CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-45489 Microsoft AfectadoMicrosoft Edge (basado en Chromium) Alta (según Microsoft) Versiones antes de la actualización publicada el 4 de julio de 2026 Sí
CVE-2026-54998 Microsoft Exchange Online Alta (sin puntuación CVSS exacta disponible) Versiones actuales a julio 2026, no especificadas Sí
CVE-2026-56645 Microsoft Microsoft Edge (basado en Chromium) ALTA (explotada activamente) Versiones afectadas no especificadas, aplicar actualización inmediata Sí
CVE-2026-56646 Microsoft Microsoft Edge (Chromium-based) Alto (critico según aviso Microsoft) Versiones afectadas no especificadas, se recomienda actualizar a la última versión disponible Sí
CVE-2026-57974 Microsoft Microsoft Edge (basado en Chromium) Alta (Crítica) Versiones afectadas no especificadas (últimas disponibles hasta julio 2026) Sí
CVE-2026-57975 Microsoft Microsoft Edge (basado en Chromium) CRÍTICA No especificadas, afecta versiones actuales a la fecha de publicación Sí
CVE-2026-57977 Microsoft Microsoft Edge (Chromium-based) Alta (Sin puntuación exacta disponible, basada en explotación activa) Versiones Chromium-based actuales Explotación activa confirmada
CVE-2026-57981 Microsoft Microsoft Edge (basado en Chromium) ALTA (no especificado numéricamente, pero explotación activa confirmada) No especificadas en la fuente, generalmente versiones afectadas previas al parche de julio 2026 Sí
CVE-2026-57983 Microsoft Microsoft Edge (base Chromium) ALTA (seguridad funcionalmente crítica) Versiones afectadas no especificadas, afectando la versión Chromium-based actual en producción Sí
CVE-2026-57984 Microsoft Microsoft Edge (Chromium-based) ALTA (no especificado, basada en impacto de RCE) Versiones afectadas no especificadas en el informe inicial Sí
CVE-2026-57985 Microsoft Microsoft Edge (basado en Chromium) Alta (valor exacto no proporcionado) No especificadas Sí
CVE-2026-57986 Microsoft Microsoft Edge (Chromium-based) CRÍTICA (Explotación Remota de Código) Versiones anteriores a la actualización del 2026-07-04 Sí
CVE-2026-57987 Microsoft Microsoft Edge (basado en Chromium) Alta (Explotación en curso) Versiones afectadas no especificadas; consultar guía oficial de actualizaciones Sí
CVE-2026-57988 Microsoft Microsoft Edge (Chromium-based) ALTA No especificadas; afecta versiones Chromium-based actuales Sí
CVE-2026-57991 Microsoft Microsoft Edge (basado en Chromium) Alta (no especificado pero por explotación activa se asume alta) Versiones afectadas no especificadas explícitamente, se recomienda revisión inmediata de todas las versiones de Microsoft Edge Chromium vigentes antes del parche. Sí
CVE-2026-57992 Microsoft Microsoft Edge (Chromium-based) ALTA No especificadas, afecta versiones actuales basadas en Chromium Sí
CVE-2026-57993 Microsoft Microsoft Edge (basado en Chromium) ALTA (Explotación activa reportada) Versiones anteriores a la última actualización de seguridad de Julio 2026 Sí
CVE-2026-58276 Microsoft Microsoft Edge (basado en Chromium) ALTA (no especificado CVSS exacto, basado en explotación activa) Versiones anteriores al parche liberado en julio de 2026 Sí
CVE-2026-58278 Microsoft Microsoft Edge (Chromium-based) ALTA Versiones afectadas no especificadas públicamente pero vulnerabilidad activa en todas las versiones Chromium-based antes del parche disponible Sí
CVE-2026-58282 Microsoft Microsoft Edge (basado en Chromium) ALTA Versiones afectadas no especificadas explícitamente, se recomienda actualizar a la última versión disponible Sí
CVE-2026-58283 Microsoft Microsoft Edge (Chromium-based) Alta (Explotación en curso) Versiones afectadas no especificadas; afectación general al navegador basado en Chromium Sí
CVE-2026-58284 Microsoft Microsoft Edge (basado en Chromium) CRÍTICA (explotación activa confirmada) Versiones anteriores al parche publicado en julio 2026 Sí
CVE-2026-58285 Microsoft Microsoft Edge (Chromium-based) Crítica (según Microsoft) Versiones afectadas no especificadas exactamente, se recomienda actualización inmediata Sí
CVE-2026-58286 Microsoft Microsoft Edge (Chromium-based) ALTA (reputación MSRC) Versiones afectadas no especificadas; se recomienda actualizar a la última versión disponible Sí
CVE-2026-58287 Microsoft Microsoft Edge (basado en Chromium) Crítica (alta) Versiones afectadas no especificadas, se recomienda actualizar a la última versión Sí
CVE-2026-58288 Microsoft Microsoft Edge (basado en Chromium) Alta Versiones afectadas no especificadas, se recomienda validar versiones instaladas con la guía oficial Sí
CVE-2026-58289 Microsoft Microsoft Edge (basado en Chromium) Alta (Crítica por ejecución remota de código) Versiones afectadas no especificadas, se recomienda aplicar todos los parches disponibles Confirmados y en explotación activa
CVE-2026-58290 Microsoft Microsoft Edge (Chromium-based) ALTA Versiones vulnerables no especificadas explícitamente, pero afecta a las versiones corrientes hasta la fecha de parche Sí
CVE-2026-58291 Microsoft Microsoft Edge (basado en Chromium) Alta (no especificado, pero se confirma explotación activa) Versiones afectadas no especificadas públicamente, se recomienda aplicar las últimas actualizaciones Sí
CVE-2026-58292 Microsoft Microsoft Edge (basado en Chromium) ALTA Versiones de Microsoft Edge basadas en Chromium anteriores a la actualización de julio 2026 Sí
CVE-2026-58293 Microsoft Microsoft Edge (basado en Chromium) Alta (explotación remota) Versiones afectadas no especificadas públicamente Sí
CVE-2026-58294 Microsoft Microsoft Edge (basado en Chromium) Crítica (sin puntuación oficial aún, RCE en navegador) Versiones afectadas no especificadas, impacto en versiones actuales Sí
CVE-2026-58295 Microsoft Microsoft Edge (Chromium-based) Alta (crítica, basada en exploit activo) Versiones afectadas no especificadas concretamente, se recomienda actualizar a la última versión estable activo)
CVE-2026-58296 Microsoft Microsoft Edge para Android Alta (explotándose activamente) Versiones afectadas incluyen todas las versiones previas a la corrección lanzada en julio 2026 Sí
CVE-2026-58297 Microsoft Microsoft Edge para Android Alta (sin puntuación exacta publicada) Versiones anteriores a la última actualización del 4 de julio de 2026 Sí
CVE-2026-58298 Microsoft Microsoft Edge (basado en Chromium) Alta (Explotado activamente) Versiones afectadas no especificadas, se recomienda actualizar a la última versión estable Sí
CVE-2026-58299 Microsoft Microsoft Edge para Android CRÍTICA (Explotación remota de código) Versiones afectadas no especificadas explícitamente, se recomienda actualizar a la última versión disponible inmediatamente Sí
CVE-2026-58300 Microsoft Microsoft Edge para Android Alta (No se proporciona un score exacto, pero se revela como explotada y de divulgación de información) No especificado, se recomienda actualizar a la última versión oficial Sí
CVE-2026-58522 Microsoft Microsoft Edge para Android Media-Alta (no especificada oficialmente pero por explotación activa se considera elevada) Versiones anteriores a la actualización de Julio 2026 Sí
CVE-2026-58523 Microsoft Microsoft Edge para Android Alta (no se indican exactamente métricas CVSS, pero se confirma explotación activa) Versiones afectadas no especificadas; se recomienda actualizar a la última versión disponible Sí
CVE-2026-58524 Microsoft Microsoft Edge (basado en Chromium) ALTA (explotación activa) Versiones afectadas no especificadas; se recomienda aplicar actualización oficial Sí
CVE-2026-58597 Microsoft Microsoft Edge (basado en Chromium) Alta (sin puntaje CVSS exacto publicado) Versiones vulnerables no especificadas; se recomienda aplicar actualización a última versión disponible Sí
CVE-2026-9725 Printcart Printcart Web to Print Product Designer plugin para WooCommerce (WordPress) CRITICAL (9.1) Versiones hasta 2.5.2 incluidas Sí
CVE-2026-14544 HP Development Company, L.P. HPLIP (HP Linux Imaging and Printing Software) CRITICAL (9.8) Versiones afectadas no especificadas, pero se trata de una vulnerabilidad relacionada con un arreglo incompleto del CVE-2026-8631 Sí
CVE-2026-4321 Raera – Ankara Web Design and Digital Advertising Agency Destekz CRÍTICA (9.8) hasta 02062026 Sí
CVE-2026-20896 Gitea Gitea Docker image CRITICAL (9.8) versiones hasta e incluyendo 1.26.2 Sí
CVE-2026-22874 Gitea Gitea CRITICAL (9.6) Versiones hasta e incluyendo 1.26.2 Sí
CVE-2026-58426 Gitea Gitea Actions Artifacts V4 CRITICAL (9.6) versiones anteriores a 1.26.2 Sí

CVE CVE-2026-45489
Severidad Alta (según Microsoft)
Importancia para la empresa ALTA
Publicado 4 de julio de 2026
Fabricante Microsoft
Producto Afectado Microsoft Edge (basado en Chromium)
Versiones Afectadas Versiones antes de la actualización publicada el 4 de julio de 2026
Exploit Públicos Sí, se está explotando activamente
Referencia Guía oficial de Microsoft</td
Descripción Vulnerabilidad de suplantación de identidad (Spoofing) en Microsoft Edge basado en Chromium que permite a un atacante engañar al usuario mostrando contenido falso o malicioso como si fuera legítimo dentro del navegador. Esta vulnerabilidad puede ser explotada mediante la manipulación de la interfaz del navegador para hacer que el usuario confíe en información alterada, facilitando ataques de phishing y posibles compromisos de seguridad.
Estrategia Aplicar de inmediato la actualización oficial publicada por Microsoft para Edge. En paralelo, reforzar la concienciación de los usuarios sobre ataques de suplantación y phishing, y monitorear eventuales indicios de exploits activos en la red interna. Mantener actualizado el software de navegación y controlar el uso de extensiones o plugins que puedan amplificar la vulnerabilidad.

CVE CVE-2026-54998
Severidad Alta (sin puntuación CVSS exacta disponible)
Importancia para la empresa ALTA
Publicado 4 Julio 2026
Vendor Microsoft
Producto Exchange Online
Versiones Versiones actuales a julio 2026, no especificadas
Exploit Públicos Sí, se está explotando activamente
Referencia Microsoft Security Response Center</td
Descripción Vulnerabilidad de elevación de privilegios en Microsoft Exchange Online que permite a un atacante autenticado obtener permisos superiores a los otorgados originalmente, comprometiendo la seguridad y control del entorno Exchange Online.

Esta vulnerabilidad puede ser explotada mediante técnicas que permiten burlar los controles estándar de privilegios en Exchange Online aprovechando una falla interna. Actualmente hay explotación activa confirmada.

Estrategia Aplicar inmediatamente los parches oficiales publicados por Microsoft para Exchange Online. Revisar los registros de actividad para detectar comportamientos anómalos de privilegios, reforzar controles de acceso y autenticación multifactor (MFA) para mitigar el riesgo de explotación. Monitorizar continuamente alertas de seguridad relacionadas.

—

He insertado el registro en Supabase conforme a los datos y normativa indicada.


CVE CVE-2026-56645
Severidad ALTA (explotada activamente)
Importancia para la empresa ALTA
Publicado 2026-07-04 03:32:05 UTC
Vendor Microsoft
Producto Microsoft Edge (basado en Chromium)
Versiones Versiones afectadas no especificadas, aplicar actualización inmediata
Exploit Públicos Sí, explotación activa confirmada
Referencia Microsoft Security Response Center</td
Descripción Vulnerabilidad de ejecución remota de código en Microsoft Edge basado en Chromium que permite a un atacante ejecutar código arbitrario en el sistema víctima. Esta falla es explotada activamente, comprometiendo la integridad y el control del sistema afectado.
Estrategia Actualizar Microsoft Edge a la última versión estable publicada inmediatamente, monitorear señales de compromiso y restringir la exposición de sistemas con Edge vulnerable mientras persiste el riesgo.

CVE CVE-2026-56646
Severidad Alto (critico según aviso Microsoft)
Importancia para la empresa ALTA
Publicado 04 de julio de 2026
Vendor Microsoft
Producto Microsoft Edge (Chromium-based)
Versiones Versiones afectadas no especificadas, se recomienda actualizar a la última versión disponible
Exploit Públicos Sí, confirmada explotación activa
Referencia Guía de actualización Microsoft Security Response Center
Descripción Vulnerabilidad de suplantación (spoofing) en Microsoft Edge basado en Chromium que permite a un atacante mostrar contenido web falso o manipulado, engañando al usuario sobre la autenticidad de la página visitada. Esto ocurre porque el navegador no valida correctamente ciertos elementos de la interfaz que pueden ser suplantados para aparentar legitimidad.

Esta falla ya está siendo explotada activamente, lo que incrementa el riesgo de ataques de phishing o robo de credenciales dentro de la empresa, afectando la confianza y seguridad en las comunicaciones y la navegación web interna.

Estrategia Actualizar inmediatamente Microsoft Edge a la última versión oficial que corrige esta vulnerabilidad. Refuerzo de campañas de concienciación sobre ataques de phishing y revisión urgente de políticas de navegación segura. Monitorizar indicadores de compromiso relacionados con páginas falsificadas y reportar incidentes sospechosos a los equipos de seguridad.

—


CVE CVE-2026-57974
Severidad Alta (Crítica)
Importancia para la empresa ALTA
Publicado 4 de julio de 2026
Vendor Microsoft
Producto Microsoft Edge (basado en Chromium)
Versiones Versiones afectadas no especificadas (últimas disponibles hasta julio 2026)
Exploit Públicos Sí, explotándose activamente
Referencia Guía de vulnerabilidad Microsoft MSRC
Descripción Vulnerabilidad de Ejecución Remota de Código en Microsoft Edge basado en Chromium que permite a un atacante ejecutar código arbitrario en el sistema afectado a través de contenido malicioso especialmente diseñado. Esta vulnerabilidad está siendo explotada activamente, lo que aumenta el riesgo para los usuarios corporativos.

Esta vulnerabilidad puede ser explotada mediante la manipulación de páginas web o enlaces especialmente diseñados que, al ser abiertos por el usuario en Microsoft Edge, permiten la ejecución remota de código malicioso con los mismos privilegios que el usuario afectado.

Estrategia Aplicar de inmediato las actualizaciones oficiales de Microsoft Edge proporcionadas en la guía MSRC. Se recomienda reforzar las políticas de navegación segura restringiendo el acceso a sitios no confiables y monitorizar para detectar indicadores de compromiso ligados a esta explotación activa.

CVE CVE-2026-57975
Severidad CRÍTICA
Importancia para la empresa ALTA
Publicado 04 de julio de 2026
Vendor Microsoft
Producto Microsoft Edge (basado en Chromium)
Versiones No especificadas, afecta versiones actuales a la fecha de publicación
Exploit Públicos Sí, se está explotando activamente
Referencia Guía Microsoft Vulnerabilidad CVE-2026-57975
Descripción Vulnerabilidad de Ejecución Remota de Código en Microsoft Edge (basado en Chromium) que permite a un atacante ejecutar código arbitrario en el sistema afectado. Esta vulnerabilidad ya está siendo explotada en el entorno real. La explotación permite comprometer el equipo víctima al manipular de forma remota procesos en el navegador, pudiendo llevar a la ejecución de código malicioso sin interacción adicional.

La vulnerabilidad es especialmente peligrosa dado que Microsoft Edge es un navegador ampliamente utilizado, y la explotación activa implica un riesgo inminente para la seguridad de la empresa, pudiendo derivar en toma total del control del sistema afectado.

Estrategia Aplicar de forma inmediata todas las actualizaciones y parches publicados por Microsoft para Edge. Incrementar la vigilancia en sistemas con Edge actualizado y monitorizar activamente indicadores de compromiso. En paralelo, reforzar políticas de navegación segura y limitar la exposición de usuarios a sitios web no confiables, además de habilitar funciones de protección avanzadas del navegador.

CVE CVE-2026-57977
Severidad Alta (Sin puntuación exacta disponible, basada en explotación activa)
Importancia para la empresa ALTA
Publicado 4 de julio de 2026
Vendor Microsoft
Producto Microsoft Edge (Chromium-based)
Versiones Versiones Chromium-based actuales
Exploit Públicos Explotación activa confirmada
Referencia Guía de actualización MSRC</td
Descripción Vulnerabilidad de suplantación (spoofing) en Microsoft Edge basado en Chromium que permite a un atacante engañar a los usuarios mostrando información falsificada o manipulada en el navegador. Esto puede permitir la ejecución de ataques de ingeniería social, phishing avanzado o la manipulación visual de contenido crítico.

El riesgo real radica en la posibilidad de que usuarios de la empresa sean engañados para revelar credenciales o información sensible debido a la manipulación visual generada por esta vulnerabilidad.

Estrategia Actualizar inmediatamente Microsoft Edge a la última versión disponible que corrige este problema. Además, reforzar las políticas de concienciación sobre ataques de phishing y suplantación para reducir el impacto de posibles engaños. Monitorizar activamente las alertas de seguridad y la red para detectar signos de explotación y prevenir accesos no autorizados.

CVE CVE-2026-57981
Severidad ALTA (no especificado numéricamente, pero explotación activa confirmada)
Importancia para la empresa ALTA
Publicado 4 de Julio de 2026
Vendor Microsoft
Producto Microsoft Edge (basado en Chromium)
Versiones No especificadas en la fuente, generalmente versiones afectadas previas al parche de julio 2026
Exploit Públicos Sí, explotación activa confirmada
Referencia Microsoft Security Response Center</td
Descripción Vulnerabilidad de Ejecución Remota de Código en Microsoft Edge basado en Chromium que permite a un atacante remoto ejecutar código arbitrario en el sistema afectado. Esta falla puede ser explotada mediante la visita a una página web especialmente diseñada que aprovecha esta vulnerabilidad para tomar control del sistema afectado.

Actualmente se está explotando activamente esta vulnerabilidad, lo que aumenta significativamente el riesgo para las empresas cuyos usuarios utilicen Microsoft Edge sin parchear.

Estrategia Actualizar inmediatamente Microsoft Edge a la versión más reciente que incluya el parche de seguridad para esta vulnerabilidad. Además, reforzar políticas de navegación segura y monitorizar tráfico inusual que pueda indicar intentos de explotación. Considerar la restricción temporal de acceso a Edge en entornos sensibles hasta completar la actualización.

CVE CVE-2026-57983
Severidad ALTA (seguridad funcionalmente crítica)
Importancia para la empresa ALTA
Publicado 4 de julio de 2026
Vendor Microsoft
Producto Microsoft Edge (base Chromium)
Versiones Versiones afectadas no especificadas, afectando la versión Chromium-based actual en producción
Exploit Públicos Sí, explotación activa confirmada
Referencia Microsoft Security Response Center</td
Descripción Vulnerabilidad de omisión de funciones de seguridad en Microsoft Edge basado en Chromium que permite a atacantes evitar medidas de protección del navegador. Esta vulnerabilidad está siendo explotada activamente in-the-wild, poniendo en riesgo la integridad y seguridad del entorno de navegación y potencialmente la red corporativa.
Estrategia Priorizar la actualización inmediata a la versión parcheada de Microsoft Edge. Confirmar que todos los endpoints con Edge estén sincronizados con la política de actualización automática. Monitorizar logs de eventos para detección de actividades inusuales y reforzar la educación en seguridad para evitar ataques basados en navegador.

CVE CVE-2026-57984
Severidad ALTA (no especificado, basada en impacto de RCE)
Importancia para la empresa ALTA
Publicado 04-Jul-2026
Vendor Microsoft
Producto Microsoft Edge (Chromium-based)
Versiones Versiones afectadas no especificadas en el informe inicial
Exploit Públicos Sí, confirmada explotación activa
Referencia Microsoft Security Response Center
Descripción Vulnerabilidad de Ejecución Remota de Código en Microsoft Edge basado en Chromium. Esta falla permite a un atacante ejecutar código arbitrario en el sistema afectado si el usuario abre contenido especialmente diseñado. Puede ser explotado remotamente sin necesidad de credenciales, poniendo en riesgo la integridad total del sistema.
Estrategia Actualizar inmediatamente Microsoft Edge a la última versión disponible que contenga el parche oficial. Implementar controles de seguridad adicionales como la segmentación de privilegios, monitorizar sistemas y tráfico para detectar signos de explotación y restringir acceso a entornos críticos desde navegadores vulnerables.

CVE CVE-2026-57985
Severidad Alta (valor exacto no proporcionado)
Importancia para la empresa ALTA
Publicado 04 de julio de 2026
Vendor Microsoft
Producto Microsoft Edge (basado en Chromium)
Versiones No especificadas
Exploit Públicos Sí, actualmente se está explotando activamente
Referencia Guía oficial de Microsoft</td
Descripción Vulnerabilidad de Ejecución Remota de Código en Microsoft Edge basado en Chromium que permite a un atacante ejecutar código arbitrario en el sistema afectado. Esta vulnerabilidad ya está siendo explotada activamente en el entorno real.

Estrategia Actualizar Microsoft Edge a la versión que incluye el parche de seguridad liberado por Microsoft inmediatamente. Monitorizar el tráfico y actividad sospechosa en los endpoints que ejecutan Edge. Considerar medidas provisionales como restricciones de acceso web o bloqueo de extensiones no verificadas hasta aplicar el parche.

CVE CVE-2026-57986
Severidad CRÍTICA (Explotación Remota de Código)
Importancia para la empresa ALTA
Publicado 2026-07-04, 03:32 (UTC)
Vendor Microsoft
Producto Microsoft Edge (Chromium-based)
Versiones Versiones anteriores a la actualización del 2026-07-04
Exploit Públicos Sí, actualmente en explotación activa
Referencia Guía de actualización Microsoft</td
Descripción Vulnerabilidad de Ejecución Remota de Código en Microsoft Edge (versiones basadas en Chromium). Un atacante remoto puede ejecutar código arbitrario con los privilegios del usuario afectado al engañar al navegador para que procese datos especialmente diseñados. Esta vulnerabilidad está siendo activamente explotada.
Estrategia Actualizar Microsoft Edge inmediatamente a la última versión oficial publicada el 04/07/2026 o superior. Implementar políticas de restricción de privilegios y monitorizar actividad sospechosa para detectarse explotación activa en entornos de usuario. Bloquear el acceso a sitios no confiables temporalmente mientras se parchea.

CVE CVE-2026-57987
Severidad Alta (Explotación en curso)
Importancia para la empresa ALTA
Publicado 2026-07-04T03:32:07.636618+00:00
Vendor Microsoft
Producto Microsoft Edge (basado en Chromium)
Versiones Versiones afectadas no especificadas; consultar guía oficial de actualizaciones
Exploit Públicos Sí, explotación activa confirmada
Referencia Guía oficial de Microsoft</td
Descripción Vulnerabilidad de suplantación de identidad en Microsoft Edge basado en Chromium que permite a un atacante mostrar contenido manipulado como si fuera legítimo, engañando al usuario y facilitando la ejecución de ataques de phishing o ingeniería social mediante interfaces visuales falsas.

Esta amenaza ya está siendo explotada activamente en entornos reales, lo que incrementa el riesgo de robo de credenciales, información confidencial o instalación de malware aprovechando la confianza en el navegador.

Estrategia Actualizar inmediatamente Microsoft Edge a la última versión oficial que corrige esta vulnerabilidad. Además, reforzar la concienciación de usuarios sobre ataques de suplantación visual y monitorizar logs y tráfico para detectar comportamientos anómalos relacionados con phishing o redireccionamientos no autorizados.

CVE CVE-2026-57988
Severidad ALTA
Importancia para la empresa ALTA
Publicado 4 de julio de 2026
Vendor Microsoft
Producto Microsoft Edge (Chromium-based)
Versiones No especificadas; afecta versiones Chromium-based actuales
Exploit Públicos Sí, está siendo explotado activamente
Referencia Guía de actualización de Microsoft</td
Descripción Vulnerabilidad de Ejecución Remota de Código en Microsoft Edge basado en Chromium. Esta falla permite a un atacante remoto ejecutar código arbitrario en el sistema víctima a través de un exploit especialmente diseñado que se aprovecha del motor Chromium del navegador Edge. La explotación exitosa puede permitir control completo del dispositivo afectado, lo que supone un riesgo grave para la confidencialidad, integridad y disponibilidad de la información y sistemas corporativos.
Estrategia Actualizar inmediatamente Microsoft Edge a la última versión que corrige esta vulnerabilidad. Además, monitorizar activamente la red y endpoints para detectar indicadores de compromiso relacionados con exploits públicos, y restringir el uso de navegadores sin parchear en entornos críticos hasta confirmar la mitigación.

—–


CVE CVE-2026-57991
Severidad Alta (no especificado pero por explotación activa se asume alta)
Importancia para la empresa ALTA
Publicado 4 de julio de 2026
Vendor Microsoft
Producto Microsoft Edge (basado en Chromium)
Versiones Versiones afectadas no especificadas explícitamente, se recomienda revisión inmediata de todas las versiones de Microsoft Edge Chromium vigentes antes del parche.
Exploit Públicos Sí, explotación activa confirmada
Referencia Guía Oficial de Microsoft</td
Descripción Vulnerabilidad de divulgación de información en Microsoft Edge (Chromium-based) que permite a un atacante obtener acceso no autorizado a información sensible a través de una explotación remota. Esta vulnerabilidad se está explotando activamente en el entorno wild, poniendo en riesgo la privacidad y seguridad de los datos del usuario.
Estrategia Aplicar inmediatamente las actualizaciones oficiales disponibles de Microsoft Edge. Implementar controles adicionales de monitoreo para detectar tráfico y comportamiento inusual relacionado con explotación de divulgación de información. Informar a los usuarios para que no interactúen con contenidos sospechosos hasta que se actualice el navegador.

CVE CVE-2026-57992
Severidad ALTA
Importancia para la empresa ALTA
Publicado 4 de julio de 2026
Vendor Microsoft
Producto Microsoft Edge (Chromium-based)
Versiones No especificadas, afecta versiones actuales basadas en Chromium
Exploit Públicos Sí, explotación activa confirmada
Referencia Microsoft Security Response Center</td
Descripción Vulnerabilidad de Ejecución Remota de Código en Microsoft Edge basado en Chromium que permite a un atacante ejecutar código arbitrario en el sistema afectado si la víctima navega a contenido web malicioso. Esta vulnerabilidad está siendo explotada activamente.
Estrategia Aplicar inmediatamente el parche oficial de Microsoft para Edge. Mientras tanto, limitar el acceso a navegadores afectados mediante políticas internas, habilitar la protección avanzada en el navegador y monitorizar tráfico web sospechoso para detectar explotación activa.

—


CVE CVE-2026-57993
Severidad ALTA (Explotación activa reportada)
Importancia para la empresa ALTA
Publicado 04 Julio 2026
Vendor Microsoft
Producto Microsoft Edge (basado en Chromium)
Versiones Versiones anteriores a la última actualización de seguridad de Julio 2026
Exploit Públicos Sí, se está explotando activamente
Referencia Guía oficial de Microsoft</td
Descripción Vulnerabilidad de suplantación de identidad (spoofing) en Microsoft Edge basado en Chromium que permite a un atacante manipular las interfaces visuales del navegador para engañar al usuario haciéndole creer que está interactuando con un sitio confiable, cuando en realidad no es así.

Esto puede explotarse mediante la creación de páginas web o enlaces maliciosos que alteran las señales visuales, facilitando ataques de phishing o robo de credenciales.

Estrategia Actualizar inmediatamente Microsoft Edge a la última versión publicada con el parche de seguridad. Implementar políticas de seguridad para restringir el acceso a sitios no confiables y reforzar la concienciación del usuario frente a posibles ataques de phishing.

CVE CVE-2026-58276
Severidad ALTA (no especificado CVSS exacto, basado en explotación activa)
Importancia para la empresa ALTA
Publicado 4 de julio de 2026
Vendor Microsoft
Producto Microsoft Edge (basado en Chromium)
Versiones Versiones anteriores al parche liberado en julio de 2026
Exploit Públicos Sí, explotación activa confirmada
Referencia Microsoft Security Response Center</td
Descripción Vulnerabilidad de Ejecución Remota de Código en Microsoft Edge basado en Chromium que permite a un atacante ejecutar código arbitrario en el sistema afectado. Esta vulnerabilidad está siendo activamente explotada en la naturaleza. Los atacantes pueden comprometer el sistema si un usuario abre una página web o un enlace malicioso especialmente diseñado.

Esto pone en riesgo la confidencialidad, integridad y disponibilidad de los sistemas donde Edge está instalado y no actualizado.

Estrategia Actualizar de forma inmediata Microsoft Edge a la última versión disponible que corrige esta vulnerabilidad. Implementar políticas de bloqueo y monitorización del tráfico web que puedan detectar actividades sospechosas relacionadas con esta explotación. Capacitar a usuarios en no abrir enlaces sospechosos y mantener el software siempre actualizado para prevenir ataques efectivos.

CVE CVE-2026-58278
Severidad ALTA
Importancia para la empresa ALTA
Publicado 04-jul-2026
Vendor Microsoft
Producto Microsoft Edge (Chromium-based)
Versiones Versiones afectadas no especificadas públicamente pero vulnerabilidad activa en todas las versiones Chromium-based antes del parche disponible
Exploit Públicos Sí, confirmada explotación activa
Referencia Guía de actualización Microsoft Security Response Center
Descripción Vulnerabilidad de suplantación (spoofing) en Microsoft Edge basado en Chromium que permite a un atacante crear contenido malicioso que parece legítimo para el usuario final. Esto puede ser explotado mediante la manipulación de interfaces visuales internas del navegador o URLs falsificadas, logrando confundir al usuario y potencialmente facilitar ataques de ingeniería social o phishing más avanzados.
Estrategia Actualizar inmediatamente Microsoft Edge a la última versión publicada por Microsoft que corrige esta vulnerabilidad. Complementar con formación a usuarios sobre la detección de posibles intentos de phishing y monitoreo activo de entornos para detectar actividad anómala relacionada con navegación. Aplicar políticas de navegación segura y bloqueo de contenido sospechoso.

CVE CVE-2026-58282
Severidad ALTA
Importancia para la empresa ALTA
Publicado 04 de julio de 2026
Vendor Microsoft
Producto Microsoft Edge (basado en Chromium)
Versiones Versiones afectadas no especificadas explícitamente, se recomienda actualizar a la última versión disponible
Exploit Públicos Sí, la vulnerabilidad está siendo explotada activamente
Referencia Microsoft Security Response Center</td
Descripción Vulnerabilidad de suplantación de identidad en Microsoft Edge basado en Chromium. Permite a un atacante crear contenido malicioso que puede parecer legítimo para el usuario, facilitando ataques de phishing y robo de credenciales. Esta vulnerabilidad está siendo explotada activamente en el entorno real.
Estrategia Aplicar urgentemente las actualizaciones oficiales proporcionadas por Microsoft para corregir esta vulnerabilidad. Además, reforzar las políticas de seguridad en navegación web, educar a los usuarios sobre phishing y monitorizar tráfico sospechoso para detectar posibles explotaciones activas.

—

¿Se está explotando? Sí, existe explotación activa.
¿Debo darle prioridad? Sí, prioridad ALTA debido a explotación activa y facilidad de ataque.
¿Puede suponer un riesgo real para la empresa? Sí, riesgo real de phishing y compromiso de credenciales con impacto directo.


CVE CVE-2026-58283
Severidad Alta (Explotación en curso)
Importancia para la empresa ALTA
Publicado 04 de julio de 2026
Vendor Microsoft
Producto Microsoft Edge (Chromium-based)
Versiones Versiones afectadas no especificadas; afectación general al navegador basado en Chromium
Exploit Públicos Sí, explotación confirmada en entorno real
Referencia Guía de actualización Microsoft Security Response Center
Descripción Vulnerabilidad de suplantación (spoofing) en Microsoft Edge basado en Chromium que permite a un atacante manipular la apariencia del navegador para engañar a los usuarios y hacerles creer que están en sitios legítimos, facilitando potencialmente el phishing o la ejecución de ataques dirigidos.

Esta vulnerabilidad está siendo activamente explotada, lo que representa un riesgo inmediato y elevado para la seguridad de la información y la integridad de las sesiones de usuario de la empresa.

Estrategia Aplicar sin demora las actualizaciones oficiales de Microsoft Edge recomendadas en la guía MSRC. Además, reforzar la capacitación a usuarios sobre reconocimiento de URLs legítimas y adoptar políticas de navegación segura que incluyan detección de sitios spoofeados. Monitorear activamente las alertas de seguridad para detectar intentos de explotación.

CVE CVE-2026-58284
Severidad CRÍTICA (explotación activa confirmada)
Importancia para la empresa ALTA
Publicado 04 de julio de 2026
Vendor Microsoft
Producto Microsoft Edge (basado en Chromium)
Versiones Versiones anteriores al parche publicado en julio 2026
Exploit Públicos Sí, explotación activa confirmada
Referencia Microsoft Security Response Center
Descripción Vulnerabilidad de ejecución remota de código en Microsoft Edge basado en Chromium que permite a un atacante ejecutar código arbitrario de forma remota al engañar al usuario para que visite un sitio web malicioso. Esto puede resultar en el control completo del sistema afectado sin intervención directa del usuario, comprometiendo la confidencialidad, integridad y disponibilidad de la información, además de facilitar movimientos laterales o implantación de malware.
Estrategia Aplicar inmediatamente los parches publicados por Microsoft. Implementar políticas para restringir el uso de versiones no parcheadas en la red empresarial y monitorizar con herramientas de detección de intrusiones posibles signos de explotación. Formar a los usuarios para evitar interacciones con enlaces o sitios web sospechosos.

—–

CVE CVE-2026-58284
Severidad CRÍTICA
Importancia para la empresa ALTA
Publicado 04/07/2026
Fabricante Microsoft
Producto Afectado Microsoft Edge (Chromium-based)
Versiones Afectadas Versiones anteriores al parche de julio 2026
Exploit Públicos Sí, explotación activa confirmada
Referencia MSRC – Microsoft Security Response Center
Descripción Vulnerabilidad crítica permite ejecución remota de código mediante la visita a sitios web especialmente diseñados para engañar al navegador Microsoft Edge basado en Chromium, con riesgo real de compromiso total del sistema.
Estrategia Actualizar inmediatamente Microsoft Edge a la versión parcheada más reciente. Restringir el acceso a versiones obsoletas y monitorizar actividad sospechosa en puntos finales.

CVE CVE-2026-58285
Severidad Crítica (según Microsoft)
Importancia para la empresa ALTA
Publicado 04 de julio de 2026
Vendor Microsoft
Producto Microsoft Edge (Chromium-based)
Versiones Versiones afectadas no especificadas exactamente, se recomienda actualización inmediata
Exploit Públicos Sí, se está explotando activamente
Referencia Guía oficial de Microsoft</td
Descripción Vulnerabilidad de Ejecución Remota de Código en Microsoft Edge (basado en Chromium) que permite a un atacante ejecutar código arbitrario en el sistema afectado. Esta falla puede ser aprovechada mediante la interacción controlada de un usuario con contenido malicioso diseñado para explotar esta vulnerabilidad.

Importancia La vulnerabilidad representa un riesgo crítico dado que permite la ejecución remota de código y actualmente está siendo explotada activamente, lo que significa una amenaza real para la confidencialidad, integridad y disponibilidad de los sistemas corporativos con Edge instalado.
Estrategia Aplicar de inmediato los parches oficiales publicados por Microsoft para Microsoft Edge. Revisar la versión del navegador en todos los equipos corporativos y forzar actualización automática o manual. Además, monitorizar logs y comportamientos anómalos relacionados con procesos de Edge para detectar posibles indicios de explotación activa.

CVE CVE-2026-58286
Severidad ALTA (reputación MSRC)
Importancia para la empresa ALTA
Publicado 4 Julio 2026
Vendor Microsoft
Producto Microsoft Edge (Chromium-based)
Versiones Versiones afectadas no especificadas; se recomienda actualizar a la última versión disponible
Exploit Públicos Sí, explotación activa confirmada
Referencia Microsoft Security Response Center</td
Descripción Vulnerabilidad de suplantación (spoofing) en Microsoft Edge basado en Chromium que permite a un atacante hacer que contenido malicioso parezca provenir de una fuente confiable. Esta vulnerabilidad puede ser explotada para engañar a los usuarios e inducirlos a realizar acciones como revelar información sensible o descargar malware.
Estrategia Actualizar inmediatamente Microsoft Edge a la última versión parcheada suministrada por Microsoft. Implementar políticas de navegación segura, formación en seguridad para usuarios sobre riesgos de phishing y monitorización continua para detectar intentos de explotación activa.

CVE CVE-2026-58287
Severidad Crítica (alta)
Importancia para la empresa ALTA
Publicado 04 de Julio de 2026
Vendor Microsoft
Producto Microsoft Edge (basado en Chromium)
Versiones Versiones afectadas no especificadas, se recomienda actualizar a la última versión
Exploit Públicos Sí, ya se está explotando activamente
Referencia Microsoft Security Response Center</td
Descripción Vulnerabilidad de Ejecución Remota de Código en Microsoft Edge (basado en Chromium) que permite a un atacante ejecutar código arbitrario en el sistema afectado. Esta falla puede ser explotada mediante la interacción del usuario con contenido malicioso especialmente diseñado, comprometiendo la seguridad completa del sistema.
Estrategia Actualizar Microsoft Edge a la última versión disponible inmediatamente. Aplicar todos los parches emitidos por Microsoft para esta vulnerabilidad. Implementar además controles en navegación segura y monitoreo de conexiones para detectar posibles explotaciones activas.

CVE CVE-2026-58288
Severidad Alta
Importancia para la empresa ALTA
Publicado 04 de julio de 2026
Vendor Microsoft
Producto Microsoft Edge (basado en Chromium)
Versiones Versiones afectadas no especificadas, se recomienda validar versiones instaladas con la guía oficial
Exploit Públicos Sí, se está explotando activamente
Referencia Guía Microsoft Security Response Center
Descripción Vulnerabilidad de ejecución remota de código en Microsoft Edge basado en Chromium que permite a un atacante ejecutar código arbitrario en el sistema afectado. La vulnerabilidad está siendo explotada activamente en entornos reales, poniendo en riesgo la integridad de los sistemas y posible compromiso total mediante ejecución remota.
Estrategia Priorizar y aplicar inmediatamente los parches oficiales publicados por Microsoft. En paralelo, realizar auditoría y monitoreo de actividades sospechosas en las estaciones con Microsoft Edge, implementar controles de seguridad restrictivos para la ejecución de código y monitorizar posibles indicadores de compromiso.

CVE CVE-2026-58289
Severidad Alta (Crítica por ejecución remota de código)
Importancia para la empresa ALTA
Publicado 4 de julio de 2026
Vendor Microsoft
Producto Microsoft Edge (basado en Chromium)
Versiones Versiones afectadas no especificadas, se recomienda aplicar todos los parches disponibles
Exploit Públicos Confirmados y en explotación activa
Referencia Guía de actualización Microsoft Security Response Center
Descripción Vulnerabilidad de Ejecución Remota de Código en Microsoft Edge basado en Chromium que permite a un atacante ejecutar código arbitrario en el dispositivo de la víctima. Esta vulnerabilidad está siendo explotada activamente, incrementando el riesgo de comprometer sistemas mediante la ejecución no autorizada de código malicioso.
Estrategia Actualizar Microsoft Edge a la última versión disponible de forma inmediata. Implementar controles de actualización automáticos y monitorizar logs de eventos en sistemas críticos para detectar posibles indicios de explotación. Deshabilitar temporalmente funciones innecesarias de Edge en entornos de alto riesgo si no es posible actualizar de inmediato.

CVE CVE-2026-58290
Severidad ALTA
Importancia para la empresa ALTA
Publicado 4 de julio de 2026
Vendor Microsoft
Producto Microsoft Edge (Chromium-based)
Versiones Versiones vulnerables no especificadas explícitamente, pero afecta a las versiones corrientes hasta la fecha de parche
Exploit Públicos Sí, se está explotando activamente
Referencia Microsoft Security Response Center</td
Descripción Vulnerabilidad de ejecución remota de código en Microsoft Edge (basado en Chromium) que permite a un atacante ejecutar código arbitrario en el sistema afectado. Esta falla crítica puede ser explotada mediante la interacción del usuario con contenido malicioso a través del navegador, comprometiendo la integridad y control total del sistema afectado.
Estrategia Aplicar inmediatamente las actualizaciones oficiales de Microsoft Edge. Además, reforzar la segmentación y monitorización de tráfico web sospechoso, restringir privilegios de usuarios y potenciar controles de endpoints para detectar y bloquear posibles intentos de explotación activos.

CVE CVE-2026-58291
Severidad Alta (no especificado, pero se confirma explotación activa)
Importancia para la empresa ALTA
Publicado 04 de julio de 2026
Vendor Microsoft
Producto Microsoft Edge (basado en Chromium)
Versiones Versiones afectadas no especificadas públicamente, se recomienda aplicar las últimas actualizaciones
Exploit Públicos Sí, explotación activa confirmada
Referencia Guía de actualización de Microsoft Security Response Center
Descripción Vulnerabilidad de divulgación de información en Microsoft Edge basado en Chromium que permite a atacantes obtener información sensible de forma no autorizada a través del navegador.

Esta vulnerabilidad está siendo explotada activamente, lo que implica que los atacantes pueden aprovechar este fallo para acceder a datos internos o confidenciales, afectando la privacidad y seguridad de la empresa.

Estrategia Actualizar Microsoft Edge a la versión más reciente proporcionada por Microsoft que corrige esta vulnerabilidad de divulgación de información. Además, monitorizar la red para detectar posibles signos de explotación y restringir el acceso a través de políticas de seguridad del navegador para minimizar el riesgo mientras se aplica el parche.

CVE CVE-2026-58292
Severidad ALTA
Importancia para la empresa ALTA
Publicado 4 de julio de 2026
Vendor Microsoft
Producto Microsoft Edge (basado en Chromium)
Versiones Versiones de Microsoft Edge basadas en Chromium anteriores a la actualización de julio 2026
Exploit Públicos Sí, explotación activa reportada
Referencia Microsoft Security Response Center</td
Descripción Vulnerabilidad de Ejecución Remota de Código en Microsoft Edge (basado en Chromium) que permite a un atacante ejecutar código arbitrario en el sistema afectado sin privilegios previos. Esta vulnerabilidad está siendo explotada activamente.

Un atacante puede explotar esta falla engañando al usuario para que visite páginas web maliciosas o contenido que ejecute código arbitrario con los mismos permisos que el usuario. Esto puede comprometer la integridad y confidencialidad de la información en los sistemas afectados.

Estrategia Actualizar Microsoft Edge a la versión corregida lo antes posible mediante la actualización oficial de Microsoft. Además, reforzar la monitorización de tráfico y comportamientos anómalos en navegadores, educar a usuarios sobre la no visita a enlaces sospechosos y aplicar políticas de seguridad para limitar la ejecución de código en entornos de producción.

CVE CVE-2026-58293
Severidad Alta (explotación remota)
Importancia para la empresa ALTA
Publicado 04 de julio de 2026
Vendor Microsoft
Producto Microsoft Edge (basado en Chromium)
Versiones Versiones afectadas no especificadas públicamente
Exploit Públicos Sí, explotación activa confirmada
Referencia Microsoft Security Response Center
Descripción Vulnerabilidad de ejecución remota de código en Microsoft Edge (basado en Chromium). Esta falla permite a un atacante ejecutar código arbitrario en el contexto del sistema afectado explotando un error en la gestión interna del navegador. Se ha confirmado explotación activa, lo que implica amenaza real y alta exposición. El atacante puede comprometer sistemas corporativos a través de la interacción con contenido web malicioso diseñado para aprovechar esta vulnerabilidad.
Estrategia Aplicar inmediatamente el parche oficial de Microsoft disponible para Edge. Se recomienda bloquear el uso de versiones vulnerables y reforzar controles de acceso a navegadores, así como monitorizar tráfico y actividad inusual relacionada con Edge. En paralelo, educar usuarios sobre los riesgos de interactuar con contenido no confiable y mantener sistemas de detección de intrusiones actualizados.

—

He insertado el registro en Supabase conforme al procedimiento establecido.


CVE CVE-2026-58294
Severidad Crítica (sin puntuación oficial aún, RCE en navegador)
Importancia para la empresa ALTA
Publicado 4 Julio 2026
Vendor Microsoft
Producto Microsoft Edge (basado en Chromium)
Versiones Versiones afectadas no especificadas, impacto en versiones actuales
Exploit Públicos Sí, confirmada explotación activa
Referencia Guía oficial MSRC</td
Descripción Vulnerabilidad de Ejecución Remota de Código en Microsoft Edge basado en Chromium que permite a atacantes ejecutar código arbitrario remotamente. Esta vulnerabilidad está siendo explotada activamente y afecta a versiones actuales del navegador, poniendo en riesgo la integridad de sistemas y datos.

Un atacante puede engañar a un usuario para que visite una página web especialmente diseñada, lo que ocasionaría la ejecución de código malicioso con privilegios del usuario afectado, facilitando el control total del sistema comprometido.

Estrategia Aplicar inmediatamente las actualizaciones oficiales de Microsoft Edge que corrigen esta vulnerabilidad. Además, fortalecer políticas de navegación segura, bloquear sitios maliciosos y monitorizar actividad inusual en endpoints con Edge. Considerar restricciones de privilegios y uso de navegadores alternativos o sandboxes hasta aplicar el parche.

CVE CVE-2026-58295
Severidad Alta (crítica, basada en exploit activo)
Importancia para la empresa ALTA
Publicado 04 de Julio de 2026
Vendor Microsoft
Producto Microsoft Edge (Chromium-based)
Versiones Versiones afectadas no especificadas concretamente, se recomienda actualizar a la última versión estable
Exploit Públicos Sí, explotación activa confirmada
Referencia Microsoft Security Response Center
Descripción Vulnerabilidad de omisión de características de seguridad en Microsoft Edge basado en Chromium que puede permitir a un atacante saltarse mecanismos de protección integrados del navegador. Esta falla está siendo activamente explotada.
Estrategia Actualizar inmediatamente Microsoft Edge a la última versión publicada que incluye el parche oficial. Además, reforzar la monitorización de eventos sospechosos en navegadores y concienciar a usuarios sobre evitar sitios potencialmente maliciosos.

CVE CVE-2026-58296
Severidad Alta (explotándose activamente)
Importancia para la empresa ALTA
Publicado 4 de julio de 2026
Vendor Microsoft
Producto Microsoft Edge para Android
Versiones Versiones afectadas incluyen todas las versiones previas a la corrección lanzada en julio 2026
Exploit Públicos Sí, se está explotando activamente
Referencia Guía oficial de Microsoft</td
Descripción Vulnerabilidad de divulgación de información en Microsoft Edge para Android que permite a un atacante obtener acceso no autorizado a información sensible. Esta falla puede ser explotada remotamente sin interacción compleja.
Estrategia Aplicar inmediatamente el parche oficial publicado por Microsoft, evitar uso de versiones vulnerables y monitorear indicadores de compromiso relacionados con esta vulnerabilidad.

CVE CVE-2026-58297
Severidad Alta (sin puntuación exacta publicada)
Importancia para la empresa ALTA
Publicado 04 de julio de 2026
Vendor Microsoft
Producto Microsoft Edge para Android
Versiones Versiones anteriores a la última actualización del 4 de julio de 2026
Exploit Públicos Sí, se está explotando activamente
Referencia Guía oficial de mitigación Microsoft
Descripción Vulnerabilidad de divulgación de información en Microsoft Edge para Android. Esta vulnerabilidad permite a atacantes remotos obtener acceso no autorizado a información sensible almacenada o procesada por el navegador en dispositivos Android afectados.
Estrategia Actualizar Microsoft Edge para Android a la última versión publicada posterior al 4 de julio de 2026 de forma inmediata. Implementar controles adicionales como políticas de seguridad en navegadores corporativos y monitorizar actividades anómalas que indiquen fuga de datos. Revisar también configuraciones de privacidad y permisos en dispositivos móviles para minimizar exposición.

—–

*Esta vulnerabilidad está siendo activamente explotada y permite el acceso no autorizado a datos sensibles mediante Microsoft Edge en Android, lo que supone un riesgo crítico para la confidencialidad de la empresa.*

*Priorice la actualización inmediata y la vigilancia de posibles indicios de exfiltración para mitigar impactos reales en caso de explotación.*


CVE CVE-2026-58298
Severidad Alta (Explotado activamente)
Importancia para la empresa ALTA
Publicado 4 de julio de 2026
Vendor Microsoft
Producto Microsoft Edge (basado en Chromium)
Versiones Versiones afectadas no especificadas, se recomienda actualizar a la última versión estable
Exploit Públicos Sí, explotación activa confirmada
Referencia Guía oficial Microsoft</td
Descripción Vulnerabilidad de suplantación (spoofing) en Microsoft Edge basado en Chromium que permite a un atacante engañar a los usuarios mostrando contenido falso o malicioso haciéndose pasar por sitios o fuentes legítimas. Esta vulnerabilidad puede explotarse para realizar ataques de phishing o introducir scripts maliciosos bajo apariencia de confianza.
Estrategia Aplicar inmediatamente las actualizaciones oficiales de Microsoft Edge para corregir esta vulnerabilidad. Además, reforzar las políticas de navegación segura y educar a los usuarios sobre ataques de phishing y manipulación visual de contenido web.

—–

CVE CVE-2026-58298
Severidad Alta (Explotado activamente)
Importancia para la empresa ALTA
Publicado 4 de julio de 2026
Fabricante Microsoft
Producto Afectado Microsoft Edge (basado en Chromium)
Versiones Afectadas Versiones previas a la última actualización lanzada en julio 2026
Exploit Públicos Sí, explotación activa detectada
Referencia Guía oficial Microsoft</td
Descripción Esta vulnerabilidad de suplantación en Microsoft Edge basado en Chromium permite a atacantes engañar a usuarios mostrando contenido malicioso bajo apariencia legítima, facilitando ataques de phishing y posibles infecciones por código malicioso. Su explotación puede comprometer la confianza del usuario y la integridad de las sesiones web.
Estrategia Parchear inmediatamente Microsoft Edge aplicando la actualización oficial; reforzar las medidas educativas a usuarios para reconocer ataques de phishing y mejorar las políticas de navegación segura dentro de la organización.

CVE CVE-2026-58299
Severidad CRÍTICA (Explotación remota de código)
Importancia para la empresa ALTA
Publicado 04 de julio de 2026
Vendor Microsoft
Producto Microsoft Edge para Android
Versiones Versiones afectadas no especificadas explícitamente, se recomienda actualizar a la última versión disponible inmediatamente
Exploit Públicos Sí, está siendo explotada activamente
Referencia MSRC Advisory CVE-2026-58299
Descripción Vulnerabilidad de ejecución remota de código en Microsoft Edge para Android. Un atacante remoto puede explotar esta vulnerabilidad para ejecutar código arbitrario en el dispositivo afectado sin intervención del usuario, lo que podría permitir el control total del navegador o incluso del sistema operativo subyacente.
Estrategia Actualizar inmediatamente Microsoft Edge para Android a la última versión parcheada publicada. Monitorizar indicios de explotación en los sistemas y reforzar controles de seguridad móviles, incluyendo políticas estrictas de navegación y aplicación de parches móviles para reducir la superficie de ataque.

CVE CVE-2026-58300
Severidad Alta (No se proporciona un score exacto, pero se revela como explotada y de divulgación de información)
Importancia para la empresa ALTA
Publicado 4 de julio de 2026
Vendor Microsoft
Producto Microsoft Edge para Android
Versiones No especificado, se recomienda actualizar a la última versión oficial
Exploit Públicos Sí, se está explotando activamente
Referencia Microsoft Security Response Center (MSRC)</td
Descripción Vulnerabilidad de divulgación de información en Microsoft Edge para Android que puede permitir a un atacante el acceso no autorizado a información sensible dentro del navegador. Esta falla se está explotando activamente en el entorno real, lo que la posiciona como una amenaza inmediata para la confidencialidad de datos sensibles que se manejan a través del navegador afectado.
Estrategia Aplicar inmediatamente las actualizaciones oficiales de Microsoft para Edge en Android. Se recomienda priorizar esta actualización dada la explotación activa. Monitorizar logs y conexiones anómalas que puedan indicar acceso no autorizado. Además, restringir el uso de Edge para Android en entornos corporativos sensibles si no es posible actualizar inmediatamente.

—


CVE CVE-2026-58522
Severidad Media-Alta (no especificada oficialmente pero por explotación activa se considera elevada)
Importancia para la empresa ALTA
Publicado 04 de Julio de 2026
Vendor Microsoft
Producto Microsoft Edge para Android
Versiones Versiones anteriores a la actualización de Julio 2026
Exploit Públicos Sí, explotación activa confirmada
Referencia MSRC Microsoft Update Guide
Descripción Vulnerabilidad de divulgación de información en Microsoft Edge para Android que permite a un atacante obtener acceso no autorizado a datos sensibles almacenados o procesados por el navegador, afectando a todas las versiones anteriores a la actualización de Julio 2026. Esta falla es explotada activamente y puede comprometer la privacidad y seguridad del usuario final.
Estrategia Aplicar inmediatamente la actualización oficial publicada por Microsoft para Edge en Android. Complementar con monitorización de anomalías en el tráfico y restringir acceso a dispositivos móviles con esta app vulnerable. Priorizar la comunicación interna para actualización inmediata y evitar fugas de datos sensibles.

CVE CVE-2026-58523
Severidad Alta (no se indican exactamente métricas CVSS, pero se confirma explotación activa)
Importancia para la empresa ALTA
Publicado 04 de julio de 2026
Vendor Microsoft
Producto Microsoft Edge para Android
Versiones Versiones afectadas no especificadas; se recomienda actualizar a la última versión disponible
Exploit Públicos Sí, explotación activa confirmada
Referencia MSRC Microsoft Vulnerability Update Guide
Descripción Vulnerabilidad de omisión en la característica de seguridad en Microsoft Edge para Android que permite a un atacante evadir controles de seguridad integrados. Esta falla posibilita que código malicioso o actividades no autorizadas se ejecuten sin la prevención habitual del navegador. Se confirma que esta vulnerabilidad está siendo explotada activamente en entornos reales.
Estrategia Actualizar inmediatamente Microsoft Edge para Android a la versión más reciente que contiene la corrección oficial. Adicionalmente, reforzar monitoreo de actividades inusuales en dispositivos móviles, aplicar políticas de uso restringido de navegadores y verificar integridad del entorno móvil. Estar alerta a indicadores de compromiso derivados de explotación activa.

CVE CVE-2026-58524
Severidad ALTA (explotación activa)
Importancia para la empresa ALTA
Publicado 4 de julio de 2026
Vendor Microsoft
Producto Microsoft Edge (basado en Chromium)
Versiones Versiones afectadas no especificadas; se recomienda aplicar actualización oficial
Exploit Públicos Sí, explotándose activamente
Referencia MSRC Microsoft Update Guide
Descripción Vulnerabilidad de suplantación (spoofing) en Microsoft Edge basado en Chromium que permite a un atacante crear contenido o interfaces manipuladas para engañar al usuario. Esta vulnerabilidad está siendo explotada activamente.
Estrategia Aplicar inmediatamente la actualización oficial de Microsoft Edge que corrige esta vulnerabilidad. Además, reforzar la formación de usuarios para identificar señales de spoofing y monitorizar actividades sospechosas relacionadas con la manipulación visual de interfaces del navegador.

CVE CVE-2026-58597
Severidad Alta (sin puntaje CVSS exacto publicado)
Importancia para la empresa ALTA
Publicado 04 de julio de 2026
Vendor Microsoft
Producto Microsoft Edge (basado en Chromium)
Versiones Versiones vulnerables no especificadas; se recomienda aplicar actualización a última versión disponible
Exploit Públicos Sí, la vulnerabilidad está siendo explotada activamente
Referencia MSRC Microsoft update guide</td
Descripción Vulnerabilidad de suplantación de identidad (spoofing) en Microsoft Edge basado en Chromium que permite a un atacante presentar contenido malicioso como si fuera legítimo, engañando al usuario para que realice acciones en el navegador bajo falsas premisas. Esta vulnerabilidad puede ser explotada mediante la manipulación de elementos visuales del navegador para aparentar confianza y seguridad, aumentando el riesgo de phishing y otras estafas.
Estrategia Actualizar Microsoft Edge a la última versión disponible que corrige esta vulnerabilidad de spoofing. Además, concienciar a los usuarios sobre los riesgos de phishing y reforzar políticas de navegación segura. Monitorizar indicadores de compromiso asociados a esta explotación para identificar intentos activos.

CVE CVE-2026-9725
Severidad CRITICAL (9.1)
Importancia para la empresa ALTA
Publicado 4 de julio de 2026
Vendor Printcart
Producto Printcart Web to Print Product Designer plugin para WooCommerce (WordPress)
Versiones Versiones hasta 2.5.2 incluidas
Exploit Públicos Sí, público y facilmente explotable
Referencia Código vulnerable en repositorio oficial
Descripción Vulnerabilidad de eliminación arbitraria de archivos en el plugin Printcart Web to Print Product Designer para WooCommerce (WordPress) en versiones hasta la 2.5.2. Esto es debido a una validación insuficiente del path en la función store_design_data(), que genera una ruta de archivos desde el parámetro POST ‘nbd_item_key’ que solo es sanitizado con sanitize_text_field(), no eliminando secuencias de traversals de directorios. Dicha ruta es usada directamente por Nbdesigner_IO::delete_folder() y PHP rename(). El nonce que protege la acción AJAX nbd_save_customer_design es accesible para usuarios no autenticados a través del endpoint nbd_check_use_logged_in. Esta vulnerabilidad permite a atacantes no autenticados eliminar archivos arbitrarios en el servidor, lo que puede derivar en ejecución remota de código.
Estrategia Actualizar inmediatamente el plugin a una versión corregida posterior a la 2.5.2. Mientras tanto, bloquear accesos externos al endpoint nbd_check_use_logged_in para evitar obtención del nonce por usuarios no autenticados. Revisar los permisos de ficheros y monitorizar actividad inusual que pueda indicar eliminación o manipulación de archivos. Implementar controles de seguridad adicionales para las entradas de usuario que se usen en rutas del sistema.

—–


CVE CVE-2026-14544
Severidad CRITICAL (9.8)
Importancia para la empresa ALTA
Publicado 4 de julio de 2026
Vendor HP Development Company, L.P.
Producto HPLIP (HP Linux Imaging and Printing Software)
Versiones Versiones afectadas no especificadas, pero se trata de una vulnerabilidad relacionada con un arreglo incompleto del CVE-2026-8631
Exploit Públicos Sí
Referencia Red Hat Security Advisory
Descripción Se encontró un fallo en HPLIP (HP Linux Imaging and Printing Software). Esta vulnerabilidad, que representa una corrección incompleta para CVE-2026-8631, puede permitir a un atacante remoto escalar privilegios o ejecutar código arbitrario. Esto ocurre debido a un desbordamiento entero en la ruta de procesamiento de hpcups al manejar datos de impresión especialmente diseñados.
Estrategia Priorizar la actualización inmediata de HPLIP a la versión parcheada que corrija completamente esta vulnerabilidad. Complementar con restricciones estrictas en el acceso a servicios de impresión y monitorización activa de actividades inusuales. Implementar controles de validación adicionales para datos de impresión dentro de la red.

*****

Esta vulnerabilidad supone un riesgo crítico real para la empresa dado que permite la ejecución remota de código o escalada de privilegios a través del servicio de impresión, usualmente expuesto en entornos Linux corporativos. Existen exploits públicos, por lo tanto se debe actuar con urgencia para evitar ataques activos que comprometan la integridad y disponibilidad de sistemas críticos.


CVE CVE-2026-4321
Severidad CRÍTICA (9.8)
Importancia para la empresa ALTA
Publicado 4 de julio de 2026
Vendor Raera – Ankara Web Design and Digital Advertising Agency
Producto Destekz
Versiones hasta 02062026
Exploit Públicos Sí
Referencia Advisory Oficial
Descripción Vulnerabilidad de neutralización inadecuada de elementos especiales usados en un comando SQL (‘inyección SQL’) en Raera – Ankara Web Design and Digital Advertising Agency Destekz que permite la inyección SQL. Este problema afecta a Destekz: versiones hasta 02062026. Nota: El fabricante fue contactado y se informó que el producto no está soportado.
Estrategia Se recomienda urgentemente descontinuar el uso de Destekz dada la falta de soporte oficial y parche. Si su uso es inevitable, implementar firewalls de aplicaciones web (WAF) para bloquear patrones de inyección SQL y restringir el acceso a la base de datos. Monitorizar activamente logs para detectar intentos de explotación. Priorizar migración a plataformas seguras con soporte activo para evitar riesgos críticos.

*****

(Insertando en Supabase registro CVE-2026-4321 con severidad crítica y exploit público detectado, importancia ALTA)


CVE CVE-2026-20896
Severidad CRITICAL (9.8)
Importancia para la empresa ALTA
Publicado 2026-07-04T03:32:13.384092+00:00
Vendor Gitea
Producto Gitea Docker image
Versiones versiones hasta e incluyendo 1.26.2
Exploit Públicos Sí
Referencia Anuncio oficial de Gitea</td
Descripción Las imágenes Docker de Gitea en versiones hasta la 1.26.2 emplean la configuración REVERSE_PROXY_TRUSTED_PROXIES=* por defecto, lo que permite que cualquier IP fuente pueda suplantar a un usuario cuando están habilitados los encabezados de autenticación de proxy inverso como X-WEBAUTH-USER. Esto facilita la suplantación de identidad y escalamiento de privilegios a través de proxies mal configurados o accesibles externamente.
Estrategia Actualizar inmediatamente a Gitea Docker image versión 1.26.3 o superior que corrige esta configuración. Revisar y restringir el parámetro REVERSE_PROXY_TRUSTED_PROXIES para aceptar solo IPs de proxies confiables. Monitorizar accesos y posibles indicadores de explotación para detección temprana de ataques activos.

CVE CVE-2026-22874
Severidad CRITICAL (9.6)
Importancia para la empresa ALTA
Publicado 2026-07-04T03:32:13 (UTC)
Vendor Gitea
Producto Gitea
Versiones Versiones hasta e incluyendo 1.26.2
Exploit Públicos Sí
Referencia Gitea Advisory oficial
Descripción Gitea versiones hasta e incluyendo la 1.26.2 presentan una protección incompleta contra SSRF (Server Side Request Forgery) en la filtración de listas permitidas para webhooks y migraciones.

Esta vulnerabilidad permite a un atacante enviar solicitudes HTTP manipuladas a destinos internos restringidos, explotando la funcionalidad de webhooks o migración para causar daño o acceder a recursos internos, lo que puede derivar en compromisos de seguridad graves.

Estrategia Actualizar de inmediato a la versión 1.26.3 o superior donde se corrige esta falla. Revisar y restringir las listas permitidas en webhooks y migraciones, y monitorizar patrones anómalos de tráfico para detectar y bloquear intentos de explotación de SSRF.

CVE CVE-2026-58426
Severidad CRITICAL (9.6)
Importancia para la empresa ALTA
Publicado 2026-07-04T03:32:13 (UTC)
Vendor Gitea
Producto Gitea Actions Artifacts V4
Versiones versiones anteriores a 1.26.2
Exploit Públicos Sí
Referencia Gitea Blog Release 1.26.2</td
Descripción Vulnerabilidad crítica en Gitea Actions Artifacts V4 debido a una ambigüedad en el algoritmo HMAC para URLs firmadas, que permite la lectura cruzada de artefactos entre repositorios y la escritura no autorizada del estado de carga entre tareas.

Esto posibilita que un atacante con acceso limitado pueda leer artefactos de otros repositorios y modificar estados de tareas, comprometiendo la integridad y confidencialidad de datos almacenados en artefactos, lo que puede derivar en filtración de información sensible o sabotaje de procesos de CI/CD.

Estrategia Actualizar inmediatamente a Gitea versión 1.26.2 o superior que corrige esta vulnerabilidad. Revisar los accesos a artefactos y configurar controles estrictos para limitar permisos sobre acciones y repositorios. Monitorizar logs y alertas de accesos anómalos para detectar explotación activa.
Enviar a un amigo: Share this page via Email