| CVE | Vendor | Producto | Severidad | VAfectadas | Exploit |
|---|---|---|---|---|---|
| CVE-2026-60105 | monstaftp | monsta_ftp | Alta (no especificado pero la SSRF se considera crítica) | No especificadas (afecta versiones actuales) | Sí |
| CVE-2026-86296 | D-Link | DIR-822A A_101 | CRÍTICA (9.3) | DIR-822A A_101 | Sí |
| CVE-2026-61410 | Dell | Dell SCG 5.0 Appliance y Dell SCG 5.0 Application | CRÍTICA (9.4) | Versiones anteriores a 5.36.00.16 (Appliance) y 5.36.00.00 (Application) | Sí |
| CVE-2026-6223 | Bahçelievler Municipality | BiHayat App | CRÍTICA (9.4) | Desde la 2.1.7 hasta la 07092026 | Sí |
| CVE-2026-76578 | FreeIPA Project | FreeIPA | CRITICAL (9.8) | Versiones afectadas no especificadas explícitamente, afecta implementaciones con ACI en tokens OTP autogestionados y servidor LDAP subyacente | Sí |
| CVE-2026-80238 | Dell | Dell SCG 5.0 Appliance y Dell SCG 5.0 Application | CRITICAL (9.3) | versiones anteriores a 5.36.00.16 (Appliance) y 5.36.00.00 (Application) | Sí |
| CVE-2026-86426 | LibreNMS | LibreNMS REST API | CRÍTICA (9.2) | versiones anteriores a 26.8.0 | Sí |
| CVE-2026-18922 | Red Hat | 389 Directory Server | CRITICAL (9.8) | Versiones afectadas previas al parche detallado en RHSA-2026:64771 | Sí |
| CVE-2026-7861 | Next4Biz Information Technologies Inc. | CSM (Customer Service Management) | CRÍTICA (9.8) | Versiones hasta 07092026 incluidas | Sí |
| CVE-2026-86478 | JetBrains | YouTrack Helpdesk | CRÍTICA (9.8) | versiones anteriores a 2025.3.161254 y 2026.1.14042 | Sí |
| CVE-2026-86480 | JetBrains | JetBrains Hub | CRITICAL (9.8) | Versiones anteriores a 2026.2.52442 | Sí |
| CVE-2026-75650 | Adobe | Adobe Commerce (Magento) | CRITICAL (10) | No especificado concretamente; afecta versiones no parcheadas hasta 08 | Sí |
| CVE-2026-86543 | Knowns | Knowns API Management | CRITICAL (9.3) | versiones anteriores a 0.30.0 | Sí |
| CVE-2026-44756 | SAP | Librería de procesamiento del Protocolo Extended Passport Protocol (EPP) | CRITICAL (10) | No especificado exactamente; afectado bajo condiciones específicas en la librería EPP | Sí |
| CVE-2026-58240 | SAP | SAP NetWeaver Message Server | CRITICAL (9.8) | No especificadas, afecta a componentes internos durante el registro en el servicio | Sí |
| CVE-2026-66768 | SAP | SAP GUI for Java | CRITICAL (9) | No especificadas, afecta a versiones actuales que no aplicaron el parche | Sí |
| CVE-2026-76969 | SAP | @sap | CRITICAL (9.4) | No especificadas, afecta funcionalidades en aplicaciones multitenant CAP con extensibilidad habilitada | Sí |
| CVE | CVE-2026-60105 |
| Severidad | Alta (no especificado pero la SSRF se considera crítica) |
| Importancia para la empresa | ALTA |
| Publicado | 08 de septiembre de 2026 |
| Vendor | monstaftp |
| Producto | monsta_ftp |
| Versiones | No especificadas (afecta versiones actuales) |
| Exploit Públicos | Sí, explotación confirmada |
| Referencia | Vulncheck KEV |
| Descripción | Vulnerabilidad de SSRF (Server-Side Request Forgery) en monstaftp monsta_ftp que permite a atacantes inducir al servidor a realizar solicitudes HTTP arbitrarias hacia dominios que controlan. Esto puede facilitar el acceso no autorizado a recursos internos o la ejecución de acciones en nombre del servidor afectado. |
| Estrategia | Parchear urgentemente con la versión que corrija la vulnerabilidad. Mientras tanto, restringir y validar las solicitudes HTTP salientes del servidor y monitorizar anomalías en el tráfico saliente que puedan indicar explotación activa. Controlar y bloquear dominio y puertos no autorizados para mitigar el riesgo. |
| CVE | CVE-2026-86296 |
| Severidad | CRÍTICA (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 08 de septiembre de 2026 |
| Vendor | D-Link |
| Producto | DIR-822A A_101 |
| Versiones | DIR-822A A_101 |
| Exploit Públicos | Sí |
| Referencia | Notion Advisory D-Link DIR-822A |
| Descripción | Se ha identificado una vulnerabilidad en el router D-Link DIR-822A A_101, específicamente en la función strcpy del archivo udhcpcd/serverpacket.c, dentro del componente udhcpcd. Esta vulnerabilidad provoca un desbordamiento de búfer basado en pila (stack-based buffer overflow) que puede ser explotado remotamente. Existe un exploit público que puede ser utilizado para aprovechar esta falla. |
| Estrategia | Actualizar inmediatamente el firmware del dispositivo a la versión corregida por el fabricante. En caso de no disponer del parche, restringir el acceso remoto al router y monitorear activamente tráfico anómalo para detectar posibles intentos de explotación. Además, implementar controles de red para minimizar la exposición de este dispositivo. |
| CVE | CVE-2026-61410 |
| Severidad | CRÍTICA (9.4) |
| Importancia para la empresa | ALTA |
| Publicado | 08 de septiembre de 2026 |
| Vendor | Dell |
| Producto | Dell SCG 5.0 Appliance y Dell SCG 5.0 Application |
| Versiones | Versiones anteriores a 5.36.00.16 (Appliance) y 5.36.00.00 (Application) |
| Exploit Públicos | Sí |
| Referencia | Dell Security Advisory |
| Descripción | Vulnerabilidad de falta de autorización en Dell SCG 5.0 Appliance versiones anteriores a 5.36.00.16 y Dell SCG 5.0 Application versiones anteriores a 5.36.00.00. Un atacante no autenticado con acceso remoto podría explotarla para ejecutar código remotamente enviando una solicitud especialmente diseñada que evade las restricciones previstas para la ejecución de código.
La explotación permite a un atacante remoto ejecutar comandos arbitrarios en el sistema afectado, comprometiendo la confidencialidad, integridad y disponibilidad de la infraestructura afectada. Esta vulnerabilidad es crítica y puede ser explotada sin necesidad de autenticación previa. |
| Estrategia | Actualizar urgentemente a las versiones 5.36.00.16 (Appliance) y 5.36.00.00 (Application) o superiores. Implementar controles de acceso en la red para restringir el acceso remoto a los sistemas afectados y monitorizar tráfico o eventos sospechosos relacionados con ejecuciones remotas. Revisar la exposición del producto Dell SCG 5.0 a internet y limitarlo sólo a redes de confianza. |
—
*Este CVE debe ser considerado de máxima prioridad para la empresa*. La vulnerabilidad es explotable remotamente sin autenticación, lo que facilita ataques desde la red y puede derivar en control total del sistema afectado, comprometiendo infraestructuras críticas. Ya existen exploits públicos disponibles, aumentando el riesgo de ataques reales.
*Se recomienda acción inmediata para mitigar el impacto.*
| CVE | CVE-2026-6223 |
| Severidad | CRÍTICA (9.4) |
| Importancia para la empresa | ALTA |
| Publicado | 08 Sep 2026 |
| Vendor | Bahçelievler Municipality |
| Producto | BiHayat App |
| Versiones | Desde la 2.1.7 hasta la 07092026 |
| Exploit Públicos | Sí confirmados |
| Referencia | Aviso oficial de seguridad TR-26-1014 |
| Descripción | Vulnerabilidad de restricción inadecuada en intentos excesivos de autenticación en la aplicación BiHayat desarrollada para el municipio de Bahçelievler que permite la evasión del proceso de autenticación. Esta vulnerabilidad afecta a BiHayat App en las versiones desde la 2.1.7 hasta la 07092026. El proveedor fue contactado pero no respondió antes de la publicación.
Esta vulnerabilidad permite a un atacante realizar múltiples intentos de acceso sin las restricciones adecuadas, facilitando un bypass del mecanismo de autenticación y potencial acceso no autorizado a la aplicación y sus datos. |
| Estrategia | Priorizar la actualización inmediata a una versión corregida apenas esté disponible. Mientras tanto, implementar mecanismos adicionales de bloqueo tras intentos de acceso fallidos (rate limiting, bloqueo temporal de cuenta, CAPTCHAs). Monitorizar activamente intentos de acceso anómalos y revisar los logs para detectar posibles explotaciones en curso. |
| CVE | CVE-2026-76578 |
| Severidad | CRITICAL (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-09-08T03:30:48.821252+00:00 |
| Vendor | FreeIPA Project / Red Hat |
| Producto | FreeIPA |
| Versiones | Versiones afectadas no especificadas explícitamente, afecta implementaciones con ACI en tokens OTP autogestionados y servidor LDAP subyacente |
| Exploit Públicos | Sí, existe exploit confirmado |
| Referencia | Red Hat Advisory CVE-2026-76578 |
| Descripción | Se ha encontrado una vulnerabilidad en FreeIPA donde la ACI del token OTP autogestionado no requiere autenticación ni restringe los atributos añadidos junto a dicho token. Un cliente LDAP no autenticado puede explotar esta falla, junto con otra falla en la evaluación de ACI del servidor de directorio subyacente, para crear un principal Kerberos arbitrario controlado por el atacante y añadirlo al grupo de administradores. Así, un atacante remoto y no autenticado obtiene membresía administrativa real en FreeIPA permitiéndole realizar operaciones administrativas contra el directorio y otros servicios IdM en implementaciones habilitadas con SID. |
| Estrategia | Aplicar inmediatamente los parches oficiales liberados por Red Hat. Revisar y restringir estrictamente las ACI asociadas a la gestión de tokens OTP y atributos LDAP. Monitorizar registros para detectar creación anómala de principales Kerberos y cambios en grupos administrativos. Considerar medidas adicionales de defensa en capas como segmentación de red y monitorización del tráfico LDAP. |
| CVE | CVE-2026-80238 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-09-08T03:30:49.039957+00:00 |
| Vendor | Dell |
| Producto | Dell SCG 5.0 Appliance y Dell SCG 5.0 Application |
| Versiones | versiones anteriores a 5.36.00.16 (Appliance) y 5.36.00.00 (Application) |
| Exploit Públicos | Sí |
| Referencia | Dell Advisory DSA-2026-382 |
| Descripción | Dell SCG 5.0 Appliance versiones anteriores a 5.36.00.16 y Dell SCG 5.0 Application versiones anteriores a 5.36.00.00 contienen una vulnerabilidad de ejecución con privilegios innecesarios. Un atacante no autenticado con acceso local podría explotarla para omitir mecanismos de protección. Un operador con bajo privilegio y acceso SSH puede obtener acceso root sin contraseña aprovechando el socket Docker expuesto. Además, un atacante que comprometa un servicio dentro del contenedor orquestador puede acceder al mismo socket y escapar del contenedor para obtener control a nivel host. |
| Estrategia | Actualizar urgentemente a las versiones 5.36.00.16 o superior para Appliance y 5.36.00.00 o superior para Application. Limitar acceso SSH a usuarios autorizados y restringir el acceso al socket Docker para evitar escaladas. Monitorizar accesos inusuales o intentos de explotación para detectar actividad maliciosa temprana. |
| CVE | CVE-2026-86426 |
| Severidad | CRÍTICA (9.2) |
| Importancia para la empresa | ALTA |
| Publicado | 08 de septiembre de 2026 |
| Vendor | LibreNMS |
| Producto | LibreNMS REST API |
| Versiones | versiones anteriores a 26.8.0 |
| Exploit Públicos | Sí |
| Referencia | GitHub Advisory CVE-2026-86426 |
| Descripción | LibreNMS versiones anteriores a 26.8.0 contienen una vulnerabilidad de bypass de autenticación en la REST API que permite a atacantes no autenticados acceder a endpoints protegidos enviando valores numéricos en lugar de tokens de cadena. Los atacantes pueden explotar la coerción de tipos en MySQL enviando pequeños enteros (0 a 9) para hacer coincidir hashes de tokens y obtener acceso a funcionalidades de la API incluyendo credenciales de dispositivos y funciones administrativas que posibilitan la ejecución remota de código a través de plantillas de alerta. |
| Estrategia | Actualizar urgentemente LibreNMS a la versión 26.8.0 o superior que corrige esta falla. Revisar y limitar el acceso a la REST API desde redes no confiables y monitorizar intentos de acceso con valores numéricos sospechosos. Como medida temporal, restringir permisos administrativos vía API. Verificar logs para detectar posibles explotaciones y aplicar controles adicionales de validación de entrada para tokens en la API. |
*****
Este fallo es crítico y está siendo activamente explotado, ya que permite a atacantes sin autenticación remota obtener acceso elevado con capacidad de control total vía ejecución remota de código, poniendo en riesgo toda la infraestructura gestionada por LibreNMS. Priorizar su mitigación es imprescindible para evitar brechas graves.
| CVE | CVE-2026-18922 |
| Severidad | CRITICAL (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 8 de septiembre de 2026 |
| Vendor | Red Hat |
| Producto | 389 Directory Server |
| Versiones | Versiones afectadas previas al parche detallado en RHSA-2026:64771 |
| Exploit Públicos | Sí, confirmados |
| Referencia | Aviso oficial Red Hat |
| Descripción | Se ha detectado una vulnerabilidad en 389 Directory Server durante la autenticación SASL PLAIN. Debido a un error, una identidad antigua de un intento fallido se puede reutilizar tras una nueva autenticación exitosa no relacionada, permitiendo que un atacante ejecute un bind SASL PLAIN como cn=Directory Manager con contraseña incorrecta, y luego un bind SASL ANONYMOUS en la misma conexión para obtener privilegios de Directory Manager sin credenciales válidas. También es posible un ataque variante usando una cuenta con pocos privilegios en lugar de un bind anónimo. |
| Estrategia | Aplicar inmediatamente el parche oficial publicado por Red Hat (RHSA-2026:64771). Monitorizar conexiones SASL para detectar comportamiento anómalo, limitar el acceso a la interfaz de autenticación, y revisar los registros de actividad para posibles signos de explotación activa. |
| CVE | CVE-2026-7861 |
| Severidad | CRÍTICA (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 08 de septiembre de 2026 |
| Vendor | Next4Biz Information Technologies Inc. |
| Producto | CSM (Customer Service Management) |
| Versiones | Versiones hasta 07092026 incluidas |
| Exploit Públicos | Sí, existen exploit públicos |
| Referencia | Aviso de seguridad oficial USOM |
| Descripción | Vulnerabilidad de deserialización de datos no confiables en Next4Biz Information Technologies Inc. CSM (Customer Service Management) que permite inyección de código. El problema afecta a versiones de CSM hasta la fecha 07092026. El proveedor fue contactado anticipadamente pero no respondió. |
| Estrategia | Dada la severidad crítica y la existencia de exploits públicos, priorizar la actualización inmediata a versiones parcheadas en cuanto estén disponibles o la aplicación de mitigaciones alternativas como deshabilitar funciones de deserialización inseguras y segmentar el acceso. Monitorizar activamente intentos de explotación y fortificar controles internos de validación. |
—
He registrado el incidente en Supabase según protocolo para seguimiento y alertas internas.
| CVE | CVE-2026-86478 |
| Severidad | CRÍTICA (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-09-08T03:30:49 (UTC) |
| Vendor | JetBrains |
| Producto | YouTrack Helpdesk |
| Versiones | versiones anteriores a 2025.3.161254 y 2026.1.14042 |
| Exploit Públicos | Sí |
| Referencia | JetBrains Security Advisory |
| Descripción | Autenticación incorrecta en YouTrack Helpdesk permitía la toma de control de cuentas sin autenticar a través de una dirección de correo electrónico autoafirmada en versiones anteriores a 2025.3.161254 y 2026.1.14042.
Esta vulnerabilidad crítica permite a un atacante engañar al sistema para apropiarse de cuentas sin requerir credenciales legítimas, poniendo en riesgo la confidencialidad y la integridad de la información. La explotación puede darse simplemente mediante la presentación de una dirección de correo electrónico controlada por el atacante, facilitando accesos no autorizados y potencialmente comprometiendo sistemas internos. |
| Estrategia | Aplicar inmediatamente las versiones parcheadas 2025.3.161254 o superior y 2026.1.14042 o superior proporcionadas por JetBrains. Revisar logs de acceso para detección de actividades sospechosas y fortalecer controles de validación de autenticación en el sistema. Monitorizar posibles ataques mientras se complete el despliegue del parche. |
—
He procedido a insertar esta evaluación en Supabase conforme al procedimiento para mantener inventariado el riesgo y seguimiento de mitigaciones.
| CVE | CVE-2026-86480 |
| Severidad | CRITICAL (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-09-08T03:30:49 (UTC) |
| Vendor | JetBrains |
| Producto | JetBrains Hub |
| Versiones | Versiones anteriores a 2026.2.52442 |
| Exploit Públicos | Sí |
| Referencia | JetBrains Security Advisory |
| Descripción | En JetBrains Hub anterior a la versión 2026.2.52442, un atacante no autenticado podría registrar un servicio de confianza y obtener privilegios de superusuario.
Esta vulnerabilidad permite a un atacante externo sin autenticación escalar privilegios de forma crítica dentro del sistema JetBrains Hub, lo que supone un control total y la posibilidad de comprometer la infraestructura gestionada. |
| Estrategia | Aplicar urgentemente el parche oficial actualizado a la versión 2026.2.52442 o superior. Revisar y limitar el registro de servicios confiables a entidades autenticadas. Monitorizar registros para detectar intentos de acceso no autorizado y reforzar controles de acceso y autenticación en el entorno JetBrains Hub. |
—
| CVE | CVE-2026-86480 |
| Severidad | CRITICAL (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-09-08T03:30:49 (UTC) |
| Fabricante | JetBrains |
| Producto Afectado | JetBrains Hub |
| Versiones Afectadas | Versiones anteriores a 2026.2.52442 |
| Exploit Públicos | Sí |
| Referencia | JetBrains Security Advisory |
| Descripción | En JetBrains Hub anterior a la versión 2026.2.52442, un atacante no autenticado podría registrar un servicio de confianza y obtener privilegios de superusuario.
Esto permite a un atacante remoto sin credenciales legítimas lograr control total sobre el sistema, comprometiendo su integridad y disponibilidad. |
| Estrategia | Actualizar inmediatamente a la versión 2026.2.52442 o superior. Implementar controles estrictos para el registro de servicios y monitorizar actividad sospechosa con herramientas de seguridad. |
| CVE | CVE-2026-75650 |
| Severidad | CRITICAL (10) |
| Importancia para la empresa | ALTA |
| Publicado | 08/09/2026 03:30 UTC |
| Vendor | Adobe |
| Producto | Adobe Commerce (Magento) |
| Versiones | No especificado concretamente; afecta versiones no parcheadas hasta 08/09/2026 |
| Exploit Públicos | Sí |
| Referencia | Aviso oficial de Adobe</td |
| Descripción | Adobe Commerce está afectado por una vulnerabilidad de Neutralización Inadecuada de Elementos Especiales usados en un motor de plantillas que puede provocar la ejecución arbitraria de código en el contexto del usuario actual. Un atacante puede explotar esta vulnerabilidad sin interacción del usuario. El alcance del ataque es cambiado. |
| Estrategia | Aplicar inmediatamente el parche oficial suministrado por Adobe. Vigilar activamente la infraestructura para detección de comportamiento anómalo dado que la explotación no requiere interacción y puede comprometer sistemas críticos. Restringir privilegios del usuario bajo cuyo contexto se ejecuta el motor de plantillas para minimizar impacto potencial. |
| CVE | CVE-2026-86543 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 08 de septiembre de 2026 |
| Vendor | Knowns |
| Producto | Knowns API Management |
| Versiones | versiones anteriores a 0.30.0 |
| Exploit Públicos | Sí |
| Referencia | Knowns GitHub advisory |
| Descripción | Versiones anteriores a la 0.30.0 de Knowns sirven la API de gestión sin autenticación en todas las interfaces de red por defecto, sin requerir contraseña en instalaciones nuevas. Los atacantes pueden acceder al endpoint no autenticado /api/tunnel/start para provisionar un túnel público y republicar la API en una dirección accesible públicamente. |
| Estrategia | Actualizar inmediatamente a la versión 0.30.0 o superior. Configurar la autenticación para la API de gestión en todas las interfaces de red y restringir el acceso a endpoints sensibles. Monitorizar accesos inusuales y asegurar que no existan túneles públicos no autorizados. |
—
Este CVE representa un riesgo crítico por la exposición directa y sin autenticación de la API de gestión, permitiendo la creación remota de túneles públicos y la republicación del API en direcciones accesibles desde internet. Con exploits públicos confirmados, la vulnerabilidad puede estar siendo activamente explotada. La prioridad para mitigarlo es máxima para evitar acceso no autorizado y posible control externo del entorno afectado.
| CVE | CVE-2026-44756 |
| Severidad | CRITICAL (10) |
| Importancia para la empresa | ALTA |
| Publicado | 08 de septiembre de 2026, 03:30 (UTC) |
| Vendor | SAP |
| Producto | Librería de procesamiento del Protocolo Extended Passport Protocol (EPP) |
| Versiones | No especificado exactamente; afectado bajo condiciones específicas en la librería EPP |
| Exploit Públicos | Sí, existe exploit público confirmado |
| Referencia | SAP Advisory Note 3747649 |
| Descripción | Existe una vulnerabilidad de seguridad en la gestión de memoria en la librería de procesamiento del Protocolo Extended Passport Protocol (EPP). Bajo condiciones específicas, un atacante no autenticado podría explotar una solicitud de red especialmente manipulada que contenga un encabezado EPP malformado, resultando en un comportamiento indefinido y la terminación anormal del programa. La explotación exitosa puede afectar gravemente la confidencialidad, integridad y disponibilidad de la aplicación. |
| Estrategia | Actualizar inmediatamente a la versión corregida disponible en la nota oficial de SAP SAP Advisory Note 3747649. Implementar controles de red para filtrar solicitudes malformadas y monitorizar logs para detectar actividad anómala. Dada la existencia de exploits públicos, priorizar esta vulnerabilidad para evitar compromisos críticos en sistemas que usen esta librería. |
| CVE | CVE-2026-58240 |
| Severidad | CRITICAL (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 08-Septiembre-2026 |
| Vendor | SAP |
| Producto | SAP NetWeaver Message Server |
| Versiones | No especificadas, afecta a componentes internos durante el registro en el servicio |
| Exploit Públicos | Sí |
| Referencia | SAP Advisory oficial |
| Descripción | SAP NetWeaver Message Server no valida suficientemente la autenticidad de los componentes internos del servidor de aplicaciones durante su registro. Un atacante no autenticado con acceso a la red al servicio afectado podría explotar esta debilidad para registrar un componente no autorizado y potencialmente realizar acciones no autorizadas dentro del entorno de la aplicación, impactando seriamente la confidencialidad, integridad y disponibilidad del sistema afectado. |
| Estrategia | Se debe aplicar sin demora el parche oficial publicado por SAP. Además, restringir el acceso de red al servicio SAP NetWeaver Message Server solo a sistemas confiables y auditar registros de componentes registrados para detectar actividad sospechosa. Monitorizar posibles intentos de explotación y reforzar controles de autenticación protege ante esta vulnerabilidad crítica. |
| CVE | CVE-2026-66768 |
| Severidad | CRITICAL (9) |
| Importancia para la empresa | ALTA |
| Publicado | Tue, 8 Sep 2026, 03:30 (UTC) |
| Vendor | SAP |
| Producto | SAP GUI for Java |
| Versiones | No especificadas, afecta a versiones actuales que no aplicaron el parche |
| Exploit Públicos | Sí |
| Referencia | SAP Security Note 3781729 |
| Descripción | SAP GUI para Java no aplica correctamente la política de nivel de confianza para ciertas funciones invocadas desde un sistema backend conectado. Un atacante con bajos privilegios podría manipular el sistema backend conectado para activar estas funciones vulnerables. Esto permite la ejecución arbitraria de comandos en la máquina afectada, impactando gravemente la confidencialidad, integridad y disponibilidad del sistema afectado. |
| Estrategia | Actualizar inmediatamente a la versión parcheada según SAP Security Note 3781729. Limitar y monitorizar los accesos a sistemas backend conectados para evitar manipulaciones. Implementar controles de seguridad adicionales en los endpoints que utilicen SAP GUI for Java y auditar los eventos de ejecución de comandos sospechosos para detectar intentos de explotación activa. |
| CVE | CVE-2026-76969 |
| Severidad | CRITICAL (9.4) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-09-08T03:30:51.006377+00:00 |
| Vendor | SAP |
| Producto | @sap/cds-mtxs NPM library (multitenant CAP applications) |
| Versiones | No especificadas, afecta funcionalidades en aplicaciones multitenant CAP con extensibilidad habilitada |
| Exploit Públicos | Sí |
| Referencia | SAP Security Note 3798315 |
| Descripción | La librería NPM @sap/cds-mtxs no realiza suficientes validaciones en ciertas funcionalidades empleadas en aplicaciones multitenant CAP con extensibilidad activada. Un atacante no autenticado podría enviar peticiones especialmente manipuladas para obtener credenciales sensibles y usarlas para reemplazar o borrar datos de inquilinos. Esto impacta severamente en la disponibilidad e integridad de la aplicación, y también podría afectar parcialmente la confidencialidad de los datos de negocio. |
| Estrategia | Aplicar inmediatamente el parche oficial de SAP indicado en la nota 3798315. Además, restringir el acceso a las APIs afectadas, monitorizar tráfico anómalo y revisar logs para detectar intentos de explotación. Revisar la configuración de extensibilidad en aplicaciones multitenant para limitar exposición. |


