CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-28414 gradio_project gradio Alta (no especificado numéricamente, pero explotación activa confirma gravedad) versiones afectadas no especificadas, se recomienda actualizar a la última versión disponible Sí
CVE-2026-48188 OTRS AG OTRS CRITICAL (9.1) 7.0.X, 8.0.X, 2023.X, 2024.X, 2025.X, 2026.X antes de la 2026.4.X, Community Edition 6.0.x Sí
CVE CVE-2026-28414
Severidad Alta (no especificado numéricamente, pero explotación activa confirma gravedad)
Importancia para la empresa ALTA
Publicado 01-Jun-2026 07:20 UTC
Vendor gradio_project
Producto gradio
Versiones versiones afectadas no especificadas, se recomienda actualizar a la última versión disponible
Exploit Públicos Sí, explotación activa detectada
Referencia Vulncheck CVE-2026-28414
Descripción Vulnerabilidad de recorrido de ruta absoluta (Absolute Path Traversal) en el producto gradio del proveedor gradio_project que podría permitir a un atacante acceder a archivos arbitrarios en el sistema afectado.

Esta vulnerabilidad permite que un atacante manipule rutas de archivos para acceder a ubicación fuera del directorio permitido, comprometiendo la confidencialidad y potencialmente la integridad del sistema afectado.

Estrategia Actualizar inmediatamente gradio a la versión más reciente que corrija esta vulnerabilidad. Implementar controles estrictos de validación de rutas en la aplicación y sistemas asociados para evitar accesos no autorizados. Monitorizar activamente indicadores de compromiso y acceso anómalo a ficheros sensibles para detectar intentos de explotación.

—


CVE CVE-2026-48188
Severidad CRITICAL (9.1)
Importancia para la empresa ALTA
Publicado 2026-06-01T07:20:56.608458+00:00
Vendor OTRS AG
Producto OTRS / ((OTRS)) Community Edition
Versiones 7.0.X, 8.0.X, 2023.X, 2024.X, 2025.X, 2026.X antes de la 2026.4.X, Community Edition 6.0.x
Exploit Públicos Sí
Referencia OTRS Advisory
Descripción Vulnerabilidad de validación incorrecta de entradas en el módulo de capa de base de datos de OTRS o ((OTRS)) Community Edition que permite una inyección SQL sin autenticación, lo que puede ocasionar un bypass de autenticación. Esta vulnerabilidad solo afecta si el servidor MySQL/MariaDB está configurado con el modo SQL NO_BACKSLASH_ESCAPES. Afecta a versiones 7.0.X a 2026.X antes de la 2026.4.X y Community Edition 6.0.x. Productos derivados basados en la Community Edition también son probablemente afectados.
Evaluación La vulnerabilidad permite un bypass de autenticación mediante explotación remota sin necesidad de credenciales, con exploits ya públicos disponibles. Esto representa un riesgo crítico para la empresa, ya que compromete el control de acceso a sistemas que pueden contener información sensible y procesos críticos.
Estrategia Aplicar inmediatamente la actualización oficial 2026.4.X o superior que corrige la falla. Revisar la configuración del servidor MySQL/MariaDB para evitar uso del modo NO_BACKSLASH_ESCAPES. Implementar monitoreo de actividad anómala relacionada con inyección SQL y acceso sin autorización.

—

CVE CVE-2026-48188
Severidad CRITICAL (9.1)
Importancia para la empresa ALTA
Publicado 2026-06-01T07:20:56.608458+00:00
Vendor OTRS AG
Producto Afectado OTRS / ((OTRS)) Community Edition
Versiones Afectadas 7.0.X, 8.0.X, 2023.X, 2024.X, 2025.X, 2026.X antes de 2026.4.X y Community Edition 6.0.x
Exploit Públicos Sí
Referencia OTRS Advisory
Descripción Vulnerabilidad que permite una inyección SQL sin necesidad de autenticación en determinadas configuraciones de MySQL/MariaDB, permitiendo un bypass en el proceso de autenticación.
Estrategia Actualizar inmediatamente a la versión 2026.4.X o superior. Revisar configuración SQL y mitigar con controles de monitoreo y detección de intentos de explotación.
Enviar a un amigo: Share this page via Email