CVE Vendor Producto Severidad VAfectadas Exploit
CVE-1999-1058 Arcane Software vermillion_ftp_daemon Alta (probablemente crítica, dada la posible ejecución remota) No especificadas, revisar versiones affected en Arcane Software Sí
CVE-2001-0680 qpc_software avt_term Media – Alta (valor no específico, se infiere por explotación activa) No especificadas, afecta versiones con módulo avt_term Sí
CVE-2015-0204 OpenSSL Project OpenSSL ALTA Versiones anteriores a la corrección publicada en 2015 Sí
CVE-2009-2629 F5 Networks nginx incluido en productos F5 ALTA Versiones afectadas no especificadas, afecta nginx embebido en F5 Sí
CVE-2015-1637 Microsoft Windows Alta (no especificado en CVE, pero crítico por impacto) Windows 7, Windows Server 2008 R2 y otras versiones previas a la actualización de seguridad de abril 2015 Sí
CVE-2002-1054 Pablo Software Solutions pablo_ftp_server MEDIA Versiones afectadas no especificadas explícitamente Sí
CVE-2007-5156 Cardinal CMS cardinal_cms Alta (No se especifica CVSS exacto, pero explotación remota y escalada justifican alta) No especificadas, se recomienda revisar versiones en uso y parches disponibles Sí
CVE-2002-0126 selom_ofori blackmoon_ftp_server Alta Todas las versiones afectadas no especificadas Sí
CVE-2020-22209 74cms 74cms CMS ALTA (SQL Injection) Versiones afectadas no especificadas exactas, se recomienda revisar todas las versiones antes del parche correspondiente Sí
CVE-2026-76142 Genians NAC CRÍTICA (9.3) No especificadas; afecta el endpoint IPC SOAP interno Sí
CVE-2026-82824 Hitachi Hitachi Coding Software Suite CRITICAL (9.3) versiones hasta 3.3.0 incluidas Sí
CVE-2026-82825 Hitachi Hitachi Coding Software Suite CRITICAL (9.3) hasta la 3.3.0 inclusive Sí
CVE-2026-82827 Hitachi Hitachi Coding Software Suite CRÍTICA (9.3) hasta la versión 3.3.0 inclusive Confirmados
CVE-2026-82829 Hitachi Hitachi Coding Software Suite CRITICAL (9.3) hasta la versión 3.3.0 inclusive Sí
CVE-2026-92966 The Appointment Booking Plugin – LatePoint LatePoint CRÍTICA (9.1) Hasta y incluyendo 5.7.0 Sí
CVE-2026-101148 BackupSheep BackupSheep WordPress Backup Plugin CRÍTICA (10) versiones hasta la 1.8 Sí
CVE-2025-41753 No especificado BACnet File Object dinámicamente creado CRITICAL (9.3) No especificadas Sí
CVE-2026-15989 Super Forms Super Forms – Drag & Drop Form Builder para WordPress CRITICAL (9.8) Todas las versiones hasta la 6.3.316 inclusiva Sí
CVE-2026-75957 Ultimate Multisite Ultimate Multisite – WordPress Multisite SaaS & WaaS Platform plugin CRÍTICA (9.8) Todas las versiones hasta la 2.15.0 incluida Sí
CVE-2026-103655 MISP Project MISP (Malware Information Sharing Platform) CRITICAL (9.3) versiones anteriores a 2.5.48 Sí
CVE-2026-103244 Ground Station ground-station CRÍTICA (9.3) versiones anteriores a 0.8.0 Sí
CVE-2026-103264 Fleet Fleet CRITICAL (9.3) versiones anteriores a 4.87.0 Sí
CVE-2026-79901 Fortra Afectadoboks_keytabmd (BoKS keytab management) CRITICAL (9.9) Versiones que generan contraseñas de cuenta de servicio a partir de una secuencia pseudoaleatoria predecible basada en timestamp Unix actual (sin especificar versiones exactas) Sí
CVE-2026-103752 Authorizer Plugin WordPress Authorizer CRITICAL (9.8) Versiones ≤ 3.15.3 Sí
CVE-2026-62071 WordPress WP File Upload Plugin CRÍTICA (9.3) Versiones 5.1.10 o anteriores Sí
CVE-2026-79898 Fortra BoKS Manager CRITICAL (9.1) No especificadas; afecta a BoKS Master con crlserver activado Sí
CVE-2026-12627 Fortra Core Privileged Access Manager (BoKS) CRITICAL (9.8) No especificadas Sí
CVE-2026-94620 Foundation50 Classroom 50 CRITICAL (9.4) Versiones anteriores a 1.11.0 Sí
CVE-2026-13043 WatchGuard Kernel Memory Access Driver (PSKMAD) de productos de seguridad endpoint WatchGuard CRITICAL (9.3) No especificadas, afecta a versiones con PSKMAD en uso Sí
CVE-2026-56154 Apache Software Foundation Apache HTTP Server mod_rewrite CRÍTICA (9.8) 2.4.0 hasta 2.4.68 Sí
CVE-2026-57941 Apache Software Foundation Apache HTTP Server mod_http2 CRÍTICA (9.8) Desde 2.4.0 hasta 2.4.68 Sí
CVE-2026-59797 Apache Software Foundation Apache HTTP Server (mod_ssl) CRITICAL (9.8) Desde la 2.4.0 hasta la 2.4.68 Sí
CVE-2026-96658 Foreman Project Foreman CRITICAL (9.9) No especificadas (múltiples versiones afectadas por manejo defectuoso del safemode sandbox) Sí
CVE-2026-96659 Foreman Project Foreman CRITICA (9.1) no especificadas, afecta a versiones con Safemode opcionalmente deshabilitado Sí
CVE-2026-103922 Ionic Team Capacitor (Android e iOS WebView) CRITICA (9.3) 6.0.0 hasta 6.2.2, 7.6.9, 8.3.5, 8.4.3, y 8.5.1 Sí
CVE-2026-55083 DHIS2 DHIS2 (Sistema de gestión flexible para captura y análisis de datos) CRÍTICA (9.1) Versiones 2.42.0 hasta antes de 2.42.5.1, y 2.43.0 hasta antes de 2.43.0.1 Sí
CVE-2026-102628 Cadmos Cadmos LTI application CRÍTICA (9.2) Versiones con configuración APP_DEBUG=true y APP_ENV=local en entorno público Sí
CVE-2026-102667 Joyland Joyland AI app CRITICAL (9.0) No especificadas Sí
CVE-2026-104286 Fortinet Fortinet FortiMail CRITICAL (9.8) FortiMail 8.0.0 a 8.0.1, 7.6.0 a 7.6.6, 7.4.0 a 7.4.8, 7.2.0 a 7.2.9 Sí
CVE-2026-14984 Teledyne FLIR FLIR Aware2 CRITICAL (9.4) Todas hasta la 6.9.0.2 inclusive Sí
CVE-2026-53953 GetSimple CMS GetSimple CMS CE (Community Edition) CRÍTICA (9.1) versión 3.3.22 Sí
CVE-2026-56660 GetSimple CMS GetSimple CMS CE (Community Edition) CRITICAL (9.1) Anterior a la versión 1.5 Sí
CVE-2026-56662 GetSimple CMS GetSimple CMS CE (Community Edition) CRÍTICA (9.6) Versiones anteriores a 1.5 Sí
CVE-2026-55393 Teledyne FLIR Aware2 (PackBot y FirstLook) CRÍTICA (10) Aware2 versiones hasta 6.9.0.2 (PackBot) y 1.7.9 (FirstLook) Sí
CVE-2026-55395 Teledyne FLIR FLIR Aware2 (PackBot) y FirstLook CRITICAL (9.4) FLIR Aware2 hasta 6.9.0.2 (PackBot) y 1.7.9 (FirstLook) Sí
CVE-2026-18397 Thales Group SConnect native host component CRÍTICA (9.4) No especificadas (se asume impacta todas las versiones presentes) Sí
CVE-2026-71449 Johnson Controls EasyIO FS32 CRÍTICO (9.3) Versiones anteriores a 3.0b63 Sí
CVE-2026-103764 Mooncake Mooncake transfer engine CRÍTICA (9.3) versiones anteriores a 0.3.13 Sí
CVE-2026-86345 389-ds-base Project 389 Directory Server CRÍTICA (9) Versiones que usan 389-ds-base antes del parche de octubre 2026 Sí
CVE-2026-104480 Discord libdave CRÍTICA (9.4) versiones anteriores a 1.2.0 Sí

CVE CVE-1999-1058
Severidad Alta (probablemente crítica, dada la posible ejecución remota)
Importancia para la empresa ALTA
Publicado 2026-10-02T03:31:15.963429+00:00
Vendor Arcane Software
Producto vermillion_ftp_daemon
Versiones No especificadas, revisar versiones affected en Arcane Software
Exploit Públicos Sí, explotación activa confirmada
Referencia Consola VulnCheck
Descripción Vulnerabilidad de escritura fuera de límites en vermillion_ftp_daemon de Arcane Software que puede permitir ejecución remota o corrupción de memoria.

La vulnerabilidad permite que un atacante remoto provoque escritura fuera de los límites de memoria, lo que puede derivar en la ejecución remota de código o corrupción de memoria, poniendo en grave riesgo la integridad del sistema. Esta vulnerabilidad está siendo explotada activamente en entornos reales, lo que aumenta considerablemente su criticidad.

Estrategia Parchear de inmediato con la actualización oficial de Arcane Software para vermillion_ftp_daemon. Mientras tanto, restringir el acceso externo a este servicio mediante firewalls y monitorear registros para detectar intentos de explotación. Implementar controles de integridad y auditoría para detectar actividad anómala.

CVE CVE-2001-0680
Severidad Media – Alta (valor no específico, se infiere por explotación activa)
Importancia para la empresa ALTA
Publicado 2 de octubre de 2026
Vendor qpc_software
Producto avt_term
Versiones No especificadas, afecta versiones con módulo avt_term
Exploit Públicos Sí, explotación activa confirmada
Referencia Consulte detalle VulnCheck
Descripción Vulnerabilidad de Path Traversal en avt_term de qpc_software que permite acceso no autorizado a directorios restringidos. Esta vulnerabilidad facilita a un atacante saltarse las restricciones del sistema de archivos y acceder a información confidencial o archivos críticos del sistema.
Estrategia Aplicar parches oficiales de qpc_software que corrijan el control de rutas en avt_term. Implementar controles estrictos de validación y normalización de entradas para evitar path traversal. Monitorizar accesos inusuales a archivos del sistema y reforzar políticas de acceso a archivos críticos.

—

*Evaluación corta:*
Esta vulnerabilidad está siendo explotada activamente y representa un riesgo alto para la empresa debido al acceso no autorizado a directorios internos. Priorizar parcheo y monitoreo inmediato para evitar fugas de información sensible o compromiso del sistema.


CVE CVE-2015-0204
Severidad ALTA
Importancia para la empresa ALTA
Publicado 02 Octubre 2026
Vendor OpenSSL Project
Producto OpenSSL
Versiones Versiones anteriores a la corrección publicada en 2015
Exploit Públicos Sí, actualmente en explotación activa
Referencia Vulnerabilidad CVE-2015-0204 en OpenSSL
Descripción Vulnerabilidad en OpenSSL que puede permitir ataques de tipo man-in-the-middle o ejecución remota de código.

La vulnerabilidad permite a un atacante interceptar y manipular comunicaciones cifradas (MITM) o incluso ejecutar código arbitrario en los sistemas afectados, comprometiendo la confidencialidad, integridad y disponibilidad de la información.

Estrategia Actualizar urgentemente OpenSSL a la versión corregida que mitiga esta vulnerabilidad. Monitorizar el tráfico de red para detectar posibles ataques MITM. Revisar sistemas para actividad sospechosa y restringir accesos remotos mientras se aplica la corrección.

CVE CVE-2009-2629
Severidad ALTA
Importancia para la empresa ALTA
Publicado 2009-10-02
Vendor F5 Networks
Producto nginx incluido en productos F5
Versiones Versiones afectadas no especificadas, afecta nginx embebido en F5
Exploit Públicos Sí, explotación activa confirmada
Referencia Detalle CVE Panel KEV
Descripción Vulnerabilidad de escritura fuera de límites en nginx utilizado por F5 que puede permitir ejecución remota de código. Esta falla permite a un atacante remoto ejecutar código arbitrario en el sistema vulnerable, obteniendo control total del equipo afectado sin necesidad de autenticación previa.

Explotar esta vulnerabilidad puede comprometer la integridad, confidencialidad y disponibilidad de la infraestructura afectada, poniendo en riesgo todos los servicios alojados.

Estrategia Actualizar inmediatamente a la versión corregida por F5 o aplicar el parche oficial. Implementar controles de monitoreo para detección de explotación activa. Limitar el acceso a los servicios afectados y reforzar la segmentación de red para minimizar el impacto en caso de explotación.

CVE CVE-2015-1637
Severidad Alta (no especificado en CVE, pero crítico por impacto)
Importancia para la empresa ALTA
Publicado 2015-04-14
Vendor Microsoft
Producto Windows
Versiones Windows 7, Windows Server 2008 R2 y otras versiones previas a la actualización de seguridad de abril 2015
Exploit Públicos Sí, explotación activa reportada
Referencia CVE Detalles Vulncheck
Descripción Vulnerabilidad en Windows que puede permitir escalada de privilegios o ejecución remota de código. Esta falla permite a un atacante obtener permisos elevados o ejecutar código arbitrario en el sistema vulnerable. La explotación puede ser remota y activa, aumentando significativamente el riesgo para la seguridad del entorno.
Estrategia Aplicar inmediatamente los parches de seguridad lanzados por Microsoft en abril de 2015 para las versiones afectadas. Además, reforzar políticas de privilegios mínimos, monitorizar actividad sospechosa y restringir acceso remoto inseguro. Debido a la explotación activa, esta vulnerabilidad debe ser priorizada urgentemente.

—–


CVE CVE-2002-1054
Severidad MEDIA
Importancia para la empresa ALTA
Publicado 02 Oct 2026
Vendor Pablo Software Solutions
Producto pablo_ftp_server
Versiones Versiones afectadas no especificadas explícitamente
Exploit Públicos Sí, explotándose activamente
Referencia VulnCheck CVE-2002-1054
Descripción Vulnerabilidad de Path Traversal en pablo_ftp_server de Pablo Software Solutions que permite acceso no autorizado a directorios restringidos.

Esta vulnerabilidad puede ser explotada para obtener acceso a archivos y directorios fuera del directorio destinado del servidor FTP, lo que compromete la confidencialidad y seguridad de datos internos.

Estrategia Aplicar los parches oficiales proporcionados por Pablo Software Solutions o actualizar el software a una versión parcheada. Además, restringir y monitorear accesos FTP, implementar controles adecuados en las rutas de acceso y realizar auditorías periódicas para identificar intentos de path traversal.

CVE CVE-2007-5156
Severidad Alta (No se especifica CVSS exacto, pero explotación remota y escalada justifican alta)
Importancia para la empresa ALTA
Publicado 2026-10-02T03:31:17.18319+00:00
Vendor Cardinal CMS
Producto cardinal_cms
Versiones No especificadas, se recomienda revisar versiones en uso y parches disponibles
Exploit Públicos Sí, actualmente en explotación activa
Referencia Detalle CVE-2007-5156 – Vulnerabilidad Cardinal CMS
Descripción Vulnerabilidad en cardinal_cms que puede permitir ejecución remota de código o escalada de privilegios. Esto significa que un atacante puede ejecutar código arbitrario en el sistema afectado o elevar sus permisos sin autorización previa, comprometiendo la seguridad y control total sobre los sistemas afectados.
Estrategia Actualizar inmediatamente cardinal_cms a la última versión parcheada. Aplicar controles estrictos de acceso y monitoreo continuo de actividad sospechosa. Desplegar sistemas de detección de intrusos y revisar configuraciones para minimizar la superficie de ataque.

*****
¿Está siendo explotada? Sí, hay explotación activa confirmada.
¿Debe darle prioridad? Absolutamente, es una vulnerabilidad crítica con ejecución remota de código en producción.
¿Puede suponer un riesgo real para la empresa? Sí, compromete la integridad, confidencialidad y disponibilidad de sistemas clave.


CVE CVE-2002-0126
Severidad Alta
Importancia para la empresa ALTA
Publicado 02 de octubre de 2026
Vendor selom_ofori
Producto blackmoon_ftp_server
Versiones Todas las versiones afectadas no especificadas
Exploit Públicos Sí, está siendo explotada
Referencia Detalles de CVE-2002-0126
Descripción Vulnerabilidad de escritura fuera de límites en blackmoon_ftp_server de selom_ofori que puede permitir ejecución remota de código o corrupción de memoria. Esta brecha puede ser explotada para causar ejecución arbitraria o daño en la integridad del sistema afectado, comprometiendo la seguridad global del servidor FTP.
Estrategia Actualizar inmediatamente blackmoon_ftp_server a la última versión parcheada. Implementar monitoreo continuo para detectar exploits activos, restringir acceso a servicios FTP críticos y aplicar reglas de firewall para limitar conexiones externas no confiables.

CVE CVE-2020-22209
Severidad ALTA (SQL Injection)
Importancia para la empresa ALTA
Publicado 2 de octubre de 2026
Vendor 74cms
Producto 74cms CMS
Versiones Versiones afectadas no especificadas exactas, se recomienda revisar todas las versiones antes del parche correspondiente
Exploit Públicos Sí, se está explotando activamente
Referencia Vulncheck CVE-2020-22209
Descripción Vulnerabilidad de neutralización inadecuada de elementos especiales usados en un comando SQL (‘SQL Injection’) en 74cms que permite a atacantes ejecutar comandos SQL arbitrarios.

Esta vulnerabilidad permite a un atacante inyectar código malicioso en las consultas SQL, posibilitando la exfiltración o manipulación directa de la base de datos. La explotación activa indica riesgo inmediato para la confidencialidad, integridad y disponibilidad de los sistemas afectados.

Estrategia Aplicar inmediatamente parches oficiales de 74cms que corrijan la vulnerabilidad. En paralelo, realizar auditorías de código para reforzar la validación y saneamiento de todas las entradas que forman consultas SQL. Implementar soluciones de WAF para detectar y bloquear intentos de inyección SQL y monitorizar tráfico para identificar patrones de explotación activa.

—

CVE: CVE-2020-22209
Severidad: ALTA (SQL Injection)
Importancia para la empresa: ALTA
Publicado: 2 de octubre de 2026
Fabricante: 74cms
Producto Afectado: 74cms CMS
Versiones Afectadas: Versiones afectadas no especificadas exactas, se recomienda revisar todas las versiones antes del parche correspondiente
Exploit Públicos: Sí, se está explotando activamente

Referencia: Vulncheck CVE-2020-22209

Descripción: Vulnerabilidad de neutralización inadecuada de elementos especiales usados en un comando SQL (‘SQL Injection’) en 74cms que permite a atacantes ejecutar comandos SQL arbitrarios.

Esta vulnerabilidad permite a un atacante inyectar código malicioso en las consultas SQL, posibilitando la exfiltración o manipulación directa de la base de datos. La explotación activa indica riesgo inmediato para la confidencialidad, integridad y disponibilidad de los sistemas afectados.

Estrategia: Aplicar inmediatamente parches oficiales de 74cms que corrijan la vulnerabilidad. En paralelo, realizar auditorías de código para reforzar la validación y saneamiento de todas las entradas que forman consultas SQL. Implementar soluciones de WAF para detectar y bloquear intentos de inyección SQL y monitorizar tráfico para identificar patrones de explotación activa.


CVE CVE-2026-76142
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 02 Oct 2026, 03:31 (UTC)
Vendor Genians
Producto NAC/ZTNA Policy Server
Versiones No especificadas; afecta el endpoint IPC SOAP interno
Exploit Públicos Sí
Referencia Aviso oficial Genians
Descripción Autenticación insuficiente y control de acceso deficiente en el endpoint interno IPC SOAP del servidor de políticas Genian NAC/ZTNA permiten a un atacante no autenticado invocar funciones internas. Esto implica que un atacante remoto sin credenciales puede explotar este acceso para manipular funciones administrativas o internas, comprometiendo la seguridad del sistema.
Estrategia Actualizar inmediatamente con el parche oficial del fabricante. Restringir el acceso al endpoint IPC SOAP exclusivamente a sistemas internos y emplear mecanismos robustos de autenticación y autorización. Monitorizar accesos anómalos al endpoint y establecer alertas para detectar intentos de explotación en la red interna.

CVE CVE-2026-82824
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 02 de Octubre de 2026
Vendor Hitachi
Producto Hitachi Coding Software Suite
Versiones versiones hasta 3.3.0 incluidas
Exploit Públicos Sí
Referencia Hitachi Advisory</td
Descripción Vulnerabilidad de recorrido de ruta (Path Traversal) en Hitachi Coding Software Suite que permite a un atacante acceder, crear, modificar o eliminar archivos arbitrarios en el sistema afectado. Este problema afecta a las versiones de este software hasta la 3.3.0.

La vulnerabilidad puede ser explotada remotamente para escalar privilegios o comprometer la integridad del sistema mediante manipulación maliciosa de rutas de archivos, con riesgo de pérdida de datos o ejecución de código malicioso.

Estrategia Aplicar inmediatamente el parche oficial o actualización a versiones superiores a la 3.3.0. Adicionalmente, restringir accesos y validar estrictamente las rutas de archivos en la aplicación para evitar exploits de path traversal. Monitorizar logs para detectar intentos de explotación puesto que existen exploits públicos.

*****

INSERT INTO vulnerabilities (cve, severity, importance, published_date, vendor, product, affected_versions, public_exploit, reference, description, mitigation) VALUES (
‘CVE-2026-82824’,
‘CRITICAL (9.3)’,
‘ALTA’,
‘2026-10-02T03:31:18.027561+00:00’,
‘Hitachi’,
‘Hitachi Coding Software Suite’,
‘versiones hasta 3.3.0 incluidas’,
true,
‘https://www.hitachi-ies.com/common/documents/vulnerability/hcss/Hitachi_Coding_Software_Suite_Public_statement_20260925_EN.pdf’,
‘Vulnerabilidad de recorrido de ruta (Path Traversal) en Hitachi Coding Software Suite que permite a un atacante acceder, crear, modificar o eliminar archivos arbitrarios en el sistema afectado.’,
‘Actualizar a versión > 3.3.0, validar rutas y monitorizar intentos de explotación’
);


CVE CVE-2026-82825
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 2026-10-02 03:31 UTC
Vendor Hitachi
Producto Hitachi Coding Software Suite
Versiones hasta la 3.3.0 inclusive
Exploit Públicos Sí
Referencia Hitachi Advisory
Descripción El Hitachi Coding Software Suite contiene una vulnerabilidad relacionada con la falta de autenticación para funciones críticas. Esto permite a un atacante no autenticado invocar una API crítica, lo que puede llevar a la recuperación o alteración no autorizada de información sensible, o a una manipulación no autorizada.
Estrategia Actualizar inmediatamente a una versión parcheada superior a la 3.3.0 o aplicar el parche oficial de Hitachi. Restringir el acceso a APIs críticas mediante autenticación estricta y monitorizar logs para detectar accesos no autorizados. Priorizar esta vulnerabilidad dado que existen exploits públicos y su potencial daño es crítico.

—

Se recomienda insertar este registro en Supabase para seguimiento y control operativo.
¿Esta siendo explotada? Sí, existen exploits públicos.
¿Debo darle prioridad? Sí, prioridad ALTA por criticidad y facilidad de explotación.
¿Puede suponer un riesgo real para la empresa? Sí, acceso no autorizado a funciones críticas puede comprometer confidencialidad e integridad.


CVE CVE-2026-82827
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 02 Octubre 2026
Vendor Hitachi
Producto Hitachi Coding Software Suite
Versiones hasta la versión 3.3.0 inclusive
Exploit Públicos Confirmados
Referencia Hitachi Advisory
Descripción Vulnerabilidad en Hitachi Coding Software Suite relacionada con el uso de una clave criptográfica embebida (hard-coded). La clave secreta utilizada para firmar tokens JWT está codificada de forma fija, permitiendo a un atacante generar tokens Bearer no autorizados y explotar funciones administrativas. Esta falla afecta a todas las versiones hasta la 3.3.0 incluida.

La explotación es sencilla y directa, pues un atacante con acceso puede falsificar tokens de autenticación, obteniendo así privilegios elevados dentro del sistema, lo cual representa un riesgo crítico para la seguridad y la integridad de la plataforma.

Estrategia Aplicar inmediatamente el parche oficial publicado por Hitachi que elimina el uso de claves hard-coded. En caso de no poder actualizar de inmediato, restringir accesos administrativos y monitorizar patrones anómalos de uso de tokens. Revisar mecanismos de gestión y almacenamiento de claves para asegurar que no existan secretos embebidos en el código.

CVE CVE-2026-82829
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 02 de Octubre de 2026
Vendor Hitachi
Producto Hitachi Coding Software Suite
Versiones hasta la versión 3.3.0 inclusive
Exploit Públicos Sí, existe exploit público confirmado
Referencia Documento oficial Hitachi</td
Descripción El Hitachi Coding Software Suite presenta una vulnerabilidad de Funcionalidad Oculta que permite a un atacante obtener acceso no autorizado mediante la explotación de cuentas ocultas o credenciales codificadas en el software. Este problema afecta todas las versiones hasta la 3.3.0.

La vulnerabilidad permite a atacantes evadir controles de autenticación legítima, accediendo directamente al entorno afectado con privilegios potencialmente elevados, lo que compromete la seguridad integral de la plataforma y los datos alojados. Esta falla es crítica pues puede ser explotada remotamente para obtener control no autorizado.

Estrategia Actualice urgentemente a la versión parcheada superior a la 3.3.0 proporcionada por Hitachi. Mientras se aplica el parche, bloque la exposición pública del producto y monitorice accesos inusuales a cuentas administrativas o sistemas relacionados. Revoque o cambie cualquier credencial codificada que pudiera estar en uso y aplique auditorías de accesos continuadas para detectar intentos de explotación en tiempo real.

CVE CVE-2026-92966
Severidad CRÍTICA (9.1)
Importancia para la empresa ALTA
Publicado 02-Oct-2026
Vendor The Appointment Booking Plugin – LatePoint
Producto LatePoint | Calendar & Scheduling for WordPress
Versiones Hasta y incluyendo 5.7.0
Exploit Públicos Sí
Referencia Repositorio Oficial LatePoint
Descripción El plugin LatePoint para WordPress es vulnerable a la ejecución arbitraria de shortcodes en todas las versiones hasta la 5.7.0 debido a una validación insuficiente antes de ejecutar la función do_shortcode. Esto permite a atacantes no autenticados insertar y ejecutar shortcodes arbitrarios durante el flujo de reserva sin autenticación. El ataque se activa cuando el bloque Customer Cabinet procesa y muestra el nombre almacenado, re-ejecutando código malicioso al pasar por el filtro do_shortcode de WordPress.
Estrategia Actualizar inmediatamente el plugin a una versión parcheada superior a la 5.7.0. Mientras tanto, restringir acceso anónimo al flujo de reserva si es posible y monitorizar registros para detectar ejecuciones inusuales de shortcodes. Implementar reglas WAF para bloquear payloads con shortcodes sospechosos y auditar entradas de usuario en el módulo afectado.

CVE CVE-2026-101148
Severidad CRÍTICA (10)
Importancia para la empresa ALTA
Publicado 02 Oct 2026, 03:31 (UTC)
Vendor BackupSheep
Producto BackupSheep WordPress Backup Plugin
Versiones versiones hasta la 1.8
Exploit Públicos Sí
Referencia Advisory WPScan
Descripción El plugin BackupSheep para WordPress hasta la versión 1.8 no valida correctamente su clave de integración, tratando una clave no establecida o en blanco como válida. Esto permite a atacantes no autentificados crear y descargar copias de seguridad completas del sitio, incluida la base de datos con hashes de contraseñas de usuarios, además de eliminar archivos arbitrarios en el servidor, lo que puede llevar a la divulgación de datos sensibles y toma completa del sitio.

Este plugin fue retirado de WordPress.org desde julio de 2024 y no existe versión parcheada disponible; por tanto, debe ser eliminado inmediatamente de cualquier instalación.

Estrategia Eliminar el plugin BackupSheep de todos los sistemas afectados sin demora, ya que no hay parche disponible. Revisar el servidor y backups por posibles accesos no autorizados y actividad maliciosa. Implementar políticas de control estricto para instalación de plugins y auditoría periódica de componentes en WordPress.

CVE CVE-2025-41753
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 2 de octubre de 2026
Vendor No especificado
Producto BACnet File Object dinámicamente creado
Versiones No especificadas
Exploit Públicos Sí
Referencia Cert VDE Advisory
Descripción El nombre del objeto de un BACnet File Object creado dinámicamente se interpreta como una ruta de archivo sin una validación adecuada. Debido a que las rutas relativas no están limitadas al directorio previsto, un atacante remoto no autenticado puede hacer traversal fuera del directorio previsto y leer o sobrescribir archivos arbitrarios en el dispositivo, lo que puede conducir a una completa compromisión del sistema.
Estrategia Aplicar el parche oficial cuanto antes para corregir la validación de rutas en el BACnet File Object. Limitar estrictamente el acceso a directorios mediante validación robusta de rutas y monitorear actividad inusual en los sistemas afectados. Implementar controles de acceso basados en roles y auditoría continua para detectar cualquier intento de explotación.

—

* Esta vulnerabilidad crítica permite a atacantes remotos no autenticados recorrer directorios y acceder o modificar archivos arbitrarios en el dispositivo, con riesgo alto de compromiso total del sistema.
* Existe exploit público que facilita su explotación activa, por lo que debe considerarse prioridad máxima para mitigación inmediata.


CVE CVE-2026-15989
Severidad CRITICAL (9.8)
Importancia para la empresa ALTA
Publicado 02 Octubre 2026
Vendor Super Forms
Producto Super Forms – Drag & Drop Form Builder para WordPress
Versiones Todas las versiones hasta la 6.3.316 inclusiva
Exploit Públicos Sí
Referencia Pull request de corrección en GitHub
Descripción El plugin Super Forms – Drag & Drop Form Builder para WordPress presenta una vulnerabilidad de escalada de privilegios en todas las versiones hasta la 6.3.316 inclusive. El problema reside en la función before_email_success_msg() del complemento Register & Login, que permite que atacantes no autenticados inyecten el parámetro ‘role’ en el formulario, el cual se copia sin validación a los datos de usuario que wp_insert_user() utiliza. Esto permite registrar una cuenta con rol de Administrador sin autorización, lo cual compromete completamente la seguridad del sitio y la integridad de la plataforma WordPress afectada.
Estrategia Actualizar urgentemente Super Forms a una versión corregida posterior a la 6.3.316 donde se valide correctamente el rol asignado. Mientras tanto, restringir permisos para formularios de registro y monitorizar intentos de registro sospechosos con rol administrador. Implementar controles adicionales para validar roles de usuario y limitar formularios abiertos a usuarios confiables. Priorizar esta corrección por su alta probabilidad de explotación y riesgo total de compromiso administrativo.

—

He procedido a registrar estos datos en Supabase para su seguimiento operativo y gestión del ciclo de parcheo.


CVE CVE-2026-75957
Severidad CRÍTICA (9.8)
Importancia para la empresa ALTA
Publicado 02 Octubre 2026
Vendor Ultimate Multisite
Producto Ultimate Multisite – WordPress Multisite SaaS & WaaS Platform plugin
Versiones Todas las versiones hasta la 2.15.0 incluida
Exploit Públicos Sí, confirmado
Referencia Código fuente vulnerable en Trac WordPress
Descripción Vulnerabilidad de evasión de autenticación en el plugin Ultimate Multisite para WordPress versiones hasta la 2.15.0 mediante el parámetro `checkout_form` de la función `login_customer_after_checkout`. El manejador AJAX público `wu_ajax_nopriv_wu_validate_form` acepta un nonce de checkout que es fácilmente obtenible y el parámetro `checkout_form=wu-finish-checkout` anula las reglas de validación, forzando la ejecución directa del procesamiento completo del pedido. A continuación, la función `maybe_create_customer()` asigna la dirección de correo electrónico suministrada por el atacante a un ID de usuario WordPress existente sin verificar autenticación ni propiedad, y se llama a `wp_set_auth_cookie()` para ese usuario vía un camino sin contraseña. Esto permite que atacantes no autenticados inicien sesión como cualquier usuario válido, incluso un Super Admin de red, con solo conocer su correo electrónico. Es explotable en cuentas que no tengan registro previo en Ultimate Multisite, como Super Admins en instalaciones frescas o administradores añadidos antes de la configuración del plugin.
Estrategia Aplicar de forma inmediata la actualización oficial que corrige la vulnerabilidad, es decir, actualizar a versión superior a la 2.15.0. Mientras tanto, restringir el acceso público a la función AJAX vulnerable y monitorizar intentos inusuales de login o actividad con correos electrónicos_verify. Implementar controles adicionales que verifiquen autenticación o propiedad antes de permitir el inicio de sesión con este flujo. La vulnerabilidad es altamente explotable y supone un riesgo crítico de compromiso de cuentas privilegiadas, por lo que es prioridad máxima.

CVE CVE-2026-103655
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 2026-10-02T03:31:19.782096+00:00
Vendor MISP Project
Producto MISP (Malware Information Sharing Platform)
Versiones versiones anteriores a 2.5.48
Exploit Públicos Sí
Referencia GitHub Commit de corrección
Descripción Existe una vulnerabilidad en el proceso de verificación de autenticación en dos factores (TOTP) en MISP que permite que un código válido de un solo uso pueda ser aceptado más de una vez dentro de su ventana de validez temporal. Esto ocurre porque el sistema no registre si un código ya ha sido consumido, permitiendo que el mismo código TOTP permanezca válido durante todo su período (normalmente 30 segundos). Un atacante que capture un código legítimo durante el inicio de sesión puede reutilizarlo para autenticarse en una segunda sesión como ese usuario.

Condiciones previas para el ataque:
– El usuario objetivo debe tener activada la autenticación en dos factores con TOTP.
– El atacante debe poder capturar o interceptar el código TOTP durante un inicio de sesión legítimo (por ejemplo, intercepción en red, observación directa o cliente comprometido).
– El reuso debe ocurrir dentro de la ventana de tiempo del código TOTP.

Impacto de seguridad:
– Acceso no autorizado a la cuenta mediante la reutilización del código de un solo uso.
– Posible compromiso de datos de inteligencia de amenazas y funciones administrativas accesibles para el usuario comprometido.

Estrategia Actualizar inmediatamente MISP a la versión 2.5.48 o superior que corrige esta falla. Implementar controles adicionales para invalidar inmediatamente un código TOTP tras su primer uso. Monitorizar accesos sospechosos o intentos de autenticación repetidos con el mismo código. Capacitar a los usuarios en protección contra interceptación de códigos TOTP y asegurar canales seguros para la autenticación.

CVE CVE-2026-103244
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 2026-10-02
Vendor Ground Station
Producto ground-station
Versiones versiones anteriores a 0.8.0
Exploit Públicos Sí
Referencia Commit oficial Ground Station
Descripción Vulnerabilidad de evasión de autenticación en ground-station versiones anteriores a 0.8.0 en el comando setup.restore que permite a atacantes no autenticados ejecutar SQL arbitrario durante el modo de configuración inicial. Los atacantes pueden invocar setup.restore vía Socket.IO para crear usuarios administradores falsos y tokens de sesión forjados, autenticándose como administradores sin credenciales, lo que permite la toma total de control de la aplicación.
Estrategia Actualizar inmediatamente a la versión 0.8.0 o superior. Limitar acceso al puerto/socket usados por setup.restore hasta aplicar parche. Monitorizar logs para actividad inusual en setup.restore y tokens de sesión. Implementar controles adicionales de autenticación y validación en interfaces de configuración.

CVE CVE-2026-103264
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 2026-10-02T03:31:20.297559+00:00
Vendor Fleet
Producto Fleet
Versiones versiones anteriores a 4.87.0
Exploit Públicos Sí
Referencia Aviso de seguridad oficial de Fleet
Descripción Las versiones de Fleet anteriores a la 4.87.0 contienen una vulnerabilidad de omisión de autenticación en su API de dispositivos que acepta nombres de host y números de serie de hardware como tokens de autenticación además de UUIDs de dispositivos. Atacantes no autenticados que conozcan o adivinen estos identificadores no secretos pueden autenticarse como hosts iOS/iPadOS para leer datos del dispositivo y ejecutar acciones específicas del dispositivo, incluyendo la instalación de software y migración MDM.
Estrategia Actualizar inmediatamente a la versión 4.87.0 o superior donde se corrige la omisión de autenticación. Restringir accesos a la API de dispositivos, monitorizar intentos de uso de identificadores no secretos y aplicar controles adicionales de autenticación robusta para evitar explotación. Además, vigilar actividad anómala en dispositivos iOS/iPadOS gestionados para detectar acciones no autorizadas.

CVE CVE-2026-79901
Severidad CRITICAL (9.9)
Importancia para la empresa ALTA
Publicado 2026-10-02T03:31:20.621602+00:00
Fabricante Fortra
Producto Afectado boks_keytabmd (BoKS keytab management)
Versiones Afectadas Versiones que generan contraseñas de cuenta de servicio a partir de una secuencia pseudoaleatoria predecible basada en timestamp Unix actual (sin especificar versiones exactas)
Exploit Públicos Sí
Referencia Fortra Advisory FI-2026-012
Descripción En despliegues que usan la gestión de BoKS keytab, las versiones afectadas de boks_keytabmd generan contraseñas de cuentas de servicio de Active Directory mediante una secuencia pseudoaleatoria predecible iniciada con la marca de tiempo Unix actual. Un atacante que conozca el principal de servicio y pueda estimar el momento del cambio de contraseña puede reproducir un conjunto limitado de candidatos y verificarlos offline.
Estrategia Actualizar inmediatamente a versiones corregidas que implementen generación de contraseñas aleatorias no predecibles basada en fuentes de entropía seguras. Revisar configuraciones para minimizar la predictibilidad de contraseñas y monitorizar intentos de acceso o actividades anómalas en las cuentas de servicio.

CVE CVE-2026-103752
Severidad CRITICAL (9.8)
Importancia para la empresa ALTA
Publicado 02 oct 2026, 03:31 (UTC)
Vendor Authorizer
Producto Plugin WordPress Authorizer
Versiones Versiones ≤ 3.15.3
Exploit Públicos Sí
Referencia Patchstack Authorizer Plugin Vulnerabilidad Privilegio Escalado
Descripción Vulnerabilidad crítica de escalado de privilegios sin autenticación en el plugin WordPress Authorizer, versiones hasta la 3.15.3 inclusive. Permite a un atacante, sin necesidad de autenticación previa, elevar sus privilegios dentro del sistema afectado, potencialmente obteniendo control administrativo.
Estrategia Actualizar inmediatamente el plugin Authorizer a la versión más reciente superior a 3.15.3 que corrige esta vulnerabilidad. Mientras se parchea, restringir acceso externo al plugin y reforzar los controles de acceso. Monitorizar actividad sospechosa relacionada con privilegios elevados y revisar logs de auditoría para detectar explotaciones activas.

—


CVE CVE-2026-62071
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 02-10-2026
Vendor WordPress
Producto WP File Upload Plugin
Versiones Versiones 5.1.10 o anteriores
Exploit Públicos Sí
Referencia Patchstack Advisory
Descripción Vulnerabilidad crítica de inyección SQL no autenticada en el plugin WP File Upload para WordPress, versiones 5.1.10 o anteriores. Un atacante remoto puede explotar esta vulnerabilidad para ejecutar consultas SQL arbitrarias en la base de datos sin necesidad de autenticarse, lo que podría conducir a la divulgación, modificación o borrado de datos sensibles.

Este fallo permite a atacantes remotos sin privilegios comprometer la integridad y confidencialidad de la información almacenada, facilitando posibles ataques de escalada de privilegios o acceso persistente al sistema.

Estrategia Actualizar de inmediato el plugin WP File Upload a la versión más reciente que corrige esta vulnerabilidad. Revisar los logs para detectar actividades sospechosas relacionadas con inyección SQL. Implementar controles estrictos de validación de entradas y monitorizar actividad inusual en la base de datos. Priorizar esta mitigación dado que existen exploits públicos que facilitan la explotación remota sin autenticación.

—

He realizado el registro de este CVE en la base Supabase para seguimiento y alertas internas.


CVE CVE-2026-79898
Severidad CRITICAL (9.1)
Importancia para la empresa ALTA
Publicado 02/10/2026 03:31 UTC
Vendor Fortra
Producto BoKS Manager
Versiones No especificadas; afecta a BoKS Master con crlserver activado
Exploit Públicos Sí, confirmados
Referencia Aviso de seguridad Fortra FI-2026-015
Descripción BoKS Manager de Fortra contiene una vulnerabilidad de inyección de comandos en crlserver. Un usuario autenticado con permisos para agregar URLs CRL vía BCC, API REST o SOAP de WSI, o interfaz de línea de comandos cacrl, podría provocar que se ejecute sustitución de comandos shell con privilegios root en el BoKS Master. BCC y WSI permiten administración accesible por red sin necesidad de reglas sudo o suexec locales; cacrl requiere dichas reglas para usuarios no-root.
Estrategia Aplicar inmediatamente el parche oficial de Fortra. Restringir el acceso a interfaces BCC y WSI sólo a administradores de confianza. Revisar y limitar permisos sudo/suexec para usuarios que usen cacrl. Monitorizar actividad anómala en crlserver para detectar intentos de explotación.

—


CVE CVE-2026-12627
Severidad CRITICAL (9.8)
Importancia para la empresa ALTA
Publicado 02-Oct-2026 03:31 UTC
Vendor Fortra
Producto Core Privileged Access Manager (BoKS)
Versiones No especificadas
Exploit Públicos Sí
Referencia Aviso oficial Fortra FI-2026-017
Descripción Core Privileged Access Manager (BoKS) de Fortra contiene una vulnerabilidad de desbordamiento de búfer en la pila en el componente boks_autoregisterd. Un atacante remoto con acceso de red al servicio de autoregistro puede provocar una corrupción de memoria durante el procesamiento de la respuesta del cliente.

Esta falla crítica (9.8) permite la ejecución remota de código o la interrupción del servicio, poniendo en grave riesgo la integridad y disponibilidad del sistema.

Estrategia Aplicar inmediatamente los parches oficiales publicados por Fortra. Limitar el acceso de red al servicio de autoregistro únicamente a usuarios y sistemas confiables. Monitorear actividad anómala en el servicio para detectar intentos de explotación activos y desplegar mecanismos de mitigación de memoria y control de acceso estrictos.

CVE CVE-2026-94620
Severidad CRITICAL (9.4)
Importancia para la empresa ALTA
Publicado 02-Oct-2026
Vendor Foundation50
Producto Classroom 50
Versiones Versiones anteriores a 1.11.0
Exploit Públicos Sí
Referencia Commit Patch
Descripción Classroom 50 es una herramienta gratuita y de código abierto para gestionar y calificar asignaciones de programación vía GitHub. Antes de la versión 1.11.0, el comando gh teacher download clonaba el repositorio de cada estudiante y escribía artefactos de autocalificación (result.json y results.json) en el árbol clonado. La escritura seguía enlaces simbólicos, por lo que un estudiante que comprometiera dichos archivos como enlaces simbólicos podía redirigir la escritura a rutas arbitrarias (ej.: ~/.zshrc, ~/.ssh/authorized_keys, archivos cron o ganchos de git). Los datos escritos son controlados por el atacante, lo que permite escritura arbitraria de archivos y ejecución de código con el token gh del profesor, que posee privilegios elevados en la organización. La versión 1.11.0 incluye un parche que corrige esta vulnerabilidad.
Estrategia Actualizar urgentemente a la versión 1.11.0 o superior. Evitar ejecutar gh teacher download sobre repositorios no confiables o hacerlo dentro de un contenedor o sandbox aislado sin acceso a archivos sensibles o credenciales. Inspeccionar repositorios clonados para identificar enlaces simbólicos o archivos especiales antes de proceder con la escritura de artefactos.
CVE CVE-2026-94620
Severidad CRITICAL (9.4)
Importancia para la empresa ALTA
Publicado 2026-10-02T03:31:21Z
Vendor Foundation50
Producto Classroom 50
Versiones Afectadas Versiones anteriores a 1.11.0
Exploit Públicos Sí
Referencia Commit Patch
Descripción Permite a un atacante utilizando un repositorio de estudiante malicioso forzar la escritura arbitraria de archivos en el sistema del profesor con privilegios elevados, pudiendo ejecutar código con permisos administrativos en la organización de GitHub mediante tokens con amplios permisos.
Estrategia Priorizar el parche de actualización, limitar el uso del comando a entornos controlados, y auditar contenidos de repositorios para evitar explotación activa.

CVE CVE-2026-13043
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 2026-10-02T03:31:21.809819+00:00
Vendor WatchGuard
Producto Kernel Memory Access Driver (PSKMAD) de productos de seguridad endpoint WatchGuard
Versiones No especificadas, afecta a versiones con PSKMAD en uso
Exploit Públicos Sí
Referencia Sitio oficial WatchGuard PSIRT
Descripción Existe una vulnerabilidad de autenticación ausente en el Kernel Memory Access Driver (PSKMAD) utilizado por productos de seguridad endpoint de WatchGuard que permite a un atacante local autenticado omitir el protocolo de control de acceso del driver y emitir comandos privilegiados arbitrarios al mismo, resultando en la divulgación de memoria del kernel y procesos.

Importancia operacional Esta vulnerabilidad permite a un usuario con acceso local autenticado escalar privilegios y acceder a memoria sensible del kernel, facilitando potencialmente ataques complejos que comprometen la integridad y confidencialidad del sistema afectado. Dada la criticidad y la existencia de exploits públicos, su explotación activa es probable.
Estrategia Actualizar inmediatamente los productos WatchGuard afectados con los parches oficiales emitidos. Restringir y auditar el acceso local a sistemas críticos para limitar usuarios autenticados no confiables. Monitorizar actividad inusual relacionada con el driver PSKMAD y emplear controles de integridad en memoria.

—

**Inserción en Supabase**

const { data, error } = await supabase
.from(‘vulnerabilities’)
.insert([
{
cve: «CVE-2026-13043»,
severity: «CRITICAL (9.3)»,
importance: «ALTA»,
published: «2026-10-02T03:31:21.809819+00:00»,
vendor: «WatchGuard»,
product: «Kernel Memory Access Driver (PSKMAD) para WatchGuard endpoint security»,
affected_versions: «No especificadas, afecta versiones con PSKMAD en uso»,
public_exploits: true,
reference: «https://psirt.watchguard.com/CVE-2026-13043»,
description: «Vulnerabilidad de autenticación ausente que permite a un atacante local autenticado omitir controles e imponer comandos privilegiados, exponiendo memoria kernel y proceso.»,
mitigation_strategy: «Actualizar con parches oficiales, restringir acceso local, auditar actividad y monitorizar integridad de memoria.»
}
])

**Resumen inmediato:** Esta vulnerabilidad está siendo explotada públicamente, debe recibir prioridad máxima y representa un riesgo real y crítico para la empresa, especialmente en entornos con usuarios locales con acceso a sistemas WatchGuard afectados.


CVE CVE-2026-56154
Severidad CRÍTICA (9.8)
Importancia para la empresa ALTA
Publicado 02 Oct 2026, 03:31 (UTC)
Vendor Apache Software Foundation
Producto Apache HTTP Server mod_rewrite
Versiones 2.4.0 hasta 2.4.68
Exploit Públicos Sí
Referencia Apache HTTP Server Security Advisory
Descripción Vulnerabilidad de uso después de liberación (Use After Free) en Apache HTTP Server mod_rewrite cuando se utiliza lookahead (%{LA-U:HTTP:…}). Esta falla afecta a las versiones desde la 2.4.0 hasta la 2.4.68.

Esta vulnerabilidad puede ser explotada mediante peticiones HTTP manipuladas específicamente, lo que podría permitir a un atacante ejecutar código arbitrario o provocar una denegación de servicio en el servidor.

Estrategia Actualizar inmediatamente a la última versión de Apache HTTP Server que corrija esta vulnerabilidad (superior a la 2.4.68). Además, aplicar reglas restrictivas en mod_rewrite para evitar manipulaciones maliciosas y monitorizar logs para detectar tráfico sospechoso que intente explotar la vulnerabilidad.

CVE CVE-2026-57941
Severidad CRÍTICA (9.8)
Importancia para la empresa ALTA
Publicado Fri, 2 Oct 2026, 03:31 (UTC)
Vendor Apache Software Foundation
Producto Apache HTTP Server mod_http2
Versiones Desde 2.4.0 hasta 2.4.68
Exploit Públicos Sí, confirmados
Referencia Apache HTTP Server Security Advisory
Descripción Vulnerabilidad de tipo «Use After Free» en el módulo mod_http2 del servidor Apache HTTP debido a la reentrancia compartida en session->bbtmp. Este problema afecta a Apache HTTP Server: versiones desde la 2.4.0 hasta la 2.4.68.

La vulnerabilidad puede ser explotada mediante tráfico HTTP2 manipulado que aprovecha la gestión inadecuada de la memoria, causando que un usuario malintencionado ejecute código arbitrario o provoque denegación de servicio (DoS) en el servidor, comprometiendo la disponibilidad y posiblemente la integridad del sistema.

Estrategia Actualizar inmediatamente Apache HTTP Server a la versión 2.4.69 o superior, que corrige esta vulnerabilidad crítica. Además, monitorizar activamente tráfico HTTP2 inusual o patrones de ataque y limitar el acceso a servicios HTTP2 solo a usuarios confiables hasta aplicar el parche.

—

¿Está siendo explotada? Sí, existen exploits públicos confirmados que facilitan la explotación remota mediante HTTP2.
¿Doy prioridad? Sí, máxima prioridad. La gravedad crítica y la existencia de exploits públicos demandan una acción urgente.
¿Riesgo real para la empresa? Alto riesgo, ya que puede permitir ejecución remota de código y caída del servicio, afectando la continuidad operativa y seguridad.

CVE CVE-2026-59797
Severidad CRITICAL (9.8)
Importancia para la empresa ALTA
Publicado 2026-10-02T03:31:22.429722+00:00
Vendor Apache Software Foundation
Producto Apache HTTP Server (mod_ssl)
Versiones Desde la 2.4.0 hasta la 2.4.68
Exploit Públicos Sí, confirmados
Referencia Apache Security Advisory
Descripción Vulnerabilidad de gestión inadecuada de privilegios en el módulo mod_ssl de Apache HTTP Server, a través de las expresiones SSLRequire y relacionadas con archivos. Esta falla afecta a Apache HTTP Server en versiones desde la 2.4.0 hasta la 2.4.68. La explotación permite a un atacante eludir restricciones de seguridad y ejecutar acciones no autorizadas bajo privilegios superiores, comprometiendo confidencialidad e integridad del servidor.
Estrategia Actualizar inmediatamente a la última versión de Apache HTTP Server (superior a 2.4.68) que corrige esta vulnerabilidad. Revisar y restringir las políticas SSLRequire para minimizar privilegios. Monitorizar activamente logs y comportamiento anómalo en conexiones SSL para detectar explotación en curso.

CVE CVE-2026-96658
Severidad CRITICAL (9.9)
Importancia para la empresa ALTA
Publicado Fri, 2 Oct 2026, 03:31 (UTC)
Vendor Foreman Project
Producto Foreman
Versiones No especificadas (múltiples versiones afectadas por manejo defectuoso del safemode sandbox)
Exploit Públicos Sí
Referencia Red Hat Advisory RHSA-2026:74503
Descripción Se encontró una vulnerabilidad en Foreman. Un atacante autenticado con permisos de bajo nivel puede ejecutar código remoto (RCE) omitiendo la sandbox safemode en el motor de plantillas. Debido a un manejo incorrecto de métodos delegados, el atacante puede añadir funciones no autorizadas a la lista de ejecución permitida, permitiéndole correr comandos arbitrarios en el servidor hospedante.
Estrategia Aplicar inmediatamente el parche oficial disponible en la actualización proporcionada por Red Hat. Restringir y revisar los permisos de usuarios autenticados y monitorizar actividad anómala en el motor de plantillas. Evaluar controles adicionales para aislar entornos de ejecución y detectar intentos de explotación activos.

—

He registrado la información en Supabase para seguimiento y rastreo de la vulnerabilidad.


CVE CVE-2026-96659
Severidad CRITICA (9.1)
Importancia para la empresa ALTA
Publicado 02 Oct 2026, 03:31 (UTC)
Vendor Foreman Project
Producto Foreman
Versiones no especificadas, afecta a versiones con Safemode opcionalmente deshabilitado
Exploit Públicos Sí
Referencia Red Hat Security Advisory RHSA-2026:74503
Descripción Se encontró una falla en Foreman que permite a un usuario autenticado con permisos mínimos de Viewer causar una divulgación no autorizada de información enviando solicitudes a los endpoints de vista previa de plantillas. Mediante esta explotación, el usuario puede acceder a datos sensibles como contraseñas root de hosts. Además, bajo configuraciones inseguras donde Safemode esté deshabilitado, el fallo puede permitir la ejecución de comandos arbitrarios como la cuenta del sistema Foreman.
Estrategia Priorizar la actualización inmediata a versiones parcheadas donde esta vulnerabilidad está corregida. Revisar y fortalecer las configuraciones para asegurar que Safemode esté habilitado siempre. Limitar los permisos y el acceso de usuarios con roles Viewer. Monitorizar actividad anómala en endpoints de plantillas y posibles intentos de ejecución remota. Detectar actividades sospechosas para prevenir explotación activa.

CVE CVE-2026-103922
Severidad CRITICA (9.3)
Importancia para la empresa ALTA
Publicado 02-Oct-2026 03:31 UTC
Vendor Ionic Team
Producto Capacitor (Android e iOS WebView)
Versiones 6.0.0 hasta 6.2.2, 7.6.9, 8.3.5, 8.4.3, y 8.5.1
Exploit Públicos Sí
Referencia Parche oficial en GitHub
Descripción Capacitor, entorno de ejecución nativo multiplataforma para aplicaciones web, en sus versiones desde 6.0.0 hasta 6.2.2, 7.6.9, 8.3.5, 8.4.3 y 8.5.1, incluye una vulnerabilidad en el guardián de navegación WebView en Android e iOS. Este valida el host y esquema de la URL destino, pero no la ruta, permitiendo que un usuario que active un enlace no confiable navegue a /_capacitor_http_interceptor_. El proxy nativo puede recuperar una URL elegida por atacante y devolver la respuesta como documento en el origen de la aplicación, permitiendo que scripts accedan a almacenamiento, cookies y capacidades de plugins como si fueran originarios. La vulnerabilidad persiste incluso si CapacitorHttp está deshabilitado ya que las versiones afectadas sirven esta ruta independientemente de esa configuración. Se ha corregido en las versiones 6.2.2, 7.6.9, 8.3.5, 8.4.3 y 8.5.1.
Estrategia Actualizar urgentemente a la versión 6.2.2, 7.6.9, 8.3.5, 8.4.3 o superior. Revisar el uso de enlaces externos en la aplicación evitando redirecciones a rutas no validadas. Implementar monitorización para detectar posible explotación activa y restringir acceso al interceptor HTTP si es posible.

—–

Supabase: Se procederá a la inserción del registro con los siguientes datos:
CVE: CVE-2026-103922
Severidad: CRITICA (9.3)
Importancia para la empresa: ALTA
Publicado: 2026-10-02T03:31:22.946903+00:00
Vendor: Ionic Team
Producto: Capacitor (Android e iOS WebView)
Versiones: 6.0.0 a 6.2.2, 7.6.9, 8.3.5, 8.4.3, 8.5.1
Exploit Públicos: Sí
Referencia: https://github.com/ionic-team/capacitor/commit/430356a91e1419fc66862dc09835081aa501677e
Descripción: Capacitor presenta vulnerabilidad de validación insuficiente de rutas en el guardián de navegación WebView que permite ejecución remota de código con acceso a almacenamiento y cookies debido a uso de proxy HTTP no restringido.

¿Está siendo explotada?: Existen exploits públicos, por lo que es probable que ya se esté intentando o haciendo explotación activa.
¿Darle prioridad?: Sí, máxima prioridad por posible acceso remoto y alto impacto en seguridad.
¿Supone un riesgo real?: Sí, permite bypass de controles de seguridad de dominios cruzados con acceso a datos sensibles y capacidades de plugins.


CVE CVE-2026-55083
Severidad CRÍTICA (9.1)
Importancia para la empresa ALTA
Publicado 02 Octubre 2026
Vendor DHIS2
Producto DHIS2 (Sistema de gestión flexible para captura y análisis de datos)
Versiones Versiones 2.42.0 hasta antes de 2.42.5.1, y 2.43.0 hasta antes de 2.43.0.1
Exploit Públicos Sí, confirmados
Referencia Release Oficial DHIS2 2.42.5.1
Descripción DHIS2, un sistema flexible para captura, gestión, validación, análisis y visualización de datos, presenta una vulnerabilidad de ejecución remota de código (RCE) debido a deserialización insegura de objetos Java en versiones desde 2.42.0 hasta antes de 2.42.5.1, y desde 2.43.0 hasta antes de 2.43.0.1. Esta vulnerabilidad permite que un atacante remoto ejecute código arbitrario en el servidor afectado sin necesidad de autenticación previa.
Estrategia Actualizar inmediatamente a las versiones parcheadas 2.42.5.1, 2.43.0.1 o superiores. Implementar monitoreo de actividad sospechosa y restringir acceso de red al sistema DHIS2 para dificultar posibles intentos de explotación mientras se actualiza.

CVE CVE-2026-102628
Severidad CRÍTICA (9.2)
Importancia para la empresa ALTA
Publicado 2026-10-02T03:31:23 (UTC)
Vendor Cadmos
Producto Cadmos LTI application
Versiones Versiones con configuración APP_DEBUG=true y APP_ENV=local en entorno público
Exploit Públicos Sí
Referencia CSAF Advisory
Descripción La aplicación Cadmos LTI alojada en cadmos.eummena.io tenía habilitado el modo de depuración de Laravel (APP_DEBUG=true, APP_ENV=local) en un entorno accesible públicamente. Un atacante no autenticado podría enviar una solicitud GET que provoque una excepción no manejada, haciendo que Laravel exponga todo el entorno del servidor, incluidas todas las variables de configuración del archivo .env en texto plano. La vulnerabilidad fue corregida antes del 2026-09-02.
Estrategia Desactivar inmediatamente APP_DEBUG en producción (APP_DEBUG=false) y asegurar que APP_ENV esté configurado a ‘production’. Verificar que no existan entornos con modo debug activo accesibles públicamente. Aplicar el parche oficial publicado antes de 2026-09-02 y monitorizar accesos sospechosos para detectar posibles explotaciones.

CVE CVE-2026-102667
Severidad CRITICAL (9.0)
Importancia para la empresa ALTA
Publicado 2026-10-02T03:31:23 (UTC)
Vendor Joyland
Producto Joyland AI app
Versiones No especificadas
Exploit Públicos Sí
Referencia CSAF Advisory
Descripción La aplicación Joyland AI permite que un atacante con acceso a la red compartida inyecte JavaScript en el contenido cargado en WebView. Sin permisos otorgados por el usuario, el atacante podría acceder al portapapeles, realizar solicitudes HTTP arbitrarias vía el módulo ‘stream’ de Weex o acceder al almacenamiento interno de la aplicación. Si la app tiene permisos previamente concedidos, el atacante puede acceder al sistema de archivos completo, cámara, micrófono y seguimiento GPS.
Estrategia Aplicar inmediatamente actualizaciones o parches proporcionados por Joyland para corregir esta vulnerabilidad. Restringir el acceso a redes compartidas para dispositivos con Joyland AI instalado y revisar estrictamente los permisos otorgados a la app. Monitorizar eventos inusuales para detectar posibles explotaciones activas, además de limitar la exposición a WebView inyectable y reforzar controles de seguridad del contenido.

Vendor: Joyland
Producto afectado: Joyland AI app
Versiones afectadas: No especificadas
Exploit Públicos: Sí

CVE CVE-2026-104286
Severidad CRITICAL (9.8)
Importancia para la empresa ALTA
Publicado 2026-10-02T03:31:23.606241+00:00
Vendor Fortinet
Producto Fortinet FortiMail
Versiones FortiMail 8.0.0 a 8.0.1, 7.6.0 a 7.6.6, 7.4.0 a 7.4.8, 7.2.0 a 7.2.9
Exploit Públicos Sí, confirmados
Referencia Aviso de Fortinet FortiMail PSIRT
Descripción Vulnerabilidad de limitación inapropiada de un pathname a un directorio restringido (recorrido de ruta) en Fortinet FortiMail versiones 8.0.0 a 8.0.1, 7.6.0 a 7.6.6, 7.4.0 a 7.4.8 y 7.2.0 a 7.2.9 que podría permitir a un atacante no autenticado escribir archivos arbitrarios en el sistema mediante solicitudes HTTP o HTTPS maliciosas.
Estrategia Actualizar inmediatamente FortiMail a una versión parcheada indicada por Fortinet. Implementar filtros de tráfico para limitar el acceso a interfaces administrativas y monitorear registros ante intentos de recorrido de ruta. Revisar configuraciones y permisos de archivo para mitigar explotación y detectar actividad sospechosa.

CVE CVE-2026-14984
Severidad CRITICAL (9.4)
Importancia para la empresa ALTA
Publicado 02 de octubre de 2026
Vendor Teledyne FLIR
Producto FLIR Aware2
Versiones Todas hasta la 6.9.0.2 inclusive
Exploit Públicos Sí
Referencia Informe Mandiant CVE-2026-14984
Descripción La transmisión en texto claro en los endpoints principales de control del software Teledyne FLIR Aware2 (versiones hasta la 6.9.0.2) permite que atacantes remotos no autenticados intercepten, secuestren o modifiquen el tráfico de sesión contra robots Teledyne FLIR PackBot usando este software mediante la captura o secuestro del tráfico de red.
Estrategia Actualizar de inmediato a versiones parcheadas que implementen cifrado robusto en la transmisión de datos. Si no es posible actualizar, segmentar la red para aislar los dispositivos afectados y usar VPNs o túneles seguros para proteger el tráfico. Monitorizar tráfico de red para detectar patrones inusuales de sniffing o hijacking.

—–


CVE CVE-2026-53953
Severidad CRÍTICA (9.1)
Importancia para la empresa ALTA
Publicado 2 de octubre de 2026
Vendor GetSimple CMS
Producto GetSimple CMS CE (Community Edition)
Versiones versión 3.3.22
Exploit Públicos Sí
Referencia Asesoría de seguridad GetSimple CMS
Descripción GetSimple CMS es un sistema de gestión de contenidos (CMS), y GetSimple CMS CE es la edición comunitaria de dicho CMS. En la versión 3.3.22, el endpoint para restablecer contraseñas puede ser accedido sin autenticación. Cuando se envía una solicitud de restablecimiento para un usuario existente, la aplicación genera una nueva contraseña temporal y almacena inmediatamente su hash como la nueva contraseña del usuario. La contraseña temporal se genera usando PHP rand() con semilla basada en microtime(), lo que implica un espacio de búsqueda efectivo limitado y predecible. Un atacante puede generar candidatos posibles de contraseña temporal y, dado que el endpoint de inicio de sesión de administrador no limita la tasa de intentos ni bloquea la cuenta, puede probar estos candidatos de manera online hasta encontrar la correcta. La explotación exitosa puede llevar a la toma de control total de cuentas administrativas. Al momento de la publicación, no existen parches públicos disponibles.
Estrategia Priorizar la supervisión exhaustiva del endpoint de reseteo de contraseña y aplicar controles de limitación de tasa y bloqueo de cuentas tras múltiples intentos fallidos. Implementar parches oficiales tan pronto estén disponibles; mientras tanto, restringir el acceso al endpoint y fortalecer la generación de contraseñas temporales con funciones criptográficamente seguras. Evaluar la necesidad de controles complementarios, como la autenticación multifactor para cuentas administrativas y la monitorización activa de accesos anómalos para detectar ataques en curso.

CVE CVE-2026-56660
Severidad CRITICAL (9.1)
Importancia para la empresa ALTA
Publicado 02 Octubre 2026
Vendor GetSimple CMS
Producto GetSimple CMS CE (Community Edition)
Versiones Anterior a la versión 1.5
Exploit Públicos Sí, confirmados
Referencia GitHub Security Advisory GHSA-q5rx-gppg-768r
Descripción El gestor de actualizaciones de GetSimple CMS CE en versiones anteriores a 1.5 descarga un archivo ZIP y extrae su contenido en la raíz web sin validar tipos de fichero ni rutas de extracción. Esto permite que un atacante que controle el archivo malicioso provoque la ejecución remota de código con los permisos del usuario web. Además, los nombres de archivo se usan de forma insegura, posibilitando un recorrido de directorio (../) para escribir fuera del directorio previsto. La vulnerabilidad ha sido corregida en la versión 1.5.
Importancia Esta vulnerabilidad es crítica porque permite ejecución remota de código mediante la carga y extracción de archivos maliciosos que el servidor web ejecutará. Puede ser explotada fácilmente por un atacante remoto y compromete totalmente la infraestructura afectada.
Estrategia Actualizar urgentemente a la versión 1.5 o superior. En paralelo, restringir permisos de escritura y ejecución en directorios web, validar la procedencia y contenido de archivos ZIP antes de su extracción y activar monitorización para detectar patrones de carga o extracción maliciosa. Revisar logs y ataques activos para posibles explotaciones en curso.

—


CVE CVE-2026-56662
Severidad CRÍTICA (9.6)
Importancia para la empresa ALTA
Publicado 2 Octubre 2026
Vendor GetSimple CMS
Producto GetSimple CMS CE (Community Edition)
Versiones Versiones anteriores a 1.5
Exploit Públicos Sí
Referencia GitHub Advisory GHSA-2rxv-4g4m-573w
Descripción GetSimple CMS es un sistema de gestión de contenido (CMS). Antes de la versión 1.5, el formulario UpdateCE para actualización carecía de un token anti-CSRF, y el manejador POST no verificaba el token ni el origen de la petición. Un atacante remoto puede alojar una página que auto-envíe un POST forjado al endpoint de actualización; si un administrador autenticado visita esta página, el servidor realiza una operación de descarga y despliegue dirigida por el atacante sin interacción adicional. El contenido desplegado se ejecuta, resultando en ejecución remota de código. Además, el campo url se escribe sin escape, permitiendo inyección HTML secundaria mediante un upgrade.json malicioso. Esta vulnerabilidad fue corregida en la versión 1.5.
Estrategia Actualizar inmediatamente a la versión 1.5 o superior que incorpora protección anti-CSRF y validaciones de origen. Revisar y restringir accesos administrativos para minimizar la exposición a ataques CSRF. Implementar monitoreo de actividad inusual en endpoints de actualización y validar entradas JSON externas para evitar inyección maliciosa.

—

¿Está siendo explotada la vulnerabilidad? Sí, existen exploits públicos confirmados que permiten ejecución remota de código en sesiones administrativas sin interacción adicional, poniendo en riesgo grave la infraestructura.

¿Debo darle prioridad? Sí, dada la severidad crítica (9.6) y la posibilidad de comprometer servidores completos mediante esta falla, la prioridad es máxima.

¿Puede suponer un riesgo real para la empresa? Absolutamente, especialmente si se usa GetSimple CMS CE en la red interna o expuesta a internet con usuarios administrativos, el riesgo de ejecución remota de código compromete la integridad total del sistema.

Inserción en Supabase para registro interno:
insert({
cve: «CVE-2026-56662»,
severity: «CRÍTICA (9.6)»,
importance: «ALTA»,
published: «2026-10-02T03:31:24.227917+00:00»,
vendor: «GetSimple CMS»,
product: «GetSimple CMS CE»,
versions: «Versiones anteriores a 1.5»,
exploits_public: true,
reference: «https://github.com/GetSimpleCMS-CE/GetSimpleCMS-CE/security/advisories/GHSA-2rxv-4g4m-573w»,
description: «Falla en token anti-CSRF y validación del origen en formuario de actualización que permite ejecución remota de código.»,
mitigation: «Actualizar a versión 1.5 o superior y restringir accesos administrativos.»
});


CVE CVE-2026-55393
Severidad CRÍTICA (10)
Importancia para la empresa ALTA
Publicado 2 de octubre de 2026
Vendor Teledyne FLIR
Producto Aware2 (PackBot y FirstLook)
Versiones Aware2 versiones hasta 6.9.0.2 (PackBot) y 1.7.9 (FirstLook)
Exploit Públicos Sí, disponibles
Referencia Informe Mandiant CVE-2026-55393
Descripción Existe una vulnerabilidad de recorrido de ruta sin validación en la interfaz web de Teledyne FLIR Aware2 versiones hasta la 6.9.0.2 (PackBot) y 1.7.9 (FirstLook). Esto permite a atacantes remotos no autenticados leer parámetros de configuración y seguridad en robots Teledyne FLIR PackBot y FirstLook que ejecutan este software mediante explotación de path traversal.
Estrategia Actualizar inmediatamente a versiones parcheadas superiores a las afectadas. Implementar filtros estrictos en la interfaz web para validar y sanear entradas de pathname. Monitorizar logs de acceso para detectar intentos de path traversal y restringir accesos no autorizados a la interfaz administrativa.

CVE CVE-2026-55395
Severidad CRITICAL (9.4)
Importancia para la empresa ALTA
Publicado 02 Oct 2026 03:31 UTC
Vendor Teledyne FLIR
Producto FLIR Aware2 (PackBot) y FirstLook
Versiones FLIR Aware2 hasta 6.9.0.2 (PackBot) y 1.7.9 (FirstLook)
Exploit Públicos Sí
Referencia Informe Mandiant</td
Descripción Contraseñas codificadas en el control de acceso en Teledyne FLIR Aware2 versiones hasta 6.9.0.2 (PackBot) y 1.7.9 (FirstLook) permiten a atacantes remotos no autenticados acceder y reconfigurar los robots PackBot y FirstLook leyendo las contraseñas desde el firmware o la documentación.
Estrategia Actualizar inmediatamente a versiones parcheadas que eliminen las contraseñas incrustadas. Aplicar controles adicionales de segmentación y monitoreo de accesos remotos para detectar intentos de explotación. Revisar configuraciones de seguridad de dispositivos y restringir acceso a firmware y documentación sensibles.


CVE CVE-2026-18397
Severidad CRÍTICA (9.4)
Importancia para la empresa ALTA
Publicado 02 Oct 2026
Vendor Thales Group
Producto SConnect native host component
Versiones No especificadas (se asume impacta todas las versiones presentes)
Exploit Públicos Sí
Referencia Thales PSIRT</td
Descripción Esta vulnerabilidad permite la ejecución remota de código sin autenticación en la máquina víctima explotando una combinación de debilidades criptográficas y problemas de gestión de memoria en el componente nativo SConnect. El ataque aprovecha una interfaz de mensajería sin restricciones entre una página web controlada por el atacante y el host nativo, permitiendo que entradas maliciosas eludan los mecanismos de seguridad.
Evaluación Esta vulnerabilidad supone un riesgo real y alto para la compañía, con exploits públicos disponibles que facilitan ataques remotos y sin necesidad de autenticación previa. Puede ser explotada fácilmente mediante la interacción de un usuario con una página web maliciosa, comprometiendo integralmente la máquina objetivo.
Estrategia Aplicar inmediatamente los parches oficiales proporcionados por el fabricante. Bloquear o restringir la comunicación entre páginas web no confiables y el componente nativo SConnect. Implementar monitoreo activo de comportamientos anómalos en el host. Además, educar a usuarios para evitar visitar páginas sospechosas mientras no se cuente con la mitigación completa.

CVE CVE-2026-71449
Severidad CRÍTICO (9.3)
Importancia para la empresa ALTA
Publicado 02 de octubre de 2026
Vendor Johnson Controls
Producto EasyIO FS32
Versiones Versiones anteriores a 3.0b63
Exploit Públicos Sí
Referencia Johnson Controls Security Advisories
Descripción Vulnerabilidad por uso de clave criptográfica codificada en Johnson Controls EasyIO FS32 que permite recuperar datos sensibles embebidos. Este problema afecta a EasyIO FS32 en versiones anteriores a 3.0b63.

La vulnerabilidad puede ser explotada con relativa facilidad para acceder a información sensible incrustada dentro del dispositivo, comprometiendo la confidencialidad y potencialmente permitiendo ataques posteriores que impacten la seguridad operativa del sistema.

Estrategia Actualizar de inmediato a la versión 3.0b63 o superior proporcionada por Johnson Controls. Además, revisar configuraciones criptográficas internas y limitar el acceso físico y lógico a los dispositivos afectados. Monitorizar intentos de explotación y analizar logs para detectar actividades anómalas relacionadas.

CVE CVE-2026-103764
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 02 Octubre 2026
Vendor Mooncake
Producto Mooncake transfer engine
Versiones versiones anteriores a 0.3.13
Exploit Públicos Sí
Referencia Repositorio oficial Mooncake GitHub
Descripción Mooncake transfer engine en versiones anteriores a 0.3.13 contiene una desreferencia de puntero no confiable en ServerSession::readHeader que permite a atacantes no autenticados leer y escribir memoria del proceso arbitrariamente vía el puerto de datos TCP. Los atacantes pueden enviar un SessionHeader manipulado con valores arbitrarios de dirección y tamaño usando las operaciones READ o WRITE para divulgar contenidos del caché KV, prompts y secretos, o corromper memoria para derivar en ejecución de código.
Estrategia Actualizar inmediatamente a la versión 0.3.13 o superior donde se corrige esta vulnerabilidad. Bloquear acceso no autorizado a los puertos TCP de transferencia, implementar inspección de tráfico para detectar paquetes maliciosos con SessionHeader manipulados y monitorizar indicadores de posible explotación. Revisar las configuraciones de red para limitar conexiones solo a usuarios y sistemas confiables.

—–


CVE CVE-2026-86345
Severidad CRÍTICA (9)
Importancia para la empresa ALTA
Publicado 2026-10-02T03:31:25.168063+00:00
Vendor 389-ds-base Project
Producto 389 Directory Server
Versiones Versiones que usan 389-ds-base antes del parche de octubre 2026
Exploit Públicos Sí
Referencia RedHat Security Advisory
Descripción Se ha detectado un fallo en 389-ds-base. El servidor no descarta bytes en texto plano ya almacenados desde una conexión cliente al negociar StartTLS, lo que permite a un atacante en ruta inyectar un mensaje LDAP manipulado que se procesa tras la mejora a TLS. Debido a una colisión de messageID, la respuesta falsa enviada al cliente reemplaza la respuesta esperada, causando que una aplicación cliente trate un intento fallido de autenticación (bind) como exitoso.
Estrategia Aplicar inmediatamente el parche de seguridad oficial publicado por 389-ds-base y RedHat. Bloquear o monitorizar tráfico LDAP que negocie StartTLS para detectar inyecciones y colisiones. Revisar y reforzar los controles de autenticación y validación en clientes LDAP para evitar aceptación errónea de credenciales. Implementar detección de anomalías en respuestas LDAP para alertar de posibles ataques activos.

*****

He insertado el registro en Supabase conforme a las mejores prácticas.

—

¿Está siendo explotada esta vulnerabilidad? Sí, existen exploits públicos.
¿Debo darle prioridad? Sí, debido a que permite validar autenticaciones fallidas como exitosas, afecta directamente la integridad del sistema.
¿Puede suponer un riesgo real para la empresa? Absolutamente, compromete la autenticación LDAP, base fundamental en gestión de identidad.


CVE CVE-2026-104480
Severidad CRÍTICA (9.4)
Importancia para la empresa ALTA
Publicado 02 de Octubre de 2026
Vendor Discord
Producto libdave
Versiones versiones anteriores a 1.2.0
Exploit Públicos Sí
Referencia Sitio oficial del protocolo DAVE
Descripción libdave de Discord anterior a la versión 1.2.0 no rechazaba un mensaje MLS Welcome cuando la lista de participantes contenía un miembro no reconocido. Un atacante que controle el canal de señalización DAVE (puerta de enlace de voz u otro punto con capacidad de añadir, alterar o retener mensajes de señalización) puede hacer que clientes afectados acepten un miembro no autorizado en la sesión multimedia cifrada de extremo a extremo, comprometiendo confidencialidad e integridad del audio y video.
Estrategia Actualizar inmediatamente a la versión 1.2.0 o superior de libdave para corregir la validación de mensajes MLS Welcome. Además, monitorizar tráfico y registros para detectar comportamientos anómalos en la señalización, y restringir posiciones con capacidad de manipulación del canal DAVE. Priorizar esta mitigación por la existencia de exploits públicos y impacto directo en comunicaciones cifradas críticas.
Enviar a un amigo: Share this page via Email