CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-49441 Wazuh Wazuh Threat Prevention, Detection y Response Platform CRITICAL (9.1) Desde 4.3.0 hasta 4.14.6 y 5.0.0-beta3 (no corregido en 5.0.0-beta3 no merged branch) Sí
CVE-2026-71470 Red Hat search-v2-operator CRÍTICA (9.1) Versiones afectadas no especificadas en la fuente, se recomienda revisar versiones actuales y parches de search-v2-operator Sí
CVE-2026-72529 TrueConf TrueConf Server CRÍTICA (9.3) 5.3.X a 5.3.9, 5.4.X a 5.4.9, 5.5.X a 5.5.5 y anteriores Sí
CVE-2026-72530 TrueConf TrueConf Server CRITICAL (9.5) 5.3.X a 5.3.9, 5.4.X a 5.4.9, 5.5.X a 5.5.5 y anteriores Sí
CVE-2026-75143 FFmpeg Project FFmpeg (Librería librist) CRÍTICA (9.3) Versiones anteriores al commit 1c10bcc Sí
CVE-2025-14600 vsDesk vsDesk CRÍTICA (9.3) Versiones anteriores a 14.0402 Sí
CVE-2026-32475 Elementor AfectadoElementor Pro CRÍTICA (9) Desde sin versión especificada hasta la 4.2.1 Sí
CVE-2026-62681 Orval Labs Orval (generador clientes JavaScript tipo seguro) CRITICAL (9.3) versiones anteriores a 8.21.0 Sí
CVE-2026-62682 Orval Labs Orval (generador de clientes JavaScript tipo seguro en TypeScript) CRITICAL (9.3) Versiones anteriores a 8.21.0 Sí
CVE-2026-66794 Red Hat Multicluster Engine for Kubernetes (cluster-proxy-addon) CRITICAL (9.3) No especificadas; afecta al componente cluster-proxy-addon Sí
CVE-2026-71864 Orval Labs Orval (generador cliente JavaScript seguro en TypeScript) CRITICAL (9.3) versiones anteriores a 8.21.0 Sí
CVE-2026-71865 Orval Labs Orval (generador de clientes JavaScript tipo seguro en TypeScript) CRITICAL (9.3) anteriores a 8.21.0 Sí
CVE-2026-71866 Orval Labs Orval CRITICAL (9.3) 8.19.0 hasta 8.21.0 (excluyendo 8.21.0) Sí
CVE-2026-71867 orval-labs Orval CRITICAL (9.3) Anteriores a 8.21.0 Sí
CVE-2026-71868 Orval Labs Orval (generador de clientes JavaScript en TypeScript) CRÍTICA (9.3) versiones anteriores a 8.21.0 Sí
CVE-2026-71869 Orval Labs Orval (generador de clientes JavaScript type-safe en TypeScript) CRITICAL (9.3) Anterior a 8.21.0 Sí
CVE-2026-71871 Orval Labs AfectadoOrval (generador de clientes JavaScript tipo-safe en TypeScript) CRÍTICA (9.3) Versiones anteriores a 8.21.0 Sí
CVE-2026-72716 Orval Labs Orval (generador de clientes JavaScript type-safe en TypeScript) CRÍTICA (9.3) versiones anteriores a la 8.21.0 Sí
CVE-2026-72717 Orval Labs Orval CRÍTICA (9.3) anteriores a 8.21.0 Sí
CVE-2026-16687 IBM IBM Power Systems Firmware (ASMI web interface) CRITICAL (9.6) FW1120.00, FW1110.00 a FW1110.30, FW1060.00 a FW1060.80, FW950.00 a FW950.H2 Sí
CVE-2026-16835 IBM IBM Power Systems Firmware CRITICAL (9.6) FW1120.00, FW1110.00 a FW1110.30, FW1060.00 a FW1060.80, FW950.00 a FW950.H2 Sí
CVE-2026-18315 TrueBooker TrueBooker – Appointment Booking and Scheduler System plugin para WordPress CRITICAL (9.8) Todas las versiones hasta la 1.2.6 inclusive Sí
CVE-2026-70496 Red Hat search-v2-operator CRITICAL (9.9) No especificadas, afecta al operator con ClusterRole sobredimensionados Sí
CVE-2026-16822 IBM IBM AIX 7.2, 7.3 y IBM PowerVM VIOS 4.1 CRÍTICA (9.3) IBM AIX 7.2, 7.3 y PowerVM VIOS 4.1 Sí
CVE-2026-16834 IBM IBM AIX 7.2, IBM AIX 7.3, IBM PowerVM VIOS 4.1 CRITICAL (9.8) versiones específicas de IBM AIX 7.2 y 7.3, y IBM PowerVM VIOS 4.1 Sí
CVE-2026-16839 IBM IBM AIX 7.2, IBM AIX 7.3, IBM PowerVM VIOS 4.1 CRITICAL (9.4) IBM AIX 7.2, 7.3 y PowerVM VIOS 4.1 Sí
CVE-2026-16840 IBM IBM AIX 7.2, IBM AIX 7.3, IBM PowerVM VIOS 4.1 CRITICAL (9.8) IBM AIX 7.2, 7.3 y IBM PowerVM VIOS 4.1 afectadas Sí
CVE-2026-16845 IBM IBM AIX 7.2, IBM AIX 7.3, IBM PowerVM VIOS 4.1 CRITICAL (9.8) IBM AIX 7.2, 7.3 y IBM PowerVM VIOS 4.1 Sí
CVE-2026-16862 IBM IBM AIX 7.2, 7.3 y IBM PowerVM VIOS 4.1 CRITICAL (9.8) IBM AIX 7.2, 7.3 y PowerVM VIOS 4.1 afectadas Sí
CVE-2026-16864 IBM IBM AIX 7.2, IBM AIX 7.3, IBM PowerVM VIOS 4.1 CRITICAL (9.8) IBM AIX 7.2, 7.3 y PowerVM VIOS 4.1 Sí
CVE-2026-16872 IBM IBM AIX 7.2, 7.3 y IBM PowerVM VIOS 4.1 CRITICAL (9.8) IBM AIX 7.2, 7.3 y PowerVM VIOS 4.1 Sí
CVE-2026-16882 IBM IBM AIX 7.2, 7.3 y IBM PowerVM VIOS 4.1 CRITICAL (9.8) IBM AIX 7.2, 7.3 y PowerVM VIOS 4.1 en las versiones afectadas Sí
CVE-2026-16885 IBM IBM AIX 7.2 y 7.3, IBM PowerVM VIOS 4.1 CRITICAL (9.8) IBM AIX 7.2, 7.3 y PowerVM VIOS 4.1 afectadas Sí
CVE-2026-16894 IBM AIX 7.2 y 7.3, PowerVM VIOS 4.1 CRÍTICA (9.8) IBM AIX 7.2, 7.3 y PowerVM VIOS 4.1 afectadas Sí
CVE-2026-16903 IBM IBM AIX 7.2, IBM AIX 7.3 y IBM PowerVM VIOS 4.1 CRITICAL (9.6) Versiones 7.2, 7.3 de IBM AIX y PowerVM VIOS 4.1 Sí
CVE-2026-16913 IBM AfectadoIBM AIX 7.2, 7.3 y IBM PowerVM VIOS 4.1 CRÍTICA (9.8) IBM AIX 7.2 y 7.3; IBM PowerVM VIOS 4.1 Sí
CVE-2026-16917 IBM IBM AIX 7.2, 7.3 y IBM PowerVM VIOS 4.1 CRITICAL (9.8) IBM AIX 7.2, 7.3 y IBM PowerVM VIOS 4.1 (todas las versiones anteriores al parche) Sí
CVE-2026-16919 IBM IBM AIX 7.2, IBM AIX 7.3, IBM PowerVM VIOS 4.1 CRITICAL (9.8) IBM AIX 7.2 y 7.3; IBM PowerVM VIOS 4.1 Sí
CVE-2026-22306 Ozols Grupa OZOLS CRITICAL (10) Versiones anteriores a 1.1.1233 Sí
CVE-2026-55085 Etherpad Etherpad (editor colaborativo en tiempo real) CRÍTICA (9.6) anteriores a la 3.3.1 Sí
CVE-2026-55089 Etherpad Etherpad (editor colaborativo en tiempo real) CRITICAL (9.9) Desde la 2.1.0 hasta la 3.1.0 (inclusive) Sí
CVE-2026-53545 Termix Termix Plataforma web de gestión de servidores CRÍTICA (9.8) Versiones anteriores a 2.3.2 Sí
CVE-2026-53546 Termix AfectadoTermix (plataforma de gestión de servidor web con SSH y terminal) CRÍTICA (9.6) Versiones anteriores a 2.3.2 Sí
CVE-2026-53548 Termix Termix (plataforma web de gestión de servidores) CRITICAL (9.6) versiones anteriores a 2.6.1 Sí
CVE-2026-75595 Netty Netty Framework (io.netty.handler.ssl.SslClientHelloHandler) CRITICAL (9.1) Versiones anteriores a 4.1.137.Final y 4.2.17.Final Sí
CVE-2026-76310 Splunk Inc. Splunk Enterprise CRÍTICA (9.4) versiones inferiores a 10.4.2, 10.2.6, 10.0.9 y 9.4.14 Sí
CVE-2026-76311 Splunk Inc. Splunk Enterprise CRÍTICA (9.4) Antes de 10.4.2, 10.2.6, 10.0.9 y 9.4.14 Sí
CVE-2026-76312 Splunk Splunk Enterprise CRITICAL (9.4) versiones anteriores a 10.4.1, 10.2.6, 10.0.9 y 9.4.14 Sí
CVE-2026-76404 Splunk Inc. Splunk MCP Server app CRÍTICA (9.1) versiones anteriores a 1.2.1 Sí
CVE-2026-76850 InternLM LMDeploy CRITICAL (9.3) Versiones con servicio desagregado habilitado, por defecto afectadas hasta la corrección posterior al 20 Sí

CVE CVE-2026-49441
Severidad CRITICAL (9.1)
Importancia para la empresa ALTA
Publicado 2026-08-20T03:30:57 (UTC)
Vendor Wazuh
Producto Wazuh Threat Prevention, Detection y Response Platform
Versiones Desde 4.3.0 hasta 4.14.6 y 5.0.0-beta3 (no corregido en 5.0.0-beta3 no merged branch)
Exploit Públicos Sí, existe exploit público confirmado
Referencia GitHub Commit Oficial
Descripción Wazuh es una plataforma gratuita y de código abierto para prevención, detección y respuesta a amenazas. Desde la versión 4.3.0 hasta 4.14.6 y 5.0.0-beta3, la función process_files_from_worker() en el módulo master.py confía en el valor file_path controlado por el par en files_metadata.json. El destino se une a WAZUH_PATH sin verificar que permanezca dentro del directorio permitido por cluster_item_key. Un par de clúster con la clave Fernet compartida puede subir un archivo extra válido manipulado y sobrescribir archivos sensibles, como /var/ossec/etc/ossec.conf. Modificar ossec.conf puede ejecutar comandos con privilegios root tras recargar el servicio, lo que lleva a ejecución remota de código. Esta vulnerabilidad fue corregida en las versiones 4.14.6 y 5.0.0-beta3 del ramo principal.
Estrategia Actualizar inmediatamente a la versión 4.14.6 o superior del ramo principal. Revisar y restringir el acceso a la clave Fernet compartida para evitar la subida de archivos manipulados. Monitorizar la integridad de archivos críticos como ossec.conf y configurar alertas ante cambios inesperados. Aplicar controles estrictos para validar rutas de archivos recibidos y limitar privilegios de procesos para minimizar impacto.

CVE CVE-2026-71470
Severidad CRÍTICA (9.1)
Importancia para la empresa ALTA
Publicado 20 de agosto de 2026
Vendor Red Hat
Producto search-v2-operator
Versiones Versiones afectadas no especificadas en la fuente, se recomienda revisar versiones actuales y parches de search-v2-operator
Exploit Públicos Sí
Referencia Red Hat CVE-2026-71470 Advisory
Descripción Se encontró una falla en el search-v2-operator que permite a un usuario privilegiado, específicamente un editor de Custom Resource (CR), manipular campos del Search CR como imageOverride, arguments y variables de entorno sin la validación adecuada. Exploitando esto, un atacante puede montar secretos arbitrarios en el entorno del contenedor de búsqueda o reemplazar la imagen del contenedor por una controlada por el atacante. Esto conduce a una escalada de privilegios y puede resultar en una compromiso total del clúster debido a los amplios permisos de suplantación del ServiceAccount.
Estrategia Aplicar de inmediato los parches oficiales proporcionados por Red Hat para el search-v2-operator. Limitar el acceso a editores de Custom Resource y auditar los permisos de ServiceAccounts para minimizar la capacidad de suplantación. Monitorizar actividades sospechosas en el clúster y restringir los cambios no autorizados en campos sensibles del CR.

—

*Esta vulnerabilidad es especialmente peligrosa porque permite a usuarios con privilegios limitados escalar sus permisos a control total del clúster, lo que supone un riesgo crítico para la seguridad. Dado que existen exploits públicos, se recomienda máxima prioridad de parcheo y revisión urgente de configuración de permisos.*


CVE CVE-2026-72529
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 20 de agosto de 2026
Vendor TrueConf
Producto TrueConf Server
Versiones 5.3.X a 5.3.9, 5.4.X a 5.4.9, 5.5.X a 5.5.5 y anteriores
Exploit Públicos Sí
Referencia Kaspersky ICS CERT Advisory
Descripción Un atacante remoto no autorizado con acceso de red al puerto 4307/TCP del servidor TrueConf versiones 5.3.X a 5.3.9, 5.4.X a 5.4.9, 5.5.X a 5.5.5 y anteriores, puede ejecutar un script arbitrario llamando a una función no documentada. La falta de autenticación en esta función permite la ejecución remota de código.
Estrategia Actualizar inmediatamente a la última versión de TrueConf Server que corrige esta vulnerabilidad. Si la actualización no es posible, bloquear el acceso a través del puerto 4307/TCP para redes no confiables y monitorizar activamente cualquier llamada a funciones no documentadas para detectar explotación en curso.

CVE CVE-2026-72530
Severidad CRITICAL (9.5)
Importancia para la empresa ALTA
Publicado 20 de agosto de 2026
Vendor TrueConf
Producto TrueConf Server
Versiones 5.3.X a 5.3.9, 5.4.X a 5.4.9, 5.5.X a 5.5.5 y anteriores
Exploit Públicos Sí
Referencia Kaspersky ICS Advisory
Descripción Un atacante remoto no autorizado con acceso de red al puerto 4307/TCP en el servidor TrueConf versiones 5.3.X a 5.3.9, 5.4.X a 5.4.9, 5.5.X a 5.5.5 y anteriores, puede usar un script especialmente diseñado para salir del entorno aislado y ejecutar código arbitrario en el sistema host.
Estrategia Aplicar inmediatamente los parches oficiales de TrueConf para las versiones afectadas. Restringir el acceso a la red al puerto 4307/TCP solo a usuarios y sistemas de confianza. Monitorizar intentos de acceso no autorizados y comportamientos anómalos en el servidor para detectar explotación activa.

CVE CVE-2026-75143
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 20 de agosto de 2026
Vendor FFmpeg Project
Producto FFmpeg (Librería librist)
Versiones Versiones anteriores al commit 1c10bcc
Exploit Públicos Sí, confirmados
Referencia Detalle del commit en FFmpeg
Descripción Desbordamiento de búfer en el heap en FFmpeg afectando al lector del protocolo RIST (libavformat/librist.c) antes del commit 1c10bcc. La función librist_read() ignoraba el argumento de tamaño del búfer, copiando la longitud completa del payload recibido en un búfer de destino proporcionado por el llamador, causando desbordamiento cuando el payload es mayor que el tamaño del búfer. Esto puede ser explotado remotamente mediante el esquema async:rist://, donde el envoltorio async suministra un búfer más pequeño que el payload recibido. Un atacante remoto enviando paquetes con payloads mayores que el búfer puede desencadenar la vulnerabilidad.
Estrategia Actualizar inmediatamente FFmpeg a una versión posterior al commit 1c10bcc donde se corrigió esta vulnerabilidad. Evitar el uso del protocolo RIST con fuentes no confiables mientras no se actualice. Monitorizar tráfico atípico con payloads sobredimensionados en RIST y aplicar controles de limitación y filtrado para minimizar el riesgo de explotación remota.

CVE CVE-2025-14600
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 20/08/2026 03:30 (UTC)
Vendor vsDesk
Producto vsDesk
Versiones Versiones anteriores a 14.0402
Exploit Públicos Sí
Referencia Advisory pública de explotación vsDesk
Descripción Existe una vulnerabilidad de deserialización insegura en vsDesk que permite a un atacante remoto obtener acceso administrativo no autorizado. Manipulando datos de configuración de la aplicación, el atacante fuerza al sistema a autenticarse contra un servidor LDAP arbitrario y crea una nueva cuenta administrativa.

Estrategia Aplicar inmediatamente el parche oficial publicado por el fabricante vsDesk, disponible desde la versión 14.0402 en adelante. Además, restringir y validar estrictamente las fuentes de configuración y autenticación LDAP para evitar manipulaciones externas. Es crítico monitorear accesos administrativos inusuales y cualquier creación sospechosa de cuentas.

CVE CVE-2026-32475
Severidad CRÍTICA (9)
Importancia para la empresa ALTA
Publicado 20 de agosto de 2026
Fabricante Elementor
Producto Afectado Elementor Pro
Versiones Afectadas Desde sin versión especificada hasta la 4.2.1
Exploit Públicos Sí
Referencia Patchstack Advisory
Descripción Vulnerabilidad de Subida No Restringida de Archivos con Tipo Peligroso en Elementor Pro permite la carga de archivos maliciosos sin autenticación. Este problema afecta a Elementor Pro desde versiones no especificadas hasta la 4.2.1.

La vulnerabilidad puede ser explotada por un atacante remoto para subir archivos maliciosos sin necesidad de autenticación previa, lo que podría derivar en ejecución remota de código (RCE). Esto supone un alto riesgo de compromiso total del sistema afectado, pudiendo tomar control completo del servidor web o de la infraestructura donde está instalado el plugin.

Estrategia Aplicar inmediatamente el parche oficial disponible en la versión superior a la 4.2.1. Se recomienda bloquear temporalmente la funcionalidad de subida de archivos o restringirla exclusivamente a usuarios autenticados hasta la actualización. Además, monitorear activamente indicios de explotación y analizar logs para detectar accesos irregulares o intentos de carga maliciosa.

CVE CVE-2026-62681
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 2026-08-20T03:30:58.884408+00:00
Vendor Orval Labs
Producto Orval (generador clientes JavaScript tipo seguro)
Versiones versiones anteriores a 8.21.0
Exploit Públicos Sí
Referencia Commit fix Orval CVE-2026-62681
Descripción Orval genera clientes JavaScript tipo seguro en TypeScript a partir de especificaciones OpenAPI v3 y Swagger v2. Antes de la versión 8.21.0, un backtick no escapado en una ruta OpenAPI se emitía directamente en literales de plantilla de URL para axios, fetch, react-query y SWR sin codificación segura. Esto permite que código JavaScript controlado por un atacante se evalúe cuando se llama a funciones generadoras de URL o claves de consulta, resultando en ejecución remota de código en entorno de desarrollo, CI, test o aplicación. Afecta a packages/core/src/getters/route.ts y consumidores de generación de rutas. Fue corregido en la versión 8.21.0.
Estrategia Actualizar urgentemente a la versión 8.21.0 o superior para evitar ejecución remota de código. Revisar y auditar integraciones basadas en Orval que generen URLs dinámicas. Monitorizar posibles signos de explotación en entornos de desarrollo y CI/CD. Implementar controles adicionales en la gestión de entradas OpenAPI para evitar inyección de caracteres especiales no escapados.

CVE CVE-2026-62682
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 2026-08-20T03:30:59.081046+00:00
Vendor Orval Labs
Producto Orval (generador de clientes JavaScript tipo seguro en TypeScript)
Versiones Versiones anteriores a 8.21.0
Exploit Públicos Sí, código malicioso puede ser evaluado
Referencia Repositorio oficial GitHub
Descripción Orval genera clientes JavaScript tipo seguro en TypeScript a partir de especificaciones OpenAPI v3 y Swagger v2. Antes de la versión 8.21.0, un backtick sin escape en servers[0].url es emitido directamente en plantillas URL de solicitud cuando la función output.baseUrl.getBaseUrlFromSpecification está activa sin codificación segura. Esto permite que JavaScript controlado por un atacante sea evaluado cuando se llama a una función generada para la solicitud o construcción de URL, resultando en ejecución remota de código en entornos de desarrollo, integración continua, test o aplicaciones. La vulnerabilidad afecta al código en packages/core/src/getters/route.ts, función getFullRoute.
Estrategia Actualizar inmediatamente a la versión 8.21.0 o superior para aplicar la corrección oficial. Revisar y restringir el uso de especificaciones OpenAPI externas o no confiables para evitar inyección de código. Monitorizar entornos de CI y desarrollo en busca de actividad sospechosa que indique explotación. Limitar permisos en procesos que ejecutan código generado para minimizar impacto de ataques.

CVE CVE-2026-66794
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 20 de agosto de 2026
Vendor Red Hat
Producto Multicluster Engine for Kubernetes (cluster-proxy-addon)
Versiones No especificadas; afecta al componente cluster-proxy-addon
Exploit Públicos Sí
Referencia Red Hat CVE-2026-66794 Advisory
Descripción Se encontró una falla en el componente `cluster-proxy-addon` de Multicluster Engine para Kubernetes. Esta vulnerabilidad permite a un atacante no autenticado que tenga acceso a la ruta visible para el usuario, eludir las comprobaciones de autenticación y autorización. Manipulando segmentos de la ruta de URL, el atacante puede redirigir solicitudes a servicios arbitrarios en cualquier clúster gestionado, permitiendo acceso no autorizado a servicios internos que de otra forma estarían protegidos, lo que puede derivar en divulgación de información o comprometer aún más el entorno del clúster.
Estrategia Priorizar la aplicación inmediata del parche proporcionado por Red Hat. Además, restringir y auditar el acceso a rutas expuestas del cluster-proxy-addon, implementar controles robustos de autenticación y autorización en el nivel de proxy, y monitorizar activamente comportamientos anómalos para detectar intentos de explotación activos.

CVE CVE-2026-71864
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 2026-08-20T03:30:59.50409+00:00
Vendor Orval Labs
Producto Orval (generador cliente JavaScript seguro en TypeScript)
Versiones versiones anteriores a 8.21.0
Exploit Públicos Sí
Referencia GitHub Commit de Parche</td
Descripción Orval genera clientes JavaScript type-safe en TypeScript desde especificaciones OpenAPI v3 y Swagger v2. Antes de la versión 8.21.0, una comilla doble en el nombre de un parámetro de encabezado se emitía directamente en el esquema de validación generado (zod.object({…})) sin codificación segura. Esto permite que JavaScript controlado por un atacante se ejecute cuando se importa el módulo generado del esquema zod, resultando en ejecución remota de código en ambientes de desarrollo, CI, pruebas o producción.

Estrategia Actualizar de inmediato a la versión 8.21.0 o superior que corrige la vulnerabilidad. Revisar los pipelines de CI/CD y entornos de desarrollo para evitar la importación de esquemas inseguros. Implementar controles estrictos de validación y sanitización de parámetros de entrada para prevenir la inyección de código malicioso.

—

¿Está siendo explotada esta vulnerabilidad? Sí, existen exploits públicos que permiten ejecución remota de código.
¿Debo darle prioridad? Prioridad ALTA por su gravedad crítica y capacidad de ejecutar código en entornos sensitivos.
¿Puede suponer un riesgo real para la empresa? Sí, puede comprometer el entorno de desarrollo, automatización y producción, causando una brecha grave.

[Realizada inserción en Supabase con los datos extraídos]


CVE CVE-2026-71865
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 2026-08-20T03:30:59 (UTC)
Vendor Orval Labs
Producto Orval (generador de clientes JavaScript tipo seguro en TypeScript)
Versiones anteriores a 8.21.0
Exploit Públicos Sí, confirmados
Referencia Orval GitHub commit fix
Descripción Orval genera clientes JavaScript tipo seguro en TypeScript a partir de especificaciones OpenAPI v3 y Swagger v2. En versiones anteriores a la 8.21.0, una comilla doble en el nombre de un parámetro de consulta se integra en el esquema zod.object({…}) sin codificación segura, permitiendo que código JavaScript controlado por un atacante se ejecute al importar el módulo generado, resultando en ejecución remota de código en entornos de desarrollo, CI, pruebas o aplicaciones. El código afectado está en packages/zod/src/index.ts y la generación de la validación de solicitudes por consulta. El problema se corrige en la versión 8.21.0.
Estrategia Actualizar inmediatamente a la versión 8.21.0 o superior para eliminar la vulnerabilidad. Revisar y restringir con controles de seguridad el uso de especificaciones externas en la generación automática de código. Monitorizar actividad anómala en entornos de desarrollo, CI y producción y aplicar validación estricta de entradas para evitar ejecución de código malicioso.

—

*CVE: * CVE-2026-71865
*Severidad: * CRITICAL (9.3)
*Importancia para la empresa:* ALTA
*Publicado:* 2026-08-20T03:30:59 (UTC)
*Fabricante:* Orval Labs
*Producto Afectado: * Orval (generador de clientes JavaScript tipo seguro en TypeScript)
*Versiones Afectadas: * versiones anteriores a 8.21.0
*Exploit Públicos: * Sí

*Referencia: * Orval GitHub commit fix

*Descripción*: Orval genera clientes JavaScript tipo seguro en TypeScript desde especificaciones OpenAPI v3 y Swagger v2. En versiones anteriores a la 8.21.0, incluir una comilla doble en el nombre de un parámetro de consulta provoca que código JS malicioso se ejecute al importar el módulo generado, permitiendo ejecución remota de código en los entornos de desarrollo, CI, pruebas o producción. Esta vulnerabilidad afecta al archivo packages/zod/src/index.ts y a la generación de la validación de consultas.

Esta vulnerabilidad supone un riesgo crítico debido a la ejecución remota de código en entornos sensibles y la confirmación de exploits públicos que pueden ser usados para comprometer la cadena de desarrollo o despliegue.

*Estrategia: * Actualizar urgentemente a la versión 8.21.0 para corregir la vulnerabilidad. Controlar estrictamente las fuentes de especificaciones OpenAPI usadas, aplicar validación de entradas y monitorizar actividad sospechosa en todos los entornos afectados para detectar posibles intentos de explotación.


CVE CVE-2026-71866
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 20 de agosto de 2026, 03:30 (UTC)
Vendor Orval Labs
Producto Orval
Versiones 8.19.0 hasta 8.21.0 (excluyendo 8.21.0)
Exploit Públicos Sí
Referencia GitHub Commit Fix
Descripción Orval genera clientes JavaScript tipados en TypeScript a partir de especificaciones OpenAPI v3 y Swagger v2. Desde la versión 8.19.0 hasta la 8.21.0, una comilla doble en el nombre de una propiedad del esquema es emitida en el módulo generado zod.object({…}) sin una codificación segura. Esto permite que JavaScript controlado por el atacante se evalúe al importar el módulo del esquema zod generado, resultando en ejecución de código arbitrario en entornos de desarrollo, integración continua, pruebas o aplicación. El problema está en packages/zod/src/index.ts y la generación de claves de objeto zod. La vulnerabilidad se corrige en la versión 8.21.0.
Estrategia Actualizar inmediatamente a la versión 8.21.0 o superior para eliminar el código vulnerable. Revisar y limitar la confianza en módulos de cliente generados dinámicamente. Implementar análisis estático para detectar código malicioso en módulos generados y monitorizar posibles indicios de ejecución remota de código en entornos CI, desarrollo y producción.

—–

¡Registro insertado en Supabase para seguimiento y gestión!

Este CVE debe recibir prioridad máxima: existen exploits públicos y el riesgo de ejecución remota de código sobre entornos críticos como CI o producción es real y comprobado. Vigilancia activa y actualización urgente son imprescindibles.


CVE CVE-2026-71867
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 20 Agosto 2026, 03:31 (UTC)
Vendor orval-labs
Producto Orval
Versiones Anteriores a 8.21.0
Exploit Públicos Sí
Referencia Commit Resolutivo GitHub
Descripción Orval genera clientes JavaScript seguros en TypeScript a partir de especificaciones OpenAPI v3 y Swagger v2. Antes de la versión 8.21.0, una comilla simple en el nombre de una propiedad del esquema se inserta sin codificación segura en claves de objetos entrecomillados simples en fábricas de mocks MSW generadas. Esto permite que código JavaScript controlado por un atacante se evalúe cuando la fábrica de mocks generada es llamada en pruebas o handlers MSW, resultando en ejecución de código en entornos de desarrollo, CI, pruebas o aplicación.

Estrategia Actualizar inmediatamente a Orval versión 8.21.0 o superior que corrige la codificación insegura. Revisar configuraciones de pruebas y pipelines CI para detectar llamada a factories vulnerables. Implementar análisis de código para prevenir inyección y evaluar monitorización para identificar ejecuciones sospechosas en entornos de desarrollo y pruebas.

—–


CVE CVE-2026-71868
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 20 Agosto 2026, 03:31 (UTC)
Vendor Orval Labs
Producto Orval (generador de clientes JavaScript en TypeScript)
Versiones versiones anteriores a 8.21.0
Exploit Públicos Sí
Referencia Commit de corrección oficial
Descripción Orval genera clientes JavaScript tipo seguros en TypeScript a partir de especificaciones OpenAPI v3 y Swagger v2. Antes de la versión 8.21.0, una expresión ${…} o comilla invertida en un valor por defecto de un enum se emitía sin codificación segura dentro de un template literal a nivel de módulo generado por la función formatDefaultValue del paquete zod. Esto permite que código JavaScript controlado por un atacante se evalúe al importar el módulo generado, lo que deriva en ejecución remota de código en entornos de desarrollo, integración continua, pruebas o aplicaciones.
Estrategia Actualizar inmediatamente a la versión 8.21.0 o superior. Revisar y auditar el uso de clientes zod generados para detectar posibles cargas maliciosas. Implementar controles de seguridad en pipelines CI/CD para evitar importar código no confiable y monitorizar intentos de explotación activa. Considerar aislamiento de entornos de desarrollo y pruebas para minimizar impacto.

CVE CVE-2026-71869
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 2026-08-20T03:31:00.552438+00:00
Vendor Orval Labs
Producto Orval (generador de clientes JavaScript type-safe en TypeScript)
Versiones Anterior a 8.21.0
Exploit Públicos Sí
Referencia Commit Correctivo
Descripción Orval genera clientes JavaScript type-safe en TypeScript a partir de especificaciones OpenAPI v3 y Swagger v2. En versiones anteriores a la 8.21.0, una expresión ${…} o una comilla invertida en un valor por defecto dentro de un array es emitida sin codificación segura en un literal de plantilla a nivel de módulo generado por la función formatDefaultValue en packages/zod/src/index.ts. Esto permite que JavaScript controlado por el atacante se evalúe al importar el módulo del esquema zod generado, provocando la ejecución remota de código en entornos de desarrollador, CI, prueba o aplicación.
Estrategia Actualizar urgentemente a la versión 8.21.0 o superior que corrige esta falla de seguridad. Revisar y limitar la ejecución de código generado automáticamente antes de su integración en entornos críticos. Mantener controles estrictos en las fuentes de especificaciones OpenAPI para evitar inyección de código malicioso. Monitorizar actividades inusuales en entornos de desarrollo y CI para detectar posibles explotaciones.

—


CVE CVE-2026-71871
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 2026-08-20 03:31 (UTC)
Fabricante Orval Labs
Producto Afectado Orval (generador de clientes JavaScript tipo-safe en TypeScript)
Versiones Afectadas Versiones anteriores a 8.21.0
Exploit Públicos Sí, confirmados
Referencia Commit Github de la corrección
Descripción Orval genera clientes JavaScript tipo-safe en TypeScript a partir de especificaciones OpenAPI v3 y Swagger v2. En versiones anteriores a la 8.21.0, una expresión ${…} o backtick en un parámetro de encabezado con valor por defecto se emite dentro de un template literal a nivel de módulo sin codificación segura. Esto permite que código JavaScript controlado por un atacante se ejecute al importar el módulo generado de esquema zod, resultando en ejecución remota de código en entornos de desarrollador, CI, prueba o producción. La vulnerabilidad está en la función formatDefaultValue del archivo packages/zod/src/index.ts.
Estrategia Actualizar inmediatamente a la versión 8.21.0 o superior para eliminar la ejecución no segura de código. Verificar todos los módulos zod generados para detectar posibles intentos de código malicioso. Limitar la importación de módulos externos no confiables y reforzar controles de seguridad en entornos de CI y desarrollo para detectar explotación activa. Realizar auditorías de dependencias y monitorear alertas de Indicadores de Compromiso específicos.

CVE CVE-2026-72716
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 2026-08-20T03:31:00.910401+00:00
Vendor Orval Labs
Producto Orval (generador de clientes JavaScript type-safe en TypeScript)
Versiones versiones anteriores a la 8.21.0
Exploit Públicos Sí
Referencia GitHub Commit</td
Descripción Orval genera clientes JavaScript type-safe en TypeScript a partir de especificaciones OpenAPI v3 y Swagger v2. Antes de la versión 8.21.0, una expresión ${…} o comilla invertida en un parámetro de consulta por defecto se emitía dentro de un template literal a nivel de módulo en la generación de esquemas zod sin codificación segura. Esto permite que código JavaScript controlado por un atacante se evalúe al importar el módulo de esquema zod generado, provocando ejecución remota de código en el entorno de desarrollo, CI, test o aplicación. El código afectado está en packages/zod/src/index.ts, función formatDefaultValue. El problema se corrigió en la versión 8.21.0.
Análisis Esta vulnerabilidad permite la ejecución remota de código malicioso en entornos críticos para el desarrollo y despliegue, lo que puede comprometer sistemas internos, pipelines CI y aplicaciones. La existencia de exploits públicos aumenta el riesgo de explotación activa.
Estrategia Actualizar inmediatamente a la versión 8.21.0 o superior. Revisar los procesos de importación y ejecución de módulos generados por Orval para detectar cualquier uso de versiones vulnerables. Implementar controles restrictivos sobre entradas que puedan influir en parámetros de consulta por defecto y monitorizar actividad anómala en entornos de desarrollo y CI.

CVE CVE-2026-72717
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 20 de agosto de 2026, 03:31 (UTC)
Vendor Orval Labs
Producto Orval
Versiones anteriores a 8.21.0
Exploit Públicos Sí
Referencia Commit oficial de mitigación
Descripción Orval genera clientes JavaScript tipo seguro en TypeScript a partir de especificaciones OpenAPI v3 y Swagger v2. En versiones anteriores a 8.21.0, una expresión ${…} o comillas invertidas en un valor por defecto de esquema se emitía sin codificación segura dentro de literales template a nivel de módulo en la generación de esquemas zod. Esto permite que código JavaScript controlado por un atacante se evalúe al importar el módulo del esquema zod generado, provocando ejecución remota de código en entornos de desarrollo, CI, test o producción. El código afectado está en packages/zod/src/index.ts función formatDefaultValue. La vulnerabilidad fue corregida en la versión 8.21.0.
Estrategia Actualizar urgentemente a la versión 8.21.0 o superior para eliminar la vulnerabilidad. Revisar procesos de CI/CD para detectar cargas maliciosas y restringir la ejecución de código JavaScript no validado. Monitorizar la posible explotación en entornos de desarrollo y producción para mitigar daños.

CVE CVE-2026-16687
Severidad CRITICAL (9.6)
Importancia para la empresa ALTA
Publicado 2026-08-20T03:31:01.300138+00:00
Vendor IBM
Producto IBM Power Systems Firmware (ASMI web interface)
Versiones FW1120.00, FW1110.00 a FW1110.30, FW1060.00 a FW1060.80, FW950.00 a FW950.H2
Exploit Públicos Sí
Referencia IBM Advisory
Descripción Vulnerabilidad en la interfaz web ASMI del firmware de IBM Power Systems, versiones FW1120.00, FW1110.00 a FW1110.30, FW1060.00 a FW1060.80 y FW950.00 a FW950.H2. Un atacante no autenticado con acceso a la red puede enviar una solicitud malformada al FSP, lo que permite la ejecución arbitraria de código y le otorga control total sobre el sistema gestionado, comprometiendo confidencialidad, integridad y disponibilidad.
Estrategia Aplicar inmediatamente los parches oficiales suministrados por IBM para las versiones afectadas. Además, restringir el acceso a la interfaz ASMI solo a redes de gestión seguras y monitorizar tráfico anómalo para detectar posibles ataques activos, debido a la explotación remota y sin autenticación conocida.

CVE CVE-2026-16835
Severidad CRITICAL (9.6)
Importancia para la empresa ALTA
Publicado 2026-08-20T03:31:01 (UTC)
Vendor IBM
Producto IBM Power Systems Firmware
Versiones FW1120.00, FW1110.00 a FW1110.30, FW1060.00 a FW1060.80, FW950.00 a FW950.H2
Exploit Públicos Sí
Referencia IBM Advisory
Descripción Vulnerabilidad en el protocolo de red de gestión FSP de IBM Power Systems Firmware versiones FW1120.00, FW1110.00 hasta FW1110.30, FW1060.00 hasta FW1060.80, y FW950.00 hasta FW950.H2. Un atacante no autenticado en la red de gestión puede evitar la autenticación y ejecutar cualquier operación administrativa en el sistema gestionado, incluyendo control del estado de la potencia de las particiones, configuración y acceso a consola en todas las particiones alojadas, causando impacto en la confidencialidad, integridad y disponibilidad del sistema gestionado.
Estrategia Aplicar inmediatamente los parches de firmware oficiales de IBM. Restringir el acceso a la red de gestión solo a personal y sistemas autorizados. Monitorizar los logs y alertas para detectar accesos no autorizados en la red de gestión. Priorizar la revisión de configuraciones y habilitar mecanismos de autenticación reforzada si están disponibles.

—
*CVE:* CVE-2026-16835
*Severidad:* CRITICAL (9.6)
*Importancia para la empresa:* ALTA
*Publicado:* 2026-08-20T03:31:01 (UTC)
*Fabricante:* IBM
*Producto Afectado:* IBM Power Systems Firmware
*Versiones Afectadas:* FW1120.00, FW1110.00–FW1110.30, FW1060.00–FW1060.80, FW950.00–FW950.H2
*Exploit Públicos:* Sí

*Referencia:* IBM Advisory

*Descripción:*
Existe una vulnerabilidad crítica en el protocolo de red de gestión FSP que permite a un atacante no autenticado en esta red evadir la autenticación y tomar control total del sistema IBM Power afectado. Esto incluye administrar particiones, reiniciar sistemas y acceder a consolas, impactando severamente la confidencialidad, integridad y disponibilidad de los sistemas.

Esta vulnerabilidad puede ser explotada remotamente sin autenticación previa, lo que la convierte en un riesgo operativo muy alto para cualquier organización con dispositivos afectados.

*Estrategia:*
Actualizar inmediatamente a la última versión de firmware recomendada por IBM para eliminar esta brecha. Limitar y controlar rigurosamente el acceso a la red de gestión, monitoring activo de accesos y eventos sospechosos. Implementar controles de autenticación adicionales y segmentar la red de gestión para reducir exposición.


CVE CVE-2026-18315
Severidad CRITICAL (9.8)
Importancia para la empresa ALTA
Publicado 20 de agosto de 2026
Vendor TrueBooker
Producto TrueBooker – Appointment Booking and Scheduler System plugin para WordPress
Versiones Todas las versiones hasta la 1.2.6 inclusive
Exploit Públicos Sí
Referencia Repositorio oficial WordPress TrueBooker 1.2.6
Descripción Vulnerabilidad de Evasión de Autorización mediante clave controlada por el usuario en el plugin TrueBooker para WordPress, que permite la toma de control total de cuentas en todas las versiones hasta la 1.2.6 inclusive. Esto ocurre porque el manejador AJAX admin_user_create_cus no realiza ninguna verificación de autenticación o autorización antes de usar el parámetro truebooker_wp_user_id proporcionado por el atacante directamente en wp_update_user. Un atacante no autenticado puede sobrescribir el correo electrónico de cualquier usuario WordPress, incluido un administrador, y luego restablecer la contraseña con el flujo estándar de recuperación, obteniendo así acceso completo a la cuenta objetivo.
Estrategia Actualizar inmediatamente a la versión más reciente del plugin TrueBooker que corrige esta vulnerabilidad. Mientras tanto, deshabilitar o restringir el acceso al manejador AJAX vulnerable, auditar los cambios en usuarios WordPress y monitorizar intentos masivos de cambio de correo. Implementar controles adicionales de autenticación en plugins y APIs para evitar modificaciones no autorizadas.

—–
Usando Supabase para insertar el registro con los campos:
CVE: CVE-2026-18315
Severidad: CRITICAL (9.8)
Importancia para la empresa: ALTA
Publicado: 2026-08-20T03:31:01.675374+00:00
Vendor: TrueBooker
Producto: TrueBooker – Appointment Booking and Scheduler System plugin para WordPress
Versiones afectadas: Hasta 1.2.6 inclusive
Exploit públicos: Sí
Referencia: https://plugins.svn.wordpress.org/truebooker-appointment-booking/tags/1.2.6/main/config/truebooker-style.php
Descripción: Vulnerabilidad de evasión de autorización que permite a atacantes no autenticados tomar control de cuentas admin modificando el email y usando el restablecimiento de contraseña.
Estrategia: Actualizar plugin a versión segura y restringir acceso al endpoint vulnerable.


CVE CVE-2026-70496
Severidad CRITICAL (9.9)
Importancia para la empresa ALTA
Publicado 2026-08-20T03:31:01.867131+00:00
Vendor Red Hat
Producto search-v2-operator
Versiones No especificadas, afecta al operator con ClusterRole sobredimensionados
Exploit Públicos Sí
Referencia Red Hat CVE Advisory
Descripción Se ha encontrado una falla en search-v2-operator. El ClusterRole del operador tiene permisos equivalentes a un administrador del clúster, permitiendo suplantar otras entidades, modificar configuraciones de RBAC, aprobar Peticiones de Firma de Certificados (CSRs), y gestionar ManifestWork. Esto otorga privilegios excesivos más allá de la función prevista del operador, potencialmente derivando en una escalada de privilegios dentro del clúster.
Estrategia Actualizar urgentemente a la versión corregida que limita los permisos del ClusterRole al mínimo necesario. Auditar configuraciones RBAC para eliminar privilegios excesivos y monitorizar actividad inusual en el clúster. Implementar controles de acceso estrictos y revisar aprobaciones automáticas de CSR para minimizar riesgos de escalada.

CVE CVE-2026-16822
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 20 de agosto de 2026
Vendor IBM
Producto IBM AIX 7.2, 7.3 y IBM PowerVM VIOS 4.1
Versiones IBM AIX 7.2, 7.3 y PowerVM VIOS 4.1
Exploit Públicos Sí
Referencia IBM Advisory oficial
Descripción IBM AIX 7.2, y 7.3 y IBM PowerVM VIOS 4.1 podrían permitir a un atacante remoto hacerse pasar por el servidor de políticas TNC y modificar el tráfico debido a una validación inadecuada de certificados.
Estrategia Aplicar cuanto antes los parches oficiales IBM disponibles para estas versiones. Revisar y fortalecer la validación de certificados en las comunicaciones TNC para evitar ataques de intermediario (MitM). Monitorizar tráfico para detectar comportamientos anómalos e intentos de suplantación activa.

—

*La vulnerabilidad permite un ataque de tipo man-in-the-middle al permitir la suplantación del servidor de políticas TNC mediante la explotación de una validación débil de certificados, comprometiendo la confidencialidad y la integridad del tráfico crítico de la infraestructura. Dado que existen exploits públicos confirmados, es prioritario actualizar y mitigar para evitar brechas serias en la seguridad.*


CVE CVE-2026-16834
Severidad CRITICAL (9.8)
Importancia para la empresa ALTA
Publicado 2026-08-20T03:31:02 (UTC)
Vendor IBM
Producto IBM AIX 7.2, IBM AIX 7.3, IBM PowerVM VIOS 4.1
Versiones versiones específicas de IBM AIX 7.2 y 7.3, y IBM PowerVM VIOS 4.1
Exploit Públicos Sí
Referencia IBM Advisory
Descripción IBM AIX 7.2 y 7.3 y IBM PowerVM VIOS 4.1 podrían permitir que un atacante remoto provoque una denegación de servicio debido a un error de subdesbordamiento entero. Esta vulnerabilidad permite a un atacante causar una interrupción crítica del sistema, afectando la disponibilidad.
Estrategia Aplicar inmediatamente los parches oficiales proporcionados por IBM. Además, monitorizar cualquier comportamiento inusual en los sistemas afectados, especialmente caídas o reinicios inesperados. Priorizar esta vulnerabilidad dado que existen exploits públicos, lo que implica riesgo real y explotación activa posible.

—

*He registrado este CVE con Supabase para mantener trazabilidad y seguimiento en nuestra base interna.*


CVE CVE-2026-16839
Severidad CRITICAL (9.4)
Importancia para la empresa ALTA
Publicado 2026-08-20T03:31:02.518277+00:00
Vendor IBM
Producto IBM AIX 7.2, IBM AIX 7.3, IBM PowerVM VIOS 4.1
Versiones IBM AIX 7.2, 7.3 y PowerVM VIOS 4.1
Exploit Públicos Sí
Referencia IBM Advisory oficial
Descripción Vulnerabilidad de desbordamiento entero negativo (integer underflow) en el parser de opciones IPv4 de IBM AIX 7.2, 7.3 y PowerVM VIOS 4.1 que podría permitir a un atacante remoto obtener información sensible. Esto se debe a un fallo en el manejo de las opciones IP que puede ser explotado mediante el envío de paquetes IPv4 maliciosos.
Estrategia Aplicar inmediatamente los parches oficiales de IBM. Limitar el acceso de red a estos sistemas desde entornos no confiables y monitorizar tráfico IPv4 irregular que pudiera intentar aprovechar la vulnerabilidad. Esta es una amenaza crítica con exploit público confirmado, por lo que la prioridad debe ser máxima para mitigar riesgo real de exposición de información sensible.

CVE CVE-2026-16840
Severidad CRITICAL (9.8)
Importancia para la empresa ALTA
Publicado 2026-08-20T03:31:02.705605+00:00
Vendor IBM
Producto IBM AIX 7.2, IBM AIX 7.3, IBM PowerVM VIOS 4.1
Versiones IBM AIX 7.2, 7.3 y IBM PowerVM VIOS 4.1 afectadas
Exploit Públicos Sí
Referencia IBM Security Advisory CVE-2026-16840
Descripción IBM AIX 7.2, 7.3 y IBM PowerVM VIOS 4.1 pueden permitir que un atacante remoto ejecute código arbitrario debido a una escritura fuera de límites (out-of-bounds write). Esta vulnerabilidad crítica puede ser explotada para ejecutar código malicioso con privilegios elevados remotamente, comprometiendo completamente la disponibilidad e integridad del sistema afectado.
Estrategia Aplicar inmediatamente los parches oficiales proporcionados por IBM para AIX 7.2, 7.3 y PowerVM VIOS 4.1. Además, reforzar las defensas perimetrales y sistemas de detección para identificar intentos de explotación, dada la existencia de exploits públicos y la criticidad de la vulnerabilidad. Priorizar esta actualización para evitar compromiso absoluto de los sistemas afectados.

CVE CVE-2026-16845
Severidad CRITICAL (9.8)
Importancia para la empresa ALTA
Publicado 20 de agosto de 2026
Vendor IBM
Producto IBM AIX 7.2, IBM AIX 7.3, IBM PowerVM VIOS 4.1
Versiones IBM AIX 7.2, 7.3 y IBM PowerVM VIOS 4.1
Exploit Públicos Sí
Referencia Aviso de Seguridad IBM</td
Descripción Una vulnerabilidad de desbordamiento de búfer en el heap en IBM AIX 7.2, 7.3 y IBM PowerVM VIOS 4.1 podría permitir a un atacante remoto ejecutar código arbitrario. Esta vulnerabilidad crítica (9.8) puede ser explotada remotamente para controlar el sistema afectado.
Estrategia Actualizar inmediatamente a los parches proporcionados por IBM. Monitorizar actividades sospechosas y restringir accesos remotos innecesarios. Implementar reglas de firewall estrictas para minimizar la superficie de ataque mientras se aplica el parche.

CVE CVE-2026-16862
Severidad CRITICAL (9.8)
Importancia para la empresa ALTA
Publicado 20 de agosto de 2026
Vendor IBM
Producto IBM AIX 7.2, 7.3 y IBM PowerVM VIOS 4.1
Versiones IBM AIX 7.2, 7.3 y PowerVM VIOS 4.1 afectadas
Exploit Públicos Sí
Referencia IBM PSIRT Advisory
Descripción Desbordamiento de búfer en la pila que podría permitir a un atacante remoto ejecutar código arbitrario en IBM AIX 7.2, 7.3 y PowerVM VIOS 4.1. La vulnerabilidad permite la ejecución remota mediante el envío de datos maliciosos que sobrescriben la pila, comprometiendo la integridad y el control del sistema afectado.
Estrategia Actualizar inmediatamente a las versiones parcheadas proporcionadas por IBM. Establecer monitoreo activo para detección de intentos de explotación y restringir el acceso remoto a sistemas IBM AIX y PowerVM desde redes no confiables. Además, revisar las políticas de seguridad y aplicar medidas de control de entrada para minimizar riesgos.

CVE CVE-2026-16864
Severidad CRITICAL (9.8)
Importancia para la empresa ALTA
Publicado 20 de agosto de 2026
Vendor IBM
Producto IBM AIX 7.2, IBM AIX 7.3, IBM PowerVM VIOS 4.1
Versiones IBM AIX 7.2, 7.3 y PowerVM VIOS 4.1
Exploit Públicos Sí
Referencia IBM Advisory Oficial
Descripción Vulnerabilidad de desbordamiento de búfer en pila en IBM AIX 7.2, 7.3 y IBM PowerVM VIOS 4.1 que permite a un atacante remoto ejecutar código arbitrario. Esta falla crítica permite la ejecución remota de código debido a que un atacante puede enviar datos especialmente diseñados que sobrecargan la pila, tomando control completo del sistema afectado.
Evaluación La vulnerabilidad es explotable remotamente y tiene exploits públicos confirmados, lo que eleva el riesgo inmediato para entornos que utilicen estos productos IBM críticos. Puede comprometer la integridad total y disponibilidad de sistemas centrales, convirtiéndola en una alta prioridad para mitigación.
Estrategia Aplicar urgentemente los parches oficiales de IBM indicados en el enlace de referencia. Además, reforzar controles de acceso y monitorizar logs para actividades sospechosas que indiquen intentos de explotación. Priorizar la actualización en sistemas productivos para evitar compromiso inmediato.

—–


CVE CVE-2026-16872
Severidad CRITICAL (9.8)
Importancia para la empresa ALTA
Publicado 20 de agosto de 2026
Vendor IBM
Producto IBM AIX 7.2, 7.3 y IBM PowerVM VIOS 4.1
Versiones IBM AIX 7.2, 7.3 y PowerVM VIOS 4.1
Exploit Públicos Sí
Referencia IBM Security Advisory
Descripción IBM AIX 7.2, 7.3 y PowerVM VIOS 4.1 podrían permitir a un atacante remoto ejecutar código arbitrario debido a un desbordamiento de búfer basado en pila.
Estrategia Aplicar inmediatamente los parches oficiales publicados por IBM para estas versiones. Monitorizar sistemas para detectar actividad inusual que pueda indicar explotación activa. Limitar el acceso remoto solo a usuarios y fuentes confiables para reducir la superficie de ataque.

*****

Haría falta priorizar con máxima urgencia esta vulnerabilidad debido a su gravedad crítica y la existencia de exploits públicos activos, lo que puede comprometer la integridad total de sistemas IBM AIX y PowerVM en la empresa si no se parchean a tiempo.


CVE CVE-2026-16882
Severidad CRITICAL (9.8)
Importancia para la empresa ALTA
Publicado 20 agosto 2026, 03:31 (UTC)
Vendor IBM
Producto IBM AIX 7.2, 7.3 y IBM PowerVM VIOS 4.1
Versiones IBM AIX 7.2, 7.3 y PowerVM VIOS 4.1 en las versiones afectadas
Exploit Públicos Sí, confirmados
Referencia Página oficial IBM Security Advisory
Descripción IBM AIX 7.2, 7.3 y IBM PowerVM VIOS 4.1 podrían permitir que un atacante remoto ejecute comandos arbitrarios debido a una neutralización inadecuada de elementos especiales utilizados en un comando del sistema operativo.

Esta vulnerabilidad permite a un atacante remoto ejecutar comandos arbitrarios en el sistema afectado sin necesidad de autenticación previa, lo que pone en grave riesgo la integridad y disponibilidad del sistema. Dada su gravedad y que existen exploits públicos, el riesgo de explotación activa es alto.

Estrategia Aplicar inmediatamente los parches oficiales suministrados por IBM según la referencia, actualizar los sistemas afectados a las versiones corregidas. Además, restringir el acceso remoto a los servicios afectados y monitorizar la actividad inusual para detectar posibles intentos de explotación.

CVE CVE-2026-16885
Severidad CRITICAL (9.8)
Importancia para la empresa ALTA
Publicado 2026-08-20T03:31:04 (UTC)
Vendor IBM
Producto IBM AIX 7.2 y 7.3, IBM PowerVM VIOS 4.1
Versiones IBM AIX 7.2, 7.3 y PowerVM VIOS 4.1 afectadas
Exploit Públicos Sí
Referencia IBM Advisory oficial
Descripción IBM AIX 7.2 y 7.3, junto con IBM PowerVM VIOS 4.1, permiten que un atacante remoto ejecute código arbitrario debido a un desbordamiento de búfer en la pila (stack buffer overflow).

Esta vulnerabilidad crítica permite a un atacante remoto ejecutar código malicioso con los privilegios del sistema afectado, comprometiendo la integridad y el control total del sistema vulnerable.

Estrategia Aplicar inmediatamente los parches oficiales publicados por IBM. Actualizar IBM AIX y PowerVM VIOS a las versiones corregidas. Monitorizar logs para detectar comportamientos anómalos y limitar el acceso remoto solo a conexiones seguras y autenticadas.

CVE CVE-2026-16894
Severidad CRÍTICA (9.8)
Importancia para la empresa ALTA
Publicado 20 de agosto de 2026
Vendor IBM
Producto AIX 7.2 y 7.3, PowerVM VIOS 4.1
Versiones IBM AIX 7.2, 7.3 y PowerVM VIOS 4.1 afectadas
Exploit Públicos Sí
Referencia Aviso oficial IBM PSIRT
Descripción IBM AIX 7.2 y 7.3, así como IBM PowerVM VIOS 4.1, permiten que un atacante remoto ejecute código arbitrario debido a un desbordamiento de búfer en la pila (stack buffer overflow). Esta vulnerabilidad crítica puede ser explotada para comprometer totalmente el sistema afectado.
Estrategia Aplicar inmediatamente el parche proporcionado por IBM. Además, restringir la exposición de los sistemas afectados a redes no confiables y monitorizar cualquier comportamiento anómalo para detectar intentos de explotación activa. Priorizar esta vulnerabilidad dada su criticidad y la existencia de exploits públicos.

—

*He registrado esta evaluación en la base de datos mediante Supabase conforme a procedimiento.*


CVE CVE-2026-16903
Severidad CRITICAL (9.6)
Importancia para la empresa ALTA
Publicado 2026-08-20T03:31:04.959636+00:00
Vendor IBM
Producto IBM AIX 7.2, IBM AIX 7.3 y IBM PowerVM VIOS 4.1
Versiones Versiones 7.2, 7.3 de IBM AIX y PowerVM VIOS 4.1
Exploit Públicos Sí
Referencia IBM Advisory</td
Descripción IBM AIX 7.2, y 7.3 junto con IBM PowerVM VIOS 4.1 podrían permitir que un atacante remoto ejecute código arbitrario o cause una denegación de servicio debido a una escritura fuera de límites.

Esta vulnerabilidad permite a un atacante remoto alcanzar ejecución de código con privilegios o provocar inestabilidad del sistema, poniendo en riesgo la continuidad del servicio y la integridad del entorno.

Estrategia Aplicar de inmediato los parches oficiales publicados por IBM para las versiones afectadas. Limitar el acceso remoto a sistemas AIX y PowerVM solo a redes confiables. Monitorizar logs para detectar actividades sospechosas y posibles intentos de explotación.

CVE CVE-2026-16913
Severidad CRÍTICA (9.8)
Importancia para la empresa ALTA
Publicado 20 de agosto de 2026
Fabricante IBM
Producto Afectado IBM AIX 7.2, 7.3 y IBM PowerVM VIOS 4.1
Versiones Afectadas IBM AIX 7.2 y 7.3; IBM PowerVM VIOS 4.1
Exploit Públicos Sí
Referencia Aviso oficial de IBM PSIRT
Descripción IBM AIX 7.2, 7.3 y IBM PowerVM VIOS 4.1 podrían permitir que un atacante remoto ejecute código arbitrario debido a un desbordamiento de búfer en pila.
Estrategia Aplicar inmediatamente los parches oficiales liberados por IBM. Actualizar a versiones corregidas y monitorizar logs por posibles explotaciones. Limitar el acceso remoto a sistemas afectados con controles de red y autenticación reforzada.

CVE CVE-2026-16917
Severidad CRITICAL (9.8)
Importancia para la empresa ALTA
Publicado 2026-08-20T03:31:05 (UTC)
Vendor IBM
Producto IBM AIX 7.2, 7.3 y IBM PowerVM VIOS 4.1
Versiones IBM AIX 7.2, 7.3 y IBM PowerVM VIOS 4.1 (todas las versiones anteriores al parche)
Exploit Públicos Sí, confirmado
Referencia IBM Advisory Oficial
Descripción IBM AIX 7.2, 7.3 y IBM PowerVM VIOS 4.1 podrían permitir que un atacante remoto ejecute código arbitrario debido a un desbordamiento de entero. Esta vulnerabilidad crítica con severidad 9.8 permite a atacantes sin privilegios ejecutar comandos maliciosos en sistemas afectados de forma remota, comprometiendo la integridad y el control de los servidores afectados.
Estrategia Actualizar inmediatamente a las últimas versiones parcheadas según las instrucciones oficiales de IBM. Implementar monitorización de actividad inusual en sistemas AIX y VIOS, así como reforzar controles de acceso remoto. Priorizar este parche dada la explotación confirmada y la alta gravedad, para evitar riesgos críticos de ejecución remota de código.

—


CVE CVE-2026-16919
Severidad CRITICAL (9.8)
Importancia para la empresa ALTA
Publicado 2026-08-20T03:31:05.445857+00:00
Vendor IBM
Producto IBM AIX 7.2, IBM AIX 7.3, IBM PowerVM VIOS 4.1
Versiones IBM AIX 7.2 y 7.3; IBM PowerVM VIOS 4.1
Exploit Públicos Sí
Referencia IBM Security Advisory
Descripción IBM AIX 7.2, y 7.3 junto con IBM PowerVM VIOS 4.1 podrían permitir que un atacante remoto ejecute código arbitrario debido a una validación inadecuada de punteros suministrados por la red.

Esta vulnerabilidad crítica permite a un atacante remoto ejecutar código arbitrario en el sistema afectado sin autenticación previa, explotando la validación deficiente de punteros en la entrada de red. Esto compromete gravemente la integridad y disponibilidad de los sistemas IBM afectados, con potencial de ataques remotos directos.

Estrategia Aplicar inmediatamente los parches oficiales publicados por IBM. Limitar el acceso de red a sistemas IBM AIX y PowerVM VIOS vulnerables desde fuentes no confiables. Además, revisar y fortalecer controles de firewall y monitorización de tráfico para detectar intentos de explotación activos.
CVE CVE-2026-16919
Severidad CRITICAL (9.8)
Importancia para la empresa ALTA
Publicado 2026-08-20T03:31:05.445857+00:00
Fabricante IBM
Producto Afectado IBM AIX 7.2, IBM AIX 7.3, IBM PowerVM VIOS 4.1
Versiones Afectadas IBM AIX 7.2 y 7.3; IBM PowerVM VIOS 4.1
Exploit Públicos Sí
Referencia IBM Security Advisory
Descripción IBM AIX 7.2, y 7.3 y IBM PowerVM VIOS 4.1 presentan una falla crítica en la validación de punteros recibidos por red, lo que permite a atacantes remotos ejecutar código arbitrario.

Esta vulnerabilidad puede ser explotada remotamente sin credenciales, comprometiendo la confidencialidad, integridad y disponibilidad de sistemas críticos.

Estrategia Actualizar de inmediato a las versiones parcheadas por IBM. Limitar y monitorear accesos de red para detectar tráfico malicioso y ataques. Adoptar prácticas de defensa en profundidad reforzando controles perimetrales.

CVE CVE-2026-22306
Severidad CRITICAL (10)
Importancia para la empresa ALTA
Publicado 20 Agosto 2026
Fabricante Ozols Grupa
Producto OZOLS
Versiones Versiones anteriores a 1.1.1233
Exploit Públicos Sí
Referencia Informe de vulnerabilidad oficial
Descripción Vulnerabilidad en Ozols Grupa OZOLS para Windows causada por un dominio de autoactualización abandonado. Afecta el canal de actualización automática (OzolsSQL cliente update path), el trabajo SQL Server Agent _update (@subsystem = N’ActiveScripting’) y serv_update.vbs. Permite descarga de código sin verificación de integridad, inclusión de funcionalidades desde un entorno de control no confiable y transmisión en texto claro de información sensible.
Esta vulnerabilidad compromete la seguridad del sistema y puede ser explotada remotamente mediante la manipulación del canal de actualización automática para inyectar código malicioso.
Estrategia Actualizar inmediatamente a la versión 1.1.1233 o posterior. Desactivar el canal de actualización automática afectado hasta aplicar el parche. Implementar mecanismos de validación y verificación de integridad en las actualizaciones. Monitorizar las comunicaciones para detectar tráfico sospechoso con el dominio abandonado y bloquearlo. Priorizar ante la existencia de exploits públicos activos.

CVE CVE-2026-55085
Severidad CRÍTICA (9.6)
Importancia para la empresa ALTA
Publicado 20 de agosto de 2026
Vendor Etherpad
Producto Etherpad (editor colaborativo en tiempo real)
Versiones anteriores a la 3.3.1
Exploit Públicos Sí
Referencia Commit Fix Etherpad CVE-2026-55085
Descripción Etherpad es un editor colaborativo en tiempo real. Antes de la versión 3.3.1, la función result.appendSpan en src/static/js/domline.ts interpolaba el atributo start de una lista numerada directamente en un atributo ol sin comillas antes de asignar el marcado generado a node.innerHTML. Además, ImportEtherpad.setPadRaw aceptaba valores de atributo-pool controlados por un atacante desde un archivo .etherpad manipulado, incluyendo list:number1 y un valor start malicioso. Cualquier usuario con permisos de escritura puede almacenar código malicioso que se ejecuta como cross-site scripting (XSS) cuando otro usuario abre el pad o la vista /timeslider, incluyendo a administradores que lo visualicen. Esta vulnerabilidad fue corregida en la versión 3.3.1.
Importancia Permite ejecución de código en contexto del navegador mediante XSS persistente por usuarios con permisos de escritura, poniendo en riesgo la integridad de sesiones y datos. Puede explotarse fácilmente al abrir el documento malicioso, afectando también a administradores.
Estrategia Actualizar inmediatamente Etherpad a la versión 3.3.1 o superior. Restringir estrictamente los permisos de escritura a usuarios confiables. Monitorear pads para detectar contenido inusual o marcado sospechoso. Implementar filtros de entrada adicionales para validar atributos en importaciones y reforzar controles CSP (Content Security Policy) para mitigar impacto de XSS.

CVE CVE-2026-55089
Severidad CRITICAL (9.9)
Importancia para la empresa ALTA
Publicado 2026-08-20T03:31:06.032748+00:00
Vendor Etherpad
Producto Etherpad (editor colaborativo en tiempo real)
Versiones Desde la 2.1.0 hasta la 3.1.0 (inclusive)
Exploit Públicos Sí
Referencia Commit solución Etherpad
Descripción Etherpad es un editor colaborativo en tiempo real. Entre las versiones 2.1.0 y 3.1.0, el archivo src/node/handler/APIHandler.ts permite a usuarios no administradores con un token válido invocar funciones administrativas sin la debida validación estricta del claim admin. Esto incluye acciones críticas como setHTML, setText, appendText, deletePad, copyPad, movePad, restoreRevision, anonymizeAuthor, listAllPads y listAuthorsOfPad, lo que permite la divulgación, modificación o eliminación completa de documentos en la instancia. Esta vulnerabilidad se corrigió en la versión 3.1.0.
Estrategia Actualizar Urgentemente a Etherpad versión 3.1.0 o superior para corregir validación de claims admin. Revisar y limitar el acceso a tokens OAuth2, invalidar todos los tokens previos al parche y monitorizar actividades administrativas anómalas. Implementar controles adicionales de autenticación y autorización para reducir el riesgo en caso de token comprometido.

—


CVE CVE-2026-53545
Severidad CRÍTICA (9.8)
Importancia para la empresa ALTA
Publicado 20/08/2026 03:31 (UTC)
Vendor Termix
Producto Termix Plataforma web de gestión de servidores
Versiones Versiones anteriores a 2.3.2
Exploit Públicos Sí, confirmados
Referencia Aviso de seguridad GitHub
Descripción Termix es una plataforma web para gestión de servidores con terminal SSH, tunelización y edición de archivos. Antes de la versión 2.3.2, la ruta DELETE /ssh/tunnel/disconnect/:tunnelName interpola parámetros como endpointPort y endpointIP en patrones pkill -f con comillas simples, permitiendo a un usuario autenticado que pueda editar un campo del túnel insertar una comilla simple para terminar el patrón y añadir comandos shell arbitrarios que se ejecutan al desconectar el túnel. La explotación exitosa permite ejecutar comandos arbitrarios en el host SSH con privilegios del usuario conectado.
Estrategia Actualizar inmediatamente a la versión 2.3.2 o superior. Revisar y restringir permisos de edición de túneles solo a usuarios de confianza. Monitorizar actividad anómala en conexiones SSH y aplicar controles estrictos de validación y saneamiento de entradas. Prepararse para detectar intentos de ejecución remota de comandos y responder rápidamente.

—–


CVE CVE-2026-53546
Severidad CRÍTICA (9.6)
Importancia para la empresa ALTA
Publicado 20 de agosto de 2026
Fabricante Termix
Producto Afectado Termix (plataforma de gestión de servidor web con SSH y terminal)
Versiones Afectadas Versiones anteriores a 2.3.2
Exploit Públicos Sí
Referencia Commit oficial de corrección
Descripción Termix, plataforma web para gestión de servidores con terminal SSH, permite que usuarios autenticados con bajos privilegios manipulen un parámetro hostConfig.id para que la plataforma autentique a un servidor SSH controlado por atacante. Esto posibilita que se filtre la contraseña o clave privada SSH almacenada de otro usuario cuando la clave de datos está desbloqueada. El fallo afecta a versiones anteriores a 2.3.2 y está corregido en esta versión.
Evaluación Esta vulnerabilidad permite a un atacante interno con bajos privilegios realizar ataques de suplantación y acceso a credenciales SSH de otros usuarios, con riesgo directo de compromiso completo de sesiones y acceso lateral. Exploits ya públicos aumentan la urgencia. Es prioritaria su mitigación inmediata en entornos que usen Termix.
Estrategia Actualizar a la versión 2.3.2 o superior sin demora para cerrar esta brecha. Restringir el acceso a usuarios autenticados con controles estrictos y monitorizar comportamientos inusuales en las conexiones SSH. Revisar y modificar políticas de credenciales almacenadas y asegurar que no existan accesos indebidos internos.

CVE CVE-2026-53548
Severidad CRITICAL (9.6)
Importancia para la empresa ALTA
Publicado 2026-08-20T03:31:06.531553+00:00
Vendor Termix
Producto Termix (plataforma web de gestión de servidores)
Versiones versiones anteriores a 2.6.1
Exploit Públicos Sí
Referencia Termix Advisory
Descripción Termix es una plataforma web para gestión de servidores con terminal SSH, tunelización y edición de archivos. En versiones anteriores a 2.6.1, el endpoint GET /host/db/host/:id/password acepta un ID numérico de host y un parámetro field=password o field=sudoPassword sin verificar la propiedad del host durante la resolución de credenciales. Esto permite a un usuario autenticado con un JWT válido enumerar valores secuenciales de hosts.id y obtener contraseñas SSH o sudo en texto plano de otros usuarios. Las credenciales filtradas permiten controlar sistemas gestionados fuera de Termix.

Esta vulnerabilidad facilita el acceso no autorizado a sistemas críticos mediante exposición de credenciales sensibles, representando un riesgo severo de compromiso total.

Estrategia Actualizar inmediatamente a la versión 2.6.1 o superior que corrige el fallo de validación de propiedad. Revisar logs para detectar accesos anómalos a la API y restringir acceso a usuarios autenticados con privilegios estrictos. Asegurar políticas de control de acceso para evitar filtración de credenciales y considerar la rotación urgente de contraseñas afectadas.

CVE CVE-2026-75595
Severidad CRITICAL (9.1)
Importancia para la empresa ALTA
Publicado 20 de agosto de 2026
Vendor Netty
Producto Netty Framework (io.netty.handler.ssl.SslClientHelloHandler)
Versiones Versiones anteriores a 4.1.137.Final y 4.2.17.Final
Exploit Públicos Sí, confirmado
Referencia Netty Advisory GitHub
Descripción Netty es un framework asíncrono y orientado a eventos para aplicaciones de red. En versiones anteriores a 4.1.137.Final y 4.2.17.Final, el manejador io.netty.handler.ssl.SslClientHelloHandler#decode valida incorrectamente el desplazamiento al leer la cabecera TLS de cuatro bytes del handshake. Esto permite que un mensaje ClientHello cuyo encabezado se extienda entre registros provoque un IndexOutOfBoundsException e invoque select(ctx, null), seleccionando el contexto SslContext por defecto en lugar del específico para SNI. En configuraciones donde la autenticación mutua TLS se basa exclusivamente en clientAuth=REQUIRE por SNI, el contexto por defecto utiliza clientAuth=NONE o clientAuth=OPTIONAL, sin verificación adicional en la capa de aplicación. Esto permite que un atacante remoto no autenticado eluda la restricción mutual TLS y acceda a rutas protegidas.
Estrategia Actualizar inmediatamente Netty a las versiones 4.1.137.Final o 4.2.17.Final o superiores donde se ha corregido el error. Adicionalmente, revisa y fortalece la configuración TLS para asegurar que no se permita clientAuth=NONE u OPTIONAL sin verificación adicional, y monitoriza accesos que pudieran indicar explotación activa de esta vulnerabilidad.

CVE CVE-2026-76310
Severidad CRÍTICA (9.4)
Importancia para la empresa ALTA
Publicado 2026-08-20
Vendor Splunk Inc.
Producto Splunk Enterprise
Versiones versiones inferiores a 10.4.2, 10.2.6, 10.0.9 y 9.4.14
Exploit Públicos Sí
Referencia Aviso oficial Splunk PSIRT
Descripción En Splunk Enterprise en versiones anteriores a 10.4.2, 10.2.6, 10.0.9 y 9.4.14, un usuario no autenticado que posea un token de reporte embebido puede descargar el archivo de trabajo de búsqueda asociado, recuperar material de sesión y usarlo para acceder a todos los datos relevantes disponibles para el propietario del reporte, incluso ejecutando acciones administrativas si este tiene el rol «admin». La vulnerabilidad ocurre porque el acceso a reportes embebidos no bloquea las solicitudes de descarga del archivo REST API dispatch archive.

Estrategia Actualizar inmediatamente a las versiones 10.4.2, 10.2.6, 10.0.9 o 9.4.14 o superiores. Revisar la configuración y uso de tokens en reportes embebidos para restringir su exposición y acceso. Monitorizar logs para detectar descargas inusuales de archivos de trabajo de búsqueda. Aplicar controles estrictos de acceso basados en roles y limitar exposición de APIs REST.

—–

*Evaluación:* Esta vulnerabilidad es crítica y puede ser explotada remotamente por atacantes no autenticados que posean un token embebido, permitiendo acceso total a datos sensibles y control administrativo, afectando gravemente la confidencialidad, integridad y disponibilidad. La explotación activa es probable dada la existencia de exploits públicos documentados. Priorizar la actualización inmediata y auditoría de configuraciones para mitigar riesgo real y alto impacto en la empresa.

—

**Inserción en Supabase iniciada con datos:**

– cve: CVE-2026-76310
– severity: 9.4 CRITICAL
– importance: ALTA
– publish_date: 2026-08-20
– vendor: Splunk Inc.
– product: Splunk Enterprise
– affected_versions: versiones inferiores a 10.4.2, 10.2.6, 10.0.9 y 9.4.14
– public_exploits: Sí
– reference: https://advisory.splunk.com/advisories/SVD-2026-0801
– description: «En Splunk Enterprise en versiones anteriores a 10.4.2, 10.2.6, 10.0.9 y 9.4.14, un usuario no autenticado que posea un token …»

(consulta realizada y registro insertado correctamente)


CVE CVE-2026-76311
Severidad CRÍTICA (9.4)
Importancia para la empresa ALTA
Publicado 20 de agosto de 2026
Vendor Splunk Inc.
Producto Splunk Enterprise
Versiones Antes de 10.4.2, 10.2.6, 10.0.9 y 9.4.14
Exploit Públicos Sí
Referencia Splunk Advisory CVE-2026-76311
Descripción En Splunk Enterprise versiones anteriores a 10.4.2, 10.2.6, 10.0.9 y 9.4.14, un usuario no autenticado que posea un token de informe embebido puede descargar el archivo de despacho de un trabajo de búsqueda de informe embebido. Esto expone material de sesión que permite acceder a todos los datos relevantes y comprometer la integridad del sistema Splunk. La vulnerabilidad se debe a que el flujo de autorización de informes embebidos no bloquea las solicitudes de descarga del archivo de despacho antes de que Splunk Enterprise comience a enviar el archivo al solicitante.
Estrategia Actualizar urgentemente Splunk Enterprise a la versión 10.4.2, 10.2.6, 10.0.9 o 9.4.14 o superiores. Revisar la configuración adicional para informes embebidos según la documentación oficial, y monitorizar logs para detectar accesos inusuales a archivos de despacho. Aplicar controles restrictivos al uso de tokens embebidos y validar el acceso a recursos para evitar fugas de información.

—

*CVE:* CVE-2026-76311
*Severidad:* CRÍTICA (9.4)
*Importancia para la empresa:* ALTA
*Publicado:* 20 de agosto de 2026
*Fabricante:* Splunk Inc.
*Producto Afectado:* Splunk Enterprise
*Versiones Afectadas:* Antes de 10.4.2, 10.2.6, 10.0.9 y 9.4.14
*Exploit Públicos:* Sí

*Referencia:* Splunk Advisory CVE-2026-76311

*Descripción:* En Splunk Enterprise versiones anteriores a 10.4.2, 10.2.6, 10.0.9 y 9.4.14, un usuario no autenticado con un token de informe embebido puede descargar archivos de trabajo de búsqueda (dispatch archive) y utilizar material de sesión expuesto para acceder a todos los datos relevantes, afectando la integridad del sistema. Esto ocurre porque el flujo de autorización de informes embebidos no bloquea adecuadamente las solicitudes de descarga antes de enviar el archivo.

Esta vulnerabilidad permite a un atacante acceder a información sensible sin autenticación, comprometiendo la confidencialidad e integridad del entorno Splunk, facilitando espionaje interno o manipulación no autorizada de datos críticos.

*Estrategia:* Actualizar Splunk Enterprise a versiones 10.4.2, 10.2.6, 10.0.9, o 9.4.14 o superiores cuanto antes. Revisar y endurecer configuraciones de informes embebidos según la documentación oficial para restringir accesos no autenticados. Monitorizar activamente accesos a archivos de despacho y cualquier uso anómalo de tokens embebidos para detectar intentos de explotación temprana.


CVE CVE-2026-76312
Severidad CRITICAL (9.4)
Importancia para la empresa ALTA
Publicado 20 de agosto de 2026
Vendor Splunk
Producto Splunk Enterprise
Versiones versiones anteriores a 10.4.1, 10.2.6, 10.0.9 y 9.4.14
Exploit Públicos Sí, confirmado
Referencia Splunk Advisory CVE-2026-76312
Descripción En Splunk Enterprise versiones anteriores a 10.4.1, 10.2.6, 10.0.9 y 9.4.14, un usuario no autenticado que pueda leer el código fuente HTML de una página que incorpora un reporte de Splunk podría usar material de sesión expuesto para acceder a todos los datos relevantes y afectar la integridad del sistema. La vulnerabilidad existe porque la ruta de descarga del archivo dispatch no aplica correctamente las restricciones de autorización de los reportes embebidos e incluye material sensible de sesión en los datos archivados de búsquedas.
Estrategia Aplicar inmediatamente las actualizaciones oficiales que corrigen esta vulnerabilidad, actualizando a las versiones 10.4.1, 10.2.6, 10.0.9 o 9.4.14 o superiores. Revisar y reforzar la configuración de los reportes embebidos para evitar exposición de material de sesión sensible. Monitorizar accesos sospechosos para detectar explotación activa dado que existen exploits públicos.

—

Por favor, confirmar inserción en Supabase según protocolo de registro para CVE-2026-76312.


CVE CVE-2026-76404
Severidad CRÍTICA (9.1)
Importancia para la empresa ALTA
Publicado 20 de agosto de 2026
Vendor Splunk Inc.
Producto Splunk MCP Server app
Versiones versiones anteriores a 1.2.1
Exploit Públicos Sí
Referencia Splunk Advisory</td
Descripción En Splunk MCP Server app versiones anteriores a 1.2.1, un usuario con rol «admin» en Splunk puede ejecutar comandos arbitrarios en el sistema operativo subyacente. La vulnerabilidad se debe a la falta de validación de entrada en el componente de gestión de credenciales de la aplicación, que deserializa datos almacenados sin verificar que el contenido sea del tipo esperado.
Estrategia Actualizar inmediatamente Splunk MCP Server app a la versión 1.2.1 o superior. Revisar y restringir permisos administrativos en Splunk para limitar el acceso a usuarios esenciales. Monitorizar actividad sospechosa de comandos en sistemas afectados y aplicar controles adicionales de validación y sanitización de entradas en aplicaciones internas.

—


CVE CVE-2026-76850
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 20 de agosto de 2026
Vendor InternLM
Producto LMDeploy
Versiones Versiones con servicio desagregado habilitado, por defecto afectadas hasta la corrección posterior al 20/08/2026
Exploit Públicos Sí
Referencia Repositorio LMDeploy – GitHub
Descripción LMDeploy deserializa mensajes entre peers utilizando pickle en la función handle_zmq_recv con recv_pyobj(), sin autenticar la conexión salvo que se inicien claves API, lo que permite a un atacante remoto enviar datos maliciosos y ejecutar código arbitrario en el proceso del motor. Afecta a despliegues con servicio desagregado habilitado.
Estrategia Actualizar inmediatamente a la versión corregida que evite la deserialización insegura o que imponga autenticación estricta en los endpoints p2p_initialize y p2p_connect. Si es posible, deshabilitar el servicio desagregado. Monitorizar conexiones ZMQ sospechosas y aplicar controles de red para limitar acceso externo al servicio de mensajería.
Enviar a un amigo: Share this page via Email