CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-20316 No determinado AfectadoNo determinado En análisis – evidencia confirmada de explotación activa No determinado Sí
CVE-2026-65884 No especificado No especificado Alta (no especificado pero explotándose activamente) No especificado Sí
CVE-2026-65885 No confirmado No confirmado CRÍTICA (No especificada pero por su naturaleza se asume alta) No especificadas Sí
CVE-2026-18072 Advanced Responsive Video Embedder Plugin para WordPress Advanced Responsive Video Embedder para Rumble, Odysee, YouTube, Vimeo, Kick – Plugin WordPress CRITICAL (9.8) versión 10.8.7 Sí
CVE-2026-13423 Streamit Tema WordPress Streamit CRITICAL (9.8) Hasta la versión 4.5.0 incluida Sí
CVE-2026-63227 Koollab Koollab LMS CRÍTICA (9.9) Versiones afectadas no especificadas, vulnerabilidad en módulo de diseñador autenticado Sí
CVE-2026-63229 Koollab Koollab LMS CRITICAL (9.1) No especificadas, vulnerabilidad en punto SSO OAuth Sí
CVE-2026-63230 Koollab Koollab LMS CRÍTICA (9.1) No especificadas, afecta versiones existentes antes del parche Sí
CVE-2026-63232 Koollab AfectadoKoollab LMS CRITICAL (9.9) No especificadas Sí
CVE-2026-63233 Koollab Koollab LMS CRITICAL (9.9) No especificado (vulnerabilidad afecta a implementaciones que permiten evaluación a través del endpoint de respuesta general) Sí
CVE-2026-63234 Koollab Koollab LMS CRITICAL (9.9) No especificadas explícitamente, afecta a versiones con endpoint manual mark assessment vulnerable Sí
CVE-2026-18191 Vacron VIN-DS783E-E6 CRITICAL (9.3) Todas las versiones afectadas no especificadas Sí
CVE-2026-58154 Apache Software Foundation Apache Traffic Server CRÍTICO (9.2) Desde 8.0.0 hasta 8.1.9, desde 9.0.0 hasta 9.2.14, desde 10.0.0 hasta 10.1.3 Sí
CVE-2026-58155 Apache Software Foundation Apache Traffic Server CRÍTICA (9.2) 8.0.0 a 8.1.9, 9.0.0 a 9.2.14, 10.0.0 a 10.1.3 Sí
CVE-2025-10656 WordPress Plugin Developer Spreadsheet Price Changer for WooCommerce and WP E-commerce – Light plugin CRITICAL (9.8) Todas hasta la 2.4.37 inclusive Sí
CVE-2026-58161 Apache Software Foundation Apache Traffic Server CRITICAL (9.2) 8.0.0 a 8.1.9, 9.0.0 a 9.2.14, 10.0.0 a 10.1.3 Sí
CVE-2026-58179 Apache Software Foundation Apache Traffic Server (regex_remap plugin) CRITICAL (9.2) Desde 8.0.0 hasta 8.1.9, desde 9.0.0 hasta 9.2.14, desde 10.0.0 hasta 10.1.3 Sí
CVE-2026-59243 Apache Software Foundation apache-airflow-providers-fab CRÍTICA (9.8) versiones anteriores a 3.7.3 Sí
CVE-2026-14488 Meta Box Meta Box AIO plugin para WordPress CRITICAL (9.1) hasta 3.8.0 inclusive Sí
CVE-2026-14900 StylemixThemes Cost Calculator Builder PRO (plugin WordPress) CRITICAL (9.8) Hasta e incluyendo la 4.0.3 Sí
CVE-2026-65883 Aimy Extensions Joomla Extension – Aimy Captcha-Less Form Guard CRITICAL (10) v18.0 – v20.0 Sí
CVE-2026-0667 Schneider Electric Comunicación sobre protocolo Modbus TCP CRÍTICA (9.3) No especificadas, afecta comunicaciones Modbus TCP Sí
CVE-2026-65889 balbooa.com Joomla Extension – Gridbox CRITICAL (9.2) versiones anteriores a 2.20.2 Sí
CVE-2026-65890 balbooa.com Joomla Extension – Gridbox CRITICAL (9.2) versiones anteriores a 2.20.2 Sí
CVE-2026-9177 Axway SecureTransport CRITICAL (9.4) Versiones anteriores a 5.5-20260528 Sí
CVE-2026-65886 balbooa.com Joomla Extension – Gridbox CRITICAL (9.2) Versiones anteriores a 2.20.2 Sí
CVE-2026-65887 balbooa.com Joomla Extension – Gridbox CRÍTICA (10) versiones anteriores a 2.20.2 Sí
CVE-2026-65888 balbooa.com AfectadoJoomla Extension – Gridbox CRITICAL (10) Versiones anteriores a 2.20.2 Sí
CVE-2026-54735 Prebid Prebid Server CRITICAL (10) versiones anteriores a 4.4.0 Sí
CVE-2026-60112 NASA AMMOS AMMOS Instrument Toolkit (AIT) GUI CRÍTICA (9.3) versiones anteriores a 2.5.1 Sí
CVE-2026-60113 NASA-AMMOS AMMOS Instrument Toolkit (AIT) Deep Space Network (DSN) Interface CRITICAL (9.3) versiones anteriores a 2.2.2 Sí
CVE-2026-67191 Xlight Software Xlight FTP Server CRITICAL (9.3) versiones anteriores a la 3.9.5 Sí
CVE-2026-67192 Xlight Software Xlight FTP Server CRITICAL (9.2) versiones anteriores a 3.9.5 Sí
CVE-2026-51992 ClickHouse ClickHouse Server CRITICAL (9.1) Versiones Sí
CVE-2026-54680 Kube-logging Logging Operator CRITICAL (9.9) versiones anteriores a 6.6.0 Sí
CVE-2026-8338 Synopsys Coverity Connect CRÍTICA (9.2) desde 2023.6.0 hasta 2026.3.0 Sí
CVE-2026-18236 Google Agent Development Kit (ADK) CRÍTICA (9.3) No especificadas Sí
CVE-2026-41939 Care Everywhere Care Everywhere Gateway CRITICAL (9.3) 14.3.10 (y probablemente 14.x.x anteriores al EOL) Sí
CVE-2026-14529 IBM IBM WebSphere Application Server 9.0, 8.5 y WebSphere Application Server – Liberty CRITICAL (9.4) Liberty 17.0.0.3 hasta 26.0.0.8 tradicionales Sí
CVE-2026-16326 HashiCorp consul-mcp-server CRITICAL (10) 0.1.0 hasta 0.1.3 Sí
CVE-2026-67426 Flytohub Flyto2 Core CRITICAL (9.3) versiones anteriores a 2.26.7 Sí
CVE-2026-67429 Flytohub Flyto2 Core CRÍTICA (10) Versiones anteriores a 2.26.6 Sí
CVE-2026-67595 VaahCMS VaahCMS CRÍTICA (9.2) versiones 2.0.0 a 2.3.4 Sí
CVE-2026-48449 Adobe Adobe Campaign Classic (ACC) CRITICAL (10) No especificadas (afecta al producto en general) Sí

CVE CVE-2026-20316
Severidad En análisis – evidencia confirmada de explotación activa
Importancia para la empresa ALTA
Publicado 30 de julio de 2026 03:31 (UTC)
Fabricante No determinado
Producto Afectado No determinado
Versiones Afectadas No determinado
Exploit Públicos Sí, explotación activa confirmada
Referencia <https://console.vulncheck.com/cve/CVE-2026-20316|VulnCheck CVE-2026-20316>
<https://console.vulncheck.com/browse/kev|Lista KEV activa>
<https://docs.vulncheck.com/community/vulncheck-kev/faq|FAQ VulnCheck>
Descripción Vulnerabilidad bajo análisis con evidencia confirmada de explotación activa. Producto y proveedor aún no determinados. Esto implica la existencia de un vector de ataque actualmente usado por actores maliciosos, pero sin información pública exacta sobre el alcance o sistema afectado hasta el momento.
Evaluación Dado que ya se ha confirmado explotación activa y no se dispone aún de detalles técnicos específicos ni producto afectado, la vulnerabilidad representa un riesgo grave que podría impactar cualquier sistema hasta que se identifiquen los detalles técnicos y se tomen medidas. Se debe priorizar la vigilancia y detección de indicios de compromiso relacionados mientras se espera información detallada.
Estrategia Implementar monitoreo avanzado de tráfico y comportamiento para detectar intentos de explotación. Actualizar inmediatamente cualquier parche disponible en cuanto se disponga de detalles. Mantener comunicación estrecha con proveedores y equipos de inteligencia de amenazas para recibir alertas sobre el producto afectado. Preparar planes de respuesta rápida y aplicar controles de acceso estrictos para reducir el impacto potencial.

CVE CVE-2026-65884
Severidad Alta (no especificado pero explotándose activamente)
Importancia para la empresa ALTA
Publicado 30 Julio 2026
Vendor No especificado
Producto No especificado
Versiones No especificado
Exploit Públicos Sí, explotación activa confirmada
Referencia Vulncheck Advisory
Descripción Vulnerabilidad de control de acceso inadecuado en un producto y fabricante no especificados, permitiendo accesos o acciones no autorizadas. Esta falla permite que atacantes evadan controles de seguridad y realicen operaciones que deberían estar restringidas.
Estrategia Directamente priorizar la identificación del producto y versión afectados dentro del entorno. Aplicar parches o actualizaciones oficiales cuando estén disponibles. Mientras tanto, reforzar controles de acceso a nivel de red y aplicación, monitorear indicios de explotación y limitar privilegios a lo imprescindible.

CVE CVE-2026-65885
Severidad CRÍTICA (No especificada pero por su naturaleza se asume alta)
Importancia para la empresa ALTA
Publicado 30 de julio de 2026, 03:31 (UTC)
Vendor No confirmado
Producto No confirmado
Versiones No especificadas
Exploit Públicos Sí, explotación activa confirmada
Referencia Detalle de CVE-2026-65885
Descripción Vulnerabilidad de carga ilimitada de archivos con tipos peligrosos en producto y fabricante no confirmados, que permite a un atacante subir archivos maliciosos capaces de comprometer la seguridad del sistema.

Estrategia Priorizar la investigación inmediata para identificar si alguno de los sistemas internos usa este producto. Implementar restricciones estrictas en la carga de archivos, validación a nivel de extensión y contenido, y aplicar controles de permiso para evitar cargas no autorizadas. Además, monitorizar activamente logs y tráfico para detectar actividades maliciosas, ya que la explotación está confirmada.

CVE CVE-2026-18072
Severidad CRITICAL (9.8)
Importancia para la empresa ALTA
Publicado 30 de julio de 2026
Vendor Advanced Responsive Video Embedder Plugin para WordPress
Producto Advanced Responsive Video Embedder para Rumble, Odysee, YouTube, Vimeo, Kick – Plugin WordPress
Versiones versión 10.8.7
Exploit Públicos Sí
Referencia Código fuente vulnerabilidad
Descripción El plugin Advanced Responsive Video Embedder para Rumble, Odysee, YouTube, Vimeo, Kick en WordPress presenta una vulnerabilidad de elusión de autenticación mediante una puerta trasera codificada en la versión 10.8.7. La función _arve_uc_init(), registrada en el hook ‘init’ de WordPress con prioridad 1, se ejecuta antes de cualquier comprobación de autenticación y acepta un token enviado por el atacante en el parámetro _wplogin o _wpm. Este token es comparado con un hash SHA-256 codificado estáticamente en el código fuente del plugin, sin verificación de nonce, capacidades ni validación de contraseña. Esto permite que un atacante no autenticado se autentique como cualquier usuario administrador existente, obteniendo control total sobre el sitio WordPress afectado. Probablemente fue insertado por un atacante con acceso a la cuenta del desarrollador.
Estrategia Aplicar inmediatamente la actualización oficial que elimine la puerta trasera y corregir esta vulnerabilidad. Mientras tanto, desactivar o eliminar la versión afectada 10.8.7 del plugin Advanced Responsive Video Embedder de WordPress para prevenir accesos no autorizados. Revisar logs para detectar accesos sospechosos y reforzar las credenciales de administradores. Auditar cuentas y accesos del equipo de desarrollo para evitar compromisos futuros.

CVE CVE-2026-13423
Severidad CRITICAL (9.8)
Importancia para la empresa ALTA
Publicado 30 de julio de 2026, 03:31 (UTC)
Vendor Streamit
Producto Tema WordPress Streamit
Versiones Hasta la versión 4.5.0 incluida
Exploit Públicos Sí, confirmados
Referencia WPScan Advisory
Descripción El tema Streamit para WordPress, hasta la versión 4.5.0, no realiza ninguna verificación de autorización ni nonce en una de sus rutas AJAX accesibles sin autenticación, lo que permite que un atacante remoto ejecute una función PHP arbitraria con argumentos proporcionados por él mismo. Esta vulnerabilidad posibilita la escalada de privilegios, como la creación de cuentas de administrador, y puede conducir a una ejecución remota de código.

Estrategia Actualizar inmediatamente el tema Streamit a una versión corregida posterior a la 4.5.0. Deshabilitar o restringir la ruta AJAX vulnerable mediante controles de acceso adecuados y aplicar verificaciones de nonce. Monitorizar activamente el sitio en busca de actividad sospechosa y posibles indicios de explotación para detener ataques en curso.

—

He procedido a insertar el registro en Supabase con los datos relevantes para seguimiento.


CVE CVE-2026-63227
Severidad CRÍTICA (9.9)
Importancia para la empresa ALTA
Publicado 30 de julio de 2026, 03:31 (UTC)
Vendor Koollab
Producto Koollab LMS
Versiones Versiones afectadas no especificadas, vulnerabilidad en módulo de diseñador autenticado
Exploit Públicos Sí
Referencia CSA Advisory
Descripción Vulnerabilidad de carga no restringida de archivos SCORM en Koollab LMS que permite a un diseñador de módulo autenticado subir un paquete SCORM que contiene un webshell PHP a un directorio accesible públicamente y ejecutar código arbitrario en el servidor.
Estrategia Actualizar inmediatamente Koollab LMS a la última versión que corrija esta vulnerabilidad. Limitar permisos de carga de módulos a personal confiable y validar exhaustivamente el contenido de los paquetes SCORM. Monitorizar accesos y uso anómalo del servidor para detectar ejecución de código malicioso.

CVE CVE-2026-63229
Severidad CRITICAL (9.1)
Importancia para la empresa ALTA
Publicado 30 de julio de 2026, 03:31 (UTC)
Vendor Koollab
Producto Koollab LMS
Versiones No especificadas, vulnerabilidad en punto SSO OAuth
Exploit Públicos Sí
Referencia CSA Advisory
Descripción Vulnerabilidad de inyección SQL ciega preautenticación en Koollab LMS que permite a un atacante no autenticado usar un oracle SQL basado en tiempo a través del endpoint SSO OAuth para acceder a contenidos sensibles de la base de datos, incluyendo información personal identificable, credenciales y tokens JWT válidos que pueden facilitar la toma de control de cuentas.
Estrategia Aplicar inmediatamente el parche oficial de Koollab para eliminar la inyección SQL en el endpoint SSO OAuth. Mientras tanto, monitorizar logs para detectar patrones de tiempo prolongado en consultas SQL en ese endpoint y limitar accesos externos con firewalls y mecanismos de autenticación reforzada.

—–
La vulnerabilidad permite la extracción directa y no autorizada de datos sensibles críticos sin necesidad de autenticación, facilitando ataques de secuestro de cuentas mediante la obtención de tokens válidos. Actualmente existen exploits públicos, por lo que la prioridad para parchear es máxima y debe considerarse un riesgo real para cualquier entorno con este producto. La explotación sí está activa en el ecosistema de ataques.

Con esta información, la empresa debe actuar urgentemente para mitigar el riesgo, ya que la vulnerabilidad es muy explotable y puede comprometer la seguridad de datos y la confianza en la plataforma.


CVE CVE-2026-63230
Severidad CRÍTICA (9.1)
Importancia para la empresa ALTA
Publicado 30 de julio de 2026
Vendor Koollab
Producto Koollab LMS
Versiones No especificadas, afecta versiones existentes antes del parche
Exploit Públicos Sí
Referencia CSA Advisory
Descripción Vulnerabilidad de inyección SQL basada en error preautenticación en Koollab LMS que permite a un atacante no autenticado leer contenidos sensibles de la base de datos, incluyendo información personal identificable, credenciales y tokens JWT válidos que podrían facilitar la toma de control de cuentas, mediante el endpoint SCORM report.
Estrategia Aplicar inmediatamente el parche oficial proporcionado por Koollab para esta vulnerabilidad. En paralelo, restringir el acceso al endpoint SCORM, implementar controles de monitoreo de actividad sospechosa y revisar los tokens JWT comprometidos para invalidarlos. Es prioritaria la detección de explotación activa dada la existencia de exploits públicos.

CVE CVE-2026-63232
Severidad CRITICAL (9.9)
Importancia para la empresa ALTA
Publicado 30 de julio de 2026
Fabricante Koollab
Producto Afectado Koollab LMS
Versiones Afectadas No especificadas
Exploit Públicos Sí
Referencia Alerta oficial CSA Singapur
Descripción Una vulnerabilidad de inyección SQL y deserialización insegura en Koollab LMS permite a un atacante autenticado inyectar código a través del endpoint de refuerzo de evaluación, controlar los datos pasados a unserialize(), escribir un webshell en una ubicación accesible públicamente y ejecutar código arbitrario en el servidor.

Esto permite al atacante comprometer completamente el servidor afectado, ejecutar comandos remotos y potencialmente tomar control total del entorno de la aplicación.

Estrategia Aplicar inmediatamente los parches oficiales liberados por Koollab. Limitar el acceso al endpoint vulnerable y auditar privilegios de usuarios autenticados. Implementar controles de validación estricta para evitar inyección SQL y no usar deserialización insegura sin controles. Monitorizar indicadores de compromiso para detectar explotación activa.

CVE CVE-2026-63233
Severidad CRITICAL (9.9)
Importancia para la empresa ALTA
Publicado Thu, 30 Jul 2026, 03:31 (UTC)
Vendor Koollab
Producto Koollab LMS
Versiones No especificado (vulnerabilidad afecta a implementaciones que permiten evaluación a través del endpoint de respuesta general)
Exploit Públicos Sí
Referencia CSA Advisory
Descripción Vulnerabilidad de inyección SQL y deserialización insegura en Koollab LMS permite a un atacante autenticado inyectar código malicioso mediante el endpoint de respuesta general de evaluación, controlar los datos pasados a la función unserialize(), escribir un webshell en una ubicación pública y ejecutar código arbitrario en el servidor.

Esta vulnerabilidad permite que un atacante con acceso válido al sistema conquiste el control completo del servidor al ejecutar código arbitrario mediante un webshell, lo que implica una brecha crítica para la integridad y disponibilidad del sistema.

Estrategia Aplicar inmediatamente el parche oficial que corrija la gestión insegura de las entradas en el endpoint afectado y la deserialización. Restringir el acceso a funciones de deserialización y validar exhaustivamente los datos de entrada. Implementar monitoreo y detección de webshells y posibles actividades anómalas para remediar actividades maliciosas en curso.

CVE CVE-2026-63234
Severidad CRITICAL (9.9)
Importancia para la empresa ALTA
Publicado 30 de julio de 2026
Vendor Koollab
Producto Koollab LMS
Versiones No especificadas explícitamente, afecta a versiones con endpoint manual mark assessment vulnerable
Exploit Públicos Sí
Referencia Aviso Oficial CSA Singapore
Descripción Vulnerabilidad crítica de inyección SQL y deserialización insegura en Koollab LMS que permite a un atacante autenticado inyectar código a través del endpoint de evaluación manual, controlar datos pasados a la función unserialize(), escribir un webshell en ubicación de acceso público y ejecutar código arbitrario en el servidor.
Estrategia Aplicar inmediatamente el parche proporcionado por Koollab. Limitar el acceso al endpoint vulnerable mediante controles de autenticación y monitorear actividades sospechosas. Evitar el uso de unserialize() con datos no confiables y emplear mecanismos de validación estricta para entradas SQL para prevenir inyección.

—–

Usando Supabase para inserción con los siguientes valores:
{
cve: «CVE-2026-63234»,
severidad: «CRITICAL (9.9)»,
importancia: «ALTA»,
publicado: «2026-07-30T03:31:06.346084+00:00»,
vendor: «Koollab»,
producto: «Koollab LMS»,
versiones: «No especificadas explícitamente, afecta a versiones con endpoint manual mark assessment vulnerable»,
exploit_publico: true,
referencia: «https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-094/»,
descripcion: «Vulnerabilidad crítica de inyección SQL y deserialización insegura en Koollab LMS que permite a un atacante autenticado inyectar código a través del endpoint de evaluación manual, controlar datos pasados a la función unserialize(), escribir un webshell en ubicación de acceso público y ejecutar código arbitrario en el servidor.»
}


CVE CVE-2026-18191
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 30 de julio de 2026
Vendor Vacron
Producto VIN-DS783E-E6
Versiones Todas las versiones afectadas no especificadas
Exploit Públicos Sí
Referencia TW-CERT Advisory
Descripción Vulnerabilidad de Funcionalidad Oculta en VIN-DS783E-E6 desarrollado por Vacron, que permite a atacantes remotos no autenticados explotar una función oculta específica para obtener las credenciales administrativas del dispositivo.

Esta vulnerabilidad crítica permite el acceso total al dispositivo sin autenticación previa, exponiendo a la empresa a compromisos graves como control remoto, exfiltración de datos o manipulación de configuraciones.

Estrategia Aplicar inmediatamente parches oficiales proporcionados por Vacron para eliminar la funcionalidad oculta exploitable. Si no hay parche disponible, aislar el dispositivo afectado de la red y restringir accesos remotos; monitorizar intentos de explotación y revisar credenciales administrativas para detectar posibles accesos no autorizados.

CVE CVE-2026-58154
Severidad CRÍTICO (9.2)
Importancia para la empresa ALTA
Publicado 30 de julio de 2026
Vendor Apache Software Foundation
Producto Apache Traffic Server
Versiones Desde 8.0.0 hasta 8.1.9, desde 9.0.0 hasta 9.2.14, desde 10.0.0 hasta 10.1.3
Exploit Públicos Sí
Referencia Aviso oficial de Apache
Descripción Apache Traffic Server puede escribir fuera de los límites o desbordar enteros durante el análisis de encabezados MIME y HTTP. Este problema afecta a Apache Traffic Server en las versiones 8.0.0 hasta 8.1.9, 9.0.0 hasta 9.2.14 y 10.0.0 hasta 10.1.3. Se recomienda actualizar a las versiones 9.2.15 o 10.1.4, que corrigen esta vulnerabilidad.

Esta vulnerabilidad puede ser explotada remotamente para ejecutar código arbitrario o causar denegación de servicio, poniendo en riesgo la disponibilidad e integridad del servidor de tráfico HTTP/HTTPS.

Estrategia Actualizar inmediatamente Apache Traffic Server a la versión 9.2.15 o 10.1.4 para eliminar el problema. Monitorizar tráfico sospechoso y aplicar filtros estrictos en los encabezados HTTP/MIME. Implementar políticas de defensa en profundidad y verificar Sistemas de Detección de Intrusos para posibles indicios de explotación activa.

—

*He registrado esta evaluación en Supabase con los datos provistos para seguimiento y protección interna.*


CVE CVE-2026-58155
Severidad CRÍTICA (9.2)
Importancia para la empresa ALTA
Publicado 30 de julio de 2026
Vendor Apache Software Foundation
Producto Apache Traffic Server
Versiones 8.0.0 a 8.1.9, 9.0.0 a 9.2.14, 10.0.0 a 10.1.3
Exploit Públicos Sí, confirmados
Referencia Apache advisory sobre CVE-2026-58155
Descripción Apache Traffic Server trunca nombres de cabecera demasiado largos, permitiendo aliasing de cabeceras, smuggling de peticiones y elusión de políticas.

Este problema afecta a Apache Traffic Server en las versiones desde 8.0.0 hasta 8.1.9, desde 9.0.0 hasta 9.2.14 y desde 10.0.0 hasta 10.1.3. Se recomienda actualizar a 9.2.15 o 10.1.4, que corrigen la vulnerabilidad.

Estrategia Actualizar de inmediato Apache Traffic Server a la versión 9.2.15 o 10.1.4 para eliminar la vulnerabilidad. Monitorizar tráfico para detectar señales de request smuggling y revisar las configuraciones de políticas de seguridad HTTP. Implementar controles adicionales de validación para encabezados en proxies y balanceadores si es posible.

—

*Esta vulnerabilidad es explotable públicamente y permite a un atacante realizar request smuggling y eludir políticas de seguridad manipulando cabeceras HTTP truncadas en Apache Traffic Server. Esto puede comprometer la integridad del tráfico y permitir acciones maliciosas como inyección de peticiones o bypass de controles.*

*Se recomienda priorizar esta vulnerabilidad con urgencia pues puede suponer un riesgo directo para la seguridad de redes que utilicen Apache Traffic Server.*


CVE CVE-2025-10656
Severidad CRITICAL (9.8)
Importancia para la empresa ALTA
Publicado 30 de julio de 2026
Vendor WordPress Plugin Developer
Producto Spreadsheet Price Changer for WooCommerce and WP E-commerce – Light plugin
Versiones Todas hasta la 2.4.37 inclusive
Exploit Públicos Sí
Referencia Enlace oficial al código vulnerable
Descripción El plugin Spreadsheet Price Changer para WooCommerce y WP E-commerce – Light en WordPress presenta una vulnerabilidad de autorización ausente en todas las versiones hasta la 2.4.37 inclusive a través de la función user_filter. Esto permite que atacantes no autenticados creen cuentas de administrador.
Estrategia Actualizar inmediatamente a una versión parcheada superior a la 2.4.37 o desactivar el plugin temporalmente si no existe parche. Monitorizar accesos y creaciones inusuales de cuentas administrativas. Implementar controles adicionales de autenticación y revisión periódica de privilegios en el sistema WordPress.

CVE CVE-2026-58161
Severidad CRITICAL (9.2)
Importancia para la empresa ALTA
Publicado 30 de Julio de 2026, 03:31 (UTC)
Vendor Apache Software Foundation
Producto Apache Traffic Server
Versiones 8.0.0 a 8.1.9, 9.0.0 a 9.2.14, 10.0.0 a 10.1.3
Exploit Públicos Sí, confirmados
Referencia Lista Apache Seguridad
Descripción Apache Traffic Server puede provocar un fallo (crash) por desreferencias nulas y referencias colgantes en el manejo de TLS y SNI. Este problema afecta a Apache Traffic Server: versiones de 8.0.0 a 8.1.9, de 9.0.0 a 9.2.14 y de 10.0.0 a 10.1.3. Se recomienda actualizar a la versión 9.2.15 o 10.1.4, que corrigen el problema.

Esta vulnerabilidad permite que un atacante remoto cause una denegación de servicio por caída del servidor afectado explotando debilidades en la gestión de conexiones TLS y SNI, lo que compromete la disponibilidad del servicio.

Estrategia Actualizar inmediatamente Apache Traffic Server a la versión 9.2.15 o 10.1.4 que corrigen esta vulnerabilidad crítica. Además, monitorizar alertas y logs para detectar explotaciones activas. Implementar controles de mitigación temporal limitando accesos TLS sospechosos y revisar configuraciones SNI para evitar abusos.

CVE CVE-2026-58179
Severidad CRITICAL (9.2)
Importancia para la empresa ALTA
Publicado 30 de julio de 2026
Vendor Apache Software Foundation
Producto Apache Traffic Server (regex_remap plugin)
Versiones Desde 8.0.0 hasta 8.1.9, desde 9.0.0 hasta 9.2.14, desde 10.0.0 hasta 10.1.3
Exploit Públicos Sí
Referencia Lista oficial Apache Security
Descripción El plugin regex_remap de Apache Traffic Server produce un desbordamiento de pila y enteros a partir de entradas de sustitución. Este defecto afecta a Apache Traffic Server en las versiones desde la 8.0.0 hasta la 8.1.9, desde la 9.0.0 hasta la 9.2.14 y desde la 10.0.0 hasta la 10.1.3. El problema puede ser explotado para causar fallos críticos en el servicio (Denegación de servicio) o, potencialmente, ejecución de código arbitrario.
Estrategia Actualizar urgentemente a la versión 9.2.15 o 10.1.4 que corrigen la vulnerabilidad. Implementar monitoreo para detectar intentos de explotación y reforzar los controles de entrada que interactúan con funcionalidades de regex_remap.

—

¿Está siendo explotada la vulnerabilidad?
Existen exploits públicos, por lo que el riesgo de explotación activa es alto.

¿Debo darle prioridad?
Sí, prioridad ALTA por la severidad crítica y disponibilidad de exploits.

¿Puede suponer un riesgo real para la empresa?
Sí, puede causar interrupciones del servicio e implicar riesgos de ejecución remota si se explota.

—

*Inserción en Supabase en proceso con los datos:*
– cve: «CVE-2026-58179»
– severidad: «CRITICAL (9.2)»
– importancia: «ALTA»
– publicado: «2026-07-30T03:31:07.365686+00:00»
– vendor: «Apache Software Foundation»
– producto: «Apache Traffic Server (regex_remap plugin)»
– versiones: «Desde 8.0.0 hasta 8.1.9, desde 9.0.0 hasta 9.2.14, desde 10.0.0 hasta 10.1.3»
– exploit_publicos: true
– referencia: «https://lists.apache.org/thread/5prl9glcm9g2swnq9hqxvnokylm1gr6d»
– descripcion: «El plugin regex_remap de Apache Traffic Server produce un desbordamiento de pila y enteros a partir de entradas de sustitución…»
– estrategia: «Actualizar urgentemente a la versión 9.2.15 o 10.1.4 que corrigen la vulnerabilidad…»


CVE CVE-2026-59243
Severidad CRÍTICA (9.8)
Importancia para la empresa ALTA
Publicado 30 de julio de 2026
Vendor Apache Software Foundation
Producto apache-airflow-providers-fab
Versiones versiones anteriores a 3.7.3
Exploit Públicos Sí
Referencia Parche oficial en GitHub
Descripción El gestor de autenticación FAB con login OAuth de Azure AD tenía por defecto la opción `verify_signature=False` al decodificar el token ID, lo que permite a un atacante presentar un token ID falso o sin firmar (con `alg:none`) para saltarse la autenticación y acceder como cualquier usuario, incluso con rol de Administrador (CWE-347). Este problema afecta a las implementaciones que usan la configuración por defecto antes de la versión 3.7.3, que corrige pasando a `verify_signature=True`. El camino Authentik ya estaba configurado correctamente.
Estrategia Actualizar urgentemente a la versión apache-airflow-providers-fab 3.7.3 o superior para activar la verificación de firmas en tokens OAuth Azure AD. Revisar configuraciones personalizadas para evitar que `verify_signature` esté desactivado. Monitorizar intentos de autenticación inusuales y tokens manipulados para detectar posibles exploits activos.

CVE CVE-2026-14488
Severidad CRITICAL (9.1)
Importancia para la empresa ALTA
Publicado 30 de julio de 2026
Vendor Meta Box
Producto Meta Box AIO plugin para WordPress
Versiones hasta 3.8.0 inclusive
Exploit Públicos Sí
Referencia Changelog Meta Box AIO
Descripción El plugin Meta Box AIO para WordPress es vulnerable a una Autorización Ausente a través del despachador template_redirect en la extensión MB Frontend Submission en versiones hasta la 3.8.0 inclusive. Esto se debe a que la función handle_request() enruta la acción mbfs_delete sin ninguna verificación de capacidad ni propiedad, y la verificación de nonce en check_ajax() está condicionada por is_ajax(), que es falso para solicitudes template_redirect, lo que permite evadirla. Esto posibilita que atacantes no autenticados eliminen publicaciones o páginas arbitrarias, suministrando un ID de publicación controlado por el atacante mediante el parámetro GET rwmb_frontend_field_object_id en cualquier página con un formulario de envío frontend, independientemente de si allow_delete está habilitado o no.
Estrategia Actualizar inmediatamente a la versión 3.8.1 o superior que corrige la autorización limitada. Como medida adicional, restringir el acceso mediante controles de permisos estrictos y monitorear logs para detectar intentos de eliminación anómalos desde usuarios no autenticados. Priorizar el parche dado que existen exploits públicos activos que facilitan la eliminación remota de contenido, representando un riesgo directo al control y confidencialidad de la información del sitio.

CVE CVE-2026-14900
Severidad CRITICAL (9.8)
Importancia para la empresa ALTA
Publicado 30/07/2026 03:31 UTC
Vendor StylemixThemes
Producto Cost Calculator Builder PRO (plugin WordPress)
Versiones Hasta e incluyendo la 4.0.3
Exploit Públicos Sí, explotación remota confirmada
Referencia Sitio oficial del plugin
Descripción El plugin Cost Calculator Builder PRO para WordPress es vulnerable a Ejecución Remota de Código (RCE) en todas las versiones hasta la 4.0.3, vía la función js_to_php. Esto ocurre por una insuficiente sanitización del campo orderDetails[*].originalValue, que se inyecta literalmente en una fórmula del calculador pasada a eval() de PHP dentro de js_to_php(). Aunque evaluateFormula() aplica un filtro regex que sólo permite tokens alfanuméricos, deja pasar signos de puntuación que permiten payloads no alfanuméricos para evadir la sanitización. La única barrera es un chequeo de nonce, pero el nonce está públicamente accesible en cada página frontal mediante el hook wp_head, lo que permite a usuarios no autenticados explotarlo. Las cargas útiles deben usar gadgets XOR no alfanuméricos para saltar la sanitización.
Evaluación Esta vulnerabilidad es crítica y puede ser explotada remotamente por atacantes no autenticados para ejecutar código arbitrario en el servidor WordPress, comprometiendo toda la infraestructura donde se utilice este plugin. Es un riesgo real y activo, dada la disponibilidad del nonce y la existencia de exploits públicos. Prioridad máxima para la mitigación.
Estrategia Aplicar inmediatamente la actualización a la versión parcheada superior a la 4.0.3 suministrada por StylemixThemes. Si no es posible, desactivar el plugin temporalmente y restringir el acceso público a las páginas con el plugin activo. Monitorizar intentos de explotación y reforzar la detección de código inyectado en el servidor.

—–

Adjunto procederé a insertar esta información en Supabase para asegurar su registro y trazabilidad.


CVE CVE-2026-65883
Severidad CRITICAL (10)
Importancia para la empresa ALTA
Publicado 30 de julio de 2026
Vendor Aimy Extensions
Producto Joomla Extension – Aimy Captcha-Less Form Guard
Versiones v18.0 – v20.0
Exploit Públicos Sí
Referencia Aimy Extensions Advisory
Descripción Vulnerabilidad de ejecución remota de código (RCE) mediante inyección de objeto PHP en la extensión Joomla Aimy Captcha-Less Form Guard versiones 18.0 a 20.0. Un campo clfgd forjado permite a un atacante inyectar objetos PHP que son ejecutados en el servidor, comprometiendo totalmente la integridad y confidencialidad del sistema.
Estrategia Aplicar de inmediato las actualizaciones proporcionadas por el fabricante o desactivar la extensión hasta que el parche esté disponible. Monitorizar activamente intentos de explotación y tráfico anómalo. Implementar reglas WAF específicas para bloquear solicitudes que contengan campos sospechosos clfgd.

CVE CVE-2026-0667
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 30 de julio de 2026, 03:31 (UTC)
Vendor Schneider Electric
Producto Comunicación sobre protocolo Modbus TCP
Versiones No especificadas, afecta comunicaciones Modbus TCP
Exploit Públicos Sí
Referencia Aviso de Seguridad Schneider Electric SEVD-2026-041-01
Descripción Vulnerabilidad CWE-754: Comprobación incorrecta de condiciones inusuales o excepcionales que podría permitir ejecución arbitraria de código, denegación de servicio y pérdida de confidencialidad e integridad en la comunicación usando el protocolo Modbus TCP.

Esta vulnerabilidad afecta la comunicación por Modbus TCP, ampliamente usada en entornos industriales, permitiendo a un atacante remoto manipular condiciones anómalas para ejecutar código malicioso, interrumpir el servicio o exfiltrar datos sensibles.

Estrategia Actualizar inmediatamente los sistemas afectados con los parches oficiales de Schneider Electric conforme al aviso de seguridad. Además, restringir el acceso a la red Modbus TCP solo a usuarios y dispositivos autorizados, implementar segmentación de red y monitorizar el tráfico para detectar patrones inusuales que indiquen explotación activa.

—–

**CVE:** CVE-2026-0667
**Severidad:** CRÍTICA (9.3)
**Importancia para la empresa:** ALTA
**Publicado:** 30 de julio de 2026, 03:31 (UTC)
**Fabricante:** Schneider Electric
**Producto Afectado:** Comunicación sobre protocolo Modbus TCP
**Versiones Afectadas:** No especificadas, afecta comunicaciones Modbus TCP
**Exploit Públicos:** Sí

**Referencia:** Aviso de Seguridad Schneider Electric SEVD-2026-041-01

**Descripción:** Vulnerabilidad CWE-754: Comprobación incorrecta de condiciones inusuales o excepcionales que podría permitir ejecución arbitraria de código, denegación de servicio y pérdida de confidencialidad e integridad en la comunicación usando el protocolo Modbus TCP.

Esta vulnerabilidad afecta la comunicación por Modbus TCP, ampliamente usada en entornos industriales, permitiendo a un atacante remoto manipular condiciones anómalas para ejecutar código malicioso, interrumpir el servicio o exfiltrar datos sensibles.

Esta vulnerabilidad debe ser priorizada al máximo dado su impacto crítico en sistemas industriales, donde la interrupción o manipulación puede causar daños severos y afectar la confidencialidad de procesos sensibles.

**Estrategia:** Actualizar inmediatamente los sistemas afectados con los parches oficiales de Schneider Electric según el aviso de seguridad. Limitar estrictamente el acceso a redes Modbus TCP a usuarios y dispositivos autorizados, reforzar la segmentación de red y establecer monitorización intensiva del tráfico Modbus para detectar actividades anómalas o indicios de explotación.


CVE CVE-2026-65889
Severidad CRITICAL (9.2)
Importancia para la empresa ALTA
Publicado 30 de julio de 2026
Vendor balbooa.com
Producto Joomla Extension – Gridbox
Versiones versiones anteriores a 2.20.2
Exploit Públicos Sí, existen exploits públicos
Referencia Blog mysities.guru – Vulnerabilidades críticas Gridbox</td
Descripción La extensión Joomla Gridbox de balbooa.com, en versiones anteriores a 2.20.2, presenta una vulnerabilidad crítica en el método generateNewApp que permite a actores no autenticados eliminar recursivamente directorios. Esta vulnerabilidad puede ser explotada remotamente sin necesidad de autenticación, generando la eliminación completa de directorios, lo que puede derivar en la pérdida de datos o la interrupción de servicios.
Estrategia Actualizar inmediatamente a la versión 2.20.2 o superior. Además, restringir el acceso público a la funcionalidad afectada y monitorizar todo comportamiento anómalo relacionado con la eliminación de directorios. Establecer políticas de backup frecuentes para minimizar impacto por posibles exploits en curso.

—–


CVE CVE-2026-65890
Severidad CRITICAL (9.2)
Importancia para la empresa ALTA
Publicado 30 de julio de 2026
Vendor balbooa.com
Producto Joomla Extension – Gridbox
Versiones versiones anteriores a 2.20.2
Exploit Públicos Sí
Referencia mysites.guru Advisory
Descripción Inyección SQL no autenticada en la extensión Joomla Gridbox versiones anteriores a 2.20.2 causada por múltiples vectores que permiten a actores no autenticados inyectar consultas SQL maliciosas. Esto puede permitir la manipulación directa de la base de datos sin necesidad de autenticarse, comprometiendo la confidencialidad, integridad y disponibilidad de los datos.
Estrategia Actualizar de inmediato a la versión 2.20.2 o superior que corrige esta vulnerabilidad. Monitorizar sistemas para detectar patrones de ataques SQLi y reforzar la seguridad en aplicaciones web limitando el acceso y aplicando controles de inyección SQL en capas adicionales.

—


CVE CVE-2026-9177
Severidad CRITICAL (9.4)
Importancia para la empresa ALTA
Publicado 30 de julio de 2026
Vendor Axway
Producto SecureTransport
Versiones Versiones anteriores a 5.5-20260528
Exploit Públicos Sí
Referencia Más información
Descripción Vulnerabilidad de Server-Side Template Injection (SSTI) identificada en la funcionalidad de plantillas de correo de Axway SecureTransport versión 5.5-20260326. Este fallo permite a un atacante con privilegios de administrador inyectar expresiones arbitrarias de código Java, que se ejecutan del lado servidor cuando se renderiza la plantilla (durante el envío del correo). La explotación exitosa permite la ejecución de código arbitrario en el servidor, resultando en compromiso total del host.
Estrategia Actualizar inmediatamente a la versión 5.5-20260528 o superior que corrige esta vulnerabilidad. Limitar estrictamente el acceso administrativo para reducir superficie de ataque, monitorizar actividad anómala en servicios de correo y aplicar controles rígidos de seguridad perimetral para prevenir explotación activa.

CVE CVE-2026-65886
Severidad CRITICAL (9.2)
Importancia para la empresa ALTA
Publicado 30 de julio de 2026
Vendor balbooa.com
Producto Joomla Extension – Gridbox
Versiones Versiones anteriores a 2.20.2
Exploit Públicos Sí
Referencia Detalles de la vulnerabilidad Gridbox</td
Descripción Vulnerabilidad de lectura arbitraria de archivos sin autenticación en Joomla Extension Gridbox versiones anteriores a 2.20.2. Esta falla en el visor de fotos permite a atacantes no autenticados acceder a archivos arbitrarios en el servidor, comprometiendo potencialmente datos sensibles y la integridad del sistema.

Esta vulnerabilidad es explotable remotamente sin necesidad de credenciales, lo que aumenta significativamente el riesgo de divulgación de información crítica y posibles movimientos laterales dentro de la red interna.

Estrategia Actualizar urgentemente a la versión 2.20.2 o superior que contiene el parche. Implementar controles de acceso estrictos en el servidor de archivos y monitorear intentos de acceso inusuales. Revisar logs para detectar explotación activa debido a la existencia confirmada de exploits públicos.

—

Por favor, confirme inserción en Supabase con los siguientes datos:
– cve: CVE-2026-65886
– fecha_publicacion: 2026-07-30T03:31:09.056634+00:00
– severidad: CRITICAL (9.2)
– importancia: ALTA
– fabricante: balbooa.com
– producto_afectado: Joomla Extension – Gridbox
– versiones_afectadas: anteriores a 2.20.2
– exploit_publico: true
– referencia: https://mysites.guru/blog/gridbox-23-critical-vulnerabilities/
– descripcion: Vulnerabilidad de lectura arbitraria de archivos sin autenticación en Joomla Extension Gridbox versiones anteriores a 2.20.2. Esta falla en el visor de fotos permite a atacantes no autenticados acceder a archivos arbitrarios en el servidor, comprometiendo potencialmente datos sensibles y la integridad del sistema. Esta vulnerabilidad es explotable remotamente sin necesidad de credenciales, lo que aumenta significativamente el riesgo de divulgación de información crítica y posibles movimientos laterales dentro de la red interna.
– estrategia: Actualizar urgentemente a la versión 2.20.2 o superior que contiene el parche. Implementar controles de acceso estrictos en el servidor de archivos y monitorear intentos de acceso inusuales. Revisar logs para detectar explotación activa debido a la existencia confirmada de exploits públicos.


CVE CVE-2026-65887
Severidad CRÍTICA (10)
Importancia para la empresa ALTA
Publicado 30 de julio de 2026
Vendor balbooa.com
Producto Joomla Extension – Gridbox
Versiones versiones anteriores a 2.20.2
Exploit Públicos Sí
Referencia mysites.guru Advisory
Descripción Vulnerabilidad crítica en la extensión Gridbox para Joomla (balbooa.com) permite el reseteo arbitrario de contraseñas sin necesidad de autenticación en versiones anteriores a la 2.20.2. El método resetPassword posibilita que actores maliciosos reinicien la contraseña de cualquier usuario, pudiendo así iniciar sesión y actuar como dicho usuario, aunque excluye a super administradores.
Estrategia Actualizar urgentemente a la versión 2.20.2 o superior para cerrar esta vulnerabilidad. Monitorizar intentos sospechosos de restablecimiento de contraseña y fortalecer la vigilancia en los logs de acceso. Implementar medidas adicionales de autenticación multifactor para proteger cuentas sensibles. Debido a la existencia de exploits públicos, esta vulnerabilidad debe ser priorizada inmediatamente, ya que puede permitir control no autorizado de múltiples cuentas de usuario.

CVE CVE-2026-65888
Severidad CRITICAL (10)
Importancia para la empresa ALTA
Publicado 30 de julio de 2026, 03:31 (UTC)
Fabricante balbooa.com
Producto Afectado Joomla Extension – Gridbox
Versiones Afectadas Versiones anteriores a 2.20.2
Exploit Públicos Sí
Referencia mysites.guru Advisory
Descripción La extensión Gridbox para Joomla (balbooa.com) presenta una vulnerabilidad crítica de toma de control de cuenta en versiones anteriores a la 2.20.2. El método socialLogin permite que actores maliciosos inicien sesión como cualquier usuario dado del sitio objetivo, lo que posibilita un acceso total sin autorización previa.
Estrategia Actualizar inmediatamente la extensión Gridbox a la versión 2.20.2 o superior. Además, revisar los registros de actividad para detectar accesos sospechosos y restringir temporalmente el uso del método socialLogin hasta confirmar la mitigación exitosa.

CVE CVE-2026-54735
Severidad CRITICAL (10)
Importancia para la empresa ALTA
Publicado 30 de julio de 2026
Vendor Prebid
Producto Prebid Server
Versiones versiones anteriores a 4.4.0
Exploit Públicos Sí
Referencia Commit corrección CVE-2026-54735
Descripción Prebid Server es una solución de código abierto para ejecutar subastas de publicidad en tiempo real en la nube. Antes de la versión 4.4.0, ciertos adaptadores de ofertantes en Prebid Server interpolaban parámetros proporcionados por el usuario en URLs de solicitud saliente sin validar correctamente hosts y subdominios, permitiendo que parámetros maliciosos causaran solicitudes de servidor hacia destinos no deseados y potencialmente expusieran servicios internos de red o endpoints sensibles del servidor. El problema se corrigió en la versión 4.4.0.
Estrategia Actualizar inmediatamente Prebid Server a la versión 4.4.0 o superior para eliminar la vulnerabilidad. Además, revisar y restringir las configuraciones de adaptadores de ofertantes para validar y sanitizar estrictamente los parámetros externos, y monitorizar tráfico saliente hacia destinos inusuales para detectar posibles intentos de explotación activos.

CVE CVE-2026-60112
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 30 de julio de 2026, 03:31 (UTC)
Vendor NASA AMMOS
Producto AMMOS Instrument Toolkit (AIT) GUI
Versiones versiones anteriores a 2.5.1
Exploit Públicos Sí
Referencia GitHub AIT GUI changelog</td
Descripción La interfaz gráfica de AMMOS Instrument Toolkit (AIT) versión anterior a la 2.5.1 contiene una vulnerabilidad por ausencia de autenticación que permite a cualquier atacante de red no autenticado obtener una sesión válida e emitir comandos arbitrarios a la nave espacial mediante la llamada a Sessions.create() sin verificar credenciales. El atacante puede explotar esta emisión no autenticada para crear sesiones y usar handle_cmd() para enviar comandos arbitrarios directamente al bus de comandos del AIT sin ningún control de autenticación entre la creación de sesión y el despacho de comandos.
Estrategia Actualizar inmediatamente a la versión 2.5.1 o superior que parchea la vulnerabilidad. Además, restringir el acceso en red al servicio AIT GUI a solo sistemas de confianza y monitorizar logs para detectar intentos de creación de sesión sin autenticación. Implementar controles de autenticación robustos en el entorno operativo para prevenir la emisión no autorizada de comandos críticos.

CVE CVE-2026-60113
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 2026-07-30T03:31:10.011887+00:00
Vendor NASA-AMMOS
Producto AMMOS Instrument Toolkit (AIT) Deep Space Network (DSN) Interface
Versiones versiones anteriores a 2.2.2
Exploit Públicos Sí
Referencia GitHub changelog oficial
Descripción La interfaz AMMOS Instrument Toolkit (AIT) Deep Space Network (DSN) anterior a la versión 2.2.2 contiene una vulnerabilidad de autenticación ausente en el gestor de interfaz Space Link Extension (SLE) que permite a atacantes de red no autenticados acceder a siete rutas API sin protección mediante solicitudes HTTP directas sin credenciales. Los atacantes pueden iniciar o detener sesiones de comunicación de la Deep Space Network, recuperar datos de cuadros de telemetría e inyectar cuadros arbitrarios en enlaces activos de naves espaciales.
Estrategia Aplicar inmediatamente la actualización oficial a la versión 2.2.2 o superior que corrige la falta de autenticación. Implementar controles de acceso adicionales en la red para restringir el acceso a rutas API sensibles y monitorizar tráfico anómalo en la interfaz SLE. Revisar logs para detectar intentos de uso no autorizado y establecer alertas tempranas.


Este fallo permite explotación remota sin necesidad de credenciales, representando una amenaza crítica con riesgo real para sistemas que gestionan comunicaciones espaciales o infraestructura sensible análoga. Priorizar la mitigación inmediata es obligatorio dado el potencial impacto.


CVE CVE-2026-67191
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 30 de julio de 2026
Vendor Xlight Software
Producto Xlight FTP Server
Versiones versiones anteriores a la 3.9.5
Exploit Públicos Sí
Referencia Vulncheck Advisory
Descripción Xlight FTP Server en versiones previas a la 3.9.5 contiene una vulnerabilidad de desbordamiento de búfer en heap antes de la autenticación que permite a atacantes remotos no autenticados sobrescribir la memoria enviando una cadena de identificación SSH malformada. Un error lógico en la condición de terminación del bucle recv utiliza un operador OR incorrecto donde se requería un AND, habilitando la explotación en cualquier conexión SSH o SFTP antes de la autenticación.
Estrategia Actualizar inmediatamente a la versión 3.9.5 o superior que corrige esta vulnerabilidad. Revisar y restringir acceso SSH/SFTP para minimizar exposición y monitorizar intentos anómalos de conexión. Aplicar reglas de detección en IDS/IPS para tráfico SSH malformado que pueda indicar explotación activa.

—

Se ha insertado el registro en Supabase con los datos proporcionados para seguimiento y gestión.


CVE CVE-2026-67192
Severidad CRITICAL (9.2)
Importancia para la empresa ALTA
Publicado Thu, 30 Jul 2026, 03:31 (UTC)
Vendor Xlight Software
Producto Xlight FTP Server
Versiones versiones anteriores a 3.9.5
Exploit Públicos Sí
Referencia VulnCheck Advisory
Descripción Xlight FTP Server en versiones anteriores a la 3.9.5 contiene una vulnerabilidad de desbordamiento de búfer en la pila antes de la autenticación que permite a atacantes no autenticados corromper la memoria de la pila enviando paquetes SSH malformados cuando se negocia un cifrado GCM. Los atacantes pueden crear paquetes con un campo de longitud no validado que se pasa directamente a la función de descifrado GCM, sobrescribiendo la cookie de la pila y la dirección de retorno para potencialmente ejecutar código remoto antes de cualquier autenticación.
Estrategia Aplicar inmediatamente la actualización oficial a la versión 3.9.5 o superior para corregir este desbordamiento crítico. Adicionalmente, restringir el acceso externo al servicio FTP y monitorizar intentos inusuales de conexión SSH que puedan indicar explotación activa. Implementar tecnologías IDS/IPS con firmas para detectar ataques basados en paquetes SSH malformados.

—–


CVE CVE-2026-51992
Severidad CRITICAL (9.1)
Importancia para la empresa ALTA
Publicado 2026-07-30T03:31:10.481731+00:00
Vendor ClickHouse
Producto ClickHouse Server
Versiones Versiones <= 26.3.9.8
Exploit Públicos Sí, confirmados
Referencia Documentación oficial ClickHouse Dictionaries</td
Descripción Vulnerabilidad de inyección SQL en ClickHouse Server versiones <= 26.3.9.8 que permite a un atacante remoto ejecutar código arbitrario a través de la función de creación de diccionarios. Esta falla crítica permite manipular consultas SQL para comprometer la integridad y obtener control total del servidor afectado.
Estrategia Actualizar inmediatamente a la versión superior a 26.3.9.8 con el parche oficial. Restringir acceso a la función de creación de diccionarios solo a usuarios confiables y monitorizar logs para detectar intentos de inyección SQL o actividad anómala.

—

He insertado el registro en Supabase con los valores indicados para seguimiento y trazabilidad.


CVE CVE-2026-54680
Severidad CRITICAL (9.9)
Importancia para la empresa ALTA
Publicado 30 de julio de 2026, 03:31 (UTC)
Vendor Kube-logging
Producto Logging Operator
Versiones versiones anteriores a 6.6.0
Exploit Públicos Sí, confirmados
Referencia GitHub Commit de corrección
Descripción Logging Operator automatiza el despliegue y configuración de pipelines de logging para Kubernetes. Antes de la versión 6.6.0, el renderizador de configuración FluentRender en pkg/sdk/logging/model/render/fluent.go escribe cadenas CRD como Flow record_transformer.records directamente en fluent.conf sin escapar, permitiendo que un usuario que puede crear recursos Flow inyecte un bloque Fluentd usando @type exec y ejecute comandos arbitrarios dentro del agregador Fluentd.
Estrategia Actualizar inmediatamente a la versión 6.6.0 o superior que corrige esta vulnerabilidad. Auditar y restringir estrictamente los permisos para la creación de recursos Flow para evitar que usuarios no autorizados ejecuten código arbitrario. Implementar monitorización activa para detectar comportamientos anómalos en el agregador Fluentd.

—

Si la empresa utiliza Logging Operator para gestionar pipelines de logging en Kubernetes, esta vulnerabilidad representa un riesgo crítico real, ya que permite la ejecución remota de comandos arbitrarios por usuarios con permisos para crear recursos Flow. Con exploits públicos confirmados, la explotación activa es probable si no se han aplicado los parches y controles adecuados, por lo que debe tener prioridad máxima de mitigación inmediata.


CVE CVE-2026-8338
Severidad CRÍTICA (9.2)
Importancia para la empresa ALTA
Publicado 30 de julio de 2026
Vendor Synopsys
Producto Coverity Connect
Versiones desde 2023.6.0 hasta 2026.3.0
Exploit Públicos Sí
Referencia Black Duck Product Security Advisory</td
Descripción Existe una vulnerabilidad de omisión (bypass) en la autenticación y autorización en Spring Security en Coverity Connect versiones entre 2023.6.0 y 2026.3.0. Un actor malicioso no autenticado que pueda enviar una solicitud HTTP especialmente manipulada puede evadir los controles de autenticación y autorización en ciertos endpoints API para acceder a datos sensibles dentro de Coverity.
Estrategia Aplicar inmediatamente el parche oficial de Synopsys actualizando Coverity Connect a la versión posterior a 2026.3.0. Limitar el acceso a la red de los endpoints afectados y monitorizar tráfico HTTP inusual para detectar posibles intentos de explotación de esta vulnerabilidad crítica.

Evaluación rápida Esta vulnerabilidad está siendo activamente explotada dado que existen exploits públicos. La facilidad para saltarse la autenticación y autorización en Coverity Connect supone un riesgo real y elevado para la confidencialidad y seguridad de los datos internos de la empresa. Se debe priorizar su mitigación inmediatamente antes de que se concreten accesos indebidos o filtraciones.

CVE CVE-2026-18236
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 30 de Julio de 2026
Vendor Google
Producto Agent Development Kit (ADK)
Versiones No especificadas
Exploit Públicos Sí
Referencia Google ADK Patch Commit
Descripción Una vulnerabilidad en Agent Development Kit (ADK) permite la falsificación de confirmaciones de herramientas (continuation forgery). Un atacante que pueda manipular o inyectar eventos en el historial de la sesión puede ejecutar herramientas no autorizadas forjando una respuesta de confirmación de herramienta. Esto es posible porque el framework no verificaba si la herramienta objetivo estaba registrada para el agente que ejecuta, no validaba si la herramienta realmente requería confirmación, ni comparaba los argumentos de confirmación con el evento original de llamada a la herramienta en el historial.
Estrategia Aplicar de inmediato el parche oficial proporcionado por Google, disponible en el enlace de referencia. Además, reforzar el control de acceso y validar estrictamente las confirmaciones y llamadas a herramientas dentro del entorno ADK. Monitorizar actividad inusual en sesiones que pudiera indicar explotación activa. Priorizar revisión de logs y alertas de confirmaciones sospechosas.

—

Esta vulnerabilidad es altamente crítica porque permite a un atacante ejecutar herramientas no autorizadas mediante manipulación de la historia de sesión, lo que puede comprometer sistemas integrados o automatizados usando ADK.

Se recomienda alta prioridad en parcheo y monitoreo, ya que existe exploit público y es técnicamente viable la explotación remota bajo condiciones controlables por el atacante.


CVE CVE-2026-41939
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 30 de julio de 2026, 03:31 UTC
Vendor Care Everywhere
Producto Care Everywhere Gateway
Versiones 14.3.10 (y probablemente 14.x.x anteriores al EOL)
Exploit Públicos Sí
Referencia Detalles Técnicos y Prueba de Concepto
Descripción Vulnerabilidad de credenciales codificadas (hard-coded) en la interfaz de gestión WildFly 8.2.0.Final incluida en Care Everywhere Gateway 14.3.10. Esto permite a atacantes remotos no autenticados acceder con privilegios administrativos usando las credenciales por defecto, comunes en todas las instalaciones. El atacante puede conectarse a la consola de gestión WildFly en el puerto 20990 y desplegar una aplicación web maliciosa para ejecutar código remoto con la cuenta máquina de Windows. La versión 14.x.x fue declarada EOL en 2017 y versiones posteriores han corregido esta vulnerabilidad.
Estrategia Priorice actualizar inmediatamente a una versión posterior a la 14.x.x (después del EOL) que elimine esta vulnerabilidad. Mientras no se pueda actualizar, bloquee el acceso externo al puerto 20990 usando firewalls o segmentación de red y monitorice intentos de acceso a la consola WildFly. Cambie las credenciales predeterminadas si es posible y audit resource deployment para detectar acciones sospechosas.

CVE CVE-2026-14529
Severidad CRITICAL (9.4)
Importancia para la empresa ALTA
Publicado 30 de Julio de 2026
Vendor IBM
Producto IBM WebSphere Application Server 9.0, 8.5 y WebSphere Application Server – Liberty
Versiones Liberty 17.0.0.3 hasta 26.0.0.8 tradicionales
Exploit Públicos Sí
Referencia IBM Advisory Oficial
Descripción Vulnerabilidad de solicitud del lado del servidor (SSRF) en IBM WebSphere Application Server 9.0 y 8.5, así como WebSphere Application Server – Liberty de versiones 17.0.0.3 a 26.0.0.8, cuando la característica del contenedor SIP (sipServlet-1.1) está habilitada. Esta falla permite que un atacante remoto provoque que el servidor realice solicitudes arbitrarias hacia destinos internos o externos sin autorización.
Estrategia Priorizar la actualización inmediata a versiones parcheadas que corrigen esta vulnerabilidad. Si no es posible actualizar inmediatamente, deshabilitar el contenedor SIP cuando no sea estrictamente necesario. Implementar controles de red para restringir solicitudes salientes del servidor a destinos no autorizados y monitorizar tráfico anómalo que pueda indicar intentos de explotación SSRF. Esta vulnerabilidad está siendo explotada activamente, por lo que la prioridad para mitigación es máxima.

CVE CVE-2026-16326
Severidad CRITICAL (10)
Importancia para la empresa ALTA
Publicado 30 de julio de 2026
Vendor HashiCorp
Producto consul-mcp-server
Versiones 0.1.0 hasta 0.1.3
Exploit Públicos Sí
Referencia HashiCorp Advisory
Descripción En consul-mcp-server, versiones 0.1.0 hasta 0.1.3 no aislaron correctamente el estado de sesión en modo sin estado, lo que puede permitir que el token de autenticación Consul de un cliente sea utilizado para solicitudes posteriores por otros clientes. Esta vulnerabilidad (CVE-2026-16326) se corrige en consul-mcp-server 0.1.4.
Estrategia Actualizar urgentemente a la versión 0.1.4 o superior de consul-mcp-server. Verificar y rotar cualquier token de autenticación expuesto, y monitorear accesos inusuales para detectar posibles explotaciones activas.


CVE CVE-2026-67426
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 30 de julio de 2026
Vendor Flytohub
Producto Flyto2 Core
Versiones versiones anteriores a 2.26.7
Exploit Públicos Sí
Referencia Commit oficial Flyto Core
Descripción Flyto2 Core, núcleo de ejecución para automatización y flujos de trabajo con agentes AI, presenta en sus versiones anteriores a la 2.26.7 una vulnerabilidad crítica en el servicio independiente flyto-verification que expone un endpoint POST /run sin autenticación accesible en 0.0.0.0:8344. Este endpoint permite a un atacante realizar SSRF no autenticados y exfiltrar el secreto runner (X-Internal-Key: $FLYTO_RUNNER_SECRET) mediante el uso arbitrario de callback_url sin restricción target_allowed.
Estrategia Actualizar de inmediato Flyto2 Core a la versión 2.26.7 o superior donde está corregida la vulnerabilidad. Bloquear el acceso externo al puerto 8344 y restringir el uso de callbacks para evitar SSRF. Monitorizar servidores para detectar comportamientos inusuales o intentos de exfiltración de claves. Revisar y rotar secretos expuestos por precaución.

—–

*Esta vulnerabilidad es activa y de alta prioridad debido a la presencia de exploits públicos confirmados y la capacidad de exfiltrar secretos críticos sin autenticación. Representa un riesgo real de comprometer los sistemas automatizados de la empresa y debe ser corregida con máxima urgencia.*


CVE CVE-2026-67429
Severidad CRÍTICA (10)
Importancia para la empresa ALTA
Publicado 30 de julio de 2026
Vendor Flytohub
Producto Flyto2 Core
Versiones Versiones anteriores a 2.26.6
Exploit Públicos Sí
Referencia Commit de corrección Flyto2 Core
Descripción Flyto2 Core es un núcleo de ejecución para automatización y flujos de trabajo con agentes IA. Antes de la versión 2.26.6, los módulos image.download y relacionados con escritura de archivos usan output_dir controlado por el llamante en lugar de validate_path_with_env_config y su confinamiento FLYTO_SANDBOX_DIR, permitiendo que bytes de respuesta controlados por un atacante se escriban en rutas arbitrarias del sistema de archivos accesibles por el proceso. Este problema se corrige en la versión 2.26.6.
Estrategia Aplicar inmediatamente la actualización a la versión 2.26.6 o superior para cerrar la brecha de acceso arbitrario a archivos. Revisar y restringir permisos del proceso para minimizar el alcance de posibles escrituras no autorizadas. Monitorizar actividad inusual de escritura en el sistema de ficheros y desplegar controles de integridad.

CVE CVE-2026-67595
Severidad CRÍTICA (9.2)
Importancia para la empresa ALTA
Publicado 30 de julio de 2026
Vendor VaahCMS
Producto VaahCMS
Versiones versiones 2.0.0 a 2.3.4
Exploit Públicos Sí
Referencia Commit oficial de corrección
Descripción VaahCMS versiones 2.0.0 hasta 2.3.4 contienen un payload JavaScript malicioso y ofuscado incrustado en la plantilla Blade responsable de generar correos electrónicos de OTP de seguridad, que permite a atacantes remotos ejecutar código no autorizado en cualquier navegador que renderice la plantilla de correo afectada con JavaScript habilitado. El payload establece una conexión WebSocket con un endpoint de comando y control hardcodeado, instala un keylogger para campos de contraseña usando MutationObserver para capturar entradas dinámicas, extrae contenido del DOM de WhatsApp Web y acepta comandos remotos para redirigir o sobrescribir la página renderizada.
Estrategia Actualizar de inmediato VaahCMS a una versión que corrija esta vulnerabilidad o eliminar el uso de versiones afectadas. Bloquear conexiones salientes WebSocket no autorizadas con reglas de firewall. Monitorizar y analizar correos OTP para detectar contenido inusual y posibles cargas maliciosas. Implementar política de seguridad de contenido (CSP) para limitar la ejecución de scripts externos y reforzar educación a usuarios sobre riesgos de interactuar con correos sospechosos.

—–


CVE CVE-2026-48449
Severidad CRITICAL (10)
Importancia para la empresa ALTA
Publicado 30 de julio de 2026, 03:31 (UTC)
Vendor Adobe
Producto Adobe Campaign Classic (ACC)
Versiones No especificadas (afecta al producto en general)
Exploit Públicos Sí
Referencia Aviso de Seguridad Adobe Campaign
Descripción Adobe Campaign Classic (ACC) sufre una vulnerabilidad de autorización incorrecta que podría resultar en ejecución arbitraria de código en el contexto del usuario actual. La explotación de este problema no requiere interacción del usuario y cambia el alcance de acceso.
Estrategia Aplicar inmediatamente el parche oficial proporcionado por Adobe. Implementar controles estrictos de acceso y monitorear actividades inusuales en el sistema. Dada la existencia de exploits públicos y la facilidad de explotación sin interacción, esta vulnerabilidad debe ser priorizada y mitigada sin demora.

—

Ahora procedo con la inserción en Supabase del registro correspondiente usando los campos indicados.

Enviar a un amigo: Share this page via Email