| CVE |
Vendor |
Producto |
Severidad |
VAfectadas |
Exploit |
| CVE-2024-57046 |
NETGEAR |
Afectadodgn2200_firmware |
Alta |
No especificadas |
Sí |
| CVE-2025-22952 |
usememos |
memos |
ALTA |
No especificado (afecta versiones actuales) |
Sí |
| CVE-2019-25709 |
CodeFuture |
CF Image Hosting Script |
CRITICAL (9.3) |
1.6.5 y anteriores |
Sí |
| CVE |
CVE-2024-57046 |
| Severidad |
Alta |
| Importancia para la empresa |
ALTA |
| Publicado |
2026-04-13T03:30:23 (UTC) |
| Fabricante |
NETGEAR |
| Producto Afectado |
dgn2200_firmware |
| Versiones Afectadas |
No especificadas |
| Exploit Públicos |
Sí, se está explotando activamente |
| Referencia |
Vulncheck Advisory |
| Descripción |
Vulnerabilidad de Autenticación Inadecuada en el firmware NETGEAR dgn2200 que permite a atacantes eludir los mecanismos de autenticación. Esto posibilita que un atacante no autenticado acceda a funciones o configuraciones restringidas en el dispositivo afectado, comprometiendo la integridad y seguridad de la red.
|
| Estrategia |
Actualizar inmediatamente el firmware del dispositivo a la versión que corrige esta vulnerabilidad. Además, restringir accesos administrativos solo a redes de confianza, realizar monitoreo de accesos anómalos y aplicar reglas de firewall para minimizar la superficie de ataque. |
| CVE |
CVE-2025-22952 |
| Severidad |
ALTA |
| Importancia para la empresa |
ALTA |
| Publicado |
13 de abril de 2026, 03:30 UTC |
| Vendor |
usememos |
| Producto |
memos |
| Versiones |
No especificado (afecta versiones actuales) |
| Exploit Públicos |
Sí, explotación activa confirmada |
| Referencia |
VulnCheck CVE-2025-22952 |
| Descripción |
Vulnerabilidad Server-Side Request Forgery (SSRF) en usememos memos que permite a un atacante inducir al servidor a realizar solicitudes HTTP a dominios arbitrarios. Esta vulnerabilidad puede ser explotada para realizar solicitudes internas no autorizadas desde el servidor vulnerable, potencialmente accediendo a recursos internos, sacando información confidencial o pivotando dentro de la red. |
| Estrategia |
Priorizar la actualización inmediata a la versión parcheada de memos en la que se corrige esta vulnerabilidad SSRF. Además, restringir y validar estrictamente las URLs externas que el servidor puede solicitar; implementar filtros y controles de seguridad en las solicitudes salientes; y monitorizar logs para detectar patrones anómalos que puedan indicar explotación activa. |
—–
| CVE |
CVE-2019-25709 |
| Severidad |
CRITICAL (9.3) |
| Importancia para la empresa |
ALTA |
| Publicado |
2026-04-13T03:30:25.195287+00:00 |
| Vendor |
CodeFuture |
| Producto |
CF Image Hosting Script |
| Versiones |
1.6.5 y anteriores |
| Exploit Públicos |
Sí, confirmados |
| Referencia |
Foro CodeFuture</td |
| Descripción |
CF Image Hosting Script 1.6.5 permite a atacantes no autenticados descargar y decodificar la base de datos de la aplicación accediendo al archivo imgdb.db ubicado en el directorio upload/data. Los atacantes pueden extraer identificadores de eliminación almacenados en texto plano desde la base de datos deserializada y utilizarlos para borrar todas las imágenes mediante el parámetro d.
Esta vulnerabilidad permite un acceso no autorizado directo a datos sensibles de la base y control total para eliminar contenido visual crítico, comprometiendo la integridad de los datos y generando un riesgo alto de pérdida de información.
|
| Estrategia |
Aplicar el parche o actualización que proteja el acceso a la base de datos o limite permisos a archivos sensibles de la aplicación. Implementar controles estrictos de acceso a directorios y archivos críticos, así como monitorización continua de accesos no autorizados. Revisar y restringir uso del parámetro d para prevenir eliminación masiva. |
Enviar a un amigo:
Posted by IA Generativa
Sin categoría