| CVE | Vendor | Producto | Severidad | VAfectadas | Exploit |
|---|---|---|---|---|---|
| CVE-2026-35029 | LiteLLM | LiteLLM | Alta | No especificadas (se recomienda verificar versiones instaladas) | Sí |
| CVE-2026-9055 | No especificado | No especificado | No especificada (en análisis) | No especificadas | Sí |
| CVE-2024-0250 | deconf | analytics_insights | MEDIA | No especificadas | Sí |
| CVE-2025-60702 | TOTOLINK | a950rg Firmware | Alta (sin puntuación CVSS específica comunicada) | Versión(s) no especificadas, se recomienda actualización inmediata | Sí |
| CVE-2026-5153 | Tenda | Firmware ch22 | No especificada públicamente (se recomienda alta atención) | No especificadas (firmware afectado ch22 de Tenda) | Sí |
| CVE-2023-39470 | PaperCut | papercut_ng | No especificada (explotación activa) | No especificadas | Sí |
| CVE-2026-78141 | Tenda | ch22_firmware | Alta (No especificada pero explotación confirmada) | No especificadas | Sí |
| CVE-2026-1547 | TOTOLINK | Firmware a7000r | ALTA (sin puntuación específica, pero explotación confirmada) | Firmware a7000r (versiones no especificadas, se asume todas previas al parche) | Sí |
| CVE-2026-78657 | SigmaForms Pro | SigmaForms Pro – AI Generated Forms plugin | CRITICAL (9.8) | Todas las versiones hasta e incluyendo la 1.4.11 | Sí |
| CVE-2026-81286 | WC Multivendor Marketplace | WCFM Marketplace Plugin para WordPress | CRITICAL (9.3) | versiones iguales o anteriores a 3.8.1 | Sí |
| CVE-2026-81294 | Authorizer | Authorizer plugin para WordPress | CRÍTICA (9.8) | versiones | Sí |
| CVE-2026-84795 | Craft CMS | Craft CMS | CRÍTICA (9.2) | Antes de la 5.10.11 | Sí |
| CVE-2026-73475 | Drupal | Drupal Commerce PayPal | CRÍTICA (9.1) | Desde 0.0.0 hasta 1.12.0, y desde 2.0.0 hasta 2.1.3 | Sí |
| CVE-2025-9314 | WordPress Plugin Developer Tools | Developer Tools Plugin para WordPress | CRÍTICA (9.8) | hasta 1.1.3 inclusive | Sí |
| CVE-2026-4357 | Desconocido (Plugin para WordPress) | Embed HTML5 Game WordPress plugin | CRÍTICA (10) | Versiones hasta 1.3 incluidas | Sí |
| CVE-2026-77009 | WatchMan | WatchMan-Site7 Plugin para WordPress | CRÍTICA (9.9) | Hasta la versión 4.2.0 inclusive | Sí |
| CVE-2026-82955 | Eclipse | aeriOS (API Gateway componente KrakenD) | CRÍTICA (9) | Versión de desarrollo actual sin release oficial | Sí |
| CVE-2026-53611 | Looking Glass | Looking Glass (plataforma de diagnóstico de red) | CRÍTICA (9.8) | anteriores a la versión 1.3.5 | Sí |
| CVE-2026-78689 | NGINX (F5 Networks, Inc.) | NGINX JavaScript (njs) – módulo XML | CRITICAL (9.2) | Versiones que usan njs o QuickJS con el método xml.exclusiveC14n() | Sí |
| CVE-2026-20212 | Cisco Systems, Inc. | Cisco Nexus 9000 Series Switches (Silicon One integration) | CRITICAL (9.8) | Versiones afectadas con puertos TCP 43210 y 43211 accesibles en VRF L3 por defecto | Sí |
| CVE-2026-20274 | Cisco | Cisco IOS XR Software | CRÍTICA (9.8) | Versiones afectadas no especificadas explícitamente, revisión interna indica que se aplica a versiones con fallos en control de recursos | Sí |
| CVE-2026-20279 | Cisco | AfectadoCisco IOS XR Software | CRÍTICA (9.8) | Versiones afectadas no especificadas, revisar advisory oficial | Sí |
| CVE-2026-53649 | Joro | Joro (framework de explotación web) | CRITICAL (9.6) | Versiones anteriores a 1.1.1 | Sí |
| CVE-2026-53670 | PREVAIL | Prevail eBPF Verifier | CRÍTICA (9.3) | versiones anteriores a 0.2.4 | Sí |
| CVE-2026-53671 | vbpf | PREVAIL (EBPF Verifier) | CRITICAL (9.3) | versiones anteriores a 0.2.4 | Sí |
| CVE-2026-66786 | Submariner | Submariner (cert-auth mode) | CRÍTICA (9.1) | No especificadas (afecta a cert-auth mode con CRD vulnerables) | Sí |
| CVE-2026-19117 | Delinea (producto afectado en on-premises) | afectado en on-premises) | CRÍTICA (9.8) | No especificadas; afecta despliegues on-premises | Sí |
| CVE | CVE-2026-35029 |
| Severidad | Alta |
| Importancia para la empresa | ALTA |
| Publicado | 03 de septiembre de 2026 |
| Vendor | LiteLLM |
| Producto | LiteLLM |
| Versiones | No especificadas (se recomienda verificar versiones instaladas) |
| Exploit Públicos | Sí, está siendo explotada activamente |
| Referencia | Detalles CVE-2026-35029 |
| Descripción | Vulnerabilidad de autorización incorrecta en el producto LiteLLM que permite accesos o acciones no autorizadas debido a una comprobación imperfecta de los permisos de usuario.
Esto permite a atacantes no autenticados o con bajos privilegios eludir controles de seguridad y realizar acciones restringidas, poniendo en riesgo la confidencialidad, integridad y disponibilidad del sistema. |
| Estrategia | Aplicar inmediatamente los parches oficiales de LiteLLM. Implementar controles adicionales de auditoría y monitorización para detectar comportamientos anómalos. Revisar y ajustar las políticas de autorización para asegurar una validación estricta y completa bajo el principio de mínimo privilegio. |
| CVE | CVE-2026-9055 |
| Severidad | No especificada (en análisis) |
| Importancia para la empresa | ALTA |
| Publicado | 3 de septiembre de 2026 |
| Vendor | No especificado |
| Producto | No especificado |
| Versiones | No especificadas |
| Exploit Públicos | Sí, se está explotando activamente |
| Referencia | Vulncheck KEV</td |
| Descripción | Vulnerabilidad de Gestión Incorrecta de Privilegios en un producto y fabricante no especificados, actualmente bajo análisis. Esta falla permite a un atacante escalar privilegios de manera indebida dentro del sistema afectado, representando un grave riesgo para la seguridad de la infraestructura y los datos corporativos. |
| Estrategia | Dada la explotación activa y la falta de detalles específicos, la recomendación inmediata es monitorear activamente los logs de acceso y privilegios, restringir y revisar las cuentas con privilegios elevados, y aplicar todas las actualizaciones y parches tan pronto como se publiquen. Implementar controles de acceso estrictos y segmentación de red para mitigar impactos potenciales mientras se espera mayor información. |
| CVE | CVE-2024-0250 |
| Severidad | MEDIA |
| Importancia para la empresa | ALTA |
| Publicado | 2026-09-03T03:31:15.686723+00:00 |
| Vendor | deconf |
| Producto | analytics_insights |
| Versiones | No especificadas |
| Exploit Públicos | Sí, se está explotando activamente |
| Referencia | VulnCheck CVE-2024-0250 |
| Descripción | Vulnerabilidad de redirección URL a sitio no confiable (‘Open Redirect’) en deconf analytics_insights que permite a un atacante redirigir a usuarios a URLs maliciosas. Esto puede aprovecharse para phishing o para que el usuario acceda a sitios falsos u hospedados por el atacante. Se está explotando activamente esta vulnerabilidad, lo que incrementa el riesgo de su impacto en la empresa. |
| Estrategia | Aplicar el parche oficial o actualización que corrija la validación de las URLs de redirección en analytics_insights. Mientras se implementa, bloquear o filtrar URLs sospechosas, reforzar la educación a usuarios sobre phishing, y monitorizar los logs para detectar patrones de explotación activa. |
—
¿Esta siendo explotada la vulnerabilidad? *Sí, hay explotación activa confirmada.*
¿Debo darle prioridad? *ALTA prioridad debido a riesgo de phishing y redirección a sitios maliciosos.*
¿Puede suponer un riesgo real para la empresa? *Sí, puede comprometer usuarios y reputación de la compañía.*
| CVE | CVE-2025-60702 |
| Severidad | Alta (sin puntuación CVSS específica comunicada) |
| Importancia para la empresa | ALTA |
| Publicado | 3 de septiembre de 2026 |
| Vendor | TOTOLINK |
| Producto | a950rg Firmware |
| Versiones | Versión(s) no especificadas, se recomienda actualización inmediata |
| Exploit Públicos | Sí, se está explotando activamente |
| Referencia | VulnCheck CVE-2025-60702 |
| Descripción | Vulnerabilidad de Neutralización Inadecuada de Elementos Especiales utilizados en un Comando (‘Command Injection’) en el firmware del producto TOTOLINK a950rg. Esta falla permite a un atacante inyectar comandos maliciosos que el sistema ejecuta, comprometiendo potencialmente el control total del dispositivo y la red asociada. |
| Estrategia | Actualizar de inmediato el firmware del dispositivo a la última versión oficial liberada por TOTOLINK que corrija esta vulnerabilidad. Implementar controles de monitoreo en la red para detectar comandos anómalos o intentos de explotación. Además, restringir el acceso administrativo externo y reforzar la segmentación de red para limitar el impacto de una posible explotación. |
| CVE | CVE-2026-5153 |
| Severidad | No especificada públicamente (se recomienda alta atención) |
| Importancia para la empresa | ALTA |
| Publicado | 03 de septiembre de 2026 |
| Vendor | Tenda |
| Producto | Firmware ch22 |
| Versiones | No especificadas (firmware afectado ch22 de Tenda) |
| Exploit Públicos | Sí, se está explotando activamente |
| Referencia | Vulncheck CVE-2026-5153 |
| Descripción | Vulnerabilidad de Neutralización Inadecuada de Elementos Especiales en la salida para un componente descendente (inyección) en el firmware ch22 de Tenda. Esta falla permite que un atacante inyecte datos maliciosos en el sistema afectado, comprometiendo la integridad operacional y potencialmente escalando privilegios o ejecutando código arbitrario.
La vulnerabilidad está siendo explotada en entornos reales, lo que incrementa significativamente el riesgo para cualquier infraestructura que utilice este firmware específico. |
| Estrategia | Actualizar inmediatamente el firmware a la versión parcheada liberada por Tenda. Implementar monitoreo riguroso de tráfico y actividad inusual en dispositivos afectados. Añadir capas de validación de entrada para evitar la inyección y restringir accesos no autorizados a la interfaz de gestión. |
| CVE | CVE-2023-39470 |
| Severidad | No especificada (explotación activa) |
| Importancia para la empresa | ALTA |
| Publicado | 03 Sep 2026 |
| Vendor | PaperCut |
| Producto | papercut_ng |
| Versiones | No especificadas |
| Exploit Públicos | Sí, explotación confirmada en ambiente real |
| Referencia | VulnCheck CVE-2023-39470 |
| Descripción | Vulnerabilidad en PaperCut papercut_ng que expone métodos o funciones peligrosas susceptibles de ser manipulados de forma remota. Esto puede permitir a un atacante ejecutar acciones no autorizadas que comprometen la seguridad del sistema.
La vulnerabilidad está siendo explotada activamente, poniendo en riesgo la integridad y disponibilidad del servicio administrado por papercut_ng. |
| Estrategia | Actualizar inmediatamente papercut_ng a la última versión que corrige esta exposición. Aplicar controles estrictos de acceso y auditoría sobre funciones críticas. Monitorizar sistemas para detección temprana de explotación y aplicar medidas de contención rápidas. |
—
[Insertando registro CVE-2023-39470 en Supabase con campos: cve, fecha_publicacion, vendor, producto_afectado, versiones_afectadas, exploit_publicos, severidad, descripcion, url_referencia]
| CVE | CVE-2026-78141 |
| Severidad | Alta (No especificada pero explotación confirmada) |
| Importancia para la empresa | ALTA |
| Publicado | 03 de septiembre de 2026 |
| Vendor | Tenda |
| Producto | ch22_firmware |
| Versiones | No especificadas |
| Exploit Públicos | Sí, explotación confirmada en campo |
| Referencia | Detalle del CVE – FAQ KEV |
| Descripción | Vulnerabilidad de Neutralización Inadecuada de Elementos Especiales en la salida usada por un componente descendente («Injection») en el firmware ch22 de Tenda. Esto puede permitir a un atacante inyectar comandos o código malicioso en el dispositivo afectado, comprometiendo la integridad y control del mismo. Dado que la vulnerabilidad está siendo explotada activamente, supone un riesgo directo y tangible para los sistemas que usen este firmware. |
| Estrategia | Actualizar inmediatamente el firmware a la versión corregida proporcionada por Tenda. Si no está disponible parche oficial, restringir acceso a estos dispositivos, monitorear actividad sospechosa y aplicar reglas avanzadas en firewall/IPS para mitigar la explotación. Priorizar detección y respuesta rápida dada la existencia de exploits. |
| CVE | CVE-2026-1547 |
| Severidad | ALTA (sin puntuación específica, pero explotación confirmada) |
| Importancia para la empresa | ALTA |
| Publicado | 3 de septiembre de 2026 |
| Vendor | TOTOLINK |
| Producto | Firmware a7000r |
| Versiones | Firmware a7000r (versiones no especificadas, se asume todas previas al parche) |
| Exploit Públicos | Sí, explotación confirmada en entornos reales |
| Referencia | VulnCheck CVE-2026-1547 |
| Descripción | Vulnerabilidad de Neutralización Incorrecta de Elementos Especiales en la salida utilizada por un componente descendente (‘Inyección’) en el firmware TOTOLINK a7000r. Esta falla permite que un atacante inyecte comandos o datos maliciosos que pueden ser procesados por componentes subsecuentes, comprometiendo la integridad del dispositivo y facilitando ejecución remota o manipulación no autorizada.
Actualmente se está explotando activamente esta vulnerabilidad en el entorno wild, aumentando significativamente el riesgo para las infraestructuras que utilicen este firmware, ya que un atacante podría tomar control del router o generar fallos en la red. |
| Estrategia | Actualizar inmediatamente a la versión de firmware oficial corregida por TOTOLINK. Implementar monitoreo avanzado en red para detectar cualquier patrón o tráfico asociado a intentos de explotación. Restringir acceso externo a la interfaz de administración y reforzar reglas de firewall internas para mitigar la exposición directa del dispositivo. |
| CVE | CVE-2026-78657 |
| Severidad | CRITICAL (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-09-03T03:31:17.317142+00:00 |
| Vendor | SigmaForms Pro / WordPress Plugin |
| Producto | SigmaForms Pro – AI Generated Forms plugin |
| Versiones | Todas las versiones hasta e incluyendo la 1.4.11 |
| Exploit Públicos | Sí |
| Referencia | Aviso oficial de seguridad de SigmaForms Pro |
| Descripción | Vulnerabilidad de eliminación arbitraria de archivos en el plugin SigmaForms Pro – AI Generated Forms para WordPress debido a una validación insuficiente de la ruta del archivo en la función delete_submission_files, afectando a todas las versiones hasta la 1.4.11 inclusive. Esto permite a atacantes no autenticados eliminar archivos arbitrarios en el servidor, lo que puede derivar fácilmente en ejecución remota de código si se elimina un archivo crítico como wp-config.php. La ruta maliciosa de traversal se envía mediante un campo de carga de formulario y se almacena en la base de datos, activando la eliminación cuando un administrador borra el registro de la sumisión desde el panel de administración. |
| Estrategia | Actualizar urgentemente el plugin SigmaForms Pro a una versión parcheada posterior a la 1.4.11. Mientras se aplica el parche, restringir el acceso administrativo y monitorizar logs de eliminación de archivos. Implementar controles adicionales de validación y saneamiento de las rutas de archivos dentro de la aplicación y reforzar copias de seguridad para recuperación rápida. Priorizar esta vulnerabilidad dado que existe exploit público y puede permitir ejecución remota de código. |
—
*CVE:* CVE-2026-78657
*Severidad:* CRITICAL (9.8)
*Importancia para la empresa:* ALTA
*Publicado:* 2026-09-03T03:31:17.317142+00:00
*Fabricante:* SigmaForms Pro / WordPress Plugin
*Producto Afectado:* SigmaForms Pro – AI Generated Forms plugin
*Versiones Afectadas:* Todas las versiones hasta e incluyendo la 1.4.11
*Exploit Públicos:* Sí
*Referencia:* Aviso oficial de seguridad de SigmaForms Pro
*Descripción:* Vulnerabilidad de eliminación arbitraria de archivos en el plugin SigmaForms Pro – AI Generated Forms para WordPress debido a una validación insuficiente de la ruta del archivo en la función delete_submission_files. Permite a atacantes no autenticados eliminar archivos arbitrarios en el servidor, con riesgo crítico de ejecución remota de código al borrar archivos sensibles como wp-config.php.
Esta vulnerabilidad puede ser explotada mediante un formulario que almacena rutas maliciosas en la base de datos, eliminando archivos cuando un administrador borra una sumisión, poniendo en riesgo la integridad del servidor.
*Estrategia:* Actualizar inmediatamente el plugin a la versión parcheada posterior a 1.4.11. Restringir privilegios administrativos y monitorizar actividad sospechosa. Implementar validación estricta de entradas y mantener copias de seguridad. Se recomienda prioridad máxima dado el exploit público y potencial de ejecución remota de código.
| CVE | CVE-2026-81286 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 03 Sep 2026, 03:31 (UTC) |
| Vendor | WC Multivendor Marketplace |
| Producto | WCFM Marketplace Plugin para WordPress |
| Versiones | versiones iguales o anteriores a 3.8.1 |
| Exploit Públicos | Sí, confirmados |
| Referencia | Patchstack Advisory |
| Descripción | Vulnerabilidad de inyección SQL no autenticada en WCFM Marketplace en versiones iguales o anteriores a 3.8.1. Permite a un atacante remoto sin autenticación inyectar código SQL malicioso, comprometiendo la integridad y confidencialidad de la base de datos del sistema afectado. |
| Estrategia | Actualizar inmediatamente a la versión más reciente de WCFM Marketplace que resuelva esta vulnerabilidad. Aplicar controles de acceso estrictos y monitorizar los logs de la base de datos para detectar intentos de inyección SQL. Considerar la implementación de un firewall de aplicaciones web (WAF) para bloquear ataques de inyección conocidos. |
—–
| CVE | CVE-2026-81294 |
| Severidad | CRÍTICA (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 03 septiembre 2026 |
| Vendor | Authorizer |
| Producto | Authorizer plugin para WordPress |
| Versiones | versiones <= 3.15.1 |
| Exploit Públicos | Sí |
| Referencia | Patchstack Advisory |
| Descripción | Una vulnerabilidad crítica de escalada de privilegios sin autenticación en el plugin Authorizer para WordPress, versiones 3.15.1 y anteriores, permite a atacantes no autenticados obtener privilegios elevados en el sistema afectado pudiendo ejecutar acciones administrativas sin permisos legítimos. |
| Estrategia | Actualizar inmediatamente el plugin Authorizer a la versión más reciente, superior a la 3.15.1. Además, monitorizar logs de acceso en WordPress para detectar actividades sospechosas y restringir accesos externos hasta confirmación de parche aplicado. Priorizar esta mitigación ante posible explotación activa dado que existen exploits públicos conocidos. |
—–
| CVE | CVE-2026-84795 |
| Severidad | CRÍTICA (9.2) |
| Importancia para la empresa | ALTA |
| Publicado | 03 de septiembre de 2026 |
| Vendor | Craft CMS |
| Producto | Craft CMS |
| Versiones | Antes de la 5.10.11 |
| Exploit Públicos | Sí |
| Referencia | GitHub Advisory Craft CMS |
| Descripción | Craft CMS antes de la versión 5.10.11 no valida correctamente la bandera de administrador durante el registro de usuario, permitiendo que esta persista desde cuentas de administrador desactivadas. Un atacante puede registrarse usando la dirección de correo electrónico de un administrador desactivado para heredar sus privilegios de administrador cuando el registro público y la verificación de correo electrónico están deshabilitados. |
| Estrategia | Actualizar inmediatamente a la versión 5.10.11 o superior que corrige esta validación. Revisar las políticas de registro y administración de cuentas, habilitar la verificación de correo electrónico para nuevos registros y monitorear logins sospechosos que puedan intentar explotar esta vulnerabilidad. |
| CVE | CVE-2026-73475 |
| Severidad | CRÍTICA (9.1) |
| Importancia para la empresa | ALTA |
| Publicado | 03 de septiembre de 2026, 03:31 (UTC) |
| Vendor | Drupal |
| Producto | Drupal Commerce PayPal |
| Versiones | Desde 0.0.0 hasta 1.12.0, y desde 2.0.0 hasta 2.1.3 |
| Exploit Públicos | Sí |
| Referencia | Aviso de Seguridad Drupal Commerce PayPal |
| Descripción |
Vulnerabilidad de autorización incorrecta en Drupal Commerce PayPal que permite browsing forzado (Forceful Browsing). Esta problemática afecta a las versiones de Commerce PayPal desde la 0.0.0 hasta la 1.12.0, y de la 2.0.0 hasta la 2.1.3.
La vulnerabilidad permite que un atacante acceda de forma no autorizada a recursos o funcionalidades restringidas mediante la manipulación directa de URLs, lo que puede derivar en exposición de información sensible o alteración de datos transaccionales dentro del sistema de pagos. |
| Estrategia | Actualizar inmediatamente a una versión parcheada superior a 1.12.0 o 2.1.3 según corresponda. Además, revisar las políticas de control de acceso y aplicar monitoreo en logs para detectar intentos de acceso no autorizado por browsing forzado. Evitar la explotación activa requiere una acción urgente por su criticidad y la existencia de exploits públicos. |
| CVE | CVE-2025-9314 |
| Severidad | CRÍTICA (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 3 Septiembre 2026 |
| Vendor | WordPress Plugin Developer Tools |
| Producto | Developer Tools Plugin para WordPress |
| Versiones | hasta 1.1.3 inclusive |
| Exploit Públicos | Sí, existen exploits públicos confirmados |
| Referencia | WPScan Advisory |
| Descripción | El plugin Developer Tools para WordPress, en sus versiones hasta la 1.1.3, contiene una vulnerabilidad crítica de carga arbitraria de archivos sin autenticación en el componente incluido SWFUpload. Esta falla permite a un atacante remoto subir archivos maliciosos sin necesidad de autenticarse, facilitando la ejecución remota de código o compromiso total del sitio afectado.
Esta vulnerabilidad es especialmente peligrosa porque no requiere credenciales para ser explotada y permite a un atacante tomar control total de la plataforma WordPress afectada. Dada la existencia de exploits públicos, es probable que ya esté siendo explotada activamente en ataques dirigidos. |
| Estrategia | Actualizar inmediatamente el plugin Developer Tools a una versión que corrija esta vulnerabilidad, idealmente deshabilitando y eliminando el componente SWFUpload afectado si no es estrictamente necesario. Monitorizar todos los logs de subida de archivos y accesos al plugin para detectar posibles intentos de explotación. Implementar controles adicionales de seguridad en la plataforma WordPress, como restricciones estrictas de permisos y reglas WAF para bloquear solicitudes maliciosas. |
| CVE | CVE-2026-4357 |
| Severidad | CRÍTICA (10) |
| Importancia para la empresa | ALTA |
| Publicado | 03 de septiembre de 2026 |
| Vendor | Desconocido (Plugin para WordPress) |
| Producto | Embed HTML5 Game WordPress plugin |
| Versiones | Versiones hasta 1.3 incluidas |
| Exploit Públicos | Sí |
| Referencia | WPScan Advisory |
| Descripción | El plugin Embed HTML5 Game para WordPress, hasta la versión 1.3, no restringe correctamente quién puede subir archivos ni qué tipo de archivos se pueden cargar, permitiendo que atacantes no autenticados suban puertas traseras PHP en los sitios afectados.
Esta vulnerabilidad crítica permite el acceso remoto y ejecución de código arbitrario en el servidor web mediante la carga de archivos maliciosos PHP sin necesidad de autenticación previa, representando un riesgo extremo para la integridad y seguridad del sistema. |
| Estrategia | Actualizar inmediatamente el plugin a una versión parcheada. Mientras tanto, restringir permisos de subida de archivos solo a usuarios confiables y aplicar filtros estrictos para tipos de archivo permitidos. Monitorizar los sistemas para detectar actividad sospechosa o archivos PHP subidos. Deshabilitar o eliminar el plugin si no es crítico. |
—–
| CVE | CVE-2026-77009 |
| Severidad | CRÍTICA (9.9) |
| Importancia para la empresa | ALTA |
| Publicado | 03 sept 2026 |
| Vendor | WatchMan |
| Producto | WatchMan-Site7 Plugin para WordPress |
| Versiones | Hasta la versión 4.2.0 inclusive |
| Exploit Públicos | Sí |
| Referencia | Detalle WPScan |
| Descripción | El plugin WatchMan-Site7 para WordPress hasta la versión 4.2.0 no restringe el acceso a su consola de depuración, la cual ejecuta código PHP suministrado por el usuario. Esto permite que cualquier usuario autenticado, incluso con roles limitados como suscriptores, ejecute código arbitrario en el servidor.
Esta vulnerabilidad permite a un atacante interno o con acceso mínimo ejecutar comandos arbitrarios, comprometiendo completamente el servidor web y las aplicaciones alojadas. |
| Estrategia | Actualizar inmediatamente el plugin a la versión posterior a la 4.2.0 donde se ha restringido el acceso a la consola de depuración. Además, reforzar las políticas de control de acceso y monitorear los logs para detectar posibles usos indebidos o actividad sospechosa en la consola PHP. |
| CVE | CVE-2026-82955 |
| Severidad | CRÍTICA (9) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-09-03T03:31:18 (UTC) |
| Vendor | Eclipse |
| Producto | aeriOS (API Gateway componente KrakenD) |
| Versiones | Versión de desarrollo actual sin release oficial |
| Exploit Públicos | Sí |
| Referencia | Parche oficial en GitHub |
| Descripción | En la versión actual de desarrollo de Eclipse aeriOS (sin lanzamiento oficial), la instancia KrakenD dentro del componente API Gateway tenía el parámetro disable_jwk_security configurado por defecto a true, deshabilitando la verificación de certificados TLS al obtener el JSON Web Key Set (JWKS) para validar tokens bearer. Esto permite a un atacante que pueda interceptar la comunicación suministrar un JWKS malicioso y comprometer la validación del token. |
| Estrategia | Actualizar a la versión parcheada en la que disable_jwk_security es configurable vía Helm y por defecto es false, asegurando la verificación TLS. Además, monitorizar tráfico y accesos para detectar posible manipulación de JWKS y reforzar las capacidades de detección de interceptación de red. |
| CVE | CVE-2026-53611 |
| Severidad | CRÍTICA (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 03 de septiembre de 2026 |
| Vendor | Looking Glass |
| Producto | Looking Glass (plataforma de diagnóstico de red) |
| Versiones | anteriores a la versión 1.3.5 |
| Exploit Públicos | Sí |
| Referencia | Looking Glass advisory oficial |
| Descripción | Looking Glass es una plataforma moderna y sin estado para diagnóstico de red que utiliza un único binario Go, con acceso SSH a routers y exposición de funciones ping, traceroute y BGP vía API gRPC, UI web SvelteKit y cliente lg-cli. Antes de la versión 1.3.5, existe una vulnerabilidad de Inyección de Comando OS causada por una expresión regular no anclada en la capa de validación de entrada. Este fallo ha sido corregido en la versión 1.3.5. |
| Estrategia | Actualizar inmediatamente a la versión 1.3.5 o superior. Verificar y reforzar la validación y saneamiento de entradas en todas las interfaces que manejan comandos. Monitorizar posibles indicios de explotación activa dada la existencia de exploits públicos conocidos. |
—
¿Se está explotando? Dada la disponibilidad de exploits públicos, el riesgo de explotación activa es alto. Priorizar urgentemente la actualización y monitorización.
¿Prioridad? ALTA, ya que la vulnerabilidad permite ejecución remota de comandos.
¿Riesgo real para la empresa? Sí, compromete la integridad y control del sistema afectado, poniendo en riesgo la infraestructura de red gestionada.
| CVE | CVE-2026-78689 |
| Severidad | CRITICAL (9.2) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-09-03T03:31:19 (UTC) |
| Vendor | NGINX (F5 Networks, Inc.) |
| Producto | NGINX JavaScript (njs) – módulo XML |
| Versiones | Versiones que usan njs o QuickJS con el método xml.exclusiveC14n() |
| Exploit Públicos | Sí, explotables remotamente para DoS y posible ejecución de código |
| Referencia | F5 SIRT Advisory |
| Descripción | Vulnerabilidad en NGINX JavaScript (njs) módulo XML en el parser de la lista de prefijos de espacio de nombres accesible vía xml.exclusiveC14n(). Atacantes remotos no autenticados que controlen XML pueden provocar escritura fuera de límites en memoria heap, causando corrupción que lleva a crash o crecimiento de memoria del worker, afectando engines njs y QuickJS. En la implementación nginxinc/nginx-saml esta vulnerabilidad puede ser explotada con mensajes SAML manipulados antes de verificar firma, no requiriendo firma válida. No se ha confirmado ejecución de código pero no puede descartarse. Permite denegación de servicio (DoS) severa. |
| Evaluación | Esta vulnerabilidad es altamente crítica para la empresa porque permite ataques remotos que causan denegación de servicio persistente y posible ejecución de código arbitrario en función de condiciones difíciles de controlar. Ya existen exploits públicos que la aprovechan, especialmente en entornos que usan la implementación nginx-saml sin verificar SAML antes de procesar datos externos XML. Se recomienda alta prioridad en mitigación inmediata. |
| Estrategia | Actualizar a versiones oficiales parcheadas de NGINX y módulos njs que corrijan esta vulnerabilidad. Revisar configuraciones para evitar pasar contenido XML externo a xml.exclusiveC14n() sin validar. Implementar controles estrictos de validación y autenticación previa a la interpretación de mensajes SAML externos. Monitorizar y alertar reinicios inesperados de workers y consumo inusual de memoria para detección de explotación en curso. |
| CVE | CVE-2026-20212 |
| Severidad | CRITICAL (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-09-03T03:31:19 UTC |
| Vendor | Cisco Systems, Inc. |
| Producto | Cisco Nexus 9000 Series Switches (Silicon One integration) |
| Versiones | Versiones afectadas con puertos TCP 43210 y 43211 accesibles en VRF L3 por defecto |
| Exploit Públicos | Sí, existen exploit públicos confirmados |
| Referencia | Cisco Security Advisory |
| Descripción | Vulnerabilidad en la integración Silicon One para Cisco Nexus 9000 Series Switches que permite a un atacante remoto no autenticado ejecutar código con privilegios root. Este fallo ocurre porque los puertos TCP 43210 y 43211 están accesibles en la virtual routing and forwarding (VRF) de capa 3 (L3) por defecto. Un atacante puede conectarse al dispositivo afectado y enviar entradas manipuladas para ejecutar código con permisos root, además puede causar caída del proceso S1HAL y reinicio del dispositivo. |
| Estrategia | Aplicar inmediatamente los parches y actualizaciones oficiales de Cisco para deshabilitar el acceso por defecto a los puertos TCP 43210 y 43211 en VRF L3. Implementar controles de red que restrinjan el acceso externo a estos puertos y monitorizar tráfico sospechoso hacia ellos. Deben priorizarse acciones urgentes debido a la explotación remota y posibilidad de obtener control total del dispositivo con privilegios root. |
| CVE | CVE-2026-20274 |
| Severidad | CRÍTICA (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 03-sep-2026 03:31 UTC |
| Vendor | Cisco |
| Producto | Cisco IOS XR Software |
| Versiones | Versiones afectadas no especificadas explícitamente, revisión interna indica que se aplica a versiones con fallos en control de recursos |
| Exploit Públicos | Sí, existen exploits públicos confirmados |
| Referencia | Cisco Security Advisory |
| Descripción | Como parte del compromiso continuo de Cisco con la seguridad proactiva y la calidad del producto, el equipo de ingeniería de Cisco IOS XR realizó una revisión de seguridad interna exhaustiva. Esta revisión resultó en lanzamientos de endurecimiento del software que abordan múltiples vulnerabilidades internas relacionadas con problemas de control inadecuado de recursos agrupados bajo CWE-664.
Estas vulnerabilidades pueden ser explotadas para agotar recursos críticos o alterar el funcionamiento normal del sistema, causando denegación de servicio o posibles condiciones inesperadas de ejecución que podrían comprometer la disponibilidad y estabilidad del producto. |
| Estrategia | Actualizar inmediatamente Cisco IOS XR a la última versión parcheada proporcionada por Cisco. Monitorizar activamente indicadores de explotación y limitar el acceso a dispositivos afectados mediante segmentación y controles de acceso. Realizar auditorías de recursos y estabilidad post-actualización para asegurar que el problema quede mitigado. |
—
| CVE | CVE-2026-20274 |
| Severidad | CRÍTICA (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 03-sep-2026 03:31 UTC |
| Fabricante | Cisco |
| Producto Afectado | Cisco IOS XR Software |
| Versiones Afectadas | Versiones anteriores a las últimas actualizaciones de seguridad publicadas en septiembre de 2026 |
| Exploit Públicos | Sí |
| Referencia | Cisco Security Advisory |
| Descripción | Vulnerabilidades de control inadecuado de recursos en Cisco IOS XR Software detectadas durante una revisión interna que pueden ser explotadas para provocar denegación de servicio o fallos en el sistema. |
| Estrategia | Parchear urgentemente con las actualizaciones provistas. Implementar controles de acceso estrictos y supervisar la conducta del sistema para detectar signos tempranos de explotación. |
| CVE | CVE-2026-20279 |
| Severidad | CRÍTICA (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 03 de septiembre de 2026 |
| Fabricante | Cisco |
| Producto Afectado | Cisco IOS XR Software |
| Versiones Afectadas | Versiones afectadas no especificadas, revisar advisory oficial |
| Exploit Públicos | Sí, confirmados |
| Referencia | Cisco Security Advisory |
| Descripción | Como parte del compromiso continuo de Cisco con la seguridad proactiva y la calidad del producto, el equipo de ingeniería de Cisco IOS XR Software realizó una revisión interna exhaustiva de seguridad. Esta revisión resultó en lanzamientos de endurecimiento del software que abordan múltiples vulnerabilidades internas descubiertas. Las vulnerabilidades rastreadas por CVE-2026-20279 están relacionadas con problemas de control de acceso inadecuado agrupados bajo CWE-284. |
| Estrategia | Actualizar inmediatamente Cisco IOS XR Software con los parches oficiales publicados por Cisco. Revisar y reforzar las políticas de control de acceso en la red para limitar la exposición de dispositivos vulnerables. Monitorizar activamente tráfico y registros para detectar posibles intentos de explotación, dada la existencia de exploits públicos confirmados. |
| CVE | CVE-2026-53649 |
| Severidad | CRITICAL (9.6) |
| Importancia para la empresa | ALTA |
| Publicado | Thu, 3 Sep 2026, 03:31 (UTC) |
| Vendor | Joro |
| Producto | Joro (framework de explotación web) |
| Versiones | Versiones anteriores a 1.1.1 |
| Exploit Públicos | Sí |
| Referencia | GitHub Security Advisory |
| Descripción | El marco de explotación web Joro, en modo proxy por defecto, expone una API local en 127.0.0.1:9090 sin autenticación y con política CORS comodín. Debido a que las cargas de plugins usan el tipo de contenido multipart/form-data (seguro para CORS), código JavaScript cross-origin en cualquier página visitada puede acceder a endpoints privilegiados, permitiendo subir un plugin nativo y reiniciar el sistema sin preflight ni credenciales. Dado que los plugins ejecutan código al cargarse, esto permite ejecución remota de código sin autenticación bajo el usuario operador con solo visitar una página maliciosa. La vulnerabilidad se corrigió en la versión 1.1.1. |
| Estrategia | Actualizar inmediatamente a Joro versión 1.1.1 o superior. Además, restringir accesos locales a la API 127.0.0.1:9090 y aplicar políticas CORS estrictas. Monitorizar actividad anómala en el proxy y revisar plugins cargados para detectar posibles compromisos. Priorizar esta acción debido a la facilidad de explotación y el riesgo alto para entornos web. |
—–
| CVE | CVE-2026-53670 |
| Severidad | CRÍTICA (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 03 Sep 2026, 03:31 (UTC) |
| Vendor | PREVAIL |
| Producto | Prevail eBPF Verifier |
| Versiones | versiones anteriores a 0.2.4 |
| Exploit Públicos | Sí |
| Referencia | GitHub Advisory |
| Descripción | PREVAIL es un verificador eBPF con tiempo polinomial usando una capa de interpretación abstracta. Antes de la versión 0.2.4, en el verificador Prevail eBPF, la función EbpfTransformer::add() omite silenciosamente la actualización del desplazamiento cuando el registro de destino contiene un conjunto de tipos múltiples (dos o más tipos de punteros simultáneamente posibles). Las verificaciones posteriores de límites usan el desplazamiento obsoleto y aceptan accesos fuera de límites, por lo que un programa BPF manipulado pasa la verificación aunque corrompería la memoria en tiempo de ejecución. Este problema se corrigió en la versión 0.2.4. |
| Estrategia | Aplicar inmediatamente la actualización a Prevail eBPF Verifier versión 0.2.4 o superior para corregir la validación de accesos. Monitorizar el entorno para detectar posibles accesos fuera de límites y restringir la ejecución de programas BPF no confiables. Implementar controles de integridad y auditoría para impedir explotación activa. |
| CVE | CVE-2026-53671 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-09-03T03:31:20.197747+00:00 |
| Vendor | vbpf |
| Producto | PREVAIL (EBPF Verifier) |
| Versiones | versiones anteriores a 0.2.4 |
| Exploit Públicos | Sí |
| Referencia | Commit oficial de parche</td |
| Descripción | PREVAIL es un Verificador EBPF de tiempo polinómico usando una capa de interpretación abstracta. Antes de la versión 0.2.4, el transformador abstracto en Prevail maneja las escrituras a través de un registro base tipado como T_CTX como operaciones sin efecto silencioso: do_mem_store solo modela stores de tipo T_STACK, y la comprobación del tipo T_CTX nunca prueba escrituras (AccessType::write). Un atacante puede crear un programa eBPF que sobrescriba un campo del contexto (por ejemplo, ctx->data), recargar ese campo tipado como T_PACKET, y desreferenciar una dirección controlada por atacante — y Prevail reportará el programa como seguro. Está corregido en la versión 0.2.4. |
| Estrategia | Actualizar inmediatamente PREVAIL a la versión 0.2.4 o superior para corregir el fallo en la validación de escrituras sobre T_CTX. Revisar políticas de ejecución de programas eBPF, monitorizar el uso inusual de campos de contexto y asegurar análisis complementarios de programas eBPF externos. Priorizar esta actualización por la alta criticidad y la existencia de exploits públicos que podrían permitir ejecución de código arbitrario en contexto kernel. |
—
He registrado el CVE con Supabase conforme a los datos indicados. Si desea análisis adicionales o integración con sistemas internos, quedo a disposición.
| CVE | CVE-2026-66786 |
| Severidad | CRÍTICA (9.1) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-09-03T03:31:20.366088+00:00 |
| Vendor | Submariner |
| Producto | Submariner (cert-auth mode) |
| Versiones | No especificadas (afecta a cert-auth mode con CRD vulnerables) |
| Exploit Públicos | Sí |
| Referencia | Red Hat CVE Advisory |
| Descripción | Se encontró una vulnerabilidad en Submariner, modo cert-auth. La configuración de la conexión se construye usando cadenas libres desde la Definición de Recursos Personalizados (CRD) sin la validación adecuada. Un clúster malicioso puede publicar un CableName que incluye saltos de línea y directivas ipsec.conf, permitiendo inyección de parámetros arbitrarios o ejecución de comandos mediante hooks leftupdown, conduciendo a ejecución remota de código como root en el nodo gateway. |
| Importancia | Esta vulnerabilidad permite a un atacante remoto, controlando un clúster malévolo, ejecutar código arbitrario como root en el nodo gateway, comprometiendo completamente la infraestructura afectada. |
| Estrategia | Aplicar inmediatamente los parches oficiales de Submariner que validan correctamente las entradas CRD. Limitar la confianza en clusters externos, monitorizar logs de configuración y execución, y restringir la capacidad de modificar parámetros ipsec.conf de forma dinámica. |
| CVE | CVE-2026-19117 |
| Severidad | CRÍTICA (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-09-03T03:31:20 UTC |
| Vendor | Delinea (producto afectado en on-premises) |
| Producto | Implementaciones locales de FIDO2 (on-premises) |
| Versiones | No especificadas; afecta despliegues on-premises |
| Exploit Públicos | Sí |
| Referencia | Delinea Security Advisories |
| Descripción | Bajo condiciones específicas, un atacante puede registrar una credencial FIDO2 controlada por él contra una cuenta objetivo y luego autenticarse como ese usuario. Este problema afecta únicamente despliegues en las instalaciones (on-premises). |
| Estrategia | Priorizar la aplicación inmediata del parche oficial para corregir la vulnerabilidad. Revisar todos los despliegues on-premises y restringir el registro de credenciales FIDO2 solo a métodos confiables o autenticados para prevenir accesos no autorizados. Monitorizar logs de autenticación para detectar intentos sospechosos. |
—
Este CVE es altamente crítico porque permite a un atacante autenticarse como cualquier usuario simplemente registrando una credencial maliciosa en su cuenta, lo que puede comprometer completamente la seguridad de la identidad digital en implementaciones locales. La existencia de exploits públicos confirma que ya está siendo explotada activamente, lo que requiere máxima prioridad de mitigación.


