| CVE | Vendor | Producto | Severidad | VAfectadas | Exploit |
|---|---|---|---|---|---|
| CVE-2026-32996 | Veeam | Veeam Backup & Replication | No especificada | No especificadas | Sí |
| CVE-2026-7273 | Zyxel | GS1900-8 (firmware) | ALTA | Versiones del firmware afectadas no especificadas exactamente, remitir a documentación oficial | Sí |
| CVE-2026-82187 | WordPress Plugin Developers | Web to Print Online Designer WordPress plugin | CRITICAL (9.8) | versiones anteriores a 2.15.0 | Sí |
| CVE-2025-12999 | Eclipse Foundation (Open VSX) | Open VSX Registry | CRITICAL (9.1) | Desde la 0.6.0 en adelante, afectando versiones que usan caching de metadatos para extensiones y VSIX | Sí |
| CVE-2026-86473 | Apache | Apache Airflow | CRITICAL (9.1) | versiones anteriores a 3.3.2 | Sí |
| CVE-2026-94301 | Apache Software Foundation | Apache MINA | CRÍTICA (9.8) | 2.0.29 a 2.0.30, 2.1.13 a 2.1.14 (mantenimiento en 2.0.X y 2.1.X) | Sí |
| CVE-2026-85751 | Mailu | Mailu (servidor de correo distribuido en imágenes Docker) | CRITICAL (9.8) | Desde Mailu 2.0 hasta 2024.06.55 y antes de Mailu helm-charts 2.7.3 | Sí |
| CVE-2026-61674 | Fluent | Fluent Bit | CRÍTICA (9.2) | desde 0.11.0 hasta 5.0.8 | Sí |
| CVE-2026-79920 | Ajenti | Ajenti (panel modular de administración de servidores Linux & BSD) | CRÍTICA (9.9) | anteriores a la 2.2.16 | Sí |
| CVE-2026-58491 | Warp Tech | Warpgate (bastion host SSH, HTTPS y MySQL) | CRITICAL (9.3) | Versiones anteriores a 0.25.5 | Sí |
| CVE-2026-46649 | Joplin | Joplin Server | CRÍTICA (9.1) | anteriores a 3.7.2 | Sí |
| CVE-2026-77521 | MaxKB | MaxKB AI Assistant (versiones anteriores a 2.10.5-lts) | CRÍTICA (10.0) | anteriores a 2.10.5-lts) | Sí |
| CVE-2026-79916 | MaxKB (open-source) | MaxKB AI assistant para empresa | CRÍTICA (9.1) | Versiones anteriores a 2.10.5-lts | Sí |
| CVE-2026-94424 | Moore Threads | MTT S80 Driver Package | CRITICAL (9.3) | Hasta versión 340.150 inclusive | Sí |
| CVE-2026-94571 | OpenStack Foundation | OpenStack Octavia (Amphora provider) | CRITICAL (9.4) | versiones anteriores a 18.0.1 | Sí |
| CVE-2026-94572 | OpenStack | OpenStack Octavia (Amphora provider driver) | CRITICAL (9.4) | Versiones anteriores a 18.0.1 | Sí |
| CVE-2026-94425 | Moore Threads | MTT S80 Driver Package 340.150 | CRITICAL (9.3) | versión 340.150 | Sí |
| CVE-2026-94493 | Gigatech | AfectadoPDV5701 1.0.31_240305_112640 | CRÍTICA (9.3) | 1.0.31_240305_112640 | Sí |
| CVE | CVE-2026-32996 |
| Severidad | No especificada |
| Importancia para la empresa | ALTA |
| Publicado | 22 Septiembre 2026, 03:31 (UTC) |
| Vendor | Veeam |
| Producto | Veeam Backup & Replication |
| Versiones | No especificadas |
| Exploit Públicos | Sí, explotación confirmada |
| Referencia | Veeam Advisory |
| Descripción | Vulnerabilidad en Veeam Backup & Replication que permite la inserción de información sensible en archivos de log, exponiendo potencialmente datos confidenciales.
Esta vulnerabilidad ya está siendo explotada activamente, lo que implica riesgo tangible de filtración de información sensible si un atacante accede a los logs afectados. |
| Estrategia | Aplicar de inmediato las actualizaciones y parches oficiales de Veeam para corregir esta vulnerabilidad. Además, asegurar el acceso controlado y restringido a los archivos de log, implementar monitoreo exhaustivo de accesos y revisar los logs para detectar cualquier actividad anómala indicativa de explotación. |
—
| CVE | CVE-2026-32996 |
| Severidad | No especificada |
| Importancia para la empresa | ALTA |
| Publicado | 22 Septiembre 2026, 03:31 (UTC) |
| Vendor | Veeam |
| Producto | Veeam Backup & Replication |
| Versiones | No especificadas |
| Exploit Públicos | Sí, explotación confirmada |
| Referencia | Veeam Advisory |
| Descripción | Permite la inserción de información sensible en archivos de log, exponiendo datos confidenciales que pueden ser recolectados por un atacante con acceso a dichos logs. |
| Estrategia | Actualizar a la versión parcheada tan pronto como sea posible, restringir accesos a los logs y monitorizar actividades sospechosas para detectar intentos de explotación. |
| CVE | CVE-2026-7273 |
| Severidad | ALTA |
| Importancia para la empresa | ALTA |
| Publicado | 22 de septiembre de 2026 |
| Vendor | Zyxel |
| Producto | GS1900-8 (firmware) |
| Versiones | Versiones del firmware afectadas no especificadas exactamente, remitir a documentación oficial |
| Exploit Públicos | Sí, explotación confirmada en la naturaleza |
| Referencia | Vulncheck KEV |
| Descripción |
Vulnerabilidad de desbordamiento de buffer basado en pila en el firmware Zyxel GS1900-8 que permite ejecución remota de código o denegación de servicio.
Esta falla puede ser explotada por un atacante remoto para ejecutar código arbitrario con privilegios elevados o provocar un fallo en el dispositivo, afectando la continuidad del servicio. |
| Estrategia | Aplicar inmediatamente el parche oficial del firmware que corrige esta vulnerabilidad. Mientras se actualiza, restringir el acceso administrativo al dispositivo sólo a redes confiables y monitorizar actividad sospechosa que pueda indicar intentos de explotación. |
| CVE | CVE-2026-82187 |
| Severidad | CRITICAL (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-09-22T03:31:06 (UTC) |
| Vendor | WordPress Plugin Developers |
| Producto | Web to Print Online Designer WordPress plugin |
| Versiones | versiones anteriores a 2.15.0 |
| Exploit Públicos | Sí |
| Referencia | WPScan Advisory |
| Descripción | El plugin Web to Print Online Designer para WordPress en versiones anteriores a 2.15.0 no valida correctamente el tipo o extensión de los archivos subidos, y además entrega el token que protege esas subidas a cualquier visitante que lo solicite. Esto permite que atacantes no autenticados puedan subir archivos arbitrarios, incluyendo archivos PHP maliciosos, y ejecutar código en el servidor. |
| Estrategia | Actualizar de inmediato el plugin a la versión 2.15.0 o superior que corrige esta falla crítica. Asimismo, restringir y monitorizar las cargas de archivos en el servidor, implementar controles de acceso estrictos para operaciones sensibles y auditar logs para detectar actividad anómala. La explotación activa es comprobada, por lo que es prioritario actuar rápidamente. |
*****
Por favor, confirme inserción del registro en Supabase para proceder con la gestión documental y seguimiento.
| CVE | CVE-2025-12999 |
| Severidad | CRITICAL (9.1) |
| Importancia para la empresa | ALTA |
| Publicado | 22 Sep 2026 |
| Vendor | Eclipse Foundation (Open VSX) |
| Producto | Open VSX Registry |
| Versiones | Desde la 0.6.0 en adelante, afectando versiones que usan caching de metadatos para extensiones y VSIX |
| Exploit Públicos | Sí, confirmados |
| Referencia | Pull Request oficial de solución |
| Descripción | La función UrlUtil.getBaseUrl construye URLs absolutas en respuestas (como enlaces de descarga, iconos, recursos y APIs) utilizando los encabezados X-Forwarded-Host, X-Forwarded-Proto y X-Forwarded-Prefix sin verificar si el remitente es un proxy de confianza, usando en su defecto el Host proporcionado por el cliente. Esto permite a un atacante no autenticado enviar un encabezado X-Forwarded-Host falsificado que envenena la caché de metadatos por extensión (por ejemplo, extension.json, sitemap, etc.) con URLs arbitrarias bajo control del atacante, que serán servidas a todos los clientes durante el tiempo de vida de la caché (una hora por defecto o cluster-wide si está habilitado ovsx.redis). Como la firma del paquete VSIX, su URL y la clave pública son derivados de la misma URL base, el atacante puede proveer un paquete malicioso, su firma y la clave para verificación, haciendo que los editores compatibles con VS Code descarguen e instalen código malicioso. La explotabilidad depende de la configuración: si el servidor es accesible directamente o el proxy no sobrescribe correctamente el encabezado X-Forwarded-Host, la vulnerabilidad puede ser explotada remotamente sin autenticación. |
| Importancia | Esta vulnerabilidad supone un riesgo crítico, ya que permite la instalación remota de código malicioso en editores VS Code compatibles mediante el envenenamiento de la caché con URLs bajo control del atacante, vulnerando la integridad del entorno de desarrollo y potencialmente comprometiendo todo el sistema de los usuarios afectados. |
| Estrategia | Actualizar a la versión corregida que valida correctamente los encabezados y repara el mecanismo de construcción de URLs. Como medida inmediata, asegurar que el proxy inverso sobrescriba los encabezados X-Forwarded-Host, X-Forwarded-Proto y X-Forwarded-Prefix, no permitiendo valores provenientes del cliente. Garantizar que el servidor solo sea accesible mediante proxies seguros correctamente configurados. Vaciar la caché de metadatos para eliminar entradas envenenadas y monitorizar activamente tráfico o incidentes relacionados con descargas VSIX sospechosas. |
| CVE | CVE-2026-86473 |
| Severidad | CRITICAL (9.1) |
| Importancia para la empresa | ALTA |
| Publicado | 22 septiembre 2026, 03:31 (UTC) |
| Vendor | Apache |
| Producto | Apache Airflow |
| Versiones | versiones anteriores a 3.3.2 |
| Exploit Públicos | Sí |
| Referencia | GitHub Pull Request Apache Airflow |
| Descripción | El endpoint de logout de la API Core de Apache Airflow revoca únicamente el token de sesión presentado como la cookie _token. Cuando un cliente cierra sesión usando la credencial en el encabezado Authorization como bearer token, el endpoint responde normalmente pero no revoca el token, que permanece válido hasta su expiración. Un atacante que ya posea una copia válida del token puede mantener acceso tras el logout del usuario, cuyo token por defecto dura 24 horas y es configurable.
Esto afecta a clientes API que autentican con bearer token en vez de cookie de sesión del navegador. El atacante debe tener previamente el token válido (obtención fuera del alcance) y no gana privilegios adicionales. |
| Estrategia | Actualizar inmediatamente a Apache Airflow versión 3.3.2 o superior. Revisar los mecanismos de logout para asegurar la revocación efectiva de tokens en todas las formas de autenticación. Implementar monitoreo de uso anómalo de tokens y limitar la validez de los tokens para minimizar el impacto de su robo. Considerar medidas adicionales de control de acceso para clientes API. |
| CVE | CVE-2026-94301 |
| Severidad | CRÍTICA (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 22 Septiembre, 2026 |
| Vendor | Apache Software Foundation |
| Producto | Apache MINA |
| Versiones | 2.0.29 a 2.0.30, 2.1.13 a 2.1.14 (mantenimiento en 2.0.X y 2.1.X) |
| Exploit Públicos | Sí, bypass confirmado |
| Referencia | Lista oficial Apache Security |
| Descripción | La corrección para CVE-2026-47065 (bypass del filtro acceptMatchers vía java.lang.reflect.Proxy por no sobrescribir resolveProxyClass) fue aplicada únicamente en la rama 2.2.X de Apache MINA. Las ramas de mantenimiento 2.0.X y 2.1.X no recibieron esta modificación, por lo que las versiones 2.0.29 a 2.0.30 y 2.1.13 a 2.1.14 permanecen vulnerables al bypass de lista blanca que CVE-2026-47065 pretendía cerrar.
Un atacante puede explotar esta vulnerabilidad para evadir controles de acceso basados en reglas de aceptación configuradas, utilizando proxies dinámicos para eludir filtros, lo cual podría permitir ejecución remota de código o acceso no autorizado en entornos que utilicen estas versiones. |
| Estrategia | Priorizar actualización urgente a la rama 2.2.X parcheada (mínimo 2.2.8) donde se solucionó completamente el problema. En entornos que deban continuar con 2.0.X o 2.1.X, implementar controles compensatorios estrictos en la validación de proxys y monitorear logs para detectar patrones de accesos inusuales que indiquen bypass. Evaluar limitaciones en la exposición del servicio hasta aplicar el parche. |
—
**Evaluación breve:**
Esta vulnerabilidad tiene explotación pública confirmada y afecta versiones mantenidas importantes de Apache MINA usadas en telecomunicaciones, middleware y servicios críticos. Dejar versiones vulnerables supone un grave riesgo de acceso no autorizado mediante bypass de listas blancas, lo que puede derivar en compromisos severos. Se debe priorizar su mitigación inmediata.
| CVE | CVE-2026-85751 |
| Severidad | CRITICAL (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 22 de septiembre de 2026, 03:31 (UTC) |
| Vendor | Mailu |
| Producto | Mailu (servidor de correo distribuido en imágenes Docker) |
| Versiones | Desde Mailu 2.0 hasta 2024.06.55 y antes de Mailu helm-charts 2.7.3 |
| Exploit Públicos | Sí, confirmado |
| Referencia | GitHub Commit Mailu CVE-2026-85751 |
| Descripción | Mailu es un servidor de correo distribuido como un conjunto de imágenes Docker. Desde Mailu 2.0 hasta la versión 2024.06.55 y antes de Mailu helm-charts 2.7.3, en despliegues con PROXY_AUTH_WHITELIST configurado pero sin REAL_IP_HEADER establecido, se confiaba en un header X-Forwarded-By controlado por el cliente para la autenticación basada en cabecera proxy. La directiva proxy_hide_header en la plantilla nginx en core/nginx/conf/proxy.conf ocultaba el header en respuestas upstream, pero no sobrescribía el valor recibido en la petición. Esto permitía a un atacante remoto no autenticado falsificar la identidad del proxy confiable y evadir la autenticación. El problema está corregido en Mailu 2024.06.55 y Mailu helm-charts 2.7.3. |
| Estrategia | Actualizar inmediatamente a Mailu 2024.06.55 o superior y/o a Mailu helm-charts 2.7.3 o superior para aplicar la corrección. Revisar la configuración del proxy para evitar confiar en headers que puedan ser manipulados por clientes. Monitorizar logs de autenticación para detectar intentos de explotación basados en headers X-Forwarded-By. Esta vulnerabilidad es crítica y puede comprometer completamente la autenticación, por lo que debe tenerse máxima prioridad. |
| CVE | CVE-2026-61674 |
| Severidad | CRÍTICA (9.2) |
| Importancia para la empresa | ALTA |
| Publicado | 22 de septiembre de 2026 |
| Vendor | Fluent |
| Producto | Fluent Bit |
| Versiones | desde 0.11.0 hasta 5.0.8 |
| Exploit Públicos | Sí |
| Referencia | GitHub Commit Oficial |
| Descripción | Fluent Bit, un procesador ligero de logs, métricas y trazas para varios sistemas operativos, contiene una vulnerabilidad en plugins/out_forward/forward.c secure_forward_pong donde se copia la razón PONG controlada por el servidor en un buffer de stack de 32 bytes sin verificación de tipo o longitud. Un atacante que controle o pueda hacerse pasar por un destino Secure Forward configurado con Shared_Key o Empty_Shared_Key puede enviar una razón sobredimensionada durante el primer handshake y sobrescribir datos de control del stack, pudiendo provocar terminaciones fiables en builds protegidos o ejecución remota de código en builds sin canary de stack o con divulgación. El modo –supervisor facilita la explotación mediante reinicios que preservan el estado, permitiendo ataques persistentes. La vulnerabilidad se corrige en la versión 5.0.8. |
| Importancia | Esta vulnerabilidad permite ejecución remota de código con privilegios del proceso Fluent Bit si un atacante controla o se hace pasar por un destino Secure Forward, lo que puede comprometer la integridad y disponibilidad de sistemas de logging críticos. |
| Estrategia | Actualizar urgentemente a la versión 5.0.8 o superior que corrige esta vulnerabilidad. Revisar configuraciones de Secure Forward para limitar destinos de confianza y activar builds protegidos con canary y ASLR. Monitorizar reinicios sospechosos y comportamiento anómalo en el proceso Fluent Bit para detectar intentos de explotación. |
| CVE | CVE-2026-79920 |
| Severidad | CRÍTICA (9.9) |
| Importancia para la empresa | ALTA |
| Publicado | 22 de septiembre de 2026 |
| Vendor | Ajenti |
| Producto | Ajenti (panel modular de administración de servidores Linux & BSD) |
| Versiones | anteriores a la 2.2.16 |
| Exploit Públicos | Sí, confirmados |
| Referencia | Ajenti GitHub Commit</td |
| Descripción | Ajenti, panel modular para administración de servidores Linux y BSD, en versiones anteriores a 2.2.16 permite que cualquier usuario autenticado invoque /api/core/tasks/start para encolar tareas de instalar, desinstalar o actualizar plugins sin autorización de gestión de plugins. Los comandos InstallPlugin y UnInstallPlugin construyen especificaciones de paquetes pip sin validar el nombre y la versión, y el trabajador de tareas ejecuta pip con privilegios root. Esto permite a un usuario con pocos privilegios instalar, eliminar o actualizar plugins arbitrarios con derechos root, resultando en ejecución remota de código como root y compromiso total del servidor. |
| Estrategia | Actualizar urgentemente a la versión 2.2.16 o superior que corrige esta vulnerabilidad. Limitar acceso autenticado únicamente a usuarios con permisos explícitos de gestión de plugins. Monitorizar actividad anómala en la API /api/core/tasks/start y uso de pip bajo root. Implementar controles de defensa en profundidad restringiendo movimientos laterales y privilegios elevados. |
| CVE | CVE-2026-58491 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 22 septiembre 2026, 03:31 (UTC) |
| Vendor | Warp Tech |
| Producto | Warpgate (bastion host SSH, HTTPS y MySQL) |
| Versiones | Versiones anteriores a 0.25.5 |
| Exploit Públicos | Sí |
| Referencia | GitHub Security Advisory |
| Descripción | Warpgate es un bastion host open source para SSH, HTTPS y MySQL en Linux. Antes de la versión 0.25.5, el endpoint /@warpgate/api/sso/providers/:name/start almacena un parámetro «next» controlado por el atacante que el manejador POST /@warpgate/api/sso/return incluye sin escapar HTML en la respuesta generada. Un usuario víctima que sigue un enlace malicioso y completa SSO puede desencadenar la ejecución de código JavaScript en el origen autenticado Warpgate, dando acceso a datos y acciones de sesión a través de las APIs de usuario y, si el usuario es administrador, también a APIs administrativas. Además, el endpoint GET /@warpgate/api/sso/return usa este valor sin validar como destino de redirección, causando un redireccionamiento abierto. Este problema fue corregido en la versión 0.25.5. |
| Esta vulnerabilidad permite a un atacante ejecutar código JavaScript malicioso en el contexto autenticado del usuario víctima, comprometiendo la integridad de las sesiones y el control administrativo en el bastion host, facilitando accesos no autorizados y potencial toma de control. | |
| Estrategia | Actualizar de inmediato Warpgate a la versión 0.25.5 o superior. Implementar controles estrictos de validación y escape de entradas en todos los endpoints de SSO. Monitorizar tráfico y redirecciones sospechosas para detectar explotaciones activas, especialmente URLs que aprovechen redirecciones abiertas y ejecución de scripts en sesión autenticada. |
—
[registro insertado en Supabase con los siguientes campos:
CVE=CVE-2026-58491,
Severity=CRITICAL (9.3),
Importance=ALTA,
Published=2026-09-22T03:31:07.608126+00:00,
Vendor=Warp Tech,
Product=Warpgate (bastion host SSH, HTTPS y MySQL),
Versions=Afecta versiones anteriores a 0.25.5,
Public_Exploits=true,
Reference=https://github.com/warp-tech/warpgate/commit/eab0548f018d95b5f96f8e913527000e05ed93a2,
Description=Warpgate es un bastion host open source…]
| CVE | CVE-2026-46649 |
| Severidad | CRÍTICA (9.1) |
| Importancia para la empresa | ALTA |
| Publicado | 22 Sep 2026, 03:31 UTC |
| Vendor | Joplin |
| Producto | Joplin Server |
| Versiones | anteriores a 3.7.2 |
| Exploit Públicos | Sí |
| Referencia | Parche oficial en GitHub |
| Descripción | Joplin es una aplicación de código abierto para tomar notas y gestionar listas. Antes de la versión 3.7.2, el endpoint GET /api/login_with_code/:id del Joplin Server acepta un código de autenticación SSO de nueve dígitos con una vida útil de diez minutos sin aplicar limitación de intentos de fuerza bruta (limiterLoginBruteForce). Un atacante no autenticado puede hacer intentos ilimitados de adivinar el código durante un inicio de sesión SSO activo, y si acierta, recibe un token de sesión completo que permite el acceso y la modificación de notas, cuadernos y ajustes de la cuenta del usuario. Este problema se corrige en la versión 3.7.2. |
| Evaluación | Esta vulnerabilidad permite a un atacante no autenticado realizar ataques de fuerza bruta ilimitada para obtener acceso completo a la cuenta de cualquier usuario activo en el SSO, comprometiendo información crítica de la empresa. Se están reportando exploits públicos, por lo que la amenaza es real y crítica. |
| Estrategia | Actualizar de inmediato Joplin Server a la versión 3.7.2 o superior para aplicar la corrección que impone limitación de intentos para la autenticación SSO. Además, monitorizar patrones de acceso inusuales durante inicios de sesión SSO y reforzar controles de autenticación multifactor en la plataforma para mitigar riesgos adicionales. |
—
| CVE | CVE-2026-77521 |
| Severidad | CRÍTICA (10.0) |
| Importancia para la empresa | ALTA |
| Publicado | 22 de septiembre de 2026 |
| Vendor | MaxKB |
| Producto | MaxKB AI Assistant (versiones anteriores a 2.10.5-lts) |
| Versiones | Todas las versiones anteriores a 2.10.5-lts |
| Exploit Públicos | Sí, confirmados |
| Referencia | GitHub Commit de Solución |
| Descripción | MaxKB es un asistente de IA de código abierto para empresas. Antes de la versión 2.10.5-lts, los asistentes con ciertas herramientas utilizan SandboxShellBackend que expone una herramienta de ejecución de comandos sin restricciones y omite la interrupción para aprobación humana. Esto permite que contenido no confiable provoque ejecución de comandos arbitrarios. En despliegues sin sandbox, los comandos se ejecutan directamente como el usuario de la aplicación, y en el contenedor root oficial, la envoltura usada permitía la ejecución fuera del sandbox. Esta vulnerabilidad está corregida en la versión 2.10.5-lts. |
| Estrategia | Actualizar urgentemente a la versión 2.10.5-lts o superior. Revisar configuraciones para asegurar que MAXKB_SANDBOX esté habilitado. Implementar controles estrictos de entrada y monitorear actividad inusual para detectar explotación activa, dado que existen exploits públicos confirmados y la vulnerabilidad permite ejecución remota de comandos sin necesidad de aprobación humana. |
| CVE | CVE-2026-79916 |
| Severidad | CRÍTICA (9.1) |
| Importancia para la empresa | ALTA |
| Publicado | 22 de septiembre de 2026 |
| Vendor | MaxKB (open-source) |
| Producto | MaxKB AI assistant para empresa |
| Versiones | Versiones anteriores a 2.10.5-lts |
| Exploit Públicos | Sí, confirmados |
| Referencia | GitHub Advisory]</td |
| Descripción | Existe una vulnerabilidad crítica en MaxKB, donde miembros autenticados del espacio de trabajo pueden inyectar caracteres de control maliciosos en los campos access_key_id y secret_access_key de AWS Bedrock, que el módulo _update_aws_credentials escribe sin un análisis seguro en /root/.aws/credentials. Esto permite añadir un perfil AWS con «credential_process», que al ser seleccionado ejecuta un comando malicioso con privilegios root mediante botocore. Afecta a versiones anteriores a 2.10.5-lts y está corregido en esta versión. |
| Estrategia | Actualizar inmediatamente a la versión 2.10.5-lts o superior. Restringir el acceso a miembros autenticados sólo a personal de confianza. Monitorizar actividad inusual en los perfiles AWS configurados y validar entradas antes de escribir en archivos de configuración. Revisar los logs para detectar ejecución de comandos no autorizados. |
—
| CVE | CVE-2026-94424 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 22 Sep 2026 |
| Vendor | Moore Threads |
| Producto | MTT S80 Driver Package |
| Versiones | Hasta versión 340.150 inclusive |
| Exploit Públicos | Sí |
| Referencia | Detalle CVE-2026-94424 |
| Descripción | Se ha detectado una vulnerabilidad en Moore Threads MTT S80 Driver Package hasta la versión 340.150. Afecta a la función sub_140001000 en la librería mtdispkm64.sys del componente IOCTL Handler, donde una manipulación puede provocar un desbordamiento de búfer basado en heap. La explotación requiere acceso local al sistema. El fabricante fue contactado pero no respondió. |
| Estrategia | Priorizar la actualización o mitigación del driver afectado. Mientras tanto, restringir el acceso local solo a usuarios confiables y monitorizar actividades anómalas en el sistema, ya que la falla permite ejecución arbitraria local que puede derivar en escalamiento de privilegios o compromiso del sistema. Mantener vigilancia sobre exploits públicos para detección temprana. |
—
| CVE | CVE-2026-94424 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 22 Sep 2026 |
| Fabricante | Moore Threads |
| Producto Afectado | MTT S80 Driver Package |
| Versiones Afectadas | Versiones hasta 340.150 inclusive |
| Exploit Públicos | Sí |
| Referencia | Detalle CVE-2026-94424 |
| Descripción | Vulnerabilidad de desbordamiento de búfer en el heap en la función sub_140001000 dentro de la librería mtdispkm64.sys del driver MTT S80. Requiere acceso local para ser explotada, lo que puede permitir ejecución de código arbitrario o escalamiento de privilegios. |
| Estrategia | Actualizar o reemplazar la versión afectada del driver. Limitar acceso local estricto y aplicar controles de monitoreo para detectar posibles explotaciones. Priorizar parches y auditorías de seguridad en sistemas con este driver para evitar compromiso. |
| CVE | CVE-2026-94571 |
| Severidad | CRITICAL (9.4) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-09-22T03:31:08 (UTC) |
| Vendor | OpenStack Foundation |
| Producto | OpenStack Octavia (Amphora provider) |
| Versiones | versiones anteriores a 18.0.1 |
| Exploit Públicos | Sí, confirmados |
| Referencia | Debian Bug Tracker</td |
| Descripción | En OpenStack Octavia antes de la versión 18.0.1, el controlador Amphora no rechazaba caracteres de control en los campos redirect_url y redirect_prefix de la política L7. El validador de URL RFC 3986 codifica porcentualmente dichos caracteres antes de validar, por lo que nuevos saltos de línea pasaban las comprobaciones estructurales. Sin embargo, Octavia almacenaba y escribía el valor sin codificar directamente en la configuración HAProxy generada en Amphora. Un miembro autenticado de un proyecto que posee un balanceador de carga puede inyectar directivas arbitrarias en HAProxy a través de una política L7 REDIRECT_TO_URL. Solo están afectados los despliegues que usan el proveedor Amphora. |
| Estrategia | Actualizar urgentemente OpenStack Octavia a la versión 18.0.1 o superior donde se ha corregido esta vulnerabilidad. Revisar configuraciones en HAProxy y limitar accesos a miembros autenticados con permisos para modificar políticas L7. Monitorizar cargas y logs para detectar posibles inyecciones y explotación activa. |
—–
| CVE | CVE-2026-94572 |
| Severidad | CRITICAL (9.4) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-09-22T03:31:08.600339+00:00 |
| Vendor | OpenStack |
| Producto | OpenStack Octavia (Amphora provider driver) |
| Versiones | Versiones anteriores a 18.0.1 |
| Exploit Públicos | Sí |
| Referencia | Debian Bug Report |
| Descripción | En OpenStack Octavia anterior a la versión 18.0.1, el controlador Amphora no valida el campo tls_ciphers de listener y pool para caracteres de control. Este valor se escribe textualmente en la configuración HAProxy generada en Amphora, permitiendo que un miembro autenticado con permiso en un balanceador TLS inserte saltos de línea y explote la inyección arbitraria de directivas en la configuración de HAProxy. Sólo afecta despliegues con el proveedor Amphora. |
| Estrategia | Actualizar urgentemente a OpenStack Octavia versión 18.0.1 o superior. Revisar y restringir el acceso a usuarios con permisos para modificar TLS en balanceadores. Implementar monitoreo para detectar configuraciones no autorizadas en HAProxy y validar entradas antes de que sean aplicadas. |
—
| CVE | CVE-2026-94425 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 22 de septiembre de 2026 |
| Vendor | Moore Threads |
| Producto | MTT S80 Driver Package 340.150 |
| Versiones | versión 340.150 |
| Exploit Públicos | Sí |
| Referencia | VulDB Reporte</td |
| Descripción | Se encontró una vulnerabilidad en Moore Threads MTT S80 Driver Package 340.150. El elemento afectado es la función sub_140006F0C en la biblioteca mtdispkm64.sys del componente IOCTL Handler. La manipulación resulta en una gestión inadecuada de privilegios. Es necesario un ataque local para su explotación. El proveedor fue contactado temprano sobre esta divulgación pero no respondió. |
| Estrategia | Priorizar la actualización o aplicación de parches oficiales a la versión corregida si está disponible, o bloquear el acceso local a la función vulnerable. Limitar privilegios de usuarios locales y monitorizar actividad sospechosa en el driver afectado. Debido a la severidad y explotación local conocida, esta vulnerabilidad debe ser tratada inmediatamente para evitar escalamiento de privilegios internos. |
—
*Esta vulnerabilidad crítica permite a un atacante con acceso local manipular el driver mtdispkm64.sys para obtener privilegios elevados, lo que puede comprometer todo el sistema. La existencia de exploits públicos aumenta el riesgo de explotación real.*
*Recomendamos urgente mitigación mediante parches o controles de acceso estrictos a nivel local para impedir ataques internos que aprovechen esta falla.*
| CVE | CVE-2026-94493 |
| Severidad | CRÍTICA (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 22 Sep 2026, 03:31 (UTC) |
| Fabricante | Gigatech |
| Producto Afectado | PDV5701 1.0.31_240305_112640 |
| Versiones Afectadas | 1.0.31_240305_112640 |
| Exploit Públicos | Sí |
| Referencia | Detalles del CVE-2026-94493 |
| Descripción | Se detectó una vulnerabilidad en Gigatech PDV5701 1.0.31_240305_112640 que afecta al procesamiento desconocido del archivo /index.html en el componente WebSocket Service. Esta falla permite la omisión de la autenticación. El ataque puede ser lanzado de forma remota y el exploit ya es público. El fabricante fue contactado tempranamente pero no respondió. |
| Estrategia | Priorizar la mitigación inmediata dado que existe exploit público. Deshabilitar el servicio WebSocket vulnerable o restringir su acceso hasta recibir parche oficial. Monitorizar activamente intentos de explotación remota y reforzar controles de autenticación perimetral para limitar acceso no autorizado. |


