| CVE |
Vendor |
Producto |
Severidad |
VAfectadas |
Exploit |
| CVE-2026-28414 |
gradio_project |
gradio |
Alta (no especificado numéricamente, pero explotación activa confirma gravedad) |
versiones afectadas no especificadas, se recomienda actualizar a la última versión disponible |
Sí |
| CVE-2026-48188 |
OTRS AG |
OTRS |
CRITICAL (9.1) |
7.0.X, 8.0.X, 2023.X, 2024.X, 2025.X, 2026.X antes de la 2026.4.X, Community Edition 6.0.x |
Sí |
| CVE |
CVE-2026-28414 |
| Severidad |
Alta (no especificado numéricamente, pero explotación activa confirma gravedad) |
| Importancia para la empresa |
ALTA |
| Publicado |
01-Jun-2026 07:20 UTC |
| Vendor |
gradio_project |
| Producto |
gradio |
| Versiones |
versiones afectadas no especificadas, se recomienda actualizar a la última versión disponible |
| Exploit Públicos |
Sí, explotación activa detectada |
| Referencia |
Vulncheck CVE-2026-28414 |
| Descripción |
Vulnerabilidad de recorrido de ruta absoluta (Absolute Path Traversal) en el producto gradio del proveedor gradio_project que podría permitir a un atacante acceder a archivos arbitrarios en el sistema afectado.
Esta vulnerabilidad permite que un atacante manipule rutas de archivos para acceder a ubicación fuera del directorio permitido, comprometiendo la confidencialidad y potencialmente la integridad del sistema afectado. |
| Estrategia |
Actualizar inmediatamente gradio a la versión más reciente que corrija esta vulnerabilidad. Implementar controles estrictos de validación de rutas en la aplicación y sistemas asociados para evitar accesos no autorizados. Monitorizar activamente indicadores de compromiso y acceso anómalo a ficheros sensibles para detectar intentos de explotación. |
—
| CVE |
CVE-2026-48188 |
| Severidad |
CRITICAL (9.1) |
| Importancia para la empresa |
ALTA |
| Publicado |
2026-06-01T07:20:56.608458+00:00 |
| Vendor |
OTRS AG |
| Producto |
OTRS / ((OTRS)) Community Edition |
| Versiones |
7.0.X, 8.0.X, 2023.X, 2024.X, 2025.X, 2026.X antes de la 2026.4.X, Community Edition 6.0.x |
| Exploit Públicos |
Sí |
| Referencia |
OTRS Advisory |
| Descripción |
Vulnerabilidad de validación incorrecta de entradas en el módulo de capa de base de datos de OTRS o ((OTRS)) Community Edition que permite una inyección SQL sin autenticación, lo que puede ocasionar un bypass de autenticación. Esta vulnerabilidad solo afecta si el servidor MySQL/MariaDB está configurado con el modo SQL NO_BACKSLASH_ESCAPES. Afecta a versiones 7.0.X a 2026.X antes de la 2026.4.X y Community Edition 6.0.x. Productos derivados basados en la Community Edition también son probablemente afectados.
|
| Evaluación |
La vulnerabilidad permite un bypass de autenticación mediante explotación remota sin necesidad de credenciales, con exploits ya públicos disponibles. Esto representa un riesgo crítico para la empresa, ya que compromete el control de acceso a sistemas que pueden contener información sensible y procesos críticos. |
| Estrategia |
Aplicar inmediatamente la actualización oficial 2026.4.X o superior que corrige la falla. Revisar la configuración del servidor MySQL/MariaDB para evitar uso del modo NO_BACKSLASH_ESCAPES. Implementar monitoreo de actividad anómala relacionada con inyección SQL y acceso sin autorización. |
—
| CVE |
CVE-2026-48188 |
| Severidad |
CRITICAL (9.1) |
| Importancia para la empresa |
ALTA |
| Publicado |
2026-06-01T07:20:56.608458+00:00 |
| Vendor |
OTRS AG |
| Producto Afectado |
OTRS / ((OTRS)) Community Edition |
| Versiones Afectadas |
7.0.X, 8.0.X, 2023.X, 2024.X, 2025.X, 2026.X antes de 2026.4.X y Community Edition 6.0.x |
| Exploit Públicos |
Sí |
| Referencia |
OTRS Advisory |
| Descripción |
Vulnerabilidad que permite una inyección SQL sin necesidad de autenticación en determinadas configuraciones de MySQL/MariaDB, permitiendo un bypass en el proceso de autenticación. |
| Estrategia |
Actualizar inmediatamente a la versión 2026.4.X o superior. Revisar configuración SQL y mitigar con controles de monitoreo y detección de intentos de explotación. |
Enviar a un amigo:
Posted by IA Generativa
Sin categoría