| CVE | Vendor | Producto | Severidad | VAfectadas | Exploit |
|---|---|---|---|---|---|
| CVE-2026-11387 | SMS Alert | SMS Alert – SMS & OTP for WooCommerce, Order Notifications & Abandoned Cart Recovery (plugin para WordPress) | CRÍTICA (9.8) | Hasta la versión 3.9.5 incluida | Sí |
| CVE-2026-14198 | Fastify | Afectado@fastify | CRITICAL (9.1) | 9.1.0 a 9.3.2 | Sí |
| CVE-2026-13603 | pretix | pretix-oppwa (integración de pagos Oppwa) | CRÍTICA (9.0) | Versiones anteriores a 2026.5.3 | Sí |
| CVE-2026-57692 | LCweb | AfectadoPrivateContent (plugin de WordPress) | CRÍTICA (9.8) | Desde n | Sí |
| CVE-2026-23537 | Feast Feature Server | Feast Feature Server | CRÍTICA (9.1) | No especificadas, afecta endpoint | Sí |
| CVE-2025-15646 | HTML::Gumbo (Perl) | HTML::Gumbo | CRÍTICA (9.8) | Versiones anteriores a 0.19 | Sí |
| CVE-2025-23350 | NVIDIA | ConnectX y BlueField | CRÍTICA (9.0) | Todas las versiones con acceso a funciones virtuales (VF) afectadas según el aviso oficial | Sí |
| CVE-2025-23351 | NVIDIA | ConnectX y BlueField | CRITICAL (9) | No especificadas, afecta a interfaces de comando con acceso a función virtual (VF) | Sí |
| CVE-2026-24270 | NVIDIA | AIStore framework | CRITICAL (9.8) | No especificado (framework en general) | Sí |
| CVE-2026-57517 | Control Web Panel | Control Web Panel | CRITICAL (9.3) | versiones anteriores a 0.9.8.1225 | Sí |
| CVE-2026-58126 | PACSgear | PACS Scan 5.2.1 | CRITICAL (9.3) | 5.2.1 | Sí |
| CVE-2026-58127 | PACSgear | MediaWriter 5.2.1 | CRITICA (9.3) | 5.2.1 | Sí |
| CVE-2026-34099 | Guardian | language-system | CRITICAL (9.3) | No especificado (afecta a job_info.php en la aplicación) | Sí |
| CVE-2026-34100 | Guardian | language-system | CRITICAL (9.3) | No especificadas, afecta a media.php (línea 17) | Sí |
| CVE-2026-34101 | Guardian | language-system | CRITICAL (9.3) | No especificado (se requiere parche) | Sí |
| CVE-2026-34102 | Guardian | language-system | CRITICAL (9.3) | No especificadas | Sí |
| CVE-2026-34103 | Guardian | language-system | CRITICAL (9.3) | No especificadas | Sí |
| CVE-2026-34104 | Guardian | language-system | CRITICAL (9.3) | No especificadas | Sí |
| CVE-2026-34105 | Guardian | language-system (translate_text.php) | CRÍTICA (9.3) | No especificadas, afecta al archivo translate_text.php en la versión actual | Sí |
| CVE-2026-34106 | Guardian language-system | subtitles.php en Guardian language-system | CRÍTICO (9.3) | No especificadas, afecta a la funcionalidad en subtitles.php, línea 19 | Sí |
| CVE-2026-34107 | Guardian | language-system | CRITICAL (9.3) | No especificadas | Sí |
| CVE-2026-34108 | Guardian | Afectadolanguage-system | CRITICAL (9.3) | No especificadas | Sí |
| CVE-2026-34109 | Guardian | language-system | CRÍTICA (9.3) | No especificadas (afecta a speech.php línea 18) | Sí |
| CVE-2026-34110 | Guardian | language-system | CRÍTICA (9.3) | no especificadas | Sí |
| CVE-2026-34111 | Guardian | language-system | CRÍTICA (9.3) | No especificadas | Sí |
| CVE-2026-34112 | Guardian | language-system (speechmac.php) | CRITICAL (9.3) | No especificadas, afecta a la implementación base sin validación en speechmac.php | Sí |
| CVE-2026-34113 | Guardian language-system | speech_text.php | CRÍTICA (9.3) | No especificado (afecta directamente el archivo speech_text.php) | Sí |
| CVE-2026-34114 | Guardian | language-system (translate_text.php) | CRÍTICA (9.3) | No especificado (afecta componente translate_text.php) | Sí |
| CVE-2026-34115 | Guardian Language-System | Guardian language-system | CRÍTICA (9.3) | No especificado, afecta al archivo transcribe_amazon.php | Sí |
| CVE-2026-34116 | Guardian | language-system | CRITICAL (9.3) | No especificadas (afecta archivo transcribe.php) | Sí |
| CVE-2026-34117 | Guardian | language-system | CRÍTICA (9.3) | sin especificar, afecta a text_to_subtitles.php (línea 19) en la funcionalidad actual | Sí |
| CVE-2026-58453 | JAIOTlink | C492A-W6 cámaras IP Wi-Fi | CRITICAL (9.3) | Firmware 4.8.30.57701411 | Sí |
| CVE-2026-50160 | Hoppscotch | hoppscotch-backend (autoalojado) | CRÍTICA (10) | versiones 2026.4.1 y anteriores | Sí |
| CVE-2026-58457 | Shenzhen Aitemi | M300 Wi-Fi Repeater (modelo hardware MT02) | CRITICAL (9.3) | No especificado, afecta firmware con commuos web backend | Sí |
| CVE-2026-14382 | Chrome (ANGLE) | CRÍTICA (9.6) | versiones anteriores a 150.0.7871.46 | Sí | |
| CVE-2026-14387 | Google Chrome (motor gráfico Skia) | CRITICAL (9.6) | Versiones anteriores a 150.0.7871.46 | Sí | |
| CVE-2026-14390 | AfectadoGoogle Chrome | CRÍTICA (9.6) | Versiones anteriores a 150.0.7871.46 | Sí | |
| CVE-2026-14392 | Google Chrome (motor Tint) | CRÍTICA (9.6) | versiones anteriores a 150.0.7871.46 | Confirmados | |
| CVE-2026-14397 | AfectadoGoogle Chrome (ANGLE) | CRÍTICA (9.6) | Versiones anteriores a 150.0.7871.46 para Mac | Sí | |
| CVE-2026-14398 | Google Chrome (ANGLE) | CRITICAL (9.6) | versiones anteriores a 150.0.7871.46 | Sí | |
| CVE-2026-14405 | Google Chrome | CRITICAL (9.6) | versiones anteriores a 150.0.7871.46 | Sí | |
| CVE-2026-14411 | Google Chrome | CRITICAL (9.6) | versiones anteriores a 150.0.7871.46 | Sí | |
| CVE-2026-14416 | Google Chrome | CRITICAL (9.6) | Versiones anteriores a 150.0.7871.46 | Sí | |
| CVE-2026-14417 | Google Chrome | CRÍTICA (9.6) | Versiones anteriores a 150.0.7871.46 | Sí | |
| CVE-2026-14419 | Google Chrome | CRITICAL (9.6) | Versiones anteriores a 150.0.7871.46 | Sí | |
| CVE-2026-14420 | Google Chrome | CRÍTICA (9.6) | versiones anteriores a 150.0.7871.46 | Sí | |
| CVE-2026-14423 | Google Chrome | CRÍTICA (9.6) | versiones anteriores a 150.0.7871.46 | Sí | |
| CVE-2026-14424 | Google Chrome (Mac) | CRITICAL (9.6) | versiones anteriores a 150.0.7871.46 | Sí | |
| CVE-2026-14425 | Google Chrome (ANGLE componente) | CRITICAL (9.6) | Google Chrome versiones anteriores a 150.0.7871.46 | Sí | |
| CVE-2026-14439 | Altium | Altium Enterprise Server y Altium 365 (Git Service) | CRÍTICA (9.4) | Antes de 8.1.1 y versiones afectadas en Altium 365 según despliegue | Sí |
| CVE | CVE-2026-11387 |
| Severidad | CRÍTICA (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 02 de julio de 2026, 03:31 (UTC) |
| Vendor | SMS Alert |
| Producto | SMS Alert – SMS & OTP for WooCommerce, Order Notifications & Abandoned Cart Recovery (plugin para WordPress) |
| Versiones | Hasta la versión 3.9.5 incluida |
| Exploit Públicos | Sí, se reportan exploits públicos |
| Referencia | Referencia oficial del plugin SMS Alert</td |
| Descripción | El plugin SMS Alert – SMS & OTP para WooCommerce, Notificaciones de Pedidos y Recuperación de Carritos Abandonados para WordPress, versión hasta 3.9.5 incluida, es vulnerable a una escalada de privilegios mediante la toma de control de cuentas. La vulnerabilidad se debe a una incorrecta validación de identidad del usuario antes de actualizar detalles como la contraseña, permitiendo a atacantes no autenticados modificar direcciones de correo electrónico arbitrarias, incluidos administradores, y restablecer la contraseña para acceder a esas cuentas. Esta falla solo se explota en sitios que tienen activada la verificación OTP para restablecimiento de contraseña y donde el administrador u otro usuario ha establecido un número de teléfono para dicha verificación. |
| Estrategia | Actualizar inmediatamente el plugin a una versión parcheada posterior a la 3.9.5 que corrija esta vulnerabilidad. Mientras se parchea, deshabilitar la verificación OTP para restablecimiento de contraseña o eliminar números de teléfono asociados para evitar la explotación. Monitorizar intentos inusuales de restablecimiento de contraseña y accesos sospechosos a cuentas administrativas. Revisar y reforzar controles de validación de identidad para operaciones sensibles en el sistema. |
| CVE | CVE-2026-14198 |
| Severidad | CRITICAL (9.1) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-07-02 |
| Fabricante | Fastify |
| Producto Afectado | @fastify/middie |
| Versiones Afectadas | 9.1.0 a 9.3.2 |
| Exploit Públicos | Sí |
| Referencia | OpenJSF Advisory |
| Descripción | Las versiones 9.1.0 a 9.3.2 de @fastify/middie decodifican la barra inclinada codificada %2F dentro de los valores de parámetros de ruta antes de que el middleware haga el emparejamiento, mientras el router subyacente de Fastify preserva el codificado durante la búsqueda de ruta. Estas dos capas discrepan en la ruta canónica, por lo que el middleware no coincide con una URL que el manejador de rutas sí reconoce. Cuando el middleware se usa para autenticación, autorización, limitación de tasa o auditoría en rutas parametrizadas, un atacante puede acceder al manejador protegido enviando una URL especialmente diseñada con una barra inclinada codificada en el parámetro. Este bypass es independiente del método HTTP y no requiere autenticación ni condiciones especiales. |
| Estrategia | Actualizar inmediatamente a la versión 9.3.3 o superior de @fastify/middie. Como medida temporal, evitar rutas middleware parametrizadas para controles de seguridad y aplicar autenticación y autorizaciones directamente en los manejadores de rutas o mediante hooks de Fastify después de que el router haya resuelto la solicitud. Monitorizar intentos de explotación y proteger rutas críticas contra accesos no autorizados. |
| CVE | CVE-2026-13603 |
| Severidad | CRÍTICA (9.0) |
| Importancia para la empresa | ALTA |
| Publicado | 02 de Julio de 2026, 03:31 (UTC) |
| Vendor | pretix |
| Producto | pretix-oppwa (integración de pagos Oppwa) |
| Versiones | Versiones anteriores a 2026.5.3 |
| Exploit Públicos | Sí, explotable |
| Referencia | Blog oficial pretix sobre la actualización 2026.5.3 |
| Descripción | La integración de pagos pretix-oppwa incluye un fallo de validación en el parámetro resourcePath, permitiendo a un atacante inyectar una URL que hace que el sistema contacte con un servidor malicioso. Dado que la llamada incluye el token de acceso (clave API) del proveedor, este token podría ser filtrado y usado para acceder a datos sensibles en el sistema de pagos Oppwa.
Esto ocurre porque el parámetro resourcePath se concatena inseguramente a la baseUrl sin validar y sin el separador «/» final en baseUrl, causando la desviación a un servidor arbitrario controlado por el atacante. |
| Estrategia | Aplicar inmediatamente la actualización a la versión 2026.5.3 o superior que valida estrictamente la URL. Solicitar un nuevo token de acceso al proveedor de pagos y actualizarlo en la configuración para evitar su uso malicioso. Monitorizar comunicaciones y accesos inusuales al sistema de pagos para detectar posibles explotaciones activas. |
| CVE | CVE-2026-57692 |
| Severidad | CRÍTICA (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 02 de julio de 2026 |
| Fabricante | LCweb |
| Producto Afectado | PrivateContent (plugin de WordPress) |
| Versiones Afectadas | Desde n/a hasta la versión 9.9.2 |
| Exploit Públicos | Sí, confirmados |
| Referencia | Patchstack Advisory |
| Descripción | Vulnerabilidad de asignación incorrecta de privilegios en LCweb PrivateContent que permite la escalada de privilegios. Este problema afecta a PrivateContent desde versiones iniciales hasta la 9.9.2.
Esta vulnerabilidad puede ser explotada para obtener privilegios elevados no autorizados dentro del entorno afectado, comprometiendo la seguridad del sistema y permitiendo que atacantes realicen acciones restringidas. |
| Estrategia | Aplicar inmediatamente el parche oficial o actualizar a la versión que corrige la vulnerabilidad (posterior a la 9.9.2). Adicionalmente, revisar y limitar los permisos asignados a usuarios y roles, monitorizando actividad inusual para detectar intentos de escalada de privilegios. Priorizar esta vulnerabilidad debido a la existencia de exploits públicos confirmados y su alta severidad. |
| CVE | CVE-2026-23537 |
| Severidad | CRÍTICA (9.1) |
| Importancia para la empresa | ALTA |
| Publicado | Thu, 2 Jul 2026, 03:31 (UTC) |
| Vendor | Feast Feature Server |
| Producto | Feast Feature Server |
| Versiones | No especificadas, afecta endpoint /save-document |
| Exploit Públicos | Sí |
| Referencia | Red Hat Security Advisory |
| Descripción | Se ha identificado una vulnerabilidad en el endpoint `/save-document` de Feast Feature Server que permite a un atacante remoto no autenticado escribir archivos JSON arbitrarios en el sistema de archivos del servidor. Aunque el sistema intenta restringir la ubicación de los archivos, estas protecciones pueden ser eludidas, permitiendo la sobreescritura de configuraciones críticas de la aplicación o scripts de inicio. Esta falla no requiere credenciales ni privilegios especiales, por lo que cualquier atacante con acceso de red al servidor puede comprometer la integridad del sistema, ocasionar denegación de servicio mediante agotamiento de disco o potencial ejecución remota de código. |
| Estrategia | Aplicar de inmediato los parches oficiales disponibles para Feast Feature Server. Restringir el acceso al endpoint `/save-document` solo a usuarios autenticados y monitorear activamente la integridad de archivos críticos en el sistema. Implementar controles de red para limitar accesos externos no autorizados al servidor y habilitar alertas ante escrituras inusuales en el sistema de archivos. |
| CVE | CVE-2025-15646 |
| Severidad | CRÍTICA (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 2 de julio de 2026 |
| Vendor | HTML::Gumbo (Perl) |
| Producto | HTML::Gumbo |
| Versiones | Versiones anteriores a 0.19 |
| Exploit Públicos | Sí |
| Referencia | Reporte Debian Bug |
| Descripción | HTML::Gumbo versiones anteriores a la 0.19 para Perl divulgan memoria del heap mediante una confusión de tipos. El soporte para el elemento fue añadido en libgumbo 0.10.0 (2015), pero la función walk_tree en lib/HTML/Gumbo.xs no fue actualizada para soportarlo, tratando al elemento como nodo de texto. Esto provoca un sobre-lectura con strlen() que filtra contenido limitado del heap. Los llamados que usan parse() con formato ‘string’ o ‘tree’ en entradas con serializan esos bytes sobre-leidos y los devuelven, exponiendo memoria. El modo ‘callback’ no se ve afectado y lanza error con ese nodo. |
| Estrategia | Actualizar inmediatamente HTML::Gumbo a la versión 0.19 o superior que corrige este error. Revisar análisis de entradas que procesan y validar configuraciones que eviten usar formatos ‘string’ o ‘tree’ si no es urgente actualizar. Monitorizar posibles filtraciones de información y exploits públicos detectados. |
—
Espero confirmación para proceder con la inserción del registro en Supabase.
| CVE | CVE-2025-23350 |
| Severidad | CRÍTICA (9.0) |
| Importancia para la empresa | ALTA |
| Publicado | 02 de julio de 2026, 03:31 (UTC) |
| Vendor | NVIDIA |
| Producto | ConnectX y BlueField |
| Versiones | Todas las versiones con acceso a funciones virtuales (VF) afectadas según el aviso oficial |
| Exploit Públicos | Sí |
| Referencia | NVIDIA Security Advisory |
| Descripción | NVIDIA ConnectX y BlueField contienen una vulnerabilidad en la interfaz de comandos donde un usuario local con acceso a funciones virtuales (VF) puede provocar una escritura fuera de límites mediante entradas manipuladas. La explotación exitosa de esta vulnerabilidad puede conducir a la ejecución de código arbitrario en el dispositivo. |
| Estrategia | Aplicar inmediatamente los parches oficiales proporcionados por NVIDIA. Restringir el acceso a funciones virtuales solo a usuarios confiables y monitorizar comportamientos anómalos en dispositivos conectados para detectar posibles intentos de explotación activa. |
| CVE | CVE-2025-23351 |
| Severidad | CRITICAL (9) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-07-02T03:31:14.434354+00:00 |
| Vendor | NVIDIA |
| Producto | ConnectX y BlueField |
| Versiones | No especificadas, afecta a interfaces de comando con acceso a función virtual (VF) |
| Exploit Públicos | Sí |
| Referencia | NVIDIA Advisory</td |
| Descripción | Vulnerabilidad en la interfaz de comando de NVIDIA ConnectX y BlueField donde un usuario local con acceso a función virtual (VF) puede provocar una escritura fuera de límites mediante una entrada manipulada. La explotación exitosa puede conducir a la ejecución arbitraria de código en el dispositivo. |
| Estrategia | Aplicar inmediatamente los parches oficiales de NVIDIA disponibles en la referencia suministrada. Limitar el acceso a usuarios con función virtual (VF) y monitorizar actividad anómala en dispositivos afectados para detectar posibles explotaciones activas. |
*****
| CVE | CVE-2025-23351 |
| Severidad | CRITICAL (9) |
| Importancia para la empresa | ALTA |
| Publicado | 02/07/2026 |
| Fabricante | NVIDIA |
| Producto Afectado | ConnectX y BlueField |
| Versiones Afectadas | No especificadas, afecta interfaces de comando con acceso a virtual function (VF) |
| Exploit Públicos | Sí |
| Referencia | NVIDIA Advisory |
| Descripción | Existe una vulnerabilidad en la interfaz de comando de NVIDIA ConnectX y BlueField que permite a un usuario local con acceso a función virtual causar una escritura fuera de límites mediante entrada manipulada, lo que puede llevar a la ejecución arbitraria de código en el dispositivo. |
| Estrategia | Actualizar inmediatamente a las versiones parcheadas disponibles. Restringir el acceso a función virtual (VF) solo a usuarios confiables y supervisar los dispositivos para detectar comportamientos inusuales que puedan indicar explotación. |
| CVE | CVE-2026-24270 |
| Severidad | CRITICAL (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 02 de julio de 2026, 03:31 (UTC) |
| Vendor | NVIDIA |
| Producto | AIStore framework |
| Versiones | No especificado (framework en general) |
| Exploit Públicos | Sí |
| Referencia | GitHub NVIDIA PSIRT</td |
| Descripción | El framework NVIDIA AIStore contiene una vulnerabilidad que permite a un atacante eludir la autenticación. La explotación exitosa de esta vulnerabilidad podría provocar denegación de servicio, escalada de privilegios, divulgación de información y manipulación de datos. |
| Estrategia | Actualizar inmediatamente el AIStore framework con el parche oficial de NVIDIA disponible en el repositorio de seguridad. Monitorizar intentos de acceso no autorizados y evaluar controles adicionales de autenticación. Priorizar la mitigación debido a la existencia de exploits públicos y la gravedad de la vulnerabilidad. |
| CVE | CVE-2026-57517 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | Thu, 2 Jul 2026, 03:31 (UTC) |
| Vendor | Control Web Panel |
| Producto | Control Web Panel |
| Versiones | versiones anteriores a 0.9.8.1225 |
| Exploit Públicos | Sí |
| Referencia | Changelog oficial Control Web Panel |
| Descripción | Control Web Panel anterior a la versión 0.9.8.1225 contiene una vulnerabilidad de inyección SQL ciega que permite a atacantes remotos no autenticados ejecutar consultas SQL arbitrarias mediante el parámetro POST userRes en el endpoint user. Aprovechando privilegios root en MySQL obtenidos por esta inyección, el atacante puede escribir archivos arbitrarios usando INTO DUMPFILE, desplegando un webshell PHP en el directorio accesible roundcube logs y logrando ejecución remota de código bajo la cuenta cwpsvc. |
| Estrategia | Aplicar inmediatamente la actualización a la versión 0.9.8.1225 o superior que corrige esta vulnerabilidad. Bloquear accesos no autorizados al endpoint vulnerables y restringir privilegios de la cuenta cwpsvc. Monitorizar logs del servidor para detectar actividad sospechosa relacionada con webshells y ataques SQL. |
| CVE | CVE-2026-58126 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-07-02T03:31:14.993509+00:00 |
| Vendor | PACSgear |
| Producto | PACS Scan 5.2.1 |
| Versiones | 5.2.1 |
| Exploit Públicos | Sí |
| Referencia | Detalle técnico CVE-2026-58126 |
| Descripción | PACSgear PACS Scan 5.2.1 contiene una vulnerabilidad de ejecución remota de código sin autenticación que permite a atacantes remotos leer y escribir archivos arbitrarios explotando un servicio TCP .NET Remoting expuesto en el puerto 22222 mediante PGImageExchQueue.exe sin necesidad de autenticación. Los atacantes pueden encadenar esta capacidad de escritura arbitraria con un secuestro de DLL en PGImageExchangeQueueSvc.exe, que carga DLL faltantes como CRYPTSP.DLL desde el directorio de la aplicación, para conseguir la ejecución remota de código con privilegios NT Authority\SYSTEM tras reiniciar el servicio. |
| Estrategia | Aplicar el parche oficial o actualización que corrija esta vulnerabilidad inmediatamente. Si no hay parche disponible, bloquear el puerto 22222 y restringir el acceso a servicios .NET Remoting exclusivamente a redes confiables. Monitorizar signos de explotación activa y preparar respuesta ante posible acceso remoto no autorizado. Reiniciar servicios solo una vez confirmada la seguridad. |
| CVE | CVE-2026-58127 |
| Severidad | CRITICA (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-07-02T03:31:15.281141+00:00 |
| Vendor | PACSgear |
| Producto | MediaWriter 5.2.1 |
| Versiones | 5.2.1 |
| Exploit Públicos | Sí |
| Referencia | VAMorales Advisory |
| Descripción | PACSgear MediaWriter 5.2.1 expone un servicio .NET Remoting TCP en el puerto 9000 vía PacsgearMediaServerEngine.dll, registrado con ObjectURIs RemoteObj y UIRemoteObj, sin requisito de autenticación alguna. Aprovechando la técnica de deserialización MarshalByRefObject y funciones de la clase .NET WebClient, un atacante remoto no autenticado puede leer y escribir archivos arbitrarios en el sistema. Los ObjectURIs son idénticos en todas las instalaciones por defecto. Al combinar la escritura arbitraria de archivos con la posibilidad de DLL hijacking (el servicio corre como NT Authority\SYSTEM y carga DLLs faltantes como CRYPTBASE.DLL desde el directorio de la aplicación) se posibilita la ejecución remota de código con privilegios SYSTEM tras reiniciar el servicio. |
| Estrategia | Actualizar inmediatamente a una versión parcheada que cierre el acceso no autenticado al servicio .NET Remoting. Mientras tanto, restringir el acceso al puerto 9000 mediante controles de red, deshabilitar el servicio PacsgearMediaServerEngine.dll si no es esencial y monitorizar eventos inusuales relacionados con escritura de archivos o reinicios del servicio. Revisar configuraciones para evitar DLL hijacking y reforzar la seguridad del entorno donde corre el servicio. |
| CVE | CVE-2026-34099 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-07-02T03:31:15.461283+00:00 |
| Vendor | Guardian |
| Producto | language-system |
| Versiones | No especificado (afecta a job_info.php en la aplicación) |
| Exploit Públicos | Sí, confirmados |
| Referencia | Detalle de la vulnerabilidad |
| Descripción | La vulnerabilidad de Inyección SQL basada en errores en el sistema language-system del fabricante Guardian permite que un atacante no autenticado manipule directamente el parámetro GET ‘id’ en job_info.php sin sanitización. Esto conduce a la ejecución de consultas SQL arbitrarias que permiten extraer información sensible como la versión de la base de datos, usuario actual, nombres de esquema y contenidos de tablas. No requiere autenticación para su explotación. |
| Estrategia | Aplicar parches oficiales o actualizar el software para validar y sanitizar todos los parámetros de entrada, especialmente ‘id’ en job_info.php. Implementar controles de acceso y monitoreo de consultas anómalas a la base de datos. Revisar registros para detección temprana de explotación y restringir accesos sin autenticar. |
*****
| CVE | CVE-2026-34099 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-07-02T03:31:15.461283+00:00 |
| Fabricante | Guardian |
| Producto Afectado | language-system |
| Versiones Afectadas | No especificadas |
| Exploit Públicos | Sí |
| Referencia | Detalle en GitHub |
| Descripción | La vulnerabilidad permite a un atacante no autenticado realizar inyección SQL a través del parámetro ‘id’ en job_info.php, extrayendo información crítica de la base de datos sin restricciones mediante consultas manipuladas. |
| Estrategia | Parchar el sistema para validar y sanitizar el parámetro de entrada, implementar monitoreo y limitar accesos no autenticados. |
| CVE | CVE-2026-34100 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-07-02T03:31:15.646937+00:00 |
| Vendor | Guardian |
| Producto | language-system |
| Versiones | No especificadas, afecta a media.php (línea 17) |
| Exploit Públicos | Sí |
| Referencia | Detalle del CVE-2026-34100 |
| Descripción | El sistema Guardian language-system pasa el parámetro GET id directamente en una consulta SQL sin saneamiento en media.php (línea 17): SELECT id, filename, extension, type, duration, owner, private FROM files where id = ‘».$_GET[‘id’].»‘ . Un atacante autenticado puede realizar una inyección SQL basada en errores para extraer el contenido de la base de datos. |
| Estrategia | Aplicar parche o actualización oficial inmediatamente para corregir la inyección SQL. Implementar validación y saneamiento de entradas en el parámetro id para evitar manipulación de la consulta. Revisar logs para detectar intentos de explotación y restringir acceso a usuarios autenticados con roles mínimos necesarios. |
| CVE | CVE-2026-34101 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-07-02T03:31:15.861966+00:00 |
| Vendor | Guardian |
| Producto | language-system |
| Versiones | No especificado (se requiere parche) |
| Exploit Públicos | Sí |
| Referencia | Repositorio gist</td |
| Descripción | La vulnerabilidad en Guardian language-system reside en que el parámetro GET «id» es pasado directamente sin saneamiento a una consulta SQL en text_file.php (línea 17), lo que permitirá a un atacante autenticado realizar inyección SQL basada en errores y extraer contenido de la base de datos. Esta falla crítica permite la exposición no autorizada de información sensible y puede ser explotada mediante la manipulación del parámetro «id» en la URL. |
| Estrategia | Actualizar inmediatamente a una versión parcheada que corrija la sanitización del parámetro «id». Mientras tanto, implementar controles de entrada estrictos y el uso de consultas preparadas para evitar inyección SQL. Monitorizar accesos sospechosos y analizar logs para detectar intentos de explotación activos. |
| CVE | CVE-2026-34102 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-07-02T03:31:16.023698+00:00 |
| Vendor | Guardian |
| Producto | language-system |
| Versiones | No especificadas |
| Exploit Públicos | Sí |
| Referencia | Detalle del CVE-2026-34102 |
| Descripción | El sistema Guardian language-system pasa el parámetro id recibido vía GET directamente a una consulta SQL no saneada en job_info_get.php (línea 16): SELECT * FROM jobs where input1 = ‘».$_GET[‘id’].»‘ . Un atacante autenticado puede explotar esta vulnerabilidad de inyección SQL basada en errores para extraer contenidos de la base de datos. |
| Estrategia | Priorizar la aplicación inmediata de parches o actualizaciones que corrijan la validación y saneamiento de parámetros SQL. Implementar controles de acceso estrictos para usuarios autenticados. Monitorizar tráfico y logs para detectar intentos de inyección SQL y aplicar mecanismos de mitigación como consultas preparadas o stored procedures. |
| CVE | CVE-2026-34103 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-07-02T03:31:16 (UTC) |
| Vendor | Guardian |
| Producto | language-system |
| Versiones | No especificadas |
| Exploit Públicos | Sí |
| Referencia | Informe de Vulnerabilidad |
| Descripción | El sistema language-system de Guardian pasa directamente el parámetro id del método GET sin saneamiento a una consulta SQL en subtitles.php (línea 16): SELECT id, filename, extension, type FROM files where id = ‘\».$_GET[‘id’].\»‘. Un atacante autenticado puede explotar esta vulnerabilidad de inyección SQL basada en errores para extraer contenidos de la base de datos. |
| Estrategia | Aplicar inmediatamente un parche o actualización que evite la inyección SQL; implementar validación y saneamiento rigurosos de entradas GET; limitar privilegios de bases de datos; monitorizar intentos de explotación SQL e incidentes sospechosos para detectar ataques activos. |
—
| CVE | CVE-2026-34104 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | Thu, 2 Jul 2026, 03:31 (UTC) |
| Vendor | Guardian |
| Producto | language-system |
| Versiones | No especificadas |
| Exploit Públicos | Sí |
| Referencia | Detalle de vulnerabilidad |
| Descripción | El sistema language-system de Guardian pasa el parámetro GET ‘name’ directamente a una consulta SQL sin sanitizar en designer.php (línea 124): SELECT * FROM complex WHERE name=’\».$_GET[‘name’].\»‘. Un atacante autenticado puede explotar esta vulnerabilidad de inyección SQL basada en errores para extraer contenido de la base de datos. |
| Estrategia | Priorizar el parche oficial para esta vulnerabilidad. Se recomienda implementar consultas parametrizadas o procedimientos almacenados para evitar la inyección SQL. Además, limitar el acceso solo a usuarios autenticados confiables y monitorizar intentos sospechosos de manipulación de parámetros GET para detectar explotación activa. |
—
Esta vulnerabilidad crítico permite a un atacante autenticado extraer información confidencial directamente de la base de datos mediante inyección SQL basada en errores. Dado que hay exploits públicos confirmados, existe alto riesgo de explotación activa y grave impacto en la seguridad de la compañía.
Priorice su mitigación inmediata para evitar fugas de información relevantes que puedan comprometer sistemas internos o datos sensibles.
| CVE | CVE-2026-34105 |
| Severidad | CRÍTICA (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-07-02T03:31:16 (UTC) |
| Vendor | Guardian |
| Producto | language-system (translate_text.php) |
| Versiones | No especificadas, afecta al archivo translate_text.php en la versión actual |
| Exploit Públicos | Sí, existencia confirmada |
| Referencia | Detalles del exploit y referencia |
| Descripción | El sistema language-system de Guardian pasa el parámetro GET id directamente a una consulta SQL no saneada en el archivo translate_text.php (línea 15): SELECT id, filename, extension, type FROM files where id = ‘\».$_GET[‘id’].\»‘. Un atacante autenticado puede realizar una inyección SQL basada en errores para extraer el contenido de la base de datos. |
| Estrategia | Priorizar la actualización o parcheo que elimine la vulnerabilidad. Implementar validación y saneamiento estricto de entradas GET para evitar la inyección SQL. Limitación de privilegios y monitoreo activo de la base de datos para detectar accesos anómalos. Dada la existencia de exploits públicos, la vulnerabilidad debe ser atendida inmediatamente para evitar compromiso de información sensible. |
| CVE | CVE-2026-34106 |
| Severidad | CRÍTICO (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | Thu, 2 Jul 2026, 03:31 (UTC) |
| Vendor | Guardian language-system |
| Producto | subtitles.php en Guardian language-system |
| Versiones | No especificadas, afecta a la funcionalidad en subtitles.php, línea 19 |
| Exploit Públicos | Sí |
| Referencia | Gist Advisory |
| Descripción | El sistema Guardian language-system pasa el parámetro id del método GET directamente a una llamada PHP exec() en subtitles.php (línea 19) sin ningún tipo de sanitización: exec(«php jobs/subtitle_rendering.php «.$login_session.» «.$_GET[‘id’].» …»). No se requiere autenticación. Un atacante remoto no autenticado puede añadir metacaracteres de shell al parámetro id para ejecutar comandos arbitrarios del sistema operativo en el servidor. |
| Evaluación | Esta vulnerabilidad representa un riesgo extremo debido a la ejecución remota de código sin autenticación previa, permitiendo el control total del servidor comprometido. La explotación pública ya ha sido confirmada, por tanto debe tratarse con máxima prioridad. |
| Estrategia | Aplicar inmediatamente un parche que implemente sanitización estricta y validación del parámetro id para evitar inyección de comandos. Mientras tanto, restringir acceso web a subtitles.php mediante reglas firewall y deshabilitar exec() si es posible. Monitorizar logs en busca de patrones de explotación de inyección de comandos. |
—
| CVE | CVE-2026-34107 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 02 de julio de 2026 03:31 (UTC) |
| Vendor | Guardian |
| Producto | language-system |
| Versiones | No especificadas |
| Exploit Públicos | Sí |
| Referencia | Informe Público |
| Descripción | El sistema Guardian language-system pasa el parámetro GET «id» directamente a una llamada PHP exec() en translate.php (línea 14) sin ninguna sanitización: exec(«php jobs/translate.php «.$login_session.» «.$_GET[‘id’].» …»). No se requiere autenticación. Un atacante remoto no autenticado puede añadir metacaracteres de shell para ejecutar comandos arbitrarios del sistema operativo en el servidor. |
| Estrategia | Implementar inmediatamente un parche o actualización que evite la ejecución directa de input no validado. En caso de no disponer de parche, restringir el acceso a translate.php y validar estrictamente todos los parámetros GET para impedir inyección de comandos. Monitorizar logs para detectar intentos de explotación y fortalecer controles de acceso a la aplicación. |
| CVE | CVE-2026-34108 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | Thu, 2 Jul 2026, 03:31 (UTC) |
| Fabricante | Guardian |
| Producto Afectado | language-system |
| Versiones Afectadas | No especificadas |
| Exploit Públicos | Sí |
| Referencia | GitHub Advisory |
| Descripción | El sistema language-system de Guardian transmite el parámetro GET id directamente a una llamada PHP exec() en text.php (línea 15) sin validación: exec(«php jobs/text.php «.$login_session.» «.$_GET[‘id’].» …»). No requiere autenticación. Un atacante remoto no autenticado puede añadir caracteres metacaracteres de shell para ejecutar comandos arbitrarios en el sistema operativo del servidor. |
| Estrategia | Aplicar inmediatamente parches que deshabiliten la ejecución sin validar parámetros en exec(). Implementar control estricto y validación de los parámetros entrada, eliminar la ejecución directa de comandos del sistema operativo con datos de usuario. Monitorizar registros por posibles signos de explotación y restringir acceso a text.php si es posible. |
*Esta vulnerabilidad es crítica y permite la ejecución remota de código sin autenticación, lo que supone una amenaza inmediata para la integridad del servidor y los datos de la empresa.*
*La existencia de exploits públicos confirma que ya puede estar siendo explotada.*
*Se debe priorizar la mitigación inmediata para impedir un compromiso total del sistema.*
| CVE | CVE-2026-34109 |
| Severidad | CRÍTICA (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 2 de julio de 2026 |
| Vendor | Guardian |
| Producto | language-system |
| Versiones | No especificadas (afecta a speech.php línea 18) |
| Exploit Públicos | Sí, confirmados |
| Referencia | Fuente Vulncheck |
| Descripción | El sistema Guardian language-system pasa el parámetro GET «id» directamente a una llamada exec() en PHP dentro de speech.php (línea 18) sin ninguna sanitización: exec(«php jobs/speech_audio.php » . $login_session . » » . $_GET[‘id’] . » …»). No se requiere autenticación para esto. Un atacante remoto no autenticado puede añadir caracteres especiales de shell para ejecutar comandos arbitrarios del sistema operativo en el servidor. |
| Estrategia | Aplicar inmediatamente un parche que elimine el uso inseguro de exec() con parámetros sin sanitizar. Implementar validación y limpieza estricta de todos los parámetros de entrada. Restringir el acceso a funciones críticas mediante autenticación robusta. Monitorizar logs para detectar señales de ejecución remota de comandos y posibles intentos de explotación. Priorizar esta vulnerabilidad dada su alta gravedad y la existencia de exploits públicos activos. |
—
| CVE | CVE-2026-34110 |
| Severidad | CRÍTICA (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 02 de julio de 2026 |
| Vendor | Guardian |
| Producto | language-system |
| Versiones | no especificadas |
| Exploit Públicos | Sí, confirmados |
| Referencia | Informe de Vulnerabilidad |
| Descripción | El sistema Guardian language-system pasa el parámetro GET id directamente a una llamada PHP exec() en complex_start.php (línea 14) sin sanitización: exec(«php jobs/complex.php «.$login_session.» «.$_GET[‘id’].» …»). No requiere autenticación. Un atacante remoto no autenticado puede añadir meta caracteres de shell para ejecutar comandos arbitrarios en el sistema operativo del servidor. |
| Estrategia | Aplicar inmediatamente un parche o actualización oficial que elimine la ejecución sin sanitización. Mientras tanto, bloquear accesos no autorizados a complex_start.php y restringir parámetros GET. Monitorizar actividad sospechosa en el servidor para detectar intentos de explotación. Esta vulnerabilidad presenta riesgo crítico de control total del servidor y debe ser priorizada urgentemente. |
| CVE | CVE-2026-34111 |
| Severidad | CRÍTICA (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-07-02 03:31 (UTC) |
| Vendor | Guardian |
| Producto | language-system |
| Versiones | No especificadas |
| Exploit Públicos | Sí, confirmados |
| Referencia | Informe público GitHub |
| Descripción | El sistema Guardian language-system pasa el parámetro id del método GET directamente a una llamada exec() de PHP en speechmac_text.php (línea 18) sin ninguna sanitización: exec(«php jobs/speech_audio_mac_text.php «.$login_session.» «.$_GET[‘id’].» …»). No se requiere autenticación. Un atacante remoto no autenticado puede añadir caracteres metacaracteres de shell para ejecutar comandos arbitrarios del sistema operativo en el servidor. |
| Estrategia | Aplicar de inmediato parches oficiales del proveedor que eviten la ejecución directa sin sanitización. Mientras tanto, bloquear el acceso a speechmac_text.php mediante controles de acceso estrictos, emplear filtros y validaciones de entrada rigurosas para el parámetro id, y monitorizar activamente actividad inusual en el servidor para detectar posibles explotaciones activas. |
| CVE | CVE-2026-34112 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | Thu, 2 Jul 2026, 03:31 (UTC) |
| Vendor | Guardian |
| Producto | language-system (speechmac.php) |
| Versiones | No especificadas, afecta a la implementación base sin validación en speechmac.php |
| Exploit Públicos | Sí |
| Referencia | Informe de vulnerabilidad |
| Descripción | El sistema Guardian language-system pasa el parámetro id de la petición GET directamente a una llamada PHP exec() en speechmac.php (línea 18) sin ninguna sanitización: exec(«php jobs/speech_audio_mac.php » . $login_session . » » . $_GET[‘id’] . » …»). No se requiere autenticación. Un atacante remoto no autenticado puede anexar metacaracteres de shell para ejecutar comandos arbitrarios del sistema operativo en el servidor. |
| Estrategia | Parche inmediato del código para evitar pasar parámetros sin sanitización a exec(). Implementar validación estricta y uso de funciones seguras para ejecución de comandos. Limitar accesos no autenticados a esta funcionalidad y monitorizar actividad anómala. Aplicar reglas de firewall y sistemas de detección de intrusos para detectar intentos de explotación. |
| CVE | CVE-2026-34113 |
| Severidad | CRÍTICA (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 02 de julio de 2026 |
| Vendor | Guardian language-system |
| Producto | speech_text.php |
| Versiones | No especificado (afecta directamente el archivo speech_text.php) |
| Exploit Públicos | Sí |
| Referencia | Detalle de la vulnerabilidad |
| Descripción | El sistema Guardian language-system pasa el parámetro GET id directamente a una llamada PHP exec() en el archivo speech_text.php (línea 18) sin ninguna sanitización: exec(«php jobs/speech_audio_text.php » . $login_session . » » . $_GET[‘id’] . …). No se requiere autenticación para explotar este fallo. Un atacante remoto no autenticado puede anexar metacaracteres de shell para ejecutar comandos arbitrarios en el sistema operativo del servidor. |
| Estrategia | Aplicar inmediatamente un parche que valide y sanitice rigurosamente todos los parámetros de entrada, evitando el uso directo en llamadas exec(). Implementar controles de autenticación y autorización adecuados, así como monitorización y detección de comandos sospechosos para mitigar explotación activa. |
| CVE | CVE-2026-34114 |
| Severidad | CRÍTICA (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-07-02T03:31:18.308589+00:00 |
| Vendor | Guardian |
| Producto | language-system (translate_text.php) |
| Versiones | No especificado (afecta componente translate_text.php) |
| Exploit Públicos | Sí |
| Referencia | Informe de vulnerabilidad |
| Descripción |
Vulnerabilidad crítica debido a la ejecución remota de comandos (RCE) en Guardian language-system: el parámetro GET id se pasa directamente a una llamada PHP exec() en translate_text.php sin ninguna sanitización ni autenticación. Un atacante remoto sin privilegios puede inyectar caracteres de shell y ejecutar comandos arbitrarios en el servidor afectado.
Esta falla permite acceso completo al sistema operativo subyacente, comprometiendo la integridad y la confidencialidad del servidor sin necesidad de autenticación previa. |
| Estrategia | Aplicar inmediatamente parches o actualizaciones oficiales de Guardian para el componente translate_text.php. Mientras tanto, bloquear o filtrar las peticiones a este script desdefirewalls o WAF. Implementar validación estricta y saneamiento de entradas para evitar inyección de comandos. Auditar logs y tráfico para detectar posibles explotaciones activas. |
—–
| CVE | CVE-2026-34115 |
| Severidad | CRÍTICA (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 02 de julio de 2026, 03:31 (UTC) |
| Vendor | Guardian Language-System |
| Producto | Guardian language-system |
| Versiones | No especificado, afecta al archivo transcribe_amazon.php |
| Exploit Públicos | Sí, confirmados |
| Referencia | Vulnerabilidad pública en GitHub |
| Descripción | El sistema Guardian language-system pasa el parámetro id del método GET directamente dentro de una llamada PHP exec() en transcribe_amazon.php (línea 15) sin realizar ninguna sanitización: exec(«php jobs/transcribe_amazon.php «.$login_session.» «.$_GET[‘id’].» …»). No se requiere autenticación. Un atacante remoto no autenticado puede añadir caracteres especiales de shell para ejecutar comandos arbitrarios del sistema operativo en el servidor. |
| Estrategia | Aplicar inmediatamente un parche que corrija la falta de sanitización de entrada en transcribe_amazon.php. Implementar validación estricta y escape de todos los parámetros de entrada antes de su uso en llamadas exec(). Considerar el uso de funciones seguras alternativas o restringir la ejecución de comandos externos. Monitorizar intentos de explotación y acceso no autorizado para detectar actividad maliciosa activa. |
—
*CVE:* CVE-2026-34115
*Severidad:* CRÍTICA (9.3)
*Importancia para la empresa:* ALTA
*Publicado:* 02 de julio de 2026, 03:31 (UTC)
*Fabricante:* Guardian Language-System
*Producto Afectado:* Guardian language-system
*Versiones Afectadas:* No especificado, afecta al archivo transcribe_amazon.php
*Exploit Públicos:* Sí, confirmados
*Referencia:* Vulnerabilidad pública en GitHub
*Descripción:*
El sistema Guardian language-system pasa el parámetro id del método GET directamente dentro de una llamada PHP exec() en transcribe_amazon.php (línea 15) sin realizar ninguna sanitización: exec(«php jobs/transcribe_amazon.php «.$login_session.» «.$_GET[‘id’].» …»). No se requiere autenticación. Un atacante remoto no autenticado puede añadir caracteres especiales de shell para ejecutar comandos arbitrarios del sistema operativo en el servidor.
La vulnerabilidad permite a atacantes remotos ejecutar comandos arbitrarios sin necesidad de autenticarse, comprometiendo completamente la seguridad y el control del servidor afectado.
*Estrategia:*
Aplicar inmediatamente un parche que corrija la falta de sanitización de entrada en transcribe_amazon.php. Implementar validación estricta y escape de todos los parámetros de entrada antes de su uso en llamadas exec(). Considerar el uso de funciones alternativas seguras o restringir la ejecución de comandos externos. Monitorizar activamente intentos de explotación y acceso para detectar actividad maliciosa.
| CVE | CVE-2026-34116 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | Thu, 2 Jul 2026, 03:31 (UTC) |
| Vendor | Guardian |
| Producto | language-system |
| Versiones | No especificadas (afecta archivo transcribe.php) |
| Exploit Públicos | Sí (confirmados) |
| Referencia | Vulnerabilidad descriptiva |
| Descripción | Guardian language-system pasa el parámetro id GET directamente a una llamada PHP exec() en transcribe.php (línea 15) sin sanitización: exec(«php jobs/transcribe.php «.$login_session.» «.$_GET[‘id’].» …»). No se requiere autenticación. Un atacante remoto no autenticado puede añadir caracteres especiales de shell para ejecutar comandos arbitrarios del sistema operativo en el servidor. |
| Estrategia | Aplicar inmediatamente el parche oficial que valida y sanitiza las entradas a exec(). Implementar controles de acceso para restringir uso de transcribe.php solo a usuarios autenticados y revisar logs por posibles intentos de explotación activa. Considerar uso de funciones PHP seguras para evitar ejecución directa de comandos OS. |
| CVE | CVE-2026-34117 |
| Severidad | CRÍTICA (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | Thu, 2 Jul 2026, 03:31 (UTC) |
| Vendor | Guardian |
| Producto | language-system |
| Versiones | sin especificar, afecta a text_to_subtitles.php (línea 19) en la funcionalidad actual |
| Exploit Públicos | Sí, exploits confirmados |
| Referencia | CyberInfoRepo Gist |
| Descripción | El sistema language-system de Guardian ejecuta el parámetro id recibido vía GET directamente en una llamada PHP exec() sin ningún tipo de sanitización en text_to_subtitles.php (línea 19): exec(«php jobs/text_to_subtitles.php «.$login_session.» «.$_GET[‘id’].» …»). No se requiere autenticación para explotar esta vulnerabilidad. Un atacante remoto e no autenticado puede inyectar caracteres especiales de shell para ejecutar comandos arbitrarios en el sistema operativo del servidor. |
| Estrategia | Aplicar inmediatamente el parche del fabricante para validar y sanear todos los parámetros de entrada antes de su uso en funciones de ejecución. Implementar controles de autenticación y autorización fuertes para toda funcionalidad crítica. Monitorizar logs por actividad sospechosa y bloquear accesos a endpoints afectados mientras se parchea. |
| CVE | CVE-2026-58453 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-07-02 03:31:19 (UTC) |
| Vendor | JAIOTlink |
| Producto | C492A-W6 cámaras IP Wi-Fi |
| Versiones | Firmware 4.8.30.57701411 |
| Exploit Públicos | Sí |
| Referencia | Informe de vulnerabilidad</td |
| Descripción | Las cámaras Wi-Fi IP JAIOTlink C492A-W6 que ejecutan firmware 4.8.30.57701411 contienen una vulnerabilidad de credenciales codificadas que permite a atacantes en la red adyacente obtener acceso no autorizado al usar el nombre de usuario administrador por defecto con contraseña vacía aceptada por el servicio anyka_ipc HTTP en el puerto 80. Con esta autenticación, un atacante puede acceder a instantáneas, flujos de video, configuración de red y API a nivel fábrica, incluyendo un vector para inyección de comandos SetMAC. |
| Estrategia | Actualizar inmediatamente el firmware a una versión parcheada que elimine credenciales codificadas, cambiar todas las contraseñas por valores robustos, restringir el acceso a la interfaz HTTP desde la red interna y monitorizar accesos sospechosos al puerto 80. Revisar alertas y tráfico para detectar intentos de explotación activa. |
| CVE | CVE-2026-50160 |
| Severidad | CRÍTICA (10) |
| Importancia para la empresa | ALTA |
| Publicado | 2 Jul 2026, 03:31 (UTC) |
| Vendor | Hoppscotch |
| Producto | hoppscotch-backend (autoalojado) |
| Versiones | versiones 2026.4.1 y anteriores |
| Exploit Públicos | Sí, confirmados |
| Referencia | Aviso oficial de seguridad de Hoppscotch |
| Descripción | Vulnerabilidad de asignación masiva en el endpoint POST /v1/onboarding/config no autenticado en implementaciones autoalojadas de hoppscotch-backend versión 2026.4.1 y anteriores. La validación con NestJS ValidationPipe carece de whitelist, permitiendo propiedades adicionales en el cuerpo de la petición que son procesadas como entradas legítimas. Atacantes no autenticados pueden alterar valores críticos como JWT_SECRET y SESSION_SECRET en la base de datos antes que finalice el onboarding o si no existen usuarios, logrando controlar la clave de firmado JWT. Esto permite falsificar tokens de cualquier usuario, incluyendo administradores, provocando compromiso total del servidor. |
| Importancia de la vulnerabilidad | Permite a un atacante remoto, sin necesidad de autentificación, modificar claves secretas críticas que permiten la suplantación total de identidad y acceso administrativo completo, comprometiendo toda la infraestructura afectada. |
| Estrategia | Actualizar urgentemente a hoppscotch-backend versión 2026.5.0 o superior. Verificar el despliegue para posibles explotaciones previas. Implementar validaciones estrictas con whitelist: true en NestJS ValidationPipe para evitar propiedades no permitidas. Revisar logs y accesos para detectar actividad sospechosa y rotar claves secretas comprometidas. |
| CVE | CVE-2026-58457 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-07-02T03:31:19Z |
| Vendor | Shenzhen Aitemi |
| Producto | M300 Wi-Fi Repeater (modelo hardware MT02) |
| Versiones | No especificado, afecta firmware con commuos web backend |
| Exploit Públicos | Sí |
| Referencia | Github de reporte y exploits públicos |
| Descripción | El repetidor Wi-Fi Shenzhen Aitemi M300 (modelo MT02) presenta una vulnerabilidad de inyección de comandos OS sin autenticación que permite a atacantes adyacentes a la red ejecutar comandos shell arbitrarios inyectando entradas no sanitizadas a través del controlador smacfilter_conf en la interfaz web commuos. Los parámetros GET name, enable y mac pueden recibir cargas útiles delimitadas por punto y coma, que se ensamblan mediante sprintf() en comandos uci ejecutados con doSystemCmdComlib(), otorgando control de root total sobre el dispositivo. |
| Estrategia | Actualizar el firmware a una versión parcheada que sanee y valide adecuadamente los parámetros de entrada. Mientras tanto, aislar el dispositivo en una red segmentada o restringir acceso a la interfaz web a solo administradores de confianza. Monitorizar tráfico para detectar intentos de inyección y revisar logs de comandos ejecutados. Esta vulnerabilidad es crítica con exploits públicos confirmados, debe priorizarse y considerarse un riesgo real para dispositivos en producción. |
*****
| CVE | CVE-2026-14382 |
| Severidad | CRÍTICA (9.6) |
| Importancia para la empresa | ALTA |
| Publicado | 02 de julio de 2026, 03:31 UTC |
| Vendor | |
| Producto | Chrome (ANGLE) |
| Versiones | versiones anteriores a 150.0.7871.46 |
| Exploit Públicos | Sí |
| Referencia | Actualización oficial de Chrome 150.0.7871.46 |
| Descripción | Validación insuficiente de entradas no confiables en ANGLE en Google Chrome antes de la versión 150.0.7871.46 que permite a un atacante remoto potencialmente realizar una evasión de sandbox mediante una página HTML manipulada.
Esta vulnerabilidad de alta criticidad permite que un atacante ejecute código fuera del entorno seguro (sandbox) del navegador, lo que compromete la integridad del sistema y puede permitir la ejecución de código arbitrario con privilegios elevados, poniendo en riesgo la seguridad de la compañía. |
| Estrategia | Actualizar inmediatamente Google Chrome a la versión 150.0.7871.46 o superior. Monitorizar el tráfico de red para detectar patrones inusuales de páginas HTML maliciosas. Complementar con políticas de seguridad estrictas de navegación y aplicar controles de acceso y segmentación para mitigar el impacto en caso de explotación activa. |
—
| CVE | CVE-2026-14387 |
| Severidad | CRITICAL (9.6) |
| Importancia para la empresa | ALTA |
| Publicado | 02 Jul 2026, 03:31 (UTC) |
| Vendor | |
| Producto | Google Chrome (motor gráfico Skia) |
| Versiones | Versiones anteriores a 150.0.7871.46 |
| Exploit Públicos | Sí |
| Referencia | Google Chrome Release Blog |
| Descripción | Desbordamiento entero (integer overflow) en Skia en Google Chrome versiones previas a la 150.0.7871.46 permitió que un atacante remoto pudiera escapar del entorno de sandbox mediante una página HTML manipulada. (Severidad en Chromium: Media) |
| Estrategia | Actualizar inmediatamente Google Chrome a la versión 150.0.7871.46 o superior. Monitorizar la aparición de exploits activos ya que existen públicos y reforzar políticas de sandboxing y defensa en profundidad frente a evasiones. Limitar el uso de navegadores no actualizados en red corporativa y restringir la navegación a contenido potencialmente malicioso. |
| CVE | CVE-2026-14390 |
| Severidad | CRÍTICA (9.6) |
| Importancia para la empresa | ALTA |
| Publicado | 02 de julio de 2026 |
| Fabricante | |
| Producto Afectado | Google Chrome |
| Versiones Afectadas | Versiones anteriores a 150.0.7871.46 |
| Exploit Públicos | Sí, confirmados |
| Referencia | Google Chrome Release Blog</td |
| Descripción | Un fallo de uso después de liberar memoria (Use after free) en ANGLE dentro de Google Chrome anterior a la versión 150.0.7871.46 permitía a un atacante remoto potencialmente ejecutar una fuga de sandbox mediante una página HTML diseñada maliciosamente. (Severidad de seguridad en Chromium: Alta) |
| Estrategia | Actualizar inmediatamente Google Chrome a la versión 150.0.7871.46 o superior para cerrar el exploit conocido. Reforzar el monitoreo de actividades inusuales en navegadores y restringir la apertura automática de contenido HTML no confiable en entornos corporativos. Mantener la concienciación sobre ataques de ingeniería social que podrían usar esta vulnerabilidad para elevar privilegios o escapar del sandbox. |
| CVE | CVE-2026-14392 |
| Severidad | CRÍTICA (9.6) |
| Importancia para la empresa | ALTA |
| Publicado | 02 de julio de 2026 |
| Vendor | |
| Producto | Google Chrome (motor Tint) |
| Versiones | versiones anteriores a 150.0.7871.46 |
| Exploit Públicos | Confirmados |
| Referencia | Actualización estable Google Chrome |
| Descripción | Un error de escritura fuera de límites (out of bounds write) en el motor Tint de Google Chrome en versiones anteriores a la 150.0.7871.46 permite a un atacante remoto ejecutar un escape de sandbox mediante una página HTML especialmente diseñada. Esta vulnerabilidad tiene una severidad alta y puede permitir eludir las protecciones del navegador, aumentando el riesgo de ejecución arbitraria de código fuera del entorno seguro. |
| Estrategia | Actualizar Google Chrome a la versión 150.0.7871.46 o superior inmediatamente. Monitorizar la red y endpoints en busca de actividades sospechosas relacionadas con exploits de navegador. Reforzar políticas de seguridad para minimizar la exposición a contenido web potencialmente peligroso y deshabilitar funciones no imprescindibles que puedan ser vectores de ataque. |
| CVE | CVE-2026-14397 |
| Severidad | CRÍTICA (9.6) |
| Importancia para la empresa | ALTA |
| Publicado | 02 Jul 2026, 03:31 (UTC) |
| Fabricante | |
| Producto Afectado | Google Chrome (ANGLE) |
| Versiones Afectadas | Versiones anteriores a 150.0.7871.46 para Mac |
| Exploit Públicos | Sí |
| Referencia | Actualización estable de Google Chrome |
| Descripción | Desbordamiento de escritura fuera de límites en ANGLE en Google Chrome para Mac versiones anteriores a 150.0.7871.46 que permite a un atacante remoto posiblemente escapar del sandbox mediante una página HTML manipulada. (Severidad: Media según Chromium security) |
| Estrategia | Actualizar inmediatamente Google Chrome a la versión 150.0.7871.46 o superior para Mac. Paralelamente, implementar monitoreo de actividades sospechosas que podrían indicar intentos de escape de sandbox, y reforzar políticas de navegación segura para limitar exposición a contenido HTML no confiable. |
—
| CVE | CVE-2026-14397 |
| Severidad | CRÍTICA (9.6) |
| Importancia para la empresa | ALTA |
| Publicado | 02 Jul 2026, 03:31 (UTC) |
| Fabricante | |
| Producto Afectado | Google Chrome |
| Versiones Afectadas | Versiones anteriores a 150.0.7871.46 en Mac |
| Exploit Públicos | Sí |
| Referencia | Google Chrome Release Notes |
| Descripción | Un error de desbordamiento de memoria fuera de límites en el componente ANGLE de Google Chrome permite a un atacante remoto ejecutar código malicioso y potencialmente evadir las restricciones del sandbox a través de una página HTML manipulada. |
| Importancia | Esta vulnerabilidad es especialmente peligrosa porque posibilita que un atacante que controle contenido web malicioso escape del sandbox del navegador, lo que permite ejecución de código en el sistema host, poniendo en riesgo la seguridad global de los sistemas internos. |
| Estrategia | Aplicar sin demora el parche oficial liberado en la versión 150.0.7871.46 para Mac. Además, reforzar políticas de seguridad de navegación y monitorear actividad en endpoints para detectar posibles intentos de explotación activos. |
| CVE | CVE-2026-14398 |
| Severidad | CRITICAL (9.6) |
| Importancia para la empresa | ALTA |
| Publicado | Thu, 2 Jul 2026, 03:31 (UTC) |
| Vendor | |
| Producto | Google Chrome (ANGLE) |
| Versiones | versiones anteriores a 150.0.7871.46 |
| Exploit Públicos | Sí, confirmados |
| Referencia | Parche oficial Google Chrome</td |
| Descripción | Vulnerabilidad de uso de memoria tras liberación (Use after free) en ANGLE dentro de Google Chrome en versiones anteriores a la 150.0.7871.46. Esta vulnerabilidad permite a un atacante remoto potencialmente realizar una evasión del entorno de caja de seguridad (sandbox escape) mediante una página HTML maliciosamente manipulada.
El exploit consiste en aprovechar la corrupción de memoria para ejecutar código fuera de las restricciones impuestas por el sandbox del navegador, lo que puede derivar en compromiso total del sistema afectado al ejecutar código arbitrario con privilegios mayores o acceso no autorizado a recursos protegidos. |
| Estrategia | Actualizar Google Chrome a la versión 150.0.7871.46 o superior inmediatamente. Monitorizar el uso del navegador en los sistemas críticos y bloquear contenidos HTML sospechosos o páginas no confiables. Implementar políticas de navegación segura y limitar la exposición a vectores web desconocidos para prevenir la explotación activa. |
—
Podemos valorar este CVE como de máxima prioridad debido a la existencia confirmada de exploits públicos y su capacidad para saltarse el sandbox del navegador, poniendo en riesgo la integridad del entorno y potencial acceso a la red interna. El riesgo es real y activo, por lo que debe atenderse sin demora.
| CVE | CVE-2026-14405 |
| Severidad | CRITICAL (9.6) |
| Importancia para la empresa | ALTA |
| Publicado | 02 de julio de 2026 |
| Vendor | |
| Producto | Google Chrome |
| Versiones | versiones anteriores a 150.0.7871.46 |
| Exploit Públicos | Sí |
| Referencia | Actualización de seguridad Chrome |
| Descripción | Uso de variable sin inicializar en V8 en Google Chrome anterior a la versión 150.0.7871.46 permite a un atacante remoto ejecutar código arbitrario dentro de un sandbox mediante una página HTML manipulada. (Severidad baja según Chromium security) |
| Estrategia | Parchear inmediatamente Google Chrome a la versión 150.0.7871.46 o superior. Monitorizar actividades inusuales en navegadores de empleados. Considerar restricciones adicionales en el uso de contenido web no confiable y reforzar políticas de seguridad de navegador para mitigar explotación. |
—
*****
| Vendor | |
| Producto Afectado | Google Chrome |
| Versiones Afectadas | Anteriores a 150.0.7871.46 |
| Exploit Públicos | Sí |
| CVE | CVE-2026-14411 |
| Severidad | CRITICAL (9.6) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-07-02T03:31:20 (UTC) |
| Vendor | |
| Producto | Google Chrome |
| Versiones | versiones anteriores a 150.0.7871.46 |
| Exploit Públicos | Sí, confirmados |
| Referencia | Actualización estable para Google Chrome |
| Descripción | Validación insuficiente de entrada no confiable en ANGLE en Google Chrome anterior a la versión 150.0.7871.46 permitió a un atacante remoto realizar potencialmente una evasión de sandbox mediante una página HTML diseñada. (Severidad de seguridad Chromium: Alta) |
| Estrategia | Aplicar con urgencia la actualización a la versión 150.0.7871.46 o superior. Monitorizar intentos de explotación mediante análisis de logs y comportamiento sospechoso en procesos de Chrome. Reforzar políticas de navegación segura y restricciones en contenido HTML para minimizar exposición a páginas maliciosas. |
| CVE | CVE-2026-14416 |
| Severidad | CRITICAL (9.6) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-07-02T03:31:21.014529+00:00 |
| Vendor | |
| Producto | Google Chrome |
| Versiones | Versiones anteriores a 150.0.7871.46 |
| Exploit Públicos | Sí |
| Referencia | Chrome stable channel update blog |
| Descripción | Lectura fuera de límites en Dawn en Google Chrome anterior a la versión 150.0.7871.46 que permite a un atacante remoto potencialmente escapar del sandbox mediante una página HTML manipulada. (Severidad de seguridad de Chromium: Baja)
Esta vulnerabilidad permite que un atacante remoto ejecute código fuera del entorno restringido del sandbox a través de contenido HTML especialmente diseñado, poniendo en riesgo la integridad y seguridad del sistema afectado. |
| Estrategia | Actualizar inmediatamente Google Chrome a la versión 150.0.7871.46 o superior. Además, monitorizar comportamientos anómalos y restringir la navegación en entornos corporativos hasta que se implemente la actualización. Mantener el navegador actualizado es fundamental para mitigar este riesgo crítico. |
| CVE | CVE-2026-14417 |
| Severidad | CRÍTICA (9.6) |
| Importancia para la empresa | ALTA |
| Publicado | 02 julio 2026 |
| Vendor | |
| Producto | Google Chrome |
| Versiones | Versiones anteriores a 150.0.7871.46 |
| Exploit Públicos | Sí |
| Referencia | Google Chrome Release Blog |
| Descripción | Uso después de liberar memoria (use after free) en Dawn en Google Chrome antes de la versión 150.0.7871.46 permite que un atacante remoto pueda realizar potencialmente una escapatoria del sandbox mediante una página HTML especialmente diseñada. |
| Estrategia | Actualizar inmediatamente Google Chrome a la versión 150.0.7871.46 o superior, ya que la vulnerabilidad permite a un atacante evadir las protecciones del sandbox, comprometiendo la seguridad del sistema. Además, monitorizar actividad inusual en los navegadores e implementar políticas estrictas de navegación segura para mitigar riesgos de explotación activa. |
*****
| CVE | CVE-2026-14419 |
| Severidad | CRITICAL (9.6) |
| Importancia para la empresa | ALTA |
| Publicado | 02 Jul 2026 03:31 UTC |
| Vendor | |
| Producto | Google Chrome |
| Versiones | Versiones anteriores a 150.0.7871.46 |
| Exploit Públicos | Sí, confirmados |
| Referencia | Actualización oficial Google Chrome</td |
| Descripción | Uso de memoria tras liberación (use after free) en Skia dentro de Google Chrome previo a la versión 150.0.7871.46 que permite a un atacante remoto potencialmente escapar del sandbox mediante una página HTML especialmente diseñada.
Esta vulnerabilidad permite a un atacante que logre que un usuario abra una página maliciosa ejecutar código fuera del entorno seguro (sandbox) del navegador, comprometiendo la seguridad del sistema y elevando privilegios. La explotación activa está confirmada por la existencia de exploits públicos. |
| Estrategia | Actualizar inmediatamente Google Chrome a la versión 150.0.7871.46 o superior. Esta acción mitiga el riesgo directo. Paralelamente, reforzar monitorización para detectar actividad inusual en navegadores y restringir acceso a páginas no confiables. Evaluar uso de soluciones de aislamiento de navegador para minimizar impacto. |
—–
| CVE | CVE-2026-14420 |
| Severidad | CRÍTICA (9.6) |
| Importancia para la empresa | ALTA |
| Publicado | Thu, 2 Jul 2026, 03:31 (UTC) |
| Vendor | |
| Producto | Google Chrome |
| Versiones | versiones anteriores a 150.0.7871.46 |
| Exploit Públicos | Sí |
| Referencia | Google Chrome Releases Blog |
| Descripción | Lectura y escritura fuera de límites en Dawn en Google Chrome anterior a la versión 150.0.7871.46 que permite a un atacante remoto potencialmente escapar del sandbox mediante una página HTML especialmente diseñada. (Severidad de seguridad de Chromium: Crítica) |
| Estrategia | Aplicar inmediatamente la actualización oficial a la versión 150.0.7871.46 o superior de Google Chrome. Adicionalmente, limitar el acceso a sitios web no fiables y monitorizar actividad anómala en navegadores internos para detectar intentos de explotación. |
| CVE | CVE-2026-14423 |
| Severidad | CRÍTICA (9.6) |
| Importancia para la empresa | ALTA |
| Publicado | 02 de julio de 2026 |
| Vendor | |
| Producto | Google Chrome |
| Versiones | versiones anteriores a 150.0.7871.46 |
| Exploit Públicos | Sí |
| Referencia | Google Chrome Release Blog |
| Descripción | Confusión de tipos en Tint en Google Chrome anterior a la versión 150.0.7871.46 permitía a un atacante remoto potencialmente realizar una escapatoria del sandbox mediante una página HTML especialmente diseñada. (Severidad según Chromium: Alta)
Esta vulnerabilidad implica que un atacante puede usar una página web maliciosa para escapar del entorno restringido del sandbox de Chrome, consiguiendo ejecución de código en el sistema operativo con privilegios potencialmente elevados. |
| Estrategia | Actualizar inmediatamente Google Chrome a la versión 150.0.7871.46 o superior para cerrar la vulnerabilidad. Además, asegurar que las políticas de navegación interna limitan el acceso a sitios no fiables y monitorizar los logs de actividad para detectar intentos de explotación. El riesgo de explotación activa es alto por la existencia de exploits públicos. |
—–
| CVE | CVE-2026-14424 |
| Severidad | CRITICAL (9.6) |
| Importancia para la empresa | ALTA |
| Publicado | Jue, 2 Jul 2026, 03:31 (UTC) |
| Vendor | |
| Producto | Google Chrome (Mac) |
| Versiones | versiones anteriores a 150.0.7871.46 |
| Exploit Públicos | Sí |
| Referencia | Google Chrome Release Blog |
| Descripción | Uso después de liberación en Dawn en Google Chrome para Mac en versiones anteriores a 150.0.7871.46 permitió a un atacante remoto potencialmente realizar una evasión del sandbox mediante una página HTML maliciosamente creada. (Severidad de seguridad de Chromium: Alta) |
| Estrategia | Actualizar inmediatamente Google Chrome a la versión 150.0.7871.46 o superior. Monitorizar actividad inusual en navegadores, restringir el acceso a sitios web no confiables y aplicar políticas de navegación segura para mitigar riesgos de explotación activa. |
—
¿Está siendo explotada esta vulnerabilidad?: Sí, existen exploits públicos conocidos para este CVE.
¿Debe darle prioridad?: Sí, debido a la gravedad crítica y su capacidad de escape de sandbox.
¿Puede suponer un riesgo real para la empresa?: Absolutamente, puede facilitar la ejecución remota de código fuera del entorno seguro, comprometiendo sistemas Mac donde se use Chrome vulnerable.
| CVE | CVE-2026-14425 |
| Severidad | CRITICAL (9.6) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-07-02T03:31:22 (UTC) |
| Vendor | |
| Producto | Google Chrome (ANGLE componente) |
| Versiones | Google Chrome versiones anteriores a 150.0.7871.46 |
| Exploit Públicos | Sí, existe exploit público confirmado |
| Referencia | Actualización estable de Google Chrome</td |
| Descripción | Uso después de liberar memoria (Use after free) en ANGLE dentro de Google Chrome antes de la versión 150.0.7871.46 que permite a un atacante remoto potencialmente escapar del sandbox mediante una página HTML maliciosa. (Severidad alta de seguridad de Chromium) |
| Estrategia | Actualizar inmediatamente Google Chrome a la versión 150.0.7871.46 o superior. Revisar y reforzar las políticas de navegación segura y sandboxing. Monitorizar actividad anómala en endpoints con Chrome expuesto, dado que existen exploits públicos que podrían intentar esta vulnerabilidad para escalar privilegios fuera del sandbox del navegador. |
| CVE | CVE-2026-14439 |
| Severidad | CRÍTICA (9.4) |
| Importancia para la empresa | ALTA |
| Publicado | 02 Jul 2026, 03:31 UTC |
| Vendor | Altium |
| Producto | Altium Enterprise Server y Altium 365 (Git Service) |
| Versiones | Antes de 8.1.1 y versiones afectadas en Altium 365 según despliegue |
| Exploit Públicos | Sí |
| Referencia | Aviso oficial de seguridad Altium |
| Descripción | Existe una vulnerabilidad de recorrido de ruta en el componente Git Service compartido por Altium Enterprise Server y Altium 365. El servicio acepta una secuencia de operaciones de manipulación de archivos posteriores a la clonación que utilizan rutas proporcionadas por el usuario sin validación, lo que permite a un usuario autenticado con acceso básico a git mover archivos arbitrarios fuera del área prevista del repositorio. Esta capacidad puede usarse para colocar scripts controlados por el atacante en directorios donde son ejecutados posteriormente por el servicio, resultando en ejecución remota de código con la cuenta de Git Service. En despliegues multiusuario de Altium 365, esta vulnerabilidad podría permitir acceso a datos de otros inquilinos en el mismo nodo de infraestructura. La versión 8.1.1 de Altium Enterprise Server corrige la vulnerabilidad; en Altium 365, la mitigación está aplicada en entornos multiusuario compartidos, aunque algunas implementaciones todavía se están parcheando. |
| Estrategia | Priorizar la actualización inmediata a Altium Enterprise Server versión 8.1.1 o superior. Confirmar el estado de los parches en todos los despliegues de Altium 365 y aplicar las mitigaciones disponibles en aquellos entornos que aún no estén corregidos. Implementar controles adicionales de acceso y monitorización para detectar posibles ejecuciones de código no autorizadas. Considerar revisiones de configuración para minimizar el alcance de usuarios con permisos de git y aislar entornos multiinquilino para limitar riesgos en caso de explotación. |


