| CVE | Vendor | Producto | Severidad | VAfectadas | Exploit |
|---|---|---|---|---|---|
| CVE-2026-20316 | No determinado | AfectadoNo determinado | En análisis – evidencia confirmada de explotación activa | No determinado | Sí |
| CVE-2026-65884 | No especificado | No especificado | Alta (no especificado pero explotándose activamente) | No especificado | Sí |
| CVE-2026-65885 | No confirmado | No confirmado | CRÍTICA (No especificada pero por su naturaleza se asume alta) | No especificadas | Sí |
| CVE-2026-18072 | Advanced Responsive Video Embedder Plugin para WordPress | Advanced Responsive Video Embedder para Rumble, Odysee, YouTube, Vimeo, Kick – Plugin WordPress | CRITICAL (9.8) | versión 10.8.7 | Sí |
| CVE-2026-13423 | Streamit | Tema WordPress Streamit | CRITICAL (9.8) | Hasta la versión 4.5.0 incluida | Sí |
| CVE-2026-63227 | Koollab | Koollab LMS | CRÍTICA (9.9) | Versiones afectadas no especificadas, vulnerabilidad en módulo de diseñador autenticado | Sí |
| CVE-2026-63229 | Koollab | Koollab LMS | CRITICAL (9.1) | No especificadas, vulnerabilidad en punto SSO OAuth | Sí |
| CVE-2026-63230 | Koollab | Koollab LMS | CRÍTICA (9.1) | No especificadas, afecta versiones existentes antes del parche | Sí |
| CVE-2026-63232 | Koollab | AfectadoKoollab LMS | CRITICAL (9.9) | No especificadas | Sí |
| CVE-2026-63233 | Koollab | Koollab LMS | CRITICAL (9.9) | No especificado (vulnerabilidad afecta a implementaciones que permiten evaluación a través del endpoint de respuesta general) | Sí |
| CVE-2026-63234 | Koollab | Koollab LMS | CRITICAL (9.9) | No especificadas explícitamente, afecta a versiones con endpoint manual mark assessment vulnerable | Sí |
| CVE-2026-18191 | Vacron | VIN-DS783E-E6 | CRITICAL (9.3) | Todas las versiones afectadas no especificadas | Sí |
| CVE-2026-58154 | Apache Software Foundation | Apache Traffic Server | CRÍTICO (9.2) | Desde 8.0.0 hasta 8.1.9, desde 9.0.0 hasta 9.2.14, desde 10.0.0 hasta 10.1.3 | Sí |
| CVE-2026-58155 | Apache Software Foundation | Apache Traffic Server | CRÍTICA (9.2) | 8.0.0 a 8.1.9, 9.0.0 a 9.2.14, 10.0.0 a 10.1.3 | Sí |
| CVE-2025-10656 | WordPress Plugin Developer | Spreadsheet Price Changer for WooCommerce and WP E-commerce – Light plugin | CRITICAL (9.8) | Todas hasta la 2.4.37 inclusive | Sí |
| CVE-2026-58161 | Apache Software Foundation | Apache Traffic Server | CRITICAL (9.2) | 8.0.0 a 8.1.9, 9.0.0 a 9.2.14, 10.0.0 a 10.1.3 | Sí |
| CVE-2026-58179 | Apache Software Foundation | Apache Traffic Server (regex_remap plugin) | CRITICAL (9.2) | Desde 8.0.0 hasta 8.1.9, desde 9.0.0 hasta 9.2.14, desde 10.0.0 hasta 10.1.3 | Sí |
| CVE-2026-59243 | Apache Software Foundation | apache-airflow-providers-fab | CRÍTICA (9.8) | versiones anteriores a 3.7.3 | Sí |
| CVE-2026-14488 | Meta Box | Meta Box AIO plugin para WordPress | CRITICAL (9.1) | hasta 3.8.0 inclusive | Sí |
| CVE-2026-14900 | StylemixThemes | Cost Calculator Builder PRO (plugin WordPress) | CRITICAL (9.8) | Hasta e incluyendo la 4.0.3 | Sí |
| CVE-2026-65883 | Aimy Extensions | Joomla Extension – Aimy Captcha-Less Form Guard | CRITICAL (10) | v18.0 – v20.0 | Sí |
| CVE-2026-0667 | Schneider Electric | Comunicación sobre protocolo Modbus TCP | CRÍTICA (9.3) | No especificadas, afecta comunicaciones Modbus TCP | Sí |
| CVE-2026-65889 | balbooa.com | Joomla Extension – Gridbox | CRITICAL (9.2) | versiones anteriores a 2.20.2 | Sí |
| CVE-2026-65890 | balbooa.com | Joomla Extension – Gridbox | CRITICAL (9.2) | versiones anteriores a 2.20.2 | Sí |
| CVE-2026-9177 | Axway | SecureTransport | CRITICAL (9.4) | Versiones anteriores a 5.5-20260528 | Sí |
| CVE-2026-65886 | balbooa.com | Joomla Extension – Gridbox | CRITICAL (9.2) | Versiones anteriores a 2.20.2 | Sí |
| CVE-2026-65887 | balbooa.com | Joomla Extension – Gridbox | CRÍTICA (10) | versiones anteriores a 2.20.2 | Sí |
| CVE-2026-65888 | balbooa.com | AfectadoJoomla Extension – Gridbox | CRITICAL (10) | Versiones anteriores a 2.20.2 | Sí |
| CVE-2026-54735 | Prebid | Prebid Server | CRITICAL (10) | versiones anteriores a 4.4.0 | Sí |
| CVE-2026-60112 | NASA AMMOS | AMMOS Instrument Toolkit (AIT) GUI | CRÍTICA (9.3) | versiones anteriores a 2.5.1 | Sí |
| CVE-2026-60113 | NASA-AMMOS | AMMOS Instrument Toolkit (AIT) Deep Space Network (DSN) Interface | CRITICAL (9.3) | versiones anteriores a 2.2.2 | Sí |
| CVE-2026-67191 | Xlight Software | Xlight FTP Server | CRITICAL (9.3) | versiones anteriores a la 3.9.5 | Sí |
| CVE-2026-67192 | Xlight Software | Xlight FTP Server | CRITICAL (9.2) | versiones anteriores a 3.9.5 | Sí |
| CVE-2026-51992 | ClickHouse | ClickHouse Server | CRITICAL (9.1) | Versiones | Sí |
| CVE-2026-54680 | Kube-logging | Logging Operator | CRITICAL (9.9) | versiones anteriores a 6.6.0 | Sí |
| CVE-2026-8338 | Synopsys | Coverity Connect | CRÍTICA (9.2) | desde 2023.6.0 hasta 2026.3.0 | Sí |
| CVE-2026-18236 | Agent Development Kit (ADK) | CRÍTICA (9.3) | No especificadas | Sí | |
| CVE-2026-41939 | Care Everywhere | Care Everywhere Gateway | CRITICAL (9.3) | 14.3.10 (y probablemente 14.x.x anteriores al EOL) | Sí |
| CVE-2026-14529 | IBM | IBM WebSphere Application Server 9.0, 8.5 y WebSphere Application Server – Liberty | CRITICAL (9.4) | Liberty 17.0.0.3 hasta 26.0.0.8 tradicionales | Sí |
| CVE-2026-16326 | HashiCorp | consul-mcp-server | CRITICAL (10) | 0.1.0 hasta 0.1.3 | Sí |
| CVE-2026-67426 | Flytohub | Flyto2 Core | CRITICAL (9.3) | versiones anteriores a 2.26.7 | Sí |
| CVE-2026-67429 | Flytohub | Flyto2 Core | CRÍTICA (10) | Versiones anteriores a 2.26.6 | Sí |
| CVE-2026-67595 | VaahCMS | VaahCMS | CRÍTICA (9.2) | versiones 2.0.0 a 2.3.4 | Sí |
| CVE-2026-48449 | Adobe | Adobe Campaign Classic (ACC) | CRITICAL (10) | No especificadas (afecta al producto en general) | Sí |
| CVE | CVE-2026-20316 |
| Severidad | En análisis – evidencia confirmada de explotación activa |
| Importancia para la empresa | ALTA |
| Publicado | 30 de julio de 2026 03:31 (UTC) |
| Fabricante | No determinado |
| Producto Afectado | No determinado |
| Versiones Afectadas | No determinado |
| Exploit Públicos | Sí, explotación activa confirmada |
| Referencia | <https://console.vulncheck.com/cve/CVE-2026-20316|VulnCheck CVE-2026-20316> <https://console.vulncheck.com/browse/kev|Lista KEV activa> <https://docs.vulncheck.com/community/vulncheck-kev/faq|FAQ VulnCheck> |
| Descripción | Vulnerabilidad bajo análisis con evidencia confirmada de explotación activa. Producto y proveedor aún no determinados. Esto implica la existencia de un vector de ataque actualmente usado por actores maliciosos, pero sin información pública exacta sobre el alcance o sistema afectado hasta el momento. |
| Evaluación | Dado que ya se ha confirmado explotación activa y no se dispone aún de detalles técnicos específicos ni producto afectado, la vulnerabilidad representa un riesgo grave que podría impactar cualquier sistema hasta que se identifiquen los detalles técnicos y se tomen medidas. Se debe priorizar la vigilancia y detección de indicios de compromiso relacionados mientras se espera información detallada. |
| Estrategia | Implementar monitoreo avanzado de tráfico y comportamiento para detectar intentos de explotación. Actualizar inmediatamente cualquier parche disponible en cuanto se disponga de detalles. Mantener comunicación estrecha con proveedores y equipos de inteligencia de amenazas para recibir alertas sobre el producto afectado. Preparar planes de respuesta rápida y aplicar controles de acceso estrictos para reducir el impacto potencial. |
| CVE | CVE-2026-65884 |
| Severidad | Alta (no especificado pero explotándose activamente) |
| Importancia para la empresa | ALTA |
| Publicado | 30 Julio 2026 |
| Vendor | No especificado |
| Producto | No especificado |
| Versiones | No especificado |
| Exploit Públicos | Sí, explotación activa confirmada |
| Referencia | Vulncheck Advisory |
| Descripción | Vulnerabilidad de control de acceso inadecuado en un producto y fabricante no especificados, permitiendo accesos o acciones no autorizadas. Esta falla permite que atacantes evadan controles de seguridad y realicen operaciones que deberían estar restringidas. |
| Estrategia | Directamente priorizar la identificación del producto y versión afectados dentro del entorno. Aplicar parches o actualizaciones oficiales cuando estén disponibles. Mientras tanto, reforzar controles de acceso a nivel de red y aplicación, monitorear indicios de explotación y limitar privilegios a lo imprescindible. |
| CVE | CVE-2026-65885 |
| Severidad | CRÍTICA (No especificada pero por su naturaleza se asume alta) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de julio de 2026, 03:31 (UTC) |
| Vendor | No confirmado |
| Producto | No confirmado |
| Versiones | No especificadas |
| Exploit Públicos | Sí, explotación activa confirmada |
| Referencia | Detalle de CVE-2026-65885 |
| Descripción | Vulnerabilidad de carga ilimitada de archivos con tipos peligrosos en producto y fabricante no confirmados, que permite a un atacante subir archivos maliciosos capaces de comprometer la seguridad del sistema. |
| Estrategia | Priorizar la investigación inmediata para identificar si alguno de los sistemas internos usa este producto. Implementar restricciones estrictas en la carga de archivos, validación a nivel de extensión y contenido, y aplicar controles de permiso para evitar cargas no autorizadas. Además, monitorizar activamente logs y tráfico para detectar actividades maliciosas, ya que la explotación está confirmada. |
| CVE | CVE-2026-18072 |
| Severidad | CRITICAL (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de julio de 2026 |
| Vendor | Advanced Responsive Video Embedder Plugin para WordPress |
| Producto | Advanced Responsive Video Embedder para Rumble, Odysee, YouTube, Vimeo, Kick – Plugin WordPress |
| Versiones | versión 10.8.7 |
| Exploit Públicos | Sí |
| Referencia | Código fuente vulnerabilidad |
| Descripción | El plugin Advanced Responsive Video Embedder para Rumble, Odysee, YouTube, Vimeo, Kick en WordPress presenta una vulnerabilidad de elusión de autenticación mediante una puerta trasera codificada en la versión 10.8.7. La función _arve_uc_init(), registrada en el hook ‘init’ de WordPress con prioridad 1, se ejecuta antes de cualquier comprobación de autenticación y acepta un token enviado por el atacante en el parámetro _wplogin o _wpm. Este token es comparado con un hash SHA-256 codificado estáticamente en el código fuente del plugin, sin verificación de nonce, capacidades ni validación de contraseña. Esto permite que un atacante no autenticado se autentique como cualquier usuario administrador existente, obteniendo control total sobre el sitio WordPress afectado. Probablemente fue insertado por un atacante con acceso a la cuenta del desarrollador. |
| Estrategia | Aplicar inmediatamente la actualización oficial que elimine la puerta trasera y corregir esta vulnerabilidad. Mientras tanto, desactivar o eliminar la versión afectada 10.8.7 del plugin Advanced Responsive Video Embedder de WordPress para prevenir accesos no autorizados. Revisar logs para detectar accesos sospechosos y reforzar las credenciales de administradores. Auditar cuentas y accesos del equipo de desarrollo para evitar compromisos futuros. |
| CVE | CVE-2026-13423 |
| Severidad | CRITICAL (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de julio de 2026, 03:31 (UTC) |
| Vendor | Streamit |
| Producto | Tema WordPress Streamit |
| Versiones | Hasta la versión 4.5.0 incluida |
| Exploit Públicos | Sí, confirmados |
| Referencia | WPScan Advisory |
| Descripción | El tema Streamit para WordPress, hasta la versión 4.5.0, no realiza ninguna verificación de autorización ni nonce en una de sus rutas AJAX accesibles sin autenticación, lo que permite que un atacante remoto ejecute una función PHP arbitraria con argumentos proporcionados por él mismo. Esta vulnerabilidad posibilita la escalada de privilegios, como la creación de cuentas de administrador, y puede conducir a una ejecución remota de código. |
| Estrategia | Actualizar inmediatamente el tema Streamit a una versión corregida posterior a la 4.5.0. Deshabilitar o restringir la ruta AJAX vulnerable mediante controles de acceso adecuados y aplicar verificaciones de nonce. Monitorizar activamente el sitio en busca de actividad sospechosa y posibles indicios de explotación para detener ataques en curso. |
—
He procedido a insertar el registro en Supabase con los datos relevantes para seguimiento.
| CVE | CVE-2026-63227 |
| Severidad | CRÍTICA (9.9) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de julio de 2026, 03:31 (UTC) |
| Vendor | Koollab |
| Producto | Koollab LMS |
| Versiones | Versiones afectadas no especificadas, vulnerabilidad en módulo de diseñador autenticado |
| Exploit Públicos | Sí |
| Referencia | CSA Advisory |
| Descripción | Vulnerabilidad de carga no restringida de archivos SCORM en Koollab LMS que permite a un diseñador de módulo autenticado subir un paquete SCORM que contiene un webshell PHP a un directorio accesible públicamente y ejecutar código arbitrario en el servidor. |
| Estrategia | Actualizar inmediatamente Koollab LMS a la última versión que corrija esta vulnerabilidad. Limitar permisos de carga de módulos a personal confiable y validar exhaustivamente el contenido de los paquetes SCORM. Monitorizar accesos y uso anómalo del servidor para detectar ejecución de código malicioso. |
| CVE | CVE-2026-63229 |
| Severidad | CRITICAL (9.1) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de julio de 2026, 03:31 (UTC) |
| Vendor | Koollab |
| Producto | Koollab LMS |
| Versiones | No especificadas, vulnerabilidad en punto SSO OAuth |
| Exploit Públicos | Sí |
| Referencia | CSA Advisory |
| Descripción | Vulnerabilidad de inyección SQL ciega preautenticación en Koollab LMS que permite a un atacante no autenticado usar un oracle SQL basado en tiempo a través del endpoint SSO OAuth para acceder a contenidos sensibles de la base de datos, incluyendo información personal identificable, credenciales y tokens JWT válidos que pueden facilitar la toma de control de cuentas. |
| Estrategia | Aplicar inmediatamente el parche oficial de Koollab para eliminar la inyección SQL en el endpoint SSO OAuth. Mientras tanto, monitorizar logs para detectar patrones de tiempo prolongado en consultas SQL en ese endpoint y limitar accesos externos con firewalls y mecanismos de autenticación reforzada. |
—–
La vulnerabilidad permite la extracción directa y no autorizada de datos sensibles críticos sin necesidad de autenticación, facilitando ataques de secuestro de cuentas mediante la obtención de tokens válidos. Actualmente existen exploits públicos, por lo que la prioridad para parchear es máxima y debe considerarse un riesgo real para cualquier entorno con este producto. La explotación sí está activa en el ecosistema de ataques.
Con esta información, la empresa debe actuar urgentemente para mitigar el riesgo, ya que la vulnerabilidad es muy explotable y puede comprometer la seguridad de datos y la confianza en la plataforma.
| CVE | CVE-2026-63230 |
| Severidad | CRÍTICA (9.1) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de julio de 2026 |
| Vendor | Koollab |
| Producto | Koollab LMS |
| Versiones | No especificadas, afecta versiones existentes antes del parche |
| Exploit Públicos | Sí |
| Referencia | CSA Advisory |
| Descripción | Vulnerabilidad de inyección SQL basada en error preautenticación en Koollab LMS que permite a un atacante no autenticado leer contenidos sensibles de la base de datos, incluyendo información personal identificable, credenciales y tokens JWT válidos que podrían facilitar la toma de control de cuentas, mediante el endpoint SCORM report. |
| Estrategia | Aplicar inmediatamente el parche oficial proporcionado por Koollab para esta vulnerabilidad. En paralelo, restringir el acceso al endpoint SCORM, implementar controles de monitoreo de actividad sospechosa y revisar los tokens JWT comprometidos para invalidarlos. Es prioritaria la detección de explotación activa dada la existencia de exploits públicos. |
| CVE | CVE-2026-63232 |
| Severidad | CRITICAL (9.9) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de julio de 2026 |
| Fabricante | Koollab |
| Producto Afectado | Koollab LMS |
| Versiones Afectadas | No especificadas |
| Exploit Públicos | Sí |
| Referencia | Alerta oficial CSA Singapur |
| Descripción | Una vulnerabilidad de inyección SQL y deserialización insegura en Koollab LMS permite a un atacante autenticado inyectar código a través del endpoint de refuerzo de evaluación, controlar los datos pasados a unserialize(), escribir un webshell en una ubicación accesible públicamente y ejecutar código arbitrario en el servidor.
Esto permite al atacante comprometer completamente el servidor afectado, ejecutar comandos remotos y potencialmente tomar control total del entorno de la aplicación. |
| Estrategia | Aplicar inmediatamente los parches oficiales liberados por Koollab. Limitar el acceso al endpoint vulnerable y auditar privilegios de usuarios autenticados. Implementar controles de validación estricta para evitar inyección SQL y no usar deserialización insegura sin controles. Monitorizar indicadores de compromiso para detectar explotación activa. |
| CVE | CVE-2026-63233 |
| Severidad | CRITICAL (9.9) |
| Importancia para la empresa | ALTA |
| Publicado | Thu, 30 Jul 2026, 03:31 (UTC) |
| Vendor | Koollab |
| Producto | Koollab LMS |
| Versiones | No especificado (vulnerabilidad afecta a implementaciones que permiten evaluación a través del endpoint de respuesta general) |
| Exploit Públicos | Sí |
| Referencia | CSA Advisory |
| Descripción |
Vulnerabilidad de inyección SQL y deserialización insegura en Koollab LMS permite a un atacante autenticado inyectar código malicioso mediante el endpoint de respuesta general de evaluación, controlar los datos pasados a la función unserialize(), escribir un webshell en una ubicación pública y ejecutar código arbitrario en el servidor.
Esta vulnerabilidad permite que un atacante con acceso válido al sistema conquiste el control completo del servidor al ejecutar código arbitrario mediante un webshell, lo que implica una brecha crítica para la integridad y disponibilidad del sistema. |
| Estrategia | Aplicar inmediatamente el parche oficial que corrija la gestión insegura de las entradas en el endpoint afectado y la deserialización. Restringir el acceso a funciones de deserialización y validar exhaustivamente los datos de entrada. Implementar monitoreo y detección de webshells y posibles actividades anómalas para remediar actividades maliciosas en curso. |
| CVE | CVE-2026-63234 |
| Severidad | CRITICAL (9.9) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de julio de 2026 |
| Vendor | Koollab |
| Producto | Koollab LMS |
| Versiones | No especificadas explícitamente, afecta a versiones con endpoint manual mark assessment vulnerable |
| Exploit Públicos | Sí |
| Referencia | Aviso Oficial CSA Singapore |
| Descripción | Vulnerabilidad crítica de inyección SQL y deserialización insegura en Koollab LMS que permite a un atacante autenticado inyectar código a través del endpoint de evaluación manual, controlar datos pasados a la función unserialize(), escribir un webshell en ubicación de acceso público y ejecutar código arbitrario en el servidor. |
| Estrategia | Aplicar inmediatamente el parche proporcionado por Koollab. Limitar el acceso al endpoint vulnerable mediante controles de autenticación y monitorear actividades sospechosas. Evitar el uso de unserialize() con datos no confiables y emplear mecanismos de validación estricta para entradas SQL para prevenir inyección. |
—–
Usando Supabase para inserción con los siguientes valores:
{
cve: «CVE-2026-63234»,
severidad: «CRITICAL (9.9)»,
importancia: «ALTA»,
publicado: «2026-07-30T03:31:06.346084+00:00»,
vendor: «Koollab»,
producto: «Koollab LMS»,
versiones: «No especificadas explícitamente, afecta a versiones con endpoint manual mark assessment vulnerable»,
exploit_publico: true,
referencia: «https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-094/»,
descripcion: «Vulnerabilidad crítica de inyección SQL y deserialización insegura en Koollab LMS que permite a un atacante autenticado inyectar código a través del endpoint de evaluación manual, controlar datos pasados a la función unserialize(), escribir un webshell en ubicación de acceso público y ejecutar código arbitrario en el servidor.»
}
| CVE | CVE-2026-18191 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de julio de 2026 |
| Vendor | Vacron |
| Producto | VIN-DS783E-E6 |
| Versiones | Todas las versiones afectadas no especificadas |
| Exploit Públicos | Sí |
| Referencia | TW-CERT Advisory |
| Descripción | Vulnerabilidad de Funcionalidad Oculta en VIN-DS783E-E6 desarrollado por Vacron, que permite a atacantes remotos no autenticados explotar una función oculta específica para obtener las credenciales administrativas del dispositivo.
Esta vulnerabilidad crítica permite el acceso total al dispositivo sin autenticación previa, exponiendo a la empresa a compromisos graves como control remoto, exfiltración de datos o manipulación de configuraciones. |
| Estrategia | Aplicar inmediatamente parches oficiales proporcionados por Vacron para eliminar la funcionalidad oculta exploitable. Si no hay parche disponible, aislar el dispositivo afectado de la red y restringir accesos remotos; monitorizar intentos de explotación y revisar credenciales administrativas para detectar posibles accesos no autorizados. |
| CVE | CVE-2026-58154 |
| Severidad | CRÍTICO (9.2) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de julio de 2026 |
| Vendor | Apache Software Foundation |
| Producto | Apache Traffic Server |
| Versiones | Desde 8.0.0 hasta 8.1.9, desde 9.0.0 hasta 9.2.14, desde 10.0.0 hasta 10.1.3 |
| Exploit Públicos | Sí |
| Referencia | Aviso oficial de Apache |
| Descripción | Apache Traffic Server puede escribir fuera de los límites o desbordar enteros durante el análisis de encabezados MIME y HTTP. Este problema afecta a Apache Traffic Server en las versiones 8.0.0 hasta 8.1.9, 9.0.0 hasta 9.2.14 y 10.0.0 hasta 10.1.3. Se recomienda actualizar a las versiones 9.2.15 o 10.1.4, que corrigen esta vulnerabilidad.
Esta vulnerabilidad puede ser explotada remotamente para ejecutar código arbitrario o causar denegación de servicio, poniendo en riesgo la disponibilidad e integridad del servidor de tráfico HTTP/HTTPS. |
| Estrategia | Actualizar inmediatamente Apache Traffic Server a la versión 9.2.15 o 10.1.4 para eliminar el problema. Monitorizar tráfico sospechoso y aplicar filtros estrictos en los encabezados HTTP/MIME. Implementar políticas de defensa en profundidad y verificar Sistemas de Detección de Intrusos para posibles indicios de explotación activa. |
—
*He registrado esta evaluación en Supabase con los datos provistos para seguimiento y protección interna.*
| CVE | CVE-2026-58155 |
| Severidad | CRÍTICA (9.2) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de julio de 2026 |
| Vendor | Apache Software Foundation |
| Producto | Apache Traffic Server |
| Versiones | 8.0.0 a 8.1.9, 9.0.0 a 9.2.14, 10.0.0 a 10.1.3 |
| Exploit Públicos | Sí, confirmados |
| Referencia | Apache advisory sobre CVE-2026-58155 |
| Descripción | Apache Traffic Server trunca nombres de cabecera demasiado largos, permitiendo aliasing de cabeceras, smuggling de peticiones y elusión de políticas.
Este problema afecta a Apache Traffic Server en las versiones desde 8.0.0 hasta 8.1.9, desde 9.0.0 hasta 9.2.14 y desde 10.0.0 hasta 10.1.3. Se recomienda actualizar a 9.2.15 o 10.1.4, que corrigen la vulnerabilidad. |
| Estrategia | Actualizar de inmediato Apache Traffic Server a la versión 9.2.15 o 10.1.4 para eliminar la vulnerabilidad. Monitorizar tráfico para detectar señales de request smuggling y revisar las configuraciones de políticas de seguridad HTTP. Implementar controles adicionales de validación para encabezados en proxies y balanceadores si es posible. |
—
*Esta vulnerabilidad es explotable públicamente y permite a un atacante realizar request smuggling y eludir políticas de seguridad manipulando cabeceras HTTP truncadas en Apache Traffic Server. Esto puede comprometer la integridad del tráfico y permitir acciones maliciosas como inyección de peticiones o bypass de controles.*
*Se recomienda priorizar esta vulnerabilidad con urgencia pues puede suponer un riesgo directo para la seguridad de redes que utilicen Apache Traffic Server.*
| CVE | CVE-2025-10656 |
| Severidad | CRITICAL (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de julio de 2026 |
| Vendor | WordPress Plugin Developer |
| Producto | Spreadsheet Price Changer for WooCommerce and WP E-commerce – Light plugin |
| Versiones | Todas hasta la 2.4.37 inclusive |
| Exploit Públicos | Sí |
| Referencia | Enlace oficial al código vulnerable |
| Descripción | El plugin Spreadsheet Price Changer para WooCommerce y WP E-commerce – Light en WordPress presenta una vulnerabilidad de autorización ausente en todas las versiones hasta la 2.4.37 inclusive a través de la función user_filter. Esto permite que atacantes no autenticados creen cuentas de administrador. |
| Estrategia | Actualizar inmediatamente a una versión parcheada superior a la 2.4.37 o desactivar el plugin temporalmente si no existe parche. Monitorizar accesos y creaciones inusuales de cuentas administrativas. Implementar controles adicionales de autenticación y revisión periódica de privilegios en el sistema WordPress. |
| CVE | CVE-2026-58161 |
| Severidad | CRITICAL (9.2) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de Julio de 2026, 03:31 (UTC) |
| Vendor | Apache Software Foundation |
| Producto | Apache Traffic Server |
| Versiones | 8.0.0 a 8.1.9, 9.0.0 a 9.2.14, 10.0.0 a 10.1.3 |
| Exploit Públicos | Sí, confirmados |
| Referencia | Lista Apache Seguridad |
| Descripción | Apache Traffic Server puede provocar un fallo (crash) por desreferencias nulas y referencias colgantes en el manejo de TLS y SNI. Este problema afecta a Apache Traffic Server: versiones de 8.0.0 a 8.1.9, de 9.0.0 a 9.2.14 y de 10.0.0 a 10.1.3. Se recomienda actualizar a la versión 9.2.15 o 10.1.4, que corrigen el problema.
Esta vulnerabilidad permite que un atacante remoto cause una denegación de servicio por caída del servidor afectado explotando debilidades en la gestión de conexiones TLS y SNI, lo que compromete la disponibilidad del servicio. |
| Estrategia | Actualizar inmediatamente Apache Traffic Server a la versión 9.2.15 o 10.1.4 que corrigen esta vulnerabilidad crítica. Además, monitorizar alertas y logs para detectar explotaciones activas. Implementar controles de mitigación temporal limitando accesos TLS sospechosos y revisar configuraciones SNI para evitar abusos. |
| CVE | CVE-2026-58179 |
| Severidad | CRITICAL (9.2) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de julio de 2026 |
| Vendor | Apache Software Foundation |
| Producto | Apache Traffic Server (regex_remap plugin) |
| Versiones | Desde 8.0.0 hasta 8.1.9, desde 9.0.0 hasta 9.2.14, desde 10.0.0 hasta 10.1.3 |
| Exploit Públicos | Sí |
| Referencia | Lista oficial Apache Security |
| Descripción | El plugin regex_remap de Apache Traffic Server produce un desbordamiento de pila y enteros a partir de entradas de sustitución. Este defecto afecta a Apache Traffic Server en las versiones desde la 8.0.0 hasta la 8.1.9, desde la 9.0.0 hasta la 9.2.14 y desde la 10.0.0 hasta la 10.1.3. El problema puede ser explotado para causar fallos críticos en el servicio (Denegación de servicio) o, potencialmente, ejecución de código arbitrario. |
| Estrategia | Actualizar urgentemente a la versión 9.2.15 o 10.1.4 que corrigen la vulnerabilidad. Implementar monitoreo para detectar intentos de explotación y reforzar los controles de entrada que interactúan con funcionalidades de regex_remap. |
—
¿Está siendo explotada la vulnerabilidad?
Existen exploits públicos, por lo que el riesgo de explotación activa es alto.
¿Debo darle prioridad?
Sí, prioridad ALTA por la severidad crítica y disponibilidad de exploits.
¿Puede suponer un riesgo real para la empresa?
Sí, puede causar interrupciones del servicio e implicar riesgos de ejecución remota si se explota.
—
*Inserción en Supabase en proceso con los datos:*
– cve: «CVE-2026-58179»
– severidad: «CRITICAL (9.2)»
– importancia: «ALTA»
– publicado: «2026-07-30T03:31:07.365686+00:00»
– vendor: «Apache Software Foundation»
– producto: «Apache Traffic Server (regex_remap plugin)»
– versiones: «Desde 8.0.0 hasta 8.1.9, desde 9.0.0 hasta 9.2.14, desde 10.0.0 hasta 10.1.3»
– exploit_publicos: true
– referencia: «https://lists.apache.org/thread/5prl9glcm9g2swnq9hqxvnokylm1gr6d»
– descripcion: «El plugin regex_remap de Apache Traffic Server produce un desbordamiento de pila y enteros a partir de entradas de sustitución…»
– estrategia: «Actualizar urgentemente a la versión 9.2.15 o 10.1.4 que corrigen la vulnerabilidad…»
| CVE | CVE-2026-59243 |
| Severidad | CRÍTICA (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de julio de 2026 |
| Vendor | Apache Software Foundation |
| Producto | apache-airflow-providers-fab |
| Versiones | versiones anteriores a 3.7.3 |
| Exploit Públicos | Sí |
| Referencia | Parche oficial en GitHub |
| Descripción | El gestor de autenticación FAB con login OAuth de Azure AD tenía por defecto la opción `verify_signature=False` al decodificar el token ID, lo que permite a un atacante presentar un token ID falso o sin firmar (con `alg:none`) para saltarse la autenticación y acceder como cualquier usuario, incluso con rol de Administrador (CWE-347). Este problema afecta a las implementaciones que usan la configuración por defecto antes de la versión 3.7.3, que corrige pasando a `verify_signature=True`. El camino Authentik ya estaba configurado correctamente. |
| Estrategia | Actualizar urgentemente a la versión apache-airflow-providers-fab 3.7.3 o superior para activar la verificación de firmas en tokens OAuth Azure AD. Revisar configuraciones personalizadas para evitar que `verify_signature` esté desactivado. Monitorizar intentos de autenticación inusuales y tokens manipulados para detectar posibles exploits activos. |
| CVE | CVE-2026-14488 |
| Severidad | CRITICAL (9.1) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de julio de 2026 |
| Vendor | Meta Box |
| Producto | Meta Box AIO plugin para WordPress |
| Versiones | hasta 3.8.0 inclusive |
| Exploit Públicos | Sí |
| Referencia | Changelog Meta Box AIO |
| Descripción | El plugin Meta Box AIO para WordPress es vulnerable a una Autorización Ausente a través del despachador template_redirect en la extensión MB Frontend Submission en versiones hasta la 3.8.0 inclusive. Esto se debe a que la función handle_request() enruta la acción mbfs_delete sin ninguna verificación de capacidad ni propiedad, y la verificación de nonce en check_ajax() está condicionada por is_ajax(), que es falso para solicitudes template_redirect, lo que permite evadirla. Esto posibilita que atacantes no autenticados eliminen publicaciones o páginas arbitrarias, suministrando un ID de publicación controlado por el atacante mediante el parámetro GET rwmb_frontend_field_object_id en cualquier página con un formulario de envío frontend, independientemente de si allow_delete está habilitado o no. |
| Estrategia | Actualizar inmediatamente a la versión 3.8.1 o superior que corrige la autorización limitada. Como medida adicional, restringir el acceso mediante controles de permisos estrictos y monitorear logs para detectar intentos de eliminación anómalos desde usuarios no autenticados. Priorizar el parche dado que existen exploits públicos activos que facilitan la eliminación remota de contenido, representando un riesgo directo al control y confidencialidad de la información del sitio. |
| CVE | CVE-2026-14900 |
| Severidad | CRITICAL (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 30/07/2026 03:31 UTC |
| Vendor | StylemixThemes |
| Producto | Cost Calculator Builder PRO (plugin WordPress) |
| Versiones | Hasta e incluyendo la 4.0.3 |
| Exploit Públicos | Sí, explotación remota confirmada |
| Referencia | Sitio oficial del plugin |
| Descripción | El plugin Cost Calculator Builder PRO para WordPress es vulnerable a Ejecución Remota de Código (RCE) en todas las versiones hasta la 4.0.3, vía la función js_to_php. Esto ocurre por una insuficiente sanitización del campo orderDetails[*].originalValue, que se inyecta literalmente en una fórmula del calculador pasada a eval() de PHP dentro de js_to_php(). Aunque evaluateFormula() aplica un filtro regex que sólo permite tokens alfanuméricos, deja pasar signos de puntuación que permiten payloads no alfanuméricos para evadir la sanitización. La única barrera es un chequeo de nonce, pero el nonce está públicamente accesible en cada página frontal mediante el hook wp_head, lo que permite a usuarios no autenticados explotarlo. Las cargas útiles deben usar gadgets XOR no alfanuméricos para saltar la sanitización. |
| Evaluación | Esta vulnerabilidad es crítica y puede ser explotada remotamente por atacantes no autenticados para ejecutar código arbitrario en el servidor WordPress, comprometiendo toda la infraestructura donde se utilice este plugin. Es un riesgo real y activo, dada la disponibilidad del nonce y la existencia de exploits públicos. Prioridad máxima para la mitigación. |
| Estrategia | Aplicar inmediatamente la actualización a la versión parcheada superior a la 4.0.3 suministrada por StylemixThemes. Si no es posible, desactivar el plugin temporalmente y restringir el acceso público a las páginas con el plugin activo. Monitorizar intentos de explotación y reforzar la detección de código inyectado en el servidor. |
—–
Adjunto procederé a insertar esta información en Supabase para asegurar su registro y trazabilidad.
| CVE | CVE-2026-65883 |
| Severidad | CRITICAL (10) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de julio de 2026 |
| Vendor | Aimy Extensions |
| Producto | Joomla Extension – Aimy Captcha-Less Form Guard |
| Versiones | v18.0 – v20.0 |
| Exploit Públicos | Sí |
| Referencia | Aimy Extensions Advisory |
| Descripción | Vulnerabilidad de ejecución remota de código (RCE) mediante inyección de objeto PHP en la extensión Joomla Aimy Captcha-Less Form Guard versiones 18.0 a 20.0. Un campo clfgd forjado permite a un atacante inyectar objetos PHP que son ejecutados en el servidor, comprometiendo totalmente la integridad y confidencialidad del sistema. |
| Estrategia | Aplicar de inmediato las actualizaciones proporcionadas por el fabricante o desactivar la extensión hasta que el parche esté disponible. Monitorizar activamente intentos de explotación y tráfico anómalo. Implementar reglas WAF específicas para bloquear solicitudes que contengan campos sospechosos clfgd. |
| CVE | CVE-2026-0667 |
| Severidad | CRÍTICA (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de julio de 2026, 03:31 (UTC) |
| Vendor | Schneider Electric |
| Producto | Comunicación sobre protocolo Modbus TCP |
| Versiones | No especificadas, afecta comunicaciones Modbus TCP |
| Exploit Públicos | Sí |
| Referencia | Aviso de Seguridad Schneider Electric SEVD-2026-041-01 |
| Descripción | Vulnerabilidad CWE-754: Comprobación incorrecta de condiciones inusuales o excepcionales que podría permitir ejecución arbitraria de código, denegación de servicio y pérdida de confidencialidad e integridad en la comunicación usando el protocolo Modbus TCP.
Esta vulnerabilidad afecta la comunicación por Modbus TCP, ampliamente usada en entornos industriales, permitiendo a un atacante remoto manipular condiciones anómalas para ejecutar código malicioso, interrumpir el servicio o exfiltrar datos sensibles. |
| Estrategia | Actualizar inmediatamente los sistemas afectados con los parches oficiales de Schneider Electric conforme al aviso de seguridad. Además, restringir el acceso a la red Modbus TCP solo a usuarios y dispositivos autorizados, implementar segmentación de red y monitorizar el tráfico para detectar patrones inusuales que indiquen explotación activa. |
—–
**CVE:** CVE-2026-0667
**Severidad:** CRÍTICA (9.3)
**Importancia para la empresa:** ALTA
**Publicado:** 30 de julio de 2026, 03:31 (UTC)
**Fabricante:** Schneider Electric
**Producto Afectado:** Comunicación sobre protocolo Modbus TCP
**Versiones Afectadas:** No especificadas, afecta comunicaciones Modbus TCP
**Exploit Públicos:** Sí
**Referencia:** Aviso de Seguridad Schneider Electric SEVD-2026-041-01
**Descripción:** Vulnerabilidad CWE-754: Comprobación incorrecta de condiciones inusuales o excepcionales que podría permitir ejecución arbitraria de código, denegación de servicio y pérdida de confidencialidad e integridad en la comunicación usando el protocolo Modbus TCP.
Esta vulnerabilidad afecta la comunicación por Modbus TCP, ampliamente usada en entornos industriales, permitiendo a un atacante remoto manipular condiciones anómalas para ejecutar código malicioso, interrumpir el servicio o exfiltrar datos sensibles.
Esta vulnerabilidad debe ser priorizada al máximo dado su impacto crítico en sistemas industriales, donde la interrupción o manipulación puede causar daños severos y afectar la confidencialidad de procesos sensibles.
**Estrategia:** Actualizar inmediatamente los sistemas afectados con los parches oficiales de Schneider Electric según el aviso de seguridad. Limitar estrictamente el acceso a redes Modbus TCP a usuarios y dispositivos autorizados, reforzar la segmentación de red y establecer monitorización intensiva del tráfico Modbus para detectar actividades anómalas o indicios de explotación.
| CVE | CVE-2026-65889 |
| Severidad | CRITICAL (9.2) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de julio de 2026 |
| Vendor | balbooa.com |
| Producto | Joomla Extension – Gridbox |
| Versiones | versiones anteriores a 2.20.2 |
| Exploit Públicos | Sí, existen exploits públicos |
| Referencia | Blog mysities.guru – Vulnerabilidades críticas Gridbox</td |
| Descripción | La extensión Joomla Gridbox de balbooa.com, en versiones anteriores a 2.20.2, presenta una vulnerabilidad crítica en el método generateNewApp que permite a actores no autenticados eliminar recursivamente directorios. Esta vulnerabilidad puede ser explotada remotamente sin necesidad de autenticación, generando la eliminación completa de directorios, lo que puede derivar en la pérdida de datos o la interrupción de servicios. |
| Estrategia | Actualizar inmediatamente a la versión 2.20.2 o superior. Además, restringir el acceso público a la funcionalidad afectada y monitorizar todo comportamiento anómalo relacionado con la eliminación de directorios. Establecer políticas de backup frecuentes para minimizar impacto por posibles exploits en curso. |
—–
| CVE | CVE-2026-65890 |
| Severidad | CRITICAL (9.2) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de julio de 2026 |
| Vendor | balbooa.com |
| Producto | Joomla Extension – Gridbox |
| Versiones | versiones anteriores a 2.20.2 |
| Exploit Públicos | Sí |
| Referencia | mysites.guru Advisory |
| Descripción | Inyección SQL no autenticada en la extensión Joomla Gridbox versiones anteriores a 2.20.2 causada por múltiples vectores que permiten a actores no autenticados inyectar consultas SQL maliciosas. Esto puede permitir la manipulación directa de la base de datos sin necesidad de autenticarse, comprometiendo la confidencialidad, integridad y disponibilidad de los datos. |
| Estrategia | Actualizar de inmediato a la versión 2.20.2 o superior que corrige esta vulnerabilidad. Monitorizar sistemas para detectar patrones de ataques SQLi y reforzar la seguridad en aplicaciones web limitando el acceso y aplicando controles de inyección SQL en capas adicionales. |
—
| CVE | CVE-2026-9177 |
| Severidad | CRITICAL (9.4) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de julio de 2026 |
| Vendor | Axway |
| Producto | SecureTransport |
| Versiones | Versiones anteriores a 5.5-20260528 |
| Exploit Públicos | Sí |
| Referencia | Más información |
| Descripción | Vulnerabilidad de Server-Side Template Injection (SSTI) identificada en la funcionalidad de plantillas de correo de Axway SecureTransport versión 5.5-20260326. Este fallo permite a un atacante con privilegios de administrador inyectar expresiones arbitrarias de código Java, que se ejecutan del lado servidor cuando se renderiza la plantilla (durante el envío del correo). La explotación exitosa permite la ejecución de código arbitrario en el servidor, resultando en compromiso total del host. |
| Estrategia | Actualizar inmediatamente a la versión 5.5-20260528 o superior que corrige esta vulnerabilidad. Limitar estrictamente el acceso administrativo para reducir superficie de ataque, monitorizar actividad anómala en servicios de correo y aplicar controles rígidos de seguridad perimetral para prevenir explotación activa. |
| CVE | CVE-2026-65886 |
| Severidad | CRITICAL (9.2) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de julio de 2026 |
| Vendor | balbooa.com |
| Producto | Joomla Extension – Gridbox |
| Versiones | Versiones anteriores a 2.20.2 |
| Exploit Públicos | Sí |
| Referencia | Detalles de la vulnerabilidad Gridbox</td |
| Descripción | Vulnerabilidad de lectura arbitraria de archivos sin autenticación en Joomla Extension Gridbox versiones anteriores a 2.20.2. Esta falla en el visor de fotos permite a atacantes no autenticados acceder a archivos arbitrarios en el servidor, comprometiendo potencialmente datos sensibles y la integridad del sistema.
Esta vulnerabilidad es explotable remotamente sin necesidad de credenciales, lo que aumenta significativamente el riesgo de divulgación de información crítica y posibles movimientos laterales dentro de la red interna. |
| Estrategia | Actualizar urgentemente a la versión 2.20.2 o superior que contiene el parche. Implementar controles de acceso estrictos en el servidor de archivos y monitorear intentos de acceso inusuales. Revisar logs para detectar explotación activa debido a la existencia confirmada de exploits públicos. |
—
Por favor, confirme inserción en Supabase con los siguientes datos:
– cve: CVE-2026-65886
– fecha_publicacion: 2026-07-30T03:31:09.056634+00:00
– severidad: CRITICAL (9.2)
– importancia: ALTA
– fabricante: balbooa.com
– producto_afectado: Joomla Extension – Gridbox
– versiones_afectadas: anteriores a 2.20.2
– exploit_publico: true
– referencia: https://mysites.guru/blog/gridbox-23-critical-vulnerabilities/
– descripcion: Vulnerabilidad de lectura arbitraria de archivos sin autenticación en Joomla Extension Gridbox versiones anteriores a 2.20.2. Esta falla en el visor de fotos permite a atacantes no autenticados acceder a archivos arbitrarios en el servidor, comprometiendo potencialmente datos sensibles y la integridad del sistema. Esta vulnerabilidad es explotable remotamente sin necesidad de credenciales, lo que aumenta significativamente el riesgo de divulgación de información crítica y posibles movimientos laterales dentro de la red interna.
– estrategia: Actualizar urgentemente a la versión 2.20.2 o superior que contiene el parche. Implementar controles de acceso estrictos en el servidor de archivos y monitorear intentos de acceso inusuales. Revisar logs para detectar explotación activa debido a la existencia confirmada de exploits públicos.
| CVE | CVE-2026-65887 |
| Severidad | CRÍTICA (10) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de julio de 2026 |
| Vendor | balbooa.com |
| Producto | Joomla Extension – Gridbox |
| Versiones | versiones anteriores a 2.20.2 |
| Exploit Públicos | Sí |
| Referencia | mysites.guru Advisory |
| Descripción | Vulnerabilidad crítica en la extensión Gridbox para Joomla (balbooa.com) permite el reseteo arbitrario de contraseñas sin necesidad de autenticación en versiones anteriores a la 2.20.2. El método resetPassword posibilita que actores maliciosos reinicien la contraseña de cualquier usuario, pudiendo así iniciar sesión y actuar como dicho usuario, aunque excluye a super administradores. |
| Estrategia | Actualizar urgentemente a la versión 2.20.2 o superior para cerrar esta vulnerabilidad. Monitorizar intentos sospechosos de restablecimiento de contraseña y fortalecer la vigilancia en los logs de acceso. Implementar medidas adicionales de autenticación multifactor para proteger cuentas sensibles. Debido a la existencia de exploits públicos, esta vulnerabilidad debe ser priorizada inmediatamente, ya que puede permitir control no autorizado de múltiples cuentas de usuario. |
| CVE | CVE-2026-65888 |
| Severidad | CRITICAL (10) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de julio de 2026, 03:31 (UTC) |
| Fabricante | balbooa.com |
| Producto Afectado | Joomla Extension – Gridbox |
| Versiones Afectadas | Versiones anteriores a 2.20.2 |
| Exploit Públicos | Sí |
| Referencia | mysites.guru Advisory |
| Descripción | La extensión Gridbox para Joomla (balbooa.com) presenta una vulnerabilidad crítica de toma de control de cuenta en versiones anteriores a la 2.20.2. El método socialLogin permite que actores maliciosos inicien sesión como cualquier usuario dado del sitio objetivo, lo que posibilita un acceso total sin autorización previa. |
| Estrategia | Actualizar inmediatamente la extensión Gridbox a la versión 2.20.2 o superior. Además, revisar los registros de actividad para detectar accesos sospechosos y restringir temporalmente el uso del método socialLogin hasta confirmar la mitigación exitosa. |
| CVE | CVE-2026-54735 |
| Severidad | CRITICAL (10) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de julio de 2026 |
| Vendor | Prebid |
| Producto | Prebid Server |
| Versiones | versiones anteriores a 4.4.0 |
| Exploit Públicos | Sí |
| Referencia | Commit corrección CVE-2026-54735 |
| Descripción | Prebid Server es una solución de código abierto para ejecutar subastas de publicidad en tiempo real en la nube. Antes de la versión 4.4.0, ciertos adaptadores de ofertantes en Prebid Server interpolaban parámetros proporcionados por el usuario en URLs de solicitud saliente sin validar correctamente hosts y subdominios, permitiendo que parámetros maliciosos causaran solicitudes de servidor hacia destinos no deseados y potencialmente expusieran servicios internos de red o endpoints sensibles del servidor. El problema se corrigió en la versión 4.4.0. |
| Estrategia | Actualizar inmediatamente Prebid Server a la versión 4.4.0 o superior para eliminar la vulnerabilidad. Además, revisar y restringir las configuraciones de adaptadores de ofertantes para validar y sanitizar estrictamente los parámetros externos, y monitorizar tráfico saliente hacia destinos inusuales para detectar posibles intentos de explotación activos. |
| CVE | CVE-2026-60112 |
| Severidad | CRÍTICA (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de julio de 2026, 03:31 (UTC) |
| Vendor | NASA AMMOS |
| Producto | AMMOS Instrument Toolkit (AIT) GUI |
| Versiones | versiones anteriores a 2.5.1 |
| Exploit Públicos | Sí |
| Referencia | GitHub AIT GUI changelog</td |
| Descripción | La interfaz gráfica de AMMOS Instrument Toolkit (AIT) versión anterior a la 2.5.1 contiene una vulnerabilidad por ausencia de autenticación que permite a cualquier atacante de red no autenticado obtener una sesión válida e emitir comandos arbitrarios a la nave espacial mediante la llamada a Sessions.create() sin verificar credenciales. El atacante puede explotar esta emisión no autenticada para crear sesiones y usar handle_cmd() para enviar comandos arbitrarios directamente al bus de comandos del AIT sin ningún control de autenticación entre la creación de sesión y el despacho de comandos. |
| Estrategia | Actualizar inmediatamente a la versión 2.5.1 o superior que parchea la vulnerabilidad. Además, restringir el acceso en red al servicio AIT GUI a solo sistemas de confianza y monitorizar logs para detectar intentos de creación de sesión sin autenticación. Implementar controles de autenticación robustos en el entorno operativo para prevenir la emisión no autorizada de comandos críticos. |
| CVE | CVE-2026-60113 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-07-30T03:31:10.011887+00:00 |
| Vendor | NASA-AMMOS |
| Producto | AMMOS Instrument Toolkit (AIT) Deep Space Network (DSN) Interface |
| Versiones | versiones anteriores a 2.2.2 |
| Exploit Públicos | Sí |
| Referencia | GitHub changelog oficial |
| Descripción | La interfaz AMMOS Instrument Toolkit (AIT) Deep Space Network (DSN) anterior a la versión 2.2.2 contiene una vulnerabilidad de autenticación ausente en el gestor de interfaz Space Link Extension (SLE) que permite a atacantes de red no autenticados acceder a siete rutas API sin protección mediante solicitudes HTTP directas sin credenciales. Los atacantes pueden iniciar o detener sesiones de comunicación de la Deep Space Network, recuperar datos de cuadros de telemetría e inyectar cuadros arbitrarios en enlaces activos de naves espaciales. |
| Estrategia | Aplicar inmediatamente la actualización oficial a la versión 2.2.2 o superior que corrige la falta de autenticación. Implementar controles de acceso adicionales en la red para restringir el acceso a rutas API sensibles y monitorizar tráfico anómalo en la interfaz SLE. Revisar logs para detectar intentos de uso no autorizado y establecer alertas tempranas. |
Este fallo permite explotación remota sin necesidad de credenciales, representando una amenaza crítica con riesgo real para sistemas que gestionan comunicaciones espaciales o infraestructura sensible análoga. Priorizar la mitigación inmediata es obligatorio dado el potencial impacto.
| CVE | CVE-2026-67191 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de julio de 2026 |
| Vendor | Xlight Software |
| Producto | Xlight FTP Server |
| Versiones | versiones anteriores a la 3.9.5 |
| Exploit Públicos | Sí |
| Referencia | Vulncheck Advisory |
| Descripción | Xlight FTP Server en versiones previas a la 3.9.5 contiene una vulnerabilidad de desbordamiento de búfer en heap antes de la autenticación que permite a atacantes remotos no autenticados sobrescribir la memoria enviando una cadena de identificación SSH malformada. Un error lógico en la condición de terminación del bucle recv utiliza un operador OR incorrecto donde se requería un AND, habilitando la explotación en cualquier conexión SSH o SFTP antes de la autenticación. |
| Estrategia | Actualizar inmediatamente a la versión 3.9.5 o superior que corrige esta vulnerabilidad. Revisar y restringir acceso SSH/SFTP para minimizar exposición y monitorizar intentos anómalos de conexión. Aplicar reglas de detección en IDS/IPS para tráfico SSH malformado que pueda indicar explotación activa. |
—
Se ha insertado el registro en Supabase con los datos proporcionados para seguimiento y gestión.
| CVE | CVE-2026-67192 |
| Severidad | CRITICAL (9.2) |
| Importancia para la empresa | ALTA |
| Publicado | Thu, 30 Jul 2026, 03:31 (UTC) |
| Vendor | Xlight Software |
| Producto | Xlight FTP Server |
| Versiones | versiones anteriores a 3.9.5 |
| Exploit Públicos | Sí |
| Referencia | VulnCheck Advisory |
| Descripción | Xlight FTP Server en versiones anteriores a la 3.9.5 contiene una vulnerabilidad de desbordamiento de búfer en la pila antes de la autenticación que permite a atacantes no autenticados corromper la memoria de la pila enviando paquetes SSH malformados cuando se negocia un cifrado GCM. Los atacantes pueden crear paquetes con un campo de longitud no validado que se pasa directamente a la función de descifrado GCM, sobrescribiendo la cookie de la pila y la dirección de retorno para potencialmente ejecutar código remoto antes de cualquier autenticación. |
| Estrategia | Aplicar inmediatamente la actualización oficial a la versión 3.9.5 o superior para corregir este desbordamiento crítico. Adicionalmente, restringir el acceso externo al servicio FTP y monitorizar intentos inusuales de conexión SSH que puedan indicar explotación activa. Implementar tecnologías IDS/IPS con firmas para detectar ataques basados en paquetes SSH malformados. |
—–
| CVE | CVE-2026-51992 |
| Severidad | CRITICAL (9.1) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-07-30T03:31:10.481731+00:00 |
| Vendor | ClickHouse |
| Producto | ClickHouse Server |
| Versiones | Versiones <= 26.3.9.8 |
| Exploit Públicos | Sí, confirmados |
| Referencia | Documentación oficial ClickHouse Dictionaries</td |
| Descripción | Vulnerabilidad de inyección SQL en ClickHouse Server versiones <= 26.3.9.8 que permite a un atacante remoto ejecutar código arbitrario a través de la función de creación de diccionarios. Esta falla crítica permite manipular consultas SQL para comprometer la integridad y obtener control total del servidor afectado. |
| Estrategia | Actualizar inmediatamente a la versión superior a 26.3.9.8 con el parche oficial. Restringir acceso a la función de creación de diccionarios solo a usuarios confiables y monitorizar logs para detectar intentos de inyección SQL o actividad anómala. |
—
He insertado el registro en Supabase con los valores indicados para seguimiento y trazabilidad.
| CVE | CVE-2026-54680 |
| Severidad | CRITICAL (9.9) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de julio de 2026, 03:31 (UTC) |
| Vendor | Kube-logging |
| Producto | Logging Operator |
| Versiones | versiones anteriores a 6.6.0 |
| Exploit Públicos | Sí, confirmados |
| Referencia | GitHub Commit de corrección |
| Descripción |
Logging Operator automatiza el despliegue y configuración de pipelines de logging para Kubernetes. Antes de la versión 6.6.0, el renderizador de configuración FluentRender en pkg/sdk/logging/model/render/fluent.go escribe cadenas CRD como Flow record_transformer.records directamente en fluent.conf sin escapar, permitiendo que un usuario que puede crear recursos Flow inyecte un bloque Fluentd |
| Estrategia | Actualizar inmediatamente a la versión 6.6.0 o superior que corrige esta vulnerabilidad. Auditar y restringir estrictamente los permisos para la creación de recursos Flow para evitar que usuarios no autorizados ejecuten código arbitrario. Implementar monitorización activa para detectar comportamientos anómalos en el agregador Fluentd. |
—
Si la empresa utiliza Logging Operator para gestionar pipelines de logging en Kubernetes, esta vulnerabilidad representa un riesgo crítico real, ya que permite la ejecución remota de comandos arbitrarios por usuarios con permisos para crear recursos Flow. Con exploits públicos confirmados, la explotación activa es probable si no se han aplicado los parches y controles adecuados, por lo que debe tener prioridad máxima de mitigación inmediata.
| CVE | CVE-2026-8338 |
| Severidad | CRÍTICA (9.2) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de julio de 2026 |
| Vendor | Synopsys |
| Producto | Coverity Connect |
| Versiones | desde 2023.6.0 hasta 2026.3.0 |
| Exploit Públicos | Sí |
| Referencia | Black Duck Product Security Advisory</td |
| Descripción | Existe una vulnerabilidad de omisión (bypass) en la autenticación y autorización en Spring Security en Coverity Connect versiones entre 2023.6.0 y 2026.3.0. Un actor malicioso no autenticado que pueda enviar una solicitud HTTP especialmente manipulada puede evadir los controles de autenticación y autorización en ciertos endpoints API para acceder a datos sensibles dentro de Coverity. |
| Estrategia | Aplicar inmediatamente el parche oficial de Synopsys actualizando Coverity Connect a la versión posterior a 2026.3.0. Limitar el acceso a la red de los endpoints afectados y monitorizar tráfico HTTP inusual para detectar posibles intentos de explotación de esta vulnerabilidad crítica. |
| Evaluación rápida | Esta vulnerabilidad está siendo activamente explotada dado que existen exploits públicos. La facilidad para saltarse la autenticación y autorización en Coverity Connect supone un riesgo real y elevado para la confidencialidad y seguridad de los datos internos de la empresa. Se debe priorizar su mitigación inmediatamente antes de que se concreten accesos indebidos o filtraciones. |
| CVE | CVE-2026-18236 |
| Severidad | CRÍTICA (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de Julio de 2026 |
| Vendor | |
| Producto | Agent Development Kit (ADK) |
| Versiones | No especificadas |
| Exploit Públicos | Sí |
| Referencia | Google ADK Patch Commit |
| Descripción | Una vulnerabilidad en Agent Development Kit (ADK) permite la falsificación de confirmaciones de herramientas (continuation forgery). Un atacante que pueda manipular o inyectar eventos en el historial de la sesión puede ejecutar herramientas no autorizadas forjando una respuesta de confirmación de herramienta. Esto es posible porque el framework no verificaba si la herramienta objetivo estaba registrada para el agente que ejecuta, no validaba si la herramienta realmente requería confirmación, ni comparaba los argumentos de confirmación con el evento original de llamada a la herramienta en el historial. |
| Estrategia | Aplicar de inmediato el parche oficial proporcionado por Google, disponible en el enlace de referencia. Además, reforzar el control de acceso y validar estrictamente las confirmaciones y llamadas a herramientas dentro del entorno ADK. Monitorizar actividad inusual en sesiones que pudiera indicar explotación activa. Priorizar revisión de logs y alertas de confirmaciones sospechosas. |
—
Esta vulnerabilidad es altamente crítica porque permite a un atacante ejecutar herramientas no autorizadas mediante manipulación de la historia de sesión, lo que puede comprometer sistemas integrados o automatizados usando ADK.
Se recomienda alta prioridad en parcheo y monitoreo, ya que existe exploit público y es técnicamente viable la explotación remota bajo condiciones controlables por el atacante.
| CVE | CVE-2026-41939 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de julio de 2026, 03:31 UTC |
| Vendor | Care Everywhere |
| Producto | Care Everywhere Gateway |
| Versiones | 14.3.10 (y probablemente 14.x.x anteriores al EOL) |
| Exploit Públicos | Sí |
| Referencia | Detalles Técnicos y Prueba de Concepto |
| Descripción | Vulnerabilidad de credenciales codificadas (hard-coded) en la interfaz de gestión WildFly 8.2.0.Final incluida en Care Everywhere Gateway 14.3.10. Esto permite a atacantes remotos no autenticados acceder con privilegios administrativos usando las credenciales por defecto, comunes en todas las instalaciones. El atacante puede conectarse a la consola de gestión WildFly en el puerto 20990 y desplegar una aplicación web maliciosa para ejecutar código remoto con la cuenta máquina de Windows. La versión 14.x.x fue declarada EOL en 2017 y versiones posteriores han corregido esta vulnerabilidad. |
| Estrategia | Priorice actualizar inmediatamente a una versión posterior a la 14.x.x (después del EOL) que elimine esta vulnerabilidad. Mientras no se pueda actualizar, bloquee el acceso externo al puerto 20990 usando firewalls o segmentación de red y monitorice intentos de acceso a la consola WildFly. Cambie las credenciales predeterminadas si es posible y audit resource deployment para detectar acciones sospechosas. |
| CVE | CVE-2026-14529 |
| Severidad | CRITICAL (9.4) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de Julio de 2026 |
| Vendor | IBM |
| Producto | IBM WebSphere Application Server 9.0, 8.5 y WebSphere Application Server – Liberty |
| Versiones | Liberty 17.0.0.3 hasta 26.0.0.8 tradicionales |
| Exploit Públicos | Sí |
| Referencia | IBM Advisory Oficial |
| Descripción | Vulnerabilidad de solicitud del lado del servidor (SSRF) en IBM WebSphere Application Server 9.0 y 8.5, así como WebSphere Application Server – Liberty de versiones 17.0.0.3 a 26.0.0.8, cuando la característica del contenedor SIP (sipServlet-1.1) está habilitada. Esta falla permite que un atacante remoto provoque que el servidor realice solicitudes arbitrarias hacia destinos internos o externos sin autorización. |
| Estrategia | Priorizar la actualización inmediata a versiones parcheadas que corrigen esta vulnerabilidad. Si no es posible actualizar inmediatamente, deshabilitar el contenedor SIP cuando no sea estrictamente necesario. Implementar controles de red para restringir solicitudes salientes del servidor a destinos no autorizados y monitorizar tráfico anómalo que pueda indicar intentos de explotación SSRF. Esta vulnerabilidad está siendo explotada activamente, por lo que la prioridad para mitigación es máxima. |
| CVE | CVE-2026-16326 |
| Severidad | CRITICAL (10) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de julio de 2026 |
| Vendor | HashiCorp |
| Producto | consul-mcp-server |
| Versiones | 0.1.0 hasta 0.1.3 |
| Exploit Públicos | Sí |
| Referencia | HashiCorp Advisory |
| Descripción | En consul-mcp-server, versiones 0.1.0 hasta 0.1.3 no aislaron correctamente el estado de sesión en modo sin estado, lo que puede permitir que el token de autenticación Consul de un cliente sea utilizado para solicitudes posteriores por otros clientes. Esta vulnerabilidad (CVE-2026-16326) se corrige en consul-mcp-server 0.1.4. |
| Estrategia | Actualizar urgentemente a la versión 0.1.4 o superior de consul-mcp-server. Verificar y rotar cualquier token de autenticación expuesto, y monitorear accesos inusuales para detectar posibles explotaciones activas. |
| CVE | CVE-2026-67426 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de julio de 2026 |
| Vendor | Flytohub |
| Producto | Flyto2 Core |
| Versiones | versiones anteriores a 2.26.7 |
| Exploit Públicos | Sí |
| Referencia | Commit oficial Flyto Core |
| Descripción | Flyto2 Core, núcleo de ejecución para automatización y flujos de trabajo con agentes AI, presenta en sus versiones anteriores a la 2.26.7 una vulnerabilidad crítica en el servicio independiente flyto-verification que expone un endpoint POST /run sin autenticación accesible en 0.0.0.0:8344. Este endpoint permite a un atacante realizar SSRF no autenticados y exfiltrar el secreto runner (X-Internal-Key: $FLYTO_RUNNER_SECRET) mediante el uso arbitrario de callback_url sin restricción target_allowed. |
| Estrategia | Actualizar de inmediato Flyto2 Core a la versión 2.26.7 o superior donde está corregida la vulnerabilidad. Bloquear el acceso externo al puerto 8344 y restringir el uso de callbacks para evitar SSRF. Monitorizar servidores para detectar comportamientos inusuales o intentos de exfiltración de claves. Revisar y rotar secretos expuestos por precaución. |
—–
*Esta vulnerabilidad es activa y de alta prioridad debido a la presencia de exploits públicos confirmados y la capacidad de exfiltrar secretos críticos sin autenticación. Representa un riesgo real de comprometer los sistemas automatizados de la empresa y debe ser corregida con máxima urgencia.*
| CVE | CVE-2026-67429 |
| Severidad | CRÍTICA (10) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de julio de 2026 |
| Vendor | Flytohub |
| Producto | Flyto2 Core |
| Versiones | Versiones anteriores a 2.26.6 |
| Exploit Públicos | Sí |
| Referencia | Commit de corrección Flyto2 Core |
| Descripción | Flyto2 Core es un núcleo de ejecución para automatización y flujos de trabajo con agentes IA. Antes de la versión 2.26.6, los módulos image.download y relacionados con escritura de archivos usan output_dir controlado por el llamante en lugar de validate_path_with_env_config y su confinamiento FLYTO_SANDBOX_DIR, permitiendo que bytes de respuesta controlados por un atacante se escriban en rutas arbitrarias del sistema de archivos accesibles por el proceso. Este problema se corrige en la versión 2.26.6. |
| Estrategia | Aplicar inmediatamente la actualización a la versión 2.26.6 o superior para cerrar la brecha de acceso arbitrario a archivos. Revisar y restringir permisos del proceso para minimizar el alcance de posibles escrituras no autorizadas. Monitorizar actividad inusual de escritura en el sistema de ficheros y desplegar controles de integridad. |
| CVE | CVE-2026-67595 |
| Severidad | CRÍTICA (9.2) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de julio de 2026 |
| Vendor | VaahCMS |
| Producto | VaahCMS |
| Versiones | versiones 2.0.0 a 2.3.4 |
| Exploit Públicos | Sí |
| Referencia | Commit oficial de corrección |
| Descripción | VaahCMS versiones 2.0.0 hasta 2.3.4 contienen un payload JavaScript malicioso y ofuscado incrustado en la plantilla Blade responsable de generar correos electrónicos de OTP de seguridad, que permite a atacantes remotos ejecutar código no autorizado en cualquier navegador que renderice la plantilla de correo afectada con JavaScript habilitado. El payload establece una conexión WebSocket con un endpoint de comando y control hardcodeado, instala un keylogger para campos de contraseña usando MutationObserver para capturar entradas dinámicas, extrae contenido del DOM de WhatsApp Web y acepta comandos remotos para redirigir o sobrescribir la página renderizada. |
| Estrategia | Actualizar de inmediato VaahCMS a una versión que corrija esta vulnerabilidad o eliminar el uso de versiones afectadas. Bloquear conexiones salientes WebSocket no autorizadas con reglas de firewall. Monitorizar y analizar correos OTP para detectar contenido inusual y posibles cargas maliciosas. Implementar política de seguridad de contenido (CSP) para limitar la ejecución de scripts externos y reforzar educación a usuarios sobre riesgos de interactuar con correos sospechosos. |
—–
| CVE | CVE-2026-48449 |
| Severidad | CRITICAL (10) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de julio de 2026, 03:31 (UTC) |
| Vendor | Adobe |
| Producto | Adobe Campaign Classic (ACC) |
| Versiones | No especificadas (afecta al producto en general) |
| Exploit Públicos | Sí |
| Referencia | Aviso de Seguridad Adobe Campaign |
| Descripción | Adobe Campaign Classic (ACC) sufre una vulnerabilidad de autorización incorrecta que podría resultar en ejecución arbitraria de código en el contexto del usuario actual. La explotación de este problema no requiere interacción del usuario y cambia el alcance de acceso. |
| Estrategia | Aplicar inmediatamente el parche oficial proporcionado por Adobe. Implementar controles estrictos de acceso y monitorear actividades inusuales en el sistema. Dada la existencia de exploits públicos y la facilidad de explotación sin interacción, esta vulnerabilidad debe ser priorizada y mitigada sin demora. |
—
Ahora procedo con la inserción en Supabase del registro correspondiente usando los campos indicados.


