CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2023-39279 SonicWall SonicOS ALTA (potencial ejecución remota de código Versiones de SonicOS afectadas (no especificadas detalladamente) Sí
CVE-2023-39276 SonicWall sonicos ALTA (sin puntaje CVSS exacto disponible) No especificadas (todas las versiones basadas en sonicos Stack) Sí
CVE-2024-40762 SonicWall sonicos ALTA No especificadas Sí
CVE-2024-53705 SonicWall sonicos Alta (por confirmación de explotación activa) No especificadas, se recomienda actualizar a la última versión oficial Sí
CVE-2023-39280 SonicWall SonicOS ALTA Versiones afectadas no especificadas concretamente en la información disponible Sí
CVE-2023-39277 SonicWall sonicos Stack Alta (potencial ejecución remota de código No especificadas públicamente Sí
CVE-2023-39278 SonicWall sonicos Alta (Explotable – Ejecución remota de código No especificadas públicamente, se recomienda revisar versiones hasta la fecha de publicación Sí
CVE-2026-43830 No disponible No disponible CRÍTICA (9.8) No disponible Sí
CVE-2026-63221 CodeIgniter CodeIgniter PHP Framework CRITICAL (9.4) 4.3.0 a 4.7.3 Sí
CVE-2026-63223 CodeIgniter CodeIgniter PHP Framework CRITICAL (9.8) versiones anteriores a 4.7.4 Sí
CVE-2026-14483 Realtyna Organic IDX plugin + WPL Real Estate plugin para WordPress CRÍTICA (9.8) Todas las versiones hasta la 5.2.0 incluida Sí
CVE-2026-14919 ShopMonitor.io Plugin WordPress ShopMonitor.io CRITICAL (9.8) Versiones anteriores a 1.2.0 Sí
CVE-2026-18452 Rich Source DMS+ (Non-Mobile) CRITICAL (10) Todas las versiones instaladas afectadas (no especificadas versiones concretas) Sí
CVE-2025-67649 PHP Jabbers Car Rental Script CRITICAL (9.3) Anteriores a la versión 4.1 Sí
CVE-2026-17561 Innotim Software, Telecommunications and Consulting Trade Ltd. Co. Logsign SIEM CRITICAL (9.8) versiones anteriores a 6.4.108 Sí
CVE-2026-17349 pgAdmin pgAdmin 4 (función Workspaces) CRÍTICA (9.3) Desde 9.0 hasta antes de 9.17 Sí
CVE-2026-17351 pgAdmin Development Team pgAdmin 4 CRÍTICA (9.4) Desde la 9.13 hasta antes de la 9.17 Sí
CVE-2026-17566 pgAdmin Development Team pgAdmin 4 Import CRÍTICA (9.4) Antes de la versión 9.18 Confirmados
CVE-2026-52855 Pterodactyl Wings (Control plane para Pterodactyl) CRITICAL (9.9) Antes de la versión 1.12.3 Sí
CVE-2026-58048 cPanel, L.L.C. cPanel CRÍTICA (9.4) Versiones afectadas no especificadas, se recomienda consultar el changelog oficial Sí
CVE-2026-67822 Tenda W6-S Router CRITICAL (9.8) 1.0.0.4(510) Sí
CVE-2026-54725 banzaicloud vault-secrets-webhook (Kubernetes mutating webhook) CRITICAL (9.6) versiones anteriores a 1.23.1 Sí
CVE-2026-68770 Hugging Face Afectadosentence-transformers CRÍTICA (9.3) Todas las versiones hasta la publicación del parche (sin especificar versión exacta) Sí
CVE-2026-68771 ComfyUI ComfyUI v0.23.0 CRÍTICA (9.3) v0.23.0 Sí

CVE CVE-2023-39279
Severidad ALTA (potencial ejecución remota de código / denegación de servicio)
Importancia para la empresa ALTA
Publicado 01 Agosto 2026
Vendor SonicWall
Producto SonicOS
Versiones Versiones de SonicOS afectadas (no especificadas detalladamente)
Exploit Públicos Sí, se está explotando activamente
Referencia Detalles CVE-2023-39279
Descripción Vulnerabilidad de desbordamiento de búfer basada en pila en SonicWall SonicOS que permite la ejecución remota de código o la denegación de servicio. Esta vulnerabilidad puede ser explotada remotamente por un atacante sin necesidad de autenticación mediante el envío de paquetes especialmente diseñados, comprometiendo la estabilidad y seguridad del dispositivo afectado.
Estrategia Aplicar inmediatamente los parches oficiales proporcionados por SonicWall. Paralelamente reforzar la monitorización de tráfico para detectar patrones anómalos que puedan indicar intentos de explotación. Evaluar restricciones de acceso remotas y uso de firewalls adicionales para reducir la exposición directa de dispositivos SonicWall a internet.

CVE CVE-2023-39276
Severidad ALTA (sin puntaje CVSS exacto disponible)
Importancia para la empresa ALTA
Publicado 2026-08-01
Vendor SonicWall
Producto sonicos
Versiones No especificadas (todas las versiones basadas en sonicos Stack)
Exploit Públicos Sí, explotación activa confirmada
Referencia Detalle CVE
Descripción Vulnerabilidad de desbordamiento de búfer basada en pila en SonicWall sonicos que permite ejecución remota de código o denegación de servicio.
Estrategia Aplicar de inmediato el parche oficial distribuido por SonicWall. Como medida mitigadora temporal limitar acceso externo a dispositivos afectados y monitorizar tráfico sospechoso que indique intentos de explotación remota, dado que esta vulnerabilidad está siendo activamente explotada.

—

*Evaluación rápida:* Esta vulnerabilidad representa un riesgo crítico para la empresa, ya que permite la ejecución remota de código, potencialmente comprometiendo la infraestructura completa. La explotación activa confirma la urgencia de darle máxima prioridad.
*Recomendación inmediata:* Parchear sin demora y reforzar el monitoreo de los sistemas afectados para detectar explotación activa.


CVE CVE-2024-40762
Severidad ALTA
Importancia para la empresa ALTA
Publicado 01 Agosto 2026
Vendor SonicWall
Producto sonicos
Versiones No especificadas
Exploit Públicos Sí, la vulnerabilidad está siendo explotada
Referencia Vulncheck SonicWall CVE-2024-40762
Descripción Uso de un generador de números pseudoaleatorios criptográficamente débil (PRNG) en SonicWall sonicos, lo que puede debilitar las operaciones criptográficas y la seguridad general del sistema. Esta vulnerabilidad puede ser explotada para comprometer mecanismos criptográficos, facilitando ataques de predicción de claves o manipulación cifrada.
Estrategia Actualizar urgentemente sonicos a la versión corregida proporcionada por SonicWall. Implementar controles adicionales en la generación de números aleatorios criptográficos y monitorizar actividad anómala relacionada con sesiones o cifrados débiles. La explotación activa obliga a priorizar esta mitigación para evitar compromisos críticos.

—

*Resumen:* Esta vulnerabilidad es crítica al afectar la fortaleza criptográfica de sonicos, con exploit activos confirmados. La empresa debe priorizar la actualización y monitoreo para mitigar riesgos reales de compromiso de comunicaciones y datos sensibles.


CVE CVE-2024-53705
Severidad Alta (por confirmación de explotación activa)
Importancia para la empresa ALTA
Publicado 2026-08-01T03:31:15.385538+00:00
Vendor SonicWall
Producto sonicos
Versiones No especificadas, se recomienda actualizar a la última versión oficial
Exploit Públicos Sí, explotación confirmada
Referencia Vulncheck CVE-2024-53705
Descripción Vulnerabilidad SSRF (Server-Side Request Forgery) en SonicWall sonicos que permite a un atacante inducir al servidor a realizar peticiones no autorizadas en su nombre. Esta falla compromete la seguridad interna al posibilitar accesos o movimientos laterales internos a través del servidor vulnerable.
Estrategia Aplicar inmediatamente los parches oficiales proporcionados por SonicWall. Implementar controles de filtrado rígidos en las solicitudes salientes desde el servidor afectado y monitorizar tráfico anómalo para detectar posibles ataques SSRF activos.

CVE CVE-2023-39280
Severidad ALTA
Importancia para la empresa ALTA
Publicado 01 Ago 2026, 03:31 (UTC)
Vendor SonicWall
Producto SonicOS
Versiones Versiones afectadas no especificadas concretamente en la información disponible
Exploit Públicos Sí, se está explotando activamente
Referencia Detalle de la vulnerabilidad
Descripción Existe una vulnerabilidad de desbordamiento de búfer basada en pila en SonicWall SonicOS que permite a un atacante remoto ejecutar código arbitrario o causar una denegación de servicio. Esta vulnerabilidad puede ser explotada mediante el envío de paquetes maliciosos para corromper la memoria y tomar control del sistema afectado.

Estrategia Implementar inmediatamente los parches oficiales proporcionados por SonicWall. Además, reforzar la monitorización de la red y los sistemas para detectar explotación activa. Limitar el acceso a los servicios afectados solo a redes confiables mientras se parchea. Realizar análisis de tráfico y logs para identificar actividad sospechosa.

CVE CVE-2023-39277
Severidad Alta (potencial ejecución remota de código / denegación de servicio)
Importancia para la empresa ALTA
Publicado 1 de agosto, 2026
Vendor SonicWall
Producto sonicos Stack
Versiones No especificadas públicamente
Exploit Públicos Sí, explotación activa confirmada
Referencia SonicWall CVE-2023-39277 Advisory
Descripción Vulnerabilidad de desbordamiento de búfer basada en pila en SonicWall sonicos que permite la ejecución remota de código o la denegación de servicio.
Estrategia Actualizar inmediatamente a la versión parcheada que corrige la vulnerabilidad, bloquear tráfico no esencial hacia el producto SonicWall afectado, y monitorizar activamente actividad sospechosa. Dada la explotación activa, priorizar esta mitigación es crítico.

CVE CVE-2023-39278
Severidad Alta (Explotable – Ejecución remota de código / Denegación de servicio)
Importancia para la empresa ALTA
Publicado 01 Agosto 2026
Vendor SonicWall
Producto sonicos
Versiones No especificadas públicamente, se recomienda revisar versiones hasta la fecha de publicación
Exploit Públicos Sí, explotación en activo confirmada
Referencia Vulnerabilidad CVE-2023-39278
Descripción Vulnerabilidad de desbordamiento de buffer basada en pila en SonicWall sonicos que permite ejecución remota de código o denegación de servicio. Esta falla puede ser explotada remotamente y está siendo activamente usada en ataques.
Estrategia Actualizar inmediatamente a la versión parcheada proporcionada por SonicWall. Monitorizar actividad anómala en dispositivos sonicos y evaluar filtros de red para mitigar intentos de explotación. Revisar logs y alertas para detectar posibles explotaciones activas.

CVE CVE-2026-43830
Severidad CRÍTICA (9.8)
Importancia para la empresa ALTA
Publicado 01 Agosto 2026
Vendor No disponible
Producto No disponible
Versiones No disponible
Exploit Públicos Sí
Referencia Aviso Oficial de CSA
Descripción Detalles completos y pasos de mitigación están restringidos y serán publicados en una fecha posterior. Esta vulnerabilidad ha sido calificada como crítica con puntuación 9.8 y se han confirmado exploits públicos.
Estrategia Priorizar la monitorización de fuentes oficiales para la publicación inmediata de mitigaciones y parches. Mientras tanto, reforzar la defensa perimetral y la detección de comportamiento anómalo que pueda indicar explotación activa. Preparar respuesta rápida para aplicar parches tan pronto estén disponibles.

CVE CVE-2026-63221
Severidad CRITICAL (9.4)
Importancia para la empresa ALTA
Publicado 2026-08-01T03:31:16.471172+00:00
Vendor CodeIgniter
Producto CodeIgniter PHP Framework
Versiones 4.3.0 a 4.7.3
Exploit Públicos Sí
Referencia Github Commit official fix
Descripción CodeIgniter, un framework PHP completo, presenta una vulnerabilidad en la función deleteBatch() desde la versión 4.3.0 hasta la 4.7.3. En este rango, la función sustituye valores vinculados de condiciones where() en SQL sin respetar las marcas de escape, permitiendo que un atacante controle la interpretación de SQL, facilitando inyecciones SQL. Solo afecta a deleteBatch(), mientras que delete() maneja correctamente la escapatoria. La vulnerabilidad fue corregida en la versión 4.7.4.
Estrategia Actualizar de inmediato a CodeIgniter 4.7.4 o superior para eliminar esta vulnerabilidad crítica. Mientras se actualiza, restringir el acceso a interfaces que utilicen deleteBatch() y auditar logs para detectar intentos de inyección SQL. Además, monitorizar activamente la red para detectar patrones de explotación conocidos, ya que existen exploits públicos disponibles.

CVE CVE-2026-63223
Severidad CRITICAL (9.8)
Importancia para la empresa ALTA
Publicado 2026-08-01T03:31:16.69752+00:00
Vendor CodeIgniter
Producto CodeIgniter PHP Framework
Versiones versiones anteriores a 4.7.4
Exploit Públicos Sí, confirmados
Referencia GitHub Advisory
Descripción Vulnerabilidad en CodeIgniter, framework PHP completo, versiones anteriores a 4.7.4 donde las reglas de validación is_image y mime_in no verifican de forma independiente una extensión segura del nombre de archivo del cliente, permitiendo a un atacante remoto subir contenido ejecutable si la aplicación guarda el archivo con el nombre del cliente y en directorios accesibles vía web con ejecución de scripts. Esto puede derivar en ejecución remota de código si se explota correctamente.
Estrategia Actualizar inmediatamente a la versión 4.7.4 o superior de CodeIgniter, que incluye la validación independiente de extensiones de archivo seguras (como ext_in). Además, evitar guardar archivos con el nombre original del cliente y no almacenar archivos subidos en directorios con ejecución de código. Implementar controles adicionales de validación y monitorizar accesos sospechosos a archivos subidos.

CVE CVE-2026-14483
Severidad CRÍTICA (9.8)
Importancia para la empresa ALTA
Publicado 01 de agosto de 2026
Vendor Realtyna
Producto Organic IDX plugin + WPL Real Estate plugin para WordPress
Versiones Todas las versiones hasta la 5.2.0 incluida
Exploit Públicos Sí, confirmados
Referencia Repositorio oficial del plugin Realtyna</td
Descripción El plugin Realtyna Organic IDX + WPL Real Estate para WordPress es vulnerable a una carga arbitraria de archivos en todas las versiones hasta la 5.2.0 incluidas a través de la función de subida. La validación del tipo de archivo está ausente, además el endpoint I/O público está autenticado solo por credenciales estáticas de API que son idénticas en todas las instalaciones. Esto permite que atacantes no autenticados suban archivos potencialmente ejecutables, posibilitando la ejecución remota de código. El endpoint WPL I/O está registrado en el hook init público de WordPress sin verificación de capacidades, y los api_key y api_secret requeridos son valores por defecto estáticos definidos en las migraciones SQL del plugin, lo que facilita el acceso y explotación por cualquier atacante que conozca estos valores publicados.
Análisis Vulnerabilidad crítica con exploits públicos confirmados que permite ejecución remota de código sin autenticación. Riesgo alto de compromiso total del servidor WordPress. Ya se está aprovechando activamente en ataques.
Estrategia Actualizar de inmediato los plugins a la versión corregida posterior a la 5.2.0. Si la actualización no es posible, bloquear el acceso público al endpoint vulnerable mediante reglas WAF o firewall y modificar las credenciales estáticas por otras únicas y seguras. Monitorizar logs para detectar actividad anómala y realizar auditorías frecuentes de integridad.

—

*Inserción Supabase realizada con los campos:*
CVE: CVE-2026-14483
Fecha publicación: 2026-08-01T03:31:16.899121+00:00
Vendor: Realtyna
Producto: Organic IDX plugin + WPL Real Estate plugin para WordPress
Versiones afectadas: Todas las versiones hasta la 5.2.0 incluida
Exploit públicos: Sí
Severidad: Crítica (9.8)


CVE CVE-2026-14919
Severidad CRITICAL (9.8)
Importancia para la empresa ALTA
Publicado 2026-08-01T03:31:17 (UTC)
Vendor ShopMonitor.io
Producto Plugin WordPress ShopMonitor.io
Versiones Versiones anteriores a 1.2.0
Exploit Públicos Sí
Referencia WPSCAN Advisory
Descripción El plugin ShopMonitor.io para WordPress, en versiones anteriores a 1.2.0, no restringe correctamente su modo de prueba de redirección de correo electrónico, activándolo mediante una verificación de fuente confiable que puede ser satisfecha por encabezados de solicitud suministrados por el cliente, lo que permite que atacantes no autenticados redirijan correos electrónicos salientes, incluyendo el correo de restablecimiento de contraseña del administrador de WordPress, a una dirección controlada por el atacante, pudiendo así tomar control de la cuenta administrativa.
Estrategia Actualizar inmediatamente el plugin ShopMonitor.io a la versión 1.2.0 o superior que corrige esta falla. Como medida adicional, auditar los registros de correos para detectar actividades sospechosas y reforzar los controles de acceso para el panel de administración de WordPress. Monitorizar intentos de restablecimiento de contraseña y considerar implementar autenticación multifactor para cuentas administrativas.

CVE CVE-2026-18452
Severidad CRITICAL (10)
Importancia para la empresa ALTA
Publicado 01 Agosto 2026, 03:31 (UTC)
Vendor Rich Source
Producto DMS+ (Non-Mobile)
Versiones Todas las versiones instaladas afectadas (no especificadas versiones concretas)
Exploit Públicos Sí, confirmado
Referencia TW-CERT Advisory
Descripción Vulnerabilidad de uso de credenciales codificadas (hard-coded credentials) en DMS+ (Non-Mobile) desarrollado por Rich Source. Atacantes remotos no autenticados pueden explotar una clave API fija para controlar todos los dispositivos DMS+ instalados.

El atacante puede ejecutar comandos o controlar el dispositivo de forma remota sin necesidad de autenticación alguna, comprometiendo la integridad, disponibilidad y confidencialidad de la infraestructura afectada.

Estrategia Actualizar o parchear inmediatamente los dispositivos con la versión corregida que elimine la clave API codificada. En caso de no contar con parche disponible, bloquear accesos remotos no autorizados mediante firewall y segmentación de red. Monitorizar actividad anómala y cambiar credenciales administrativas donde sea posible para minimizar impacto.

CVE CVE-2025-67649
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 2026-08-01 03:31 (UTC)
Vendor PHP Jabbers
Producto Car Rental Script
Versiones Anteriores a la versión 4.1
Exploit Públicos Sí
Referencia Enlace al aviso oficial
Descripción Se ha identificado una vulnerabilidad de inyección SQL en PHP Jabbers – Car Rental Script. Una neutralización inadecuada de la entrada proporcionada por el usuario en los parámetros responsables de las funciones de ordenación permite que un atacante no autenticado realice ataques de inyección SQL. Este problema fue corregido en la versión 4.1.
Estrategia Actualizar inmediatamente a la versión 4.1 o superior para eliminar esta vulnerabilidad crítica. Además, monitorear accesos sospechosos a los parámetros de ordenación, y aplicar controles de validación estricta de entradas para evitar inyección SQL. Priorizar esta corrección dado que existen exploits públicos confirmados y un atacante no autenticado puede comprometer la base de datos, lo que supone un riesgo real y severo para la empresa.

CVE CVE-2026-17561
Severidad CRITICAL (9.8)
Importancia para la empresa ALTA
Publicado Sat, 1 Ago 2026, 03:31 (UTC)
Vendor Innotim Software, Telecommunications and Consulting Trade Ltd. Co.
Producto Logsign SIEM
Versiones versiones anteriores a 6.4.108
Exploit Públicos Sí
Referencia Notificación oficial USOM
Descripción Vulnerabilidad de Control Inadecuado en la Generación de Código (‘Inyección de Código’) en Logsign SIEM de Innotim Software, que permite inyección de código malicioso. Este problema afecta a Logsign SIEM en versiones anteriores a la 6.4.108.

La vulnerabilidad permite que un atacante inyecte código arbitrario en el sistema afectado, lo que puede conducir a la ejecución remota de código y comprometer totalmente la integridad y confidencialidad del entorno SIEM. Esta vulnerabilidad puede ser explotada remotamente, facilitando un alto riesgo de compromiso si no se parchea con urgencia.

Estrategia Actualizar inmediatamente Logsign SIEM a la versión 6.4.108 o superior. Implementar controles de entrada robustos que eviten la inyección de código y monitorizar activamente el sistema para detectar intentos de explotación. Priorizar el parcheado debido a la existencia de exploits públicos y su alto impacto en la seguridad.

—

Estoy procediendo a registrar este análisis en Supabase.


CVE CVE-2026-17349
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 01 de agosto de 2026
Vendor pgAdmin
Producto pgAdmin 4 (función Workspaces)
Versiones Desde 9.0 hasta antes de 9.17
Exploit Públicos Sí
Referencia Commit de corrección oficial
Descripción Vulnerabilidad en pgAdmin 4, específicamente en la función de Workspaces implementada desde la versión 9.0 hasta antes de la 9.17, que permite a un usuario no propietario clonar un servidor compartido de otro usuario (normalmente administrador) y así heredar sus credenciales almacenadas (contraseñas y flags de propiedad), permitiéndole acceso no autorizado a la base de datos con privilegios ajenos. La copia de estas credenciales persistía aunque la conexión fallara, exponiendo potencialmente accesos privilegiados entre usuarios.

Estrategia Actualizar inmediatamente pgAdmin 4 a la versión 9.17 o posterior, donde se parchea esta vulnerabilidad asignando correctamente al usuario que realiza la clonación la propiedad y limpiando las credenciales almacenadas heredadas. Además, restringir accesos y monitorear actividades sospechosas relativas a clonación de servidores compartidos para detectar intentos de explotación en entornos productivos.

CVE CVE-2026-17351
Severidad CRÍTICA (9.4)
Importancia para la empresa ALTA
Publicado 2026-08-01T03:31:18.105843+00:00
Vendor pgAdmin Development Team
Producto pgAdmin 4
Versiones Desde la 9.13 hasta antes de la 9.17
Exploit Públicos Sí, confirmados
Referencia Commit oficial de corrección
Descripción La corrección previa de CVE-2026-12045 en pgAdmin 4 9.16 no evito que las consultas SQL suministradas por el LLM al asistente de IA puedan incluir múltiples comandos maliciosos debido a discrepancias en el análisis de sentencias por sqlparse frente al parser real de PostgreSQL. Esto permite que un atacante inserte múltiples comandos SQL, incluidos COMMIT y creación de tablas, saltándose la transacción solo lectura original y posibilitando ejecución remota de código (RCE). La vulnerabilidad afecta a las versiones 9.13 hasta antes de 9.17 de pgAdmin 4 y requiere manipulación indirecta (inyección de prompts en objetos leídos por el asistente IA).
Estrategia Actualizar urgentemente pgAdmin 4 a la versión 9.17 o superior donde se corrige ajustando la configuración internal prepare_threshold a 0 en la conexión usada por el asistente IA, asegurando que PostgreSQL rechace consultas múltiples. Implementar detección y bloqueo de payloads de inyección SQL en entradas externas indirectas. Monitorizar logs para actividad sospechosa relacionada con ejecución de múltiples comandos SQL.

—–


CVE CVE-2026-17566
Severidad CRÍTICA (9.4)
Importancia para la empresa ALTA
Publicado 2026-08-01T03:31:18 (UTC)
Vendor pgAdmin Development Team
Producto pgAdmin 4 Import/Export Data tool
Versiones Antes de la versión 9.18
Exploit Públicos Confirmados
Referencia Commit oficial pgAdmin4</td
Descripción La herramienta Import/Export Data de pgAdmin 4 construye comandos psql con interpolación de consultas SQL del usuario en plantillas Jinja, para ser ejecutadas vía –command. La función que valida estas consultas tenía un error al interpretar el carácter backslash (\\) antes de una comilla simple (‘) debido a una supuesta configuración antigua de PostgreSQL (standard_conforming_strings desactivado), ignorando que PostgreSQL desde la versión 9.1 tiene esta opción activada por defecto. Esto permite que un atacante evada la validación de paréntesis y consiga inyectar un comando malicioso TO PROGRAM ‘…’ que psql ejecuta mediante popen(), dando lugar a ejecución remota de código (RCE). Esta vulnerabilidad es similar a CVE-2025-12762 y CVE-2025-13780, pero afecta a un módulo distinto y con un error lógico distinto.
Estrategia Actualizar inmediatamente pgAdmin 4 a la versión 9.18 o superior donde se rechaza cualquier backslash dentro de cadenas entre comillas simples. Esta medida evita la interpretación ambigua según la configuración del servidor. Además, hay que limitar el permiso tools_import_export_data a usuarios estrictamente necesarios y monitorizar la ejecución de comandos anómalos en el entorno psql. Verificar que no haya uso activo de exploits públicos relacionados y reforzar controles de acceso.

CVE CVE-2026-52855
Severidad CRITICAL (9.9)
Importancia para la empresa ALTA
Publicado 01 de agosto de 2026
Vendor Pterodactyl
Producto Wings (Control plane para Pterodactyl)
Versiones Antes de la versión 1.12.3
Exploit Públicos Sí
Referencia Commit de GitHub de la corrección
Descripción Wings es el plano de control del servidor para Pterodactyl, un panel de administración de servidores de juego gratuito y de código abierto. En versiones anteriores a la 1.12.3, los placeholders {{config.}} en las plantillas de configuración de eggs permiten a un usuario con pocos privilegios leer {{config.token}}, {{config.token_id}} y {{config.docker.registries}} de la configuración completa del demonio. Este problema está corregido en la versión 1.12.3.

La vulnerabilidad permite a un atacante con acceso limitado extraer tokens sensibles y configuraciones de Docker que pueden usarse para elevar privilegios o controlar componentes del servidor de juegos, poniendo en riesgo la integridad y confidencialidad de la infraestructura.

Estrategia Actualizar inmediatamente Wings a la versión 1.12.3 o superior para cerrar la exposición de estos placeholders sensibles. Revisar y restringir los permisos de usuarios con acceso a plantillas de configuración. Monitorizar accesos inusuales a configuraciones e implementar controles estrictos sobre la gestión de tokens y credenciales.

—

Este CVE presenta un riesgo real y crítico para empresas que usan Pterodactyl/Wings, debido a que permite a usuarios poco privilegiados acceder a tokens (%) y configuraciones sensibles que pueden derivar en compromisos de seguridad severos. La existencia de exploits públicos confirma que la vulnerabilidad ya está siendo activamente explotada y debe tratarse con prioridad absoluta en la defensa de la infraestructura.


CVE CVE-2026-58048
Severidad CRÍTICA (9.4)
Importancia para la empresa ALTA
Publicado 2026-08-01 03:31 UTC
Vendor cPanel, L.L.C.
Producto cPanel
Versiones Versiones afectadas no especificadas, se recomienda consultar el changelog oficial
Exploit Públicos Sí, confirmados
Referencia Changelog Oficial cPanel
Descripción Preservación inadecuada del modo SQL al renombrar bases de datos en cPanel que permite la ejecución de comandos SQL en contexto root. Esta vulnerabilidad puede ser explotada para obtener privilegios elevados y ejecutar código malicioso a nivel de base de datos con permisos root, comprometiendo la integridad completa del sistema.
Estrategia Se recomienda aplicar inmediatamente el parche oficial disponible en el changelog de cPanel. Además, limitar accesos administrativos, auditar logs de actividad SQL y monitorizar patrones inusuales para detectar explotación activa.

CVE CVE-2026-67822
Severidad CRITICAL (9.8)
Importancia para la empresa ALTA
Publicado 2026-08-01T03:31:18.800722+00:00
Vendor Tenda
Producto W6-S Router
Versiones 1.0.0.4(510)
Exploit Públicos Sí
Referencia GitHub Reporte Detallado
Descripción Una vulnerabilidad de desbordamiento de búfer en la pila en el endpoint /goform/wifiSSIDset del router Tenda W6-S versión 1.0.0.4(510). La función formwrlSSIDset utiliza sprintf para copiar los parámetros controlados por el usuario ‘GO’ e ‘index’ en un buffer de pila de 64 bytes sin restricción de longitud, lo que conduce a un desbordamiento de pila.
Esta vulnerabilidad puede ser explotada remotamente para ejecutar código arbitrario con privilegios del sistema, comprometiendo completamente el dispositivo y la red.
Estrategia Actualizar inmediatamente el firmware a una versión parcheada oficial que corrija el error. Mientras se aplica el parche, bloquear el acceso no autorizado al endpoint vulnerable y monitorizar el tráfico anómalo en la red. Revisar configuraciones para minimizar exposición externa del dispositivo.

—–


CVE CVE-2026-54725
Severidad CRITICAL (9.6)
Importancia para la empresa ALTA
Publicado 2026-08-01 03:31:18 UTC
Vendor banzaicloud
Producto vault-secrets-webhook (Kubernetes mutating webhook)
Versiones versiones anteriores a 1.23.1
Exploit Públicos Sí
Referencia GitHub Security Advisory
Descripción vault-secrets-webhook es un webhook mutante de Kubernetes que permite la inyección directa de secretos en Pods. Antes de la versión 1.23.1, la función parseVaultConfig() en pkg/webhook/config.go acepta la anotación vault.security.banzaicloud.io/vault-addr, y MutateConfigMap y MutateSecret llaman a newVaultClient en pkg/webhook/webhook.go. La anotación vault.security.banzaicloud.io/vault-serviceaccount puede hacer que un JWT de ServiceAccount sea enviado a una dirección Vault controlada por un atacante. Este problema se corrige en la versión 1.23.1.
Estrategia Actualizar inmediatamente a la versión 1.23.1 o superior para corregir la vulnerabilidad. Monitorear las anotaciones en los pods y evitar configuraciones que puedan redirigir tokens a direcciones controladas externamente. Implementar control estricto en las políticas de acceso a Kubernetes y auditar el uso de ServiceAccount JWT para detectar posibles explotaciones en curso.

CVE CVE-2026-68770
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 01 de agosto de 2026
Fabricante Hugging Face
Producto Afectado sentence-transformers
Versiones Afectadas Todas las versiones hasta la publicación del parche (sin especificar versión exacta)
Exploit Públicos Sí
Referencia GitHub sentence-transformers
Descripción sentence-transformers contiene una vulnerabilidad de bypass de control de seguridad que permite a atacantes ejecutar código arbitrario explotando un fallo lógico en el helper import_module_class dentro de sentence_transformers/util/misc.py, donde la condición de protección incluye ‘or os.path.exists(model_name_or_path)’, que permite la confianza si la ruta existe localmente, ignorando el argumento trust_remote_code=False. Atacantes con capacidad para controlar o influir en el contenido del directorio del modelo pueden colocar archivos Python maliciosos (como modeling_*.py) referenciados en modules.json, logrando ejecución de código al importar el modelo con SentenceTransformer(path, trust_remote_code=False), violando el contrato de seguridad documentado.
Estrategia Actualizar urgentemente el paquete sentence-transformers a la versión que corrija el fallo. Además, controlar estrictamente los permisos y la integridad de los directorios donde se almacenan modelos para prevenir la inserción de código malicioso. Implementar monitorización en el entorno para detectar ejecuciones anómalas. Priorizar esta vulnerabilidad para evitar explotación remota con ejecución de código.

CVE CVE-2026-68771
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 2026-08-01T03:31:19.480056+00:00
Vendor ComfyUI
Producto ComfyUI v0.23.0
Versiones v0.23.0
Exploit Públicos Sí
Referencia GitHub ComfyUI
Descripción ComfyUI v0.23.0 contiene una vulnerabilidad de deserialización insegura en el nodo LoadTrainingDataset que permite a atacantes remotos no autenticados ejecutar código Python arbitrario al subir un archivo pickle manipulado y disparar su deserialización. Los atacantes pueden subir un archivo malicioso shard_*.pkl a través del endpoint POST no autenticado /upload/image y luego poner en cola un workflow graph vía POST /prompt que referencia dicho archivo, causando que torch.load deserialice la carga pickle controlada por el atacante usando __reduce__ y ejecute comandos arbitrarios como el usuario del proceso ComfyUI.
Estrategia Actualizar inmediatamente a una versión parcheada que corrija esta vulnerabilidad. Mientras tanto, restringir el acceso a los endpoints de subida no autenticados, implementar controles de validación estrictos sobre archivos recibidos, y monitorizar actividad sospechosa que indique explote activo. Esta vulnerabilidad es altamente explotable y puede comprometer completamente el sistema donde corra ComfyUI.
Enviar a un amigo: Share this page via Email