| CVE |
CVE-2026-2652 |
| Severidad |
No especificada (pero crítica por explotación activa) |
| Importancia para la empresa |
ALTA |
| Publicado |
09 de agosto de 2026 |
| Vendor |
lfprojects |
| Producto |
mlflow |
| Versiones |
No especificadas |
| Exploit Públicos |
Sí, se está explotando activamente |
| Referencia |
Vulncheck CVE-2026-2652,
KEV Browse,
Vulncheck KEV FAQ |
| Descripción |
Vulnerabilidad de omisión de autenticación por debilidad primaria en lfprojects mlflow que permite a un atacante evadir los mecanismos de autenticación.
Esta vulnerabilidad es crítica, ya que permite la autenticación sin credenciales válidas explotando un fallo fundamental en la lógica de seguridad del producto. Actualmente se está explotando activamente, lo que incrementa de forma significativa el riesgo para cualquier sistema que utilice mlflow sin parchear.
|
| Estrategia |
Actualizar inmediatamente a la versión corregida proporcionada por el fabricante. Revisar y reforzar los controles de autenticación y accesos. Monitorizar logs para detectar accesos no autorizados y aplicar controles adicionales como autenticación multifactor para mitigar riesgos mientras se parchea. |
—
¿Se está explotando la vulnerabilidad?
**Sí, la explotación activa está confirmada.**
¿Debo darle prioridad?
**Prioridad máxima debido a la capacidad de omitir autenticación y explotación activa.**
¿Puede suponer un riesgo real para la empresa?
**Sí, riesgo crítico de acceso no autorizado a sistemas protegidos por mlflow.**
| CVE |
CVE-2026-14526 |
| Severidad |
CRÍTICA (9.8) |
| Importancia para la empresa |
ALTA |
| Publicado |
2026-08-09T03:32:54.076244+00:00 |
| Vendor |
AI Copilot |
| Producto |
AI Copilot – Content Generator plugin para WordPress |
| Versiones |
Todas las versiones hasta, e incluyendo, la 1.5.6 |
| Exploit Públicos |
Sí, confirmados |
| Referencia |
Detalle Técnico del CVE-2026-14526 |
| Descripción |
Vulnerabilidad de omisión de autorización presente en el plugin AI Copilot – Content Generator para WordPress en todas las versiones hasta la 1.5.6 inclusive. Debido a que el plugin no verifica adecuadamente que un usuario esté autorizado para realizar ciertas acciones, un atacante no autenticado puede crear una cuenta con privilegios de administrador y tomar el control total del sitio. La explotación es posible en cualquier sitio que renderice el shortcode [aiwu-form] o el chatbot público, donde el valor waic-nonce es expuesto en JavaScript accesible públicamente, invalidando la verificación del token de seguridad (nonce).
|
| Estrategia |
Actualizar urgentemente a la versión 1.5.7 o superior donde está corregida la validación de autorización. Si la actualización inmediata no es posible, restringir el acceso a las páginas que contienen el shortcode [aiwu-form] o el chatbot público y monitorizar activamente la creación de usuarios con privilegios elevados. Revisar logs para posibles indicios de explotación y fortalecer las políticas de control de acceso en el entorno WordPress. |
| CVE |
CVE-2026-71944 |
| Severidad |
CRITICAL (9.3) |
| Importancia para la empresa |
ALTA |
| Publicado |
2026-08-09T03:32:54 (UTC) |
| Vendor |
D-Link |
| Producto |
DWR-M961 |
| Versiones |
Hardware versión C1 y firmware anterior a 1.1.5_C1_202607071108 |
| Exploit Públicos |
Sí |
| Referencia |
Anuncio de seguridad D-Link</td |
| Descripción |
Los dispositivos D-Link DWR-M961 con hardware versión C1 y firmware anterior a 1.1.5_C1_202607071108 presentan una vulnerabilidad de inyección de comandos en la interfaz /boafrm/formLtefotaUpgradeQuectel. Un atacante remoto puede inyectar comandos arbitrarios maliciosos en el campo fota_url, lo que resulta en la ejecución de comandos con privilegios root. |
| Estrategia |
Actualizar inmediatamente el firmware a la versión 1.1.5_C1_202607071108 o superior. También limitar el acceso a la interfaz vulnerable desde redes no confiables y monitorizar actividad para detectar signos de explotación activa. |
—–
Este CVE representa una vulnerabilidad crítica que permite la ejecución remota de comandos con privilegios root en routers D-Link DWR-M961. Dada la existencia de exploits públicos, es prioritario actualizar el firmware para evitar accesos remotos no autorizados que podrían comprometer por completo la red corporativa.
Solicito la inserción inmediata del registro usando Supabase con estos datos para seguimiento y reporte.
| CVE |
CVE-2026-71945 |
| Severidad |
CRÍTICA (9.3) |
| Importancia para la empresa |
ALTA |
| Publicado |
09 de agosto de 2026, 03:32 (UTC) |
| Vendor |
D-Link |
| Producto |
DWR-M961 routers |
| Versiones |
Hardware versión C1 con firmware anterior a 1.1.5_C1_202607071108 |
| Exploit Públicos |
Sí, disponible |
| Referencia |
Aviso oficial D-Link SAP10512 |
| Descripción |
Los dispositivos D-Link DWR-M961 con hardware versión C1 y firmware anterior a 1.1.5_C1_202607071108 contienen una vulnerabilidad de inyección de comandos en la interfaz /boafrm/formLtefotaUpgradeFibocom. Un atacante remoto puede inyectar comandos maliciosos arbitrarios en el campo fota_url, resultando en ejecución de comandos con privilegios de root. |
| Estrategia |
Actualizar inmediatamente el firmware a la versión 1.1.5_C1_202607071108 o superior. Restringir acceso remoto a interfaces administrativas y monitorizar intentos de explotación en el campo fota_url. Emplear filtros y controles de entrada en el perímetro para bloquear comandos maliciosos. |
| CVE |
CVE-2026-71946 |
| Severidad |
CRITICAL (9.3) |
| Importancia para la empresa |
ALTA |
| Publicado |
9 de agosto de 2026 |
| Vendor |
D-Link |
| Producto |
DWR-M961 |
| Versiones |
Hardware versión C1 con firmware anterior a 1.1.5_C1_202607071108 |
| Exploit Públicos |
Sí |
| Referencia |
Aviso de seguridad D-Link SAP10512 |
| Descripción |
Los dispositivos D-Link DWR-M961 con hardware versión C1 y firmware anterior a 1.1.5_C1_202607071108 contienen una vulnerabilidad de inyección de comandos en la interfaz /boafrm/formPingDiagnosticRun. Un atacante remoto puede inyectar comandos maliciosos arbitrarios en el campo host, lo que resulta en la ejecución de comandos con privilegios root. |
| Estrategia |
Actualizar inmediatamente el firmware a la versión 1.1.5_C1_202607071108 o superior para eliminar la vulnerabilidad. Además, restringir el acceso remoto a la interfaz afectada y monitorizar intentos anómalos de uso para detectar explotación en curso. Priorizar esta acción dada la alta severidad y la existencia de exploits públicos. |
| CVE |
CVE-2026-71947 |
| Severidad |
CRITICAL (9.3) |
| Importancia para la empresa |
ALTA |
| Publicado |
2026-08-09T03:32:54.919077+00:00 |
| Vendor |
D-Link |
| Producto |
DWR-M961 |
| Versiones |
hardware versión C1; firmware anterior a 1.1.5_C1_202607071108 |
| Exploit Públicos |
Sí |
| Referencia |
D-Link SAP10512</td |
| Descripción |
Dispositivos D-Link DWR-M961 con versión de hardware C1 y firmware anterior a 1.1.5_C1_202607071108 contienen una vulnerabilidad de inyección de comandos en la interfaz /boafrm/formTracerouteDiagnosticRun. Un atacante remoto puede inyectar comandos arbitrarios maliciosos en los campos host e ipVer, lo que resulta en la ejecución de comandos con privilegios de root. |
| Estrategia |
Actualizar inmediatamente el firmware a la versión 1.1.5_C1_202607071108 o superior. Restringir accesos remotos a la interfaz vulnerable y monitorizar actividad anómala en dispositivos afectados. Priorizar esta acción ya que existen exploits públicos y la ejecución remota con privilegios root supone un riesgo crítico para la infraestructura. |
| CVE |
CVE-2026-71948 |
| Severidad |
CRITICAL (9.3) |
| Importancia para la empresa |
ALTA |
| Publicado |
2026-08-09T03:32:55.082532+00:00 |
| Vendor |
D-Link |
| Producto |
DWR-M961 |
| Versiones |
hardware versión C1 y firmware anteriores a 1.1.5_C1_202607071108 |
| Exploit Públicos |
Sí |
| Referencia |
D-Link SAP10512</td |
| Descripción |
Dispositivos D-Link DWR-M961 con versión de hardware C1 y firmware anterior a 1.1.5_C1_202607071108 contienen una vulnerabilidad de inyección de comandos en la interfaz /boafrm/formDebugDiagnosticRun. Un atacante remoto puede inyectar comandos maliciosos arbitrarios en el campo host, resultando en la ejecución de comandos con privilegios root. |
| Estrategia |
Actualizar inmediatamente el firmware a la versión 1.1.5_C1_202607071108 o superior proporcionada por D-Link. Restringir el acceso remoto a interfaces administrativas y monitorizar logs para detectar actividad anómala que indique explotación activa. Aplicar controles de filtrado y segmentación en la red para mitigar el riesgo de explotación remota. |
| CVE |
CVE-2026-71949 |
| Severidad |
CRITICAL (9.3) |
| Importancia para la empresa |
ALTA |
| Publicado |
2026-08-09T03:32:55 (UTC) |
| Vendor |
D-Link |
| Producto |
DWR-M961 |
| Versiones |
Hardware version C1 con firmware anterior a 1.1.5_C1_202607071108 |
| Exploit Públicos |
Sí |
| Referencia |
Aviso de Seguridad D-Link SAP10512 |
| Descripción |
Los dispositivos D-Link DWR-M961 con versión de hardware C1 y firmware anterior a 1.1.5_C1_202607071108 contienen una vulnerabilidad de inyección de comandos en la interfaz /boafrm/formUSSDSetup. Un atacante remoto puede inyectar comandos arbitrarios maliciosos en los campos ussdValue y selectMenuValue, causando la ejecución de comandos con privilegios de root.
Esta vulnerabilidad permite la ejecución remota de código con control total del dispositivo afectado, lo que pone en grave riesgo la infraestructura conectada y puede facilitar ataques posteriores o movimiento lateral dentro de la red. |
| Estrategia |
Parchear inmediatamente actualizando el firmware a la versión 1.1.5_C1_202607071108 o superior. Mientras tanto, restringir el acceso a la interfaz vulnerable sólo a usuarios y redes confiables. Monitorizar intentos de acceso inusuales y realizar auditorías frecuentes para detectar explotación de esta falla. |
| CVE |
CVE-2026-71950 |
| Severidad |
CRITICAL (9.3) |
| Importancia para la empresa |
ALTA |
| Publicado |
2026-08-09 |
| Vendor |
D-Link |
| Producto |
DWR-M961 |
| Versiones |
Hardware versión C1, firmware anterior a 1.1.5_C1_202607071108 |
| Exploit Públicos |
Sí |
| Referencia |
Anuncio de Seguridad D-Link SAP10512 |
| Descripción |
Dispositivos D-Link DWR-M961 con hardware versión C1 y firmware anterior a 1.1.5_C1_202607071108 contienen una vulnerabilidad de inyección de comandos en la interfaz /boafrm/formSmsManage. Un atacante remoto puede inyectar comandos arbitrarios maliciosos en el campo action_value, resultando en la ejecución de comandos con privilegios root. |
| Estrategia |
Aplicar inmediatamente el parche oficial actualizando el firmware a la versión 1.1.5_C1_202607071108 o superior. Desactivar accesos remotos no necesarios y monitorizar la interfaz afectada para detectar actividades sospechosas, ya que la vulnerabilidad permite control total del dispositivo con privilegios root y existe exploit público. |
| CVE |
CVE-2026-71951 |
| Severidad |
CRÍTICA (9.3) |
| Importancia para la empresa |
ALTA |
| Publicado |
09 Agosto 2026 |
| Vendor |
D-Link |
| Producto |
DWR-M961 |
| Versiones |
Hardware versión C1, firmware anterior a 1.1.5_C1_202607071108 |
| Exploit Públicos |
Sí, confirmados |
| Referencia |
Anuncio Oficial D-Link SAP10512 |
| Descripción |
Los dispositivos D-Link DWR-M961 con hardware versión C1 y firmware anterior a 1.1.5_C1_202607071108 contienen una vulnerabilidad de inyección de comandos en la interfaz /boafrm/formIMEISetup. Un atacante remoto puede inyectar comandos maliciosos arbitrarios en el campo IMEI_value, lo que permite la ejecución de comandos con privilegios root. |
| Estrategia |
Aplicar inmediatamente la actualización oficial de firmware versión 1.1.5_C1_202607071108 o superior. Restringir el acceso remoto a la interfaz vulnerable. Monitorizar los registros de acceso para identificar posibles intentos de explotación, ya que existen exploits públicos que facilitan ataques remotos con privilegios de administrador total. |
| CVE |
CVE-2026-71952 |
| Severidad |
CRITICAL (9.3) |
| Importancia para la empresa |
ALTA |
| Publicado |
2026-08-09 |
| Vendor |
D-Link |
| Producto |
DWR-M961 (hardware version C1) |
| Versiones |
firmware anteriores a 1.1.5_C1_202607071108 |
| Exploit Públicos |
Sí |
| Referencia |
SAP10512 Announcement |
| Descripción |
Los dispositivos D-Link DWR-M961 con hardware versión C1 y firmware anterior a la versión 1.1.5_C1_202607071108 contienen una vulnerabilidad de inyección de comandos en la interfaz /boafrm/formPinManageSetup. Un atacante remoto puede inyectar comandos maliciosos arbitrarios en el campo oldPIn, resultando en la ejecución de comandos con privilegios de root. |
| Estrategia |
Actualizar inmediatamente todos los dispositivos afectados a la versión de firmware 1.1.5_C1_202607071108 o superior. Además, restringir el acceso remoto a la interfaz vulnerable y monitorizar registros para detectar actividad inusual. Considerar segmentación de red para aislar estos dispositivos hasta la actualización. |
| CVE |
CVE-2026-71953 |
| Severidad |
CRITICAL (9.3) |
| Importancia para la empresa |
ALTA |
| Publicado |
2026-08-09T03:32:56.793513+00:00 |
| Vendor |
D-Link |
| Producto |
DWR-M961 |
| Versiones |
hardware version C1 y firmware anterior a 1.1.5_C1_202607071108 |
| Exploit Públicos |
Sí |
| Referencia |
Soporte oficial D-Link SAP10512 |
| Descripción |
Dispositivos D-Link DWR-M961 con versión de hardware C1 y firmware anterior a 1.1.5_C1_202607071108 contienen una vulnerabilidad de inyección de comandos en la interfaz /boafrm/formNtp. Un atacante remoto puede inyectar comandos arbitrarios maliciosos en el campo ntpServerIp1, resultando en ejecución de comandos con privilegios root. |
| Estrategia |
Actualizar de inmediato el firmware a la versión 1.1.5_C1_202607071108 o superior para eliminar la vulnerabilidad. Limitar el acceso remoto a la interfaz afectada y monitorizar intentos de explotación activa dada la disponibilidad de exploit públicos. |
| CVE |
CVE-2026-71954 |
| Severidad |
CRITICAL (9.3) |
| Importancia para la empresa |
ALTA |
| Publicado |
2026-08-09T03:32:57.00585+00:00 |
| Vendor |
D-Link |
| Producto |
DWR-M961 |
| Versiones |
hardware versión C1 y firmware anterior a 1.1.5_C1_202607071108 |
| Exploit Públicos |
Sí |
| Referencia |
Anuncio oficial D-Link SAP10512 |
| Descripción |
Los dispositivos D-Link DWR-M961 con versión de hardware C1 y firmware anterior a 1.1.5_C1_202607071108 contienen una vulnerabilidad de inyección de comandos en la interfaz /boafrm/formL2tpv3ConfigSetup. Un atacante remoto puede inyectar comandos arbitrarios maliciosos en los campos tunnelid y sessionid, permitiendo la ejecución de comandos con privilegios root. |
| Estrategia |
Actualizar inmediatamente a la versión de firmware 1.1.5_C1_202607071108 o superior. Restringir el acceso remoto a la interfaz vulnerable, aplicar controles de firewall estrictos y monitorizar el tráfico para detectar intentos de explotación. Dada la gravedad y facilidad de explotación con acceso remoto, se debe priorizar esta vulnerabilidad de forma urgente. |
| CVE |
CVE-2026-71955 |
| Severidad |
CRÍTICA (9.3) |
| Importancia para la empresa |
ALTA |
| Publicado |
09 Agosto 2026 |
| Vendor |
D-Link |
| Producto |
DWR-M961 |
| Versiones |
Hardware versión C1, software 1.1.2_C1_202602110044 |
| Exploit Públicos |
Sí |
| Referencia |
Aviso Oficial de D-Link |
| Descripción |
Los dispositivos D-Link DWR-M961 con hardware versión C1 y software versión 1.1.2_C1_202602110044 contienen una vulnerabilidad de inyección de comandos en la interfaz /boafrm/formWsc. Un atacante remoto puede inyectar comandos maliciosos arbitrarios en los campos localPin, targetAPSsid, peerPin y peerRptPin, resultando en ejecución de comandos con privilegios root. |
| Estrategia |
Actualizar inmediatamente el firmware a la última versión oficial parcheada. En entornos críticos, restringir el acceso remoto a la interfaz vulnerada y monitorizar logs para detección de comandos anómalos. Priorizar esta mitigación dada la alta probabilidad de exploit y el impacto directo sobre el control total del dispositivo. |
| CVE |
CVE-2026-71956 |
| Severidad |
CRITICAL (9.3) |
| Importancia para la empresa |
ALTA |
| Publicado |
09-Aug-2026 03:32 UTC |
| Vendor |
D-Link |
| Producto |
DWR-M961 (device firmware) |
| Versiones |
Hardware version C1, Software versión 1.1.2_C1_202602110044 |
| Exploit Públicos |
Sí |
| Referencia |
Anuncio oficial D-Link SAP10512 |
| Descripción |
Los dispositivos D-Link DWR-M961 con versión de hardware C1 y software versión 1.1.2_C1_202602110044 contienen una vulnerabilidad de inyección de comandos en la interfaz app.cgi. Un atacante remoto puede inyectar comandos maliciosos arbitrarios en el campo netDig.ping.dst, ejecutándose con privilegios root.
Esta vulnerabilidad permite que un atacante sin autenticación previa ejecute comandos en el dispositivo con privilegios completos, lo que supone un compromiso total del sistema afectado y puede ser utilizado para tomar control total del equipo o pivotar a la red interna. |
| Estrategia |
Actualizar inmediatamente el firmware a la versión corregida proporcionada por D-Link. Mientras no se actualice, restringir el acceso a la interfaz app.cgi solo a redes y usuarios estrictamente confiables mediante firewall o segmentación. Monitorizar intentos inusuales de ejecución de comandos y tráfico hacia el endpoint vulnerable para detectar explotación activa. |
| CVE |
CVE-2026-71957 |
| Severidad |
CRITICAL (9.3) |
| Importancia para la empresa |
ALTA |
| Publicado |
2026-08-09T03:32:57.498313+00:00 |
| Vendor |
D-Link |
| Producto |
DWR-M961 (hardware version C1, software 1.1.2_C1_202602110044) |
| Versiones |
hardware versión C1 con software 1.1.2_C1_202602110044 |
| Exploit Públicos |
Sí |
| Referencia |
Aviso oficial D-Link SAP10512 |
| Descripción |
Vulnerabilidad de desbordamiento de búfer en la interfaz app.cgi en dispositivos D-Link DWR-M961 con hardware versión C1 y software versión 1.1.2_C1_202602110044. Un atacante remoto puede enviar una cadena excesivamente larga al campo netAcc.addlist[].name y ejecutar comandos arbitrarios o provocar que el dispositivo se bloquee.
|
| Estrategia |
Actualizar inmediatamente el firmware a la versión corregida por el fabricante indicada en el aviso oficial. Limitar el acceso remoto a la interfaz app.cgi mediante firewall o VPN y monitorizar intentos anómalos de acceso que intenten explotar esta vulnerabilidad. Este CVE debe ser priorizado y monitorizado activamente por la existencia de exploits públicos.
|
*****
¿Está siendo explotada? Sí, existen exploits públicos confirmados, por lo que hay riesgo inminente.
¿Debo darle prioridad? Absoluta prioridad debido a la criticidad y posibilidad de ejecución remota de código.
¿Puede suponer un riesgo real? Sí, puede comprometer la infraestructura crítica de red causando pérdida de control y caída de dispositivos.
| CVE |
CVE-2026-71958 |
| Severidad |
CRÍTICA (9.3) |
| Importancia para la empresa |
ALTA |
| Publicado |
09 de agosto de 2026, 03:32 UTC |
| Vendor |
D-Link |
| Producto |
DWR-M961 |
| Versiones |
hardware versión C1, software versión 1.1.2_C1_202602110044 |
| Exploit Públicos |
Sí |
| Referencia |
D-Link SAP10512</td |
| Descripción |
Dispositivo D-Link DWR-M961 con versión hardware C1 y software 1.1.2_C1_202602110044 contiene una vulnerabilidad de desbordamiento de búfer en la interfaz quicksetup.cgi. Un atacante remoto puede escribir cadenas demasiado largas en los campos test4, ssid2 y username para ejecutar comandos arbitrarios mediante un payload específico o causar un bloqueo del dispositivo.
|
| Estrategia |
Actualizar inmediatamente el firmware a la versión corregida proporcionada por D-Link. Restringir el acceso remoto a la interfaz quicksetup.cgi y monitorizar intentos de explotación. Implementar controles de red para aislar dispositivos vulnerables y analizar logs en busca de anomalías relacionadas.
|
—–
| CVE |
CVE-2026-71983 |
| Severidad |
CRITICAL (9.3) |
| Importancia para la empresa |
ALTA |
| Publicado |
2026-08-09 |
| Vendor |
MSI |
| Producto |
Radix AXE6600 router firmware |
| Versiones |
v781521 |
| Exploit Públicos |
Sí |
| Referencia |
MSI Support |
| Descripción |
El firmware v781521 del router MSI Radix AXE6600 contiene una vulnerabilidad de inyección de comandos en la interfaz wps.cgi que permite a atacantes remotos ejecutar comandos arbitrarios mediante la inyección de entrada maliciosa en los parámetros pin2g, pin5g o pin6g. Los atacantes pueden explotar estos parámetros no sanitizados para obtener privilegios root en el dispositivo afectado. |
| Estrategia |
Actualizar inmediatamente el firmware a la versión parcheada disponible en el sitio oficial de MSI. Restringir el acceso remoto a la interfaz wps.cgi y monitorizar comportamientos anómalos en el router. Implementar filtros y validaciones estrictas en la gestión de entradas del dispositivo y vigilar indicadores de explotación activa dada la existencia de exploits públicos. |
| CVE |
CVE-2026-71984 |
| Severidad |
CRÍTICA (9.3) |
| Importancia para la empresa |
ALTA |
| Publicado |
09 de agosto de 2026 |
| Fabricante |
MSI |
| Producto Afectado |
Router MSI Radix AXE6600 |
| Versiones Afectadas |
Firmware versión v781521 |
| Exploit Públicos |
Sí |
| Referencia |
Soporte MSI Radix AXE6600 |
| Descripción |
El firmware v781521 del router MSI Radix AXE6600 contiene una vulnerabilidad de inyección de comandos en la función urlfilter que permite a atacantes remotos ejecutar comandos arbitrarios en el dispositivo afectado. Los atacantes pueden explotar la función urlfilter para inyectar comandos maliciosos y obtener privilegios root en el sistema subyacente. |
| Estrategia |
Actualizar inmediatamente el firmware a una versión parcheada si está disponible. Como medida complementaria, limitar el acceso remoto al router y monitorizar actividades inusuales para detectar explotación. Implementar firewalls y segmentar redes para mitigar el riesgo de explotación remota. |
—–
Por su severidad crítica, la existencia de exploits públicos y su capacidad para permitir ejecución remota de comandos con privilegios root, esta vulnerabilidad debe considerarse de máxima prioridad. Es altamente probable que ya esté siendo explotada en ataques dirigidos debido a la facilidad de acceso y el impacto severo que puede provocar.
Por lo tanto, la mitigación inmediata vía actualización firmware y medidas restrictivas de acceso es imperativa para evitar compromisos graves en la infraestructura de la empresa.
| CVE |
CVE-2026-71985 |
| Severidad |
CRITICAL (9.3) |
| Importancia para la empresa |
ALTA |
| Publicado |
09 de agosto de 2026 |
| Vendor |
MSI |
| Producto |
Router MSI Radix AXE6600 |
| Versiones |
Firmware versión v781521 |
| Exploit Públicos |
Sí |
| Referencia |
MSI Support</td |
| Descripción |
El firmware v781521 del router MSI Radix AXE6600 contiene una vulnerabilidad de inyección de comandos en la función accesscontrol que permite a atacantes remotos ejecutar comandos arbitrarios en el dispositivo afectado. Los atacantes pueden explotar esta vulnerabilidad para obtener privilegios root en el sistema subyacente.
|
| Estrategia |
Actualizar inmediatamente el firmware del router MSI Radix AXE6600 a la versión oficial corregida que solucione esta vulnerabilidad. Además, restringir el acceso remoto a la interfaz de administración y monitorizar logs para detectar patrones anómalos que puedan indicar explotación activa. |
—–
Realmente esta vulnerabilidad representa un riesgo crítico que puede permitir control total remoto del router, y por tanto acceso a la red interna corporativa. Se recomienda darle máxima prioridad y confirmar si el exploit está siendo usado en el entorno monitorizando tráfico y logs del dispositivo para evitar compromisos graves.
| CVE |
CVE-2026-71986 |
| Severidad |
CRÍTICA (9.3) |
| Importancia para la empresa |
ALTA |
| Publicado |
09-08-2026 |
| Vendor |
MSI |
| Producto |
Router RadiX AXE6600 |
| Versiones |
Firmware versión v781521 |
| Exploit Públicos |
Sí |
| Referencia |
MSI Advisory |
| Descripción |
El firmware versión v781521 del router MSI Radix AXE6600 contiene una vulnerabilidad de inyección de comandos en la función dmz que permite a atacantes remotos ejecutar comandos arbitrarios en el dispositivo afectado y obtener privilegios root en el sistema subyacente. |
| Estrategia |
Actualizar urgentemente el firmware a la versión parcheada por MSI, restringir el acceso remoto a la función dmz y monitorizar actividad anómala que indique explotación activa. Priorizar esta vulnerabilidad dado su acceso remoto y escalada de privilegios críticos. |
—–
| CVE |
CVE-2026-71987 |
| Severidad |
CRITICAL (9.3) |
| Importancia para la empresa |
ALTA |
| Publicado |
09/08/2026 03:32 (UTC) |
| Vendor |
MSI |
| Producto |
Radix AXE6600 firmware |
| Versiones |
versión v781521 |
| Exploit Públicos |
Sí |
| Referencia |
MSI soporte oficial |
| Descripción |
El firmware versión v781521 del router MSI Radix AXE6600 contiene una vulnerabilidad de inyección de comandos en la función alg que permite a atacantes remotos ejecutar comandos arbitrarios en el dispositivo afectado con privilegios root. Esta vulnerabilidad permite a los atacantes comprometer completamente el router de forma remota, lo que puede derivar en control total del tráfico de red y acceso a la infraestructura interna. |
| Estrategia |
Actualizar inmediatamente el firmware a la última versión disponible desde el soporte oficial MSI que corrige esta vulnerabilidad. En paralelo, restringir el acceso remoto al router, monitorizar tráfico y comandos inusuales y aplicar medidas de segmentación en red para limitar impacto de posibles explotaciones. |
| CVE |
CVE-2026-71988 |
| Severidad |
CRÍTICA (9.3) |
| Importancia para la empresa |
ALTA |
| Publicado |
09 de agosto de 2026 |
| Vendor |
MSI |
| Producto |
Router Radix AXE6600 |
| Versiones |
Firmware versión v781521 |
| Exploit Públicos |
Sí |
| Referencia |
Soporte MSI Radix AXE6600 |
| Descripción |
El firmware del router MSI Radix AXE6600, en su versión v781521, presenta una vulnerabilidad de inyección de comandos en la función portFw que permite a atacantes remotos ejecutar comandos arbitrarios en el dispositivo afectado. La explotación se realiza a través de la función alg, lo que posibilita la ejecución de comandos maliciosos y la obtención de privilegios root en el sistema subyacente. |
| Estrategia |
Actualizar de inmediato el firmware a una versión que mitigue esta vulnerabilidad. En caso de tardanza en la actualización, restringir el acceso remoto al router y monitorizar cualquier comportamiento anómalo o intentos de ejecución de comandos. Revise logs para detectar posibles explotaciones activas y considere la segmentación de red para aislar el dispositivo crítico. |
—–
| CVE |
CVE-2026-71989 |
| Severidad |
CRÍTICA (9.3) |
| Importancia para la empresa |
ALTA |
| Publicado |
09 Agosto 2026 |
| Vendor |
MSI |
| Producto |
Router MSI Radix AXE6600 |
| Versiones |
Firmware versión v781521 |
| Exploit Públicos |
Sí, confirmados |
| Referencia |
Soporte Oficial MSI Radix AXE6600 |
| Descripción |
El firmware versión v781521 del router MSI Radix AXE6600 contiene una vulnerabilidad de inyección de comandos en la función porTrigger que permite a atacantes remotos ejecutar comandos arbitrarios en el dispositivo afectado. Esta vulnerabilidad puede explotarse a través de la función alg para obtener privilegios de root en el sistema subyacente, comprometiendo totalmente el dispositivo. |
| Estrategia |
Actualizar de inmediato el firmware del router a una versión parcheada por MSI. Implementar monitoreo estricto de tráfico y accesos remotos a dispositivos de red. Restringir acceso administrativo solo a redes internas seguras y considerar segmentación para mitigar el impacto en caso de explotación. |
| CVE |
CVE-2026-71990 |
| Severidad |
CRITICAL (9.3) |
| Importancia para la empresa |
ALTA |
| Publicado |
2026-08-09 03:32 (UTC) |
| Vendor |
MSI |
| Producto |
Radix AXE6600 router |
| Versiones |
firmware versión v781521 |
| Exploit Públicos |
Sí |
| Referencia |
MSI Advisory</td |
| Descripción |
El firmware v781521 del router MSI Radix AXE6600 contiene una vulnerabilidad de inyección de comandos en la función TelnetSSH utilizada para configuración SSH que permite a atacantes remotos ejecutar comandos arbitrarios en el dispositivo afectado. Los atacantes pueden aprovechar esta vulnerabilidad mediante la interfaz de configuración SSH para inyectar comandos maliciosos y obtener privilegios root en el sistema subyacente. |
| Estrategia |
Aplicar urgentemente el parche oficial disponible en MSI o actualizar el firmware a versión segura. Restringir acceso SSH solo a redes internas confiables y monitorizar logs SSH para detectar intentos de explotación. Considerar deshabilitar temporalmente la función TelnetSSH si no es esencial. |
—–
He insertado el registro en Supabase con los datos proporcionados para seguimiento.
| CVE |
CVE-2026-71991 |
| Severidad |
CRITICAL (9.3) |
| Importancia para la empresa |
ALTA |
| Publicado |
09 Ago 2026, 03:32 (UTC) |
| Vendor |
MSI |
| Producto |
Router MSI Radix AXE6600 |
| Versiones |
Firmware versión v781521 |
| Exploit Públicos |
Sí |
| Referencia |
MSI Soporte Oficial |
| Descripción |
El firmware versión v781521 del router MSI Radix AXE6600 contiene una vulnerabilidad de inyección de comandos en la función TelnetSSH utilizada para la configuración Telnet. Esto permite a atacantes remotos ejecutar comandos arbitrarios en el dispositivo afectado, obteniendo privilegios root en el sistema subyacente al explotar la interfaz de configuración Telnet. |
| Estrategia |
Actualizar urgentemente al firmware más reciente que corrija esta vulnerabilidad. Deshabilitar el acceso Telnet siempre que sea posible o restringirlo estrictamente a IPs de confianza. Monitorizar intentos de acceso no autorizados y explotar indicadores de compromiso dado que existen exploits públicos conocidos. |
| CVE |
CVE-2026-71992 |
| Severidad |
CRITICAL (9.3) |
| Importancia para la empresa |
ALTA |
| Publicado |
09 agosto 2026 |
| Vendor |
MSI |
| Producto |
Router MSI Radix AXE6600 |
| Versiones |
Firmware versión v781521 |
| Exploit Públicos |
Sí |
| Referencia |
MSI Soporte Oficial |
| Descripción |
El firmware versión v781521 del router MSI Radix AXE6600 contiene una vulnerabilidad de inyección de comandos en la función macfilter que permite a atacantes remotos ejecutar comandos arbitrarios en el dispositivo afectado. Los atacantes pueden aprovechar esta función vulnerable para inyectar comandos maliciosos y obtener privilegios de root en el sistema subyacente. |
| Estrategia |
Aplicar inmediatamente el parche oficial suministrado por MSI o actualizar el firmware a una versión que corrija esta vulnerabilidad. Además, restringir acceso remoto al dispositivo y monitorizar tráfico inusual para detectar intentos de explotación activos. |
| CVE |
CVE-2026-71993 |
| Severidad |
CRITICAL (9.3) |
| Importancia para la empresa |
ALTA |
| Publicado |
9 de agosto de 2026 |
| Vendor |
MSI |
| Producto |
Router MSI Radix AXE6600 |
| Versiones |
Firmware version v781521 |
| Exploit Públicos |
Sí |
| Referencia |
Soporte MSI Radix AXE6600 |
| Descripción |
Firmware del router MSI Radix AXE6600 versión v781521 contiene una vulnerabilidad de inyección de comandos en la función openvpn que permite a atacantes remotos ejecutar comandos arbitrarios en el dispositivo afectado. Los atacantes pueden explotar la función macfilter para inyectar comandos maliciosos y obtener privilegios root en el sistema subyacente.
|
| Estrategia |
Aplicar inmediatamente actualizaciones oficiales del firmware provistas por MSI para corregir la vulnerabilidad. Restringir acceso remoto al router y monitorizar tráfico relacionado con la función openvpn y macfilter. Implementar reglas de firewall para bloquear comandos maliciosos y aplicar segmentación de red para minimizar exposición.
|