CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-2652 lfprojects mlflow No especificada (pero crítica por explotación activa) No especificadas
CVE-2026-14526 AI Copilot AI Copilot – Content Generator plugin para WordPress CRÍTICA (9.8) Todas las versiones hasta, e incluyendo, la 1.5.6
CVE-2026-71944 D-Link DWR-M961 CRITICAL (9.3) Hardware versión C1 y firmware anterior a 1.1.5_C1_202607071108
CVE-2026-71945 D-Link DWR-M961 routers CRÍTICA (9.3) Hardware versión C1 con firmware anterior a 1.1.5_C1_202607071108
CVE-2026-71946 D-Link DWR-M961 CRITICAL (9.3) Hardware versión C1 con firmware anterior a 1.1.5_C1_202607071108
CVE-2026-71947 D-Link DWR-M961 CRITICAL (9.3) hardware versión C1; firmware anterior a 1.1.5_C1_202607071108
CVE-2026-71948 D-Link DWR-M961 CRITICAL (9.3) hardware versión C1 y firmware anteriores a 1.1.5_C1_202607071108
CVE-2026-71949 D-Link DWR-M961 CRITICAL (9.3) Hardware version C1 con firmware anterior a 1.1.5_C1_202607071108
CVE-2026-71950 D-Link DWR-M961 CRITICAL (9.3) Hardware versión C1, firmware anterior a 1.1.5_C1_202607071108
CVE-2026-71951 D-Link DWR-M961 CRÍTICA (9.3) Hardware versión C1, firmware anterior a 1.1.5_C1_202607071108
CVE-2026-71952 D-Link DWR-M961 (hardware version C1) CRITICAL (9.3) firmware anteriores a 1.1.5_C1_202607071108
CVE-2026-71953 D-Link DWR-M961 CRITICAL (9.3) hardware version C1 y firmware anterior a 1.1.5_C1_202607071108
CVE-2026-71954 D-Link DWR-M961 CRITICAL (9.3) hardware versión C1 y firmware anterior a 1.1.5_C1_202607071108
CVE-2026-71955 D-Link DWR-M961 CRÍTICA (9.3) Hardware versión C1, software 1.1.2_C1_202602110044
CVE-2026-71956 D-Link DWR-M961 (device firmware) CRITICAL (9.3) Hardware version C1, Software versión 1.1.2_C1_202602110044
CVE-2026-71957 D-Link DWR-M961 (hardware version C1, software 1.1.2_C1_202602110044) CRITICAL (9.3) hardware versión C1 con software 1.1.2_C1_202602110044
CVE-2026-71958 D-Link DWR-M961 CRÍTICA (9.3) hardware versión C1, software versión 1.1.2_C1_202602110044
CVE-2026-71983 MSI Radix AXE6600 router firmware CRITICAL (9.3) v781521
CVE-2026-71984 MSI AfectadoRouter MSI Radix AXE6600 CRÍTICA (9.3) Firmware versión v781521
CVE-2026-71985 MSI Router MSI Radix AXE6600 CRITICAL (9.3) Firmware versión v781521
CVE-2026-71986 MSI Router RadiX AXE6600 CRÍTICA (9.3) Firmware versión v781521
CVE-2026-71987 MSI Radix AXE6600 firmware CRITICAL (9.3) versión v781521
CVE-2026-71988 MSI Router Radix AXE6600 CRÍTICA (9.3) Firmware versión v781521
CVE-2026-71989 MSI Router MSI Radix AXE6600 CRÍTICA (9.3) Firmware versión v781521
CVE-2026-71990 MSI Radix AXE6600 router CRITICAL (9.3) firmware versión v781521
CVE-2026-71991 MSI Router MSI Radix AXE6600 CRITICAL (9.3) Firmware versión v781521
CVE-2026-71992 MSI Router MSI Radix AXE6600 CRITICAL (9.3) Firmware versión v781521
CVE-2026-71993 MSI Router MSI Radix AXE6600 CRITICAL (9.3) Firmware version v781521

CVE CVE-2026-2652
Severidad No especificada (pero crítica por explotación activa)
Importancia para la empresa ALTA
Publicado 09 de agosto de 2026
Vendor lfprojects
Producto mlflow
Versiones No especificadas
Exploit Públicos Sí, se está explotando activamente
Referencia Vulncheck CVE-2026-2652,
KEV Browse,
Vulncheck KEV FAQ
Descripción Vulnerabilidad de omisión de autenticación por debilidad primaria en lfprojects mlflow que permite a un atacante evadir los mecanismos de autenticación.

Esta vulnerabilidad es crítica, ya que permite la autenticación sin credenciales válidas explotando un fallo fundamental en la lógica de seguridad del producto. Actualmente se está explotando activamente, lo que incrementa de forma significativa el riesgo para cualquier sistema que utilice mlflow sin parchear.

Estrategia Actualizar inmediatamente a la versión corregida proporcionada por el fabricante. Revisar y reforzar los controles de autenticación y accesos. Monitorizar logs para detectar accesos no autorizados y aplicar controles adicionales como autenticación multifactor para mitigar riesgos mientras se parchea.

¿Se está explotando la vulnerabilidad?
**Sí, la explotación activa está confirmada.**

¿Debo darle prioridad?
**Prioridad máxima debido a la capacidad de omitir autenticación y explotación activa.**

¿Puede suponer un riesgo real para la empresa?
**Sí, riesgo crítico de acceso no autorizado a sistemas protegidos por mlflow.**


CVE CVE-2026-14526
Severidad CRÍTICA (9.8)
Importancia para la empresa ALTA
Publicado 2026-08-09T03:32:54.076244+00:00
Vendor AI Copilot
Producto AI Copilot – Content Generator plugin para WordPress
Versiones Todas las versiones hasta, e incluyendo, la 1.5.6
Exploit Públicos Sí, confirmados
Referencia Detalle Técnico del CVE-2026-14526
Descripción Vulnerabilidad de omisión de autorización presente en el plugin AI Copilot – Content Generator para WordPress en todas las versiones hasta la 1.5.6 inclusive. Debido a que el plugin no verifica adecuadamente que un usuario esté autorizado para realizar ciertas acciones, un atacante no autenticado puede crear una cuenta con privilegios de administrador y tomar el control total del sitio. La explotación es posible en cualquier sitio que renderice el shortcode [aiwu-form] o el chatbot público, donde el valor waic-nonce es expuesto en JavaScript accesible públicamente, invalidando la verificación del token de seguridad (nonce).
Estrategia Actualizar urgentemente a la versión 1.5.7 o superior donde está corregida la validación de autorización. Si la actualización inmediata no es posible, restringir el acceso a las páginas que contienen el shortcode [aiwu-form] o el chatbot público y monitorizar activamente la creación de usuarios con privilegios elevados. Revisar logs para posibles indicios de explotación y fortalecer las políticas de control de acceso en el entorno WordPress.

CVE CVE-2026-71944
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 2026-08-09T03:32:54 (UTC)
Vendor D-Link
Producto DWR-M961
Versiones Hardware versión C1 y firmware anterior a 1.1.5_C1_202607071108
Exploit Públicos
Referencia Anuncio de seguridad D-Link</td
Descripción Los dispositivos D-Link DWR-M961 con hardware versión C1 y firmware anterior a 1.1.5_C1_202607071108 presentan una vulnerabilidad de inyección de comandos en la interfaz /boafrm/formLtefotaUpgradeQuectel. Un atacante remoto puede inyectar comandos arbitrarios maliciosos en el campo fota_url, lo que resulta en la ejecución de comandos con privilegios root.
Estrategia Actualizar inmediatamente el firmware a la versión 1.1.5_C1_202607071108 o superior. También limitar el acceso a la interfaz vulnerable desde redes no confiables y monitorizar actividad para detectar signos de explotación activa.

—–

Este CVE representa una vulnerabilidad crítica que permite la ejecución remota de comandos con privilegios root en routers D-Link DWR-M961. Dada la existencia de exploits públicos, es prioritario actualizar el firmware para evitar accesos remotos no autorizados que podrían comprometer por completo la red corporativa.

Solicito la inserción inmediata del registro usando Supabase con estos datos para seguimiento y reporte.


CVE CVE-2026-71945
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 09 de agosto de 2026, 03:32 (UTC)
Vendor D-Link
Producto DWR-M961 routers
Versiones Hardware versión C1 con firmware anterior a 1.1.5_C1_202607071108
Exploit Públicos Sí, disponible
Referencia Aviso oficial D-Link SAP10512
Descripción Los dispositivos D-Link DWR-M961 con hardware versión C1 y firmware anterior a 1.1.5_C1_202607071108 contienen una vulnerabilidad de inyección de comandos en la interfaz /boafrm/formLtefotaUpgradeFibocom. Un atacante remoto puede inyectar comandos maliciosos arbitrarios en el campo fota_url, resultando en ejecución de comandos con privilegios de root.
Estrategia Actualizar inmediatamente el firmware a la versión 1.1.5_C1_202607071108 o superior. Restringir acceso remoto a interfaces administrativas y monitorizar intentos de explotación en el campo fota_url. Emplear filtros y controles de entrada en el perímetro para bloquear comandos maliciosos.

CVE CVE-2026-71946
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 9 de agosto de 2026
Vendor D-Link
Producto DWR-M961
Versiones Hardware versión C1 con firmware anterior a 1.1.5_C1_202607071108
Exploit Públicos
Referencia Aviso de seguridad D-Link SAP10512
Descripción Los dispositivos D-Link DWR-M961 con hardware versión C1 y firmware anterior a 1.1.5_C1_202607071108 contienen una vulnerabilidad de inyección de comandos en la interfaz /boafrm/formPingDiagnosticRun. Un atacante remoto puede inyectar comandos maliciosos arbitrarios en el campo host, lo que resulta en la ejecución de comandos con privilegios root.
Estrategia Actualizar inmediatamente el firmware a la versión 1.1.5_C1_202607071108 o superior para eliminar la vulnerabilidad. Además, restringir el acceso remoto a la interfaz afectada y monitorizar intentos anómalos de uso para detectar explotación en curso. Priorizar esta acción dada la alta severidad y la existencia de exploits públicos.

CVE CVE-2026-71947
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 2026-08-09T03:32:54.919077+00:00
Vendor D-Link
Producto DWR-M961
Versiones hardware versión C1; firmware anterior a 1.1.5_C1_202607071108
Exploit Públicos
Referencia D-Link SAP10512</td
Descripción Dispositivos D-Link DWR-M961 con versión de hardware C1 y firmware anterior a 1.1.5_C1_202607071108 contienen una vulnerabilidad de inyección de comandos en la interfaz /boafrm/formTracerouteDiagnosticRun. Un atacante remoto puede inyectar comandos arbitrarios maliciosos en los campos host e ipVer, lo que resulta en la ejecución de comandos con privilegios de root.
Estrategia Actualizar inmediatamente el firmware a la versión 1.1.5_C1_202607071108 o superior. Restringir accesos remotos a la interfaz vulnerable y monitorizar actividad anómala en dispositivos afectados. Priorizar esta acción ya que existen exploits públicos y la ejecución remota con privilegios root supone un riesgo crítico para la infraestructura.

CVE CVE-2026-71948
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 2026-08-09T03:32:55.082532+00:00
Vendor D-Link
Producto DWR-M961
Versiones hardware versión C1 y firmware anteriores a 1.1.5_C1_202607071108
Exploit Públicos
Referencia D-Link SAP10512</td
Descripción Dispositivos D-Link DWR-M961 con versión de hardware C1 y firmware anterior a 1.1.5_C1_202607071108 contienen una vulnerabilidad de inyección de comandos en la interfaz /boafrm/formDebugDiagnosticRun. Un atacante remoto puede inyectar comandos maliciosos arbitrarios en el campo host, resultando en la ejecución de comandos con privilegios root.
Estrategia Actualizar inmediatamente el firmware a la versión 1.1.5_C1_202607071108 o superior proporcionada por D-Link. Restringir el acceso remoto a interfaces administrativas y monitorizar logs para detectar actividad anómala que indique explotación activa. Aplicar controles de filtrado y segmentación en la red para mitigar el riesgo de explotación remota.

CVE CVE-2026-71949
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 2026-08-09T03:32:55 (UTC)
Vendor D-Link
Producto DWR-M961
Versiones Hardware version C1 con firmware anterior a 1.1.5_C1_202607071108
Exploit Públicos
Referencia Aviso de Seguridad D-Link SAP10512
Descripción Los dispositivos D-Link DWR-M961 con versión de hardware C1 y firmware anterior a 1.1.5_C1_202607071108 contienen una vulnerabilidad de inyección de comandos en la interfaz /boafrm/formUSSDSetup. Un atacante remoto puede inyectar comandos arbitrarios maliciosos en los campos ussdValue y selectMenuValue, causando la ejecución de comandos con privilegios de root.

Esta vulnerabilidad permite la ejecución remota de código con control total del dispositivo afectado, lo que pone en grave riesgo la infraestructura conectada y puede facilitar ataques posteriores o movimiento lateral dentro de la red.

Estrategia Parchear inmediatamente actualizando el firmware a la versión 1.1.5_C1_202607071108 o superior. Mientras tanto, restringir el acceso a la interfaz vulnerable sólo a usuarios y redes confiables. Monitorizar intentos de acceso inusuales y realizar auditorías frecuentes para detectar explotación de esta falla.

CVE CVE-2026-71950
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 2026-08-09
Vendor D-Link
Producto DWR-M961
Versiones Hardware versión C1, firmware anterior a 1.1.5_C1_202607071108
Exploit Públicos
Referencia Anuncio de Seguridad D-Link SAP10512
Descripción Dispositivos D-Link DWR-M961 con hardware versión C1 y firmware anterior a 1.1.5_C1_202607071108 contienen una vulnerabilidad de inyección de comandos en la interfaz /boafrm/formSmsManage. Un atacante remoto puede inyectar comandos arbitrarios maliciosos en el campo action_value, resultando en la ejecución de comandos con privilegios root.
Estrategia Aplicar inmediatamente el parche oficial actualizando el firmware a la versión 1.1.5_C1_202607071108 o superior. Desactivar accesos remotos no necesarios y monitorizar la interfaz afectada para detectar actividades sospechosas, ya que la vulnerabilidad permite control total del dispositivo con privilegios root y existe exploit público.

CVE CVE-2026-71951
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 09 Agosto 2026
Vendor D-Link
Producto DWR-M961
Versiones Hardware versión C1, firmware anterior a 1.1.5_C1_202607071108
Exploit Públicos Sí, confirmados
Referencia Anuncio Oficial D-Link SAP10512
Descripción Los dispositivos D-Link DWR-M961 con hardware versión C1 y firmware anterior a 1.1.5_C1_202607071108 contienen una vulnerabilidad de inyección de comandos en la interfaz /boafrm/formIMEISetup. Un atacante remoto puede inyectar comandos maliciosos arbitrarios en el campo IMEI_value, lo que permite la ejecución de comandos con privilegios root.
Estrategia Aplicar inmediatamente la actualización oficial de firmware versión 1.1.5_C1_202607071108 o superior. Restringir el acceso remoto a la interfaz vulnerable. Monitorizar los registros de acceso para identificar posibles intentos de explotación, ya que existen exploits públicos que facilitan ataques remotos con privilegios de administrador total.

CVE CVE-2026-71952
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 2026-08-09
Vendor D-Link
Producto DWR-M961 (hardware version C1)
Versiones firmware anteriores a 1.1.5_C1_202607071108
Exploit Públicos
Referencia SAP10512 Announcement
Descripción Los dispositivos D-Link DWR-M961 con hardware versión C1 y firmware anterior a la versión 1.1.5_C1_202607071108 contienen una vulnerabilidad de inyección de comandos en la interfaz /boafrm/formPinManageSetup. Un atacante remoto puede inyectar comandos maliciosos arbitrarios en el campo oldPIn, resultando en la ejecución de comandos con privilegios de root.
Estrategia Actualizar inmediatamente todos los dispositivos afectados a la versión de firmware 1.1.5_C1_202607071108 o superior. Además, restringir el acceso remoto a la interfaz vulnerable y monitorizar registros para detectar actividad inusual. Considerar segmentación de red para aislar estos dispositivos hasta la actualización.

CVE CVE-2026-71953
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 2026-08-09T03:32:56.793513+00:00
Vendor D-Link
Producto DWR-M961
Versiones hardware version C1 y firmware anterior a 1.1.5_C1_202607071108
Exploit Públicos
Referencia Soporte oficial D-Link SAP10512
Descripción Dispositivos D-Link DWR-M961 con versión de hardware C1 y firmware anterior a 1.1.5_C1_202607071108 contienen una vulnerabilidad de inyección de comandos en la interfaz /boafrm/formNtp. Un atacante remoto puede inyectar comandos arbitrarios maliciosos en el campo ntpServerIp1, resultando en ejecución de comandos con privilegios root.
Estrategia Actualizar de inmediato el firmware a la versión 1.1.5_C1_202607071108 o superior para eliminar la vulnerabilidad. Limitar el acceso remoto a la interfaz afectada y monitorizar intentos de explotación activa dada la disponibilidad de exploit públicos.


CVE CVE-2026-71954
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 2026-08-09T03:32:57.00585+00:00
Vendor D-Link
Producto DWR-M961
Versiones hardware versión C1 y firmware anterior a 1.1.5_C1_202607071108
Exploit Públicos
Referencia Anuncio oficial D-Link SAP10512
Descripción Los dispositivos D-Link DWR-M961 con versión de hardware C1 y firmware anterior a 1.1.5_C1_202607071108 contienen una vulnerabilidad de inyección de comandos en la interfaz /boafrm/formL2tpv3ConfigSetup. Un atacante remoto puede inyectar comandos arbitrarios maliciosos en los campos tunnelid y sessionid, permitiendo la ejecución de comandos con privilegios root.
Estrategia Actualizar inmediatamente a la versión de firmware 1.1.5_C1_202607071108 o superior. Restringir el acceso remoto a la interfaz vulnerable, aplicar controles de firewall estrictos y monitorizar el tráfico para detectar intentos de explotación. Dada la gravedad y facilidad de explotación con acceso remoto, se debe priorizar esta vulnerabilidad de forma urgente.

CVE CVE-2026-71955
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 09 Agosto 2026
Vendor D-Link
Producto DWR-M961
Versiones Hardware versión C1, software 1.1.2_C1_202602110044
Exploit Públicos
Referencia Aviso Oficial de D-Link
Descripción Los dispositivos D-Link DWR-M961 con hardware versión C1 y software versión 1.1.2_C1_202602110044 contienen una vulnerabilidad de inyección de comandos en la interfaz /boafrm/formWsc. Un atacante remoto puede inyectar comandos maliciosos arbitrarios en los campos localPin, targetAPSsid, peerPin y peerRptPin, resultando en ejecución de comandos con privilegios root.
Estrategia Actualizar inmediatamente el firmware a la última versión oficial parcheada. En entornos críticos, restringir el acceso remoto a la interfaz vulnerada y monitorizar logs para detección de comandos anómalos. Priorizar esta mitigación dada la alta probabilidad de exploit y el impacto directo sobre el control total del dispositivo.

CVE CVE-2026-71956
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 09-Aug-2026 03:32 UTC
Vendor D-Link
Producto DWR-M961 (device firmware)
Versiones Hardware version C1, Software versión 1.1.2_C1_202602110044
Exploit Públicos
Referencia Anuncio oficial D-Link SAP10512
Descripción Los dispositivos D-Link DWR-M961 con versión de hardware C1 y software versión 1.1.2_C1_202602110044 contienen una vulnerabilidad de inyección de comandos en la interfaz app.cgi. Un atacante remoto puede inyectar comandos maliciosos arbitrarios en el campo netDig.ping.dst, ejecutándose con privilegios root.

Esta vulnerabilidad permite que un atacante sin autenticación previa ejecute comandos en el dispositivo con privilegios completos, lo que supone un compromiso total del sistema afectado y puede ser utilizado para tomar control total del equipo o pivotar a la red interna.

Estrategia Actualizar inmediatamente el firmware a la versión corregida proporcionada por D-Link. Mientras no se actualice, restringir el acceso a la interfaz app.cgi solo a redes y usuarios estrictamente confiables mediante firewall o segmentación. Monitorizar intentos inusuales de ejecución de comandos y tráfico hacia el endpoint vulnerable para detectar explotación activa.

CVE CVE-2026-71957
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 2026-08-09T03:32:57.498313+00:00
Vendor D-Link
Producto DWR-M961 (hardware version C1, software 1.1.2_C1_202602110044)
Versiones hardware versión C1 con software 1.1.2_C1_202602110044
Exploit Públicos
Referencia Aviso oficial D-Link SAP10512
Descripción Vulnerabilidad de desbordamiento de búfer en la interfaz app.cgi en dispositivos D-Link DWR-M961 con hardware versión C1 y software versión 1.1.2_C1_202602110044. Un atacante remoto puede enviar una cadena excesivamente larga al campo netAcc.addlist[].name y ejecutar comandos arbitrarios o provocar que el dispositivo se bloquee.
Estrategia Actualizar inmediatamente el firmware a la versión corregida por el fabricante indicada en el aviso oficial. Limitar el acceso remoto a la interfaz app.cgi mediante firewall o VPN y monitorizar intentos anómalos de acceso que intenten explotar esta vulnerabilidad. Este CVE debe ser priorizado y monitorizado activamente por la existencia de exploits públicos.

*****
¿Está siendo explotada? Sí, existen exploits públicos confirmados, por lo que hay riesgo inminente.
¿Debo darle prioridad? Absoluta prioridad debido a la criticidad y posibilidad de ejecución remota de código.
¿Puede suponer un riesgo real? Sí, puede comprometer la infraestructura crítica de red causando pérdida de control y caída de dispositivos.


CVE CVE-2026-71958
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 09 de agosto de 2026, 03:32 UTC
Vendor D-Link
Producto DWR-M961
Versiones hardware versión C1, software versión 1.1.2_C1_202602110044
Exploit Públicos
Referencia D-Link SAP10512</td
Descripción Dispositivo D-Link DWR-M961 con versión hardware C1 y software 1.1.2_C1_202602110044 contiene una vulnerabilidad de desbordamiento de búfer en la interfaz quicksetup.cgi. Un atacante remoto puede escribir cadenas demasiado largas en los campos test4, ssid2 y username para ejecutar comandos arbitrarios mediante un payload específico o causar un bloqueo del dispositivo.
Estrategia Actualizar inmediatamente el firmware a la versión corregida proporcionada por D-Link. Restringir el acceso remoto a la interfaz quicksetup.cgi y monitorizar intentos de explotación. Implementar controles de red para aislar dispositivos vulnerables y analizar logs en busca de anomalías relacionadas.

—–


CVE CVE-2026-71983
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 2026-08-09
Vendor MSI
Producto Radix AXE6600 router firmware
Versiones v781521
Exploit Públicos
Referencia MSI Support
Descripción El firmware v781521 del router MSI Radix AXE6600 contiene una vulnerabilidad de inyección de comandos en la interfaz wps.cgi que permite a atacantes remotos ejecutar comandos arbitrarios mediante la inyección de entrada maliciosa en los parámetros pin2g, pin5g o pin6g. Los atacantes pueden explotar estos parámetros no sanitizados para obtener privilegios root en el dispositivo afectado.
Estrategia Actualizar inmediatamente el firmware a la versión parcheada disponible en el sitio oficial de MSI. Restringir el acceso remoto a la interfaz wps.cgi y monitorizar comportamientos anómalos en el router. Implementar filtros y validaciones estrictas en la gestión de entradas del dispositivo y vigilar indicadores de explotación activa dada la existencia de exploits públicos.

CVE CVE-2026-71984
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 09 de agosto de 2026
Fabricante MSI
Producto Afectado Router MSI Radix AXE6600
Versiones Afectadas Firmware versión v781521
Exploit Públicos
Referencia Soporte MSI Radix AXE6600
Descripción El firmware v781521 del router MSI Radix AXE6600 contiene una vulnerabilidad de inyección de comandos en la función urlfilter que permite a atacantes remotos ejecutar comandos arbitrarios en el dispositivo afectado. Los atacantes pueden explotar la función urlfilter para inyectar comandos maliciosos y obtener privilegios root en el sistema subyacente.
Estrategia Actualizar inmediatamente el firmware a una versión parcheada si está disponible. Como medida complementaria, limitar el acceso remoto al router y monitorizar actividades inusuales para detectar explotación. Implementar firewalls y segmentar redes para mitigar el riesgo de explotación remota.

—–

Por su severidad crítica, la existencia de exploits públicos y su capacidad para permitir ejecución remota de comandos con privilegios root, esta vulnerabilidad debe considerarse de máxima prioridad. Es altamente probable que ya esté siendo explotada en ataques dirigidos debido a la facilidad de acceso y el impacto severo que puede provocar.
Por lo tanto, la mitigación inmediata vía actualización firmware y medidas restrictivas de acceso es imperativa para evitar compromisos graves en la infraestructura de la empresa.


CVE CVE-2026-71985
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 09 de agosto de 2026
Vendor MSI
Producto Router MSI Radix AXE6600
Versiones Firmware versión v781521
Exploit Públicos
Referencia MSI Support</td
Descripción El firmware v781521 del router MSI Radix AXE6600 contiene una vulnerabilidad de inyección de comandos en la función accesscontrol que permite a atacantes remotos ejecutar comandos arbitrarios en el dispositivo afectado. Los atacantes pueden explotar esta vulnerabilidad para obtener privilegios root en el sistema subyacente.

Estrategia Actualizar inmediatamente el firmware del router MSI Radix AXE6600 a la versión oficial corregida que solucione esta vulnerabilidad. Además, restringir el acceso remoto a la interfaz de administración y monitorizar logs para detectar patrones anómalos que puedan indicar explotación activa.

—–

Realmente esta vulnerabilidad representa un riesgo crítico que puede permitir control total remoto del router, y por tanto acceso a la red interna corporativa. Se recomienda darle máxima prioridad y confirmar si el exploit está siendo usado en el entorno monitorizando tráfico y logs del dispositivo para evitar compromisos graves.


CVE CVE-2026-71986
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 09-08-2026
Vendor MSI
Producto Router RadiX AXE6600
Versiones Firmware versión v781521
Exploit Públicos
Referencia MSI Advisory
Descripción El firmware versión v781521 del router MSI Radix AXE6600 contiene una vulnerabilidad de inyección de comandos en la función dmz que permite a atacantes remotos ejecutar comandos arbitrarios en el dispositivo afectado y obtener privilegios root en el sistema subyacente.
Estrategia Actualizar urgentemente el firmware a la versión parcheada por MSI, restringir el acceso remoto a la función dmz y monitorizar actividad anómala que indique explotación activa. Priorizar esta vulnerabilidad dado su acceso remoto y escalada de privilegios críticos.

—–


CVE CVE-2026-71987
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 09/08/2026 03:32 (UTC)
Vendor MSI
Producto Radix AXE6600 firmware
Versiones versión v781521
Exploit Públicos
Referencia MSI soporte oficial
Descripción El firmware versión v781521 del router MSI Radix AXE6600 contiene una vulnerabilidad de inyección de comandos en la función alg que permite a atacantes remotos ejecutar comandos arbitrarios en el dispositivo afectado con privilegios root. Esta vulnerabilidad permite a los atacantes comprometer completamente el router de forma remota, lo que puede derivar en control total del tráfico de red y acceso a la infraestructura interna.
Estrategia Actualizar inmediatamente el firmware a la última versión disponible desde el soporte oficial MSI que corrige esta vulnerabilidad. En paralelo, restringir el acceso remoto al router, monitorizar tráfico y comandos inusuales y aplicar medidas de segmentación en red para limitar impacto de posibles explotaciones.

CVE CVE-2026-71988
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 09 de agosto de 2026
Vendor MSI
Producto Router Radix AXE6600
Versiones Firmware versión v781521
Exploit Públicos
Referencia Soporte MSI Radix AXE6600
Descripción El firmware del router MSI Radix AXE6600, en su versión v781521, presenta una vulnerabilidad de inyección de comandos en la función portFw que permite a atacantes remotos ejecutar comandos arbitrarios en el dispositivo afectado. La explotación se realiza a través de la función alg, lo que posibilita la ejecución de comandos maliciosos y la obtención de privilegios root en el sistema subyacente.
Estrategia Actualizar de inmediato el firmware a una versión que mitigue esta vulnerabilidad. En caso de tardanza en la actualización, restringir el acceso remoto al router y monitorizar cualquier comportamiento anómalo o intentos de ejecución de comandos. Revise logs para detectar posibles explotaciones activas y considere la segmentación de red para aislar el dispositivo crítico.

—–


CVE CVE-2026-71989
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 09 Agosto 2026
Vendor MSI
Producto Router MSI Radix AXE6600
Versiones Firmware versión v781521
Exploit Públicos Sí, confirmados
Referencia Soporte Oficial MSI Radix AXE6600
Descripción El firmware versión v781521 del router MSI Radix AXE6600 contiene una vulnerabilidad de inyección de comandos en la función porTrigger que permite a atacantes remotos ejecutar comandos arbitrarios en el dispositivo afectado. Esta vulnerabilidad puede explotarse a través de la función alg para obtener privilegios de root en el sistema subyacente, comprometiendo totalmente el dispositivo.
Estrategia Actualizar de inmediato el firmware del router a una versión parcheada por MSI. Implementar monitoreo estricto de tráfico y accesos remotos a dispositivos de red. Restringir acceso administrativo solo a redes internas seguras y considerar segmentación para mitigar el impacto en caso de explotación.

CVE CVE-2026-71990
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 2026-08-09 03:32 (UTC)
Vendor MSI
Producto Radix AXE6600 router
Versiones firmware versión v781521
Exploit Públicos
Referencia MSI Advisory</td
Descripción El firmware v781521 del router MSI Radix AXE6600 contiene una vulnerabilidad de inyección de comandos en la función TelnetSSH utilizada para configuración SSH que permite a atacantes remotos ejecutar comandos arbitrarios en el dispositivo afectado. Los atacantes pueden aprovechar esta vulnerabilidad mediante la interfaz de configuración SSH para inyectar comandos maliciosos y obtener privilegios root en el sistema subyacente.
Estrategia Aplicar urgentemente el parche oficial disponible en MSI o actualizar el firmware a versión segura. Restringir acceso SSH solo a redes internas confiables y monitorizar logs SSH para detectar intentos de explotación. Considerar deshabilitar temporalmente la función TelnetSSH si no es esencial.

—–
He insertado el registro en Supabase con los datos proporcionados para seguimiento.


CVE CVE-2026-71991
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 09 Ago 2026, 03:32 (UTC)
Vendor MSI
Producto Router MSI Radix AXE6600
Versiones Firmware versión v781521
Exploit Públicos
Referencia MSI Soporte Oficial
Descripción El firmware versión v781521 del router MSI Radix AXE6600 contiene una vulnerabilidad de inyección de comandos en la función TelnetSSH utilizada para la configuración Telnet. Esto permite a atacantes remotos ejecutar comandos arbitrarios en el dispositivo afectado, obteniendo privilegios root en el sistema subyacente al explotar la interfaz de configuración Telnet.
Estrategia Actualizar urgentemente al firmware más reciente que corrija esta vulnerabilidad. Deshabilitar el acceso Telnet siempre que sea posible o restringirlo estrictamente a IPs de confianza. Monitorizar intentos de acceso no autorizados y explotar indicadores de compromiso dado que existen exploits públicos conocidos.

CVE CVE-2026-71992
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 09 agosto 2026
Vendor MSI
Producto Router MSI Radix AXE6600
Versiones Firmware versión v781521
Exploit Públicos
Referencia MSI Soporte Oficial
Descripción El firmware versión v781521 del router MSI Radix AXE6600 contiene una vulnerabilidad de inyección de comandos en la función macfilter que permite a atacantes remotos ejecutar comandos arbitrarios en el dispositivo afectado. Los atacantes pueden aprovechar esta función vulnerable para inyectar comandos maliciosos y obtener privilegios de root en el sistema subyacente.
Estrategia Aplicar inmediatamente el parche oficial suministrado por MSI o actualizar el firmware a una versión que corrija esta vulnerabilidad. Además, restringir acceso remoto al dispositivo y monitorizar tráfico inusual para detectar intentos de explotación activos.

CVE CVE-2026-71993
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 9 de agosto de 2026
Vendor MSI
Producto Router MSI Radix AXE6600
Versiones Firmware version v781521
Exploit Públicos
Referencia Soporte MSI Radix AXE6600
Descripción Firmware del router MSI Radix AXE6600 versión v781521 contiene una vulnerabilidad de inyección de comandos en la función openvpn que permite a atacantes remotos ejecutar comandos arbitrarios en el dispositivo afectado. Los atacantes pueden explotar la función macfilter para inyectar comandos maliciosos y obtener privilegios root en el sistema subyacente.
Estrategia Aplicar inmediatamente actualizaciones oficiales del firmware provistas por MSI para corregir la vulnerabilidad. Restringir acceso remoto al router y monitorizar tráfico relacionado con la función openvpn y macfilter. Implementar reglas de firewall para bloquear comandos maliciosos y aplicar segmentación de red para minimizar exposición.
Enviar a un amigo: Share this page via Email