CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-60105 monstaftp monsta_ftp Alta (no especificado pero la SSRF se considera crítica) No especificadas (afecta versiones actuales) Sí
CVE-2026-86296 D-Link DIR-822A A_101 CRÍTICA (9.3) DIR-822A A_101 Sí
CVE-2026-61410 Dell Dell SCG 5.0 Appliance y Dell SCG 5.0 Application CRÍTICA (9.4) Versiones anteriores a 5.36.00.16 (Appliance) y 5.36.00.00 (Application) Sí
CVE-2026-6223 Bahçelievler Municipality BiHayat App CRÍTICA (9.4) Desde la 2.1.7 hasta la 07092026 Sí
CVE-2026-76578 FreeIPA Project FreeIPA CRITICAL (9.8) Versiones afectadas no especificadas explícitamente, afecta implementaciones con ACI en tokens OTP autogestionados y servidor LDAP subyacente Sí
CVE-2026-80238 Dell Dell SCG 5.0 Appliance y Dell SCG 5.0 Application CRITICAL (9.3) versiones anteriores a 5.36.00.16 (Appliance) y 5.36.00.00 (Application) Sí
CVE-2026-86426 LibreNMS LibreNMS REST API CRÍTICA (9.2) versiones anteriores a 26.8.0 Sí
CVE-2026-18922 Red Hat 389 Directory Server CRITICAL (9.8) Versiones afectadas previas al parche detallado en RHSA-2026:64771 Sí
CVE-2026-7861 Next4Biz Information Technologies Inc. CSM (Customer Service Management) CRÍTICA (9.8) Versiones hasta 07092026 incluidas Sí
CVE-2026-86478 JetBrains YouTrack Helpdesk CRÍTICA (9.8) versiones anteriores a 2025.3.161254 y 2026.1.14042 Sí
CVE-2026-86480 JetBrains JetBrains Hub CRITICAL (9.8) Versiones anteriores a 2026.2.52442 Sí
CVE-2026-75650 Adobe Adobe Commerce (Magento) CRITICAL (10) No especificado concretamente; afecta versiones no parcheadas hasta 08 Sí
CVE-2026-86543 Knowns Knowns API Management CRITICAL (9.3) versiones anteriores a 0.30.0 Sí
CVE-2026-44756 SAP Librería de procesamiento del Protocolo Extended Passport Protocol (EPP) CRITICAL (10) No especificado exactamente; afectado bajo condiciones específicas en la librería EPP Sí
CVE-2026-58240 SAP SAP NetWeaver Message Server CRITICAL (9.8) No especificadas, afecta a componentes internos durante el registro en el servicio Sí
CVE-2026-66768 SAP SAP GUI for Java CRITICAL (9) No especificadas, afecta a versiones actuales que no aplicaron el parche Sí
CVE-2026-76969 SAP @sap CRITICAL (9.4) No especificadas, afecta funcionalidades en aplicaciones multitenant CAP con extensibilidad habilitada Sí

CVE CVE-2026-60105
Severidad Alta (no especificado pero la SSRF se considera crítica)
Importancia para la empresa ALTA
Publicado 08 de septiembre de 2026
Vendor monstaftp
Producto monsta_ftp
Versiones No especificadas (afecta versiones actuales)
Exploit Públicos Sí, explotación confirmada
Referencia Vulncheck KEV
Descripción Vulnerabilidad de SSRF (Server-Side Request Forgery) en monstaftp monsta_ftp que permite a atacantes inducir al servidor a realizar solicitudes HTTP arbitrarias hacia dominios que controlan. Esto puede facilitar el acceso no autorizado a recursos internos o la ejecución de acciones en nombre del servidor afectado.
Estrategia Parchear urgentemente con la versión que corrija la vulnerabilidad. Mientras tanto, restringir y validar las solicitudes HTTP salientes del servidor y monitorizar anomalías en el tráfico saliente que puedan indicar explotación activa. Controlar y bloquear dominio y puertos no autorizados para mitigar el riesgo.

CVE CVE-2026-86296
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 08 de septiembre de 2026
Vendor D-Link
Producto DIR-822A A_101
Versiones DIR-822A A_101
Exploit Públicos Sí
Referencia Notion Advisory D-Link DIR-822A
Descripción Se ha identificado una vulnerabilidad en el router D-Link DIR-822A A_101, específicamente en la función strcpy del archivo udhcpcd/serverpacket.c, dentro del componente udhcpcd. Esta vulnerabilidad provoca un desbordamiento de búfer basado en pila (stack-based buffer overflow) que puede ser explotado remotamente. Existe un exploit público que puede ser utilizado para aprovechar esta falla.
Estrategia Actualizar inmediatamente el firmware del dispositivo a la versión corregida por el fabricante. En caso de no disponer del parche, restringir el acceso remoto al router y monitorear activamente tráfico anómalo para detectar posibles intentos de explotación. Además, implementar controles de red para minimizar la exposición de este dispositivo.

CVE CVE-2026-61410
Severidad CRÍTICA (9.4)
Importancia para la empresa ALTA
Publicado 08 de septiembre de 2026
Vendor Dell
Producto Dell SCG 5.0 Appliance y Dell SCG 5.0 Application
Versiones Versiones anteriores a 5.36.00.16 (Appliance) y 5.36.00.00 (Application)
Exploit Públicos Sí
Referencia Dell Security Advisory
Descripción Vulnerabilidad de falta de autorización en Dell SCG 5.0 Appliance versiones anteriores a 5.36.00.16 y Dell SCG 5.0 Application versiones anteriores a 5.36.00.00. Un atacante no autenticado con acceso remoto podría explotarla para ejecutar código remotamente enviando una solicitud especialmente diseñada que evade las restricciones previstas para la ejecución de código.

La explotación permite a un atacante remoto ejecutar comandos arbitrarios en el sistema afectado, comprometiendo la confidencialidad, integridad y disponibilidad de la infraestructura afectada. Esta vulnerabilidad es crítica y puede ser explotada sin necesidad de autenticación previa.

Estrategia Actualizar urgentemente a las versiones 5.36.00.16 (Appliance) y 5.36.00.00 (Application) o superiores. Implementar controles de acceso en la red para restringir el acceso remoto a los sistemas afectados y monitorizar tráfico o eventos sospechosos relacionados con ejecuciones remotas. Revisar la exposición del producto Dell SCG 5.0 a internet y limitarlo sólo a redes de confianza.

—

*Este CVE debe ser considerado de máxima prioridad para la empresa*. La vulnerabilidad es explotable remotamente sin autenticación, lo que facilita ataques desde la red y puede derivar en control total del sistema afectado, comprometiendo infraestructuras críticas. Ya existen exploits públicos disponibles, aumentando el riesgo de ataques reales.
*Se recomienda acción inmediata para mitigar el impacto.*


CVE CVE-2026-6223
Severidad CRÍTICA (9.4)
Importancia para la empresa ALTA
Publicado 08 Sep 2026
Vendor Bahçelievler Municipality
Producto BiHayat App
Versiones Desde la 2.1.7 hasta la 07092026
Exploit Públicos Sí confirmados
Referencia Aviso oficial de seguridad TR-26-1014
Descripción Vulnerabilidad de restricción inadecuada en intentos excesivos de autenticación en la aplicación BiHayat desarrollada para el municipio de Bahçelievler que permite la evasión del proceso de autenticación. Esta vulnerabilidad afecta a BiHayat App en las versiones desde la 2.1.7 hasta la 07092026. El proveedor fue contactado pero no respondió antes de la publicación.

Esta vulnerabilidad permite a un atacante realizar múltiples intentos de acceso sin las restricciones adecuadas, facilitando un bypass del mecanismo de autenticación y potencial acceso no autorizado a la aplicación y sus datos.

Estrategia Priorizar la actualización inmediata a una versión corregida apenas esté disponible. Mientras tanto, implementar mecanismos adicionales de bloqueo tras intentos de acceso fallidos (rate limiting, bloqueo temporal de cuenta, CAPTCHAs). Monitorizar activamente intentos de acceso anómalos y revisar los logs para detectar posibles explotaciones en curso.

CVE CVE-2026-76578
Severidad CRITICAL (9.8)
Importancia para la empresa ALTA
Publicado 2026-09-08T03:30:48.821252+00:00
Vendor FreeIPA Project / Red Hat
Producto FreeIPA
Versiones Versiones afectadas no especificadas explícitamente, afecta implementaciones con ACI en tokens OTP autogestionados y servidor LDAP subyacente
Exploit Públicos Sí, existe exploit confirmado
Referencia Red Hat Advisory CVE-2026-76578
Descripción Se ha encontrado una vulnerabilidad en FreeIPA donde la ACI del token OTP autogestionado no requiere autenticación ni restringe los atributos añadidos junto a dicho token. Un cliente LDAP no autenticado puede explotar esta falla, junto con otra falla en la evaluación de ACI del servidor de directorio subyacente, para crear un principal Kerberos arbitrario controlado por el atacante y añadirlo al grupo de administradores. Así, un atacante remoto y no autenticado obtiene membresía administrativa real en FreeIPA permitiéndole realizar operaciones administrativas contra el directorio y otros servicios IdM en implementaciones habilitadas con SID.
Estrategia Aplicar inmediatamente los parches oficiales liberados por Red Hat. Revisar y restringir estrictamente las ACI asociadas a la gestión de tokens OTP y atributos LDAP. Monitorizar registros para detectar creación anómala de principales Kerberos y cambios en grupos administrativos. Considerar medidas adicionales de defensa en capas como segmentación de red y monitorización del tráfico LDAP.

CVE CVE-2026-80238
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 2026-09-08T03:30:49.039957+00:00
Vendor Dell
Producto Dell SCG 5.0 Appliance y Dell SCG 5.0 Application
Versiones versiones anteriores a 5.36.00.16 (Appliance) y 5.36.00.00 (Application)
Exploit Públicos Sí
Referencia Dell Advisory DSA-2026-382
Descripción Dell SCG 5.0 Appliance versiones anteriores a 5.36.00.16 y Dell SCG 5.0 Application versiones anteriores a 5.36.00.00 contienen una vulnerabilidad de ejecución con privilegios innecesarios. Un atacante no autenticado con acceso local podría explotarla para omitir mecanismos de protección. Un operador con bajo privilegio y acceso SSH puede obtener acceso root sin contraseña aprovechando el socket Docker expuesto. Además, un atacante que comprometa un servicio dentro del contenedor orquestador puede acceder al mismo socket y escapar del contenedor para obtener control a nivel host.
Estrategia Actualizar urgentemente a las versiones 5.36.00.16 o superior para Appliance y 5.36.00.00 o superior para Application. Limitar acceso SSH a usuarios autorizados y restringir el acceso al socket Docker para evitar escaladas. Monitorizar accesos inusuales o intentos de explotación para detectar actividad maliciosa temprana.


CVE CVE-2026-86426
Severidad CRÍTICA (9.2)
Importancia para la empresa ALTA
Publicado 08 de septiembre de 2026
Vendor LibreNMS
Producto LibreNMS REST API
Versiones versiones anteriores a 26.8.0
Exploit Públicos Sí
Referencia GitHub Advisory CVE-2026-86426
Descripción LibreNMS versiones anteriores a 26.8.0 contienen una vulnerabilidad de bypass de autenticación en la REST API que permite a atacantes no autenticados acceder a endpoints protegidos enviando valores numéricos en lugar de tokens de cadena. Los atacantes pueden explotar la coerción de tipos en MySQL enviando pequeños enteros (0 a 9) para hacer coincidir hashes de tokens y obtener acceso a funcionalidades de la API incluyendo credenciales de dispositivos y funciones administrativas que posibilitan la ejecución remota de código a través de plantillas de alerta.
Estrategia Actualizar urgentemente LibreNMS a la versión 26.8.0 o superior que corrige esta falla. Revisar y limitar el acceso a la REST API desde redes no confiables y monitorizar intentos de acceso con valores numéricos sospechosos. Como medida temporal, restringir permisos administrativos vía API. Verificar logs para detectar posibles explotaciones y aplicar controles adicionales de validación de entrada para tokens en la API.

*****

Este fallo es crítico y está siendo activamente explotado, ya que permite a atacantes sin autenticación remota obtener acceso elevado con capacidad de control total vía ejecución remota de código, poniendo en riesgo toda la infraestructura gestionada por LibreNMS. Priorizar su mitigación es imprescindible para evitar brechas graves.


CVE CVE-2026-18922
Severidad CRITICAL (9.8)
Importancia para la empresa ALTA
Publicado 8 de septiembre de 2026
Vendor Red Hat
Producto 389 Directory Server
Versiones Versiones afectadas previas al parche detallado en RHSA-2026:64771
Exploit Públicos Sí, confirmados
Referencia Aviso oficial Red Hat
Descripción Se ha detectado una vulnerabilidad en 389 Directory Server durante la autenticación SASL PLAIN. Debido a un error, una identidad antigua de un intento fallido se puede reutilizar tras una nueva autenticación exitosa no relacionada, permitiendo que un atacante ejecute un bind SASL PLAIN como cn=Directory Manager con contraseña incorrecta, y luego un bind SASL ANONYMOUS en la misma conexión para obtener privilegios de Directory Manager sin credenciales válidas. También es posible un ataque variante usando una cuenta con pocos privilegios en lugar de un bind anónimo.
Estrategia Aplicar inmediatamente el parche oficial publicado por Red Hat (RHSA-2026:64771). Monitorizar conexiones SASL para detectar comportamiento anómalo, limitar el acceso a la interfaz de autenticación, y revisar los registros de actividad para posibles signos de explotación activa.

CVE CVE-2026-7861
Severidad CRÍTICA (9.8)
Importancia para la empresa ALTA
Publicado 08 de septiembre de 2026
Vendor Next4Biz Information Technologies Inc.
Producto CSM (Customer Service Management)
Versiones Versiones hasta 07092026 incluidas
Exploit Públicos Sí, existen exploit públicos
Referencia Aviso de seguridad oficial USOM
Descripción Vulnerabilidad de deserialización de datos no confiables en Next4Biz Information Technologies Inc. CSM (Customer Service Management) que permite inyección de código. El problema afecta a versiones de CSM hasta la fecha 07092026. El proveedor fue contactado anticipadamente pero no respondió.
Estrategia Dada la severidad crítica y la existencia de exploits públicos, priorizar la actualización inmediata a versiones parcheadas en cuanto estén disponibles o la aplicación de mitigaciones alternativas como deshabilitar funciones de deserialización inseguras y segmentar el acceso. Monitorizar activamente intentos de explotación y fortificar controles internos de validación.

—

He registrado el incidente en Supabase según protocolo para seguimiento y alertas internas.


CVE CVE-2026-86478
Severidad CRÍTICA (9.8)
Importancia para la empresa ALTA
Publicado 2026-09-08T03:30:49 (UTC)
Vendor JetBrains
Producto YouTrack Helpdesk
Versiones versiones anteriores a 2025.3.161254 y 2026.1.14042
Exploit Públicos Sí
Referencia JetBrains Security Advisory
Descripción Autenticación incorrecta en YouTrack Helpdesk permitía la toma de control de cuentas sin autenticar a través de una dirección de correo electrónico autoafirmada en versiones anteriores a 2025.3.161254 y 2026.1.14042.

Esta vulnerabilidad crítica permite a un atacante engañar al sistema para apropiarse de cuentas sin requerir credenciales legítimas, poniendo en riesgo la confidencialidad y la integridad de la información. La explotación puede darse simplemente mediante la presentación de una dirección de correo electrónico controlada por el atacante, facilitando accesos no autorizados y potencialmente comprometiendo sistemas internos.

Estrategia Aplicar inmediatamente las versiones parcheadas 2025.3.161254 o superior y 2026.1.14042 o superior proporcionadas por JetBrains. Revisar logs de acceso para detección de actividades sospechosas y fortalecer controles de validación de autenticación en el sistema. Monitorizar posibles ataques mientras se complete el despliegue del parche.

—

He procedido a insertar esta evaluación en Supabase conforme al procedimiento para mantener inventariado el riesgo y seguimiento de mitigaciones.


CVE CVE-2026-86480
Severidad CRITICAL (9.8)
Importancia para la empresa ALTA
Publicado 2026-09-08T03:30:49 (UTC)
Vendor JetBrains
Producto JetBrains Hub
Versiones Versiones anteriores a 2026.2.52442
Exploit Públicos Sí
Referencia JetBrains Security Advisory
Descripción En JetBrains Hub anterior a la versión 2026.2.52442, un atacante no autenticado podría registrar un servicio de confianza y obtener privilegios de superusuario.

Esta vulnerabilidad permite a un atacante externo sin autenticación escalar privilegios de forma crítica dentro del sistema JetBrains Hub, lo que supone un control total y la posibilidad de comprometer la infraestructura gestionada.

Estrategia Aplicar urgentemente el parche oficial actualizado a la versión 2026.2.52442 o superior. Revisar y limitar el registro de servicios confiables a entidades autenticadas. Monitorizar registros para detectar intentos de acceso no autorizado y reforzar controles de acceso y autenticación en el entorno JetBrains Hub.

—

CVE CVE-2026-86480
Severidad CRITICAL (9.8)
Importancia para la empresa ALTA
Publicado 2026-09-08T03:30:49 (UTC)
Fabricante JetBrains
Producto Afectado JetBrains Hub
Versiones Afectadas Versiones anteriores a 2026.2.52442
Exploit Públicos Sí
Referencia JetBrains Security Advisory
Descripción En JetBrains Hub anterior a la versión 2026.2.52442, un atacante no autenticado podría registrar un servicio de confianza y obtener privilegios de superusuario.

Esto permite a un atacante remoto sin credenciales legítimas lograr control total sobre el sistema, comprometiendo su integridad y disponibilidad.

Estrategia Actualizar inmediatamente a la versión 2026.2.52442 o superior. Implementar controles estrictos para el registro de servicios y monitorizar actividad sospechosa con herramientas de seguridad.

CVE CVE-2026-75650
Severidad CRITICAL (10)
Importancia para la empresa ALTA
Publicado 08/09/2026 03:30 UTC
Vendor Adobe
Producto Adobe Commerce (Magento)
Versiones No especificado concretamente; afecta versiones no parcheadas hasta 08/09/2026
Exploit Públicos Sí
Referencia Aviso oficial de Adobe</td
Descripción Adobe Commerce está afectado por una vulnerabilidad de Neutralización Inadecuada de Elementos Especiales usados en un motor de plantillas que puede provocar la ejecución arbitraria de código en el contexto del usuario actual. Un atacante puede explotar esta vulnerabilidad sin interacción del usuario. El alcance del ataque es cambiado.
Estrategia Aplicar inmediatamente el parche oficial suministrado por Adobe. Vigilar activamente la infraestructura para detección de comportamiento anómalo dado que la explotación no requiere interacción y puede comprometer sistemas críticos. Restringir privilegios del usuario bajo cuyo contexto se ejecuta el motor de plantillas para minimizar impacto potencial.

CVE CVE-2026-86543
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 08 de septiembre de 2026
Vendor Knowns
Producto Knowns API Management
Versiones versiones anteriores a 0.30.0
Exploit Públicos Sí
Referencia Knowns GitHub advisory
Descripción Versiones anteriores a la 0.30.0 de Knowns sirven la API de gestión sin autenticación en todas las interfaces de red por defecto, sin requerir contraseña en instalaciones nuevas. Los atacantes pueden acceder al endpoint no autenticado /api/tunnel/start para provisionar un túnel público y republicar la API en una dirección accesible públicamente.
Estrategia Actualizar inmediatamente a la versión 0.30.0 o superior. Configurar la autenticación para la API de gestión en todas las interfaces de red y restringir el acceso a endpoints sensibles. Monitorizar accesos inusuales y asegurar que no existan túneles públicos no autorizados.

—

Este CVE representa un riesgo crítico por la exposición directa y sin autenticación de la API de gestión, permitiendo la creación remota de túneles públicos y la republicación del API en direcciones accesibles desde internet. Con exploits públicos confirmados, la vulnerabilidad puede estar siendo activamente explotada. La prioridad para mitigarlo es máxima para evitar acceso no autorizado y posible control externo del entorno afectado.


CVE CVE-2026-44756
Severidad CRITICAL (10)
Importancia para la empresa ALTA
Publicado 08 de septiembre de 2026, 03:30 (UTC)
Vendor SAP
Producto Librería de procesamiento del Protocolo Extended Passport Protocol (EPP)
Versiones No especificado exactamente; afectado bajo condiciones específicas en la librería EPP
Exploit Públicos Sí, existe exploit público confirmado
Referencia SAP Advisory Note 3747649
Descripción Existe una vulnerabilidad de seguridad en la gestión de memoria en la librería de procesamiento del Protocolo Extended Passport Protocol (EPP). Bajo condiciones específicas, un atacante no autenticado podría explotar una solicitud de red especialmente manipulada que contenga un encabezado EPP malformado, resultando en un comportamiento indefinido y la terminación anormal del programa. La explotación exitosa puede afectar gravemente la confidencialidad, integridad y disponibilidad de la aplicación.
Estrategia Actualizar inmediatamente a la versión corregida disponible en la nota oficial de SAP SAP Advisory Note 3747649. Implementar controles de red para filtrar solicitudes malformadas y monitorizar logs para detectar actividad anómala. Dada la existencia de exploits públicos, priorizar esta vulnerabilidad para evitar compromisos críticos en sistemas que usen esta librería.

CVE CVE-2026-58240
Severidad CRITICAL (9.8)
Importancia para la empresa ALTA
Publicado 08-Septiembre-2026
Vendor SAP
Producto SAP NetWeaver Message Server
Versiones No especificadas, afecta a componentes internos durante el registro en el servicio
Exploit Públicos Sí
Referencia SAP Advisory oficial
Descripción SAP NetWeaver Message Server no valida suficientemente la autenticidad de los componentes internos del servidor de aplicaciones durante su registro. Un atacante no autenticado con acceso a la red al servicio afectado podría explotar esta debilidad para registrar un componente no autorizado y potencialmente realizar acciones no autorizadas dentro del entorno de la aplicación, impactando seriamente la confidencialidad, integridad y disponibilidad del sistema afectado.
Estrategia Se debe aplicar sin demora el parche oficial publicado por SAP. Además, restringir el acceso de red al servicio SAP NetWeaver Message Server solo a sistemas confiables y auditar registros de componentes registrados para detectar actividad sospechosa. Monitorizar posibles intentos de explotación y reforzar controles de autenticación protege ante esta vulnerabilidad crítica.

CVE CVE-2026-66768
Severidad CRITICAL (9)
Importancia para la empresa ALTA
Publicado Tue, 8 Sep 2026, 03:30 (UTC)
Vendor SAP
Producto SAP GUI for Java
Versiones No especificadas, afecta a versiones actuales que no aplicaron el parche
Exploit Públicos Sí
Referencia SAP Security Note 3781729
Descripción SAP GUI para Java no aplica correctamente la política de nivel de confianza para ciertas funciones invocadas desde un sistema backend conectado. Un atacante con bajos privilegios podría manipular el sistema backend conectado para activar estas funciones vulnerables. Esto permite la ejecución arbitraria de comandos en la máquina afectada, impactando gravemente la confidencialidad, integridad y disponibilidad del sistema afectado.
Estrategia Actualizar inmediatamente a la versión parcheada según SAP Security Note 3781729. Limitar y monitorizar los accesos a sistemas backend conectados para evitar manipulaciones. Implementar controles de seguridad adicionales en los endpoints que utilicen SAP GUI for Java y auditar los eventos de ejecución de comandos sospechosos para detectar intentos de explotación activa.


CVE CVE-2026-76969
Severidad CRITICAL (9.4)
Importancia para la empresa ALTA
Publicado 2026-09-08T03:30:51.006377+00:00
Vendor SAP
Producto @sap/cds-mtxs NPM library (multitenant CAP applications)
Versiones No especificadas, afecta funcionalidades en aplicaciones multitenant CAP con extensibilidad habilitada
Exploit Públicos Sí
Referencia SAP Security Note 3798315
Descripción La librería NPM @sap/cds-mtxs no realiza suficientes validaciones en ciertas funcionalidades empleadas en aplicaciones multitenant CAP con extensibilidad activada. Un atacante no autenticado podría enviar peticiones especialmente manipuladas para obtener credenciales sensibles y usarlas para reemplazar o borrar datos de inquilinos. Esto impacta severamente en la disponibilidad e integridad de la aplicación, y también podría afectar parcialmente la confidencialidad de los datos de negocio.
Estrategia Aplicar inmediatamente el parche oficial de SAP indicado en la nota 3798315. Además, restringir el acceso a las APIs afectadas, monitorizar tráfico anómalo y revisar logs para detectar intentos de explotación. Revisar la configuración de extensibilidad en aplicaciones multitenant para limitar exposición.
Enviar a un amigo: Share this page via Email