| CVE | Vendor | Producto | Severidad | VAfectadas | Exploit |
|---|---|---|---|---|---|
| CVE-2023-39279 | SonicWall | SonicOS | ALTA (potencial ejecución remota de código | Versiones de SonicOS afectadas (no especificadas detalladamente) | Sí |
| CVE-2023-39276 | SonicWall | sonicos | ALTA (sin puntaje CVSS exacto disponible) | No especificadas (todas las versiones basadas en sonicos Stack) | Sí |
| CVE-2024-40762 | SonicWall | sonicos | ALTA | No especificadas | Sí |
| CVE-2024-53705 | SonicWall | sonicos | Alta (por confirmación de explotación activa) | No especificadas, se recomienda actualizar a la última versión oficial | Sí |
| CVE-2023-39280 | SonicWall | SonicOS | ALTA | Versiones afectadas no especificadas concretamente en la información disponible | Sí |
| CVE-2023-39277 | SonicWall | sonicos Stack | Alta (potencial ejecución remota de código | No especificadas públicamente | Sí |
| CVE-2023-39278 | SonicWall | sonicos | Alta (Explotable – Ejecución remota de código | No especificadas públicamente, se recomienda revisar versiones hasta la fecha de publicación | Sí |
| CVE-2026-43830 | No disponible | No disponible | CRÍTICA (9.8) | No disponible | Sí |
| CVE-2026-63221 | CodeIgniter | CodeIgniter PHP Framework | CRITICAL (9.4) | 4.3.0 a 4.7.3 | Sí |
| CVE-2026-63223 | CodeIgniter | CodeIgniter PHP Framework | CRITICAL (9.8) | versiones anteriores a 4.7.4 | Sí |
| CVE-2026-14483 | Realtyna | Organic IDX plugin + WPL Real Estate plugin para WordPress | CRÍTICA (9.8) | Todas las versiones hasta la 5.2.0 incluida | Sí |
| CVE-2026-14919 | ShopMonitor.io | Plugin WordPress ShopMonitor.io | CRITICAL (9.8) | Versiones anteriores a 1.2.0 | Sí |
| CVE-2026-18452 | Rich Source | DMS+ (Non-Mobile) | CRITICAL (10) | Todas las versiones instaladas afectadas (no especificadas versiones concretas) | Sí |
| CVE-2025-67649 | PHP Jabbers | Car Rental Script | CRITICAL (9.3) | Anteriores a la versión 4.1 | Sí |
| CVE-2026-17561 | Innotim Software, Telecommunications and Consulting Trade Ltd. Co. | Logsign SIEM | CRITICAL (9.8) | versiones anteriores a 6.4.108 | Sí |
| CVE-2026-17349 | pgAdmin | pgAdmin 4 (función Workspaces) | CRÍTICA (9.3) | Desde 9.0 hasta antes de 9.17 | Sí |
| CVE-2026-17351 | pgAdmin Development Team | pgAdmin 4 | CRÍTICA (9.4) | Desde la 9.13 hasta antes de la 9.17 | Sí |
| CVE-2026-17566 | pgAdmin Development Team | pgAdmin 4 Import | CRÍTICA (9.4) | Antes de la versión 9.18 | Confirmados |
| CVE-2026-52855 | Pterodactyl | Wings (Control plane para Pterodactyl) | CRITICAL (9.9) | Antes de la versión 1.12.3 | Sí |
| CVE-2026-58048 | cPanel, L.L.C. | cPanel | CRÍTICA (9.4) | Versiones afectadas no especificadas, se recomienda consultar el changelog oficial | Sí |
| CVE-2026-67822 | Tenda | W6-S Router | CRITICAL (9.8) | 1.0.0.4(510) | Sí |
| CVE-2026-54725 | banzaicloud | vault-secrets-webhook (Kubernetes mutating webhook) | CRITICAL (9.6) | versiones anteriores a 1.23.1 | Sí |
| CVE-2026-68770 | Hugging Face | Afectadosentence-transformers | CRÍTICA (9.3) | Todas las versiones hasta la publicación del parche (sin especificar versión exacta) | Sí |
| CVE-2026-68771 | ComfyUI | ComfyUI v0.23.0 | CRÍTICA (9.3) | v0.23.0 | Sí |
| CVE | CVE-2023-39279 |
| Severidad | ALTA (potencial ejecución remota de código / denegación de servicio) |
| Importancia para la empresa | ALTA |
| Publicado | 01 Agosto 2026 |
| Vendor | SonicWall |
| Producto | SonicOS |
| Versiones | Versiones de SonicOS afectadas (no especificadas detalladamente) |
| Exploit Públicos | Sí, se está explotando activamente |
| Referencia | Detalles CVE-2023-39279 |
| Descripción | Vulnerabilidad de desbordamiento de búfer basada en pila en SonicWall SonicOS que permite la ejecución remota de código o la denegación de servicio. Esta vulnerabilidad puede ser explotada remotamente por un atacante sin necesidad de autenticación mediante el envío de paquetes especialmente diseñados, comprometiendo la estabilidad y seguridad del dispositivo afectado. |
| Estrategia | Aplicar inmediatamente los parches oficiales proporcionados por SonicWall. Paralelamente reforzar la monitorización de tráfico para detectar patrones anómalos que puedan indicar intentos de explotación. Evaluar restricciones de acceso remotas y uso de firewalls adicionales para reducir la exposición directa de dispositivos SonicWall a internet. |
| CVE | CVE-2023-39276 |
| Severidad | ALTA (sin puntaje CVSS exacto disponible) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-08-01 |
| Vendor | SonicWall |
| Producto | sonicos |
| Versiones | No especificadas (todas las versiones basadas en sonicos Stack) |
| Exploit Públicos | Sí, explotación activa confirmada |
| Referencia | Detalle CVE |
| Descripción | Vulnerabilidad de desbordamiento de búfer basada en pila en SonicWall sonicos que permite ejecución remota de código o denegación de servicio. |
| Estrategia | Aplicar de inmediato el parche oficial distribuido por SonicWall. Como medida mitigadora temporal limitar acceso externo a dispositivos afectados y monitorizar tráfico sospechoso que indique intentos de explotación remota, dado que esta vulnerabilidad está siendo activamente explotada. |
—
*Evaluación rápida:* Esta vulnerabilidad representa un riesgo crítico para la empresa, ya que permite la ejecución remota de código, potencialmente comprometiendo la infraestructura completa. La explotación activa confirma la urgencia de darle máxima prioridad.
*Recomendación inmediata:* Parchear sin demora y reforzar el monitoreo de los sistemas afectados para detectar explotación activa.
| CVE | CVE-2024-40762 |
| Severidad | ALTA |
| Importancia para la empresa | ALTA |
| Publicado | 01 Agosto 2026 |
| Vendor | SonicWall |
| Producto | sonicos |
| Versiones | No especificadas |
| Exploit Públicos | Sí, la vulnerabilidad está siendo explotada |
| Referencia | Vulncheck SonicWall CVE-2024-40762 |
| Descripción | Uso de un generador de números pseudoaleatorios criptográficamente débil (PRNG) en SonicWall sonicos, lo que puede debilitar las operaciones criptográficas y la seguridad general del sistema. Esta vulnerabilidad puede ser explotada para comprometer mecanismos criptográficos, facilitando ataques de predicción de claves o manipulación cifrada. |
| Estrategia | Actualizar urgentemente sonicos a la versión corregida proporcionada por SonicWall. Implementar controles adicionales en la generación de números aleatorios criptográficos y monitorizar actividad anómala relacionada con sesiones o cifrados débiles. La explotación activa obliga a priorizar esta mitigación para evitar compromisos críticos. |
—
*Resumen:* Esta vulnerabilidad es crítica al afectar la fortaleza criptográfica de sonicos, con exploit activos confirmados. La empresa debe priorizar la actualización y monitoreo para mitigar riesgos reales de compromiso de comunicaciones y datos sensibles.
| CVE | CVE-2024-53705 |
| Severidad | Alta (por confirmación de explotación activa) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-08-01T03:31:15.385538+00:00 |
| Vendor | SonicWall |
| Producto | sonicos |
| Versiones | No especificadas, se recomienda actualizar a la última versión oficial |
| Exploit Públicos | Sí, explotación confirmada |
| Referencia | Vulncheck CVE-2024-53705 |
| Descripción | Vulnerabilidad SSRF (Server-Side Request Forgery) en SonicWall sonicos que permite a un atacante inducir al servidor a realizar peticiones no autorizadas en su nombre. Esta falla compromete la seguridad interna al posibilitar accesos o movimientos laterales internos a través del servidor vulnerable. |
| Estrategia | Aplicar inmediatamente los parches oficiales proporcionados por SonicWall. Implementar controles de filtrado rígidos en las solicitudes salientes desde el servidor afectado y monitorizar tráfico anómalo para detectar posibles ataques SSRF activos. |
| CVE | CVE-2023-39280 |
| Severidad | ALTA |
| Importancia para la empresa | ALTA |
| Publicado | 01 Ago 2026, 03:31 (UTC) |
| Vendor | SonicWall |
| Producto | SonicOS |
| Versiones | Versiones afectadas no especificadas concretamente en la información disponible |
| Exploit Públicos | Sí, se está explotando activamente |
| Referencia | Detalle de la vulnerabilidad |
| Descripción | Existe una vulnerabilidad de desbordamiento de búfer basada en pila en SonicWall SonicOS que permite a un atacante remoto ejecutar código arbitrario o causar una denegación de servicio. Esta vulnerabilidad puede ser explotada mediante el envío de paquetes maliciosos para corromper la memoria y tomar control del sistema afectado. |
| Estrategia | Implementar inmediatamente los parches oficiales proporcionados por SonicWall. Además, reforzar la monitorización de la red y los sistemas para detectar explotación activa. Limitar el acceso a los servicios afectados solo a redes confiables mientras se parchea. Realizar análisis de tráfico y logs para identificar actividad sospechosa. |
| CVE | CVE-2023-39277 |
| Severidad | Alta (potencial ejecución remota de código / denegación de servicio) |
| Importancia para la empresa | ALTA |
| Publicado | 1 de agosto, 2026 |
| Vendor | SonicWall |
| Producto | sonicos Stack |
| Versiones | No especificadas públicamente |
| Exploit Públicos | Sí, explotación activa confirmada |
| Referencia | SonicWall CVE-2023-39277 Advisory |
| Descripción | Vulnerabilidad de desbordamiento de búfer basada en pila en SonicWall sonicos que permite la ejecución remota de código o la denegación de servicio. |
| Estrategia | Actualizar inmediatamente a la versión parcheada que corrige la vulnerabilidad, bloquear tráfico no esencial hacia el producto SonicWall afectado, y monitorizar activamente actividad sospechosa. Dada la explotación activa, priorizar esta mitigación es crítico. |
| CVE | CVE-2023-39278 |
| Severidad | Alta (Explotable – Ejecución remota de código / Denegación de servicio) |
| Importancia para la empresa | ALTA |
| Publicado | 01 Agosto 2026 |
| Vendor | SonicWall |
| Producto | sonicos |
| Versiones | No especificadas públicamente, se recomienda revisar versiones hasta la fecha de publicación |
| Exploit Públicos | Sí, explotación en activo confirmada |
| Referencia | Vulnerabilidad CVE-2023-39278 |
| Descripción | Vulnerabilidad de desbordamiento de buffer basada en pila en SonicWall sonicos que permite ejecución remota de código o denegación de servicio. Esta falla puede ser explotada remotamente y está siendo activamente usada en ataques. |
| Estrategia | Actualizar inmediatamente a la versión parcheada proporcionada por SonicWall. Monitorizar actividad anómala en dispositivos sonicos y evaluar filtros de red para mitigar intentos de explotación. Revisar logs y alertas para detectar posibles explotaciones activas. |
| CVE | CVE-2026-43830 |
| Severidad | CRÍTICA (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 01 Agosto 2026 |
| Vendor | No disponible |
| Producto | No disponible |
| Versiones | No disponible |
| Exploit Públicos | Sí |
| Referencia | Aviso Oficial de CSA |
| Descripción | Detalles completos y pasos de mitigación están restringidos y serán publicados en una fecha posterior. Esta vulnerabilidad ha sido calificada como crítica con puntuación 9.8 y se han confirmado exploits públicos. |
| Estrategia | Priorizar la monitorización de fuentes oficiales para la publicación inmediata de mitigaciones y parches. Mientras tanto, reforzar la defensa perimetral y la detección de comportamiento anómalo que pueda indicar explotación activa. Preparar respuesta rápida para aplicar parches tan pronto estén disponibles. |
| CVE | CVE-2026-63221 |
| Severidad | CRITICAL (9.4) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-08-01T03:31:16.471172+00:00 |
| Vendor | CodeIgniter |
| Producto | CodeIgniter PHP Framework |
| Versiones | 4.3.0 a 4.7.3 |
| Exploit Públicos | Sí |
| Referencia | Github Commit official fix |
| Descripción | CodeIgniter, un framework PHP completo, presenta una vulnerabilidad en la función deleteBatch() desde la versión 4.3.0 hasta la 4.7.3. En este rango, la función sustituye valores vinculados de condiciones where() en SQL sin respetar las marcas de escape, permitiendo que un atacante controle la interpretación de SQL, facilitando inyecciones SQL. Solo afecta a deleteBatch(), mientras que delete() maneja correctamente la escapatoria. La vulnerabilidad fue corregida en la versión 4.7.4. |
| Estrategia | Actualizar de inmediato a CodeIgniter 4.7.4 o superior para eliminar esta vulnerabilidad crítica. Mientras se actualiza, restringir el acceso a interfaces que utilicen deleteBatch() y auditar logs para detectar intentos de inyección SQL. Además, monitorizar activamente la red para detectar patrones de explotación conocidos, ya que existen exploits públicos disponibles. |
| CVE | CVE-2026-63223 |
| Severidad | CRITICAL (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-08-01T03:31:16.69752+00:00 |
| Vendor | CodeIgniter |
| Producto | CodeIgniter PHP Framework |
| Versiones | versiones anteriores a 4.7.4 |
| Exploit Públicos | Sí, confirmados |
| Referencia | GitHub Advisory |
| Descripción | Vulnerabilidad en CodeIgniter, framework PHP completo, versiones anteriores a 4.7.4 donde las reglas de validación is_image y mime_in no verifican de forma independiente una extensión segura del nombre de archivo del cliente, permitiendo a un atacante remoto subir contenido ejecutable si la aplicación guarda el archivo con el nombre del cliente y en directorios accesibles vía web con ejecución de scripts. Esto puede derivar en ejecución remota de código si se explota correctamente. |
| Estrategia | Actualizar inmediatamente a la versión 4.7.4 o superior de CodeIgniter, que incluye la validación independiente de extensiones de archivo seguras (como ext_in). Además, evitar guardar archivos con el nombre original del cliente y no almacenar archivos subidos en directorios con ejecución de código. Implementar controles adicionales de validación y monitorizar accesos sospechosos a archivos subidos. |
| CVE | CVE-2026-14483 |
| Severidad | CRÍTICA (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 01 de agosto de 2026 |
| Vendor | Realtyna |
| Producto | Organic IDX plugin + WPL Real Estate plugin para WordPress |
| Versiones | Todas las versiones hasta la 5.2.0 incluida |
| Exploit Públicos | Sí, confirmados |
| Referencia | Repositorio oficial del plugin Realtyna</td |
| Descripción | El plugin Realtyna Organic IDX + WPL Real Estate para WordPress es vulnerable a una carga arbitraria de archivos en todas las versiones hasta la 5.2.0 incluidas a través de la función de subida. La validación del tipo de archivo está ausente, además el endpoint I/O público está autenticado solo por credenciales estáticas de API que son idénticas en todas las instalaciones. Esto permite que atacantes no autenticados suban archivos potencialmente ejecutables, posibilitando la ejecución remota de código. El endpoint WPL I/O está registrado en el hook init público de WordPress sin verificación de capacidades, y los api_key y api_secret requeridos son valores por defecto estáticos definidos en las migraciones SQL del plugin, lo que facilita el acceso y explotación por cualquier atacante que conozca estos valores publicados. |
| Análisis | Vulnerabilidad crítica con exploits públicos confirmados que permite ejecución remota de código sin autenticación. Riesgo alto de compromiso total del servidor WordPress. Ya se está aprovechando activamente en ataques. |
| Estrategia | Actualizar de inmediato los plugins a la versión corregida posterior a la 5.2.0. Si la actualización no es posible, bloquear el acceso público al endpoint vulnerable mediante reglas WAF o firewall y modificar las credenciales estáticas por otras únicas y seguras. Monitorizar logs para detectar actividad anómala y realizar auditorías frecuentes de integridad. |
—
*Inserción Supabase realizada con los campos:*
CVE: CVE-2026-14483
Fecha publicación: 2026-08-01T03:31:16.899121+00:00
Vendor: Realtyna
Producto: Organic IDX plugin + WPL Real Estate plugin para WordPress
Versiones afectadas: Todas las versiones hasta la 5.2.0 incluida
Exploit públicos: Sí
Severidad: Crítica (9.8)
| CVE | CVE-2026-14919 |
| Severidad | CRITICAL (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-08-01T03:31:17 (UTC) |
| Vendor | ShopMonitor.io |
| Producto | Plugin WordPress ShopMonitor.io |
| Versiones | Versiones anteriores a 1.2.0 |
| Exploit Públicos | Sí |
| Referencia | WPSCAN Advisory |
| Descripción | El plugin ShopMonitor.io para WordPress, en versiones anteriores a 1.2.0, no restringe correctamente su modo de prueba de redirección de correo electrónico, activándolo mediante una verificación de fuente confiable que puede ser satisfecha por encabezados de solicitud suministrados por el cliente, lo que permite que atacantes no autenticados redirijan correos electrónicos salientes, incluyendo el correo de restablecimiento de contraseña del administrador de WordPress, a una dirección controlada por el atacante, pudiendo así tomar control de la cuenta administrativa. |
| Estrategia | Actualizar inmediatamente el plugin ShopMonitor.io a la versión 1.2.0 o superior que corrige esta falla. Como medida adicional, auditar los registros de correos para detectar actividades sospechosas y reforzar los controles de acceso para el panel de administración de WordPress. Monitorizar intentos de restablecimiento de contraseña y considerar implementar autenticación multifactor para cuentas administrativas. |
| CVE | CVE-2026-18452 |
| Severidad | CRITICAL (10) |
| Importancia para la empresa | ALTA |
| Publicado | 01 Agosto 2026, 03:31 (UTC) |
| Vendor | Rich Source |
| Producto | DMS+ (Non-Mobile) |
| Versiones | Todas las versiones instaladas afectadas (no especificadas versiones concretas) |
| Exploit Públicos | Sí, confirmado |
| Referencia | TW-CERT Advisory |
| Descripción | Vulnerabilidad de uso de credenciales codificadas (hard-coded credentials) en DMS+ (Non-Mobile) desarrollado por Rich Source. Atacantes remotos no autenticados pueden explotar una clave API fija para controlar todos los dispositivos DMS+ instalados.
El atacante puede ejecutar comandos o controlar el dispositivo de forma remota sin necesidad de autenticación alguna, comprometiendo la integridad, disponibilidad y confidencialidad de la infraestructura afectada. |
| Estrategia | Actualizar o parchear inmediatamente los dispositivos con la versión corregida que elimine la clave API codificada. En caso de no contar con parche disponible, bloquear accesos remotos no autorizados mediante firewall y segmentación de red. Monitorizar actividad anómala y cambiar credenciales administrativas donde sea posible para minimizar impacto. |
| CVE | CVE-2025-67649 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-08-01 03:31 (UTC) |
| Vendor | PHP Jabbers |
| Producto | Car Rental Script |
| Versiones | Anteriores a la versión 4.1 |
| Exploit Públicos | Sí |
| Referencia | Enlace al aviso oficial |
| Descripción | Se ha identificado una vulnerabilidad de inyección SQL en PHP Jabbers – Car Rental Script. Una neutralización inadecuada de la entrada proporcionada por el usuario en los parámetros responsables de las funciones de ordenación permite que un atacante no autenticado realice ataques de inyección SQL. Este problema fue corregido en la versión 4.1. |
| Estrategia | Actualizar inmediatamente a la versión 4.1 o superior para eliminar esta vulnerabilidad crítica. Además, monitorear accesos sospechosos a los parámetros de ordenación, y aplicar controles de validación estricta de entradas para evitar inyección SQL. Priorizar esta corrección dado que existen exploits públicos confirmados y un atacante no autenticado puede comprometer la base de datos, lo que supone un riesgo real y severo para la empresa. |
| CVE | CVE-2026-17561 |
| Severidad | CRITICAL (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | Sat, 1 Ago 2026, 03:31 (UTC) |
| Vendor | Innotim Software, Telecommunications and Consulting Trade Ltd. Co. |
| Producto | Logsign SIEM |
| Versiones | versiones anteriores a 6.4.108 |
| Exploit Públicos | Sí |
| Referencia | Notificación oficial USOM |
| Descripción | Vulnerabilidad de Control Inadecuado en la Generación de Código (‘Inyección de Código’) en Logsign SIEM de Innotim Software, que permite inyección de código malicioso. Este problema afecta a Logsign SIEM en versiones anteriores a la 6.4.108.
La vulnerabilidad permite que un atacante inyecte código arbitrario en el sistema afectado, lo que puede conducir a la ejecución remota de código y comprometer totalmente la integridad y confidencialidad del entorno SIEM. Esta vulnerabilidad puede ser explotada remotamente, facilitando un alto riesgo de compromiso si no se parchea con urgencia. |
| Estrategia | Actualizar inmediatamente Logsign SIEM a la versión 6.4.108 o superior. Implementar controles de entrada robustos que eviten la inyección de código y monitorizar activamente el sistema para detectar intentos de explotación. Priorizar el parcheado debido a la existencia de exploits públicos y su alto impacto en la seguridad. |
—
Estoy procediendo a registrar este análisis en Supabase.
| CVE | CVE-2026-17349 |
| Severidad | CRÍTICA (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 01 de agosto de 2026 |
| Vendor | pgAdmin |
| Producto | pgAdmin 4 (función Workspaces) |
| Versiones | Desde 9.0 hasta antes de 9.17 |
| Exploit Públicos | Sí |
| Referencia | Commit de corrección oficial |
| Descripción | Vulnerabilidad en pgAdmin 4, específicamente en la función de Workspaces implementada desde la versión 9.0 hasta antes de la 9.17, que permite a un usuario no propietario clonar un servidor compartido de otro usuario (normalmente administrador) y así heredar sus credenciales almacenadas (contraseñas y flags de propiedad), permitiéndole acceso no autorizado a la base de datos con privilegios ajenos. La copia de estas credenciales persistía aunque la conexión fallara, exponiendo potencialmente accesos privilegiados entre usuarios. |
| Estrategia | Actualizar inmediatamente pgAdmin 4 a la versión 9.17 o posterior, donde se parchea esta vulnerabilidad asignando correctamente al usuario que realiza la clonación la propiedad y limpiando las credenciales almacenadas heredadas. Además, restringir accesos y monitorear actividades sospechosas relativas a clonación de servidores compartidos para detectar intentos de explotación en entornos productivos. |
| CVE | CVE-2026-17351 |
| Severidad | CRÍTICA (9.4) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-08-01T03:31:18.105843+00:00 |
| Vendor | pgAdmin Development Team |
| Producto | pgAdmin 4 |
| Versiones | Desde la 9.13 hasta antes de la 9.17 |
| Exploit Públicos | Sí, confirmados |
| Referencia | Commit oficial de corrección |
| Descripción | La corrección previa de CVE-2026-12045 en pgAdmin 4 9.16 no evito que las consultas SQL suministradas por el LLM al asistente de IA puedan incluir múltiples comandos maliciosos debido a discrepancias en el análisis de sentencias por sqlparse frente al parser real de PostgreSQL. Esto permite que un atacante inserte múltiples comandos SQL, incluidos COMMIT y creación de tablas, saltándose la transacción solo lectura original y posibilitando ejecución remota de código (RCE). La vulnerabilidad afecta a las versiones 9.13 hasta antes de 9.17 de pgAdmin 4 y requiere manipulación indirecta (inyección de prompts en objetos leídos por el asistente IA). |
| Estrategia | Actualizar urgentemente pgAdmin 4 a la versión 9.17 o superior donde se corrige ajustando la configuración internal prepare_threshold a 0 en la conexión usada por el asistente IA, asegurando que PostgreSQL rechace consultas múltiples. Implementar detección y bloqueo de payloads de inyección SQL en entradas externas indirectas. Monitorizar logs para actividad sospechosa relacionada con ejecución de múltiples comandos SQL. |
—–
| CVE | CVE-2026-17566 |
| Severidad | CRÍTICA (9.4) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-08-01T03:31:18 (UTC) |
| Vendor | pgAdmin Development Team |
| Producto | pgAdmin 4 Import/Export Data tool |
| Versiones | Antes de la versión 9.18 |
| Exploit Públicos | Confirmados |
| Referencia | Commit oficial pgAdmin4</td |
| Descripción | La herramienta Import/Export Data de pgAdmin 4 construye comandos psql con interpolación de consultas SQL del usuario en plantillas Jinja, para ser ejecutadas vía –command. La función que valida estas consultas tenía un error al interpretar el carácter backslash (\\) antes de una comilla simple (‘) debido a una supuesta configuración antigua de PostgreSQL (standard_conforming_strings desactivado), ignorando que PostgreSQL desde la versión 9.1 tiene esta opción activada por defecto. Esto permite que un atacante evada la validación de paréntesis y consiga inyectar un comando malicioso TO PROGRAM ‘…’ que psql ejecuta mediante popen(), dando lugar a ejecución remota de código (RCE). Esta vulnerabilidad es similar a CVE-2025-12762 y CVE-2025-13780, pero afecta a un módulo distinto y con un error lógico distinto. |
| Estrategia | Actualizar inmediatamente pgAdmin 4 a la versión 9.18 o superior donde se rechaza cualquier backslash dentro de cadenas entre comillas simples. Esta medida evita la interpretación ambigua según la configuración del servidor. Además, hay que limitar el permiso tools_import_export_data a usuarios estrictamente necesarios y monitorizar la ejecución de comandos anómalos en el entorno psql. Verificar que no haya uso activo de exploits públicos relacionados y reforzar controles de acceso. |
| CVE | CVE-2026-52855 |
| Severidad | CRITICAL (9.9) |
| Importancia para la empresa | ALTA |
| Publicado | 01 de agosto de 2026 |
| Vendor | Pterodactyl |
| Producto | Wings (Control plane para Pterodactyl) |
| Versiones | Antes de la versión 1.12.3 |
| Exploit Públicos | Sí |
| Referencia | Commit de GitHub de la corrección |
| Descripción | Wings es el plano de control del servidor para Pterodactyl, un panel de administración de servidores de juego gratuito y de código abierto. En versiones anteriores a la 1.12.3, los placeholders {{config.}} en las plantillas de configuración de eggs permiten a un usuario con pocos privilegios leer {{config.token}}, {{config.token_id}} y {{config.docker.registries}} de la configuración completa del demonio. Este problema está corregido en la versión 1.12.3.
La vulnerabilidad permite a un atacante con acceso limitado extraer tokens sensibles y configuraciones de Docker que pueden usarse para elevar privilegios o controlar componentes del servidor de juegos, poniendo en riesgo la integridad y confidencialidad de la infraestructura. |
| Estrategia | Actualizar inmediatamente Wings a la versión 1.12.3 o superior para cerrar la exposición de estos placeholders sensibles. Revisar y restringir los permisos de usuarios con acceso a plantillas de configuración. Monitorizar accesos inusuales a configuraciones e implementar controles estrictos sobre la gestión de tokens y credenciales. |
—
Este CVE presenta un riesgo real y crítico para empresas que usan Pterodactyl/Wings, debido a que permite a usuarios poco privilegiados acceder a tokens (%) y configuraciones sensibles que pueden derivar en compromisos de seguridad severos. La existencia de exploits públicos confirma que la vulnerabilidad ya está siendo activamente explotada y debe tratarse con prioridad absoluta en la defensa de la infraestructura.
| CVE | CVE-2026-58048 |
| Severidad | CRÍTICA (9.4) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-08-01 03:31 UTC |
| Vendor | cPanel, L.L.C. |
| Producto | cPanel |
| Versiones | Versiones afectadas no especificadas, se recomienda consultar el changelog oficial |
| Exploit Públicos | Sí, confirmados |
| Referencia | Changelog Oficial cPanel |
| Descripción | Preservación inadecuada del modo SQL al renombrar bases de datos en cPanel que permite la ejecución de comandos SQL en contexto root. Esta vulnerabilidad puede ser explotada para obtener privilegios elevados y ejecutar código malicioso a nivel de base de datos con permisos root, comprometiendo la integridad completa del sistema. |
| Estrategia | Se recomienda aplicar inmediatamente el parche oficial disponible en el changelog de cPanel. Además, limitar accesos administrativos, auditar logs de actividad SQL y monitorizar patrones inusuales para detectar explotación activa. |
| CVE | CVE-2026-67822 |
| Severidad | CRITICAL (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-08-01T03:31:18.800722+00:00 |
| Vendor | Tenda |
| Producto | W6-S Router |
| Versiones | 1.0.0.4(510) |
| Exploit Públicos | Sí |
| Referencia | GitHub Reporte Detallado |
| Descripción | Una vulnerabilidad de desbordamiento de búfer en la pila en el endpoint /goform/wifiSSIDset del router Tenda W6-S versión 1.0.0.4(510). La función formwrlSSIDset utiliza sprintf para copiar los parámetros controlados por el usuario ‘GO’ e ‘index’ en un buffer de pila de 64 bytes sin restricción de longitud, lo que conduce a un desbordamiento de pila. Esta vulnerabilidad puede ser explotada remotamente para ejecutar código arbitrario con privilegios del sistema, comprometiendo completamente el dispositivo y la red. |
| Estrategia | Actualizar inmediatamente el firmware a una versión parcheada oficial que corrija el error. Mientras se aplica el parche, bloquear el acceso no autorizado al endpoint vulnerable y monitorizar el tráfico anómalo en la red. Revisar configuraciones para minimizar exposición externa del dispositivo. |
—–
| CVE | CVE-2026-54725 |
| Severidad | CRITICAL (9.6) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-08-01 03:31:18 UTC |
| Vendor | banzaicloud |
| Producto | vault-secrets-webhook (Kubernetes mutating webhook) |
| Versiones | versiones anteriores a 1.23.1 |
| Exploit Públicos | Sí |
| Referencia | GitHub Security Advisory |
| Descripción | vault-secrets-webhook es un webhook mutante de Kubernetes que permite la inyección directa de secretos en Pods. Antes de la versión 1.23.1, la función parseVaultConfig() en pkg/webhook/config.go acepta la anotación vault.security.banzaicloud.io/vault-addr, y MutateConfigMap y MutateSecret llaman a newVaultClient en pkg/webhook/webhook.go. La anotación vault.security.banzaicloud.io/vault-serviceaccount puede hacer que un JWT de ServiceAccount sea enviado a una dirección Vault controlada por un atacante. Este problema se corrige en la versión 1.23.1. |
| Estrategia | Actualizar inmediatamente a la versión 1.23.1 o superior para corregir la vulnerabilidad. Monitorear las anotaciones en los pods y evitar configuraciones que puedan redirigir tokens a direcciones controladas externamente. Implementar control estricto en las políticas de acceso a Kubernetes y auditar el uso de ServiceAccount JWT para detectar posibles explotaciones en curso. |
| CVE | CVE-2026-68770 |
| Severidad | CRÍTICA (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 01 de agosto de 2026 |
| Fabricante | Hugging Face |
| Producto Afectado | sentence-transformers |
| Versiones Afectadas | Todas las versiones hasta la publicación del parche (sin especificar versión exacta) |
| Exploit Públicos | Sí |
| Referencia | GitHub sentence-transformers |
| Descripción | sentence-transformers contiene una vulnerabilidad de bypass de control de seguridad que permite a atacantes ejecutar código arbitrario explotando un fallo lógico en el helper import_module_class dentro de sentence_transformers/util/misc.py, donde la condición de protección incluye ‘or os.path.exists(model_name_or_path)’, que permite la confianza si la ruta existe localmente, ignorando el argumento trust_remote_code=False. Atacantes con capacidad para controlar o influir en el contenido del directorio del modelo pueden colocar archivos Python maliciosos (como modeling_*.py) referenciados en modules.json, logrando ejecución de código al importar el modelo con SentenceTransformer(path, trust_remote_code=False), violando el contrato de seguridad documentado. |
| Estrategia | Actualizar urgentemente el paquete sentence-transformers a la versión que corrija el fallo. Además, controlar estrictamente los permisos y la integridad de los directorios donde se almacenan modelos para prevenir la inserción de código malicioso. Implementar monitorización en el entorno para detectar ejecuciones anómalas. Priorizar esta vulnerabilidad para evitar explotación remota con ejecución de código. |
| CVE | CVE-2026-68771 |
| Severidad | CRÍTICA (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-08-01T03:31:19.480056+00:00 |
| Vendor | ComfyUI |
| Producto | ComfyUI v0.23.0 |
| Versiones | v0.23.0 |
| Exploit Públicos | Sí |
| Referencia | GitHub ComfyUI |
| Descripción | ComfyUI v0.23.0 contiene una vulnerabilidad de deserialización insegura en el nodo LoadTrainingDataset que permite a atacantes remotos no autenticados ejecutar código Python arbitrario al subir un archivo pickle manipulado y disparar su deserialización. Los atacantes pueden subir un archivo malicioso shard_*.pkl a través del endpoint POST no autenticado /upload/image y luego poner en cola un workflow graph vía POST /prompt que referencia dicho archivo, causando que torch.load deserialice la carga pickle controlada por el atacante usando __reduce__ y ejecute comandos arbitrarios como el usuario del proceso ComfyUI. |
| Estrategia | Actualizar inmediatamente a una versión parcheada que corrija esta vulnerabilidad. Mientras tanto, restringir el acceso a los endpoints de subida no autenticados, implementar controles de validación estrictos sobre archivos recibidos, y monitorizar actividad sospechosa que indique explote activo. Esta vulnerabilidad es altamente explotable y puede comprometer completamente el sistema donde corra ComfyUI. |


