck CVE-2025-58179
Descripción Vulnerabilidad de Server-Side Request Forgery (SSRF) en el paquete @astrojs/cloudflare que permite a un atacante inducir al servidor a realizar solicitudes HTTP a dominios arbitrarios.

Esta vulnerabilidad puede ser explotada para que un atacante provoque que el servidor envíe solicitudes internas o externas no autorizadas, afectando la confidencialidad y potencialmente lo integridad de sistemas internos y datos sensibles.

Estrategia Actualizar urgentemente @astrojs/cloudflare a la última versión que corrige esta SSRF. Implementar controles estrictos de validación y filtrado de URLs en las entradas que puedan desencadenar solicitudes del servidor. Monitorizar logs para detectar patrones inusuales de solicitud y posibles intentos de explotación en producción.

*El CVE representa un riesgo real y alto para la empresa, dada la confirmación de explotación activa y la capacidad del atacante para manipular solicitudes HTTP del servidor a dominios arbitrarios, pudiendo comprometer recursos internos o externos. Se recomienda priorizar parches y monitorear actividad.*


CVE CVE-2026-2025
Severidad No especificada
Importancia para la empresa ALTA
Publicado 30 abr 2026, 03:31 UTC
Vendor No especificado
Producto No especificado
Versiones No especificadas
Exploit Públicos Confirmados y en explotación activa
Referencia VulnCheck CVE-2026-2025
FAQ KEV VulnCheck
Descripción Exposición de información sensible a un actor no autorizado en un producto sin especificar, actualmente bajo análisis. Se confirma explotación activa, lo que eleva sustancialmente el riesgo para cualquier organización que utilice dicho producto.
Evaluación Esta vulnerabilidad está siendo explotada activamente, potencialmente facilitando el acceso no autorizado a información confidencial. Aunque falta información precisa del producto y versiones, la gravedad de la exposición y explotación confirma prioridad máxima para mitigación inmediata.
Estrategia Monitorear actualizaciones oficiales del proveedor para la publicación de parches y recomendaciones específicas. Implementar controles de acceso estrictos y auditorías enfocadas en detectar accesos inusuales o fugas de información. Preparar avisos internos para evitar exposición adicional mientras se dispone de más datos precisos.

CVE CVE-2025-4078
Severidad ALTA
Importancia para la empresa ALTA
Publicado 30 de abril de 2026
Vendor No especificado
Producto No especificado
Versiones No especificadas
Exploit Públicos Sí, explotándose activamente
Referencia Vulncheck CVE-2025-4078
Descripción Vulnerabilidad de Limitación Inadecuada de Ruta a un Directorio Restringido (‘Path Traversal’) que permite acceso no autorizado a directorios restringidos.

Esta vulnerabilidad puede ser explotada para que un atacante acceda a archivos y directorios fuera del ámbito permitido, lo cual puede derivar en la divulgación de información sensible o la manipulación no autorizada de datos críticos para la empresa.

Estrategia Priorizar la aplicación inmediata de parches oficiales que restringen y validan correctamente las rutas de acceso. Implementar controles adicionales de validación estricta de entradas y monitorización de accesos a directorios sensibles para detectar intentos de explotación en tiempo real.

CVE CVE-2025-24963
Severidad Alta (no especificado, pero explotada activamente)
Importancia para la empresa ALTA
Publicado 30 de abril de 2026
Vendor vitest.dev
Producto vitest
Versiones Versiones afectadas no especificadas en el informe inicial
Exploit Públicos Sí, explotación activa confirmada
Referencia Vulncheck CVE Details
Vulncheck KEV Browse
Vulncheck KEV FAQ
Descripción Vulnerabilidad de limitación inadecuada de un nombre de ruta a un directorio restringido (‘Path Traversal’) en el producto vitest de vitest.dev que permite acceso no autorizado a directorios restringidos.

Esta vulnerabilidad permite a un atacante acceder a archivos y directorios fuera del alcance previsto, pudiendo obtener información sensible o modificar archivos protegidos en el sistema afectado.

Estrategia Priorizar la actualización inmediata a la versión corregida que restringe correctamente la navegación de rutas. Paralelamente, revisar configuraciones de acceso a directorios, implementar controles estrictos de validación de rutas en la aplicación y monitorizar actividad anómala para detectar posibles explotaciones en curso.


CVE CVE-2025-56132
Severidad ALTA (no especificado número CVSS)
Importancia para la empresa ALTA
Publicado 30 de abril de 2026
Vendor LiquidFiles
Producto LiquidFiles
Versiones No especificadas en la fuente
Exploit Públicos Sí, se está explotando activamente
Referencia Vulncheck CVE-2025-56132
Descripción Vulnerabilidad de bypass de autenticación por debilidad primaria en LiquidFiles que permite a atacantes evadir los mecanismos de autenticación. Esta vulnerabilidad puede ser explotada para obtener acceso no autorizado, potencialmente comprometiendo la confidencialidad e integridad de los datos en la plataforma vulnerable.
Estrategia Aplicar de inmediato los parches oficiales de LiquidFiles tan pronto estén disponibles. Hasta entonces, restringir acceso a la plataforma, monitorizar autenticaciones sospechosas y activar alertas para detectar intentos de bypass. Evaluar controles adicionales de acceso y revisión de logs para minimizar riesgos por explotación activa.

CVE CVE-2025-53558
Severidad ALTA (Según contexto de explotación actual)
Importancia para la empresa ALTA
Publicado 30 de abril de 2026, 03:31 (UTC)
Vendor No especificado
Producto No especificado
Versiones No especificado
Exploit Públicos Sí, se está explotando activamente
Referencia VulnCheck CVE-2025-53558
Descripción Uso de credenciales débiles que puede permitir acceso no autorizado a sistemas afectados. Esta vulnerabilidad ya está siendo explotada en entornos reales, lo que aumenta el riesgo para la empresa.
Estrategia Reforzar las políticas de contraseñas implementando autenticación multifactor (MFA), revisar y bloquear el uso de credenciales débiles o comprometidas, monitorizar accesos sospechosos y aplicar restricciones de acceso basadas en roles y contexto.

CVE CVE-2025-26125
Severidad Alta (no especificada exactamente, pero justificada por explotación activa)
Importancia para la empresa ALTA
Publicado 30 Abr 2026, 03:31 (UTC)
Vendor No especificado
Producto Interfaces de control de dispositivos accesibles vía IOCTL
Versiones No especificadas
Exploit Públicos Sí, explotación activa confirmada
Referencia Vulncheck CVE-2025-26125
Descripción Exposición de IOCTL con control de acceso insuficiente, lo que permite potencialmente un acceso no autorizado o la escalada de privilegios a través de interfaces de control del dispositivo. Este vector puede ser explotado para atacar sistemas mediante comandos de dispositivo mal controlados.
Estrategia Actualizar o parchear inmediatamente los controladores afectados para reforzar el control de acceso en interfaces IOCTL. Implementar controles restrictivos a nivel de sistema para limitar accesos no autorizados a dispositivos y monitorizar indicadores de compromiso relacionados con explotación de IOCTL.

CVE CVE-2026-41940
Severidad Alta (sin puntaje específico)
Importancia para la empresa ALTA
Publicado 30 Abr 2026, 03:31 (UTC)
Vendor No especificado (en análisis)
Producto No especificado (en análisis)
Versiones No especificadas
Exploit Públicos Sí, se están explotando
Referencia Vulncheck CVE-2026-41940
Descripción Falta de autenticación para funciones críticas, lo que permite acceso no autorizado a funcionalidades sensibles en un producto y fabricante no especificados, actualmente bajo análisis. Esto implica que un atacante puede realizar operaciones críticas sin estar autenticado, comprometiendo la seguridad del sistema.

Estrategia Priorizar la identificación del sistema afectado y aplicar controles de acceso estrictos para funciones críticas. Implementar autenticación robusta y monitorear el tráfico para detectar accesos no autorizados. Aplicar parches o actualizaciones tan pronto se liberan detalles y mitigar explotaciones activas mediante restricciones temporales y alertas.

CVE CVE-2026-3325
Severidad CRÍTICA (10)
Importancia para la empresa ALTA
Publicado 30 de abril de 2026
Vendor MegaCMS
Producto MegaCMS v12.0.0
Versiones v12.0.0
Exploit Públicos
Referencia INCIBE Advisory
Descripción Vulnerabilidad de inyección SQL (SQLi) en MegaCMS v12.0.0, específicamente en el parámetro “id_territorio” del endpoint “/web_comunications/cms/get_provincias”. Esta vulnerabilidad surge debido a una validación y sanitización insuficiente de la entrada del usuario. Mediante una petición POST, un atacante no autenticado puede manipular el parámetro “id_territorio”, usado inmediatamente tras enviar el formulario de registro, para ejecutar consultas SQL arbitrarias.
Estrategia Aplicar inmediatamente el parche oficial que corrige esta vulnerabilidad. Si no es posible, bloquear acceso al endpoint vulnerable desde fuentes no confiables y validar estrictamente todas las entradas en las capas de aplicación y base de datos. Monitorizar activamente logs para detectar intentos de explotación. Priorizar esta vulnerabilidad dada la alta gravedad, la existencia de exploits públicos y la posibilidad de acceso sin autenticación, lo que representa un riesgo crítico para la integridad y confidencialidad de los datos.


CVE CVE-2026-42523
Severidad CRITICAL (9)
Importancia para la empresa ALTA
Publicado 30 de abril de 2026, 03:31 (UTC)
Vendor Jenkins
Producto GitHub Plugin
Versiones 1.46.0 y anteriores
Exploit Públicos
Referencia Jenkins Security Advisory SEC-3704
Descripción El Plugin GitHub de Jenkins versión 1.46.0 y anteriores procesa de forma inadecuada la URL del trabajo actual dentro del código JavaScript que implementa la validación para la función «GitHub hook trigger for GITScm polling», resultando en una vulnerabilidad de cross-site scripting (XSS) almacenado. Esta vulnerabilidad puede ser explotada por usuarios no anónimos que dispongan de permiso Global o de solo lectura (Overall/Read).
Evaluación Esta vulnerabilidad permite la ejecución de código JavaScript malicioso en el contexto del navegador administrando Jenkins, lo que puede conducir a robo de credenciales, manipulación de sesiones o escalamiento de privilegios. Su explotación es altamente probable dada la existencia de exploits públicos y requiere que el atacante tenga credenciales mínimas de lectura, lo cual es frecuente en entornos colaborativos.
Estrategia Actualizar inmediatamente GitHub Plugin a una versión corregida posterior a la 1.46.0. Revisar y restringir los permisos de usuario para minimizar el acceso innecesario a Overall/Read. Monitorear actividad inusual e introducir defensas adicionales como políticas de CSP (Content Security Policy) y análisis de tráfico HTTP para detectar actividad maliciosa.

CVE CVE-2026-36841
Severidad CRITICAL (9.8)
Importancia para la empresa ALTA
Publicado 30 Abr 2026, 03:31 (UTC)
Vendor TOTOLINK
Producto N200RE V5
Versiones Versiones actuales del N200RE V5 afectadas
Exploit Públicos
Referencia GitHub Exploit</td
Descripción Se descubrió una vulnerabilidad de inyección de comandos en TOTOLINK N200RE V5 a través de los parámetros macstr y bandstr en la función formMapDelDevice.

Esta vulnerabilidad crítica permite que un atacante remoto ejecute comandos arbitrarios en el dispositivo afectado mediante la manipulación de estos parámetros, comprometiendo por completo la seguridad del sistema y la red interna asociada.

Estrategia Actualizar inmediatamente el firmware del TOTOLINK N200RE V5 a la versión más reciente que solucione esta vulnerabilidad. Bloquear acceso externo a interfaces administrativas y limitar el acceso a la red local. Considerar monitorear tráfico sospechoso y buscar indicadores de compromiso para detectar intentos de explotación activa.

CVE CVE-2026-5166
Severidad CRÍTICA (9.6)
Importancia para la empresa ALTA
Publicado 30 Abril 2026, 03:31 (UTC)
Vendor TUBITAK BILGEM Software Technologies Research Institute
Producto Pardus Software Center
Versiones versiones anteriores a 1.0.3
Exploit Públicos
Referencia USOM Advisory
Descripción Vulnerabilidad de Limitación Inadecuada de un Nombre de Ruta a un Directorio Restringido («Path Traversal») en Pardus Software Center que permite el Path Traversal. Este problema afecta a Pardus Software Center: versiones anteriores a 1.0.3. La explotación puede permitir a un atacante acceder a archivos y directorios fuera de las rutas permitidas, comprometiendo la integridad y confidencialidad del sistema.
Estrategia Actualizar inmediatamente a la versión 1.0.3 o superior que corrige esta vulnerabilidad. Además, monitorizar registros de acceso para detectar usos inusuales y restringir permisos en el sistema de archivos para minimizar el impacto en caso de explotación.

*Evaluación:* Esta vulnerabilidad es crítica y existe explotación pública, representando un riesgo real para la empresa al permitir acceso no autorizado a archivos sensibles mediante Path Traversal. Es prioritario parchear y reforzar controles de seguridad para evitar intrusiones.


CVE CVE-2026-26015
Severidad CRITICAL (10)
Importancia para la empresa ALTA
Publicado 30 de abril de 2026, 03:31 (UTC)
Vendor DocsGPT
Producto DocsGPT chat para documentación
Versiones Desde la 0.15.0 hasta antes de la 0.16.0
Exploit Públicos Sí, confirmados
Referencia Aviso de seguridad oficial en GitHub
Descripción DocsGPT es un chat GPT para documentación. Entre las versiones 0.15.0 y antes de la 0.16.0, un atacante que acceda al sitio oficial o a cualquier despliegue local o público puede crear una carga maliciosa que elude el comportamiento del «MCP test» para lograr ejecución remota arbitraria de código (RCE). Este problema se corrigió en la versión 0.16.0.
Estrategia Actualizar inmediatamente a la versión 0.16.0 o superior donde se parchea esta vulnerabilidad crítica. Limitar el acceso público a despliegues locales y monitorizar actividad sospechosa para detectar posibles intentos de explotación activa.

—–

Se recomienda máxima prioridad para realizar la actualización, dado que existen exploits públicos confirmados y la vulnerabilidad permite ejecución remota de código sin necesidad de autenticación previa. Esta vulnerabilidad plantea un riesgo real y directo para la integridad y disponibilidad de los sistemas que empleen DocsGPT en versiones afectadas.


CVE CVE-2026-30893
Severidad CRITICAL (9)
Importancia para la empresa ALTA
Publicado 30 de abril de 2026
Vendor Wazuh
Producto Wazuh Platform
Versiones desde 4.4.0 hasta antes de la 4.14.4
Exploit Públicos Sí, PoC disponible
Referencia Wazuh Advisory 4.14.4</td
Descripción Wazuh es una plataforma de código abierto para prevención, detección y respuesta ante amenazas. Entre las versiones 4.4.0 y antes de la 4.14.4, una vulnerabilidad de recorrido de ruta en la rutina de extracción de sincronización de clúster permite a un nodo autenticado escribir archivos arbitrarios fuera del directorio previsto en otros nodos del clúster. Esto puede ser explotado para ejecución remota de código en el contexto del servicio Wazuh al sobrescribir módulos Python usados por el sistema. En despliegues donde el daemón del clúster corre con privilegios elevados, el compromiso a nivel sistema es posible.
Estrategia Actualizar inmediatamente a la versión 4.14.4 o superior. Limitar privilegios del daemon del clúster para minimizar impacto en caso de explotación. Implementar monitorización intensiva en nodos de clúster para detectar escrituras anómalas y ejecución inusual. Revisar rigorosamente autenticación y comunicaciones internas del clúster para prevenir accesos no autorizados.

CVE CVE-2018-25316
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 30 Abril 2026
Vendor Tenda
Producto Router W308R v2
Versiones Firmware v5.07.48
Exploit Públicos Sí, exploit disponible en Exploit-DB
Referencia [email protected]
Descripción El router Tenda W308R v2 con firmware versión 5.07.48 presenta una vulnerabilidad grave en la validación de sesiones cookie que permite a atacantes no autenticados modificar la configuración DNS. Mediante solicitudes GET al endpoint goform/AdvSetDns con una cookie de idioma manipulada, un atacante puede cambiar servidores DNS para redirigir el tráfico de usuarios hacia sitios maliciosos, comprometiendo la integridad y confidencialidad de la navegación.
Estrategia Actualizar inmediatamente el firmware a una versión que corrija esta vulnerabilidad. Mientras tanto, restringir el acceso a la interfaz administrativa del router desde redes no confiables y monitorizar accesos sospechosos. Revisar y validar configuraciones DNS periódicamente para detectar manipulaciones.

—–

Este CVE representa un riesgo real y alto para la empresa, especialmente en infraestructuras que utilicen dispositivos Tenda W308R. Su explotación es sencilla y ya hay exploit público disponible, por lo que debe ser priorizado sin demora. Se recomienda verificar si la vulnerabilidad está siendo activamente explotada mediante análisis de tráfico DNS y logs de acceso a la administración.


CVE CVE-2018-25317
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 30 Abril 2026, 03:31 (UTC)
Vendor Tenda
Producto Routers inalámbricos W3002R/A302/W309R
Versiones Versión V5.07.64_en
Exploit Públicos Sí, disponible en Exploit-DB
Referencia [email protected]
Descripción Los routers inalámbricos Tenda W3002R/A302/W309R versión V5.07.64_en contienen una vulnerabilidad relacionada con la gestión de cookies de sesión que permite a atacantes no autenticados modificar la configuración DNS. Exploitable mediante solicitudes GET al endpoint /goform/AdvSetDns con una cookie de sesión administradora manipulada, el atacante puede cambiar los servidores DNS primario y secundario, redirigiendo el tráfico de usuarios a servidores DNS maliciosos.
Estrategia Actualizar inmediatamente el firmware del router a la versión que corrija esta vulnerabilidad. Si no es posible, restringir el acceso a la interfaz de administración desde redes no confiables y monitorizar solicitudes al endpoint vulnerable para detectar intentos de explotación. Implementar controles de sesión más seguros y validación estricta de cookies en futuras actualizaciones.

*Esta vulnerabilidad permite a atacantes remotos, sin necesidad de autenticación, modificar configuraciones críticas de DNS, facilitando ataques de redirección y suplantación de identidad (phishing, interceptación de tráfico). Su existencia de exploit público y la alta severidad hacen que tenga prioridad máxima para mitigación urgente en entornos con estos dispositivos.*


CVE CVE-2018-25318
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 30 de abril de 2026
Vendor Tenda
Producto Firmware FH303/A300
Versiones V5.07.68_EN
Exploit Públicos Sí, exploit disponible en Exploit-DB
Referencia [email protected]
Descripción El firmware Tenda FH303/A300 versión V5.07.68_EN contiene una vulnerabilidad grave en la gestión de sesiones que permite a atacantes no autenticados modificar la configuración DNS explotando una validación insuficiente de cookies. Los atacantes pueden enviar peticiones GET al endpoint /goform/AdvSetDns con cookies de administrador manipuladas para cambiar los servidores DNS y redirigir el tráfico de usuario hacia sitios maliciosos.
Estrategia Actualizar inmediatamente el firmware a una versión parcheada o contactar con el fabricante para obtener mitigaciones. Bloquear y monitorizar accesos no autorizados a la interfaz de administración del equipo. Implementar controles de red para detectar y prevenir cambios DNS sospechosos. Revisar logs para detectar signos de alteración en DNS y preparar detección de redirecciones maliciosas.

*Esta vulnerabilidad es altamente explotable porque no requiere autenticación y permite al atacante controlar la configuración DNS, lo que puede causar redirecciones a sitios fraudulentos y ataques de interceptación o robo de información sensible.*
*La existencia de un exploit público confirmado eleva su riesgo para entornos con estos dispositivos sin actualizar.*
*Se recomienda darle máxima prioridad para proteger la red y evitar compromisos graves en la seguridad y privacidad.*

Enviar a un amigo: Share this page via Email