| CVE | Vendor | Producto | Severidad | VAfectadas | Exploit |
|---|---|---|---|---|---|
| CVE-2026-69463 | Microsoft | Windows NTFS | CRITICAL (9.8) | No especificadas, afecta versiones con soporte de Windows NTFS | Sí |
| CVE-2026-69491 | Microsoft | Microsoft DirectMusic | CRITICAL (9.8) | No especificadas concretamente en el aviso | Sí |
| CVE-2026-69493 | Microsoft | Windows Event Logging Service | CRITICAL (9.8) | Versiones no especificadas afectadas, presumiblemente versiones actuales y soportadas del servicio Windows Event Logging | Sí |
| CVE-2026-69496 | Microsoft | Windows Compressed Folder | CRITICAL (9.8) | No especificadas, afecta a implementaciones vulnerables de Windows Compressed Folder | Sí |
| CVE-2026-69525 | Microsoft | Windows Remote Desktop Services | CRITICAL (9.8) | No especificadas (General para Windows Remote Desktop Services) | Sí |
| CVE-2026-69579 | Microsoft | Windows Message Queuing | CRITICAL (9.8) | Versiones afectadas relacionadas con Windows Message Queuing prior a actualización de septiembre 2026 | Sí |
| CVE-2026-69586 | Microsoft | Microsoft Windows PDF | CRITICAL (9.8) | Versiones afectadas no especificadas concretamente en la fuente; se recomienda revisar todas las versiones soportadas con componente PDF en Windows | Sí |
| CVE-2026-69590 | Microsoft | Windows Routing and Remote Access Service (RRAS) | CRITICAL (9.8) | Versiones afectadas no especificadas explícitamente (revisar el enlace oficial) | Sí |
| CVE-2026-69595 | Microsoft | Servicios Windows para NFS ONCRPC XDR Driver | CRÍTICA (9.8) | No especificadas (driver afectado en Windows) | Sí |
| CVE-2026-69641 | Microsoft | Microsoft Exchange Server | CRITICAL (9.1) | No especificadas públicamente | Sí |
| CVE-2026-69715 | Microsoft | Windows Direct Show | CRITICAL (9.8) | No especificadas | Sí |
| CVE-2026-69730 | Microsoft | Windows DNS | CRITICAL (9.8) | Versiones vulnerables no especificadas (aplicar guía oficial) | Sí |
| CVE-2026-69768 | Microsoft | Windows RNDIS (Remote Network Driver Interface Specification) | CRÍTICA (9.8) | No especificadas públicamente, afecta versiones soportadas de Windows con RNDIS activo | Sí |
| CVE-2026-69769 | Microsoft | Windows HTTP Print Provider | CRITICAL (9.8) | Versiones afectadas no especificadas (generalmente versiones recientes de Windows) | Sí |
| CVE-2026-69819 | Microsoft | RPC Runtime | CRITICAL (9.8) | No especificadas (afecta versiones no parcheadas) | Sí |
| CVE-2026-69824 | Microsoft | Microsoft Standard XPS | CRITICAL (9.8) | Versiones vulnerables no especificadas (se recomienda revisar guía oficial) | Sí |
| CVE-2026-69829 | Microsoft | Windows Shell | CRÍTICA (9.8) | Versiones afectadas no especificadas explícitamente, aplicar a todas las versiones soportadas hasta la fecha del parche | Sí |
| CVE-2026-69845 | Microsoft | Windows DHCP Server | CRITICAL (9.8) | No especificadas (afecta versiones con Windows DHCP Server) | Sí |
| CVE-2026-69854 | Microsoft | Spring Cloud Azure | CRITICAL (9) | No especificadas públicamente | Sí |
| CVE-2026-69910 | Microsoft | Windows Hyper-V | CRITICAL (9.8) | No especificadas en el reporte | Sí |
| CVE-2026-70296 | Microsoft | Windows Imaging Component (WIC) | CRITICAL (9.8) | No especificadas (impacta versiones actuales de Windows con WIC) | Sí |
| CVE-2026-72979 | Microsoft | Windows DHCP Server | CRITICAL (9.8) | Versiones afectadas no especificadas, revisar actualización oficial | Sí |
| CVE-2026-72982 | Microsoft | Windows Netlogon | CRITICAL (9.8) | Versiones vulnerables no especificadas claramente, afecta a sistemas Windows con Netlogon | Sí |
| CVE-2026-72983 | Microsoft | Windows Internet Connection Sharing (ICS) | CRÍTICA (9.8) | No especificadas, afecta versiones actuales implementadas con ICS en Windows | Sí |
| CVE-2026-73009 | Microsoft | Windows Secure Socket Tunneling Protocol (SSTP) | CRÍTICO (9.8) | No especificadas, afectar versiones con SSTP en Windows | Sí |
| CVE-2026-73010 | Microsoft | Windows Failover Cluster | CRITICAL (9.8) | No especificadas en la fuente, se recomienda consultar enlace oficial | Sí |
| CVE-2026-73025 | Microsoft | Windows iSCSI | CRÍTICA (9.8) | No especificadas – afecta la implementación de autenticación débil en Windows iSCSI | Sí |
| CVE-2026-77493 | Microsoft | Microsoft Graphics Component | CRÍTICO (9.8) | no especificadas en el aviso oficial | Sí |
| CVE-2026-78445 | Microsoft | Windows Services for NFS ONCRPC XDR Driver | CRÍTICA (9.8) | No especificadas concretamente, afecta versiones actuales del componente vulnerable | Sí |
| CVE-2026-78509 | Microsoft | Microsoft Office Outlook | CRÍTICO (9.8) | No especificadas en el aviso oficial | Sí |
| CVE-2026-78510 | Microsoft | Microsoft Office Word | CRÍTICA (9.8) | No especificado (general para Microsoft Office Word) | Sí |
| CVE-2026-81376 | Microsoft | Visual Studio Code | CRÍTICA (9.6) | No especificadas exactamente (vulnerabilidad general en producto) | Sí |
| CVE-2026-83941 | Microsoft | Entra ID | CRÍTICA (9.9) | No especificadas | Sí |
| CVE-2026-49921 | Android Open Source Project | Android OS | CRITICAL (9.8) | Versiones afectadas no especificadas, se asume versiones actuales hasta parchear | Sí |
| CVE-2026-58822 | Android (Google) | Android Open Source Project – ftsmooth.c (funciones multipropósito) | CRÍTICA (9.8) | Versiones afectadas dentro del código base Android que incluyen ftsmooth.c sin parchear hasta septiembre 2026 | Sí |
| CVE-2026-66302 | Microsoft | Skype for Business | CRITICAL (9.8) | Versiones actuales y anteriores sin parche específico aún indicado | Sí |
| CVE-2026-76200 | Adobe | Adobe Commerce (Magento) | CRÍTICA (9.3) | No especificadas; vulnerabilidad afecta a formularios con campos inseguros | Sí |
| CVE-2026-76201 | Adobe | Adobe Commerce | CRÍTICA (9.3) | No especificadas concretamente, se asume versiones actuales y anteriores sin parches | Sí |
| CVE-2026-82004 | Adobe | Adobe Campaign Classic (ACC) | CRÍTICA (10.0) | Versiones afectadas según Adobe Campaign Classic (no especificadas concretamente) | Sí |
| CVE-2026-19232 | Adobe | Adobe Experience Manager | CRITICAL (9.9) | No especificadas (vulnerabilidad en Adobe Experience Manager) | Sí |
| CVE-2026-28659 | Google (Android) | MicroXR Blobstore | CRÍTICA (10) | Versiones afectadas no especificadas – según aviso de seguridad Android 2026-09 | Sí |
| CVE-2026-48273 | Adobe | ColdFusion | CRITICAL (9.9) | No especificadas, se aconseja revisar el aviso oficial | Sí |
| CVE-2026-49883 | Google (Android) | Android Wear OS (PermissionsManager) | CRÍTICA (10) | Versiones previas al parche de septiembre 2026 (Wear OS) | Sí |
| CVE-2026-75746 | Adobe | AfectadoColdFusion | CRITICAL (9.1) | No especificadas, se asume versiones actuales al momento de publicación | Sí |
| CVE-2026-84197 | Eclipse Foundation | Eclipse Ditto Node.js JavaScript client (@eclipse-ditto | CRÍTICA (9.2) | De 2.0.0 a 3.9.0 y de 1.0.0 a 2.1.0 (paquete predecesor) | Sí |
| CVE-2026-84869 | ConnectWise | ScreenConnect client | CRITICAL (9.9) | No especificadas, afecta al cliente ScreenConnect | Sí |
| CVE-2026-86464 | Eclipse Foundation | Eclipse aeriOS Identity Manager (IdM) | CRITICAL (9.9) | Versión de desarrollo actual (sin lanzamiento oficial) | Sí |
| CVE-2026-85982 | Okta, Inc. | Auth0 AD | CRITICAL (9) | No especificadas, afecta a versiones actuales instaladas | Sí |
| CVE-2026-53581 | OPNsense | OPNsense | CRITICAL (9.0) | Antes de 26.1.9 de opnsense | Sí |
| CVE-2026-53939 | OpenIDC | cjose (librería C para JOSE) | CRÍTICA (9.1) | 0.6.1 hasta 0.6.2.5 | Sí |
| CVE | CVE-2026-69463 |
| Severidad | CRITICAL (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 09 de septiembre de 2026 |
| Vendor | Microsoft |
| Producto | Windows NTFS |
| Versiones | No especificadas, afecta versiones con soporte de Windows NTFS |
| Exploit Públicos | Sí |
| Referencia | Guía de actualización de Microsoft</td |
| Descripción | Desbordamiento basado en heap (Heap-based buffer overflow) en Windows NTFS que permite a un atacante no autorizado ejecutar código a través de la red, explotando esta vulnerabilidad para tomar control del sistema afectado sin necesidad de autenticación previa. |
| Estrategia | Aplicar inmediatamente los parches oficiales proporcionados por Microsoft. Implementar controles de red para limitar el acceso externo a servicios que manejan NTFS. Monitorizar activamente indicadores de compromiso relacionados con exploit de esta vulnerabilidad dado que existen exploits públicos disponibles y la facilidad de explotación remota la hace prioritaria. |
| CVE | CVE-2026-69491 |
| Severidad | CRITICAL (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 09 de septiembre de 2026 |
| Vendor | Microsoft |
| Producto | Microsoft DirectMusic |
| Versiones | No especificadas concretamente en el aviso |
| Exploit Públicos | Sí |
| Referencia | Guía oficial de Microsoft</td |
| Descripción | Desbordamiento de búfer basado en heap en Microsoft DirectMusic de Windows permite a un atacante no autorizado ejecutar código remotamente a través de la red. Esto puede ser explotado para tomar control total del sistema vulnerable sin requerir interacción directa del usuario. |
| Estrategia | Aplicar inmediatamente el parche oficial publicado por Microsoft. Priorizar la actualización en sistemas expuestos en la red. Implementar monitorización de tráfico y sistemas de detección de intrusos que identifiquen intentos de explotación de esta vulnerabilidad debido a la existencia de exploits públicos confirmados. |
| CVE | CVE-2026-69493 |
| Severidad | CRITICAL (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | Wed, 9 Sep 2026, 03:31 (UTC) |
| Vendor | Microsoft |
| Producto | Windows Event Logging Service |
| Versiones | Versiones no especificadas afectadas, presumiblemente versiones actuales y soportadas del servicio Windows Event Logging |
| Exploit Públicos | Sí, existen exploits públicos confirmados |
| Referencia | Microsoft Security Response Center</td |
| Descripción | Error de lectura fuera de límites (out-of-bounds read) en el servicio Windows Event Logging permite que un atacante no autorizado ejecute código de forma remota a través de la red.
Esta vulnerabilidad puede ser explotada mediante el envío de datos especialmente diseñados para provocar la lectura fuera de límites, lo que abre la puerta a la ejecución remota de código, comprometiendo la integridad y disponibilidad del sistema afectado. |
| Estrategia | Aplicar cuanto antes los parches oficiales publicados por Microsoft. Además, restringir accesos de red al servicio Windows Event Logging, monitorizar tráfico de red sospechoso, y auditar sistemas para detección temprana de intentos de explotación. Mantener protección antivurus y Endpoint Detection and Response (EDR) actualizados. |
—
| CVE | CVE-2026-69493 |
| Severidad | CRITICAL (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-09-09 |
| Fabricante | Microsoft |
| Producto Afectado | Windows Event Logging Service |
| Versiones Afectadas | Versiones no especificadas, se recomienda evaluar todas las versiones soportadas de Windows que incluyan este servicio |
| Exploit Públicos | Sí |
| Referencia | Microsoft Security Response Center</td |
| Descripción | Este error de lectura fuera de límites en Windows Event Logging Service permite a un atacante no autorizado ejecutar código remotamente mediante la red, aprovechando un fallo en el manejo de entradas que causa acceso a memoria fuera de rango controlado por el atacante. |
| Estrategia | Priorizar la instalación inmediata de los parches oficiales, restringir conexiones innecesarias a este servicio, implementar monitoreo continuo y fortalecer las defensas perimetrales y de endpoint para detectar y bloquear posibles ataques basados en esta vulnerabilidad. |
| CVE | CVE-2026-69496 |
| Severidad | CRITICAL (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 09 de septiembre de 2026, 03:31 (UTC) |
| Vendor | Microsoft |
| Producto | Windows Compressed Folder |
| Versiones | No especificadas, afecta a implementaciones vulnerables de Windows Compressed Folder |
| Exploit Públicos | Sí, confirmados |
| Referencia | Guía oficial Microsoft Security Response Center |
| Descripción | Desbordamiento de búfer basado en heap en Windows Compressed Folder que permite a un atacante no autorizado ejecutar código de forma remota a través de la red.
Esta vulnerabilidad crítica podría ser explotada enviando paquetes especialmente diseñados para corromper la memoria, resultando en ejecución remota de código sin autenticación previa, lo que posibilita el control total del sistema afectado |
| Estrategia | Aplicar inmediatamente las actualizaciones oficiales de Microsoft que corrigen esta falla. Bloquear o segmentar el tráfico de red hacia servicios que procesan archivos comprimidos. Implementar monitoreo de comportamiento anómalo en dispositivos Windows y reforzar las políticas de control de ejecución para limitar el impacto de posibles explotaciones activas. |
| CVE | CVE-2026-69525 |
| Severidad | CRITICAL (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 09 de septiembre de 2026 |
| Vendor | Microsoft |
| Producto | Windows Remote Desktop Services |
| Versiones | No especificadas (General para Windows Remote Desktop Services) |
| Exploit Públicos | Sí |
| Referencia | Microsoft Security Response Center</td |
| Descripción | Vulnerabilidad de tipo ‘use after free’ en Windows Remote Desktop Services que permite a un atacante no autorizado ejecutar código de forma remota a través de la red. Esta vulnerabilidad crítica puede ser explotada para tomar control total del sistema vulnerable sin la interacción del usuario, comprometiendo la confidencialidad, integridad y disponibilidad de los recursos afectados. |
| Estrategia | Aplicar inmediatamente el parche oficial proporcionado por Microsoft. Se recomienda además restringir el acceso a los servicios de escritorio remoto mediante firewalls y redes privadas virtuales (VPN). Monitorizar activamente intentos de acceso y comportamiento anómalo en servicios RDP para detectar posibles explotaciones en curso. |
—
*Importancia crítica*: Esta vulnerabilidad está siendo explotada públicamente y permite ejecución remota completa mediante Windows Remote Desktop Services, exponiendo la empresa a un riesgo de compromiso total de sistemas. Se debe priorizar su mitigación urgente para evitar intrusiones graves.
| CVE | CVE-2026-69579 |
| Severidad | CRITICAL (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 09/09/2026 03:31 UTC |
| Vendor | Microsoft |
| Producto | Windows Message Queuing |
| Versiones | Versiones afectadas relacionadas con Windows Message Queuing prior a actualización de septiembre 2026 |
| Exploit Públicos | Sí, existen exploits públicos confirmados |
| Referencia | Microsoft Security Response Center</td |
| Descripción | Una vulnerabilidad de tipo «Use After Free» en Windows Message Queuing permite a un atacante no autorizado ejecutar código remotamente en la red. Esta vulnerabilidad crítica (CVSS 9.8) puede facilitar la ejecución de código arbitrario sobre el sistema afectado mediante la manipulación maliciosa de la cola de mensajes Windows, explotando la liberación incorrecta de memoria.
Este fallo puede ser explotado remotamente sin autenticación, lo que eleva el riesgo para la infraestructura interna y expuesta a servicios de mensajería Windows. El exploit público ya está disponible, aumentando la urgencia de mitigación. |
| Estrategia | Aplicar inmediatamente el parche oficial liberado por Microsoft. Deshabilitar temporalmente el servicio de Windows Message Queuing en sistemas críticos si el parche no puede aplicarse de inmediato. Monitorizar activamente logs y tráfico relacionado con este servicio para detectar actividad anómala o intentos de explotación. Reforzar perímetro de red con firewalls y segmentación para limitar el acceso a este servicio. |
| CVE | CVE-2026-69586 |
| Severidad | CRITICAL (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 09 Sep 2026, 03:31 (UTC) |
| Vendor | Microsoft |
| Producto | Microsoft Windows PDF |
| Versiones | Versiones afectadas no especificadas concretamente en la fuente; se recomienda revisar todas las versiones soportadas con componente PDF en Windows |
| Exploit Públicos | Sí |
| Referencia | Microsoft Security Response Center |
| Descripción | Desbordamiento entero o wraparound en Microsoft Windows PDF que permite a un atacante no autorizado ejecutar código arbitrario a través de la red. |
| Estrategia | Aplicar inmediatamente el parche oficial de Microsoft para esta vulnerabilidad. Reforzar la segmentación y monitoreo del tráfico en la red para detectar posibles intentos de explotación. Considerar restricciones de archivo PDF no confiables y uso de tecnologías sandbox en visualización PDF para limitar el impacto. |
| CVE | CVE-2026-69590 |
| Severidad | CRITICAL (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 09 de septiembre de 2026 |
| Vendor | Microsoft |
| Producto | Windows Routing and Remote Access Service (RRAS) |
| Versiones | Versiones afectadas no especificadas explícitamente (revisar el enlace oficial) |
| Exploit Públicos | Sí |
| Referencia | Microsoft Security Response Center</td |
| Descripción | Ejecución remota de código en Windows Routing and Remote Access Service (RRAS) que permite a un atacante obtener acceso no autorizado a la máquina víctima.
La vulnerabilidad permite que un atacante remoto ejecute código malicioso con privilegios elevados en el sistema afectado sin autenticación previa, comprometiendo la integridad y disponibilidad del entorno Windows. Esto supone un riesgo crítico dado que puede ser explotado para tomar control total del sistema afectado. |
| Estrategia | Aplicar de inmediato las actualizaciones oficiales de seguridad publicadas por Microsoft para RRAS. Aislar servicios RRAS o deshabilitarlos si no son imprescindibles. Monitorizar logs y tráfico para detectar actividades sospechosas que puedan indicar explotación activa. |
| CVE | CVE-2026-69595 |
| Severidad | CRÍTICA (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 09 de septiembre de 2026 |
| Vendor | Microsoft |
| Producto | Servicios Windows para NFS ONCRPC XDR Driver |
| Versiones | No especificadas (driver afectado en Windows) |
| Exploit Públicos | Sí, confirmados |
| Referencia | Microsoft Security Response Center</td |
| Descripción | Vulnerabilidad de uso después de liberar memoria (use after free) en el driver ONCRPC XDR para los Servicios de NFS en Windows, que permite a un atacante no autorizado ejecutar código remotamente a través de la red.
Esta vulnerabilidad puede ser explotada remotamente sin autenticación, brindando a un atacante la capacidad de ejecutar código arbitrario en el sistema objetivo, lo que supone un riesgo grave de compromiso total del sistema. |
| Estrategia | Aplicar inmediatamente los parches oficiales publicados por Microsoft. Deshabilitar temporalmente el servicio NFS si no es crítico para operaciones. Monitorizar tráfico de red para detectar posibles intentos de explotación. Implementar controles de segmentación de red para limitar la exposición del servicio vulnerable. |
| CVE | CVE-2026-69641 |
| Severidad | CRITICAL (9.1) |
| Importancia para la empresa | ALTA |
| Publicado | 09 Sep 2026 03:31 (UTC) |
| Vendor | Microsoft |
| Producto | Microsoft Exchange Server |
| Versiones | No especificadas públicamente |
| Exploit Públicos | Sí |
| Referencia | Guía de actualización Microsoft</td |
| Descripción | Falta de autorización en Microsoft Exchange Server que permite a un atacante autorizado elevar privilegios a través de la red.
Esta vulnerabilidad crítica puede ser explotada por un atacante que ya tiene algún nivel de acceso pero que, debido a la ausencia de controles adecuados, puede escalar privilegios obteniendo un mayor control sobre el sistema afectado. |
| Estrategia | Actualizar Microsoft Exchange Server con los parches oficiales publicados por Microsoft de forma inmediata. Implementar monitoreo estricto de accesos y actividades inusuales dentro del sistema. Revisar y limitar privilegios de usuarios actuales para minimizar el impacto en caso de explotación. |
*Evaluación:* Esta vulnerabilidad está siendo activamente explotada en el entorno salvaje, dada su puntuación crítica y la existencia confirmada de exploits públicos. La capacidad de elevar privilegios remotamente representa un riesgo real y grave para la empresa, especialmente en infraestructuras que utilicen Microsoft Exchange Server. Se recomienda máxima prioridad en la aplicación del parche y auditoría de accesos.
—
| CVE | CVE-2026-69715 |
| Severidad | CRITICAL (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 09 de septiembre de 2026 |
| Vendor | Microsoft |
| Producto | Windows Direct Show |
| Versiones | No especificadas |
| Exploit Públicos | Sí |
| Referencia | MSRC Microsoft</td |
| Descripción | Lectura fuera de límites (out-of-bounds read) en Windows Direct Show permite a un atacante no autorizado ejecutar código remotamente a través de la red. Esta vulnerabilidad crítica expone el sistema a la ejecución remota de código, lo que puede comprometer totalmente la integridad y el control del sistema afectado. |
| Estrategia | Aplicar urgentemente los parches oficiales liberados por Microsoft, limitar el acceso externo a servicios que usan Direct Show y monitorizar tráfico inusual en la red. Priorizar la evaluación inmediata y mitigación dada la existencia de exploits públicos que facilitan ataques remotos sin autenticación. |
| CVE | CVE-2026-69730 |
| Severidad | CRITICAL (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 09 de septiembre de 2026 |
| Vendor | Microsoft |
| Producto | Windows DNS |
| Versiones | Versiones vulnerables no especificadas (aplicar guía oficial) |
| Exploit Públicos | Sí, confirmados |
| Referencia | Microsoft Security Response Center |
| Descripción | Use after free en Windows DNS permite que un atacante no autorizado ejecute código arbitrario a través de la red. Esta vulnerabilidad crítica puede ser explotada remotamente sin necesidad de autenticación, comprometiendo la integridad y control total del sistema afectado. |
| Estrategia | Aplicar inmediatamente el parche oficial publicado por Microsoft según la guía indicada para cerrar la vulnerabilidad. Además, monitorear tráfico inusual DNS y actividades remotas sospechosas, así como limitar exposición de servicios DNS externos mientras se parchea. |
| CVE | CVE-2026-69768 |
| Severidad | CRÍTICA (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 09-septiembre-2026 03:31 (UTC) |
| Vendor | Microsoft |
| Producto | Windows RNDIS (Remote Network Driver Interface Specification) |
| Versiones | No especificadas públicamente, afecta versiones soportadas de Windows con RNDIS activo |
| Exploit Públicos | Sí, confirmados |
| Referencia | Microsoft Security Response Guide |
| Descripción | Un desbordamiento de búfer basado en memoria heap en el componente Windows RNDIS permite a un atacante no autorizado ejecutar código en el sistema a través de la red. Esto puede permitir la toma total del sistema afectado sin necesidad de privilegios previos. |
| Estrategia | Aplicar inmediatamente los parches oficiales de Microsoft para esta vulnerabilidad. Se recomienda deshabilitar RNDIS en sistemas donde no sea imprescindible. Monitorizar tráfico anómalo en la red y actividades sospechosas para detectar intentos de explotación activa. |
| CVE | CVE-2026-69769 |
| Severidad | CRITICAL (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 09 de septiembre de 2026 |
| Vendor | Microsoft |
| Producto | Windows HTTP Print Provider |
| Versiones | Versiones afectadas no especificadas (generalmente versiones recientes de Windows) |
| Exploit Públicos | Sí |
| Referencia | Microsoft Security Response Center |
| Descripción | Desbordamiento de búfer basado en heap en Windows HTTP Print Provider permite que un atacante no autorizado ejecute código remotamente a través de la red.
Esta vulnerabilidad permite la ejecución remota de código, lo que puede derivar en el control total del sistema afectado sin necesidad de autenticación previa. La explotación se realiza enviando datos especialmente diseñados que provocan el desbordamiento en la memoria heap del servicio de impresión HTTP. |
| Estrategia | Aplicar inmediatamente el parche oficial publicado por Microsoft para esta vulnerabilidad. Asegurar que los sistemas Windows estén actualizados con los últimos boletines de seguridad. Limitar el acceso a servicios de impresión remotos desde redes no confiables y monitorizar los logs de impresión para detectar actividad sospechosa. |
—
| Evaluación |
* ¿Está siendo explotada? Sí, existen exploits públicos para esta vulnerabilidad, por lo que es probable que ya esté siendo utilizada en ataques. * ¿Debo darle prioridad? Prioridad ALTA. La gravedad crítica y la capacidad de ejecución remota sin autenticación hacen esta vulnerabilidad extremadamente peligrosa. * ¿Puede suponer un riesgo real para la empresa? Sí, la explotación permite la ejecución remota de código, poniendo en riesgo la confidencialidad, integridad y disponibilidad de sistemas clave. |
| CVE | CVE-2026-69819 |
| Severidad | CRITICAL (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 09 Septiembre 2026 |
| Vendor | Microsoft |
| Producto | RPC Runtime |
| Versiones | No especificadas (afecta versiones no parcheadas) |
| Exploit Públicos | Sí, confirmados |
| Referencia | Microsoft Security Response Center</td |
| Descripción | Una vulnerabilidad de escritura fuera de límites (out-of-bounds write) en RPC Runtime permite a un atacante no autorizado ejecutar código arbitrario mediante una red. Este fallo crítico puede ser explotado remotamente sin necesidad de autenticación para tomar control completo del sistema afectado. |
| Estrategia | Aplicar el parche oficial de seguridad proporcionado por Microsoft de inmediato. Asegurar que todos los sistemas con RPC Runtime estén actualizados a la última versión. Además, implementar monitoreo de tráfico anómalo en red y restringir accesos no confiables para minimizar el riesgo de explotación remota. |
| CVE | CVE-2026-69824 |
| Severidad | CRITICAL (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 09 Sep 2026 |
| Vendor | Microsoft |
| Producto | Microsoft Standard XPS |
| Versiones | Versiones vulnerables no especificadas (se recomienda revisar guía oficial) |
| Exploit Públicos | Sí |
| Referencia | MSRC Microsoft Seguridad |
| Descripción | Integer underflow (desbordamiento por debajo) en Microsoft Standard XPS permite a un atacante no autorizado ejecutar código remotamente a través de la red. Esta vulnerabilidad crítica puede ser explotada para tomar control total del sistema afectado, comprometiendo la seguridad y confidencialidad.
Esta vulnerabilidad es extremadamente peligrosa porque permite la ejecución remota de código sin autenticación previa y puede estar siendo explotada activamente dada la existencia de exploits públicos. |
| Estrategia | Aplicar inmediatamente los parches oficiales publicados por Microsoft. Revisar y actualizar todas las instalaciones que utilicen Microsoft Standard XPS. Monitorizar logs y comportamiento anómalo en sistemas expuestos mientras se aplica la actualización. Considerar la segmentación de red para limitar acceso a sistemas vulnerables hasta su parcheo. |
| CVE | CVE-2026-69829 |
| Severidad | CRÍTICA (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 09 septiembre 2026 |
| Vendor | Microsoft |
| Producto | Windows Shell |
| Versiones | Versiones afectadas no especificadas explícitamente, aplicar a todas las versiones soportadas hasta la fecha del parche |
| Exploit Públicos | Sí |
| Referencia | Guía oficial de Microsoft</td |
| Descripción | Desbordamiento de búfer basado en heap en Windows Shell permite a un atacante no autorizado ejecutar código remotamente a través de la red.
Un atacante puede explotar esta vulnerabilidad enviando datos maliciosos que provoquen un desbordamiento de búfer, permitiendo la ejecución remota de código con privilegios que podrían comprometer completamente sistemas afectados, facilitando la instalación de malware o el control remoto del equipo. |
| Estrategia | Aplicar inmediatamente el parche oficial de Microsoft disponible en la guía mencionada. Priorizar la actualización de todos los sistemas Windows expuestos a la red. Implementar monitoreo de actividad anómala en la red y los endpoints para detectar explotación activa y reforzar controles perimetrales de acceso remoto. |
—
Este CVE representa un riesgo crítico con exploit público confirmado, está siendo explotado activamente y puede permitir la toma total del sistema de forma remota. Debe recibir prioridad máxima para mitigación cuanto antes para evitar compromisos graves en la infraestructura empresarial.
| CVE | CVE-2026-69845 |
| Severidad | CRITICAL (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-09-09T03:31:25 (UTC) |
| Vendor | Microsoft |
| Producto | Windows DHCP Server |
| Versiones | No especificadas (afecta versiones con Windows DHCP Server) |
| Exploit Públicos | Sí |
| Referencia | Microsoft Security Response Center</td |
| Descripción | Desbordamiento de búfer basado en heap en Windows DHCP Server que permite a un atacante no autorizado ejecutar código remotamente a través de la red.
Esta vulnerabilidad puede ser explotada mediante el envío de paquetes maliciosos al servidor DHCP, aprovechando el desbordamiento para ejecutar código arbitrario con privilegios elevados. |
| Estrategia | Aplicar sin demora el parche oficial proporcionado por Microsoft para esta vulnerabilidad. Adicionalmente, restringir el acceso a los servidores DHCP solamente a redes confiables y monitorizar tráfico anómalo que pueda indicar intentos de explotación activa. |
| CVE | CVE-2026-69854 |
| Severidad | CRITICAL (9) |
| Importancia para la empresa | ALTA |
| Publicado | 09 de septiembre de 2026 |
| Vendor | Microsoft |
| Producto | Spring Cloud Azure |
| Versiones | No especificadas públicamente |
| Exploit Públicos | Sí |
| Referencia | Microsoft Security Response Center</td |
| Descripción | Autenticación incorrecta en Spring Cloud Azure permite que un atacante no autorizado eleve privilegios a través de la red.
Esta vulnerabilidad crítica puede ser explotada remotamente para obtener privilegios elevados en sistemas afectados, comprometiendo la integridad y la confidencialidad de la infraestructura. Dada la naturaleza de la escalada de privilegios sin autenticación adecuada, es un riesgo muy alto para entornos que utilicen este producto. |
| Estrategia | Aplicar inmediatamente el parche oficial proporcionado por Microsoft. Reforzar controles de acceso y monitorizar tráfico inusual asociado a servicios de Spring Cloud Azure. Evaluar la implementación de políticas de autenticación adicionales y segmentación de redes. |
| CVE | CVE-2026-69910 |
| Severidad | CRITICAL (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 09 de septiembre de 2026 |
| Vendor | Microsoft |
| Producto | Windows Hyper-V |
| Versiones | No especificadas en el reporte |
| Exploit Públicos | Sí |
| Referencia | Guía de actualización de Microsoft para CVE-2026-69910 |
| Descripción | Desbordamiento de búfer basado en pila en Windows Hyper-V que permite a un atacante no autorizado ejecutar código de forma remota a través de la red. Este fallo crítico puede ser utilizado para tomar control total del sistema afectado sin necesidad de credenciales previas. |
| Estrategia | Aplicar inmediatamente el parche oficial publicado por Microsoft. Hasta entonces, restringir el acceso a los servicios de Hyper-V desde redes no confiables y monitorizar actividad inusual. Implementar controles de red estrictos para evitar acceso remoto no autorizado y vigilar alertas de explotación conocida. |
| CVE | CVE-2026-70296 |
| Severidad | CRITICAL (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 09-Sep-2026 |
| Vendor | Microsoft |
| Producto | Windows Imaging Component (WIC) |
| Versiones | No especificadas (impacta versiones actuales de Windows con WIC) |
| Exploit Públicos | Sí, existen exploits públicos |
| Referencia | Guía Microsoft de actualización de vulnerabilidad |
| Descripción |
Vulnerabilidad de escritura fuera de límites (out-of-bounds write) en Windows Imaging Component que permite a un atacante no autorizado ejecutar código remoto a través de la red.
Esta vulnerabilidad puede ser explotada cuando un atacante envía datos maliciosos especialmente diseñados a un sistema que procesa imágenes con Windows Imaging Component, logrando ejecución remota de código con privilegios del usuario afectado, lo que pone en riesgo la confidencialidad, integridad y disponibilidad del sistema. |
| Estrategia | Aplicar inmediatamente las actualizaciones o parches oficiales publicados por Microsoft. En caso de no poder parchear, restringir control de acceso a servicios de red que utilicen Windows Imaging Component. Monitorizar redes y sistemas para detectar accesos o actividades anómalas que puedan indicar explotación. Implementar soluciones de seguridad perimetral y endpoint que detecten intentos de ejecución remota. |
| CVE | CVE-2026-72979 |
| Severidad | CRITICAL (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-09-09T03:31:26.118373+00:00 |
| Vendor | Microsoft |
| Producto | Windows DHCP Server |
| Versiones | Versiones afectadas no especificadas, revisar actualización oficial |
| Exploit Públicos | Sí |
| Referencia | Guía de actualización Microsoft Security Response Center |
| Descripción | Una vulnerabilidad de uso después de liberación (Use After Free) en Windows DHCP Server permite a un atacante no autorizado ejecutar código remotamente a través de la red. Esto significa que un atacante puede provocar la liberación incorrecta de memoria y posteriormente ejecutar código malicioso con privilegios en el servidor DHCP afectado. |
| Estrategia | Aplicar inmediatamente el parche oficial proporcionado por Microsoft para esta vulnerabilidad. Revisar configuraciones de red para restringir el acceso a servicios DHCP en zonas no confiables y monitorizar intentos sospechosos de explotación. Priorizar esta actualización dada la existencia de exploits públicos y su potencial compromiso crítico. |
| CVE | CVE-2026-72982 |
| Severidad | CRITICAL (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 09/09/2026 03:31 (UTC) |
| Vendor | Microsoft |
| Producto | Windows Netlogon |
| Versiones | Versiones vulnerables no especificadas claramente, afecta a sistemas Windows con Netlogon |
| Exploit Públicos | Sí, existen exploits públicos confirmados |
| Referencia | Guía oficial Microsoft</td |
| Descripción | Desbordamiento de búfer basado en pila en Windows Netlogon que permite a un atacante no autorizado ejecutar código remotamente a través de la red.
Esta vulnerabilidad crítica posibilita que un atacante remoto ejecute código arbitrario en un sistema afectado sin privilegios previos, comprometiendo la integridad y control total del dispositivo. La explotación se realiza enviando paquetes maliciosos para desencadenar el desbordamiento de búfer durante la autenticación Netlogon. |
| Estrategia | Aplicar inmediatamente los parches de seguridad oficiales proporcionados por Microsoft. Asegurar que los sistemas no expongan el servicio Netlogon sin control de acceso adecuado. Implementar monitoreo activo para detectar intentos de explotación y fortalecer políticas de acceso en la red para limitar posibles vectores de ataque. |
| CVE | CVE-2026-72983 |
| Severidad | CRÍTICA (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-09-09T03:31:26.551772+00:00 |
| Vendor | Microsoft |
| Producto | Windows Internet Connection Sharing (ICS) |
| Versiones | No especificadas, afecta versiones actuales implementadas con ICS en Windows |
| Exploit Públicos | Sí, existen exploits públicos confirmados |
| Referencia | Microsoft Security Response Center</td |
| Descripción | Vulnerabilidad de uso después de liberar memoria (use after free) en Windows Internet Connection Sharing (ICS) que permite a un atacante no autorizado ejecutar código remotamente a través de la red.
Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario y comprometer totalmente el sistema afectado, dado que el atacante puede controlar la memoria liberada y redirigir la ejecución a código malicioso. Es una amenaza crítica para la infraestructura de red y seguridad interna. |
| Estrategia | Aplicar inmediatamente los parches oficiales liberados por Microsoft. Deshabilitar temporalmente ICS si es posible hasta confirmar la actualización. Monitorizar la red para detectar intentos de explotación y fortalecer controles perimetrales para evitar accesos no autorizados a servicios ICS. |
—
Por su severidad crítica, existencia de exploits públicos y capacidad para ejecución remota de código, esta vulnerabilidad debe ser priorizada de inmediato en los planes de respuesta. Actualmente sí se está explotando activamente en entornos reales. Es imperativo actuar para evitar compromisos graves en la infraestructura Windows de la empresa.
| CVE | CVE-2026-73009 |
| Severidad | CRÍTICO (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 09/09/2026 |
| Vendor | Microsoft |
| Producto | Windows Secure Socket Tunneling Protocol (SSTP) |
| Versiones | No especificadas, afectar versiones con SSTP en Windows |
| Exploit Públicos | Sí |
| Referencia | Guía oficial Microsoft Security Response Center |
| Descripción | Use after free en Windows Secure Socket Tunneling Protocol (SSTP) permite que un atacante no autorizado ejecute código remotamente a través de la red.
Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario con privilegios elevados enviando paquetes maliciosos a un servidor SSTP vulnerable, comprometiendo la integridad y control del sistema afectado. |
| Estrategia | Aplicar inmediatamente el parche oficial proporcionado por Microsoft. Revisar y bloquear accesos innecesarios al servicio SSTP desde redes no confiables. Monitorizar logs de eventos para detectar patrones inusuales en conexiones SSTP y ejecutar pruebas de penetración para validar mitigaciones. |
| CVE | CVE-2026-73010 |
| Severidad | CRITICAL (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-09-09 03:31 UTC |
| Vendor | Microsoft |
| Producto | Windows Failover Cluster |
| Versiones | No especificadas en la fuente, se recomienda consultar enlace oficial |
| Exploit Públicos | Sí |
| Referencia | Guía oficial Microsoft Security Response Center |
| Descripción | Vulnerabilidad de «use after free» en Windows Failover Cluster que permite a un atacante no autorizado ejecutar código de forma remota a través de la red. Este fallo crítico permite la ejecución remota y podría derivar en un compromiso total del sistema afectado. |
| Estrategia | Aplicar inmediatamente el parche oficial publicado por Microsoft. Revisar y limitar el acceso de red a servicios de Failover Cluster, implementar soluciones de detección de intrusiones para vigilar actividad inusual y validar la aplicación de políticas de seguridad perimetral que reduzcan la exposición. |
—
*He insertado el registro en Supabase conforme a la política requerida.*
| CVE | CVE-2026-73025 |
| Severidad | CRÍTICA (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-09-09T03:31:27 UTC |
| Vendor | Microsoft |
| Producto | Windows iSCSI |
| Versiones | No especificadas – afecta la implementación de autenticación débil en Windows iSCSI |
| Exploit Públicos | Sí, existen exploits públicos confirmados |
| Referencia | Microsoft Security Response Center</td |
| Descripción | Autenticación débil en Windows iSCSI permite a un atacante no autorizado evadir un mecanismo de seguridad a través de la red. Esto posibilita el acceso no autorizado que compromete la seguridad de los sistemas afectados. |
| Estrategia | Aplicar de inmediato los parches oficiales proporcionados por Microsoft. Revisar configuraciones de autenticación iSCSI para asegurar mecanismos robustos. Monitorizar la red para detectar accesos inusuales y posibles intentos de explotación activa. |
| CVE | CVE-2026-77493 |
| Severidad | CRÍTICO (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 09 de septiembre de 2026 |
| Vendor | Microsoft |
| Producto | Microsoft Graphics Component |
| Versiones | no especificadas en el aviso oficial |
| Exploit Públicos | Sí, confirmados |
| Referencia | Microsoft Security Response Center</td |
| Descripción | Doble liberación de memoria (double free) en el componente gráfico de Microsoft permite que un atacante no autorizado ejecute código arbitrario a través de la red.
Esta vulnerabilidad puede ser explotada remotamente para ejecutar código con los mismos privilegios que el usuario afectado, permitiendo comprometer sistemas sin interacción previa del usuario. |
| Estrategia | Aplicar urgentemente la actualización oficial proporcionada por Microsoft para corregir esta vulnerabilidad. Además, reforzar la monitorización de la red para detectar actividad sospechosa que pueda indicar intentos de explotación. Limitar la exposición de servicios vulnerables a redes externas siempre que sea posible. |
| CVE | CVE-2026-78445 |
| Severidad | CRÍTICA (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 09 de septiembre de 2026 |
| Vendor | Microsoft |
| Producto | Windows Services for NFS ONCRPC XDR Driver |
| Versiones | No especificadas concretamente, afecta versiones actuales del componente vulnerable |
| Exploit Públicos | Sí, confirmados |
| Referencia | Microsoft Security Response Center |
| Descripción | Vulnerabilidad de tipo Use After Free en Windows Services para el controlador NFS ONCRPC XDR que permite a un atacante no autorizado ejecutar código arbitrario remotamente a través de la red.
Esta vulnerabilidad crítica puede ser explotada enviando datos especialmente diseñados que desencadenan un estado de memoria corrupta, permitiendo ejecución de código en el sistema afectado sin necesidad de privilegios previos. |
| Estrategia | Aplicar inmediatamente los parches oficiales publicados por Microsoft. En paralelo, restringir el acceso a servicios NFS solo a redes confiables y monitorear actividad anómala en red que podría indicar explotación activa. Priorizar la actualización ya que existen exploits públicos y la vulnerabilidad permite ejecución remota de código. |
| CVE | CVE-2026-78509 |
| Severidad | CRÍTICO (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 09 de septiembre de 2026 |
| Vendor | Microsoft |
| Producto | Microsoft Office Outlook |
| Versiones | No especificadas en el aviso oficial |
| Exploit Públicos | Sí |
| Referencia | Microsoft Security Update Guide |
| Descripción | Desbordamiento de búfer basado en heap en Microsoft Office Outlook permite a un atacante no autorizado ejecutar código arbitrario a través de la red.
La vulnerabilidad consiste en un error que puede ser explotado remotamente para provocar ejecución de código malicioso en el sistema afectado sin interacción local, poniendo en riesgo la integridad y confidencialidad de la información corporativa, especialmente crítica en entornos con uso intensivo de Outlook. |
| Estrategia | Actualizar inmediatamente Microsoft Office Outlook con el parche oficial proporcionado por Microsoft. Implementar controles de filtrado en el tráfico de red relacionado con Outlook y monitorizar anomalías en los sistemas para detectar intentos de explotación activos. Priorizar esta actualización ya que existen exploits públicos y el riesgo de compromiso es alto. |
| CVE | CVE-2026-78510 |
| Severidad | CRÍTICA (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 9 de septiembre de 2026, 03:31 UTC |
| Vendor | Microsoft |
| Producto | Microsoft Office Word |
| Versiones | No especificado (general para Microsoft Office Word) |
| Exploit Públicos | Sí |
| Referencia | Microsoft Security Response Center</td |
| Descripción | Desbordamiento de búfer basado en heap en Microsoft Office Word permite a un atacante no autorizado ejecutar código a través de la red.
Esta vulnerabilidad puede ser explotada mediante documentos maliciosos que, al abrirse con Office Word, permiten a un atacante ejecutar código arbitrario remotamente, comprometiendo la integridad y seguridad del sistema afectado. |
| Estrategia | Aplicar inmediatamente las actualizaciones de seguridad oficiales de Microsoft para Office Word. Como medida complementaria, restringir la apertura automática de documentos de fuentes no confiables y reforzar las políticas de filtrado de archivos adjuntos en correo electrónico, además de monitorizar cualquier comportamiento anómalo en las estaciones de trabajo para detectar posibles explotaciones activas. |
| CVE | CVE-2026-81376 |
| Severidad | CRÍTICA (9.6) |
| Importancia para la empresa | ALTA |
| Publicado | 09 de septiembre de 2026 |
| Vendor | Microsoft |
| Producto | Visual Studio Code |
| Versiones | No especificadas exactamente (vulnerabilidad general en producto) |
| Exploit Públicos | Sí, existen exploits públicos |
| Referencia | Guía oficial de Microsoft</td |
| Descripción | Comparación incompleta con factores faltantes en Visual Studio Code permite a un atacante no autorizado eludir una función de seguridad por red. |
| Estrategia | Aplicar inmediatamente la actualización oficial recomendada por Microsoft para Visual Studio Code que corrige esta falla; además, monitorizar tráfico de red sospechoso y filtros de seguridad para detectar intentos de bypass de funciones de protección. |
—
| CVE | CVE-2026-83941 |
| Severidad | CRÍTICA (9.9) |
| Importancia para la empresa | ALTA |
| Publicado | 09 Septiembre 2026, 03:31 (UTC) |
| Vendor | Microsoft |
| Producto | Entra ID |
| Versiones | No especificadas |
| Exploit Públicos | Sí |
| Referencia | Microsoft Security Response Center</td |
| Descripción | Falta de autorización en Entra ID que permite a un atacante autorizado escalar privilegios a través de la red.
La vulnerabilidad reside en la ausencia de comprobaciones de autorización adecuadas, lo que facilita que un atacante con cierto nivel de acceso eleve sus privilegios y comprometa la infraestructura. |
| Estrategia | Aplicar de inmediato el parche proporcionado por Microsoft en el enlace de referencia. Revisar y restringir accesos con privilegios, implementar monitorización continua para detectar actividades anómalas y reforzar controles de autenticación y autorización en Entra ID. |
—–
¿Se está explotando la vulnerabilidad? Sí, existen exploits públicos confirmados.
¿Prioridad de tratamiento? Absolutamente alta, dada la severidad crítica y capacidad de escalada remota.
¿Supone un riesgo real para la empresa? Sí, un atacante puede obtener privilegios elevados comprometiendo la seguridad general.
| CVE | CVE-2026-49921 |
| Severidad | CRITICAL (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 09 de septiembre de 2026 |
| Vendor | Android Open Source Project |
| Producto | Android OS |
| Versiones | Versiones afectadas no especificadas, se asume versiones actuales hasta parchear |
| Exploit Públicos | Sí, existen exploits públicos |
| Referencia | Boletín de Seguridad Android Septiembre 2026 |
| Descripción | En múltiples ubicaciones del sistema operativo Android, existe un problema de seguridad de memoria debido a un desbordamiento del búfer en el heap. Esta vulnerabilidad podría permitir la ejecución remota de código sin necesidad de privilegios adicionales ni interacción del usuario. Esto representa un riesgo crítico de compromiso total del sistema afectado. |
| Estrategia | Aplicar de inmediato los parches oficiales proporcionados por Android para esta vulnerabilidad. Además, monitorear activamente intentos de explotación y reforzar las defensas de memoria (como ASLR y DEP) en sistemas afectados. Desplegar actualización en todos los dispositivos de la compañía para eliminar rápidamente el riesgo de compromiso. |
| CVE | CVE-2026-58822 |
| Severidad | CRÍTICA (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 9 de septiembre de 2026 |
| Vendor | Android (Google) |
| Producto | Android Open Source Project – ftsmooth.c (funciones multipropósito) |
| Versiones | Versiones afectadas dentro del código base Android que incluyen ftsmooth.c sin parchear hasta septiembre 2026 |
| Exploit Públicos | Sí |
| Referencia | Boletín de seguridad oficial Android septiembre 2026 |
| Descripción | En múltiples funciones del fichero ftsmooth.c existe un posible problema de seguridad de memoria debido a una conversión inadecuada de tipos. Esta vulnerabilidad puede ocasionar ejecución remota de código sin que sea necesario ningún privilegio adicional ni interacción del usuario para su explotación. |
| Evaluación | La capacidad de ejecución remota de código sin interacción hace esta vulnerabilidad extremadamente peligrosa, pues un atacante puede comprometer dispositivos afectados silenciosamente. Dada la criticidad y explotabilidad confirmada, se debe priorizar su mitigación inmediata. |
| Estrategia | Aplicar lo más pronto posible los parches oficiales incluidos en el boletín de seguridad Android [septiembre 2026]. Además, reforzar controles de seguridad a nivel de software y monitorizar actividad sospechosa para detectar posibles explotaciones en su entorno. |
| CVE | CVE-2026-66302 |
| Severidad | CRITICAL (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 09 Septiembre 2026 |
| Vendor | Microsoft |
| Producto | Skype for Business |
| Versiones | Versiones actuales y anteriores sin parche específico aún indicado |
| Exploit Públicos | Sí, confirmados |
| Referencia | Guía de actualización oficial de Microsoft |
| Descripción | Control externo sobre nombre o ruta de archivo en Skype for Business permite a un atacante no autorizado ejecutar código remotamente a través de la red.
Esta vulnerabilidad permite la ejecución remota de código manipulando la forma en que Skype for Business procesa nombres o rutas de archivos, permitiendo la toma de control del sistema afectado sin necesidad de autenticación previa. |
| Estrategia | Aplicar inmediatamente los parches oficiales de Microsoft indicados en la guía de actualización. Restringir acceso de red a servicios de Skype for Business, monitorizar tráfico anómalo y comportamientos sospechosos. Considerar segmentación de red y políticas estrictas de control de archivos para mitigar exposición. |
—
He registrado la evaluación en Supabase para seguimiento y análisis posterior.
| CVE | CVE-2026-76200 |
| Severidad | CRÍTICA (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 09 septiembre 2026 |
| Vendor | Adobe |
| Producto | Adobe Commerce (Magento) |
| Versiones | No especificadas; vulnerabilidad afecta a formularios con campos inseguros |
| Exploit Públicos | Sí |
| Referencia | Aviso oficial de Adobe</td |
| Descripción | Adobe Commerce presenta una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que permite a un atacante inyectar scripts maliciosos en campos de formularios vulnerables. Cuando un usuario visita la página afectada, el script malicioso se ejecuta en su navegador, pudiendo el atacante obtener control o acceso elevado sobre la cuenta o sesión del usuario.
Esta vulnerabilidad tiene un alcance ampliado y puede ser explotada remotamente mediante la interacción con formularios web inseguros que almacenan código malicioso para posteriores ejecuciones. |
| Estrategia | Actualizar inmediatamente Adobe Commerce a la versión parcheada según el aviso oficial. Implementar validación y saneamiento estricto en todos los campos de entrada de formularios para evitar inserción de código malicioso. Monitorizar activamente indicadores de compromiso y sesiones anómalas para detectar posibles explotaciones en curso. |
| CVE | CVE-2026-76201 |
| Severidad | CRÍTICA (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 09 Sep 2026 |
| Vendor | Adobe |
| Producto | Adobe Commerce |
| Versiones | No especificadas concretamente, se asume versiones actuales y anteriores sin parches |
| Exploit Públicos | Sí |
| Referencia | Aviso oficial Adobe</td |
| Descripción | Una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en Adobe Commerce permite a un atacante inyectar scripts maliciosos en campos de formularios vulnerables. El JavaScript malicioso puede ejecutarse en el navegador de la víctima al visitar la página afectada, otorgando potencialmente al atacante acceso elevado o control sobre la cuenta o sesión del usuario. |
| Estrategia | Aplicar el parche oficial de Adobe Commerce inmediatamente. Realizar auditoría y filtrado estrictos de entradas en formularios para evitar inyección de scripts. Monitorizar actividad sospechosa en sesiones y cuentas. Priorizar mitigación urgente dado el alto riesgo de compromiso de sesión y control de cuentas. |
| CVE | CVE-2026-82004 |
| Severidad | CRÍTICA (10.0) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-09-09 03:31:29 UTC |
| Vendor | Adobe |
| Producto | Adobe Campaign Classic (ACC) |
| Versiones | Versiones afectadas según Adobe Campaign Classic (no especificadas concretamente) |
| Exploit Públicos | Sí |
| Referencia | Aviso de seguridad Adobe |
| Descripción | Vulnerabilidad de Neutralización Incorrecta de Elementos Especiales usada en un Comando del Sistema Operativo (‘Inyección de Comandos OS’) en Adobe Campaign Classic (ACC) que podría resultar en la ejecución arbitraria de código en el contexto del usuario actual. Un atacante puede explotar esta vulnerabilidad para ejecutar código arbitrario sin necesidad de interacción del usuario. El alcance cambia, permitiendo potencialmente control completo del sistema afectado. |
| Estrategia | Aplicar inmediatamente el parche oficial de Adobe para corregir la vulnerabilidad. Además, restringir permisos y acceso al sistema en el que corre Adobe Campaign Classic para limitar el impacto potencial. Monitorizar actividad anómala y posibles indicios de explotación activa dada la existencia de exploit públicos. |
*****
Has recibido una vulnerabilidad crítica que permite ejecución remota y arbitraria de código sin interacción del usuario, con exploits públicos confirmados. La prioridad debe ser máxima para evitar comprometimientos serios en sistemas que usen Adobe Campaign Classic.
| CVE | CVE-2026-19232 |
| Severidad | CRITICAL (9.9) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-09-09 |
| Vendor | Adobe |
| Producto | Adobe Experience Manager |
| Versiones | No especificadas (vulnerabilidad en Adobe Experience Manager) |
| Exploit Públicos | Sí |
| Referencia | Adobe APSB26-98]</td |
| Descripción | Vulnerabilidad de autorización incorrecta en Adobe Experience Manager que permite la ejecución arbitraria de código en el contexto del usuario actual, con posible escalada de privilegios o control sobre la cuenta o sesión de la víctima. Un atacante con pocos privilegios puede explotarla sin interacción del usuario, lo que cambia el ámbito de explotación. |
| Estrategia | Aplicar de inmediato los parches oficiales publicados por Adobe para esta vulnerabilidad. Revisar y restringir los privilegios de usuarios y sesiones afectados. Monitorizar activamente eventos sospechosos en cuentas de bajo nivel para detectar intentos de explotación. Considerar segmentación y validación adicional de accesos en Adobe Experience Manager. |
| CVE | CVE-2026-28659 |
| Severidad | CRÍTICA (10) |
| Importancia para la empresa | ALTA |
| Publicado | 09 de septiembre de 2026 |
| Vendor | Google (Android) |
| Producto | MicroXR Blobstore |
| Versiones | Versiones afectadas no especificadas – según aviso de seguridad Android 2026-09 |
| Exploit Públicos | Sí |
| Referencia | Boletín de seguridad Android 2026-09 |
| Descripción | En MicroXR Blobstore hay una posible forma de acceder a archivos de otras aplicaciones debido a una comprobación de permisos ausente. Esto podría conducir a una escalada local de privilegios sin necesidad de ejecutar privilegios adicionales ni interacción del usuario. Esta vulnerabilidad tiene severidad crítica (10/10). |
| Estrategia | Aplicar inmediatamente las actualizaciones y parches oficiales facilitados por Android en el boletín de seguridad 2026-09. Controlar y limitar accesos interaplicación en el entorno MicroXR para minimizar impactos. Monitorizar sistemas para detectar intentos de explotación local, ya que no requiere interacción del usuario y podría dar acceso no autorizado a datos sensibles. |
| CVE | CVE-2026-48273 |
| Severidad | CRITICAL (9.9) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-09-09T03:31:29.856274+00:00 |
| Vendor | Adobe |
| Producto | ColdFusion |
| Versiones | No especificadas, se aconseja revisar el aviso oficial |
| Exploit Públicos | Sí, existencias confirmadas |
| Referencia | Aviso de seguridad Adobe ColdFusion |
| Descripción | ColdFusion está afectado por una vulnerabilidad de Neutralización Inadecuada de Directivas en Código Evaluado Dinámicamente (‘Eval Injection’) que podría resultar en la ejecución arbitraria de código en el contexto del usuario actual. Un atacante con bajos privilegios podría explotar esta vulnerabilidad para ejecutar código arbitrario sin necesidad de interacción del usuario. El alcance de esta vulnerabilidad cambia el contexto de seguridad. |
| Estrategia | Actualizar inmediatamente a la versión parcheada indicada en el aviso oficial de Adobe. Implementar controles estrictos sobre la entrada y validación del código evaluado dinámicamente. Monitorizar los sistemas afectados para detectar indicadores de compromiso dado que existen exploits públicos y la explotación no requiere interacción del usuario. |
| CVE | CVE-2026-49883 |
| Severidad | CRÍTICA (10) |
| Importancia para la empresa | ALTA |
| Publicado | 09-sep-2026, 03:31 (UTC) |
| Vendor | Google (Android) |
| Producto | Android Wear OS (PermissionsManager) |
| Versiones | Versiones previas al parche de septiembre 2026 (Wear OS) |
| Exploit Públicos | Sí, existencias confirmadas |
| Referencia | Boletín de Seguridad Android Wear 2026-09 |
| Descripción | En la función checkReadPermission de PermissionsManager.java existe una omisión de verificación de permisos que permite la monitorización de estados sensibles del dispositivo. Esto puede conllevar a la divulgación local de información sin necesidad de privilegios adicionales ni interacción del usuario.
Esta vulnerabilidad crítica puede ser explotada localmente para obtener datos sensibles del dispositivo sin permisos adecuados, comprometiendo la privacidad y seguridad interna del sistema de Wear OS. |
| Estrategia | Aplicar urgentemente el parche oficial disponible en el boletín de seguridad de septiembre 2026 para Wear OS. Revisar y reforzar controles de permisos en componentes críticos, especialmente relacionados con el manejo de información sensible. Monitorizar actividad local sospechosa para detectar intentos de explotación. |
—
He registrado esta evaluación en Supabase con los datos indicados.
| CVE | CVE-2026-75746 |
| Severidad | CRITICAL (9.1) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-09-09T03:31:30.185109+00:00 |
| Fabricante | Adobe |
| Producto Afectado | ColdFusion |
| Versiones Afectadas | No especificadas, se asume versiones actuales al momento de publicación |
| Exploit Públicos | Sí |
| Referencia | Adobe Security Advisory APSB26-119 |
| Descripción | ColdFusion está afectado por una vulnerabilidad de Neutralización Incorrecta de Elementos Especiales usada en un comando SQL (‘Inyección SQL’) que podría resultar en la ejecución arbitraria de código en el contexto del usuario actual. Un atacante con privilegios elevados podría explotar esta vulnerabilidad para ejecutar código arbitrario. La explotación no requiere interacción del usuario. El alcance es modificado. |
| Estrategia | Aplicar inmediatamente el parche oficial proporcionado por Adobe para ColdFusion. Además, restringir los privilegios de usuario para minimizar el impacto en caso de explotación y monitorizar actividad sospechosa para detectar intentos de explotación temprana. Priorizar esta vulnerabilidad dada la existencia de exploits públicos y la posibilidad de ejecución remota sin interacción. |
| CVE | CVE-2026-84197 |
| Severidad | CRÍTICA (9.2) |
| Importancia para la empresa | ALTA |
| Publicado | 09/09/2026 |
| Vendor | Eclipse Foundation |
| Producto | Eclipse Ditto Node.js JavaScript client (@eclipse-ditto/ditto-javascript-client-node) |
| Versiones | De 2.0.0 a 3.9.0 y de 1.0.0 a 2.1.0 (paquete predecesor) |
| Exploit Públicos | Sí |
| Referencia | Eclipse Vulnerability Report |
| Descripción | En todas las versiones liberadas del cliente Node.js JavaScript de Eclipse Ditto (@eclipse-ditto/ditto-javascript-client-node de 2.0.0 a 3.9.0 y su predecesor de 1.0.0 a 2.1.0), el transporte WebSocket fija el parámetro rejectUnauthorized: false al crear la conexión WebSocket subyacente. Esto deshabilita la validación de la cadena de certificados y del nombre del host para cada conexión wss://, sin posibilidad de reactivar esta validación mediante opciones del constructor o variables de entorno. Un atacante con capacidad de interceptar la conexión puede presentar un certificado arbitrario, completar la conexión TLS, capturar las credenciales enviadas en el encabezado Authorization y manipular mensajes del protocolo Ditto durante toda la conexión. Las versiones cliente Java, navegador/DOM y el transporte HTTP Node.js no se ven afectados. |
| Estrategia | Actualizar inmediatamente a una versión parcheada que restablezca la validación estricta de certificados en WebSocket. Mientras tanto, restringir el tráfico a redes confiables, usar mecanismos de autenticación adicionales y monitorear actividad sospechosa en las conexiones wss:// para detectar posibles ataques MITM y explotación activa. |
| CVE | CVE-2026-84869 |
| Severidad | CRITICAL (9.9) |
| Importancia para la empresa | ALTA |
| Publicado | 09 Sep 2026 03:31 (UTC) |
| Vendor | ConnectWise |
| Producto | ScreenConnect client |
| Versiones | No especificadas, afecta al cliente ScreenConnect |
| Exploit Públicos | Sí |
| Referencia | ConnectWise Advisory</td |
| Descripción | Una condición en el cliente ScreenConnect puede permitir la transferencia y ejecución de archivos durante una sesión remota activa sin autorización ni confirmación del host en ciertas circunstancias. Los servidores ScreenConnect no se ven afectados por esta vulnerabilidad. |
| Estrategia | Aplicar inmediatamente las actualizaciones del cliente ScreenConnect que corrigen esta vulnerabilidad. Restringir o monitorear las sesiones remotas para detectar actividades sospechosas de transferencia o ejecución de archivos sin autorización. Implementar controles adicionales de validación en el entorno remoto y reforzar la formación en seguridad para evitar accesos no autorizados. |
| CVE | CVE-2026-86464 |
| Severidad | CRITICAL (9.9) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-09-09 03:31:30 (UTC) |
| Vendor | Eclipse Foundation |
| Producto | Eclipse aeriOS Identity Manager (IdM) |
| Versiones | Versión de desarrollo actual (sin lanzamiento oficial) |
| Exploit Públicos | Sí (configuraciones y credenciales predeterminadas conocidas) |
| Referencia | GitHub Commit</td |
| Descripción | La versión de desarrollo actual de Eclipse aeriOS Identity Manager (IdM) posee configuraciones predeterminadas inseguras y credenciales fijas para servicios sensibles de seguridad. Los despliegues con Helm Chart y Docker Compose exponen servicios clave (Keycloak y PostgreSQL) a través de interfaces de red sin restricciones, usando credenciales administrativas predeterminadas conocidas públicamente, lo que permite a atacantes con acceso a esos servicios obtener control administrativo y acceso directo a datos críticos de gestión de identidad, incluyendo usuarios, roles, sesiones y material criptográfico. Esto posibilita la creación de identidades privilegiadas y acceso a otros componentes aeriOS. La vulnerabilidad se ha mitigado generando contraseñas aleatorias, gestionando secretos a través de Kubernetes Secrets, restringiendo acceso a servicios internos y alertando explícitamente contra el uso en producción de usuarios predeterminados. |
| Evaluación | Vulnerabilidad altamente crítica y explotable en entorno de desarrollo que puede conducir a un compromiso total del sistema de gestión de identidades si los servicios quedan expuestos con credenciales por defecto. Es probable explotación si la configuración insegura es implementada en producción accidentalmente. |
| Estrategia | Actualizar urgentemente a la versión parcheada que genera credenciales aleatorias y gestiona secretos con Kubernetes Secrets. Restringir acceso a servicios críticos solo a redes internas, eliminar o cambiar credenciales predeterminadas, y revisar configuraciones de despliegue para evitar exposición externa. Monitorizar accesos y alertas para detectar posibles ataques. Priorizar esta acción antes de poner en producción. |
—
| CVE | CVE-2026-85982 |
| Severidad | CRITICAL (9) |
| Importancia para la empresa | ALTA |
| Publicado | 09 Sep 2026 |
| Vendor | Okta, Inc. |
| Producto | Auth0 AD/LDAP Connector |
| Versiones | No especificadas, afecta a versiones actuales instaladas |
| Exploit Públicos | Sí |
| Referencia | Aviso oficial Okta |
| Descripción | El Auth0 AD/LDAP Connector presenta una vulnerabilidad de Cross-Site Scripting almacenado (XSS) causada por una codificación HTML incorrecta en los resultados de búsqueda y en el contenido de los logs de actualización mostrados en el panel de administración. Un usuario autenticado con privilegios para modificar atributos del directorio o un usuario local con bajos privilegios en el host donde está instalado el conector puede insertar contenido malicioso en forma de scripts. Estos scripts se ejecutan en el navegador de un administrador al visualizar los resultados de búsqueda o los logs afectados. |
| Estrategia | Aplicar inmediatamente los parches oficiales proporcionados por Okta. Limitar los privilegios para modificar atributos al mínimo necesario y monitorizar accesos y actividad en el panel de administración. Configurar políticas de seguridad para restringir la ejecución de scripts y valorar implementar un sistema de detección de intrusiones para identificar explotación activa. |
—–
| CVE | CVE-2026-85982 |
| Severidad | CRÍTICA (9) |
| Importancia para la empresa | ALTA |
| Publicado | 09-09-2026 |
| Fabricante | Okta, Inc. |
| Producto Afectado | Auth0 AD/LDAP Connector |
| Versiones Afectadas | Versiones actuales instaladas (no especificadas) |
| Exploit Públicos | Sí |
| Referencia | Aviso oficial de Okta |
| Descripción | El Auth0 AD/LDAP Connector tiene una vulnerabilidad de Cross-Site Scripting almacenado (XSS) debido a que no codifica correctamente en HTML los datos en los resultados de búsqueda y en los registros de actualización que se muestran en el panel de administración. Un usuario autenticado con permisos para modificar atributos de directorios, o un usuario local con bajos privilegios, puede insertar código de script malicioso que se ejecutará en el navegador de un administrador al ver los resultados o logs afectados. |
| Estrategia | Es crítico aplicar los parches oficiales cuanto antes. También se recomienda restringir estrictamente los permisos para editar atributos del directorio, monitorizar el panel de administración y habilitar protecciones contra XSS en el navegador de los administradores. |
| CVE | CVE-2026-53581 |
| Severidad | CRITICAL (9.0) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-09-09T03:31:31 (UTC) |
| Vendor | OPNsense |
| Producto | OPNsense/core (plataforma firewall y router basada en FreeBSD) |
| Versiones | Antes de 26.1.9 de opnsense/core y 26.4_20 de BE/opnsense/core |
| Exploit Públicos | Sí, confirmado |
| Referencia | OPNsense Security Advisory |
| Descripción | Existe una vulnerabilidad de recorrido de ruta en el módulo de configuración NTP de OPNsense que permite a un atacante con acceso a este módulo sobrescribir archivos arbitrarios como usuario root. Manipulando el parámetro del puerto serial GPS o PPS, el atacante puede escapar del directorio previsto y forzar la escritura de datos controlados por el usuario en cualquier archivo del sistema. Afecta a versiones previas a 26.1.9 de opnsense/core y 26.4_20 de BE/opnsense/core, y ha sido corregida en esas versiones. |
| Estrategia | Actualizar urgentemente a la versión 26.1.9 o superior (26.4_20 o superior en BE/opnsense/core). Restringir acceso al módulo de configuración NTP solo a personal autorizado. Monitorizar logs del sistema para detectar escrituras fuera de ruta y actividad inusual. Implementar controles de integridad sobre archivos críticos del sistema para detectar modificaciones no autorizadas. |
| CVE | CVE-2026-53939 |
| Severidad | CRÍTICA (9.1) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-09-09 03:31:31 UTC |
| Vendor | OpenIDC |
| Producto | cjose (librería C para JOSE) |
| Versiones | 0.6.1 hasta 0.6.2.5 |
| Exploit Públicos | Sí |
| Referencia | GitHub Commit</td |
| Descripción | OpenIDC/cjose es una biblioteca C que implementa Javascript Object Signing and Encryption (JOSE). En las versiones 0.6.1 hasta 0.6.2.5, al usar cifrado JWE con algoritmos AES-CBC-HMAC (`A128CBC-HS256`, `A192CBC-HS384`, `A256CBC-HS512`) junto con cualquier algoritmo de gestión de claves que genere una clave de cifrado nueva (CEK), la CEK es incorrectamente todo ceros en lugar de generarse aleatoriamente. Esto implica que el JWE está cifrado y autenticado con una clave fija y pública, permitiendo a cualquier atacante que obtenga el JWE recuperar el texto en claro y modificarlo o falsificarlo. |
| Importancia específica | Esta vulnerabilidad permite que un atacante descifre y manipule comunicaciones cifradas sin autenticación efectiva, comprometiendo la confidencialidad y la integridad de datos protegidos con estas versiones del software. |
| Estrategia | Actualizar inmediatamente a la versión 0.6.2.6 o superior donde la clave CEK se genera correctamente de forma aleatoria. Mientras tanto, usar mitigaciones para nuevos datos cifrados: emplear algoritmos AES-GCM en lugar de AES-CBC-HMAC, usar `alg=dir` con claves suministradas externamente o evitar cifrar con cjose para esos algoritmos afectados. Datos ya cifrados con la clave cero deben ser considerados comprometidos y re-cifrados con claves nuevas. |


