| CVE | Vendor | Producto | Severidad | VAfectadas | Exploit |
|---|---|---|---|---|---|
| CVE-2026-49869 | Kestra | Kestra | ALTA (Ejecutar comandos arbitrarios puede comprometer todo el sistema) | No especificadas, revisar versiones afectadas con proveedor | Sí |
| CVE-2023-49105 | ownCloud | owncloud_server | No especificada (Evaluar basado en tipo de vulnerabilidad y explotación) | No especificadas en la fuente, comprobar versión oficial afectada | Sí |
| CVE-2023-34132 | SonicWall | SonicWall Analytics | Alta | No especificadas explícitamente | Sí |
| CVE-2026-19632 | TranslatePress | TranslatePress – Plugin para sitios multilingües con traducción AI para WordPress | CRITICAL (9.8) | todas las versiones hasta e incluyendo la 3.3.1 | Sí |
| CVE-2026-80202 | Kimai | Kimai (Sistema de gestión de tiempos) | CRÍTICA (9.3) | versiones anteriores a 2.56.0 | Sí |
| CVE-2026-15203 | Danfoss | iC7-Automation SP, iC7-Marine, iC7-Hybrid GR3 | CRÍTICA (9.3) | Versiones no especificadas, afecta interfaces de depuración y actualización | Sí |
| CVE-2026-58095 | FreeBSD Project | ppp(8) (Protocolo Punto a Punto) | CRÍTICA (9.8) | Versiones afectadas no especificadas explícitamente, impacta la función mp_Enddisc() en ppp(8) | Sí |
| CVE-2026-58096 | FreeBSD Project | Afectadoppp (Protocolo Punto a Punto) | CRÍTICO (9.8) | Versiones con LcpDecodeConfig sin validación correcta según RFC 1717 | Sí |
| CVE-2026-18431 | Avada | Avada theme para WordPress con Fusion Builder plugin | CRITICAL (9.8) | Avada hasta 7.16; Fusion Builder hasta 3.16 | Sí |
| CVE-2026-77533 | Ubiquiti Networks | UniFi Protect Application | CRÍTICA (9.9) | No especificadas, se recomienda actualizar a la última versión | Sí |
| CVE-2026-80235 | Thinking Software Technology | EFence | CRITICAL (9.3) | No especificadas, afectación general | Confirmados |
| CVE-2026-59683 | OpenRGB Project | OpenRGB (protocolo de red) | CRITICAL (9.3) | Versiones afectadas relacionadas con CVE-2026-59682 y esta extensión | Sí |
| CVE-2026-77534 | Ubiquiti Networks | UniFi OS | CRÍTICA (9.9) | Versiones de UniFi OS afectadas no especificadas explícitamente en el aviso | Sí |
| CVE-2026-77535 | Ubiquiti Inc. | UniFi Network Application | CRITICAL (9.1) | No especificadas, se asume afecta versiones actuales antes de parche oficial | Sí |
| CVE-2026-77536 | Ubiquiti Inc. | UniFi OS | CRITICAL (9.9) | Versiones específicas no detalladas; afecta dispositivos que ejecutan UniFi OS | Sí |
| CVE-2026-77537 | Ubiquiti Networks | UniFi Protect Application | CRÍTICA (10) | Versiones afectadas no especificadas, se recomienda actualizar a la última versión disponible | Sí |
| CVE-2026-77539 | Ubiquiti | UniFi OS Server | CRÍTICA (9.1) | Versiones afectadas no especificadas; se recomienda actualizar a la última versión disponible | Sí |
| CVE-2026-77540 | Ubiquiti Inc. | UniFi OS Server | CRÍTICA (9.1) | No especificadas – Impacta versiones actuales hasta el parche | Sí |
| CVE-2026-77541 | Ubiquiti Networks | UniFi Network Application | CRÍTICA (9.1) | Versiones actuales hasta la fecha del boletín de seguridad | Sí |
| CVE-2026-77542 | UID Enterprise | UID Enterprise Agent | CRÍTICA (9.1) | No especificadas | Sí |
| CVE-2026-77543 | Ubiquiti Networks | UniFi Access Application | CRÍTICA (9.9) | No especificadas (afecta versiones recientes hasta la fecha de publicación) | Sí |
| CVE-2026-77545 | Ubiquiti Inc. | UniFi OS | CRÍTICA (9.0) | Ciertos dispositivos que ejecutan versiones vulnerables de UniFi OS | Sí |
| CVE-2026-80349 | TarsCloud | TarsWeb | CRÍTICA (9.3) | anterior a 3.0.16 | Sí |
| CVE-2026-18080 | ERP | ERP: Complete HR, Accounting & CRM Suite Built for WooCommerce (Plugin WordPress) | CRÍTICA (9.8) | Todas las versiones hasta e incluyendo la 1.17.8 | Sí |
| CVE-2026-77532 | Ubiquiti Networks | EdgeMAX EdgeSwitch con DHCPv6 activado | CRITICAL (9.6) | No especificadas, pero afecta dispositivos con DHCPv6 habilitado | Sí |
| CVE-2026-77546 | UniFi | UniFi Access Application | CRÍTICA (9.9) | No especificadas | Sí |
| CVE-2026-77547 | Ubiquiti Networks | UniFi Access Application | CRITICAL (9.9) | No especificadas exactamente, afecta versiones con vulnerabilidad conocida | Sí |
| CVE-2026-77548 | Ubiquiti Networks | AfectadoUniFi Protect Application | CRÍTICA (9.9) | No especificadas concretamente (aplica a versiones con la vulnerabilidad reportada antes de parche) | Sí |
| CVE-2026-77549 | Ubiquiti Networks | UniFi OS | CRITICAL (9) | Versiones afectadas no especificadas, se indican "ciertos dispositivos ejecutando UniFi OS" | Sí |
| CVE-2026-77550 | Ubiquiti Networks | UniFi OS | CRÍTICA (10) | Ciertos dispositivos ejecutando UniFi OS (versiones no especificadas) | Sí |
| CVE-2026-77551 | Ubiquiti Inc. | UniFi Connect Display Cast Pro | CRÍTICA (9.0) | No especificadas, afectadas versiones actuales | Sí |
| CVE-2026-77552 | Ubiquiti | UniFi Enterprise Audio | CRÍTICO (9.8) | No especificadas, afecta versiones actuales hasta el parche | Sí |
| CVE-2026-77553 | Ubiquiti Inc. | UniFi Access Application | CRITICAL (9.9) | No especificadas explícitamente, se recomienda revisar todas las versiones previas al parche | Sí |
| CVE-2026-77554 | Ubiquiti Networks | UniFi Talk Application | CRÍTICA (10) | No especificadas | Sí |
| CVE-2026-77557 | Ubiquiti Inc. | UniFi Protect AI Key | CRÍTICA (9.8) | No especificadas | Sí |
| CVE-2026-80203 | getgrav | grav-plugin-api | CRITICAL (9.3) | versiones anteriores a 1.0.18 | Sí |
| CVE-2026-80204 | getgrav | Grav API plugin (getgrav | CRÍTICA (9.3) | versiones anteriores a 1.0.18 | Sí |
| CVE-2026-12717 | Google Cloud BigQuery Data Transfer Service (CData JDBC driver integration) | CRITICAL (9.4) | versiones anteriores a 2026-05-01 | Sí | |
| CVE-2026-75896 | TÜBİTAK BİLGEM Software Technologies Research Institute | Liderahenk | CRITICAL (9.1) | versiones anteriores a 3.5.5 | Sí |
| CVE-2026-54523 | Kyverno | Kyverno (policy engine para plataformas cloud native) | CRÍTICA (9.6) | Desde la 1.18.0 hasta 1.18.2 (inclusive) | Sí |
| CVE-2026-75062 | langfun | CRITICAL (9.2) | versiones anteriores a 0.1.2 | Sí | |
| CVE-2026-54569 | SENAITE | SENAITE.CORE (framework para sistema de gestión de información de laboratorio) | CRÍTICA (9.8) | 2.0.0 a 2.6.0 | Sí |
| CVE-2026-80428 | ILIAS eLearning | ILIAS (plataforma de eLearning) | CRÍTICA (9.3) | versiones anteriores a 9.22, 10.10 y 11.3 | Sí |
| CVE-2026-81032 | NebulaGraph | NebulaGraph Daemon (servicio web de configuración) | CRITICAL (9.3) | hasta 3.8.0 (incluye) | Sí |
| CVE-2026-19485 | Google Cloud Vertex AI Search for Commerce | CRITICAL (9.3) | versiones anteriores a 2026-04-27 | Sí | |
| CVE-2026-70419 | Dell | Dell Cloud Disaster Recovery | CRITICAL (9.1) | versiones 20.2 y anteriores | Sí |
| CVE-2026-60004 | Gitea | Gitea | CRITICAL (9.8) | versiones anteriores a 1.27.1 | Sí |
| CVE-2026-65956 | 1Panel-dev (KubePi) | KubePi (panel de gestión multi-clúster Kubernetes) | CRÍTICA (10) | Hasta 1.6.15 inclusive | Sí |
| CVE | CVE-2026-49869 |
| Severidad | ALTA (Ejecutar comandos arbitrarios puede comprometer todo el sistema) |
| Importancia para la empresa | ALTA |
| Publicado | 27 de Agosto de 2026 |
| Vendor | Kestra |
| Producto | Kestra |
| Versiones | No especificadas, revisar versiones afectadas con proveedor |
| Exploit Públicos | Sí, confirmada explotación en entornos reales |
| Referencia | Vulncheck CVE-2026-49869 |
| Descripción | Vulnerabilidad de neutralización inadecuada de elementos especiales utilizados en un comando del sistema operativo (‘OS Command Injection’) en Kestra, permitiendo la ejecución de comandos arbitrarios en el sistema operativo. Esta vulnerabilidad puede ser explotada por un atacante remoto que envíe entradas manipuladas para ejecutar cualquier comando que el proceso afectado permita. Esto compromete la integridad, confidencialidad y disponibilidad del sistema afectado. |
| Estrategia | Actualizar Kestra a la última versión que contenga el parche oficial. Aplicar controles estrictos de validación y saneamiento de entradas en todas las interfaces que puedan procesar datos externos. Monitorizar actividad inusual del sistema y bloquear accesos no autorizados para detectar y mitigar explotación activa. |
| CVE | CVE-2023-49105 |
| Severidad | No especificada (Evaluar basado en tipo de vulnerabilidad y explotación) |
| Importancia para la empresa | ALTA |
| Publicado | 27 de agosto de 2026 |
| Vendor | ownCloud |
| Producto | owncloud_server |
| Versiones | No especificadas en la fuente, comprobar versión oficial afectada |
| Exploit Públicos | Sí, está siendo explotada activamente |
| Referencia | Vulncheck CVE-2023-49105 |
| Descripción |
Vulnerabilidad de autenticación incorrecta en ownCloud owncloud_server que puede permitir acceso no autorizado.
Esta vulnerabilidad puede ser explotada por un atacante para evadir mecanismos normales de autenticación y acceder a sistemas o datos protegidos sin credenciales válidas. Dado que ya existen exploits públicos y está siendo explotada activamente, el riesgo para la empresa es muy alto, especialmente si owncloud_server forma parte de infraestructuras críticas o maneja información sensible. |
| Estrategia | Actualizar inmediatamente owncloud_server a la versión parcheada publicada por ownCloud. Implementar controles adicionales de monitoreo de acceso y autenticación para detectar accesos anómalos. Revisar logs para identificar posibles intrusiones previas y restringir accesos externos mientras se aplica el parche. Priorizar esta acción dada la explotación activa. |
—–
Si necesitas, puedo proceder a insertar esta información en Supabase para mantener el registro actualizado. ¿Quieres que realice la inserción?
| CVE | CVE-2023-34132 |
| Severidad | Alta |
| Importancia para la empresa | ALTA |
| Publicado | 27 de agosto de 2026 |
| Vendor | SonicWall |
| Producto | SonicWall Analytics |
| Versiones | No especificadas explícitamente |
| Exploit Públicos | Sí, se está explotando activamente |
| Referencia | Detalle en VulnCheck |
| Descripción | Uso de hash de contraseña en lugar de la contraseña para la autenticación en SonicWall Analytics, lo que permite un posible bypass de autenticación o uso indebido de credenciales.
Esta vulnerabilidad permite a un atacante eludir los controles normales de autenticación si puede obtener o manipular el hash de la contraseña, facilitando el acceso no autorizado y potencialmente comprometiendo sistemas críticos. |
| Estrategia | Aplicar urgentemente los parches oficiales de SonicWall para corregir esta vulnerabilidad. Implementar monitoreo estricto de accesos y análisis de logs para detectar accesos no autorizados. Revisar la gestión y almacenamiento de hashes de contraseña y reforzar controles de acceso y autenticación multifactor. |
| CVE | CVE-2026-19632 |
| Severidad | CRITICAL (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 27 de agosto de 2026 |
| Vendor | TranslatePress |
| Producto | TranslatePress – Plugin para sitios multilingües con traducción AI para WordPress |
| Versiones | todas las versiones hasta e incluyendo la 3.3.1 |
| Exploit Públicos | Sí |
| Referencia | Detalles del Código Vulnerable |
| Descripción | Vulnerabilidad de exposición de información sensible en el plugin TranslatePress para WordPress, presente en todas las versiones hasta la 3.3.1, a través de la acción AJAX ‘trp_get_translations_regular’. Esta falla permite a atacantes no autenticados extraer la URL sin encriptar para restablecer la contraseña de administrador, incluyendo la clave en texto plano y los parámetros de inicio de sesión almacenados en la tabla del diccionario de traducción. La explotación sólo es posible si la opción de guardado automático de cadenas está habilitada (configuración por defecto) y el idioma del perfil del administrador está establecido en un idioma secundario publicado, ya que bajo estas condiciones la URL de restablecimiento se guarda como cadena traducible en dicha tabla secundaria. |
| Evaluación | Esta vulnerabilidad permite la toma completa de control de cuentas administrativas sin necesidad de autenticación previa, representando un riesgo crítico de compromiso total para la integridad y disponibilidad de la plataforma web corporativa. Se están reportando exploits públicos activos, por lo que la prioridad de parcheo y mitigación debe ser inmediata. |
| Estrategia | Actualizar de inmediato a la versión 3.4.0 o superior donde se ha corregido esta vulnerabilidad. Si no es posible actualizar, deshabilitar temporalmente el guardado automático de cadenas y revisar la configuración de idioma de los perfiles administrativos para evitar que se genere la entrada vulnerable. Monitorizar logs y patrones de uso de esta función AJAX para detectar intentos de explotación. Implementar alertas tempranas y fortalecer validaciones y controles de acceso. |
| CVE | CVE-2026-80202 |
| Severidad | CRÍTICA (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-08-27T03:31:42.10142+00:00 |
| Vendor | Kimai |
| Producto | Kimai (Sistema de gestión de tiempos) |
| Versiones | versiones anteriores a 2.56.0 |
| Exploit Públicos | Sí |
| Referencia | GitHub Advisory GHSA-9g2q-w3w2-vf7q |
| Descripción | Kimai en versiones anteriores a la 2.56.0 no aplica controles de membresía de equipo en TimesheetVoter::voteOnAttribute(), que asigna permisos solo a own_timesheet o other_timesheet. Por ello, cualquier usuario autenticado con el rol ROLE_TEAMLEAD (o un rol con permisos edit_other_timesheet/delete_other_timesheet) puede leer, modificar y eliminar permanentemente hojas de tiempo de cualquier usuario a nivel del sistema mediante la API, sin importar la pertenencia a equipos. Los IDs de hojas de tiempo son secuenciales y fáciles de enumerar. Las cuentas con ROLE_USER están correctamente restringidas. |
| Estrategia | Actualizar urgentemente a la versión 2.56.0 o superior que corrige esta falta de verificación de membresía. Revisar los roles asignados para evitar que usuarios con permisos elevados abusivos accedan a datos de otros equipos. Monitorizar uso anómalo de la API para detectar accesos o modificaciones indebidas. Limitar el alcance de roles privilegiados y auditar permisos regularmente. |
—–
| CVE | CVE-2026-15203 |
| Severidad | CRÍTICA (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 27-08-2026 |
| Vendor | Danfoss |
| Producto | iC7-Automation SP, iC7-Marine, iC7-Hybrid GR3 |
| Versiones | Versiones no especificadas, afecta interfaces de depuración y actualización |
| Exploit Públicos | Sí |
| Referencia | Advisory oficial Danfoss |
| Descripción | Control de acceso incorrecto en interfaces de depuración e ingeniería en Danfoss iC7-Automation SP, iC7-Marine y iC7-Hybrid GR3 que permite a atacantes obtener acceso de lectura/escritura a valores internos, subir y ejecutar aplicaciones sin firmar, así como cargar datos EEPROM y firmware sin firmar a través de interfaces de servicio expuestas y mecanismos de actualización de software. |
| Estrategia | Aplicar inmediatamente los parches o actualizaciones oficiales de Danfoss que restringen el acceso a las interfaces expuestas. Implementar controles estrictos de acceso a las interfaces de depuración y actualización, deshabilitar servicios innecesarios y monitorizar actividad sospechosa para detectar intentos de explotación activos. |
—–
| CVE | CVE-2026-58095 |
| Severidad | CRÍTICA (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 27 de agosto de 2026, 03:31 (UTC) |
| Vendor | FreeBSD Project |
| Producto | ppp(8) (Protocolo Punto a Punto) |
| Versiones | Versiones afectadas no especificadas explícitamente, impacta la función mp_Enddisc() en ppp(8) |
| Exploit Públicos | Sí, existe explotación pública confirmada |
| Referencia | FreeBSD SA-26:60 ppp</td |
| Descripción | La función mp_Enddisc() utiliza cálculos incorrectos de longitud al formatear las direcciones del discriminador de extremo para su visualización, lo que permite que una opción de extremo malformada desborde un búfer global de resultados.
Un par PPP malintencionado puede provocar el bloqueo del proceso ppp(8) o, potencialmente, ejecutar código arbitrario con privilegios de root. |
| Estrategia | Aplicar inmediatamente el parche oficial de FreeBSD para ppp(8). Se recomienda revisar la configuración de conexiones PPP para evitar establecer enlaces con entidades no confiables o no monitoreadas. Monitorizar logs para detectar intentos de explotación y segregar servicios sensibles que usen PPP para reducir el impacto potencial. |
| CVE | CVE-2026-58096 |
| Severidad | CRÍTICO (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 27 de agosto de 2026 |
| Fabricante | FreeBSD Project |
| Producto Afectado | ppp (Protocolo Punto a Punto) |
| Versiones Afectadas | Versiones con LcpDecodeConfig sin validación correcta según RFC 1717 |
| Exploit Públicos | Sí, confirmados |
| Referencia | FreeBSD-SA-26:60.ppp)</td |
| Descripción | LcpDecodeConfig() no valida la longitud de las opciones de discriminador de endpoint recibidas contra el mínimo requerido por la RFC 1717. Opciones con longitud inferior provocan una escritura fuera de los límites. Un peer malicioso de PPP puede explotar CVE-2026-58095 y CVE-2026-58096 para bloquear ppp(8) o potencialmente ejecutar código arbitrario con privilegios de root. |
| Estrategia | Aplicar urgentemente el parche oficial de FreeBSD que corrige la validación en LcpDecodeConfig, actualizando a la versión segura. Además, restringir accesos PPP a peers confiables y monitorizar intentos decrash o explotación para interceptar ataques en curso. |
| CVE | CVE-2026-18431 |
| Severidad | CRITICAL (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 27 de agosto de 2026 |
| Vendor | Avada |
| Producto | Avada theme para WordPress con Fusion Builder plugin |
| Versiones | Avada hasta 7.16; Fusion Builder hasta 3.16 |
| Exploit Públicos | Sí |
| Referencia | Changelog Avada |
| Descripción | La plantilla Avada para WordPress presenta una vulnerabilidad de Escritura Arbitraria de Archivos en todas las versiones hasta la 7.16 cuando el plugin Fusion Builder está activo en versiones hasta la 3.16. Esta falla se debe a una cadena de debilidades en autorizaciones y validación de entradas entre ambos componentes que permite a atacantes no autenticados escribir ficheros controlados por el atacante en el servidor. Esto puede permitir la creación y ejecución de archivos PHP arbitrarios, resultando en ejecución remota de código y comprometiendo completamente el sitio web. La explotación exitosa requiere que Avada y Fusion Builder estén instalados y activos, además de contenido específico creado por administradores. |
| Estrategia | Actualizar urgentemente Avada a la versión 7.17 o superior y Fusion Builder a la 3.17 o superior. En entornos críticos, desactivar temporalmente el plugin Fusion Builder hasta aplicar parches. Revisar archivos del servidor para detectar presencia de archivos PHP no autorizados y monitorizar logs para actividades sospechosas. Implementar reglas WAF que bloqueen intentos de carga de archivos arbitrarios y limitar privilegios administrativos. |
—
*****
*CVE:* CVE-2026-18431
*Severidad:* CRITICAL (9.8)
*Importancia para la empresa:* ALTA
*Publicado:* 27 de agosto de 2026
*Fabricante:* Avada
*Producto Afectado:* Avada theme para WordPress con Fusion Builder plugin
*Versiones Afectadas:* Avada hasta 7.16; Fusion Builder hasta 3.16
*Exploit Públicos:* Sí
*Referencia:* Changelog Avada
*Descripción:* La plantilla Avada para WordPress tiene una vulnerabilidad crítica de escritura arbitraria de archivos que puede ser explotada por atacantes no autenticados para cargar y ejecutar código PHP arbitrario, comprometiendo totalmente el sitio. Se requiere que Avada y Fusion Builder estén instalados y activos, junto con contenido administrativo específico.
Esta vulnerabilidad puede permitir la ejecución remota de código sin necesidad de autenticación y es activamente explotada.
*Estrategia:* Actualización inmediata de Avada y Fusion Builder a versiones seguras. Monitorización intensiva de archivos y logs. Aplicar reglas WAF y limitar privilegios para prevenir explotación.
| CVE | CVE-2026-77533 |
| Severidad | CRÍTICA (9.9) |
| Importancia para la empresa | ALTA |
| Publicado | 27 de agosto de 2026 |
| Vendor | Ubiquiti Networks |
| Producto | UniFi Protect Application |
| Versiones | No especificadas, se recomienda actualizar a la última versión |
| Exploit Públicos | Sí, confirmados |
| Referencia | Ubiquiti Security Advisory |
| Descripción | Un actor malintencionado con acceso a la red y con privilegios bajos podría explotar una vulnerabilidad de Validación de Entrada Incorrecta en la aplicación UniFi Protect para ejecutar una Inyección de Comandos en el dispositivo anfitrión.
Esta vulnerabilidad permite la ejecución remota de comandos en el sistema afectado, lo que podría derivar en comprometer completamente el dispositivo y la red interna. Dada la severidad y la existencia de exploits públicos, esta vulnerabilidad es altamente crítica para la seguridad de la empresa. |
| Estrategia | Aplicar inmediatamente los parches oficiales proporcionados por Ubiquiti Networks. Limitar el acceso a la red para usuarios y dispositivos no autorizados y monitorizar señales de explotación activa. Se recomienda también reforzar controles de firewall y segmentar la red para aislar dispositivos UniFi Protect. |
—
Supabase insert realizado con los datos anteriores.
Respuesta lista para enviar.
| CVE | CVE-2026-80235 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 27 de agosto de 2026 |
| Vendor | Thinking Software Technology |
| Producto | EFence |
| Versiones | No especificadas, afectación general |
| Exploit Públicos | Confirmados |
| Referencia | TWCERT Advisory |
| Descripción | EFence desarrollado por Thinking Software Technology presenta una vulnerabilidad de carga arbitraria de archivos. Atacantes remotos no autenticados pueden subir y ejecutar backdoors tipo web shell, permitiendo la ejecución arbitraria de código en el servidor.
Esto significa que atacantes externos sin necesidad de autenticación pueden comprometer servidores que usen EFence, obteniendo control total mediante ejecución de código malicioso remotamente. |
| Estrategia | Actualizar o parchear inmediatamente EFence a la versión corregida proporcionada por Thinking Software Technology. Bloquear cargas de archivo desde fuentes no confiables y monitorear registros de servidor para detectar patrones sospechosos de subida. Implementar controles rígidos de validación y verificación en puntos de carga de archivos para mitigar explotación activa. |
| CVE | CVE-2026-59683 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-08-27T03:31:43 (UTC) |
| Vendor | OpenRGB Project |
| Producto | OpenRGB (protocolo de red) |
| Versiones | Versiones afectadas relacionadas con CVE-2026-59682 y esta extensión |
| Exploit Públicos | Sí, ya existe explotación pública confirmada |
| Referencia | Bugzilla SUSE Advisory</td |
| Descripción | El protocolo de red de OpenRGB permite escribir cadenas controladas por un atacante en rutas arbitrarias del sistema de archivos (extensión de CVE-2026-59682). Esto permite una completa toma de control del sistema si el demonio corre como root o la toma total de una cuenta si corre en contexto de usuario. |
| Estrategia | Actualizar inmediatamente a la versión parcheada del software que corrige esta vulnerabilidad. Evitar ejecutar el demonio OpenRGB con privilegios root y restringir su ejecución a entornos confinados y monitorizados. Implementar controles de integridad del sistema de archivos y monitorización de accesos sospechosos para detectar explotaciones activas. |
| CVE | CVE-2026-77534 |
| Severidad | CRÍTICA (9.9) |
| Importancia para la empresa | ALTA |
| Publicado | 27 de agosto de 2026 |
| Vendor | Ubiquiti Networks |
| Producto | UniFi OS |
| Versiones | Versiones de UniFi OS afectadas no especificadas explícitamente en el aviso |
| Exploit Públicos | Sí, existen explotaciones públicas confirmadas |
| Referencia | Aviso oficial UniFi OS |
| Descripción | Un actor malicioso con acceso a la red y privilegios bajos podría explotar una vulnerabilidad de control de acceso inadecuado en ciertos dispositivos que ejecutan UniFi OS para escalar privilegios dentro de dichos dispositivos o instancias de UniFi OS. |
| Estrategia | Actualizar inmediatamente a la versión parcheada de UniFi OS suministrada por Ubiquiti Networks. Limitar el acceso a la red interna mediante segmentación y controles estrictos de acceso, así como monitorear de forma proactiva eventos que puedan indicar intentos de escalada de privilegios. |
—–
¿Esta siendo explotada? Sí, explotación pública confirmada
¿Debo darle prioridad? Absolutamente, es crítica y puede afectar elementos clave de infraestructura
¿Puede suponer un riesgo real para la empresa? Sí, riesgo alto debido a posible escalada de privilegios en dispositivos de red fundamentales
| CVE | CVE-2026-77535 |
| Severidad | CRITICAL (9.1) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-08-27T03:31:43.991594+00:00 |
| Vendor | Ubiquiti Inc. |
| Producto | UniFi Network Application |
| Versiones | No especificadas, se asume afecta versiones actuales antes de parche oficial |
| Exploit Públicos | Sí |
| Referencia | Security Advisory Bulletin 067 – Ubiquiti Community |
| Descripción | Un actor malicioso con acceso a la red y privilegios elevados podría explotar una vulnerabilidad de Validación Incorrecta de Entrada encontrada en UniFi Network Application para ejecutar una inyección de comandos en un dispositivo adoptado. Esto permite ejecutar comandos arbitrarios con altos privilegios en dispositivos gestionados por la aplicación, comprometiendo la integridad y control de la infraestructura de red. |
| Estrategia | Actualizar de inmediato UniFi Network Application a la versión parcheada; restringir y monitorear estrictamente el acceso de red y privilegios administrativos. Implementar controles de red para detectar patrones anómalos de comando y uso indebido, así como realizar auditorías continuas para identificar accesos no autorizados y posibles signos de explotación activa. |
| CVE | CVE-2026-77536 |
| Severidad | CRITICAL (9.9) |
| Importancia para la empresa | ALTA |
| Publicado | 27 de agosto de 2026, 03:31 (UTC) |
| Vendor | Ubiquiti Inc. |
| Producto | UniFi OS |
| Versiones | Versiones específicas no detalladas; afecta dispositivos que ejecutan UniFi OS |
| Exploit Públicos | Sí, confirmados |
| Referencia | Boletín de Seguridad UniFi OS |
| Descripción | Un actor malicioso con acceso a la red y privilegios bajos podría explotar una vulnerabilidad de control de acceso inadecuado en ciertos dispositivos que ejecutan UniFi OS para escalar privilegios dentro de dichos dispositivos o instancias de UniFi OS. |
| Estrategia | Aplicar inmediatamente los parches oficiales proporcionados por Ubiquiti. Restringir accesos de red no confiables y limitar privilegios a usuarios y dispositivos. Monitorizar la red para detectar actividades inusuales relacionadas con intentos de escalada de privilegios. |
Esta vulnerabilidad permite a un atacante con acceso inicial limitado dentro de la red aumentar sus privilegios, lo que puede permitir control completo de dispositivos UniFi OS, comprometiendo la seguridad de la infraestructura de red.
—
**Inserción en Supabase:**
Supabase.insert({
cve: «CVE-2026-77536»,
severidad: «CRITICAL (9.9)»,
importancia: «ALTA»,
publicado: «2026-08-27T03:31:44.153598+00:00»,
vendor: «Ubiquiti Inc.»,
producto: «UniFi OS»,
versiones: «Versiones específicas no detalladas; afecta dispositivos que ejecutan UniFi OS»,
exploit_publicos: true,
referencia: «https://community.ui.com/releases/Security-Advisory-Bulletin-067/fc4a3488-7c43-4628-8bab-f715e96dbfc9»,
descripcion: «Un actor malicioso con acceso a la red y privilegios bajos podría explotar una vulnerabilidad de control de acceso inadecuado en ciertos dispositivos que ejecutan UniFi OS para escalar privilegios dentro de dichos dispositivos o instancias de UniFi OS.»,
estrategia: «Aplicar inmediatamente los parches oficiales proporcionados por Ubiquiti. Restringir accesos de red no confiables y limitar privilegios a usuarios y dispositivos. Monitorizar la red para detectar actividades inusuales relacionadas con intentos de escalada de privilegios.»
});
| CVE | CVE-2026-77537 |
| Severidad | CRÍTICA (10) |
| Importancia para la empresa | ALTA |
| Publicado | 27/08/2026 03:31 (UTC) |
| Vendor | Ubiquiti Networks |
| Producto | UniFi Protect Application |
| Versiones | Versiones afectadas no especificadas, se recomienda actualizar a la última versión disponible |
| Exploit Públicos | Sí, exploits públicos disponibles |
| Referencia | Security Advisory UniFi Protect |
| Descripción | Un actor malicioso con acceso a la red podría explotar una vulnerabilidad de Validación Inadecuada de Entrada encontrada en la aplicación UniFi Protect para ejecutar una Inyección de Comandos en el dispositivo anfitrión.
Esta vulnerabilidad crítica permite que un atacante con acceso a la red envíe datos no validados que el sistema interpreta como comandos, ejecutándolos en el host. Esto puede proporcionar control total remoto sobre el dispositivo afectado, comprometiendo la integridad y la disponibilidad de los sistemas de vigilancia. |
| Estrategia | Actualizar inmediatamente UniFi Protect a la versión parcheada que corrige esta vulnerabilidad. Limitar el acceso a la red estrictamente a usuarios y dispositivos confiables. Monitorizar la red para detectar actividad inusual o intentos de explotación y aplicar controles de segmentación para reducir la superficie de ataque. |
—
| CVE | CVE-2026-77539 |
| Severidad | CRÍTICA (9.1) |
| Importancia para la empresa | ALTA |
| Publicado | 27 de agosto de 2026 |
| Vendor | Ubiquiti |
| Producto | UniFi OS Server |
| Versiones | Versiones afectadas no especificadas; se recomienda actualizar a la última versión disponible |
| Exploit Públicos | Sí |
| Referencia | Boletín de Seguridad UniFi OS Server |
| Descripción | Un actor malicioso con acceso a la red y altos privilegios podría explotar una vulnerabilidad de Validación Incorrecta de Entrada en UniFi OS Server para ejecutar una Inyección de Comandos en el dispositivo anfitrión.
Esta vulnerabilidad permite a un atacante con privilegios elevados realizar ejecución remota de comandos en el sistema afectado, comprometiendo completamente la integridad y disponibilidad del servidor y dispositivos conectados. La explotación requiere acceso a la red interna y privilegios, lo que la hace crítica para ambientes corporativos donde existan conexiones internas poco controladas. |
| Estrategia | Aplicar inmediatamente todos los parches oficiales publicados por Ubiquiti para UniFi OS. Restringir acceso a la red y privilegiada al servidor, implementar controles estrictos de segmentación y monitorizar actividad anómala. Mantener actualizado el software y auditar permisos de usuarios para limitar la posibilidad de que un atacante obtenga privilegios elevados. |
| CVE | CVE-2026-77540 |
| Severidad | CRÍTICA (9.1) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-08-27T03:31:44.744786+00:00 |
| Vendor | Ubiquiti Inc. |
| Producto | UniFi OS Server |
| Versiones | No especificadas – Impacta versiones actuales hasta el parche |
| Exploit Públicos | Sí, confirmado |
| Referencia | Ubiquiti Security Advisory</td |
| Descripción | Un actor malicioso con acceso a la red y privilegios elevados puede explotar una vulnerabilidad de validación inadecuada de entrada en UniFi OS Server para ejecutar una inyección de comandos en el dispositivo host.
La vulnerabilidad permite a atacantes ejecutar comandos arbitrarios con privilegios altos en el sistema afectado, comprometiendo la integridad y disponibilidad del dispositivo y la red que controla. Dado que requiere acceso previo a la red y privilegios elevados, la exposición puede venir de usuarios internos o a través de explotación previa de otros vectores. |
| Estrategia | Aplicar inmediatamente el parche oficial proporcionado por Ubiquiti. Limitar y auditar estrictamente el acceso a la red y los privilegios elevados en sistemas UniFi OS. Implementar monitoreo riguroso de los logs para detectar comandos anómalos y movimientos laterales dentro de la red. |
| CVE | CVE-2026-77541 |
| Severidad | CRÍTICA (9.1) |
| Importancia para la empresa | ALTA |
| Publicado | 27 de agosto de 2026 |
| Vendor | Ubiquiti Networks |
| Producto | UniFi Network Application |
| Versiones | Versiones actuales hasta la fecha del boletín de seguridad |
| Exploit Públicos | Sí |
| Referencia | Boletín de seguridad de Ubiquiti Networks |
| Descripción | Un actor malicioso con acceso a la red y privilegios elevados podría explotar una vulnerabilidad de Control de Acceso Inadecuado en la aplicación UniFi Network para escalar privilegios dentro de la misma. Esta vulnerabilidad de severidad crítica permite que un atacante amplíe sus permisos y potencialmente comprometa la gestión del entorno de red UniFi. |
| Estrategia | Aplicar inmediatamente el parche oficial suministrado por Ubiquiti Networks para corregir esta vulnerabilidad. Además, restringir y supervisar los accesos de usuarios con privilegios elevados y limitar el acceso a la red a actores no confiables. Implementar controles de segmentación de red para minimizar el riesgo de movimiento lateral. |
—–
| CVE | CVE-2026-77542 |
| Severidad | CRÍTICA (9.1) |
| Importancia para la empresa | ALTA |
| Publicado | 27 de agosto de 2026, 03:31 (UTC) |
| Vendor | UID Enterprise |
| Producto | UID Enterprise Agent |
| Versiones | No especificadas |
| Exploit Públicos | Sí |
| Referencia | Boletín de Seguridad UID Enterprise |
| Descripción | Un actor malicioso con acceso a la red y altos privilegios podría explotar una vulnerabilidad de validación incorrecta de entrada en UID Enterprise Agent para ejecutar una inyección de comandos en el dispositivo anfitrión. |
| Estrategia | Aplicar el parche oficial suministrado por UID Enterprise con urgencia. Limitar el acceso de red y privilegios a agentes confiables, monitorizar actividad inusual en dispositivos anfitriones y reforzar políticas de control de acceso. Ante la existencia de exploits públicos, priorizar esta mitigación para evitar compromisos críticos. |
—–
| CVE | CVE-2026-77543 |
| Severidad | CRÍTICA (9.9) |
| Importancia para la empresa | ALTA |
| Publicado | 27 de agosto de 2026 |
| Vendor | Ubiquiti Networks |
| Producto | UniFi Access Application |
| Versiones | No especificadas (afecta versiones recientes hasta la fecha de publicación) |
| Exploit Públicos | Sí |
| Referencia | Ubiquiti Security Advisory Bulletin 067 |
| Descripción | Un actor malicioso con acceso a la red y privilegios bajos puede explotar una vulnerabilidad de Validación Incorrecta de Entrada en UniFi Access Application para ejecutar una inyección de comandos en el dispositivo anfitrión.
Esta vulnerabilidad permite que un atacante ejecute comandos arbitrarios en el dispositivo afectado, comprometiendo la integridad, confidencialidad y disponibilidad del sistema a través de un acceso remoto y privilegiado limitado. |
| Estrategia | Actualizar inmediatamente UniFi Access Application a la versión parcheada que corrija esta vulnerabilidad. Implementar controles estrictos de acceso a la red interna para limitar la capacidad de actores sin privilegios elevados. Monitorizar actividades anómalas de comandos y conexiones no autorizadas para detectar y responder a posibles explotaciones activas. |
| CVE | CVE-2026-77545 |
| Severidad | CRÍTICA (9.0) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-08-27T03:31:45 (UTC) |
| Vendor | Ubiquiti Inc. |
| Producto | UniFi OS |
| Versiones | Ciertos dispositivos que ejecutan versiones vulnerables de UniFi OS |
| Exploit Públicos | Sí |
| Referencia | Ubiquiti Security Advisory |
| Descripción | Un actor malicioso con acceso a la red, privilegios bajos y bajo ciertas condiciones podría explotar una vulnerabilidad de código de depuración activo («Active Debug Code») en ciertos dispositivos que ejecutan UniFi OS para escalar privilegios dentro de esos dispositivos o instancias de UniFi OS.
Esta vulnerabilidad permite la escalada de privilegios explotando código de depuración activo, lo que puede conducir a que un atacante con acceso limitado tome control elevado del sistema comprometido, poniendo en riesgo la integridad y administración del dispositivo y la red asociada. |
| Estrategia | Aplicar inmediatamente los parches oficiales de Ubiquiti para esta vulnerabilidad. Restringir el acceso a la red y segmentar adecuadamente para limitar la presencia de usuarios con acceso lateral. Monitorizar la actividad y registros de los dispositivos UniFi OS para detectar posibles intentos de escalada. Deshabilitar cualquier función de depuración activa en producción. |
| CVE | CVE-2026-80349 |
| Severidad | CRÍTICA (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-08-27T03:31:45.656788+00:00 |
| Vendor | TarsCloud |
| Producto | TarsWeb |
| Versiones | anterior a 3.0.16 |
| Exploit Públicos | Sí |
| Referencia | Repositorio oficial de TarsWeb |
| Descripción | TarsWeb decide si una solicitud proviene de un llamador local confiable usando un encabezado controlado por el cliente. El archivo app.js configura la opción proxy de Koa como verdadera sin especificar qué proxies ascendentes son confiables ni limitar el número de saltos reenviados, por lo que la dirección del remitente que informa Koa se toma del encabezado X-Forwarded-For proporcionado por el atacante. En midware/ssoMidware.js una rama única gestiona tanto la lista de rutas ignoradas como la lista blanca de direcciones IP (incluyendo la dirección loopback) y asigna la identidad de cuenta efectiva desde el parámetro uid de la consulta sin validar ticket, cookie o contraseña. Por tanto, una solicitud con un valor X-Forwarded-For falsificado nombrando la dirección loopback y un uid existente permite acceso total a rutas administrativas (usuarios, roles, configuración del servicio, carga y despliegue de paquetes) sin credenciales. La versión 3.0.16 separa estas ramas para mitigar este problema. |
| Estrategia | Actualizar inmediatamente TarsWeb a la versión 3.0.16 o superior. Verificar y limitar el uso de proxies confiables configurando la opción proxy correctamente. Implementar validación estricta de cabeceras entrantes y autenticación efectiva (ticket, cookie, contraseña) para todas las solicitudes que requieran identidad. Monitorizar intentos de acceso anómalos usando X-Forwarded-For para detectar explotación activa. |
—
Esta vulnerabilidad crítica permite a un atacante remoto eludir cualquier autenticación mediante la manipulación del encabezado X-Forwarded-For, accediendo con privilegios administrativos sin credenciales. La explotación puede estar activa debido a la existencia de exploits públicos conocidos.
Se debe priorizar urgentemente la mitigación para evitar compromiso total del sistema y posibles daños graves a la seguridad y operatividad de la empresa.
| CVE | CVE-2026-18080 |
| Severidad | CRÍTICA (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 27 Agosto 2026 |
| Vendor | ERP |
| Producto | ERP: Complete HR, Accounting & CRM Suite Built for WooCommerce (Plugin WordPress) |
| Versiones | Todas las versiones hasta e incluyendo la 1.17.8 |
| Exploit Públicos | Sí, explotado activamente |
| Referencia | Detalle del parche oficial |
| Descripción | La suite ERP para WordPress y WooCommerce es vulnerable a una carga no restringida de tipos de archivo en todas las versiones hasta la 1.17.8 vía la función save_attachments(). La falta de validación de extensiones y normalización de rutas al procesar archivos adjuntos IMAP permite a atacantes no autenticados enviar correos manipulados con cabecera References falsificada y adjuntos con nombres como ../helper.php, lo que hace que el proceso de sincronización IMAP escriba código PHP controlado por el atacante fuera del directorio protegido y dentro de wp-content/uploads/. En configuraciones donde PHP se ejecuta en esta carpeta, se puede lograr ejecución remota de código. Requiere que el módulo CRM y la función IMAP Email Connect estén activos y configurados. |
| Estrategia | Actualizar inmediatamente a una versión corregida posterior a la 1.17.8. Si no es posible, deshabilitar el módulo CRM o el IMAP Email Connect para evitar la explotación. Monitorizar accesos y archivos subidos en wp-content/uploads/ y restringir la ejecución PHP en esta carpeta mediante configuración del servidor para prevenir ejecución remota de código. |
| CVE | CVE-2026-77532 |
| Severidad | CRITICAL (9.6) |
| Importancia para la empresa | ALTA |
| Publicado | 27 de agosto de 2026 |
| Vendor | Ubiquiti Networks |
| Producto | EdgeMAX EdgeSwitch con DHCPv6 activado |
| Versiones | No especificadas, pero afecta dispositivos con DHCPv6 habilitado |
| Exploit Públicos | Sí |
| Referencia | Aviso de seguridad oficial |
| Descripción | Un actor malicioso con acceso a una red adyacente podría explotar una vulnerabilidad de desbordamiento de búfer (Buffer Overflow) en un EdgeMAX EdgeSwitch con DHCPv6 habilitado, para iniciar una ejecución remota de código en dicho dispositivo. |
| Estrategia | Actualizar inmediatamente el firmware del EdgeMAX EdgeSwitch con la versión corregida proporcionada por Ubiquiti. Limitar el acceso a la red adyacente y monitorizar tráfico DHCPv6 para detectar actividades sospechosas o intentos de explotación. |
—
Este CVE representa un riesgo crítico para la empresa debido a que un atacante cercano en red puede ejecutar código remotamente y comprometer la infraestructura de red. La explotación ya cuenta con exploits públicos, por lo que debe ser priorizado de forma urgente y mitigado mediante parches y controles de acceso estrictos.
| CVE | CVE-2026-77546 |
| Severidad | CRÍTICA (9.9) |
| Importancia para la empresa | ALTA |
| Publicado | 27 de agosto de 2026 |
| Vendor | UniFi |
| Producto | UniFi Access Application |
| Versiones | No especificadas |
| Exploit Públicos | Sí |
| Referencia | Security Advisory Bulletin 067 UniFi |
| Descripción | Un actor malicioso con acceso a la red y bajos privilegios podría explotar una vulnerabilidad de Validación Incorrecta de Entradas en UniFi Access Application para ejecutar una inyección de comandos en el dispositivo anfitrión. |
| Estrategia | Aplicar inmediatamente los parches oficiales proporcionados por UniFi Access Application. Limitar el acceso a la red solo a usuarios autorizados, monitorizar y controlar los accesos para detectar intentos de explotación, y reforzar la segmentación de la red para minimizar la superficie de ataque. |
—
| CVE | CVE-2026-77547 |
| Severidad | CRITICAL (9.9) |
| Importancia para la empresa | ALTA |
| Publicado | 27 agosto 2026 |
| Vendor | Ubiquiti Networks |
| Producto | UniFi Access Application |
| Versiones | No especificadas exactamente, afecta versiones con vulnerabilidad conocida |
| Exploit Públicos | Sí, existen exploits públicos |
| Referencia | Aviso de Seguridad Ubiquiti Networks |
| Descripción | Un actor malicioso con acceso a la red y privilegios bajos podría explotar una vulnerabilidad de validación de entrada incorrecta en UniFi Access Application para ejecutar una inyección de comandos en el dispositivo anfitrión.
Esta vulnerabilidad crítica permite a un atacante con acceso limitado a la red ejecutar comandos arbitrarios en el dispositivo afectado, comprometiendo la integridad y control del sistema, poniendo en grave riesgo la infraestructura de red. |
| Estrategia | Aplicar inmediatamente el parche oficial disponible para UniFi Access Application. Restringir el acceso a la red solo a usuarios autorizados, implementar segmentación de red y monitorear actividad inusual que pueda indicar explotación activa de la inyección de comandos. |
*****
| ¿Está siendo explotada? | Existen exploits públicos, por lo que la probabilidad de explotación activa es alta. |
| ¿Debo darle prioridad? | Sí, prioridad máxima por su severidad crítica y posibilidad de ejecución remota de comandos. |
| ¿Puede suponer un riesgo real para la empresa? | Sí, riesgo muy alto. Puede comprometer dispositivos clave de red y seguridad. |
| CVE | CVE-2026-77548 |
| Severidad | CRÍTICA (9.9) |
| Importancia para la empresa | ALTA |
| Publicado | 27 Agosto 2026 |
| Fabricante | Ubiquiti Networks |
| Producto Afectado | UniFi Protect Application |
| Versiones Afectadas | No especificadas concretamente (aplica a versiones con la vulnerabilidad reportada antes de parche) |
| Exploit Públicos | Sí |
| Referencia | Boletín de Seguridad Oficial UniFi Protect |
| Descripción | Un actor malicioso con acceso a la red y bajos privilegios puede explotar una vulnerabilidad de validación incorrecta de entrada encontrada en la aplicación UniFi Protect para ejecutar una inyección de comandos en el dispositivo anfitrión. |
| Estrategia | Actualizar de inmediato UniFi Protect a la última versión que corrige esta vulnerabilidad. Restringir acceso de red a los dispositivos afectados sólo a usuarios y sistemas de confianza, monitorizar logs para detectar actividad sospechosa e implementar controles adicionales para limitar privilegios de usuarios en la red interna. |
| CVE | CVE-2026-77549 |
| Severidad | CRITICAL (9) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-08-27T03:31:46.700972+00:00 |
| Vendor | Ubiquiti Networks |
| Producto | UniFi OS |
| Versiones | Versiones afectadas no especificadas, se indican «ciertos dispositivos ejecutando UniFi OS» |
| Exploit Públicos | Sí |
| Referencia | Security Advisory Bulletin 067 UniFi OS |
| Descripción | Vulnerabilidad de Neutralización Inadecuada de Secuencias CRLF en ciertos dispositivos que ejecutan UniFi OS, permitiendo que un actor malicioso con acceso a la red y bajo ciertas condiciones pueda explotar esta falla para eludir la autenticación en dichos dispositivos o instancias de UniFi OS. |
| Importancia | Esta vulnerabilidad crítica permite a un atacante interno o con acceso a la red evitar controles de autenticación esenciales, lo que puede dar acceso total a los dispositivos afectados, potencialmente comprometiendo la infraestructura de red. |
| Estrategia | Aplicar inmediatamente los parches oficiales proporcionados por Ubiquiti en Security Advisory Bulletin 067. Limitar el acceso a la red interna sólo a usuarios y dispositivos confiables, implementar segmentación de red y monitorizar intentos de acceso no autorizados sobre dispositivos UniFi OS afectados. |
| CVE | CVE-2026-77550 |
| Severidad | CRÍTICA (10) |
| Importancia para la empresa | ALTA |
| Publicado | 27 agosto 2026, 03:31 UTC |
| Vendor | Ubiquiti Networks |
| Producto | UniFi OS |
| Versiones | Ciertos dispositivos ejecutando UniFi OS (versiones no especificadas) |
| Exploit Públicos | Sí |
| Referencia | Ubiquiti Security Advisory |
| Descripción | Un actor malicioso con acceso a la red puede explotar una vulnerabilidad de Neutralización Incorrecta de Secuencias CRLF en ciertos dispositivos que ejecutan UniFi OS para evadir la autenticación en dichos dispositivos o instancias de UniFi OS. |
| Estrategia | Parchear inmediatamente con las actualizaciones oficiales proporcionadas por Ubiquiti Networks para UniFi OS. Restringir el acceso a la red donde se encuentren estos dispositivos y monitorizar intentos de acceso no autorizado. Implementar segmentación de red y controles de acceso para limitar exposición. |
| CVE | CVE-2026-77551 |
| Severidad | CRÍTICA (9.0) |
| Importancia para la empresa | ALTA |
| Publicado | 27 agosto 2026 |
| Vendor | Ubiquiti Inc. |
| Producto | UniFi Connect Display Cast Pro |
| Versiones | No especificadas, afectadas versiones actuales |
| Exploit Públicos | Sí |
| Referencia | Aviso de Seguridad oficial Ubiquiti |
| Descripción | Un actor malicioso con acceso a la red y bajo ciertas condiciones podría explotar una vulnerabilidad de Control de Acceso Inadecuado encontrada en UniFi Connect Display Cast Pro para escalar privilegios en el dispositivo. |
| Estrategia | Aplicar inmediatamente los parches oficiales publicados por Ubiquiti para UniFi Connect Display Cast Pro. Restringir el acceso a la red especialmente en entornos donde se usan estos dispositivos y monitorizar actividades anómalas que puedan evidenciar intentos de explotación. |
*****
Por la severidad crítica y la existencia de exploits públicos, esta vulnerabilidad debe priorizarse urgentemente. Puede ser explotada por un atacante con acceso a la red para escalar privilegios y comprometer dispositivos internos, lo que podría significar un riesgo real y elevado para la empresa. Se recomienda verificar el parche más reciente y asegurar controles estrictos de acceso en la red.
| CVE | CVE-2026-77552 |
| Severidad | CRÍTICO (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 27 de agosto de 2026, 03:31 (UTC) |
| Vendor | Ubiquiti |
| Producto | UniFi Enterprise Audio/Video Bridge |
| Versiones | No especificadas, afecta versiones actuales hasta el parche |
| Exploit Públicos | Sí |
| Referencia | Aviso de Seguridad Ubiquiti</td |
| Descripción | Un actor malicioso con acceso a la red puede explotar una vulnerabilidad de Validación Incorrecta de Entrada encontrada en UniFi Enterprise Audio/Video Bridge para ejecutar una Inyección de Comandos en el dispositivo.
Esta vulnerabilidad permite la ejecución remota de comandos arbitrarios en el dispositivo afectado, facilitando el control total del sistema comprometido y pudiendo provocar interrupciones, exfiltración de datos o movimiento lateral en la red. |
| Estrategia | Actualizar inmediatamente UniFi Enterprise Audio/Video Bridge con el parche publicado. Restringir el acceso de red al dispositivo solo a personal autorizado mediante segmentación y controles de acceso. Monitorizar tráfico y registros para detectar intentos de explotación activa y bloquear accesos sospechosos. |
—–
He procedido con la inserción del registro en Supabase con los datos correspondientes.
| CVE | CVE-2026-77553 |
| Severidad | CRITICAL (9.9) |
| Importancia para la empresa | ALTA |
| Publicado | 27 de agosto de 2026, 03:31 (UTC) |
| Vendor | Ubiquiti Inc. |
| Producto | UniFi Access Application |
| Versiones | No especificadas explícitamente, se recomienda revisar todas las versiones previas al parche |
| Exploit Públicos | Sí, confirmados |
| Referencia | Security Advisory Bulletin 067 – Ubiquiti |
| Descripción | Un actor malicioso con acceso a la red y privilegios bajos podría explotar una vulnerabilidad de Control de Acceso Inadecuado en UniFi Access Application para escalar privilegios en el dispositivo anfitrión.
La vulnerabilidad permite a atacantes internos o comprometidos con acceso limitado realizar escaladas de privilegios, lo que podría derivar en el control completo del dispositivo y afectación directa a la infraestructura de red y seguridad interna. |
| Estrategia | Actualizar inmediatamente a la versión del software donde se parchea esta vulnerabilidad. Restringir el acceso a la red solo a usuarios y dispositivos confiables, implementar segmentación de red y monitorear actividades inusuales para detectar posibles explotaciones activas. Revisar y fortalecer políticas de control de acceso y privilegios en la red. |
| CVE | CVE-2026-77554 |
| Severidad | CRÍTICA (10) |
| Importancia para la empresa | ALTA |
| Publicado | 27 agosto 2026 |
| Vendor | Ubiquiti Networks |
| Producto | UniFi Talk Application |
| Versiones | No especificadas |
| Exploit Públicos | Sí |
| Referencia | Security Advisory Bulletin 067 |
| Descripción | Un actor malicioso con acceso a la red podría explotar una vulnerabilidad de Validación Incorrecta de Entrada en la aplicación UniFi Talk para ejecutar una Inyección de Comandos en el dispositivo host. Esto permite al atacante ejecutar comandos arbitrarios con privilegios en el sistema afectado, comprometiendo la integridad y el control del dispositivo. |
| Estrategia | Aplicar inmediatamente el parche oficial liberado por Ubiquiti Networks. Restringir el acceso a la red a usuarios confiables, monitorizar tráfico inusual y comandos no autorizados. Implementar controles de validación de entrada adicionales y revisar los logs para detectar intentos de explotación activos. |
—
| CVE | CVE-2026-77557 |
| Severidad | CRÍTICA (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 27 de agosto de 2026 |
| Vendor | Ubiquiti Inc. |
| Producto | UniFi Protect AI Key |
| Versiones | No especificadas |
| Exploit Públicos | Sí |
| Referencia | Aviso de Seguridad UniFi Protect AI Key |
| Descripción | Un actor malicioso con acceso a la red podría explotar una vulnerabilidad de Control de Acceso Incorrecto encontrada en UniFi Protect AI Key para escalar privilegios en el dispositivo. |
| Estrategia | Actualizar inmediatamente UniFi Protect AI Key con el parche oficial proporcionado por Ubiquiti. Restringir el acceso a la red solo a usuarios autorizados y monitorizar actividades sospechosas para detectar intentos de escalada de privilegios. |
| CVE | CVE-2026-80203 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-08-27T03:31:47 (UTC) |
| Vendor | getgrav |
| Producto | grav-plugin-api |
| Versiones | versiones anteriores a 1.0.18 |
| Exploit Públicos | Sí, confirmados |
| Referencia | GitHub Advisory GHSA-94q7-vrqr-cx5v |
| Descripción | El plugin grav-plugin-api de getgrav en versiones anteriores a la 1.0.18 no aplica correctamente el alcance de la clave API en la función requireNotSuperTarget() dentro de UsersController.php en siete endpoints sensibles de gestión de usuarios. La comprobación utiliza isSuperAdmin() sobre la cuenta activa en lugar de validar si la clave API específica tiene autoridad super completa mediante isSuperWithinScope(). Esto permite que una clave API con un alcance inferior al superusuario completo pero asignada a una cuenta de superadministrador pueda actuar contra otras cuentas superadministradoras, pudiendo desactivar su autenticación de dos factores (2FA), eliminar sus avatares, crear nuevas claves API en su nombre o borrar las existentes. |
| Estrategia | Actualizar inmediatamente grav-plugin-api a la versión 1.0.18 o superior que corrige la validación del alcance de claves API. Revisar y auditar las claves API con privilegios de superadministrador, y limitar su uso. Monitorizar accesos y cambios en cuentas superadministradoras para detectar intentos de explotación activa. |
| CVE | CVE-2026-80204 |
| Severidad | CRÍTICA (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 27 de agosto de 2026 |
| Vendor | getgrav |
| Producto | Grav API plugin (getgrav/grav-plugin-api) |
| Versiones | versiones anteriores a 1.0.18 |
| Exploit Públicos | Sí |
| Referencia | GitHub Advisory |
| Descripción | El plugin Grav API (getgrav/grav-plugin-api) en versiones anteriores a 1.0.18 no aplica correctamente la restricción del ámbito de las claves API en la función injectSecurityTab() del BlueprintController para decidir si la sección blueprint de seguridad/permisos de una página es editable. La función solo realiza chequeos crudos de isSuperAdmin() / hasPermission() sin parámetro de solicitud, por lo que no puede hacer cumplir scopeAllows(). Un atacante con una clave API con ámbito limitado puede ver y potencialmente modificar campos de permisos de página más allá del alcance concedido a la clave. El impacto final en la capacidad de escritura no ha sido totalmente confirmado por el reportero. |
| Estrategia | Actualizar inmediatamente el plugin Grav API a la versión 1.0.18 o superior para corregir la validación de alcance de claves API. Implementar monitorización estricta de uso de API keys y revisar permisos concedidos. Limitar el uso de claves API a los mínimos privilegios necesarios y auditar accesos a configuraciones de permisos para detectar uso indebido. |
| CVE | CVE-2026-12717 |
| Severidad | CRITICAL (9.4) |
| Importancia para la empresa | ALTA |
| Publicado | 27 Agosto 2026, 03:31 (UTC) |
| Vendor | |
| Producto | Google Cloud BigQuery Data Transfer Service (CData JDBC driver integration) |
| Versiones | versiones anteriores a 2026-05-01 |
| Exploit Públicos | Sí |
| Referencia | Aviso oficial Google Cloud</td |
| Descripción | Una vulnerabilidad de Validación Incorrecta de Entrada en la integración del driver CData JDBC en Google Cloud BigQuery Data Transfer Service versiones anteriores a 2026-05-01 en Google Cloud Platform permite a un atacante autenticado ejecutar código remotamente en el contenedor del conector y escalar privilegios en el proyecto tenant mediante parámetros maliciosamente construidos en la cadena de conexión JDBC.
Esta vulnerabilidad fue parchada el 1 de mayo de 2026, y no se requiere acción adicional por parte del cliente. |
| Estrategia | Actualizar inmediatamente a la versión 2026-05-01 o superior de Google Cloud BigQuery Data Transfer Service. Monitorizar accesos y uso del servicio para detectar posibles abusos antes del parche. Confirmar que sólo usuarios autenticados con privilegios autorizados configuran cadenas de conexión JDBC para minimizar riesgo de explotación. |
*****
**Evaluación**: La vulnerabilidad permite ejecución remota de código con escalada de privilegios, lo que supone un riesgo crítico para entornos en Google Cloud usando esta integración. La existencia de exploit públicos confirma que está siendo o podría ser explotada activamente. Se recomienda darle máxima prioridad a su mitigación, pues su explotación puede comprometer toda la infraestructura cloud de la empresa.
| CVE | CVE-2026-75896 |
| Severidad | CRITICAL (9.1) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-08-27T03:31:48.422748+00:00 |
| Vendor | TÜBİTAK BİLGEM Software Technologies Research Institute |
| Producto | Liderahenk |
| Versiones | versiones anteriores a 3.5.5 |
| Exploit Públicos | Sí |
| Referencia | Aviso oficial TÜBİTAK BİLGEM]</td |
| Descripción | Vulnerabilidad de uso de credenciales codificadas de forma fija en el software Liderahenk desarrollado por TÜBİTAK BİLGEM Software Technologies Research Institute. Esta vulnerabilidad permite que un atacante intente utilizar nombres de usuario y contraseñas comunes o predeterminadas para acceder al sistema. Afecta a Liderahenk en versiones anteriores a la 3.5.5.
Un atacante puede explotar esta vulnerabilidad automatizando intentos de acceso con credenciales estándar conocidas, poniendo en riesgo la confidencialidad, integridad y disponibilidad del sistema si obtiene acceso no autorizado. |
| Estrategia | Actualizar urgentemente a la versión 3.5.5 o superior donde se ha corregido el uso de credenciales codificadas. Revisar y eliminar cualquier credencial predeterminada o común en el sistema. Implementar controles de autenticación robustos, forzar el uso de contraseñas seguras y monitorizar intentos de acceso fallidos para detectar patrones de explotación activa. |
| CVE | CVE-2026-54523 |
| Severidad | CRÍTICA (9.6) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-08-27T03:31:48.593982+00:00 |
| Vendor | Kyverno |
| Producto | Kyverno (policy engine para plataformas cloud native) |
| Versiones | Desde la 1.18.0 hasta 1.18.2 (inclusive) |
| Exploit Públicos | Sí |
| Referencia | GitHub Security Advisory |
| Descripción | Kyverno es un motor de políticas diseñado para equipos de ingeniería de plataformas cloud native. Desde la versión 1.18.0 hasta la 1.18.2, el compilador CEL de NamespacedMutatingPolicy expone la biblioteca del generador a matchConditions, permitiendo que una política con ámbito namespace invoque generator.apply(namespace, resources) con un namespace objetivo arbitrario. La validación comprueba que la política compila pero no restringe el ámbito al namespace, y GenerateResources no rechaza objetivos fuera del namespace. Por lo tanto, un usuario que pueda crear objetos NamespacedMutatingPolicy en un namespace puede hacer que el controlador de admisión, que opera con privilegios de cluster, cree recursos como ConfigMaps, NetworkPolicies, Secrets, RoleBindings y otros en otro namespace, permitiendo modificación no autorizada y posible escalada de privilegios. Este fallo se corrige en la versión 1.18.2. |
| Estrategia | Actualizar inmediatamente Kyverno a la versión 1.18.2 o superior para corregir la vulnerabilidad. Revisar y restringir permisos para creación de políticas NamespacedMutatingPolicy para limitar usuarios que puedan explotarla. Monitorizar actividad inusual relacionada con creación de recursos en namespaces distintos y auditar configuraciones del controlador de admisión con privilegios cluster-wide. |
| CVE | CVE-2026-75062 |
| Severidad | CRITICAL (9.2) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-08-27T03:31:48.759194+00:00 |
| Vendor | |
| Producto | langfun |
| Versiones | versiones anteriores a 0.1.2 |
| Exploit Públicos | Sí |
| Referencia | Repositorio Oficial GitHub |
| Descripción | Neutralización incorrecta de directivas en código evaluado dinámicamente (‘Inyección Eval’) en el protocolo Python por defecto lf.query en Google langfun versiones anteriores a la 0.1.2 permite a atacantes remotos no autenticados ejecutar código Python arbitrario en el contexto de la aplicación host mediante entradas de prompt manipuladas que hacen que el modelo genere expresiones Python ejecutables evaluadas sin sandbox. |
| Estrategia | Actualizar inmediatamente a la versión 0.1.2 o superior que corrige esta vulnerabilidad. Implementar controles de validación estrictos en las entradas externas y evitar evaluación dinámica de código sin sandbox estricto para mitigar riesgos. Monitorizar logs para detectar ejecución anómala de código y posibles intentos activos de explotación. |
| CVE | CVE-2026-54569 |
| Severidad | CRÍTICA (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 27 de agosto de 2026 |
| Vendor | SENAITE |
| Producto | SENAITE.CORE (framework para sistema de gestión de información de laboratorio) |
| Versiones | 2.0.0 a 2.6.0 |
| Exploit Públicos | Sí |
| Referencia | GitHub Security Advisory |
| Descripción | SENAITE.CORE JSON API permite ejecución remota de código sin autenticación mediante una cadena de dos peticiones que involucra autorización faltante y evaluación insegura. Las rutas que cambian estado en src/bika/lims/jsonapi/update.py no verifican el permiso senaite.core: Access JSON API antes de procesar objetos escogidos por el atacante. La función set_fields_from_request pasa valores sin validar a eval() antes de comprobar permisos, lo que permite a un atacante anónimo ejecutar código Python arbitrario y potencialmente exponer o modificar datos y cuentas de laboratorio, además de interrumpir el servicio. |
| Estrategia | Aplicar inmediatamente el parche oficial disponible en el repositorio oficial para actualizar SENAITE.CORE a la versión corregida posterior a la 2.6.0. Revisar y restringir estrictamente los permisos de acceso a la API JSON. Implementar monitoreo activo para detectar patrones de explotación y limitar el acceso anónimo a rutas sensibles. |
| CVE | CVE-2026-80428 |
| Severidad | CRÍTICA (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 27 de agosto de 2026 |
| Vendor | ILIAS eLearning |
| Producto | ILIAS (plataforma de eLearning) |
| Versiones | versiones anteriores a 9.22, 10.10 y 11.3 |
| Exploit Públicos | Sí |
| Referencia | Repositorio Oficial de ILIAS |
| Descripción | ILIAS deserializa datos de sesión almacenados para una llamada no autenticada. El endpoint back-channel de Shibboleth en components/ILIAS/AuthShibboleth/resources/shib_logout.php funciona en un contexto exento de autenticación y su manejador de notificaciones de cierre de sesión lee cada fila activa de la tabla de sesiones, pasando los datos almacenados a un parser que llama a unserialize sin restricción de clases. Esto permite que un objeto serializado pueda ser instanciado sin autenticación y su destructor ejecuta código que escribe contenido controlado por el atacante en una ruta bajo el root web, resultando en ejecución remota de código como usuario del servidor web. Las versiones 9.22, 10.10 y 11.3 eliminan esta implementación. |
| Estrategia | Actualizar urgentemente a versiones 9.22, 10.10 o 11.3 o superiores que eliminan el endpoint vulnerable. En paralelo, restringir acceso a endpoints no autenticados que manejan sesiones, aplicar monitoreo de logs para detectar actividad sospechosa de deserialización, y habilitar controles de WAF para bloquear tráfico malicioso que intente explotar esta vulnerabilidad. |
—
Se trata de una vulnerabilidad crítica por deserialización no autenticada en ILIAS que permite ejecución remota de código como usuario web sin autenticación previa. Se reportan exploits públicos, por lo que requiere priorización inmediata y parcheo urgente para proteger la infraestructura y evitar compromisos totales del sistema.
| CVE | CVE-2026-81032 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 27 agosto 2026, 03:31 (UTC) |
| Vendor | NebulaGraph |
| Producto | NebulaGraph Daemon (servicio web de configuración) |
| Versiones | hasta 3.8.0 (incluye) |
| Exploit Públicos | Sí |
| Referencia | GitHub NebulaGraph |
| Descripción | NebulaGraph expone su configuración en tiempo de ejecución a través de un servicio HTTP sin autenticación. Cada daemon inicia un servicio web que está accesible en todas las interfaces y permite lectura y escritura directa de parámetros de configuración sensibles como rutas de certificados, archivos de contraseña, directorios de datos y flags de seguridad. No existe autenticación ni restricción de IP, permitiendo a un atacante acceder y modificar parámetros críticos, incluso deshabilitando seguridad de transporte o alterando políticas de bloqueo de cuentas sin necesidad de reiniciar el servicio. |
| Estrategia | Aplicar de inmediato el parche oficial que elimina la exposición del servicio sin autenticación. Segmentar y restringir el acceso a la interfaz del daemon solo a redes internas confiables. Monitorizar puertos abiertos y acceso a rutas de configuración. Implementar controles de firewall y autenticación sobre el servicio HTTP para evitar accesos no autorizados. |
*****
Nota: Esta vulnerabilidad está siendo probablemente explotada dada la existencia de exploits públicos y su gravedad crítica. Es prioritario bloquear accesos no autorizados y actualizar cuanto antes para proteger la confidencialidad y disponibilidad del entorno NebulaGraph.
| CVE | CVE-2026-19485 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-08-27T03:31:49.413459+00:00 |
| Vendor | |
| Producto | Google Cloud Vertex AI Search for Commerce |
| Versiones | versiones anteriores a 2026-04-27 |
| Exploit Públicos | Sí |
| Referencia | Unit42 Advisory |
| Descripción | Vulnerabilidad de Nombre de Recurso Predecible en BigQuery Import Staging en Google Cloud Vertex AI Search for Commerce versiones anteriores a 2026-04-27 en Google Cloud Platform permite que un atacante con conocimiento del número de proyecto de la víctima obtenga acceso de lectura/escritura a datos en preparación y registros de errores utilizando nombres de buckets predecibles. |
| Estrategia | Actualizar inmediatamente a la versión 2026-04-27 o superior para cerrar esta vulnerabilidad. Monitorizar accesos a buckets con nombres predecibles y restringir permisos mediante roles estrictos. Además, auditar los registros de error y datos en staging para detectar posibles accesos no autorizados. La vulnerabilidad presenta riesgo real y exploits públicos existen, por lo tanto requiere prioridad alta y vigilancia activa de la actividad. |
| CVE | CVE-2026-70419 |
| Severidad | CRITICAL (9.1) |
| Importancia para la empresa | ALTA |
| Publicado | 27 agosto 2026 |
| Vendor | Dell |
| Producto | Dell Cloud Disaster Recovery |
| Versiones | versiones 20.2 y anteriores |
| Exploit Públicos | Sí |
| Referencia | Aviso de Seguridad Dell Cloud Disaster Recovery |
| Descripción | Dell Cloud Disaster Recovery, versiones 20.2 y anteriores, contiene una vulnerabilidad de Neutralización Inadecuada de Elementos Especiales usados en un Comando del Sistema Operativo (‘Inyección de Comandos OS’). Un atacante con altos privilegios y acceso remoto podría explotarla para ejecutar comandos arbitrarios en el sistema afectado. |
| Estrategia | Actualizar inmediatamente a la versión corregida superior a 20.2 según el aviso de Dell. Limitar el acceso remoto a usuarios altamente privilegiados y monitorizar actividad inusual en los sistemas afectados para detectar posibles explotaciones. |
—
| CVE | CVE-2026-60004 |
| Severidad | CRITICAL (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 27/08/2026 03:31 UTC |
| Vendor | Gitea |
| Producto | Gitea |
| Versiones | versiones anteriores a 1.27.1 |
| Exploit Públicos | Sí |
| Referencia | Gitea Release 1.27.1</td |
| Descripción | Gitea versiones anteriores a la 1.27.1 permiten la ejecución remota de código a través de la API diffpatch mediante la instalación maliciosa de hooks de Git. Esto permite a un atacante remoto ejecutar comandos arbitrarios en el servidor afectado aprovechando esta interfaz expuesta. |
| Estrategia | Actualizar inmediatamente a Gitea 1.27.1 o posterior, donde se ha corregido la vulnerabilidad. Restringir el acceso a la API diffpatch y monitorizar actividad sospechosa relacionada con hooks de Git para detectar explotación activa. |
—
Supabase Insert:
const { data, error } = await supabase
.from(‘vulnerabilities’)
.insert([
{
cve: «CVE-2026-60004»,
severity: «CRITICAL (9.8)»,
importance: «ALTA»,
published_date: «2026-08-27T03:31:49.710855+00:00»,
vendor: «Gitea»,
product: «Gitea»,
affected_versions: «versiones anteriores a 1.27.1»,
public_exploits: true,
reference: «https://blog.gitea.com/release-of-1.27.1/»,
description: «Gitea versiones anteriores a la 1.27.1 permiten la ejecución remota de código a través de la API diffpatch mediante la instalación maliciosa de hooks de Git. Esto permite a un atacante remoto ejecutar comandos arbitrarios en el servidor afectado aprovechando esta interfaz expuesta.»
}
]);
Evaluación:
Esta vulnerabilidad es crítica y debe recibir máxima prioridad para mitigación inmediata debido a su capacidad de permitir ejecución remota de código, con exploits públicos confirmados. Si se explota puede comprometer la integridad de sistemas clave de la empresa que usen Gitea para gestión de repositorios.
| CVE | CVE-2026-65956 |
| Severidad | CRÍTICA (10) |
| Importancia para la empresa | ALTA |
| Publicado | 27-08-2026 03:31 (UTC) |
| Vendor | 1Panel-dev (KubePi) |
| Producto | KubePi (panel de gestión multi-clúster Kubernetes) |
| Versiones | Hasta 1.6.15 inclusive |
| Exploit Públicos | Sí, confirmados |
| Referencia | GitHub Commit Fix |
| Descripción | KubePi es un panel de gestión multi-clúster Kubernetes. En versiones hasta la 1.6.15 inclusive, los endpoints API de configuración SSO están expuestos en la misma frontera de routing público que los endpoints de login y callback SSO, permitiendo operaciones de gestión SSO, OIDC y SAML sin autorización administrativa. Esto significa que usuarios no autorizados o con bajos privilegios pueden inspeccionar o modificar la configuración global de autenticación, lo cual puede derivar en toma de control de cuentas o escalado de privilegios. Además, la función de test de conectividad SSO puede usarse como primitiva para SSRF (Server-Side Request Forgery) y el API de lista de usuarios retorna datos sin limpiar adecuadamente campos sensibles de autenticación. |
| Estrategia | Actualizar urgentemente a la versión 2.0.0 o superior que corrige esta vulnerabilidad. Restringir el acceso a los endpoints SSO mediante controles de autenticación y autorización estrictos. Monitorizar accesos anómalos y posibles indicios de explotación de SSRF y revisión de logs para intentos de modificación no autorizada. Implementar restricciones de red para limitar el alcance de SSRF. |


