| CVE | Vendor | Producto | Severidad | VAfectadas | Exploit |
|---|---|---|---|---|---|
| CVE-2024-13030 | D-Link | Firmware del router D-Link DIR-823G | Alta (sin puntuación CVSS exacta, basado en explotación activa) | Firmware vulnerable sin especificar versiones exactas, es necesario verificar la versión actual instalada | Sí |
| CVE-2016-0021 | Microsoft | InfoPath | Alta (basado en riesgo ejecución remota de código) | Versiones afectadas no especificadas (aplica a InfoPath previo a parche o actualización de marzo 2026) | Sí |
| CVE-2026-33024 | WWBN | AVideo (Video-sharing Platform) | CRÍTICA (9.3) | versiones anteriores a 8.0 | Sí |
| CVE-2026-33054 | Mesop | AfectadoMesop UI Framework | CRÍTICO (10) | 1.2.2 y anteriores | Sí |
| CVE-2026-33057 | Mesop | Mesop Python-based UI framework | CRITICAL (9.8) | Versiones 1.2.2 y anteriores | Sí |
| CVE-2026-33075 | Labring | FastGPT (plataforma de construcción de agentes IA) | CRITICAL (9.4) | versiones 4.14.8.3 y anteriores | Sí |
| CVE-2026-33134 | WeGIA | WeGIA (Web manager for charitable institutions) | CRITICAL (9.3) | Versiones 3.6.5 y anteriores | Sí |
| CVE-2026-33135 | WeGIA | WeGIA (Gestor web para instituciones benéficas) | CRÍTICA (9.3) | 3.6.6 y anteriores | Sí |
| CVE-2026-33136 | WeGIA | WeGIA web manager for charitable institutions | CRITICAL (9.3) | Versiones 3.6.6 y anteriores | Sí |
| CVE-2026-22172 | OpenClaw | OpenClaw | CRITICAL (9.4) | versiones anteriores a 2026.3.12 | Sí |
| CVE-2026-22898 | QNAP | QVR Pro | CRÍTICA (9.3) | anteriores a 2.7.4.14 | Sí |
| CVE-2026-3584 | Kali Forms | Plugin Kali Forms para WordPress | CRÍTICA (9.8) | Todas las versiones hasta e incluyendo la 2.4.9 | Confirmados |
| CVE-2026-25192 | No especificado | Endpoints WebSocket OCPP (protocolo de puntos de recarga) | CRITICAL (9.3) | Todas las versiones que expongan WebSocket OCPP sin autenticación | Sí |
| CVE-2026-29796 | No especificado | Endpoints WebSocket OCPP (Open Charge Point Protocol) | CRITICAL (9.3) | No especificadas | Sí |
| CVE-2026-33186 | gRPC-Go | gRPC-Go (implementación en Go de gRPC) | CRITICAL (9.1) | Todas versiones anteriores a la 1.79.3 | Sí |
| CVE-2026-24060 | WebCTRL | WebCTRL BACnet Service | CRITICAL (9.1) | No especificadas concretamente | Sí |
| CVE | CVE-2024-13030 |
| Severidad | Alta (sin puntuación CVSS exacta, basado en explotación activa) |
| Importancia para la empresa | ALTA |
| Publicado | 21 de marzo de 2026 |
| Vendor | D-Link |
| Producto | Firmware del router D-Link DIR-823G |
| Versiones | Firmware vulnerable sin especificar versiones exactas, es necesario verificar la versión actual instalada |
| Exploit Públicos | Sí, explotación activa confirmada |
| Referencia | Detalles y análisis CVE-2024-13030 |
| Descripción | Vulnerabilidad de asignación incorrecta de privilegios en el firmware de D-Link DIR-823G que permite una escalada de privilegios no autorizada. Esto significa que un atacante puede obtener permisos elevados sin autorización, comprometiendo la seguridad del dispositivo y la red a la que está conectado. |
| Estrategia | Actualizar inmediatamente el firmware del router con la versión corregida proporcionada por D-Link. Además, restringir el acceso administrativo remoto, monitorizar logs de acceso y tráfico inusual, y revisar configuraciones de seguridad para limitar el impacto potencial. |
| CVE | CVE-2016-0021 |
| Severidad | Alta (basado en riesgo ejecución remota de código) |
| Importancia para la empresa | ALTA |
| Publicado | 21 de marzo de 2026 |
| Vendor | Microsoft |
| Producto | InfoPath |
| Versiones | Versiones afectadas no especificadas (aplica a InfoPath previo a parche o actualización de marzo 2026) |
| Exploit Públicos | Sí, explotación activa confirmada |
| Referencia | VulnCheck CVE-2016-0021 |
| Descripción | Vulnerabilidad en Microsoft InfoPath relacionada con restricción inadecuada de operaciones dentro de los límites de una memoria buffer que puede permitir la ejecución remota de código o corrupción de memoria.
Esta vulnerabilidad permite a un atacante ejecutar código arbitrario remotamente al aprovechar la incorrecta gestión de memoria, lo que puede resultar en comprometer sistemas afectados y defender datos internos críticos para la empresa. |
| Estrategia | Aplicar inmediatamente los parches oficiales de Microsoft para InfoPath. Verificar que todas las versiones afectadas estén actualizadas a la última versión. Implementar monitoreo para detección de explotación activa y restringir acceso a InfoPath en entornos con datos sensibles mientras se parchea. Revisar políticas de ejecución de código y fortalecer mecanismos de defensa en profundidad. |
| CVE | CVE-2026-33024 |
| Severidad | CRÍTICA (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 21 marzo 2026, 04:30 (UTC) |
| Vendor | WWBN |
| Producto | AVideo (Video-sharing Platform) |
| Versiones | versiones anteriores a 8.0 |
| Exploit Públicos | Sí, confirmado |
| Referencia | GitHub Advisory |
| Descripción | Vulnerabilidad de Solicitud de Recursos del Lado del Servidor (SSRF, CWE-918) en AVideo Platform versiones anteriores a 8.0 en los endpoints públicos getImage.php y getImageMP4.php. Estos endpoints aceptan un parámetro GET base64Url, que se decodifica y se pasa a ffmpeg como fuente de entrada sin autenticación. La validación previa solo comprobaba sintaxis y esquema http(s)://, lo cual es insuficiente, permitiendo a un atacante acceder a recursos internos como metadatos de AWS http://169.254.169.254/latest/meta-data/, redes internas 192.168.x.x o localhost 127.0.0.1. La respuesta no es directa pero puede inferirse por diferencias de tiempo y registros de error. |
| Estrategia | Actualizar de inmediato a la versión 8.0 o superior donde se ha corregido este fallo. Implementar validación estricta y whitelist de URLs para evitar accesos a recursos internos. Monitorizar logs para detectar patrones de SSRF y restringir el acceso a metadatos y recursos internos desde el entorno afectado. Priorizar esta vulnerabilidad dado que existen exploits públicos y puede permitir exploración o compromisos internos desde el servidor. |
| CVE | CVE-2026-33054 |
| Severidad | CRÍTICO (10) |
| Importancia para la empresa | ALTA |
| Publicado | 21 de marzo 2026, 04:30 (UTC) |
| Fabricante | Mesop |
| Producto Afectado | Mesop UI Framework |
| Versiones Afectadas | 1.2.2 y anteriores |
| Exploit Públicos | Sí, confirmados |
| Referencia | Commit oficial de la corrección |
| Descripción | Vulnerabilidad de Path Traversal en el framework UI basado en Python Mesop que permite a cualquier usuario que suministre un estado_token no confiable a través de la carga útil UI stream manipular arbitrariamente archivos en disco bajo el backend estándar de ejecución basada en archivos. Esto puede causar denegación de servicio (crash loops al leer archivos no msgpack como configuraciones) o manipulación arbitraria de archivos. Afecta especialmente a sistemas que usan FileStateSessionBackend, permitiendo a actores maliciosos sobrescribir o eliminar recursos críticos fuera de los límites de la aplicación. La vulnerabilidad se ha corregido en la versión 1.2.3. |
| Estrategia | Actualizar inmediatamente a la versión 1.2.3 o superior. Revisar configuraciones para detectar uso de FileStateSessionBackend y monitorear comportamiento anómalo que indique manipulación de archivos. Implementar controles estrictos de validación y saneamiento de cualquier estado_token de entrada para evitar inyección de rutas no autorizadas. |
—–
He insertado el registro en Supabase conforme a tus indicaciones.
| CVE | CVE-2026-33057 |
| Severidad | CRITICAL (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 21 de marzo de 2026 |
| Vendor | Mesop |
| Producto | Mesop Python-based UI framework |
| Versiones | Versiones 1.2.2 y anteriores |
| Exploit Públicos | Sí |
| Referencia | Commit de corrección oficial |
| Descripción | Mesop es un framework UI en Python que permite construir aplicaciones web. En versiones 1.2.2 y anteriores, un endpoint web explícito en el módulo ai/testing permite la ejecución remota de código sin restricciones, sin autenticación, mediante la inyección directa de código Python no confiable. Cualquier atacante capaz de enviar peticiones HTTP al servidor puede obtener control total del sistema host ejecutando comandos arbitrarios. Esta vulnerabilidad reside en la ruta /exec-py que evalúa payloads codificados en base64 dentro del parámetro «code» a través de una solicitud POST y ejecuta el código en el sistema operativo. La vulnerabilidad fue corregida en la versión 1.2.3. |
| Estrategia | Actualizar inmediatamente a la versión 1.2.3 o superior. Además, restringir el acceso a endpoints administrativos o de depuración sólo a redes internas o mediante mecanismos de autenticación estricta. Monitorizar tráfico HTTP sospechoso hacia la ruta /exec-py y emplear sistemas de detección de intrusiones para identificar intentos de explotación activos. |
—–
*Nota:* Esta vulnerabilidad está siendo explotada públicamente y supone un riesgo inmediato y crítico, ya que permite control total remoto sobre los servidores afectados sin necesidad de autenticación. Se recomienda máxima prioridad en su mitigación para proteger la integridad de los sistemas y evitar compromisos severos.
| CVE | CVE-2026-33075 |
| Severidad | CRITICAL (9.4) |
| Importancia para la empresa | ALTA |
| Publicado | 21 de marzo de 2026, 04:30 (UTC) |
| Fabricante | Labring |
| Producto | FastGPT (plataforma de construcción de agentes IA) |
| Versiones | versiones 4.14.8.3 y anteriores |
| Exploit Públicos | Sí, explotación confirmada |
| Referencia | GitHub Security Advisory |
| Descripción | En FastGPT, una plataforma para construir agentes de IA, en las versiones 4.14.8.3 y anteriores, el flujo de trabajo fastgpt-preview-image.yml es vulnerable a ejecución arbitraria de código y exfiltración de secretos por cualquier contribuyente externo. Utiliza pull_request_target que accede a secretos del repositorio, pero construye a partir del fork del autor del pull request, permitiendo que Dockerfiles controlados por atacantes creen imágenes maliciosas y comprometan la cadena de suministro mediante el registro de contenedores de producción. |
| Estrategia | Priorizar la desactivación inmediata del uso de pull_request_target para construcciones CI que involucren Docker o revisión de código no confiable. Aplicar restricciones en las contribuciones externas y actualizar a futuras versiones parcheadas cuando estén disponibles. Monitorizar accesos sospechosos y uso inusual de secretos en repositorios. Considerar la rotación de secretos afectados. |
—–
| CVE | CVE-2026-33134 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 21 Mar 2026, 04:30 (UTC) |
| Vendor | WeGIA |
| Producto | WeGIA (Web manager for charitable institutions) |
| Versiones | Versiones 3.6.5 y anteriores |
| Exploit Públicos | Sí |
| Referencia | GitHub Pull Request WeGIA Fix |
| Descripción | WeGIA es un gestor web para instituciones benéficas. Las versiones 3.6.5 y anteriores contienen una vulnerabilidad de inyección SQL autenticada en el endpoint html/matPat/restaurar_produto.php. Esta vulnerabilidad permite a un atacante autenticado inyectar comandos SQL arbitrarios mediante el parámetro id_produto enviado por GET, lo que puede provocar la completa compromisión de la base de datos. En el script /html/matPat/restaurar_produto.php, el parámetro id_produto se toma directamente de la variable global $_GET e interpolado en dos consultas SQL sin sanitización, sin conversión de tipos ni uso de sentencias preparadas. El problema se ha corregido en la versión 3.6.6. |
| Estrategia | Priorizar inmediatamente la actualización a la versión 3.6.6 o superior para eliminar la vulnerabilidad. Implementar controles de seguridad adicionales en la aplicación, como el uso de consultas parametrizadas, validación estricta y escape de parámetros de entrada. Revisar los accesos autenticados y monitorizar actividad inusual en la base de datos para detectar intentos de explotación activos. |
| CVE | CVE-2026-33135 |
| Severidad | CRÍTICA (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 21 de marzo de 2026 |
| Vendor | WeGIA |
| Producto | WeGIA (Gestor web para instituciones benéficas) |
| Versiones | 3.6.6 y anteriores |
| Exploit Públicos | Sí, confirmado |
| Referencia | GitHub Pull Request oficial |
| Descripción | Vulnerabilidad de Cross-Site Scripting reflejado (XSS) en el endpoint novo_memorandoo.php de WeGIA. Versiones 3.6.6 y anteriores permiten que un atacante inyecte código JavaScript arbitrario mediante el parámetro GET ‘sccs’, que se refleja sin sanitización ni codificación en la respuesta HTML dentro de un div de alerta. Esta falla puede permitir la ejecución de scripts maliciosos en el navegador de usuarios afectados, comprometiendo la integridad y confidencialidad de la sesión y datos. Fue corregida en la versión 3.6.7. |
| Estrategia | Actualizar inmediatamente a la versión 3.6.7 o superior, donde está corregida la vulnerabilidad. Además, implementar validación y codificación estricta de todas las entradas recibidas mediante GET antes de su inserción en respuestas HTML para prevenir XSS. Monitorizar intentos de explotación en los logs web para detectar actividad sospechosa. |
—–
| CVE | CVE-2026-33136 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 21 de marzo de 2026 |
| Vendor | WeGIA |
| Producto | WeGIA web manager for charitable institutions |
| Versiones | Versiones 3.6.6 y anteriores |
| Exploit Públicos | Sí, confirmados |
| Referencia | GitHub Release 3.6.7 |
| Descripción | WeGIA es un gestor web para instituciones benéficas. Las versiones 3.6.6 y anteriores presentan una vulnerabilidad de Cross-Site Scripting reflejado (XSS) en el endpoint listar_memorandos_ativos.php. Un atacante puede inyectar código JavaScript o etiquetas HTML arbitrarias en el parámetro GET sccd, que se reflejan directamente en la respuesta HTML sin saneamiento ni codificación. El script /html/memorando/listar_memorandos_ativos.php concatena y refleja este parámetro en una alerta HTML cuando el parámetro msg es ‘success’. Esta vulnerabilidad está corregida en la versión 3.6.7. |
| Evaluación | Esta vulnerabilidad permite ejecución de código JavaScript arbitrario en el navegador de usuarios legítimos mediante la manipulación de URLs, pudiendo robar cookies de sesión o realizar ataques de phishing dirigidos. Debido a su severidad crítica, presencia de exploit público y facilidad de explotación mediante interacción con un enlace malicioso, se debe priorizar al máximo esta vulnerabilidad. |
| Estrategia | Actualizar inmediatamente a la versión 3.6.7 o superior que corrige la vulnerabilidad. Como medida complementaria, implementar reglas de WAF para filtrar entradas maliciosas en parámetros GET y reforzar el saneamiento de entradas en el código fuente para evitar reflejar datos sin codificar en HTML. |
| CVE | CVE-2026-22172 |
| Severidad | CRITICAL (9.4) |
| Importancia para la empresa | ALTA |
| Publicado | 21/03/2026 04:30 (UTC) |
| Vendor | OpenClaw |
| Producto | OpenClaw |
| Versiones | versiones anteriores a 2026.3.12 |
| Exploit Públicos | Sí |
| Referencia | OpenClaw Security Advisory |
| Descripción | Las versiones de OpenClaw anteriores a la 2026.3.12 contienen una vulnerabilidad de omisión de autorización en la ruta de conexión WebSocket que permite que conexiones autenticadas por token compartido o contraseña se autodeclaren con permisos elevados sin verificación del servidor. Los atacantes pueden explotar este error lógico para presentar ámbitos no autorizados como operator.admin y realizar operaciones de gateway reservadas sólo para administradores. |
| Estrategia | Actualizar inmediatamente a la versión 2026.3.12 o superior para corregir la vulnerabilidad. Revisar los mecanismos de autenticación en WebSocket, restringir el uso de tokens compartidos o autenticaciones débiles, y monitorizar actividad administrativa inusual para detectar posibles explotaciones activas. |
—–
| CVE | CVE-2026-22898 |
| Severidad | CRÍTICA (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 21 de marzo de 2026 |
| Vendor | QNAP |
| Producto | QVR Pro |
| Versiones | anteriores a 2.7.4.14 |
| Exploit Públicos | Sí |
| Referencia | QNAP Security Advisory QSA-26-07 |
| Descripción |
Se ha reportado una vulnerabilidad de falta de autenticación para una función crítica que afecta a QVR Pro. Los atacantes remotos pueden explotar esta vulnerabilidad para obtener acceso no autorizado al sistema. Esta vulnerabilidad ha sido corregida en la versión 2.7.4.14 y posteriores de QVR Pro.
Esta vulnerabilidad permite a atacantes remotos eludir controles de autenticación esenciales y tomar control del sistema afectado, representando un riesgo real de compromiso completo del entorno. |
| Estrategia | Actualizar inmediatamente a la versión 2.7.4.14 o superior de QVR Pro para mitigar esta vulnerabilidad crítica. Hasta la actualización, restringir el acceso remoto al sistema y monitorizar actividades sospechosas en los registros de acceso para detectar intentos de explotación activa. |
—–
| CVE | CVE-2026-3584 |
| Severidad | CRÍTICA (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 21 de marzo de 2026, 04:30 UTC |
| Vendor | Kali Forms |
| Producto | Plugin Kali Forms para WordPress |
| Versiones | Todas las versiones hasta e incluyendo la 2.4.9 |
| Exploit Públicos | Confirmados |
| Referencia | Repositorio Kali Forms – línea vulnerable |
| Descripción | El plugin Kali Forms para WordPress es vulnerable a Ejecución Remota de Código (RCE) en todas las versiones hasta e incluyendo la 2.4.9 mediante la función ‘form_process’. La vulnerabilidad existe porque la función ‘prepare_post_data’ mapea claves suministradas por el usuario directamente dentro del almacenamiento de marcadores internos, junto con el uso de ‘call_user_func’ en estos valores. Esto permite que atacantes no autenticados ejecuten código arbitrario en el servidor comprometido. |
| Estrategia | Actualizar inmediatamente el plugin Kali Forms a una versión corregida que resuelva esta vulnerabilidad. Mientras se parchea, deshabilitar el plugin en WordPress si es posible. Implementar monitoreo de actividad inusual en los servidores web y revisar logs para detectar intentos de explotación. Limitar permisos y aplicar principios de mínimo privilegio para el proceso web. Reforzar el WAF para bloquear posibles ataques dirigidos a esta función. |
| CVE | CVE-2026-25192 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 21 de marzo de 2026 |
| Vendor | No especificado |
| Producto | Endpoints WebSocket OCPP (protocolo de puntos de recarga) |
| Versiones | Todas las versiones que expongan WebSocket OCPP sin autenticación |
| Exploit Públicos | Sí |
| Referencia | ICS-CERT Advisory |
| Descripción | Los endpoints WebSocket carecen de mecanismos adecuados de autenticación, lo que permite a un atacante realizar la suplantación no autorizada de estaciones y manipular datos enviados al backend. Un atacante no autenticado puede conectarse al endpoint WebSocket OCPP usando un identificador de estación de carga conocido o descubierto, y emitir o recibir comandos OCPP como si fuera un cargador legítimo. Al no requerirse autenticación, esto puede conducir a una escalada de privilegios, control no autorizado de la infraestructura de carga y corrupción de los datos de la red de carga reportados al backend. |
| Estrategia | Implementar urgentemente mecanismos robustos de autenticación en todos los endpoints WebSocket OCPP. Aplicar parches o actualizaciones que corrijan esta falta de seguridad. Monitorizar accesos y comandos OCPP sospechosos para detectar intentos de explotación. Revisar y limitar privilegios en la infraestructura de carga para minimizar impacto en caso de compromiso. |
| CVE | CVE-2026-29796 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 21 marzo 2026, 04:30 (UTC) |
| Vendor | No especificado |
| Producto | Endpoints WebSocket OCPP (Open Charge Point Protocol) |
| Versiones | No especificadas |
| Exploit Públicos | Sí |
| Referencia | ICS-CERT Advisory |
| Descripción | Los endpoints WebSocket carecen de mecanismos adecuados de autenticación, lo que permite a atacantes realizar suplantación no autorizada de estaciones y manipular datos enviados al backend. Un atacante no autenticado puede conectar al endpoint WebSocket OCPP usando un identificador conocido o descubierto de estación de carga, enviando o recibiendo comandos como si fuera un cargador legítimo. La falta de autenticación puede llevar a escalada de privilegios, control no autorizado de infraestructura de carga y corrupción de datos reportados al backend. |
| Estrategia | Implementar mecanismos robustos de autenticación en los endpoints WebSocket de OCPP para validar identidad antes de permitir conexiones. Aplicar parches oficiales que solucionen esta vulnerabilidad y restringir el acceso a la red de carga mediante segmentación y controles de acceso estrictos. Monitorizar actividades anómalas en la red y analizar logs para detectar intentos de explotación. |
| CVE | CVE-2026-33186 |
| Severidad | CRITICAL (9.1) |
| Importancia para la empresa | ALTA |
| Publicado | 21 de Marzo de 2026 |
| Vendor | gRPC-Go |
| Producto | gRPC-Go (implementación en Go de gRPC) |
| Versiones | Todas versiones anteriores a la 1.79.3 |
| Exploit Públicos | Sí |
| Referencia | GHSA-p77j-4mvh-x3m3 |
| Descripción | gRPC-Go es la implementación en lenguaje Go de gRPC. Las versiones anteriores a la 1.79.3 presentan una omisión de autorización debido a una validación incorrecta de la entrada en el pseudo-encabezado HTTP/2 ‘:path’. El servidor gRPC-Go acepta rutas sin la barra diagonal inicial obligatoria (por ejemplo, ‘Service/Method’ en lugar de ‘/Service/Method’). Estas solicitudes se enrutan correctamente, pero los interceptores de autorización evalúan la cadena de ruta no canónica, lo que provoca que las reglas de denegación basadas en rutas canónicas no coincidan y se omitan, permitiendo que la política de «permitir» por defecto deje pasar solicitudes no autorizadas. La vulnerabilidad puede ser explotada enviando tramas HTTP/2 con ‘:path’ mal formateados directamente al servidor. La versión 1.79.3 corrige esto rechazando inmediatamente las rutas sin barra inicial y evitando que lleguen a los interceptores o manejadores con ruta no canónica. |
| Estrategia | Actualizar urgentemente a la versión 1.79.3 o superior para cerrar esta brecha. Como mitigaciones temporales, implementar un interceptor que valide la ruta ‘:path’, normalizar las rutas a nivel de infraestructura o reforzar las políticas de seguridad para evitar reglas de «permitir» generales que permitan bypass. Es crucial monitorizar posibles intentos de explotación ya que existen exploits públicos. |
| CVE | CVE-2026-24060 |
| Severidad | CRITICAL (9.1) |
| Importancia para la empresa | ALTA |
| Publicado | 21 de marzo de 2026 |
| Vendor | WebCTRL |
| Producto | WebCTRL BACnet Service |
| Versiones | No especificadas concretamente |
| Exploit Públicos | Sí, explotación posible mediante sniffing con Wireshark |
| Referencia | ICS-CERT Advisory |
| Descripción |
El servicio de información no se cifra cuando se transmite como paquetes BACnet por la red, permitiendo a un atacante interceptar, esnifar y modificar la información transmitida. Datos valiosos como la posición inicial del archivo y el contenido del archivo pueden capturarse con Wireshark usando el filtro dissectador BACnet. Además, el formato propietario utilizado por WebCTRL para recibir actualizaciones del PLC puede ser capturado y reverse-engineered. Esta vulnerabilidad permite a un atacante con acceso a la red obtener información sensible y alterar comunicaciones, poniendo en riesgo la integridad y confidencialidad del sistema control industrial. |
| Estrategia | Aplicar inmediatamente actualizaciones o parches proporcionados por WebCTRL que implementen cifrado o autenticación en la transmisión BACnet. Segmentar y proteger la red de control industrial para evitar accesos no autorizados, utilizar métodos de monitorización de tráfico para detectar interceptaciones o modificaciones sospechosas, y limitar permisos de acceso a la red BACnet sólo a usuarios y equipos autorizados. |
—–


