| CVE | Vendor | Producto | Severidad | VAfectadas | Exploit |
|---|---|---|---|---|---|
| CVE-2026-45489 | Microsoft | AfectadoMicrosoft Edge (basado en Chromium) | Alta (según Microsoft) | Versiones antes de la actualización publicada el 4 de julio de 2026 | Sí |
| CVE-2026-54998 | Microsoft | Exchange Online | Alta (sin puntuación CVSS exacta disponible) | Versiones actuales a julio 2026, no especificadas | Sí |
| CVE-2026-56645 | Microsoft | Microsoft Edge (basado en Chromium) | ALTA (explotada activamente) | Versiones afectadas no especificadas, aplicar actualización inmediata | Sí |
| CVE-2026-56646 | Microsoft | Microsoft Edge (Chromium-based) | Alto (critico según aviso Microsoft) | Versiones afectadas no especificadas, se recomienda actualizar a la última versión disponible | Sí |
| CVE-2026-57974 | Microsoft | Microsoft Edge (basado en Chromium) | Alta (Crítica) | Versiones afectadas no especificadas (últimas disponibles hasta julio 2026) | Sí |
| CVE-2026-57975 | Microsoft | Microsoft Edge (basado en Chromium) | CRÍTICA | No especificadas, afecta versiones actuales a la fecha de publicación | Sí |
| CVE-2026-57977 | Microsoft | Microsoft Edge (Chromium-based) | Alta (Sin puntuación exacta disponible, basada en explotación activa) | Versiones Chromium-based actuales | Explotación activa confirmada |
| CVE-2026-57981 | Microsoft | Microsoft Edge (basado en Chromium) | ALTA (no especificado numéricamente, pero explotación activa confirmada) | No especificadas en la fuente, generalmente versiones afectadas previas al parche de julio 2026 | Sí |
| CVE-2026-57983 | Microsoft | Microsoft Edge (base Chromium) | ALTA (seguridad funcionalmente crítica) | Versiones afectadas no especificadas, afectando la versión Chromium-based actual en producción | Sí |
| CVE-2026-57984 | Microsoft | Microsoft Edge (Chromium-based) | ALTA (no especificado, basada en impacto de RCE) | Versiones afectadas no especificadas en el informe inicial | Sí |
| CVE-2026-57985 | Microsoft | Microsoft Edge (basado en Chromium) | Alta (valor exacto no proporcionado) | No especificadas | Sí |
| CVE-2026-57986 | Microsoft | Microsoft Edge (Chromium-based) | CRÍTICA (Explotación Remota de Código) | Versiones anteriores a la actualización del 2026-07-04 | Sí |
| CVE-2026-57987 | Microsoft | Microsoft Edge (basado en Chromium) | Alta (Explotación en curso) | Versiones afectadas no especificadas; consultar guía oficial de actualizaciones | Sí |
| CVE-2026-57988 | Microsoft | Microsoft Edge (Chromium-based) | ALTA | No especificadas; afecta versiones Chromium-based actuales | Sí |
| CVE-2026-57991 | Microsoft | Microsoft Edge (basado en Chromium) | Alta (no especificado pero por explotación activa se asume alta) | Versiones afectadas no especificadas explícitamente, se recomienda revisión inmediata de todas las versiones de Microsoft Edge Chromium vigentes antes del parche. | Sí |
| CVE-2026-57992 | Microsoft | Microsoft Edge (Chromium-based) | ALTA | No especificadas, afecta versiones actuales basadas en Chromium | Sí |
| CVE-2026-57993 | Microsoft | Microsoft Edge (basado en Chromium) | ALTA (Explotación activa reportada) | Versiones anteriores a la última actualización de seguridad de Julio 2026 | Sí |
| CVE-2026-58276 | Microsoft | Microsoft Edge (basado en Chromium) | ALTA (no especificado CVSS exacto, basado en explotación activa) | Versiones anteriores al parche liberado en julio de 2026 | Sí |
| CVE-2026-58278 | Microsoft | Microsoft Edge (Chromium-based) | ALTA | Versiones afectadas no especificadas públicamente pero vulnerabilidad activa en todas las versiones Chromium-based antes del parche disponible | Sí |
| CVE-2026-58282 | Microsoft | Microsoft Edge (basado en Chromium) | ALTA | Versiones afectadas no especificadas explícitamente, se recomienda actualizar a la última versión disponible | Sí |
| CVE-2026-58283 | Microsoft | Microsoft Edge (Chromium-based) | Alta (Explotación en curso) | Versiones afectadas no especificadas; afectación general al navegador basado en Chromium | Sí |
| CVE-2026-58284 | Microsoft | Microsoft Edge (basado en Chromium) | CRÍTICA (explotación activa confirmada) | Versiones anteriores al parche publicado en julio 2026 | Sí |
| CVE-2026-58285 | Microsoft | Microsoft Edge (Chromium-based) | Crítica (según Microsoft) | Versiones afectadas no especificadas exactamente, se recomienda actualización inmediata | Sí |
| CVE-2026-58286 | Microsoft | Microsoft Edge (Chromium-based) | ALTA (reputación MSRC) | Versiones afectadas no especificadas; se recomienda actualizar a la última versión disponible | Sí |
| CVE-2026-58287 | Microsoft | Microsoft Edge (basado en Chromium) | Crítica (alta) | Versiones afectadas no especificadas, se recomienda actualizar a la última versión | Sí |
| CVE-2026-58288 | Microsoft | Microsoft Edge (basado en Chromium) | Alta | Versiones afectadas no especificadas, se recomienda validar versiones instaladas con la guía oficial | Sí |
| CVE-2026-58289 | Microsoft | Microsoft Edge (basado en Chromium) | Alta (Crítica por ejecución remota de código) | Versiones afectadas no especificadas, se recomienda aplicar todos los parches disponibles | Confirmados y en explotación activa |
| CVE-2026-58290 | Microsoft | Microsoft Edge (Chromium-based) | ALTA | Versiones vulnerables no especificadas explícitamente, pero afecta a las versiones corrientes hasta la fecha de parche | Sí |
| CVE-2026-58291 | Microsoft | Microsoft Edge (basado en Chromium) | Alta (no especificado, pero se confirma explotación activa) | Versiones afectadas no especificadas públicamente, se recomienda aplicar las últimas actualizaciones | Sí |
| CVE-2026-58292 | Microsoft | Microsoft Edge (basado en Chromium) | ALTA | Versiones de Microsoft Edge basadas en Chromium anteriores a la actualización de julio 2026 | Sí |
| CVE-2026-58293 | Microsoft | Microsoft Edge (basado en Chromium) | Alta (explotación remota) | Versiones afectadas no especificadas públicamente | Sí |
| CVE-2026-58294 | Microsoft | Microsoft Edge (basado en Chromium) | Crítica (sin puntuación oficial aún, RCE en navegador) | Versiones afectadas no especificadas, impacto en versiones actuales | Sí |
| CVE-2026-58295 | Microsoft | Microsoft Edge (Chromium-based) | Alta (crítica, basada en exploit activo) | Versiones afectadas no especificadas concretamente, se recomienda actualizar a la última versión estable | activo) |
| CVE-2026-58296 | Microsoft | Microsoft Edge para Android | Alta (explotándose activamente) | Versiones afectadas incluyen todas las versiones previas a la corrección lanzada en julio 2026 | Sí |
| CVE-2026-58297 | Microsoft | Microsoft Edge para Android | Alta (sin puntuación exacta publicada) | Versiones anteriores a la última actualización del 4 de julio de 2026 | Sí |
| CVE-2026-58298 | Microsoft | Microsoft Edge (basado en Chromium) | Alta (Explotado activamente) | Versiones afectadas no especificadas, se recomienda actualizar a la última versión estable | Sí |
| CVE-2026-58299 | Microsoft | Microsoft Edge para Android | CRÍTICA (Explotación remota de código) | Versiones afectadas no especificadas explícitamente, se recomienda actualizar a la última versión disponible inmediatamente | Sí |
| CVE-2026-58300 | Microsoft | Microsoft Edge para Android | Alta (No se proporciona un score exacto, pero se revela como explotada y de divulgación de información) | No especificado, se recomienda actualizar a la última versión oficial | Sí |
| CVE-2026-58522 | Microsoft | Microsoft Edge para Android | Media-Alta (no especificada oficialmente pero por explotación activa se considera elevada) | Versiones anteriores a la actualización de Julio 2026 | Sí |
| CVE-2026-58523 | Microsoft | Microsoft Edge para Android | Alta (no se indican exactamente métricas CVSS, pero se confirma explotación activa) | Versiones afectadas no especificadas; se recomienda actualizar a la última versión disponible | Sí |
| CVE-2026-58524 | Microsoft | Microsoft Edge (basado en Chromium) | ALTA (explotación activa) | Versiones afectadas no especificadas; se recomienda aplicar actualización oficial | Sí |
| CVE-2026-58597 | Microsoft | Microsoft Edge (basado en Chromium) | Alta (sin puntaje CVSS exacto publicado) | Versiones vulnerables no especificadas; se recomienda aplicar actualización a última versión disponible | Sí |
| CVE-2026-9725 | Printcart | Printcart Web to Print Product Designer plugin para WooCommerce (WordPress) | CRITICAL (9.1) | Versiones hasta 2.5.2 incluidas | Sí |
| CVE-2026-14544 | HP Development Company, L.P. | HPLIP (HP Linux Imaging and Printing Software) | CRITICAL (9.8) | Versiones afectadas no especificadas, pero se trata de una vulnerabilidad relacionada con un arreglo incompleto del CVE-2026-8631 | Sí |
| CVE-2026-4321 | Raera – Ankara Web Design and Digital Advertising Agency | Destekz | CRÍTICA (9.8) | hasta 02062026 | Sí |
| CVE-2026-20896 | Gitea | Gitea Docker image | CRITICAL (9.8) | versiones hasta e incluyendo 1.26.2 | Sí |
| CVE-2026-22874 | Gitea | Gitea | CRITICAL (9.6) | Versiones hasta e incluyendo 1.26.2 | Sí |
| CVE-2026-58426 | Gitea | Gitea Actions Artifacts V4 | CRITICAL (9.6) | versiones anteriores a 1.26.2 | Sí |
| CVE | CVE-2026-45489 |
| Severidad | Alta (según Microsoft) |
| Importancia para la empresa | ALTA |
| Publicado | 4 de julio de 2026 |
| Fabricante | Microsoft |
| Producto Afectado | Microsoft Edge (basado en Chromium) |
| Versiones Afectadas | Versiones antes de la actualización publicada el 4 de julio de 2026 |
| Exploit Públicos | Sí, se está explotando activamente |
| Referencia | Guía oficial de Microsoft</td |
| Descripción | Vulnerabilidad de suplantación de identidad (Spoofing) en Microsoft Edge basado en Chromium que permite a un atacante engañar al usuario mostrando contenido falso o malicioso como si fuera legítimo dentro del navegador. Esta vulnerabilidad puede ser explotada mediante la manipulación de la interfaz del navegador para hacer que el usuario confíe en información alterada, facilitando ataques de phishing y posibles compromisos de seguridad. |
| Estrategia | Aplicar de inmediato la actualización oficial publicada por Microsoft para Edge. En paralelo, reforzar la concienciación de los usuarios sobre ataques de suplantación y phishing, y monitorear eventuales indicios de exploits activos en la red interna. Mantener actualizado el software de navegación y controlar el uso de extensiones o plugins que puedan amplificar la vulnerabilidad. |
| CVE | CVE-2026-54998 |
| Severidad | Alta (sin puntuación CVSS exacta disponible) |
| Importancia para la empresa | ALTA |
| Publicado | 4 Julio 2026 |
| Vendor | Microsoft |
| Producto | Exchange Online |
| Versiones | Versiones actuales a julio 2026, no especificadas |
| Exploit Públicos | Sí, se está explotando activamente |
| Referencia | Microsoft Security Response Center</td |
| Descripción | Vulnerabilidad de elevación de privilegios en Microsoft Exchange Online que permite a un atacante autenticado obtener permisos superiores a los otorgados originalmente, comprometiendo la seguridad y control del entorno Exchange Online.
Esta vulnerabilidad puede ser explotada mediante técnicas que permiten burlar los controles estándar de privilegios en Exchange Online aprovechando una falla interna. Actualmente hay explotación activa confirmada. |
| Estrategia | Aplicar inmediatamente los parches oficiales publicados por Microsoft para Exchange Online. Revisar los registros de actividad para detectar comportamientos anómalos de privilegios, reforzar controles de acceso y autenticación multifactor (MFA) para mitigar el riesgo de explotación. Monitorizar continuamente alertas de seguridad relacionadas. |
—
He insertado el registro en Supabase conforme a los datos y normativa indicada.
| CVE | CVE-2026-56645 |
| Severidad | ALTA (explotada activamente) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-07-04 03:32:05 UTC |
| Vendor | Microsoft |
| Producto | Microsoft Edge (basado en Chromium) |
| Versiones | Versiones afectadas no especificadas, aplicar actualización inmediata |
| Exploit Públicos | Sí, explotación activa confirmada |
| Referencia | Microsoft Security Response Center</td |
| Descripción | Vulnerabilidad de ejecución remota de código en Microsoft Edge basado en Chromium que permite a un atacante ejecutar código arbitrario en el sistema víctima. Esta falla es explotada activamente, comprometiendo la integridad y el control del sistema afectado. |
| Estrategia | Actualizar Microsoft Edge a la última versión estable publicada inmediatamente, monitorear señales de compromiso y restringir la exposición de sistemas con Edge vulnerable mientras persiste el riesgo. |
| CVE | CVE-2026-56646 |
| Severidad | Alto (critico según aviso Microsoft) |
| Importancia para la empresa | ALTA |
| Publicado | 04 de julio de 2026 |
| Vendor | Microsoft |
| Producto | Microsoft Edge (Chromium-based) |
| Versiones | Versiones afectadas no especificadas, se recomienda actualizar a la última versión disponible |
| Exploit Públicos | Sí, confirmada explotación activa |
| Referencia | Guía de actualización Microsoft Security Response Center |
| Descripción | Vulnerabilidad de suplantación (spoofing) en Microsoft Edge basado en Chromium que permite a un atacante mostrar contenido web falso o manipulado, engañando al usuario sobre la autenticidad de la página visitada. Esto ocurre porque el navegador no valida correctamente ciertos elementos de la interfaz que pueden ser suplantados para aparentar legitimidad.
Esta falla ya está siendo explotada activamente, lo que incrementa el riesgo de ataques de phishing o robo de credenciales dentro de la empresa, afectando la confianza y seguridad en las comunicaciones y la navegación web interna. |
| Estrategia | Actualizar inmediatamente Microsoft Edge a la última versión oficial que corrige esta vulnerabilidad. Refuerzo de campañas de concienciación sobre ataques de phishing y revisión urgente de políticas de navegación segura. Monitorizar indicadores de compromiso relacionados con páginas falsificadas y reportar incidentes sospechosos a los equipos de seguridad. |
—
| CVE | CVE-2026-57974 |
| Severidad | Alta (Crítica) |
| Importancia para la empresa | ALTA |
| Publicado | 4 de julio de 2026 |
| Vendor | Microsoft |
| Producto | Microsoft Edge (basado en Chromium) |
| Versiones | Versiones afectadas no especificadas (últimas disponibles hasta julio 2026) |
| Exploit Públicos | Sí, explotándose activamente |
| Referencia | Guía de vulnerabilidad Microsoft MSRC |
| Descripción | Vulnerabilidad de Ejecución Remota de Código en Microsoft Edge basado en Chromium que permite a un atacante ejecutar código arbitrario en el sistema afectado a través de contenido malicioso especialmente diseñado. Esta vulnerabilidad está siendo explotada activamente, lo que aumenta el riesgo para los usuarios corporativos.
Esta vulnerabilidad puede ser explotada mediante la manipulación de páginas web o enlaces especialmente diseñados que, al ser abiertos por el usuario en Microsoft Edge, permiten la ejecución remota de código malicioso con los mismos privilegios que el usuario afectado. |
| Estrategia | Aplicar de inmediato las actualizaciones oficiales de Microsoft Edge proporcionadas en la guía MSRC. Se recomienda reforzar las políticas de navegación segura restringiendo el acceso a sitios no confiables y monitorizar para detectar indicadores de compromiso ligados a esta explotación activa. |
| CVE | CVE-2026-57975 |
| Severidad | CRÍTICA |
| Importancia para la empresa | ALTA |
| Publicado | 04 de julio de 2026 |
| Vendor | Microsoft |
| Producto | Microsoft Edge (basado en Chromium) |
| Versiones | No especificadas, afecta versiones actuales a la fecha de publicación |
| Exploit Públicos | Sí, se está explotando activamente |
| Referencia | Guía Microsoft Vulnerabilidad CVE-2026-57975 |
| Descripción | Vulnerabilidad de Ejecución Remota de Código en Microsoft Edge (basado en Chromium) que permite a un atacante ejecutar código arbitrario en el sistema afectado. Esta vulnerabilidad ya está siendo explotada en el entorno real. La explotación permite comprometer el equipo víctima al manipular de forma remota procesos en el navegador, pudiendo llevar a la ejecución de código malicioso sin interacción adicional.
La vulnerabilidad es especialmente peligrosa dado que Microsoft Edge es un navegador ampliamente utilizado, y la explotación activa implica un riesgo inminente para la seguridad de la empresa, pudiendo derivar en toma total del control del sistema afectado. |
| Estrategia | Aplicar de forma inmediata todas las actualizaciones y parches publicados por Microsoft para Edge. Incrementar la vigilancia en sistemas con Edge actualizado y monitorizar activamente indicadores de compromiso. En paralelo, reforzar políticas de navegación segura y limitar la exposición de usuarios a sitios web no confiables, además de habilitar funciones de protección avanzadas del navegador. |
| CVE | CVE-2026-57977 |
| Severidad | Alta (Sin puntuación exacta disponible, basada en explotación activa) |
| Importancia para la empresa | ALTA |
| Publicado | 4 de julio de 2026 |
| Vendor | Microsoft |
| Producto | Microsoft Edge (Chromium-based) |
| Versiones | Versiones Chromium-based actuales |
| Exploit Públicos | Explotación activa confirmada |
| Referencia | Guía de actualización MSRC</td |
| Descripción |
Vulnerabilidad de suplantación (spoofing) en Microsoft Edge basado en Chromium que permite a un atacante engañar a los usuarios mostrando información falsificada o manipulada en el navegador. Esto puede permitir la ejecución de ataques de ingeniería social, phishing avanzado o la manipulación visual de contenido crítico.
El riesgo real radica en la posibilidad de que usuarios de la empresa sean engañados para revelar credenciales o información sensible debido a la manipulación visual generada por esta vulnerabilidad. |
| Estrategia | Actualizar inmediatamente Microsoft Edge a la última versión disponible que corrige este problema. Además, reforzar las políticas de concienciación sobre ataques de phishing y suplantación para reducir el impacto de posibles engaños. Monitorizar activamente las alertas de seguridad y la red para detectar signos de explotación y prevenir accesos no autorizados. |
| CVE | CVE-2026-57981 |
| Severidad | ALTA (no especificado numéricamente, pero explotación activa confirmada) |
| Importancia para la empresa | ALTA |
| Publicado | 4 de Julio de 2026 |
| Vendor | Microsoft |
| Producto | Microsoft Edge (basado en Chromium) |
| Versiones | No especificadas en la fuente, generalmente versiones afectadas previas al parche de julio 2026 |
| Exploit Públicos | Sí, explotación activa confirmada |
| Referencia | Microsoft Security Response Center</td |
| Descripción | Vulnerabilidad de Ejecución Remota de Código en Microsoft Edge basado en Chromium que permite a un atacante remoto ejecutar código arbitrario en el sistema afectado. Esta falla puede ser explotada mediante la visita a una página web especialmente diseñada que aprovecha esta vulnerabilidad para tomar control del sistema afectado.
Actualmente se está explotando activamente esta vulnerabilidad, lo que aumenta significativamente el riesgo para las empresas cuyos usuarios utilicen Microsoft Edge sin parchear. |
| Estrategia | Actualizar inmediatamente Microsoft Edge a la versión más reciente que incluya el parche de seguridad para esta vulnerabilidad. Además, reforzar políticas de navegación segura y monitorizar tráfico inusual que pueda indicar intentos de explotación. Considerar la restricción temporal de acceso a Edge en entornos sensibles hasta completar la actualización. |
| CVE | CVE-2026-57983 |
| Severidad | ALTA (seguridad funcionalmente crítica) |
| Importancia para la empresa | ALTA |
| Publicado | 4 de julio de 2026 |
| Vendor | Microsoft |
| Producto | Microsoft Edge (base Chromium) |
| Versiones | Versiones afectadas no especificadas, afectando la versión Chromium-based actual en producción |
| Exploit Públicos | Sí, explotación activa confirmada |
| Referencia | Microsoft Security Response Center</td |
| Descripción | Vulnerabilidad de omisión de funciones de seguridad en Microsoft Edge basado en Chromium que permite a atacantes evitar medidas de protección del navegador. Esta vulnerabilidad está siendo explotada activamente in-the-wild, poniendo en riesgo la integridad y seguridad del entorno de navegación y potencialmente la red corporativa. |
| Estrategia | Priorizar la actualización inmediata a la versión parcheada de Microsoft Edge. Confirmar que todos los endpoints con Edge estén sincronizados con la política de actualización automática. Monitorizar logs de eventos para detección de actividades inusuales y reforzar la educación en seguridad para evitar ataques basados en navegador. |
| CVE | CVE-2026-57984 |
| Severidad | ALTA (no especificado, basada en impacto de RCE) |
| Importancia para la empresa | ALTA |
| Publicado | 04-Jul-2026 |
| Vendor | Microsoft |
| Producto | Microsoft Edge (Chromium-based) |
| Versiones | Versiones afectadas no especificadas en el informe inicial |
| Exploit Públicos | Sí, confirmada explotación activa |
| Referencia | Microsoft Security Response Center |
| Descripción | Vulnerabilidad de Ejecución Remota de Código en Microsoft Edge basado en Chromium. Esta falla permite a un atacante ejecutar código arbitrario en el sistema afectado si el usuario abre contenido especialmente diseñado. Puede ser explotado remotamente sin necesidad de credenciales, poniendo en riesgo la integridad total del sistema. |
| Estrategia | Actualizar inmediatamente Microsoft Edge a la última versión disponible que contenga el parche oficial. Implementar controles de seguridad adicionales como la segmentación de privilegios, monitorizar sistemas y tráfico para detectar signos de explotación y restringir acceso a entornos críticos desde navegadores vulnerables. |
| CVE | CVE-2026-57985 |
| Severidad | Alta (valor exacto no proporcionado) |
| Importancia para la empresa | ALTA |
| Publicado | 04 de julio de 2026 |
| Vendor | Microsoft |
| Producto | Microsoft Edge (basado en Chromium) |
| Versiones | No especificadas |
| Exploit Públicos | Sí, actualmente se está explotando activamente |
| Referencia | Guía oficial de Microsoft</td |
| Descripción | Vulnerabilidad de Ejecución Remota de Código en Microsoft Edge basado en Chromium que permite a un atacante ejecutar código arbitrario en el sistema afectado. Esta vulnerabilidad ya está siendo explotada activamente en el entorno real. |
| Estrategia | Actualizar Microsoft Edge a la versión que incluye el parche de seguridad liberado por Microsoft inmediatamente. Monitorizar el tráfico y actividad sospechosa en los endpoints que ejecutan Edge. Considerar medidas provisionales como restricciones de acceso web o bloqueo de extensiones no verificadas hasta aplicar el parche. |
| CVE | CVE-2026-57986 |
| Severidad | CRÍTICA (Explotación Remota de Código) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-07-04, 03:32 (UTC) |
| Vendor | Microsoft |
| Producto | Microsoft Edge (Chromium-based) |
| Versiones | Versiones anteriores a la actualización del 2026-07-04 |
| Exploit Públicos | Sí, actualmente en explotación activa |
| Referencia | Guía de actualización Microsoft</td |
| Descripción | Vulnerabilidad de Ejecución Remota de Código en Microsoft Edge (versiones basadas en Chromium). Un atacante remoto puede ejecutar código arbitrario con los privilegios del usuario afectado al engañar al navegador para que procese datos especialmente diseñados. Esta vulnerabilidad está siendo activamente explotada. |
| Estrategia | Actualizar Microsoft Edge inmediatamente a la última versión oficial publicada el 04/07/2026 o superior. Implementar políticas de restricción de privilegios y monitorizar actividad sospechosa para detectarse explotación activa en entornos de usuario. Bloquear el acceso a sitios no confiables temporalmente mientras se parchea. |
| CVE | CVE-2026-57987 |
| Severidad | Alta (Explotación en curso) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-07-04T03:32:07.636618+00:00 |
| Vendor | Microsoft |
| Producto | Microsoft Edge (basado en Chromium) |
| Versiones | Versiones afectadas no especificadas; consultar guía oficial de actualizaciones |
| Exploit Públicos | Sí, explotación activa confirmada |
| Referencia | Guía oficial de Microsoft</td |
| Descripción | Vulnerabilidad de suplantación de identidad en Microsoft Edge basado en Chromium que permite a un atacante mostrar contenido manipulado como si fuera legítimo, engañando al usuario y facilitando la ejecución de ataques de phishing o ingeniería social mediante interfaces visuales falsas.
Esta amenaza ya está siendo explotada activamente en entornos reales, lo que incrementa el riesgo de robo de credenciales, información confidencial o instalación de malware aprovechando la confianza en el navegador. |
| Estrategia | Actualizar inmediatamente Microsoft Edge a la última versión oficial que corrige esta vulnerabilidad. Además, reforzar la concienciación de usuarios sobre ataques de suplantación visual y monitorizar logs y tráfico para detectar comportamientos anómalos relacionados con phishing o redireccionamientos no autorizados. |
| CVE | CVE-2026-57988 |
| Severidad | ALTA |
| Importancia para la empresa | ALTA |
| Publicado | 4 de julio de 2026 |
| Vendor | Microsoft |
| Producto | Microsoft Edge (Chromium-based) |
| Versiones | No especificadas; afecta versiones Chromium-based actuales |
| Exploit Públicos | Sí, está siendo explotado activamente |
| Referencia | Guía de actualización de Microsoft</td |
| Descripción | Vulnerabilidad de Ejecución Remota de Código en Microsoft Edge basado en Chromium. Esta falla permite a un atacante remoto ejecutar código arbitrario en el sistema víctima a través de un exploit especialmente diseñado que se aprovecha del motor Chromium del navegador Edge. La explotación exitosa puede permitir control completo del dispositivo afectado, lo que supone un riesgo grave para la confidencialidad, integridad y disponibilidad de la información y sistemas corporativos. |
| Estrategia | Actualizar inmediatamente Microsoft Edge a la última versión que corrige esta vulnerabilidad. Además, monitorizar activamente la red y endpoints para detectar indicadores de compromiso relacionados con exploits públicos, y restringir el uso de navegadores sin parchear en entornos críticos hasta confirmar la mitigación. |
—–
| CVE | CVE-2026-57991 |
| Severidad | Alta (no especificado pero por explotación activa se asume alta) |
| Importancia para la empresa | ALTA |
| Publicado | 4 de julio de 2026 |
| Vendor | Microsoft |
| Producto | Microsoft Edge (basado en Chromium) |
| Versiones | Versiones afectadas no especificadas explícitamente, se recomienda revisión inmediata de todas las versiones de Microsoft Edge Chromium vigentes antes del parche. |
| Exploit Públicos | Sí, explotación activa confirmada |
| Referencia | Guía Oficial de Microsoft</td |
| Descripción | Vulnerabilidad de divulgación de información en Microsoft Edge (Chromium-based) que permite a un atacante obtener acceso no autorizado a información sensible a través de una explotación remota. Esta vulnerabilidad se está explotando activamente en el entorno wild, poniendo en riesgo la privacidad y seguridad de los datos del usuario. |
| Estrategia | Aplicar inmediatamente las actualizaciones oficiales disponibles de Microsoft Edge. Implementar controles adicionales de monitoreo para detectar tráfico y comportamiento inusual relacionado con explotación de divulgación de información. Informar a los usuarios para que no interactúen con contenidos sospechosos hasta que se actualice el navegador. |
| CVE | CVE-2026-57992 |
| Severidad | ALTA |
| Importancia para la empresa | ALTA |
| Publicado | 4 de julio de 2026 |
| Vendor | Microsoft |
| Producto | Microsoft Edge (Chromium-based) |
| Versiones | No especificadas, afecta versiones actuales basadas en Chromium |
| Exploit Públicos | Sí, explotación activa confirmada |
| Referencia | Microsoft Security Response Center</td |
| Descripción | Vulnerabilidad de Ejecución Remota de Código en Microsoft Edge basado en Chromium que permite a un atacante ejecutar código arbitrario en el sistema afectado si la víctima navega a contenido web malicioso. Esta vulnerabilidad está siendo explotada activamente. |
| Estrategia | Aplicar inmediatamente el parche oficial de Microsoft para Edge. Mientras tanto, limitar el acceso a navegadores afectados mediante políticas internas, habilitar la protección avanzada en el navegador y monitorizar tráfico web sospechoso para detectar explotación activa. |
—
| CVE | CVE-2026-57993 |
| Severidad | ALTA (Explotación activa reportada) |
| Importancia para la empresa | ALTA |
| Publicado | 04 Julio 2026 |
| Vendor | Microsoft |
| Producto | Microsoft Edge (basado en Chromium) |
| Versiones | Versiones anteriores a la última actualización de seguridad de Julio 2026 |
| Exploit Públicos | Sí, se está explotando activamente |
| Referencia | Guía oficial de Microsoft</td |
| Descripción | Vulnerabilidad de suplantación de identidad (spoofing) en Microsoft Edge basado en Chromium que permite a un atacante manipular las interfaces visuales del navegador para engañar al usuario haciéndole creer que está interactuando con un sitio confiable, cuando en realidad no es así.
Esto puede explotarse mediante la creación de páginas web o enlaces maliciosos que alteran las señales visuales, facilitando ataques de phishing o robo de credenciales. |
| Estrategia | Actualizar inmediatamente Microsoft Edge a la última versión publicada con el parche de seguridad. Implementar políticas de seguridad para restringir el acceso a sitios no confiables y reforzar la concienciación del usuario frente a posibles ataques de phishing. |
| CVE | CVE-2026-58276 |
| Severidad | ALTA (no especificado CVSS exacto, basado en explotación activa) |
| Importancia para la empresa | ALTA |
| Publicado | 4 de julio de 2026 |
| Vendor | Microsoft |
| Producto | Microsoft Edge (basado en Chromium) |
| Versiones | Versiones anteriores al parche liberado en julio de 2026 |
| Exploit Públicos | Sí, explotación activa confirmada |
| Referencia | Microsoft Security Response Center</td |
| Descripción | Vulnerabilidad de Ejecución Remota de Código en Microsoft Edge basado en Chromium que permite a un atacante ejecutar código arbitrario en el sistema afectado. Esta vulnerabilidad está siendo activamente explotada en la naturaleza. Los atacantes pueden comprometer el sistema si un usuario abre una página web o un enlace malicioso especialmente diseñado.
Esto pone en riesgo la confidencialidad, integridad y disponibilidad de los sistemas donde Edge está instalado y no actualizado. |
| Estrategia | Actualizar de forma inmediata Microsoft Edge a la última versión disponible que corrige esta vulnerabilidad. Implementar políticas de bloqueo y monitorización del tráfico web que puedan detectar actividades sospechosas relacionadas con esta explotación. Capacitar a usuarios en no abrir enlaces sospechosos y mantener el software siempre actualizado para prevenir ataques efectivos. |
| CVE | CVE-2026-58278 |
| Severidad | ALTA |
| Importancia para la empresa | ALTA |
| Publicado | 04-jul-2026 |
| Vendor | Microsoft |
| Producto | Microsoft Edge (Chromium-based) |
| Versiones | Versiones afectadas no especificadas públicamente pero vulnerabilidad activa en todas las versiones Chromium-based antes del parche disponible |
| Exploit Públicos | Sí, confirmada explotación activa |
| Referencia | Guía de actualización Microsoft Security Response Center |
| Descripción | Vulnerabilidad de suplantación (spoofing) en Microsoft Edge basado en Chromium que permite a un atacante crear contenido malicioso que parece legítimo para el usuario final. Esto puede ser explotado mediante la manipulación de interfaces visuales internas del navegador o URLs falsificadas, logrando confundir al usuario y potencialmente facilitar ataques de ingeniería social o phishing más avanzados. |
| Estrategia | Actualizar inmediatamente Microsoft Edge a la última versión publicada por Microsoft que corrige esta vulnerabilidad. Complementar con formación a usuarios sobre la detección de posibles intentos de phishing y monitoreo activo de entornos para detectar actividad anómala relacionada con navegación. Aplicar políticas de navegación segura y bloqueo de contenido sospechoso. |
| CVE | CVE-2026-58282 |
| Severidad | ALTA |
| Importancia para la empresa | ALTA |
| Publicado | 04 de julio de 2026 |
| Vendor | Microsoft |
| Producto | Microsoft Edge (basado en Chromium) |
| Versiones | Versiones afectadas no especificadas explícitamente, se recomienda actualizar a la última versión disponible |
| Exploit Públicos | Sí, la vulnerabilidad está siendo explotada activamente |
| Referencia | Microsoft Security Response Center</td |
| Descripción | Vulnerabilidad de suplantación de identidad en Microsoft Edge basado en Chromium. Permite a un atacante crear contenido malicioso que puede parecer legítimo para el usuario, facilitando ataques de phishing y robo de credenciales. Esta vulnerabilidad está siendo explotada activamente en el entorno real. |
| Estrategia | Aplicar urgentemente las actualizaciones oficiales proporcionadas por Microsoft para corregir esta vulnerabilidad. Además, reforzar las políticas de seguridad en navegación web, educar a los usuarios sobre phishing y monitorizar tráfico sospechoso para detectar posibles explotaciones activas. |
—
¿Se está explotando? Sí, existe explotación activa.
¿Debo darle prioridad? Sí, prioridad ALTA debido a explotación activa y facilidad de ataque.
¿Puede suponer un riesgo real para la empresa? Sí, riesgo real de phishing y compromiso de credenciales con impacto directo.
| CVE | CVE-2026-58283 |
| Severidad | Alta (Explotación en curso) |
| Importancia para la empresa | ALTA |
| Publicado | 04 de julio de 2026 |
| Vendor | Microsoft |
| Producto | Microsoft Edge (Chromium-based) |
| Versiones | Versiones afectadas no especificadas; afectación general al navegador basado en Chromium |
| Exploit Públicos | Sí, explotación confirmada en entorno real |
| Referencia | Guía de actualización Microsoft Security Response Center |
| Descripción | Vulnerabilidad de suplantación (spoofing) en Microsoft Edge basado en Chromium que permite a un atacante manipular la apariencia del navegador para engañar a los usuarios y hacerles creer que están en sitios legítimos, facilitando potencialmente el phishing o la ejecución de ataques dirigidos.
Esta vulnerabilidad está siendo activamente explotada, lo que representa un riesgo inmediato y elevado para la seguridad de la información y la integridad de las sesiones de usuario de la empresa. |
| Estrategia | Aplicar sin demora las actualizaciones oficiales de Microsoft Edge recomendadas en la guía MSRC. Además, reforzar la capacitación a usuarios sobre reconocimiento de URLs legítimas y adoptar políticas de navegación segura que incluyan detección de sitios spoofeados. Monitorear activamente las alertas de seguridad para detectar intentos de explotación. |
| CVE | CVE-2026-58284 |
| Severidad | CRÍTICA (explotación activa confirmada) |
| Importancia para la empresa | ALTA |
| Publicado | 04 de julio de 2026 |
| Vendor | Microsoft |
| Producto | Microsoft Edge (basado en Chromium) |
| Versiones | Versiones anteriores al parche publicado en julio 2026 |
| Exploit Públicos | Sí, explotación activa confirmada |
| Referencia | Microsoft Security Response Center |
| Descripción | Vulnerabilidad de ejecución remota de código en Microsoft Edge basado en Chromium que permite a un atacante ejecutar código arbitrario de forma remota al engañar al usuario para que visite un sitio web malicioso. Esto puede resultar en el control completo del sistema afectado sin intervención directa del usuario, comprometiendo la confidencialidad, integridad y disponibilidad de la información, además de facilitar movimientos laterales o implantación de malware. |
| Estrategia | Aplicar inmediatamente los parches publicados por Microsoft. Implementar políticas para restringir el uso de versiones no parcheadas en la red empresarial y monitorizar con herramientas de detección de intrusiones posibles signos de explotación. Formar a los usuarios para evitar interacciones con enlaces o sitios web sospechosos. |
—–
| CVE | CVE-2026-58284 |
| Severidad | CRÍTICA |
| Importancia para la empresa | ALTA |
| Publicado | 04/07/2026 |
| Fabricante | Microsoft |
| Producto Afectado | Microsoft Edge (Chromium-based) |
| Versiones Afectadas | Versiones anteriores al parche de julio 2026 |
| Exploit Públicos | Sí, explotación activa confirmada |
| Referencia | MSRC – Microsoft Security Response Center |
| Descripción | Vulnerabilidad crítica permite ejecución remota de código mediante la visita a sitios web especialmente diseñados para engañar al navegador Microsoft Edge basado en Chromium, con riesgo real de compromiso total del sistema. |
| Estrategia | Actualizar inmediatamente Microsoft Edge a la versión parcheada más reciente. Restringir el acceso a versiones obsoletas y monitorizar actividad sospechosa en puntos finales. |
| CVE | CVE-2026-58285 |
| Severidad | Crítica (según Microsoft) |
| Importancia para la empresa | ALTA |
| Publicado | 04 de julio de 2026 |
| Vendor | Microsoft |
| Producto | Microsoft Edge (Chromium-based) |
| Versiones | Versiones afectadas no especificadas exactamente, se recomienda actualización inmediata |
| Exploit Públicos | Sí, se está explotando activamente |
| Referencia | Guía oficial de Microsoft</td |
| Descripción | Vulnerabilidad de Ejecución Remota de Código en Microsoft Edge (basado en Chromium) que permite a un atacante ejecutar código arbitrario en el sistema afectado. Esta falla puede ser aprovechada mediante la interacción controlada de un usuario con contenido malicioso diseñado para explotar esta vulnerabilidad. |
| Importancia | La vulnerabilidad representa un riesgo crítico dado que permite la ejecución remota de código y actualmente está siendo explotada activamente, lo que significa una amenaza real para la confidencialidad, integridad y disponibilidad de los sistemas corporativos con Edge instalado. |
| Estrategia | Aplicar de inmediato los parches oficiales publicados por Microsoft para Microsoft Edge. Revisar la versión del navegador en todos los equipos corporativos y forzar actualización automática o manual. Además, monitorizar logs y comportamientos anómalos relacionados con procesos de Edge para detectar posibles indicios de explotación activa. |
| CVE | CVE-2026-58286 |
| Severidad | ALTA (reputación MSRC) |
| Importancia para la empresa | ALTA |
| Publicado | 4 Julio 2026 |
| Vendor | Microsoft |
| Producto | Microsoft Edge (Chromium-based) |
| Versiones | Versiones afectadas no especificadas; se recomienda actualizar a la última versión disponible |
| Exploit Públicos | Sí, explotación activa confirmada |
| Referencia | Microsoft Security Response Center</td |
| Descripción | Vulnerabilidad de suplantación (spoofing) en Microsoft Edge basado en Chromium que permite a un atacante hacer que contenido malicioso parezca provenir de una fuente confiable. Esta vulnerabilidad puede ser explotada para engañar a los usuarios e inducirlos a realizar acciones como revelar información sensible o descargar malware. |
| Estrategia | Actualizar inmediatamente Microsoft Edge a la última versión parcheada suministrada por Microsoft. Implementar políticas de navegación segura, formación en seguridad para usuarios sobre riesgos de phishing y monitorización continua para detectar intentos de explotación activa. |
| CVE | CVE-2026-58287 |
| Severidad | Crítica (alta) |
| Importancia para la empresa | ALTA |
| Publicado | 04 de Julio de 2026 |
| Vendor | Microsoft |
| Producto | Microsoft Edge (basado en Chromium) |
| Versiones | Versiones afectadas no especificadas, se recomienda actualizar a la última versión |
| Exploit Públicos | Sí, ya se está explotando activamente |
| Referencia | Microsoft Security Response Center</td |
| Descripción | Vulnerabilidad de Ejecución Remota de Código en Microsoft Edge (basado en Chromium) que permite a un atacante ejecutar código arbitrario en el sistema afectado. Esta falla puede ser explotada mediante la interacción del usuario con contenido malicioso especialmente diseñado, comprometiendo la seguridad completa del sistema. |
| Estrategia | Actualizar Microsoft Edge a la última versión disponible inmediatamente. Aplicar todos los parches emitidos por Microsoft para esta vulnerabilidad. Implementar además controles en navegación segura y monitoreo de conexiones para detectar posibles explotaciones activas. |
| CVE | CVE-2026-58288 |
| Severidad | Alta |
| Importancia para la empresa | ALTA |
| Publicado | 04 de julio de 2026 |
| Vendor | Microsoft |
| Producto | Microsoft Edge (basado en Chromium) |
| Versiones | Versiones afectadas no especificadas, se recomienda validar versiones instaladas con la guía oficial |
| Exploit Públicos | Sí, se está explotando activamente |
| Referencia | Guía Microsoft Security Response Center |
| Descripción | Vulnerabilidad de ejecución remota de código en Microsoft Edge basado en Chromium que permite a un atacante ejecutar código arbitrario en el sistema afectado. La vulnerabilidad está siendo explotada activamente en entornos reales, poniendo en riesgo la integridad de los sistemas y posible compromiso total mediante ejecución remota. |
| Estrategia | Priorizar y aplicar inmediatamente los parches oficiales publicados por Microsoft. En paralelo, realizar auditoría y monitoreo de actividades sospechosas en las estaciones con Microsoft Edge, implementar controles de seguridad restrictivos para la ejecución de código y monitorizar posibles indicadores de compromiso. |
| CVE | CVE-2026-58289 |
| Severidad | Alta (Crítica por ejecución remota de código) |
| Importancia para la empresa | ALTA |
| Publicado | 4 de julio de 2026 |
| Vendor | Microsoft |
| Producto | Microsoft Edge (basado en Chromium) |
| Versiones | Versiones afectadas no especificadas, se recomienda aplicar todos los parches disponibles |
| Exploit Públicos | Confirmados y en explotación activa |
| Referencia | Guía de actualización Microsoft Security Response Center |
| Descripción | Vulnerabilidad de Ejecución Remota de Código en Microsoft Edge basado en Chromium que permite a un atacante ejecutar código arbitrario en el dispositivo de la víctima. Esta vulnerabilidad está siendo explotada activamente, incrementando el riesgo de comprometer sistemas mediante la ejecución no autorizada de código malicioso. |
| Estrategia | Actualizar Microsoft Edge a la última versión disponible de forma inmediata. Implementar controles de actualización automáticos y monitorizar logs de eventos en sistemas críticos para detectar posibles indicios de explotación. Deshabilitar temporalmente funciones innecesarias de Edge en entornos de alto riesgo si no es posible actualizar de inmediato. |
| CVE | CVE-2026-58290 |
| Severidad | ALTA |
| Importancia para la empresa | ALTA |
| Publicado | 4 de julio de 2026 |
| Vendor | Microsoft |
| Producto | Microsoft Edge (Chromium-based) |
| Versiones | Versiones vulnerables no especificadas explícitamente, pero afecta a las versiones corrientes hasta la fecha de parche |
| Exploit Públicos | Sí, se está explotando activamente |
| Referencia | Microsoft Security Response Center</td |
| Descripción | Vulnerabilidad de ejecución remota de código en Microsoft Edge (basado en Chromium) que permite a un atacante ejecutar código arbitrario en el sistema afectado. Esta falla crítica puede ser explotada mediante la interacción del usuario con contenido malicioso a través del navegador, comprometiendo la integridad y control total del sistema afectado. |
| Estrategia | Aplicar inmediatamente las actualizaciones oficiales de Microsoft Edge. Además, reforzar la segmentación y monitorización de tráfico web sospechoso, restringir privilegios de usuarios y potenciar controles de endpoints para detectar y bloquear posibles intentos de explotación activos. |
| CVE | CVE-2026-58291 |
| Severidad | Alta (no especificado, pero se confirma explotación activa) |
| Importancia para la empresa | ALTA |
| Publicado | 04 de julio de 2026 |
| Vendor | Microsoft |
| Producto | Microsoft Edge (basado en Chromium) |
| Versiones | Versiones afectadas no especificadas públicamente, se recomienda aplicar las últimas actualizaciones |
| Exploit Públicos | Sí, explotación activa confirmada |
| Referencia | Guía de actualización de Microsoft Security Response Center |
| Descripción |
Vulnerabilidad de divulgación de información en Microsoft Edge basado en Chromium que permite a atacantes obtener información sensible de forma no autorizada a través del navegador.
Esta vulnerabilidad está siendo explotada activamente, lo que implica que los atacantes pueden aprovechar este fallo para acceder a datos internos o confidenciales, afectando la privacidad y seguridad de la empresa. |
| Estrategia | Actualizar Microsoft Edge a la versión más reciente proporcionada por Microsoft que corrige esta vulnerabilidad de divulgación de información. Además, monitorizar la red para detectar posibles signos de explotación y restringir el acceso a través de políticas de seguridad del navegador para minimizar el riesgo mientras se aplica el parche. |
| CVE | CVE-2026-58292 |
| Severidad | ALTA |
| Importancia para la empresa | ALTA |
| Publicado | 4 de julio de 2026 |
| Vendor | Microsoft |
| Producto | Microsoft Edge (basado en Chromium) |
| Versiones | Versiones de Microsoft Edge basadas en Chromium anteriores a la actualización de julio 2026 |
| Exploit Públicos | Sí, explotación activa reportada |
| Referencia | Microsoft Security Response Center</td |
| Descripción | Vulnerabilidad de Ejecución Remota de Código en Microsoft Edge (basado en Chromium) que permite a un atacante ejecutar código arbitrario en el sistema afectado sin privilegios previos. Esta vulnerabilidad está siendo explotada activamente.
Un atacante puede explotar esta falla engañando al usuario para que visite páginas web maliciosas o contenido que ejecute código arbitrario con los mismos permisos que el usuario. Esto puede comprometer la integridad y confidencialidad de la información en los sistemas afectados. |
| Estrategia | Actualizar Microsoft Edge a la versión corregida lo antes posible mediante la actualización oficial de Microsoft. Además, reforzar la monitorización de tráfico y comportamientos anómalos en navegadores, educar a usuarios sobre la no visita a enlaces sospechosos y aplicar políticas de seguridad para limitar la ejecución de código en entornos de producción. |
| CVE | CVE-2026-58293 |
| Severidad | Alta (explotación remota) |
| Importancia para la empresa | ALTA |
| Publicado | 04 de julio de 2026 |
| Vendor | Microsoft |
| Producto | Microsoft Edge (basado en Chromium) |
| Versiones | Versiones afectadas no especificadas públicamente |
| Exploit Públicos | Sí, explotación activa confirmada |
| Referencia | Microsoft Security Response Center |
| Descripción | Vulnerabilidad de ejecución remota de código en Microsoft Edge (basado en Chromium). Esta falla permite a un atacante ejecutar código arbitrario en el contexto del sistema afectado explotando un error en la gestión interna del navegador. Se ha confirmado explotación activa, lo que implica amenaza real y alta exposición. El atacante puede comprometer sistemas corporativos a través de la interacción con contenido web malicioso diseñado para aprovechar esta vulnerabilidad. |
| Estrategia | Aplicar inmediatamente el parche oficial de Microsoft disponible para Edge. Se recomienda bloquear el uso de versiones vulnerables y reforzar controles de acceso a navegadores, así como monitorizar tráfico y actividad inusual relacionada con Edge. En paralelo, educar usuarios sobre los riesgos de interactuar con contenido no confiable y mantener sistemas de detección de intrusiones actualizados. |
—
He insertado el registro en Supabase conforme al procedimiento establecido.
| CVE | CVE-2026-58294 |
| Severidad | Crítica (sin puntuación oficial aún, RCE en navegador) |
| Importancia para la empresa | ALTA |
| Publicado | 4 Julio 2026 |
| Vendor | Microsoft |
| Producto | Microsoft Edge (basado en Chromium) |
| Versiones | Versiones afectadas no especificadas, impacto en versiones actuales |
| Exploit Públicos | Sí, confirmada explotación activa |
| Referencia | Guía oficial MSRC</td |
| Descripción | Vulnerabilidad de Ejecución Remota de Código en Microsoft Edge basado en Chromium que permite a atacantes ejecutar código arbitrario remotamente. Esta vulnerabilidad está siendo explotada activamente y afecta a versiones actuales del navegador, poniendo en riesgo la integridad de sistemas y datos.
Un atacante puede engañar a un usuario para que visite una página web especialmente diseñada, lo que ocasionaría la ejecución de código malicioso con privilegios del usuario afectado, facilitando el control total del sistema comprometido. |
| Estrategia | Aplicar inmediatamente las actualizaciones oficiales de Microsoft Edge que corrigen esta vulnerabilidad. Además, fortalecer políticas de navegación segura, bloquear sitios maliciosos y monitorizar actividad inusual en endpoints con Edge. Considerar restricciones de privilegios y uso de navegadores alternativos o sandboxes hasta aplicar el parche. |
| CVE | CVE-2026-58295 |
| Severidad | Alta (crítica, basada en exploit activo) |
| Importancia para la empresa | ALTA |
| Publicado | 04 de Julio de 2026 |
| Vendor | Microsoft |
| Producto | Microsoft Edge (Chromium-based) |
| Versiones | Versiones afectadas no especificadas concretamente, se recomienda actualizar a la última versión estable |
| Exploit Públicos | Sí, explotación activa confirmada |
| Referencia | Microsoft Security Response Center |
| Descripción | Vulnerabilidad de omisión de características de seguridad en Microsoft Edge basado en Chromium que puede permitir a un atacante saltarse mecanismos de protección integrados del navegador. Esta falla está siendo activamente explotada. |
| Estrategia | Actualizar inmediatamente Microsoft Edge a la última versión publicada que incluye el parche oficial. Además, reforzar la monitorización de eventos sospechosos en navegadores y concienciar a usuarios sobre evitar sitios potencialmente maliciosos. |
| CVE | CVE-2026-58296 |
| Severidad | Alta (explotándose activamente) |
| Importancia para la empresa | ALTA |
| Publicado | 4 de julio de 2026 |
| Vendor | Microsoft |
| Producto | Microsoft Edge para Android |
| Versiones | Versiones afectadas incluyen todas las versiones previas a la corrección lanzada en julio 2026 |
| Exploit Públicos | Sí, se está explotando activamente |
| Referencia | Guía oficial de Microsoft</td |
| Descripción | Vulnerabilidad de divulgación de información en Microsoft Edge para Android que permite a un atacante obtener acceso no autorizado a información sensible. Esta falla puede ser explotada remotamente sin interacción compleja. |
| Estrategia | Aplicar inmediatamente el parche oficial publicado por Microsoft, evitar uso de versiones vulnerables y monitorear indicadores de compromiso relacionados con esta vulnerabilidad. |
| CVE | CVE-2026-58297 |
| Severidad | Alta (sin puntuación exacta publicada) |
| Importancia para la empresa | ALTA |
| Publicado | 04 de julio de 2026 |
| Vendor | Microsoft |
| Producto | Microsoft Edge para Android |
| Versiones | Versiones anteriores a la última actualización del 4 de julio de 2026 |
| Exploit Públicos | Sí, se está explotando activamente |
| Referencia | Guía oficial de mitigación Microsoft |
| Descripción | Vulnerabilidad de divulgación de información en Microsoft Edge para Android. Esta vulnerabilidad permite a atacantes remotos obtener acceso no autorizado a información sensible almacenada o procesada por el navegador en dispositivos Android afectados. |
| Estrategia | Actualizar Microsoft Edge para Android a la última versión publicada posterior al 4 de julio de 2026 de forma inmediata. Implementar controles adicionales como políticas de seguridad en navegadores corporativos y monitorizar actividades anómalas que indiquen fuga de datos. Revisar también configuraciones de privacidad y permisos en dispositivos móviles para minimizar exposición. |
—–
*Esta vulnerabilidad está siendo activamente explotada y permite el acceso no autorizado a datos sensibles mediante Microsoft Edge en Android, lo que supone un riesgo crítico para la confidencialidad de la empresa.*
*Priorice la actualización inmediata y la vigilancia de posibles indicios de exfiltración para mitigar impactos reales en caso de explotación.*
| CVE | CVE-2026-58298 |
| Severidad | Alta (Explotado activamente) |
| Importancia para la empresa | ALTA |
| Publicado | 4 de julio de 2026 |
| Vendor | Microsoft |
| Producto | Microsoft Edge (basado en Chromium) |
| Versiones | Versiones afectadas no especificadas, se recomienda actualizar a la última versión estable |
| Exploit Públicos | Sí, explotación activa confirmada |
| Referencia | Guía oficial Microsoft</td |
| Descripción | Vulnerabilidad de suplantación (spoofing) en Microsoft Edge basado en Chromium que permite a un atacante engañar a los usuarios mostrando contenido falso o malicioso haciéndose pasar por sitios o fuentes legítimas. Esta vulnerabilidad puede explotarse para realizar ataques de phishing o introducir scripts maliciosos bajo apariencia de confianza. |
| Estrategia | Aplicar inmediatamente las actualizaciones oficiales de Microsoft Edge para corregir esta vulnerabilidad. Además, reforzar las políticas de navegación segura y educar a los usuarios sobre ataques de phishing y manipulación visual de contenido web. |
—–
| CVE | CVE-2026-58298 |
| Severidad | Alta (Explotado activamente) |
| Importancia para la empresa | ALTA |
| Publicado | 4 de julio de 2026 |
| Fabricante | Microsoft |
| Producto Afectado | Microsoft Edge (basado en Chromium) |
| Versiones Afectadas | Versiones previas a la última actualización lanzada en julio 2026 |
| Exploit Públicos | Sí, explotación activa detectada |
| Referencia | Guía oficial Microsoft</td |
| Descripción | Esta vulnerabilidad de suplantación en Microsoft Edge basado en Chromium permite a atacantes engañar a usuarios mostrando contenido malicioso bajo apariencia legítima, facilitando ataques de phishing y posibles infecciones por código malicioso. Su explotación puede comprometer la confianza del usuario y la integridad de las sesiones web. |
| Estrategia | Parchear inmediatamente Microsoft Edge aplicando la actualización oficial; reforzar las medidas educativas a usuarios para reconocer ataques de phishing y mejorar las políticas de navegación segura dentro de la organización. |
| CVE | CVE-2026-58299 |
| Severidad | CRÍTICA (Explotación remota de código) |
| Importancia para la empresa | ALTA |
| Publicado | 04 de julio de 2026 |
| Vendor | Microsoft |
| Producto | Microsoft Edge para Android |
| Versiones | Versiones afectadas no especificadas explícitamente, se recomienda actualizar a la última versión disponible inmediatamente |
| Exploit Públicos | Sí, está siendo explotada activamente |
| Referencia | MSRC Advisory CVE-2026-58299 |
| Descripción | Vulnerabilidad de ejecución remota de código en Microsoft Edge para Android. Un atacante remoto puede explotar esta vulnerabilidad para ejecutar código arbitrario en el dispositivo afectado sin intervención del usuario, lo que podría permitir el control total del navegador o incluso del sistema operativo subyacente. |
| Estrategia | Actualizar inmediatamente Microsoft Edge para Android a la última versión parcheada publicada. Monitorizar indicios de explotación en los sistemas y reforzar controles de seguridad móviles, incluyendo políticas estrictas de navegación y aplicación de parches móviles para reducir la superficie de ataque. |
| CVE | CVE-2026-58300 |
| Severidad | Alta (No se proporciona un score exacto, pero se revela como explotada y de divulgación de información) |
| Importancia para la empresa | ALTA |
| Publicado | 4 de julio de 2026 |
| Vendor | Microsoft |
| Producto | Microsoft Edge para Android |
| Versiones | No especificado, se recomienda actualizar a la última versión oficial |
| Exploit Públicos | Sí, se está explotando activamente |
| Referencia | Microsoft Security Response Center (MSRC)</td |
| Descripción | Vulnerabilidad de divulgación de información en Microsoft Edge para Android que puede permitir a un atacante el acceso no autorizado a información sensible dentro del navegador. Esta falla se está explotando activamente en el entorno real, lo que la posiciona como una amenaza inmediata para la confidencialidad de datos sensibles que se manejan a través del navegador afectado. |
| Estrategia | Aplicar inmediatamente las actualizaciones oficiales de Microsoft para Edge en Android. Se recomienda priorizar esta actualización dada la explotación activa. Monitorizar logs y conexiones anómalas que puedan indicar acceso no autorizado. Además, restringir el uso de Edge para Android en entornos corporativos sensibles si no es posible actualizar inmediatamente. |
—
| CVE | CVE-2026-58522 |
| Severidad | Media-Alta (no especificada oficialmente pero por explotación activa se considera elevada) |
| Importancia para la empresa | ALTA |
| Publicado | 04 de Julio de 2026 |
| Vendor | Microsoft |
| Producto | Microsoft Edge para Android |
| Versiones | Versiones anteriores a la actualización de Julio 2026 |
| Exploit Públicos | Sí, explotación activa confirmada |
| Referencia | MSRC Microsoft Update Guide |
| Descripción | Vulnerabilidad de divulgación de información en Microsoft Edge para Android que permite a un atacante obtener acceso no autorizado a datos sensibles almacenados o procesados por el navegador, afectando a todas las versiones anteriores a la actualización de Julio 2026. Esta falla es explotada activamente y puede comprometer la privacidad y seguridad del usuario final. |
| Estrategia | Aplicar inmediatamente la actualización oficial publicada por Microsoft para Edge en Android. Complementar con monitorización de anomalías en el tráfico y restringir acceso a dispositivos móviles con esta app vulnerable. Priorizar la comunicación interna para actualización inmediata y evitar fugas de datos sensibles. |
| CVE | CVE-2026-58523 |
| Severidad | Alta (no se indican exactamente métricas CVSS, pero se confirma explotación activa) |
| Importancia para la empresa | ALTA |
| Publicado | 04 de julio de 2026 |
| Vendor | Microsoft |
| Producto | Microsoft Edge para Android |
| Versiones | Versiones afectadas no especificadas; se recomienda actualizar a la última versión disponible |
| Exploit Públicos | Sí, explotación activa confirmada |
| Referencia | MSRC Microsoft Vulnerability Update Guide |
| Descripción | Vulnerabilidad de omisión en la característica de seguridad en Microsoft Edge para Android que permite a un atacante evadir controles de seguridad integrados. Esta falla posibilita que código malicioso o actividades no autorizadas se ejecuten sin la prevención habitual del navegador. Se confirma que esta vulnerabilidad está siendo explotada activamente en entornos reales. |
| Estrategia | Actualizar inmediatamente Microsoft Edge para Android a la versión más reciente que contiene la corrección oficial. Adicionalmente, reforzar monitoreo de actividades inusuales en dispositivos móviles, aplicar políticas de uso restringido de navegadores y verificar integridad del entorno móvil. Estar alerta a indicadores de compromiso derivados de explotación activa. |
| CVE | CVE-2026-58524 |
| Severidad | ALTA (explotación activa) |
| Importancia para la empresa | ALTA |
| Publicado | 4 de julio de 2026 |
| Vendor | Microsoft |
| Producto | Microsoft Edge (basado en Chromium) |
| Versiones | Versiones afectadas no especificadas; se recomienda aplicar actualización oficial |
| Exploit Públicos | Sí, explotándose activamente |
| Referencia | MSRC Microsoft Update Guide |
| Descripción | Vulnerabilidad de suplantación (spoofing) en Microsoft Edge basado en Chromium que permite a un atacante crear contenido o interfaces manipuladas para engañar al usuario. Esta vulnerabilidad está siendo explotada activamente. |
| Estrategia | Aplicar inmediatamente la actualización oficial de Microsoft Edge que corrige esta vulnerabilidad. Además, reforzar la formación de usuarios para identificar señales de spoofing y monitorizar actividades sospechosas relacionadas con la manipulación visual de interfaces del navegador. |
| CVE | CVE-2026-58597 |
| Severidad | Alta (sin puntaje CVSS exacto publicado) |
| Importancia para la empresa | ALTA |
| Publicado | 04 de julio de 2026 |
| Vendor | Microsoft |
| Producto | Microsoft Edge (basado en Chromium) |
| Versiones | Versiones vulnerables no especificadas; se recomienda aplicar actualización a última versión disponible |
| Exploit Públicos | Sí, la vulnerabilidad está siendo explotada activamente |
| Referencia | MSRC Microsoft update guide</td |
| Descripción | Vulnerabilidad de suplantación de identidad (spoofing) en Microsoft Edge basado en Chromium que permite a un atacante presentar contenido malicioso como si fuera legítimo, engañando al usuario para que realice acciones en el navegador bajo falsas premisas. Esta vulnerabilidad puede ser explotada mediante la manipulación de elementos visuales del navegador para aparentar confianza y seguridad, aumentando el riesgo de phishing y otras estafas. |
| Estrategia | Actualizar Microsoft Edge a la última versión disponible que corrige esta vulnerabilidad de spoofing. Además, concienciar a los usuarios sobre los riesgos de phishing y reforzar políticas de navegación segura. Monitorizar indicadores de compromiso asociados a esta explotación para identificar intentos activos. |
| CVE | CVE-2026-9725 |
| Severidad | CRITICAL (9.1) |
| Importancia para la empresa | ALTA |
| Publicado | 4 de julio de 2026 |
| Vendor | Printcart |
| Producto | Printcart Web to Print Product Designer plugin para WooCommerce (WordPress) |
| Versiones | Versiones hasta 2.5.2 incluidas |
| Exploit Públicos | Sí, público y facilmente explotable |
| Referencia | Código vulnerable en repositorio oficial |
| Descripción | Vulnerabilidad de eliminación arbitraria de archivos en el plugin Printcart Web to Print Product Designer para WooCommerce (WordPress) en versiones hasta la 2.5.2. Esto es debido a una validación insuficiente del path en la función store_design_data(), que genera una ruta de archivos desde el parámetro POST ‘nbd_item_key’ que solo es sanitizado con sanitize_text_field(), no eliminando secuencias de traversals de directorios. Dicha ruta es usada directamente por Nbdesigner_IO::delete_folder() y PHP rename(). El nonce que protege la acción AJAX nbd_save_customer_design es accesible para usuarios no autenticados a través del endpoint nbd_check_use_logged_in. Esta vulnerabilidad permite a atacantes no autenticados eliminar archivos arbitrarios en el servidor, lo que puede derivar en ejecución remota de código. |
| Estrategia | Actualizar inmediatamente el plugin a una versión corregida posterior a la 2.5.2. Mientras tanto, bloquear accesos externos al endpoint nbd_check_use_logged_in para evitar obtención del nonce por usuarios no autenticados. Revisar los permisos de ficheros y monitorizar actividad inusual que pueda indicar eliminación o manipulación de archivos. Implementar controles de seguridad adicionales para las entradas de usuario que se usen en rutas del sistema. |
—–
| CVE | CVE-2026-14544 |
| Severidad | CRITICAL (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 4 de julio de 2026 |
| Vendor | HP Development Company, L.P. |
| Producto | HPLIP (HP Linux Imaging and Printing Software) |
| Versiones | Versiones afectadas no especificadas, pero se trata de una vulnerabilidad relacionada con un arreglo incompleto del CVE-2026-8631 |
| Exploit Públicos | Sí |
| Referencia | Red Hat Security Advisory |
| Descripción | Se encontró un fallo en HPLIP (HP Linux Imaging and Printing Software). Esta vulnerabilidad, que representa una corrección incompleta para CVE-2026-8631, puede permitir a un atacante remoto escalar privilegios o ejecutar código arbitrario. Esto ocurre debido a un desbordamiento entero en la ruta de procesamiento de hpcups al manejar datos de impresión especialmente diseñados. |
| Estrategia | Priorizar la actualización inmediata de HPLIP a la versión parcheada que corrija completamente esta vulnerabilidad. Complementar con restricciones estrictas en el acceso a servicios de impresión y monitorización activa de actividades inusuales. Implementar controles de validación adicionales para datos de impresión dentro de la red. |
*****
Esta vulnerabilidad supone un riesgo crítico real para la empresa dado que permite la ejecución remota de código o escalada de privilegios a través del servicio de impresión, usualmente expuesto en entornos Linux corporativos. Existen exploits públicos, por lo tanto se debe actuar con urgencia para evitar ataques activos que comprometan la integridad y disponibilidad de sistemas críticos.
| CVE | CVE-2026-4321 |
| Severidad | CRÍTICA (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 4 de julio de 2026 |
| Vendor | Raera – Ankara Web Design and Digital Advertising Agency |
| Producto | Destekz |
| Versiones | hasta 02062026 |
| Exploit Públicos | Sí |
| Referencia | Advisory Oficial |
| Descripción | Vulnerabilidad de neutralización inadecuada de elementos especiales usados en un comando SQL (‘inyección SQL’) en Raera – Ankara Web Design and Digital Advertising Agency Destekz que permite la inyección SQL. Este problema afecta a Destekz: versiones hasta 02062026. Nota: El fabricante fue contactado y se informó que el producto no está soportado. |
| Estrategia | Se recomienda urgentemente descontinuar el uso de Destekz dada la falta de soporte oficial y parche. Si su uso es inevitable, implementar firewalls de aplicaciones web (WAF) para bloquear patrones de inyección SQL y restringir el acceso a la base de datos. Monitorizar activamente logs para detectar intentos de explotación. Priorizar migración a plataformas seguras con soporte activo para evitar riesgos críticos. |
*****
(Insertando en Supabase registro CVE-2026-4321 con severidad crítica y exploit público detectado, importancia ALTA)
| CVE | CVE-2026-20896 |
| Severidad | CRITICAL (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-07-04T03:32:13.384092+00:00 |
| Vendor | Gitea |
| Producto | Gitea Docker image |
| Versiones | versiones hasta e incluyendo 1.26.2 |
| Exploit Públicos | Sí |
| Referencia | Anuncio oficial de Gitea</td |
| Descripción | Las imágenes Docker de Gitea en versiones hasta la 1.26.2 emplean la configuración REVERSE_PROXY_TRUSTED_PROXIES=* por defecto, lo que permite que cualquier IP fuente pueda suplantar a un usuario cuando están habilitados los encabezados de autenticación de proxy inverso como X-WEBAUTH-USER. Esto facilita la suplantación de identidad y escalamiento de privilegios a través de proxies mal configurados o accesibles externamente. |
| Estrategia | Actualizar inmediatamente a Gitea Docker image versión 1.26.3 o superior que corrige esta configuración. Revisar y restringir el parámetro REVERSE_PROXY_TRUSTED_PROXIES para aceptar solo IPs de proxies confiables. Monitorizar accesos y posibles indicadores de explotación para detección temprana de ataques activos. |
| CVE | CVE-2026-22874 |
| Severidad | CRITICAL (9.6) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-07-04T03:32:13 (UTC) |
| Vendor | Gitea |
| Producto | Gitea |
| Versiones | Versiones hasta e incluyendo 1.26.2 |
| Exploit Públicos | Sí |
| Referencia | Gitea Advisory oficial |
| Descripción | Gitea versiones hasta e incluyendo la 1.26.2 presentan una protección incompleta contra SSRF (Server Side Request Forgery) en la filtración de listas permitidas para webhooks y migraciones.
Esta vulnerabilidad permite a un atacante enviar solicitudes HTTP manipuladas a destinos internos restringidos, explotando la funcionalidad de webhooks o migración para causar daño o acceder a recursos internos, lo que puede derivar en compromisos de seguridad graves. |
| Estrategia | Actualizar de inmediato a la versión 1.26.3 o superior donde se corrige esta falla. Revisar y restringir las listas permitidas en webhooks y migraciones, y monitorizar patrones anómalos de tráfico para detectar y bloquear intentos de explotación de SSRF. |
| CVE | CVE-2026-58426 |
| Severidad | CRITICAL (9.6) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-07-04T03:32:13 (UTC) |
| Vendor | Gitea |
| Producto | Gitea Actions Artifacts V4 |
| Versiones | versiones anteriores a 1.26.2 |
| Exploit Públicos | Sí |
| Referencia | Gitea Blog Release 1.26.2</td |
| Descripción |
Vulnerabilidad crítica en Gitea Actions Artifacts V4 debido a una ambigüedad en el algoritmo HMAC para URLs firmadas, que permite la lectura cruzada de artefactos entre repositorios y la escritura no autorizada del estado de carga entre tareas.
Esto posibilita que un atacante con acceso limitado pueda leer artefactos de otros repositorios y modificar estados de tareas, comprometiendo la integridad y confidencialidad de datos almacenados en artefactos, lo que puede derivar en filtración de información sensible o sabotaje de procesos de CI/CD. |
| Estrategia | Actualizar inmediatamente a Gitea versión 1.26.2 o superior que corrige esta vulnerabilidad. Revisar los accesos a artefactos y configurar controles estrictos para limitar permisos sobre acciones y repositorios. Monitorizar logs y alertas de accesos anómalos para detectar explotación activa. |


