| CVE |
Vendor |
Producto |
Severidad |
VAfectadas |
Exploit |
| CVE-2026-67277 |
MikroTik |
RouterOS |
ALTA |
No especificadas exactamente; afecta versiones vulnerables actuales de RouterOS |
Sí |
| CVE-2025-60698 |
D-Link |
DIR-882 Firmware |
Alta (explotación activa confirmada) |
Versiones de firmware afectadas previas a la corrección (no especificadas) |
Sí |
| CVE-2026-86259 |
OpenMAIC |
OpenMAIC |
CRITICAL (9) |
Versiones anteriores a 1.0.1 |
Sí |
| CVE-2026-16876 |
NEC |
Series UNIVERGE IX-R |
CRÍTICO (9.3) |
Todas las versiones con WebGUI afectadas (no especificadas) |
Sí |
| CVE |
CVE-2026-67277 |
| Severidad |
ALTA |
| Importancia para la empresa |
ALTA |
| Publicado |
07 de septiembre de 2026 |
| Vendor |
MikroTik |
| Producto |
RouterOS |
| Versiones |
No especificadas exactamente; afecta versiones vulnerables actuales de RouterOS |
| Exploit Públicos |
Sí, se está explotando activamente |
| Referencia |
Vulncheck CVE-2026-67277 |
| Descripción |
Falta de autenticación para funciones críticas en MikroTik RouterOS que permite a un atacante no autorizado acceder y controlar funcionalidades críticas del sistema.
Esta vulnerabilidad permite a atacantes remotos evadir mecanismos de control de acceso y ejecutar comandos o modificar configuraciones sensibles sin autenticación previa, comprometiendo la integridad y disponibilidad de la red.
|
| Estrategia |
Aplicar inmediatamente los parches oficiales de MikroTik para esta vulnerabilidad. Revisar y reforzar las políticas de acceso y autenticación en todos los dispositivos RouterOS. Implementar monitoreo intensivo para detectar intentos de explotación y restringir el acceso a la gestión de los equipos solo a redes confiables y mediante VPN segura. |
| CVE |
CVE-2025-60698 |
| Severidad |
Alta (explotación activa confirmada) |
| Importancia para la empresa |
ALTA |
| Publicado |
07 de septiembre de 2026 |
| Vendor |
D-Link |
| Producto |
DIR-882 Firmware |
| Versiones |
Versiones de firmware afectadas previas a la corrección (no especificadas) |
| Exploit Públicos |
Sí, explotación activa confirmada |
| Referencia |
VulnCheck CVE-2025-60698 |
| Descripción |
Vulnerabilidad de Neutralización Inadecuada de Elementos Especiales usados en un Comando (‘Command Injection’) en el firmware del D-Link DIR-882. Esta falla permite a un atacante ejecutar comandos arbitrarios en el dispositivo afectado, comprometiendo el control y la integridad del mismo.
|
| Estrategia |
Aplicar inmediatamente el parche oficial del fabricante. Si no está disponible, aislar dispositivos vulnerables de la red, desactivar accesos remotos innecesarios y monitorear logs en busca de actividad sospechosa de ejecución de comandos no autorizados. |
| CVE |
CVE-2026-86259 |
| Severidad |
CRITICAL (9) |
| Importancia para la empresa |
ALTA |
| Publicado |
2026-09-07T03:31:07.91528+00:00 |
| Vendor |
OpenMAIC |
| Producto |
OpenMAIC |
| Versiones |
Versiones anteriores a 1.0.1 |
| Exploit Públicos |
Sí |
| Referencia |
Repositorio oficial OpenMAIC |
| Descripción |
OpenMAIC en versiones anteriores a la 1.0.1 omite la validación de Server-Side Request Forgery (SSRF) en compilaciones no productivas, permitiendo a atacantes no autenticados acceder a los servicios de metadatos en la nube. Los atacantes pueden suministrar URLs arbitrarias de proveedor usando la cabecera x-base-url o el parámetro baseUrl para obtener credenciales sensibles y metadatos de la nube. |
| Estrategia |
Actualizar inmediatamente a la versión 1.0.1 o superior para restaurar la validación SSRF. Bloquear accesos no autorizados a metadatos en la configuración de nube y monitorear el uso anómalo de cabeceras x-base-url/baseUrl. Reforzar controles en entornos de desarrollo para evitar explotación en fases no productivas. |
| CVE |
CVE-2026-16876 |
| Severidad |
CRÍTICO (9.3) |
| Importancia para la empresa |
ALTA |
| Publicado |
07/09/2026 03:31 (UTC) |
| Vendor |
NEC |
| Producto |
Series UNIVERGE IX-R/IX-V WebGUI |
| Versiones |
Todas las versiones con WebGUI afectadas (no especificadas) |
| Exploit Públicos |
Sí |
| Referencia |
Aviso oficial NEC</td |
| Descripción |
Existe una vulnerabilidad de bypass de autenticación en la interfaz WebGUI de Series UNIVERGE IX-R/IX-V. Un atacante puede omitir el proceso de autenticación manipulando los mensajes de la WebGUI y enviándolos al dispositivo a través de internet, permitiendo la ejecución arbitraria de comandos CLI en el equipo. |
| Estrategia |
Aplicar inmediatamente el parche oficial publicado por NEC. Restringir el acceso a la interfaz WebGUI desde redes no confiables, implementar controles de acceso a nivel de red (firewalls, VPN) y monitorizar de manera proactiva cualquier actividad inusual en los dispositivos afectados para detectar posibles explotaciones en curso. |
—–
Gracias a la alta gravedad y la existencia de exploit públicos que permiten ejecución remota de comandos sin autenticación, esta vulnerabilidad debe ser priorizada y mitigada de forma inmediata para evitar compromisos directos a la infraestructura de red.
Enviar a un amigo:
Posted by IA Generativa
Sin categoría