CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-35029 LiteLLM LiteLLM Alta No especificadas (se recomienda verificar versiones instaladas)
CVE-2026-9055 No especificado No especificado No especificada (en análisis) No especificadas
CVE-2024-0250 deconf analytics_insights MEDIA No especificadas
CVE-2025-60702 TOTOLINK a950rg Firmware Alta (sin puntuación CVSS específica comunicada) Versión(s) no especificadas, se recomienda actualización inmediata
CVE-2026-5153 Tenda Firmware ch22 No especificada públicamente (se recomienda alta atención) No especificadas (firmware afectado ch22 de Tenda)
CVE-2023-39470 PaperCut papercut_ng No especificada (explotación activa) No especificadas
CVE-2026-78141 Tenda ch22_firmware Alta (No especificada pero explotación confirmada) No especificadas
CVE-2026-1547 TOTOLINK Firmware a7000r ALTA (sin puntuación específica, pero explotación confirmada) Firmware a7000r (versiones no especificadas, se asume todas previas al parche)
CVE-2026-78657 SigmaForms Pro SigmaForms Pro – AI Generated Forms plugin CRITICAL (9.8) Todas las versiones hasta e incluyendo la 1.4.11
CVE-2026-81286 WC Multivendor Marketplace WCFM Marketplace Plugin para WordPress CRITICAL (9.3) versiones iguales o anteriores a 3.8.1
CVE-2026-81294 Authorizer Authorizer plugin para WordPress CRÍTICA (9.8) versiones
CVE-2026-84795 Craft CMS Craft CMS CRÍTICA (9.2) Antes de la 5.10.11
CVE-2026-73475 Drupal Drupal Commerce PayPal CRÍTICA (9.1) Desde 0.0.0 hasta 1.12.0, y desde 2.0.0 hasta 2.1.3
CVE-2025-9314 WordPress Plugin Developer Tools Developer Tools Plugin para WordPress CRÍTICA (9.8) hasta 1.1.3 inclusive
CVE-2026-4357 Desconocido (Plugin para WordPress) Embed HTML5 Game WordPress plugin CRÍTICA (10) Versiones hasta 1.3 incluidas
CVE-2026-77009 WatchMan WatchMan-Site7 Plugin para WordPress CRÍTICA (9.9) Hasta la versión 4.2.0 inclusive
CVE-2026-82955 Eclipse aeriOS (API Gateway componente KrakenD) CRÍTICA (9) Versión de desarrollo actual sin release oficial
CVE-2026-53611 Looking Glass Looking Glass (plataforma de diagnóstico de red) CRÍTICA (9.8) anteriores a la versión 1.3.5
CVE-2026-78689 NGINX (F5 Networks, Inc.) NGINX JavaScript (njs) – módulo XML CRITICAL (9.2) Versiones que usan njs o QuickJS con el método xml.exclusiveC14n()
CVE-2026-20212 Cisco Systems, Inc. Cisco Nexus 9000 Series Switches (Silicon One integration) CRITICAL (9.8) Versiones afectadas con puertos TCP 43210 y 43211 accesibles en VRF L3 por defecto
CVE-2026-20274 Cisco Cisco IOS XR Software CRÍTICA (9.8) Versiones afectadas no especificadas explícitamente, revisión interna indica que se aplica a versiones con fallos en control de recursos
CVE-2026-20279 Cisco AfectadoCisco IOS XR Software CRÍTICA (9.8) Versiones afectadas no especificadas, revisar advisory oficial
CVE-2026-53649 Joro Joro (framework de explotación web) CRITICAL (9.6) Versiones anteriores a 1.1.1
CVE-2026-53670 PREVAIL Prevail eBPF Verifier CRÍTICA (9.3) versiones anteriores a 0.2.4
CVE-2026-53671 vbpf PREVAIL (EBPF Verifier) CRITICAL (9.3) versiones anteriores a 0.2.4
CVE-2026-66786 Submariner Submariner (cert-auth mode) CRÍTICA (9.1) No especificadas (afecta a cert-auth mode con CRD vulnerables)
CVE-2026-19117 Delinea (producto afectado en on-premises) afectado en on-premises) CRÍTICA (9.8) No especificadas; afecta despliegues on-premises

CVE CVE-2026-35029
Severidad Alta
Importancia para la empresa ALTA
Publicado 03 de septiembre de 2026
Vendor LiteLLM
Producto LiteLLM
Versiones No especificadas (se recomienda verificar versiones instaladas)
Exploit Públicos Sí, está siendo explotada activamente
Referencia Detalles CVE-2026-35029
Descripción Vulnerabilidad de autorización incorrecta en el producto LiteLLM que permite accesos o acciones no autorizadas debido a una comprobación imperfecta de los permisos de usuario.

Esto permite a atacantes no autenticados o con bajos privilegios eludir controles de seguridad y realizar acciones restringidas, poniendo en riesgo la confidencialidad, integridad y disponibilidad del sistema.

Estrategia Aplicar inmediatamente los parches oficiales de LiteLLM. Implementar controles adicionales de auditoría y monitorización para detectar comportamientos anómalos. Revisar y ajustar las políticas de autorización para asegurar una validación estricta y completa bajo el principio de mínimo privilegio.

CVE CVE-2026-9055
Severidad No especificada (en análisis)
Importancia para la empresa ALTA
Publicado 3 de septiembre de 2026
Vendor No especificado
Producto No especificado
Versiones No especificadas
Exploit Públicos Sí, se está explotando activamente
Referencia Vulncheck KEV</td
Descripción Vulnerabilidad de Gestión Incorrecta de Privilegios en un producto y fabricante no especificados, actualmente bajo análisis. Esta falla permite a un atacante escalar privilegios de manera indebida dentro del sistema afectado, representando un grave riesgo para la seguridad de la infraestructura y los datos corporativos.
Estrategia Dada la explotación activa y la falta de detalles específicos, la recomendación inmediata es monitorear activamente los logs de acceso y privilegios, restringir y revisar las cuentas con privilegios elevados, y aplicar todas las actualizaciones y parches tan pronto como se publiquen. Implementar controles de acceso estrictos y segmentación de red para mitigar impactos potenciales mientras se espera mayor información.

CVE CVE-2024-0250
Severidad MEDIA
Importancia para la empresa ALTA
Publicado 2026-09-03T03:31:15.686723+00:00
Vendor deconf
Producto analytics_insights
Versiones No especificadas
Exploit Públicos Sí, se está explotando activamente
Referencia VulnCheck CVE-2024-0250
Descripción Vulnerabilidad de redirección URL a sitio no confiable (‘Open Redirect’) en deconf analytics_insights que permite a un atacante redirigir a usuarios a URLs maliciosas. Esto puede aprovecharse para phishing o para que el usuario acceda a sitios falsos u hospedados por el atacante. Se está explotando activamente esta vulnerabilidad, lo que incrementa el riesgo de su impacto en la empresa.
Estrategia Aplicar el parche oficial o actualización que corrija la validación de las URLs de redirección en analytics_insights. Mientras se implementa, bloquear o filtrar URLs sospechosas, reforzar la educación a usuarios sobre phishing, y monitorizar los logs para detectar patrones de explotación activa.

¿Esta siendo explotada la vulnerabilidad? *Sí, hay explotación activa confirmada.*
¿Debo darle prioridad? *ALTA prioridad debido a riesgo de phishing y redirección a sitios maliciosos.*
¿Puede suponer un riesgo real para la empresa? *Sí, puede comprometer usuarios y reputación de la compañía.*


CVE CVE-2025-60702
Severidad Alta (sin puntuación CVSS específica comunicada)
Importancia para la empresa ALTA
Publicado 3 de septiembre de 2026
Vendor TOTOLINK
Producto a950rg Firmware
Versiones Versión(s) no especificadas, se recomienda actualización inmediata
Exploit Públicos Sí, se está explotando activamente
Referencia VulnCheck CVE-2025-60702
Descripción Vulnerabilidad de Neutralización Inadecuada de Elementos Especiales utilizados en un Comando (‘Command Injection’) en el firmware del producto TOTOLINK a950rg. Esta falla permite a un atacante inyectar comandos maliciosos que el sistema ejecuta, comprometiendo potencialmente el control total del dispositivo y la red asociada.
Estrategia Actualizar de inmediato el firmware del dispositivo a la última versión oficial liberada por TOTOLINK que corrija esta vulnerabilidad. Implementar controles de monitoreo en la red para detectar comandos anómalos o intentos de explotación. Además, restringir el acceso administrativo externo y reforzar la segmentación de red para limitar el impacto de una posible explotación.

CVE CVE-2026-5153
Severidad No especificada públicamente (se recomienda alta atención)
Importancia para la empresa ALTA
Publicado 03 de septiembre de 2026
Vendor Tenda
Producto Firmware ch22
Versiones No especificadas (firmware afectado ch22 de Tenda)
Exploit Públicos Sí, se está explotando activamente
Referencia Vulncheck CVE-2026-5153
Descripción Vulnerabilidad de Neutralización Inadecuada de Elementos Especiales en la salida para un componente descendente (inyección) en el firmware ch22 de Tenda. Esta falla permite que un atacante inyecte datos maliciosos en el sistema afectado, comprometiendo la integridad operacional y potencialmente escalando privilegios o ejecutando código arbitrario.

La vulnerabilidad está siendo explotada en entornos reales, lo que incrementa significativamente el riesgo para cualquier infraestructura que utilice este firmware específico.

Estrategia Actualizar inmediatamente el firmware a la versión parcheada liberada por Tenda. Implementar monitoreo riguroso de tráfico y actividad inusual en dispositivos afectados. Añadir capas de validación de entrada para evitar la inyección y restringir accesos no autorizados a la interfaz de gestión.

CVE CVE-2023-39470
Severidad No especificada (explotación activa)
Importancia para la empresa ALTA
Publicado 03 Sep 2026
Vendor PaperCut
Producto papercut_ng
Versiones No especificadas
Exploit Públicos Sí, explotación confirmada en ambiente real
Referencia VulnCheck CVE-2023-39470
Descripción Vulnerabilidad en PaperCut papercut_ng que expone métodos o funciones peligrosas susceptibles de ser manipulados de forma remota. Esto puede permitir a un atacante ejecutar acciones no autorizadas que comprometen la seguridad del sistema.

La vulnerabilidad está siendo explotada activamente, poniendo en riesgo la integridad y disponibilidad del servicio administrado por papercut_ng.

Estrategia Actualizar inmediatamente papercut_ng a la última versión que corrige esta exposición. Aplicar controles estrictos de acceso y auditoría sobre funciones críticas. Monitorizar sistemas para detección temprana de explotación y aplicar medidas de contención rápidas.

[Insertando registro CVE-2023-39470 en Supabase con campos: cve, fecha_publicacion, vendor, producto_afectado, versiones_afectadas, exploit_publicos, severidad, descripcion, url_referencia]


CVE CVE-2026-78141
Severidad Alta (No especificada pero explotación confirmada)
Importancia para la empresa ALTA
Publicado 03 de septiembre de 2026
Vendor Tenda
Producto ch22_firmware
Versiones No especificadas
Exploit Públicos Sí, explotación confirmada en campo
Referencia Detalle del CVEFAQ KEV
Descripción Vulnerabilidad de Neutralización Inadecuada de Elementos Especiales en la salida usada por un componente descendente («Injection») en el firmware ch22 de Tenda. Esto puede permitir a un atacante inyectar comandos o código malicioso en el dispositivo afectado, comprometiendo la integridad y control del mismo. Dado que la vulnerabilidad está siendo explotada activamente, supone un riesgo directo y tangible para los sistemas que usen este firmware.
Estrategia Actualizar inmediatamente el firmware a la versión corregida proporcionada por Tenda. Si no está disponible parche oficial, restringir acceso a estos dispositivos, monitorear actividad sospechosa y aplicar reglas avanzadas en firewall/IPS para mitigar la explotación. Priorizar detección y respuesta rápida dada la existencia de exploits.

CVE CVE-2026-1547
Severidad ALTA (sin puntuación específica, pero explotación confirmada)
Importancia para la empresa ALTA
Publicado 3 de septiembre de 2026
Vendor TOTOLINK
Producto Firmware a7000r
Versiones Firmware a7000r (versiones no especificadas, se asume todas previas al parche)
Exploit Públicos Sí, explotación confirmada en entornos reales
Referencia VulnCheck CVE-2026-1547
Descripción Vulnerabilidad de Neutralización Incorrecta de Elementos Especiales en la salida utilizada por un componente descendente (‘Inyección’) en el firmware TOTOLINK a7000r. Esta falla permite que un atacante inyecte comandos o datos maliciosos que pueden ser procesados por componentes subsecuentes, comprometiendo la integridad del dispositivo y facilitando ejecución remota o manipulación no autorizada.

Actualmente se está explotando activamente esta vulnerabilidad en el entorno wild, aumentando significativamente el riesgo para las infraestructuras que utilicen este firmware, ya que un atacante podría tomar control del router o generar fallos en la red.

Estrategia Actualizar inmediatamente a la versión de firmware oficial corregida por TOTOLINK. Implementar monitoreo avanzado en red para detectar cualquier patrón o tráfico asociado a intentos de explotación. Restringir acceso externo a la interfaz de administración y reforzar reglas de firewall internas para mitigar la exposición directa del dispositivo.

CVE CVE-2026-78657
Severidad CRITICAL (9.8)
Importancia para la empresa ALTA
Publicado 2026-09-03T03:31:17.317142+00:00
Vendor SigmaForms Pro / WordPress Plugin
Producto SigmaForms Pro – AI Generated Forms plugin
Versiones Todas las versiones hasta e incluyendo la 1.4.11
Exploit Públicos
Referencia Aviso oficial de seguridad de SigmaForms Pro
Descripción Vulnerabilidad de eliminación arbitraria de archivos en el plugin SigmaForms Pro – AI Generated Forms para WordPress debido a una validación insuficiente de la ruta del archivo en la función delete_submission_files, afectando a todas las versiones hasta la 1.4.11 inclusive. Esto permite a atacantes no autenticados eliminar archivos arbitrarios en el servidor, lo que puede derivar fácilmente en ejecución remota de código si se elimina un archivo crítico como wp-config.php. La ruta maliciosa de traversal se envía mediante un campo de carga de formulario y se almacena en la base de datos, activando la eliminación cuando un administrador borra el registro de la sumisión desde el panel de administración.
Estrategia Actualizar urgentemente el plugin SigmaForms Pro a una versión parcheada posterior a la 1.4.11. Mientras se aplica el parche, restringir el acceso administrativo y monitorizar logs de eliminación de archivos. Implementar controles adicionales de validación y saneamiento de las rutas de archivos dentro de la aplicación y reforzar copias de seguridad para recuperación rápida. Priorizar esta vulnerabilidad dado que existe exploit público y puede permitir ejecución remota de código.

*CVE:* CVE-2026-78657
*Severidad:* CRITICAL (9.8)
*Importancia para la empresa:* ALTA
*Publicado:* 2026-09-03T03:31:17.317142+00:00
*Fabricante:* SigmaForms Pro / WordPress Plugin
*Producto Afectado:* SigmaForms Pro – AI Generated Forms plugin
*Versiones Afectadas:* Todas las versiones hasta e incluyendo la 1.4.11
*Exploit Públicos:* Sí

*Referencia:* Aviso oficial de seguridad de SigmaForms Pro

*Descripción:* Vulnerabilidad de eliminación arbitraria de archivos en el plugin SigmaForms Pro – AI Generated Forms para WordPress debido a una validación insuficiente de la ruta del archivo en la función delete_submission_files. Permite a atacantes no autenticados eliminar archivos arbitrarios en el servidor, con riesgo crítico de ejecución remota de código al borrar archivos sensibles como wp-config.php.

Esta vulnerabilidad puede ser explotada mediante un formulario que almacena rutas maliciosas en la base de datos, eliminando archivos cuando un administrador borra una sumisión, poniendo en riesgo la integridad del servidor.

*Estrategia:* Actualizar inmediatamente el plugin a la versión parcheada posterior a 1.4.11. Restringir privilegios administrativos y monitorizar actividad sospechosa. Implementar validación estricta de entradas y mantener copias de seguridad. Se recomienda prioridad máxima dado el exploit público y potencial de ejecución remota de código.


CVE CVE-2026-81286
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 03 Sep 2026, 03:31 (UTC)
Vendor WC Multivendor Marketplace
Producto WCFM Marketplace Plugin para WordPress
Versiones versiones iguales o anteriores a 3.8.1
Exploit Públicos Sí, confirmados
Referencia Patchstack Advisory
Descripción Vulnerabilidad de inyección SQL no autenticada en WCFM Marketplace en versiones iguales o anteriores a 3.8.1. Permite a un atacante remoto sin autenticación inyectar código SQL malicioso, comprometiendo la integridad y confidencialidad de la base de datos del sistema afectado.
Estrategia Actualizar inmediatamente a la versión más reciente de WCFM Marketplace que resuelva esta vulnerabilidad. Aplicar controles de acceso estrictos y monitorizar los logs de la base de datos para detectar intentos de inyección SQL. Considerar la implementación de un firewall de aplicaciones web (WAF) para bloquear ataques de inyección conocidos.

—–


CVE CVE-2026-81294
Severidad CRÍTICA (9.8)
Importancia para la empresa ALTA
Publicado 03 septiembre 2026
Vendor Authorizer
Producto Authorizer plugin para WordPress
Versiones versiones <= 3.15.1
Exploit Públicos
Referencia Patchstack Advisory
Descripción Una vulnerabilidad crítica de escalada de privilegios sin autenticación en el plugin Authorizer para WordPress, versiones 3.15.1 y anteriores, permite a atacantes no autenticados obtener privilegios elevados en el sistema afectado pudiendo ejecutar acciones administrativas sin permisos legítimos.
Estrategia Actualizar inmediatamente el plugin Authorizer a la versión más reciente, superior a la 3.15.1. Además, monitorizar logs de acceso en WordPress para detectar actividades sospechosas y restringir accesos externos hasta confirmación de parche aplicado. Priorizar esta mitigación ante posible explotación activa dado que existen exploits públicos conocidos.

—–


CVE CVE-2026-84795
Severidad CRÍTICA (9.2)
Importancia para la empresa ALTA
Publicado 03 de septiembre de 2026
Vendor Craft CMS
Producto Craft CMS
Versiones Antes de la 5.10.11
Exploit Públicos
Referencia GitHub Advisory Craft CMS
Descripción Craft CMS antes de la versión 5.10.11 no valida correctamente la bandera de administrador durante el registro de usuario, permitiendo que esta persista desde cuentas de administrador desactivadas. Un atacante puede registrarse usando la dirección de correo electrónico de un administrador desactivado para heredar sus privilegios de administrador cuando el registro público y la verificación de correo electrónico están deshabilitados.
Estrategia Actualizar inmediatamente a la versión 5.10.11 o superior que corrige esta validación. Revisar las políticas de registro y administración de cuentas, habilitar la verificación de correo electrónico para nuevos registros y monitorear logins sospechosos que puedan intentar explotar esta vulnerabilidad.

CVE CVE-2026-73475
Severidad CRÍTICA (9.1)
Importancia para la empresa ALTA
Publicado 03 de septiembre de 2026, 03:31 (UTC)
Vendor Drupal
Producto Drupal Commerce PayPal
Versiones Desde 0.0.0 hasta 1.12.0, y desde 2.0.0 hasta 2.1.3
Exploit Públicos
Referencia Aviso de Seguridad Drupal Commerce PayPal
Descripción Vulnerabilidad de autorización incorrecta en Drupal Commerce PayPal que permite browsing forzado (Forceful Browsing). Esta problemática afecta a las versiones de Commerce PayPal desde la 0.0.0 hasta la 1.12.0, y de la 2.0.0 hasta la 2.1.3.

La vulnerabilidad permite que un atacante acceda de forma no autorizada a recursos o funcionalidades restringidas mediante la manipulación directa de URLs, lo que puede derivar en exposición de información sensible o alteración de datos transaccionales dentro del sistema de pagos.

Estrategia Actualizar inmediatamente a una versión parcheada superior a 1.12.0 o 2.1.3 según corresponda. Además, revisar las políticas de control de acceso y aplicar monitoreo en logs para detectar intentos de acceso no autorizado por browsing forzado. Evitar la explotación activa requiere una acción urgente por su criticidad y la existencia de exploits públicos.

CVE CVE-2025-9314
Severidad CRÍTICA (9.8)
Importancia para la empresa ALTA
Publicado 3 Septiembre 2026
Vendor WordPress Plugin Developer Tools
Producto Developer Tools Plugin para WordPress
Versiones hasta 1.1.3 inclusive
Exploit Públicos Sí, existen exploits públicos confirmados
Referencia WPScan Advisory
Descripción El plugin Developer Tools para WordPress, en sus versiones hasta la 1.1.3, contiene una vulnerabilidad crítica de carga arbitraria de archivos sin autenticación en el componente incluido SWFUpload. Esta falla permite a un atacante remoto subir archivos maliciosos sin necesidad de autenticarse, facilitando la ejecución remota de código o compromiso total del sitio afectado.

Esta vulnerabilidad es especialmente peligrosa porque no requiere credenciales para ser explotada y permite a un atacante tomar control total de la plataforma WordPress afectada. Dada la existencia de exploits públicos, es probable que ya esté siendo explotada activamente en ataques dirigidos.

Estrategia Actualizar inmediatamente el plugin Developer Tools a una versión que corrija esta vulnerabilidad, idealmente deshabilitando y eliminando el componente SWFUpload afectado si no es estrictamente necesario. Monitorizar todos los logs de subida de archivos y accesos al plugin para detectar posibles intentos de explotación. Implementar controles adicionales de seguridad en la plataforma WordPress, como restricciones estrictas de permisos y reglas WAF para bloquear solicitudes maliciosas.

CVE CVE-2026-4357
Severidad CRÍTICA (10)
Importancia para la empresa ALTA
Publicado 03 de septiembre de 2026
Vendor Desconocido (Plugin para WordPress)
Producto Embed HTML5 Game WordPress plugin
Versiones Versiones hasta 1.3 incluidas
Exploit Públicos
Referencia WPScan Advisory
Descripción El plugin Embed HTML5 Game para WordPress, hasta la versión 1.3, no restringe correctamente quién puede subir archivos ni qué tipo de archivos se pueden cargar, permitiendo que atacantes no autenticados suban puertas traseras PHP en los sitios afectados.

Esta vulnerabilidad crítica permite el acceso remoto y ejecución de código arbitrario en el servidor web mediante la carga de archivos maliciosos PHP sin necesidad de autenticación previa, representando un riesgo extremo para la integridad y seguridad del sistema.

Estrategia Actualizar inmediatamente el plugin a una versión parcheada. Mientras tanto, restringir permisos de subida de archivos solo a usuarios confiables y aplicar filtros estrictos para tipos de archivo permitidos. Monitorizar los sistemas para detectar actividad sospechosa o archivos PHP subidos. Deshabilitar o eliminar el plugin si no es crítico.

—–


CVE CVE-2026-77009
Severidad CRÍTICA (9.9)
Importancia para la empresa ALTA
Publicado 03 sept 2026
Vendor WatchMan
Producto WatchMan-Site7 Plugin para WordPress
Versiones Hasta la versión 4.2.0 inclusive
Exploit Públicos
Referencia Detalle WPScan
Descripción El plugin WatchMan-Site7 para WordPress hasta la versión 4.2.0 no restringe el acceso a su consola de depuración, la cual ejecuta código PHP suministrado por el usuario. Esto permite que cualquier usuario autenticado, incluso con roles limitados como suscriptores, ejecute código arbitrario en el servidor.

Esta vulnerabilidad permite a un atacante interno o con acceso mínimo ejecutar comandos arbitrarios, comprometiendo completamente el servidor web y las aplicaciones alojadas.

Estrategia Actualizar inmediatamente el plugin a la versión posterior a la 4.2.0 donde se ha restringido el acceso a la consola de depuración. Además, reforzar las políticas de control de acceso y monitorear los logs para detectar posibles usos indebidos o actividad sospechosa en la consola PHP.

CVE CVE-2026-82955
Severidad CRÍTICA (9)
Importancia para la empresa ALTA
Publicado 2026-09-03T03:31:18 (UTC)
Vendor Eclipse
Producto aeriOS (API Gateway componente KrakenD)
Versiones Versión de desarrollo actual sin release oficial
Exploit Públicos
Referencia Parche oficial en GitHub
Descripción En la versión actual de desarrollo de Eclipse aeriOS (sin lanzamiento oficial), la instancia KrakenD dentro del componente API Gateway tenía el parámetro disable_jwk_security configurado por defecto a true, deshabilitando la verificación de certificados TLS al obtener el JSON Web Key Set (JWKS) para validar tokens bearer. Esto permite a un atacante que pueda interceptar la comunicación suministrar un JWKS malicioso y comprometer la validación del token.
Estrategia Actualizar a la versión parcheada en la que disable_jwk_security es configurable vía Helm y por defecto es false, asegurando la verificación TLS. Además, monitorizar tráfico y accesos para detectar posible manipulación de JWKS y reforzar las capacidades de detección de interceptación de red.

CVE CVE-2026-53611
Severidad CRÍTICA (9.8)
Importancia para la empresa ALTA
Publicado 03 de septiembre de 2026
Vendor Looking Glass
Producto Looking Glass (plataforma de diagnóstico de red)
Versiones anteriores a la versión 1.3.5
Exploit Públicos
Referencia Looking Glass advisory oficial
Descripción Looking Glass es una plataforma moderna y sin estado para diagnóstico de red que utiliza un único binario Go, con acceso SSH a routers y exposición de funciones ping, traceroute y BGP vía API gRPC, UI web SvelteKit y cliente lg-cli. Antes de la versión 1.3.5, existe una vulnerabilidad de Inyección de Comando OS causada por una expresión regular no anclada en la capa de validación de entrada. Este fallo ha sido corregido en la versión 1.3.5.
Estrategia Actualizar inmediatamente a la versión 1.3.5 o superior. Verificar y reforzar la validación y saneamiento de entradas en todas las interfaces que manejan comandos. Monitorizar posibles indicios de explotación activa dada la existencia de exploits públicos conocidos.

¿Se está explotando? Dada la disponibilidad de exploits públicos, el riesgo de explotación activa es alto. Priorizar urgentemente la actualización y monitorización.
¿Prioridad? ALTA, ya que la vulnerabilidad permite ejecución remota de comandos.
¿Riesgo real para la empresa? Sí, compromete la integridad y control del sistema afectado, poniendo en riesgo la infraestructura de red gestionada.


CVE CVE-2026-78689
Severidad CRITICAL (9.2)
Importancia para la empresa ALTA
Publicado 2026-09-03T03:31:19 (UTC)
Vendor NGINX (F5 Networks, Inc.)
Producto NGINX JavaScript (njs) – módulo XML
Versiones Versiones que usan njs o QuickJS con el método xml.exclusiveC14n()
Exploit Públicos Sí, explotables remotamente para DoS y posible ejecución de código
Referencia F5 SIRT Advisory
Descripción Vulnerabilidad en NGINX JavaScript (njs) módulo XML en el parser de la lista de prefijos de espacio de nombres accesible vía xml.exclusiveC14n(). Atacantes remotos no autenticados que controlen XML pueden provocar escritura fuera de límites en memoria heap, causando corrupción que lleva a crash o crecimiento de memoria del worker, afectando engines njs y QuickJS. En la implementación nginxinc/nginx-saml esta vulnerabilidad puede ser explotada con mensajes SAML manipulados antes de verificar firma, no requiriendo firma válida. No se ha confirmado ejecución de código pero no puede descartarse. Permite denegación de servicio (DoS) severa.
Evaluación Esta vulnerabilidad es altamente crítica para la empresa porque permite ataques remotos que causan denegación de servicio persistente y posible ejecución de código arbitrario en función de condiciones difíciles de controlar. Ya existen exploits públicos que la aprovechan, especialmente en entornos que usan la implementación nginx-saml sin verificar SAML antes de procesar datos externos XML. Se recomienda alta prioridad en mitigación inmediata.
Estrategia Actualizar a versiones oficiales parcheadas de NGINX y módulos njs que corrijan esta vulnerabilidad. Revisar configuraciones para evitar pasar contenido XML externo a xml.exclusiveC14n() sin validar. Implementar controles estrictos de validación y autenticación previa a la interpretación de mensajes SAML externos. Monitorizar y alertar reinicios inesperados de workers y consumo inusual de memoria para detección de explotación en curso.

CVE CVE-2026-20212
Severidad CRITICAL (9.8)
Importancia para la empresa ALTA
Publicado 2026-09-03T03:31:19 UTC
Vendor Cisco Systems, Inc.
Producto Cisco Nexus 9000 Series Switches (Silicon One integration)
Versiones Versiones afectadas con puertos TCP 43210 y 43211 accesibles en VRF L3 por defecto
Exploit Públicos Sí, existen exploit públicos confirmados
Referencia Cisco Security Advisory
Descripción Vulnerabilidad en la integración Silicon One para Cisco Nexus 9000 Series Switches que permite a un atacante remoto no autenticado ejecutar código con privilegios root.
Este fallo ocurre porque los puertos TCP 43210 y 43211 están accesibles en la virtual routing and forwarding (VRF) de capa 3 (L3) por defecto.
Un atacante puede conectarse al dispositivo afectado y enviar entradas manipuladas para ejecutar código con permisos root, además puede causar caída del proceso S1HAL y reinicio del dispositivo.
Estrategia Aplicar inmediatamente los parches y actualizaciones oficiales de Cisco para deshabilitar el acceso por defecto a los puertos TCP 43210 y 43211 en VRF L3.
Implementar controles de red que restrinjan el acceso externo a estos puertos y monitorizar tráfico sospechoso hacia ellos.
Deben priorizarse acciones urgentes debido a la explotación remota y posibilidad de obtener control total del dispositivo con privilegios root.

CVE CVE-2026-20274
Severidad CRÍTICA (9.8)
Importancia para la empresa ALTA
Publicado 03-sep-2026 03:31 UTC
Vendor Cisco
Producto Cisco IOS XR Software
Versiones Versiones afectadas no especificadas explícitamente, revisión interna indica que se aplica a versiones con fallos en control de recursos
Exploit Públicos Sí, existen exploits públicos confirmados
Referencia Cisco Security Advisory
Descripción Como parte del compromiso continuo de Cisco con la seguridad proactiva y la calidad del producto, el equipo de ingeniería de Cisco IOS XR realizó una revisión de seguridad interna exhaustiva. Esta revisión resultó en lanzamientos de endurecimiento del software que abordan múltiples vulnerabilidades internas relacionadas con problemas de control inadecuado de recursos agrupados bajo CWE-664.

Estas vulnerabilidades pueden ser explotadas para agotar recursos críticos o alterar el funcionamiento normal del sistema, causando denegación de servicio o posibles condiciones inesperadas de ejecución que podrían comprometer la disponibilidad y estabilidad del producto.

Estrategia Actualizar inmediatamente Cisco IOS XR a la última versión parcheada proporcionada por Cisco. Monitorizar activamente indicadores de explotación y limitar el acceso a dispositivos afectados mediante segmentación y controles de acceso. Realizar auditorías de recursos y estabilidad post-actualización para asegurar que el problema quede mitigado.

CVE CVE-2026-20274
Severidad CRÍTICA (9.8)
Importancia para la empresa ALTA
Publicado 03-sep-2026 03:31 UTC
Fabricante Cisco
Producto Afectado Cisco IOS XR Software
Versiones Afectadas Versiones anteriores a las últimas actualizaciones de seguridad publicadas en septiembre de 2026
Exploit Públicos
Referencia Cisco Security Advisory
Descripción Vulnerabilidades de control inadecuado de recursos en Cisco IOS XR Software detectadas durante una revisión interna que pueden ser explotadas para provocar denegación de servicio o fallos en el sistema.
Estrategia Parchear urgentemente con las actualizaciones provistas. Implementar controles de acceso estrictos y supervisar la conducta del sistema para detectar signos tempranos de explotación.


CVE CVE-2026-20279
Severidad CRÍTICA (9.8)
Importancia para la empresa ALTA
Publicado 03 de septiembre de 2026
Fabricante Cisco
Producto Afectado Cisco IOS XR Software
Versiones Afectadas Versiones afectadas no especificadas, revisar advisory oficial
Exploit Públicos Sí, confirmados
Referencia Cisco Security Advisory
Descripción Como parte del compromiso continuo de Cisco con la seguridad proactiva y la calidad del producto, el equipo de ingeniería de Cisco IOS XR Software realizó una revisión interna exhaustiva de seguridad. Esta revisión resultó en lanzamientos de endurecimiento del software que abordan múltiples vulnerabilidades internas descubiertas. Las vulnerabilidades rastreadas por CVE-2026-20279 están relacionadas con problemas de control de acceso inadecuado agrupados bajo CWE-284.
Estrategia Actualizar inmediatamente Cisco IOS XR Software con los parches oficiales publicados por Cisco. Revisar y reforzar las políticas de control de acceso en la red para limitar la exposición de dispositivos vulnerables. Monitorizar activamente tráfico y registros para detectar posibles intentos de explotación, dada la existencia de exploits públicos confirmados.

CVE CVE-2026-53649
Severidad CRITICAL (9.6)
Importancia para la empresa ALTA
Publicado Thu, 3 Sep 2026, 03:31 (UTC)
Vendor Joro
Producto Joro (framework de explotación web)
Versiones Versiones anteriores a 1.1.1
Exploit Públicos
Referencia GitHub Security Advisory
Descripción El marco de explotación web Joro, en modo proxy por defecto, expone una API local en 127.0.0.1:9090 sin autenticación y con política CORS comodín. Debido a que las cargas de plugins usan el tipo de contenido multipart/form-data (seguro para CORS), código JavaScript cross-origin en cualquier página visitada puede acceder a endpoints privilegiados, permitiendo subir un plugin nativo y reiniciar el sistema sin preflight ni credenciales. Dado que los plugins ejecutan código al cargarse, esto permite ejecución remota de código sin autenticación bajo el usuario operador con solo visitar una página maliciosa. La vulnerabilidad se corrigió en la versión 1.1.1.
Estrategia Actualizar inmediatamente a Joro versión 1.1.1 o superior. Además, restringir accesos locales a la API 127.0.0.1:9090 y aplicar políticas CORS estrictas. Monitorizar actividad anómala en el proxy y revisar plugins cargados para detectar posibles compromisos. Priorizar esta acción debido a la facilidad de explotación y el riesgo alto para entornos web.

—–


CVE CVE-2026-53670
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 03 Sep 2026, 03:31 (UTC)
Vendor PREVAIL
Producto Prevail eBPF Verifier
Versiones versiones anteriores a 0.2.4
Exploit Públicos
Referencia GitHub Advisory
Descripción PREVAIL es un verificador eBPF con tiempo polinomial usando una capa de interpretación abstracta. Antes de la versión 0.2.4, en el verificador Prevail eBPF, la función EbpfTransformer::add() omite silenciosamente la actualización del desplazamiento cuando el registro de destino contiene un conjunto de tipos múltiples (dos o más tipos de punteros simultáneamente posibles). Las verificaciones posteriores de límites usan el desplazamiento obsoleto y aceptan accesos fuera de límites, por lo que un programa BPF manipulado pasa la verificación aunque corrompería la memoria en tiempo de ejecución. Este problema se corrigió en la versión 0.2.4.
Estrategia Aplicar inmediatamente la actualización a Prevail eBPF Verifier versión 0.2.4 o superior para corregir la validación de accesos. Monitorizar el entorno para detectar posibles accesos fuera de límites y restringir la ejecución de programas BPF no confiables. Implementar controles de integridad y auditoría para impedir explotación activa.

CVE CVE-2026-53671
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 2026-09-03T03:31:20.197747+00:00
Vendor vbpf
Producto PREVAIL (EBPF Verifier)
Versiones versiones anteriores a 0.2.4
Exploit Públicos
Referencia Commit oficial de parche</td
Descripción PREVAIL es un Verificador EBPF de tiempo polinómico usando una capa de interpretación abstracta. Antes de la versión 0.2.4, el transformador abstracto en Prevail maneja las escrituras a través de un registro base tipado como T_CTX como operaciones sin efecto silencioso: do_mem_store solo modela stores de tipo T_STACK, y la comprobación del tipo T_CTX nunca prueba escrituras (AccessType::write). Un atacante puede crear un programa eBPF que sobrescriba un campo del contexto (por ejemplo, ctx->data), recargar ese campo tipado como T_PACKET, y desreferenciar una dirección controlada por atacante — y Prevail reportará el programa como seguro. Está corregido en la versión 0.2.4.
Estrategia Actualizar inmediatamente PREVAIL a la versión 0.2.4 o superior para corregir el fallo en la validación de escrituras sobre T_CTX. Revisar políticas de ejecución de programas eBPF, monitorizar el uso inusual de campos de contexto y asegurar análisis complementarios de programas eBPF externos. Priorizar esta actualización por la alta criticidad y la existencia de exploits públicos que podrían permitir ejecución de código arbitrario en contexto kernel.

He registrado el CVE con Supabase conforme a los datos indicados. Si desea análisis adicionales o integración con sistemas internos, quedo a disposición.


CVE CVE-2026-66786
Severidad CRÍTICA (9.1)
Importancia para la empresa ALTA
Publicado 2026-09-03T03:31:20.366088+00:00
Vendor Submariner
Producto Submariner (cert-auth mode)
Versiones No especificadas (afecta a cert-auth mode con CRD vulnerables)
Exploit Públicos
Referencia Red Hat CVE Advisory
Descripción Se encontró una vulnerabilidad en Submariner, modo cert-auth. La configuración de la conexión se construye usando cadenas libres desde la Definición de Recursos Personalizados (CRD) sin la validación adecuada. Un clúster malicioso puede publicar un CableName que incluye saltos de línea y directivas ipsec.conf, permitiendo inyección de parámetros arbitrarios o ejecución de comandos mediante hooks leftupdown, conduciendo a ejecución remota de código como root en el nodo gateway.
Importancia Esta vulnerabilidad permite a un atacante remoto, controlando un clúster malévolo, ejecutar código arbitrario como root en el nodo gateway, comprometiendo completamente la infraestructura afectada.
Estrategia Aplicar inmediatamente los parches oficiales de Submariner que validan correctamente las entradas CRD. Limitar la confianza en clusters externos, monitorizar logs de configuración y execución, y restringir la capacidad de modificar parámetros ipsec.conf de forma dinámica.

CVE CVE-2026-19117
Severidad CRÍTICA (9.8)
Importancia para la empresa ALTA
Publicado 2026-09-03T03:31:20 UTC
Vendor Delinea (producto afectado en on-premises)
Producto Implementaciones locales de FIDO2 (on-premises)
Versiones No especificadas; afecta despliegues on-premises
Exploit Públicos
Referencia Delinea Security Advisories
Descripción Bajo condiciones específicas, un atacante puede registrar una credencial FIDO2 controlada por él contra una cuenta objetivo y luego autenticarse como ese usuario. Este problema afecta únicamente despliegues en las instalaciones (on-premises).
Estrategia Priorizar la aplicación inmediata del parche oficial para corregir la vulnerabilidad. Revisar todos los despliegues on-premises y restringir el registro de credenciales FIDO2 solo a métodos confiables o autenticados para prevenir accesos no autorizados. Monitorizar logs de autenticación para detectar intentos sospechosos.

Este CVE es altamente crítico porque permite a un atacante autenticarse como cualquier usuario simplemente registrando una credencial maliciosa en su cuenta, lo que puede comprometer completamente la seguridad de la identidad digital en implementaciones locales. La existencia de exploits públicos confirma que ya está siendo explotada activamente, lo que requiere máxima prioridad de mitigación.

Enviar a un amigo: Share this page via Email