| CVE | Vendor | Producto | Severidad | VAfectadas | Exploit |
|---|---|---|---|---|---|
| CVE-2025-58179 | astrojs | @astrojs | ALTA | No especificadas (probablemente todas las versiones afectadas hasta el parche) | Sí |
| CVE-2026-2025 | No especificado | No especificado | No especificada | No especificadas | Confirmados y en explotación activa |
| CVE-2025-4078 | No especificado | No especificado | ALTA | No especificadas | Sí |
| CVE-2025-24963 | vitest.dev | vitest | Alta (no especificado, pero explotada activamente) | Versiones afectadas no especificadas en el informe inicial | Sí |
| CVE-2025-56132 | LiquidFiles | LiquidFiles | ALTA (no especificado número CVSS) | No especificadas en la fuente | Sí |
| CVE-2025-53558 | No especificado | No especificado | ALTA (Según contexto de explotación actual) | No especificado | Sí |
| CVE-2025-26125 | No especificado | Interfaces de control de dispositivos accesibles vía IOCTL | Alta (no especificada exactamente, pero justificada por explotación activa) | No especificadas | Sí |
| CVE-2026-41940 | No especificado (en análisis) | No especificado (en análisis) | Alta (sin puntaje específico) | No especificadas | Sí |
| CVE-2026-3325 | MegaCMS | MegaCMS v12.0.0 | CRÍTICA (10) | v12.0.0 | Sí |
| CVE-2026-42523 | Jenkins | GitHub Plugin | CRITICAL (9) | 1.46.0 y anteriores | Sí |
| CVE-2026-36841 | TOTOLINK | N200RE V5 | CRITICAL (9.8) | Versiones actuales del N200RE V5 afectadas | Sí |
| CVE-2026-5166 | TUBITAK BILGEM Software Technologies Research Institute | Pardus Software Center | CRÍTICA (9.6) | versiones anteriores a 1.0.3 | Sí |
| CVE-2026-26015 | DocsGPT | DocsGPT chat para documentación | CRITICAL (10) | Desde la 0.15.0 hasta antes de la 0.16.0 | Sí |
| CVE-2026-30893 | Wazuh | Wazuh Platform | CRITICAL (9) | desde 4.4.0 hasta antes de la 4.14.4 | Sí |
| CVE-2018-25316 | Tenda | Router W308R v2 | CRÍTICA (9.3) | Firmware v5.07.48 | Sí |
| CVE-2018-25317 | Tenda | Routers inalámbricos W3002R | CRITICAL (9.3) | Versión V5.07.64_en | Sí |
| CVE-2018-25318 | Tenda | Firmware FH303 | CRÍTICA (9.3) | V5.07.68_EN | Sí |
| CVE | CVE-2025-58179 |
| Severidad | ALTA |
| Importancia para la empresa | ALTA |
| Publicado | 30 de abril de 2026, 03:31 UTC |
| Vendor | astrojs |
| Producto | @astrojs/cloudflare |
| Versiones | No especificadas (probablemente todas las versiones afectadas hasta el parche) |
| Exploit Públicos | Sí, explotación activa confirmada |
| Referencia | VulnCheck CVE-2025-58179 |
| Descripción | Vulnerabilidad de Server-Side Request Forgery (SSRF) en el paquete @astrojs/cloudflare que permite a un atacante inducir al servidor a realizar solicitudes HTTP a dominios arbitrarios.
Esta vulnerabilidad puede ser explotada para que un atacante provoque que el servidor envíe solicitudes internas o externas no autorizadas, afectando la confidencialidad y potencialmente lo integridad de sistemas internos y datos sensibles. |
| Estrategia | Actualizar urgentemente @astrojs/cloudflare a la última versión que corrige esta SSRF. Implementar controles estrictos de validación y filtrado de URLs en las entradas que puedan desencadenar solicitudes del servidor. Monitorizar logs para detectar patrones inusuales de solicitud y posibles intentos de explotación en producción. |
—
*El CVE representa un riesgo real y alto para la empresa, dada la confirmación de explotación activa y la capacidad del atacante para manipular solicitudes HTTP del servidor a dominios arbitrarios, pudiendo comprometer recursos internos o externos. Se recomienda priorizar parches y monitorear actividad.*
| CVE | CVE-2026-2025 |
| Severidad | No especificada |
| Importancia para la empresa | ALTA |
| Publicado | 30 abr 2026, 03:31 UTC |
| Vendor | No especificado |
| Producto | No especificado |
| Versiones | No especificadas |
| Exploit Públicos | Confirmados y en explotación activa |
| Referencia |
VulnCheck CVE-2026-2025 FAQ KEV VulnCheck |
| Descripción | Exposición de información sensible a un actor no autorizado en un producto sin especificar, actualmente bajo análisis. Se confirma explotación activa, lo que eleva sustancialmente el riesgo para cualquier organización que utilice dicho producto. |
| Evaluación | Esta vulnerabilidad está siendo explotada activamente, potencialmente facilitando el acceso no autorizado a información confidencial. Aunque falta información precisa del producto y versiones, la gravedad de la exposición y explotación confirma prioridad máxima para mitigación inmediata. |
| Estrategia | Monitorear actualizaciones oficiales del proveedor para la publicación de parches y recomendaciones específicas. Implementar controles de acceso estrictos y auditorías enfocadas en detectar accesos inusuales o fugas de información. Preparar avisos internos para evitar exposición adicional mientras se dispone de más datos precisos. |
| CVE | CVE-2025-4078 |
| Severidad | ALTA |
| Importancia para la empresa | ALTA |
| Publicado | 30 de abril de 2026 |
| Vendor | No especificado |
| Producto | No especificado |
| Versiones | No especificadas |
| Exploit Públicos | Sí, explotándose activamente |
| Referencia | Vulncheck CVE-2025-4078 |
| Descripción | Vulnerabilidad de Limitación Inadecuada de Ruta a un Directorio Restringido (‘Path Traversal’) que permite acceso no autorizado a directorios restringidos.
Esta vulnerabilidad puede ser explotada para que un atacante acceda a archivos y directorios fuera del ámbito permitido, lo cual puede derivar en la divulgación de información sensible o la manipulación no autorizada de datos críticos para la empresa. |
| Estrategia | Priorizar la aplicación inmediata de parches oficiales que restringen y validan correctamente las rutas de acceso. Implementar controles adicionales de validación estricta de entradas y monitorización de accesos a directorios sensibles para detectar intentos de explotación en tiempo real. |
| CVE | CVE-2025-24963 |
| Severidad | Alta (no especificado, pero explotada activamente) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de abril de 2026 |
| Vendor | vitest.dev |
| Producto | vitest |
| Versiones | Versiones afectadas no especificadas en el informe inicial |
| Exploit Públicos | Sí, explotación activa confirmada |
| Referencia | Vulncheck CVE Details Vulncheck KEV Browse Vulncheck KEV FAQ |
| Descripción | Vulnerabilidad de limitación inadecuada de un nombre de ruta a un directorio restringido (‘Path Traversal’) en el producto vitest de vitest.dev que permite acceso no autorizado a directorios restringidos.
Esta vulnerabilidad permite a un atacante acceder a archivos y directorios fuera del alcance previsto, pudiendo obtener información sensible o modificar archivos protegidos en el sistema afectado. |
| Estrategia | Priorizar la actualización inmediata a la versión corregida que restringe correctamente la navegación de rutas. Paralelamente, revisar configuraciones de acceso a directorios, implementar controles estrictos de validación de rutas en la aplicación y monitorizar actividad anómala para detectar posibles explotaciones en curso. |
—
| CVE | CVE-2025-56132 |
| Severidad | ALTA (no especificado número CVSS) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de abril de 2026 |
| Vendor | LiquidFiles |
| Producto | LiquidFiles |
| Versiones | No especificadas en la fuente |
| Exploit Públicos | Sí, se está explotando activamente |
| Referencia | Vulncheck CVE-2025-56132 |
| Descripción | Vulnerabilidad de bypass de autenticación por debilidad primaria en LiquidFiles que permite a atacantes evadir los mecanismos de autenticación. Esta vulnerabilidad puede ser explotada para obtener acceso no autorizado, potencialmente comprometiendo la confidencialidad e integridad de los datos en la plataforma vulnerable. |
| Estrategia | Aplicar de inmediato los parches oficiales de LiquidFiles tan pronto estén disponibles. Hasta entonces, restringir acceso a la plataforma, monitorizar autenticaciones sospechosas y activar alertas para detectar intentos de bypass. Evaluar controles adicionales de acceso y revisión de logs para minimizar riesgos por explotación activa. |
| CVE | CVE-2025-53558 |
| Severidad | ALTA (Según contexto de explotación actual) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de abril de 2026, 03:31 (UTC) |
| Vendor | No especificado |
| Producto | No especificado |
| Versiones | No especificado |
| Exploit Públicos | Sí, se está explotando activamente |
| Referencia | VulnCheck CVE-2025-53558 |
| Descripción | Uso de credenciales débiles que puede permitir acceso no autorizado a sistemas afectados. Esta vulnerabilidad ya está siendo explotada en entornos reales, lo que aumenta el riesgo para la empresa. |
| Estrategia | Reforzar las políticas de contraseñas implementando autenticación multifactor (MFA), revisar y bloquear el uso de credenciales débiles o comprometidas, monitorizar accesos sospechosos y aplicar restricciones de acceso basadas en roles y contexto. |
| CVE | CVE-2025-26125 |
| Severidad | Alta (no especificada exactamente, pero justificada por explotación activa) |
| Importancia para la empresa | ALTA |
| Publicado | 30 Abr 2026, 03:31 (UTC) |
| Vendor | No especificado |
| Producto | Interfaces de control de dispositivos accesibles vía IOCTL |
| Versiones | No especificadas |
| Exploit Públicos | Sí, explotación activa confirmada |
| Referencia | Vulncheck CVE-2025-26125 |
| Descripción | Exposición de IOCTL con control de acceso insuficiente, lo que permite potencialmente un acceso no autorizado o la escalada de privilegios a través de interfaces de control del dispositivo. Este vector puede ser explotado para atacar sistemas mediante comandos de dispositivo mal controlados. |
| Estrategia | Actualizar o parchear inmediatamente los controladores afectados para reforzar el control de acceso en interfaces IOCTL. Implementar controles restrictivos a nivel de sistema para limitar accesos no autorizados a dispositivos y monitorizar indicadores de compromiso relacionados con explotación de IOCTL. |
| CVE | CVE-2026-41940 |
| Severidad | Alta (sin puntaje específico) |
| Importancia para la empresa | ALTA |
| Publicado | 30 Abr 2026, 03:31 (UTC) |
| Vendor | No especificado (en análisis) |
| Producto | No especificado (en análisis) |
| Versiones | No especificadas |
| Exploit Públicos | Sí, se están explotando |
| Referencia | Vulncheck CVE-2026-41940 |
| Descripción | Falta de autenticación para funciones críticas, lo que permite acceso no autorizado a funcionalidades sensibles en un producto y fabricante no especificados, actualmente bajo análisis. Esto implica que un atacante puede realizar operaciones críticas sin estar autenticado, comprometiendo la seguridad del sistema. |
| Estrategia | Priorizar la identificación del sistema afectado y aplicar controles de acceso estrictos para funciones críticas. Implementar autenticación robusta y monitorear el tráfico para detectar accesos no autorizados. Aplicar parches o actualizaciones tan pronto se liberan detalles y mitigar explotaciones activas mediante restricciones temporales y alertas. |
| CVE | CVE-2026-3325 |
| Severidad | CRÍTICA (10) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de abril de 2026 |
| Vendor | MegaCMS |
| Producto | MegaCMS v12.0.0 |
| Versiones | v12.0.0 |
| Exploit Públicos | Sí |
| Referencia | INCIBE Advisory |
| Descripción | Vulnerabilidad de inyección SQL (SQLi) en MegaCMS v12.0.0, específicamente en el parámetro “id_territorio” del endpoint “/web_comunications/cms/get_provincias”. Esta vulnerabilidad surge debido a una validación y sanitización insuficiente de la entrada del usuario. Mediante una petición POST, un atacante no autenticado puede manipular el parámetro “id_territorio”, usado inmediatamente tras enviar el formulario de registro, para ejecutar consultas SQL arbitrarias. |
| Estrategia | Aplicar inmediatamente el parche oficial que corrige esta vulnerabilidad. Si no es posible, bloquear acceso al endpoint vulnerable desde fuentes no confiables y validar estrictamente todas las entradas en las capas de aplicación y base de datos. Monitorizar activamente logs para detectar intentos de explotación. Priorizar esta vulnerabilidad dada la alta gravedad, la existencia de exploits públicos y la posibilidad de acceso sin autenticación, lo que representa un riesgo crítico para la integridad y confidencialidad de los datos. |
| CVE | CVE-2026-42523 |
| Severidad | CRITICAL (9) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de abril de 2026, 03:31 (UTC) |
| Vendor | Jenkins |
| Producto | GitHub Plugin |
| Versiones | 1.46.0 y anteriores |
| Exploit Públicos | Sí |
| Referencia | Jenkins Security Advisory SEC-3704 |
| Descripción | El Plugin GitHub de Jenkins versión 1.46.0 y anteriores procesa de forma inadecuada la URL del trabajo actual dentro del código JavaScript que implementa la validación para la función «GitHub hook trigger for GITScm polling», resultando en una vulnerabilidad de cross-site scripting (XSS) almacenado. Esta vulnerabilidad puede ser explotada por usuarios no anónimos que dispongan de permiso Global o de solo lectura (Overall/Read). |
| Evaluación | Esta vulnerabilidad permite la ejecución de código JavaScript malicioso en el contexto del navegador administrando Jenkins, lo que puede conducir a robo de credenciales, manipulación de sesiones o escalamiento de privilegios. Su explotación es altamente probable dada la existencia de exploits públicos y requiere que el atacante tenga credenciales mínimas de lectura, lo cual es frecuente en entornos colaborativos. |
| Estrategia | Actualizar inmediatamente GitHub Plugin a una versión corregida posterior a la 1.46.0. Revisar y restringir los permisos de usuario para minimizar el acceso innecesario a Overall/Read. Monitorear actividad inusual e introducir defensas adicionales como políticas de CSP (Content Security Policy) y análisis de tráfico HTTP para detectar actividad maliciosa. |
| CVE | CVE-2026-36841 |
| Severidad | CRITICAL (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 30 Abr 2026, 03:31 (UTC) |
| Vendor | TOTOLINK |
| Producto | N200RE V5 |
| Versiones | Versiones actuales del N200RE V5 afectadas |
| Exploit Públicos | Sí |
| Referencia | GitHub Exploit</td |
| Descripción | Se descubrió una vulnerabilidad de inyección de comandos en TOTOLINK N200RE V5 a través de los parámetros macstr y bandstr en la función formMapDelDevice.
Esta vulnerabilidad crítica permite que un atacante remoto ejecute comandos arbitrarios en el dispositivo afectado mediante la manipulación de estos parámetros, comprometiendo por completo la seguridad del sistema y la red interna asociada. |
| Estrategia | Actualizar inmediatamente el firmware del TOTOLINK N200RE V5 a la versión más reciente que solucione esta vulnerabilidad. Bloquear acceso externo a interfaces administrativas y limitar el acceso a la red local. Considerar monitorear tráfico sospechoso y buscar indicadores de compromiso para detectar intentos de explotación activa. |
| CVE | CVE-2026-5166 |
| Severidad | CRÍTICA (9.6) |
| Importancia para la empresa | ALTA |
| Publicado | 30 Abril 2026, 03:31 (UTC) |
| Vendor | TUBITAK BILGEM Software Technologies Research Institute |
| Producto | Pardus Software Center |
| Versiones | versiones anteriores a 1.0.3 |
| Exploit Públicos | Sí |
| Referencia | USOM Advisory |
| Descripción | Vulnerabilidad de Limitación Inadecuada de un Nombre de Ruta a un Directorio Restringido («Path Traversal») en Pardus Software Center que permite el Path Traversal. Este problema afecta a Pardus Software Center: versiones anteriores a 1.0.3. La explotación puede permitir a un atacante acceder a archivos y directorios fuera de las rutas permitidas, comprometiendo la integridad y confidencialidad del sistema. |
| Estrategia | Actualizar inmediatamente a la versión 1.0.3 o superior que corrige esta vulnerabilidad. Además, monitorizar registros de acceso para detectar usos inusuales y restringir permisos en el sistema de archivos para minimizar el impacto en caso de explotación. |
—
*Evaluación:* Esta vulnerabilidad es crítica y existe explotación pública, representando un riesgo real para la empresa al permitir acceso no autorizado a archivos sensibles mediante Path Traversal. Es prioritario parchear y reforzar controles de seguridad para evitar intrusiones.
| CVE | CVE-2026-26015 |
| Severidad | CRITICAL (10) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de abril de 2026, 03:31 (UTC) |
| Vendor | DocsGPT |
| Producto | DocsGPT chat para documentación |
| Versiones | Desde la 0.15.0 hasta antes de la 0.16.0 |
| Exploit Públicos | Sí, confirmados |
| Referencia | Aviso de seguridad oficial en GitHub |
| Descripción | DocsGPT es un chat GPT para documentación. Entre las versiones 0.15.0 y antes de la 0.16.0, un atacante que acceda al sitio oficial o a cualquier despliegue local o público puede crear una carga maliciosa que elude el comportamiento del «MCP test» para lograr ejecución remota arbitraria de código (RCE). Este problema se corrigió en la versión 0.16.0. |
| Estrategia | Actualizar inmediatamente a la versión 0.16.0 o superior donde se parchea esta vulnerabilidad crítica. Limitar el acceso público a despliegues locales y monitorizar actividad sospechosa para detectar posibles intentos de explotación activa. |
—–
Se recomienda máxima prioridad para realizar la actualización, dado que existen exploits públicos confirmados y la vulnerabilidad permite ejecución remota de código sin necesidad de autenticación previa. Esta vulnerabilidad plantea un riesgo real y directo para la integridad y disponibilidad de los sistemas que empleen DocsGPT en versiones afectadas.
| CVE | CVE-2026-30893 |
| Severidad | CRITICAL (9) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de abril de 2026 |
| Vendor | Wazuh |
| Producto | Wazuh Platform |
| Versiones | desde 4.4.0 hasta antes de la 4.14.4 |
| Exploit Públicos | Sí, PoC disponible |
| Referencia | Wazuh Advisory 4.14.4</td |
| Descripción | Wazuh es una plataforma de código abierto para prevención, detección y respuesta ante amenazas. Entre las versiones 4.4.0 y antes de la 4.14.4, una vulnerabilidad de recorrido de ruta en la rutina de extracción de sincronización de clúster permite a un nodo autenticado escribir archivos arbitrarios fuera del directorio previsto en otros nodos del clúster. Esto puede ser explotado para ejecución remota de código en el contexto del servicio Wazuh al sobrescribir módulos Python usados por el sistema. En despliegues donde el daemón del clúster corre con privilegios elevados, el compromiso a nivel sistema es posible. |
| Estrategia | Actualizar inmediatamente a la versión 4.14.4 o superior. Limitar privilegios del daemon del clúster para minimizar impacto en caso de explotación. Implementar monitorización intensiva en nodos de clúster para detectar escrituras anómalas y ejecución inusual. Revisar rigorosamente autenticación y comunicaciones internas del clúster para prevenir accesos no autorizados. |
| CVE | CVE-2018-25316 |
| Severidad | CRÍTICA (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 30 Abril 2026 |
| Vendor | Tenda |
| Producto | Router W308R v2 |
| Versiones | Firmware v5.07.48 |
| Exploit Públicos | Sí, exploit disponible en Exploit-DB |
| Referencia | [email protected] |
| Descripción | El router Tenda W308R v2 con firmware versión 5.07.48 presenta una vulnerabilidad grave en la validación de sesiones cookie que permite a atacantes no autenticados modificar la configuración DNS. Mediante solicitudes GET al endpoint goform/AdvSetDns con una cookie de idioma manipulada, un atacante puede cambiar servidores DNS para redirigir el tráfico de usuarios hacia sitios maliciosos, comprometiendo la integridad y confidencialidad de la navegación. |
| Estrategia | Actualizar inmediatamente el firmware a una versión que corrija esta vulnerabilidad. Mientras tanto, restringir el acceso a la interfaz administrativa del router desde redes no confiables y monitorizar accesos sospechosos. Revisar y validar configuraciones DNS periódicamente para detectar manipulaciones. |
—–
Este CVE representa un riesgo real y alto para la empresa, especialmente en infraestructuras que utilicen dispositivos Tenda W308R. Su explotación es sencilla y ya hay exploit público disponible, por lo que debe ser priorizado sin demora. Se recomienda verificar si la vulnerabilidad está siendo activamente explotada mediante análisis de tráfico DNS y logs de acceso a la administración.
| CVE | CVE-2018-25317 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 30 Abril 2026, 03:31 (UTC) |
| Vendor | Tenda |
| Producto | Routers inalámbricos W3002R/A302/W309R |
| Versiones | Versión V5.07.64_en |
| Exploit Públicos | Sí, disponible en Exploit-DB |
| Referencia | [email protected] |
| Descripción | Los routers inalámbricos Tenda W3002R/A302/W309R versión V5.07.64_en contienen una vulnerabilidad relacionada con la gestión de cookies de sesión que permite a atacantes no autenticados modificar la configuración DNS. Exploitable mediante solicitudes GET al endpoint /goform/AdvSetDns con una cookie de sesión administradora manipulada, el atacante puede cambiar los servidores DNS primario y secundario, redirigiendo el tráfico de usuarios a servidores DNS maliciosos. |
| Estrategia | Actualizar inmediatamente el firmware del router a la versión que corrija esta vulnerabilidad. Si no es posible, restringir el acceso a la interfaz de administración desde redes no confiables y monitorizar solicitudes al endpoint vulnerable para detectar intentos de explotación. Implementar controles de sesión más seguros y validación estricta de cookies en futuras actualizaciones. |
*Esta vulnerabilidad permite a atacantes remotos, sin necesidad de autenticación, modificar configuraciones críticas de DNS, facilitando ataques de redirección y suplantación de identidad (phishing, interceptación de tráfico). Su existencia de exploit público y la alta severidad hacen que tenga prioridad máxima para mitigación urgente en entornos con estos dispositivos.*
| CVE | CVE-2018-25318 |
| Severidad | CRÍTICA (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de abril de 2026 |
| Vendor | Tenda |
| Producto | Firmware FH303/A300 |
| Versiones | V5.07.68_EN |
| Exploit Públicos | Sí, exploit disponible en Exploit-DB |
| Referencia | [email protected] |
| Descripción | El firmware Tenda FH303/A300 versión V5.07.68_EN contiene una vulnerabilidad grave en la gestión de sesiones que permite a atacantes no autenticados modificar la configuración DNS explotando una validación insuficiente de cookies. Los atacantes pueden enviar peticiones GET al endpoint /goform/AdvSetDns con cookies de administrador manipuladas para cambiar los servidores DNS y redirigir el tráfico de usuario hacia sitios maliciosos. |
| Estrategia | Actualizar inmediatamente el firmware a una versión parcheada o contactar con el fabricante para obtener mitigaciones. Bloquear y monitorizar accesos no autorizados a la interfaz de administración del equipo. Implementar controles de red para detectar y prevenir cambios DNS sospechosos. Revisar logs para detectar signos de alteración en DNS y preparar detección de redirecciones maliciosas. |
*Esta vulnerabilidad es altamente explotable porque no requiere autenticación y permite al atacante controlar la configuración DNS, lo que puede causar redirecciones a sitios fraudulentos y ataques de interceptación o robo de información sensible.*
*La existencia de un exploit público confirmado eleva su riesgo para entornos con estos dispositivos sin actualizar.*
*Se recomienda darle máxima prioridad para proteger la red y evitar compromisos graves en la seguridad y privacidad.*


