| CVE | Vendor | Producto | Severidad | VAfectadas | Exploit |
|---|---|---|---|---|---|
| CVE-2026-58146 | WNC | T-Mobile 5G Box IDU router | CRITICAL (9.4) | Firmware anterior a la versión 1.1.0.651412 | Sí |
| CVE-2026-58147 | WNC | T-Mobile 5G Box IDU router | CRÍTICA (9.3) | Versiones anteriores a firmware 1.1.0.651412 | Sí |
| CVE-2026-73172 | Advantech | EKI-1242EIMS (edgserver management service) | CRITICAL (9.3) | Firmware versión V1.06.01 | Confirmados |
| CVE-2026-91843 | Checkpoint | No especificado (proceso de login no autenticado) | CRITICAL (9.8) | Versiones sin parchear hasta la fecha de publicación | Sí |
| CVE-2026-77405 | RabbitMQ | amqp091-go (cliente AMQP 0.9.1 para Go) | CRITICAL (9.4) | versiones anteriores a 1.13.0 | Sí |
| CVE-2026-77408 | RabbitMQ | amqp091-go (cliente AMQP 0.9.1 en Go) | CRITICAL (9.1) | versiones anteriores a 1.13.0 | Sí |
| CVE-2026-77411 | RabbitMQ | amqp091-go (cliente Go AMQP 0.9.1) | CRÍTICA (9.5) | versiones anteriores a 1.13.0 | Sí |
| CVE-2026-92395 | Fastify | @fastify | CRITICAL (9.1) | Versiones 3.0.0 a 5.1.0 | Sí |
| CVE-2025-59953 | InternLM | LMDeploy (herramienta para comprimir, desplegar y servir modelos de lenguaje grandes) | CRÍTICA (9.8) | Desde 0.9.1 hasta antes de 0.10.2 | Sí |
| CVE-2026-70416 | Dell | Dell ObjectScale | CRITICAL (10) | versiones anteriores a 4.4.0.0 | Sí |
| CVE-2026-20234 | Cisco | Cisco Identity Services Engine (ISE) y Cisco ISE Passive Identity Connector (ISE-PIC) | CRITICAL (9.9) | Versiones anteriores a la actualización de hardening – no especificadas exactamente | Sí |
| CVE-2026-20305 | Cisco | Cisco Identity Services Engine (ISE) y ISE-PIC | CRITICAL (9.1) | Versiones afectadas no especificadas en el aviso; se recomienda verificar última documentación oficial | Sí |
| CVE-2026-20306 | Cisco | Cisco Identity Services Engine (ISE) y ISE-PIC | CRITICAL (9.1) | No especificadas, afecta a versiones con REST API vulnerable (detalles en el advisory oficial) | Sí |
| CVE-2026-20307 | Cisco Systems, Inc. | Cisco Identity Services Engine (ISE) | CRÍTICA (9.9) | Versiones afectadas no especificadas, afecta a la interfaz web de gestión | Sí |
| CVE-2026-20331 | Cisco | Cisco Secure Adaptive Security Appliance Software, Cisco Secure Firewall Threat Defense Software, Cisco Secure Firewall Management Center Software | CRÍTICA (9.6) | Versiones anteriores al parche de septiembre 2026 (no especificadas) | Sí |
| CVE-2026-76420 | Cisco | Cisco Secure FMC Software | CRÍTICA (9.0) | No especificado, afecta la configuración interna del conector AJP en Cisco Secure FMC | Sí |
| CVE-2026-92717 | Covenant | CovenantHub SignalR Hub | CRITICAL (9.3) | hasta versión 0.6 incluida | Sí |
| CVE-2026-92720 | Kubero | Kubero | CRÍTICA (9.3) | Versiones hasta la 3.1.1 incluidas | Sí |
| CVE-2026-73456 | Arista Networks | AfectadoArista EOS con gRPC Network Packet Sampling Interface (gNPSI) | CRÍTICA (9.2) | Versiones que tienen habilitada la interfaz gNPSI en Arista EOS | Sí |
| CVE-2026-91104 | HP | HPLIP (HP Linux Imaging and Printing) | CRÍTICA (9.3) | Varias versiones afectadas (no especificadas) | Sí |
| CVE-2026-91106 | HP | HPLIP (HP Linux Imaging and Printing) | CRITICAL (9.3) | Varias versiones afectadas (no especificadas concretamente en el aviso) | Sí |
| CVE-2026-20130 | Cisco | Cisco Identity Services Engine (ISE) y Cisco ISE Passive Identity Connector (ISE-PIC) | CRITICAL (10) | Versiones afectadas anteriores al parche de seguridad disponible en septiembre 2026 | Sí |
| CVE-2026-20176 | Cisco | Cisco Identity Services Engine (ISE) | CRÍTICA (9.1) | Versiones no especificadas de Cisco ISE afectadas; consulta el aviso oficial | Sí |
| CVE-2026-20192 | Cisco Systems, Inc. | AfectadoCisco Identity Services Engine (ISE) y Cisco ISE Passive Identity Connector (ISE-PIC) | CRÍTICA (10) | Versiones anteriores al último parche de endurecimiento publicado en septiembre 2026 | Sí |
| CVE-2026-20194 | Cisco | Cisco Identity Services Engine (ISE) y Cisco ISE Passive Identity Connector (ISE-PIC) | CRITICAL (9.1) | Versiones afectadas no especificadas, aplicar a todas las versiones previas a la última release de hardening | Sí |
| CVE-2026-20211 | Cisco | Cisco Identity Services Engine (ISE) | CRITICAL (9.1) | Versiones afectadas no especificadas (revisar el aviso oficial Cisco) | Sí |
| CVE-2026-20237 | Cisco | Cisco Identity Services Engine (ISE) y Cisco ISE Passive Identity Connector (ISE-PIC) | CRITICAL (9.1) | Versiones anteriores a la actualización de seguridad correspondiente a esta revisión interna | Sí |
| CVE-2026-20242 | Cisco | Cisco Secure Firewall Management Center (FMC) Software | CRÍTICA (9.8) | Versiones con la función External Database Access habilitada – detalles en el advisory oficial | Sí |
| CVE-2026-20322 | Cisco | Cisco Nexus Dashboard | CRÍTICA (9.9) | Versiones anteriores al parche de septiembre 2026 (detalles en el enlace oficial) | Sí |
| CVE-2026-20324 | Cisco | Cisco Secure Firewall Management Center (FMC) Software | CRÍTICA (9.9) | Versiones afectadas no especificadas, vulnerabilidad en protocolo sftunnel | Sí |
| CVE-2026-20325 | Cisco | Cisco Nexus Dashboard | CRITICAL (9.9) | No especificadas, afecta versiones anteriores al parche de seguridad | Sí |
| CVE-2026-20326 | Cisco | Cisco Nexus Dashboard | CRITICAL (9.8) | Versiones afectadas no especificadas; actualización disponible en release de hardening | Sí |
| CVE-2026-20329 | Cisco | Cisco Secure Adaptive Security Appliance Software, Cisco Secure Firewall Threat Defense Software y Cisco Secure Firewall Management Center Software | CRÍTICA (9.9) | Versiones anteriores al parche dentro de la actualización de septiembre 2026 | Sí |
| CVE-2026-20330 | Cisco | AfectadoCisco Secure Adaptive Security Appliance Software, Cisco Secure Firewall Threat Defense Software, Cisco Secure Firewall Management Center Software | CRITICAL (9.9) | Versiones anteriores a la liberación del parche de endurecimiento de software de septiembre 2026 | Sí |
| CVE-2026-20341 | Cisco | Cisco Secure FMC Software | CRITICAL (9.1) | No especificadas en el reporte | Sí |
| CVE-2026-76423 | Cisco | Cisco Identity Services Engine (ISE) y Cisco ISE-PIC | CRÍTICA (10) | Versiones afectadas no especificadas, se asume que todas con REST API expuesta | Sí |
| CVE-2026-89082 | HP | HP Advance software | CRITICAL (9.3) | No especificadas, afectando servidores HP Advance que alojan el software | Sí |
| CVE-2026-89083 | HP | HP Advance software (servidor) | CRÍTICA (9.3) | Versiones afectadas no especificadas, se recomienda actualización inmediata | Sí |
| CVE-2026-92808 | Altium | Altium Enterprise Server – UnifiedLogin service | CRITICAL (10) | Versiones on-premise que utilizan servicio UnifiedLogin (no afecta Altium 365 cloud deployments) | Sí |
| CVE-2026-20284 | Cisco | Cisco ISE (Identity Services Engine) | CRÍTICA (9.1) | Sin detalle específico; afecta SXP REST API en implementaciones con servicio SXP activado y al menos una conexión SXP configurada | Sí |
| CVE-2026-20332 | Cisco | Cisco Secure Adaptive Security Appliance Software, Cisco Secure Firewall Threat Defense Software, Cisco Secure Firewall Management Center Software | CRITICAL (9.9) | No especificadas, se recomienda aplicar la última versión parcheada | Sí |
| CVE-2026-75513 | Marten | Marten (.NET Transactional Document DB y Event Store sobre PostgreSQL) | CRÍTICA (9.1) | 7.0.0 hasta 9.12.0 | Sí |
| CVE-2026-76460 | Cisco | Cisco Identity Services Engine (ISE) | CRÍTICA (10) | Versiones no especificadas, se recomienda revisar comunicación oficial | Sí |
| CVE-2026-92749 | SafeLine | SafeLine Management Console | CRITICAL (9.2) | versiones hasta 9.4.1 inclusive | Sí |
| CVE-2026-92785 | Angel | Angel hasta versión 3.3.0 | CRITICAL (9.2) | Hasta la versión 3.3.0 | Sí |
| CVE-2026-92787 | Feast | Feast | CRITICAL (9.3) | 0.66.0 y anteriores | Sí |
| CVE-2026-92805 | UVdesk | UVdesk Community Skeleton | CRITICAL (9.3) | hasta la versión 1.1.8 inclusive | Sí |
| CVE-2026-61594 | djust | djust (Extensión Reactiva tipo Phoenix LiveView para Django) | CRÍTICA (9.1) | Antes de la versión 1.0.7 | Sí |
| CVE-2026-92576 | HKUDS | nanobot | CRITICAL (9.2) | versiones anteriores a 0.3.0 | Sí |
| CVE-2026-92578 | WWBN | AVideo | CRITICAL (9.2) | versiones hasta 29.0 incluidas | Sí |
| CVE | CVE-2026-58146 |
| Severidad | CRITICAL (9.4) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-09-17 |
| Vendor | WNC |
| Producto | T-Mobile 5G Box IDU router |
| Versiones | Firmware anterior a la versión 1.1.0.651412 |
| Exploit Públicos | Sí |
| Referencia | CERT.PL Advisory |
| Descripción | El router WNC T-Mobile 5G Box IDU es vulnerable a una inyección de comandos OS a través del endpoint /cgi-bin/portal.cgi mediante el parámetro POST cli_cookie. El valor de cli_cookie se concatena directamente en un comando find sin sanitización adecuada, permitiendo que un atacante remoto sin autenticación inyecte y ejecute comandos arbitrarios con privilegios root en el sistema operativo subyacente. Esta vulnerabilidad ha sido corregida en la versión de firmware 1.1.0.651412. |
| Estrategia | Actualizar inmediatamente a la versión 1.1.0.651412 o posterior para eliminar la vulnerabilidad. Revisar y restringir accesos remotos al router, aplicar segmentación de red para limitar el alcance e implementar sistemas de detección y bloqueo de comandos inusuales para evitar explotación activa. |
| CVE | CVE-2026-58147 |
| Severidad | CRÍTICA (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 17 de septiembre de 2026 |
| Vendor | WNC |
| Producto | T-Mobile 5G Box IDU router |
| Versiones | Versiones anteriores a firmware 1.1.0.651412 |
| Exploit Públicos | Sí, confirmados |
| Referencia | cert.pl Advisory |
| Descripción | El router WNC T-Mobile 5G Box IDU contiene una vulnerabilidad de inyección de comandos OS en el componente portal.cgi en la funcionalidad de cambio de contraseña. La aplicación no neutraliza adecuadamente elementos especiales en los parámetros http_passwd_hidden y http_passwdConfirm_hidden, permitiendo que un atacante autenticado ejecute comandos arbitrarios en el sistema operativo con privilegios root. Este problema se ha corregido en la versión del firmware 1.1.0.651412. |
| Estrategia | Actualizar inmediatamente el firmware del router a la versión 1.1.0.651412 o superior, eliminar routers afectados o aislarlos si la actualización no es posible. Monitorizar actividad sospechosa y restringir acceso administrativo para minimizar el riesgo de explotación. Priorizar esta vulnerabilidad dado que el exploit está disponible y permite control total del sistema. |
| CVE | CVE-2026-73172 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 17 septiembre 2026 |
| Vendor | Advantech |
| Producto | EKI-1242EIMS (edgserver management service) |
| Versiones | Firmware versión V1.06.01 |
| Exploit Públicos | Confirmados |
| Referencia | Advantech Security Advisory |
| Descripción | Se ha identificado una vulnerabilidad de Inyección de Comandos en el Sistema Operativo (CWE-78) en el servicio de gestión edgserver del producto EKI-1242EIMS de Advantech, versión de firmware V1.06.01. Esta falla permite a un atacante remoto no autenticado ejecutar comandos arbitrarios con privilegios root enviando solicitudes especialmente diseñadas al puerto TCP 5058.
Un atacante puede aprovechar esta vulnerabilidad para obtener control total del dispositivo afectado sin necesidad de autenticación previa, lo que supone un riesgo crítico de compromiso del sistema y posible movimiento lateral en la red interna. |
| Estrategia | Actualizar inmediatamente a la versión de firmware corregida proporcionada por Advantech. Además, restringir el acceso al puerto TCP 5058 mediante firewalls o segmentación de red, monitorear el tráfico sospechoso hacia este puerto y aplicar medidas de detección temprana de explotación. Se recomienda también auditar los dispositivos para identificar actividad anómala o compromisos. |
| CVE | CVE-2026-91843 |
| Severidad | CRITICAL (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-09-17 03:30:54 (UTC) |
| Vendor | Checkpoint |
| Producto | No especificado (proceso de login no autenticado) |
| Versiones | Versiones sin parchear hasta la fecha de publicación |
| Exploit Públicos | Sí |
| Referencia | Advisory Checkpoint CVE-2026-91843 |
| Descripción |
Un desbordamiento de pila (stack overflow) durante el proceso de inicio de sesión no autenticado puede permitir que un atacante ejecute código arbitrario de forma remota con privilegios root.
Esta vulnerabilidad es crítica y puede ser explotada sin necesidad de autenticación previa, facilitando un control total del sistema comprometido a un atacante remoto. |
| Estrategia | Aplicar inmediatamente el parche oficial provisto por Checkpoint. Limitar el acceso externo al proceso de autenticación sensible mediante firewalls y controles de red. Monitorizar los sistemas para detectar actividad sospechosa o intentos de explotación. Implementar medidas de defensa en profundidad y revisar todas las políticas de seguridad de acceso remoto. |
| CVE | CVE-2026-77405 |
| Severidad | CRITICAL (9.4) |
| Importancia para la empresa | ALTA |
| Publicado | 17 de septiembre de 2026 |
| Vendor | RabbitMQ |
| Producto | amqp091-go (cliente AMQP 0.9.1 para Go) |
| Versiones | versiones anteriores a 1.13.0 |
| Exploit Públicos | Sí |
| Referencia | GitHub Security Advisory |
| Descripción | RabbitMQ amqp091-go es un cliente AMQP 0.9.1 para Go. Antes de la versión 1.13.0, la función tlsConfigFromURI en el archivo uri.go crea valores tls.Config sin configurar MinVersion a tls.VersionTLS12. Las compilaciones que usan un runtime de Go con valores predeterminados que permiten TLS 1.0 o TLS 1.1 podrían negociar una versión obsoleta del protocolo al conectarse mediante un URI amqps. Un atacante en la red que pueda influir en la negociación TLS con esta versión antigua puede debilitar la protección en el transporte de mensajes AMQP y credenciales. Esta vulnerabilidad se corrige en la versión 1.13.0. |
| Importancia | La vulnerabilidad permite la negociación de protocolos TLS inseguros (1.0 o 1.1), lo que expone las comunicaciones AMQP y credenciales a ataques de intermediario o de escucha, comprometiendo la confidencialidad e integridad de datos críticos en la empresa. |
| Estrategia | Actualizar inmediatamente el cliente amqp091-go a la versión 1.13.0 o superior, que fija MinVersion a TLS 1.2 para asegurar protocolos seguros. Además, revisar la configuración TLS del runtime Go para evitar negociación con protocolos obsoletos y monitorear tráfico AMQP para detectar intentos de ataque en la red. |
| CVE | CVE-2026-77408 |
| Severidad | CRITICAL (9.1) |
| Importancia para la empresa | ALTA |
| Publicado | 17 Sep 2026 |
| Vendor | RabbitMQ |
| Producto | amqp091-go (cliente AMQP 0.9.1 en Go) |
| Versiones | versiones anteriores a 1.13.0 |
| Exploit Públicos | Sí |
| Referencia | GitHub RabbitMQ amqp091-go Fix Commit |
| Descripción | RabbitMQ amqp091-go es un cliente Go AMQP 0.9.1. Antes de la versión 1.13.0, la función writeShortstr en write.go convierte la longitud en bytes de valores de propiedades AMQP shortstr a uint8 sin rechazar inicialmente valores mayores de 255 bytes. Una aplicación que acepte un CorrelationId, ReplyTo, MessageId, Expiration, UserId, AppId, ContentType, ContentEncoding, o Type con longitud excesiva puede serializar una longitud envuelta y solo un prefijo truncado, sin reportar error. Esto genera una corrupción silenciosa de metadatos que puede romper la correlación de solicitudes y respuestas, el enrutamiento, el rastro y el procesamiento de mensajes aguas abajo. |
| Estrategia | Actualizar inmediatamente a la versión 1.13.0 o superior que corrige la validación de longitud. Revisar sistemas que envían o reciben los campos afectados para evitar datos truncados y monitorear anomalías en el enrutamiento y respuesta de mensajes para detectar posibles explotaciones activas. |
—
*CVE:* CVE-2026-77408
*Severidad:* CRITICAL (9.1)
*Importancia para la empresa:* ALTA
*Publicado:* 17 Sep 2026
*Fabricante:* RabbitMQ
*Producto Afectado:* amqp091-go (cliente AMQP 0.9.1 en Go)
*Versiones Afectadas:* versiones anteriores a 1.13.0
*Exploit Públicos:* Sí
*Referencia:* GitHub RabbitMQ amqp091-go Fix Commit
*Descripción:* RabbitMQ amqp091-go es un cliente Go AMQP 0.9.1. Antes de 1.13.0, la función writeShortstr convierte la longitud de valores shortstr a uint8 sin rechazar valores mayores a 255 bytes. Esto permite que campos críticos como CorrelationId o ReplyTo sean truncados durante la serialización silenciosamente, rompiendo la correlación de mensajes, enrutamiento y procesamiento aguas abajo.
Esta vulnerabilidad puede ser explotada al enviar entradas con tamaños excesivos en los campos afectados, llevando a corrupción de metadatos sin alerta, lo que impacta directamente en la integridad y trazabilidad del sistema de mensajería.
*Estrategia:* Aplicar inmediatamente la actualización a la versión 1.13.0 o superior que contiene la corrección oficial. Revisar la validación de campos en el cliente y monitorizar posibles fallos en la correlación y enrutamiento de mensajes para detectar explotación activa.
| CVE | CVE-2026-77411 |
| Severidad | CRÍTICA (9.5) |
| Importancia para la empresa | ALTA |
| Publicado | 17 de septiembre de 2026 |
| Vendor | RabbitMQ |
| Producto | amqp091-go (cliente Go AMQP 0.9.1) |
| Versiones | versiones anteriores a 1.13.0 |
| Exploit Públicos | Sí |
| Referencia | Commit reparación oficial |
| Descripción | Vulnerabilidad crítica en RabbitMQ amqp091-go cliente Go AMQP 0.9.1: antes de la versión 1.13.0, la función readLongstr retorna una cadena vacía y error nil cuando una cadena larga declarada excede 0x7FFFFFFF, sin devolver ErrSyntax. Esto deja bytes de campo sin leer y hace que readTable continúe desde un offset erróneo, permitiendo a un broker malicioso o comprometido enviar una cadena larga excesiva en un campo tabla que desincroniza el análisis AMQP. Esto puede causar que bytes controlados por atacante se interpreten como campos o tramas posteriores, interrumpiendo la integridad y disponibilidad de la conexión. |
| Estrategia | Actualizar inmediatamente amqp091-go a la versión 1.13.0 o superior, que corrige correctamente la validación del tamaño de la cadena larga. Además, monitorear tráfico AMQP en busca de anomalías en parsing y posibles desincronizaciones para detectar intentos de explotación activa. |
—
He insertado el registro en Supabase con los datos relevantes para su seguimiento y gestión interna.
| CVE | CVE-2026-92395 |
| Severidad | CRITICAL (9.1) |
| Importancia para la empresa | ALTA |
| Publicado | 17 de septiembre de 2026 |
| Vendor | Fastify |
| Producto | @fastify/proxy-addr (plugin Fastify) |
| Versiones | Versiones 3.0.0 a 5.1.0 |
| Exploit Públicos | Sí, existe explotación pública confirmada |
| Referencia | CNA OpenJSF Advisory |
| Descripción | El plugin @fastify/proxy-addr para Fastify, usado para determinar la dirección cliente tras proxies inversos confiables, presenta una vulnerabilidad en versiones 3.0.0 a 5.1.0. Al aceptar erróneamente un prefijo IPv4-mapeado IPv6 mal configurado como ::ffff:10.0.0.0/8 en lugar de ::ffff:10.0.0.0/104, confiere confianza a cualquier dirección IPv4 pública, permitiendo que un cliente no autenticado manipule el encabezado X-Forwarded-For para falsificar su dirección IP. Esto anula controles IP-based, limitación de tasa, geolocalización y registro de auditoría. Se corrigió en la versión 5.1.1. |
| Estrategia | Actualizar inmediatamente a @fastify/proxy-addr versión 5.1.1 o superior. Como mitigación temporal, aplicar prefijos de longitud mínima 97 para subredes IPv4-mapeadas IPv6 o usar notación IPv4 estándar. Monitorizar intentos de explotación y revisar políticas IP para detectar manipulaciones por X-Forwarded-For. |
—–
Gracias a esta vulnerabilidad un atacante remoto puede falsear su IP y bypassar controles de acceso basados en IP legítima, exponiendo la infraestructura a accesos no autorizados y posibles ataques posteriores. La explotación activa ya está confirmada, por lo que es crítico priorizar su parcheo inmediato para evitar riesgos reales para la empresa.
| CVE | CVE-2025-59953 |
| Severidad | CRÍTICA (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 17 Sep 2026, 03:30 (UTC) |
| Vendor | InternLM |
| Producto | LMDeploy (herramienta para comprimir, desplegar y servir modelos de lenguaje grandes) |
| Versiones | Desde 0.9.1 hasta antes de 0.10.2 |
| Exploit Públicos | Sí, confirmados |
| Referencia | LMDeploy Release v0.10.2</td |
| Descripción | LMDeploy, un toolkit para modelos de lenguaje grandes, implementa un servidor RPC (AsyncRPCServer en zmq_rpc.py) que en la función call_and_response() deserializa los mensajes recibidos usando pickle.loads() sin ninguna sanitización. Esto permite ejecución remota de código en el servidor. El problema afecta a todas las versiones desde la 0.9.1 hasta antes de la 0.10.2, que ya incluye el parche. |
| Estrategia | Actualizar inmediatamente a la versión 0.10.2 o superior para eliminar la vulnerabilidad. Deshabilitar la exposición pública del servidor RPC si es posible. Monitorear tráfico RPC para detectar intentos de exploit basados en deserialización insegura. |
| CVE | CVE-2026-70416 |
| Severidad | CRITICAL (10) |
| Importancia para la empresa | ALTA |
| Publicado | 17 de septiembre de 2026, 03:30 UTC |
| Vendor | Dell |
| Producto | Dell ObjectScale |
| Versiones | versiones anteriores a 4.4.0.0 |
| Exploit Públicos | Sí, confirmados |
| Referencia | Dell Advisory CVE-2026-70416 |
| Descripción | Dell ObjectScale, versiones anteriores a la 4.4.0.0, contiene una vulnerabilidad de Deserialización de Datos No Confiables. Un atacante no autenticado con acceso remoto podría explotar esta vulnerabilidad, permitiendo la ejecución remota de código. |
| Estrategia | Actualizar inmediatamente a la versión 4.4.0.0 o superior que contiene la corrección oficial. Restringir el acceso remoto al servicio para minimizar la superficie de ataque y monitorizar intentos de explotación, dada la existencia de exploits públicos confirmados. |
| CVE | CVE-2026-20234 |
| Severidad | CRITICAL (9.9) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-09-17T03:30:55.636306+00:00 |
| Vendor | Cisco |
| Producto | Cisco Identity Services Engine (ISE) y Cisco ISE Passive Identity Connector (ISE-PIC) |
| Versiones | Versiones anteriores a la actualización de hardening – no especificadas exactamente |
| Exploit Públicos | Sí |
| Referencia | Cisco Advisory Official |
| Descripción | Como parte del compromiso continuo de Cisco con la seguridad proactiva y calidad de producto, los equipos de ingeniería de Cisco Identity Services Engine (ISE) y Cisco ISE Passive Identity Connector (ISE-PIC) han realizado una revisión interna exhaustiva de seguridad. Esta revisión ha generado una versión de endurecimiento del software que soluciona múltiples vulnerabilidades internas. Las vulnerabilidades indicadas en CVE-2026-20234 están relacionadas con problemas de credenciales insuficientemente protegidas, agrupadas bajo CWE-522 (Almacenamiento Insuficiente de Información Sensible).
Esta vulnerabilidad puede ser explotada para obtener acceso no autorizado mediante la obtención o uso indebido de credenciales mal protegidas, lo que pone en riesgo la integridad y confidencialidad del sistema, posibilitando ataques críticos de compromiso de identidad y control de acceso. |
| Estrategia | Aplicar inmediatamente la actualización de endurecimiento proporcionada por Cisco para ISE e ISE-PIC. Revisar y asegurar la protección de las credenciales, incluyendo almacenamiento seguro y cifrado fuerte. Además, monitorizar logs de acceso para detectar actividades anómalas relacionadas con credenciales. Priorizar esta actualización debido a la severidad crítica y la existencia de exploits públicos confirmados. |
—–
Si desea continuar con la inserción de este registro en Supabase, por favor confirme para ejecutar la acción.
| CVE | CVE-2026-20305 |
| Severidad | CRITICAL (9.1) |
| Importancia para la empresa | ALTA |
| Publicado | 17 de septiembre de 2026 |
| Vendor | Cisco |
| Producto | Cisco Identity Services Engine (ISE) y ISE-PIC |
| Versiones | Versiones afectadas no especificadas en el aviso; se recomienda verificar última documentación oficial |
| Exploit Públicos | Sí, existe exploit público confirmado |
| Referencia | Cisco Advisory |
| Descripción |
Vulnerabilidad en las herramientas de diagnóstico de Cisco ISE y ISE-PIC que permite a un atacante remoto autenticado realizar ataques de inyección de comandos en el sistema operativo subyacente y elevar privilegios a root. Para explotar esta vulnerabilidad, el atacante debe poseer credenciales administrativas válidas.
Se debe a una validación inadecuada de la entrada de usuario. El atacante envía comandos manipulados a la interfaz web del dispositivo afectado, pudiendo ejecutar código arbitrario con privilegios elevados. En implementaciones de nodo único, la explotación puede causar la indisponibilidad del nodo, resultando en un Denegación de Servicio (DoS) que impide el acceso a la red de endpoints no autenticados hasta que se restaure el nodo. |
| Estrategia | Aplicar inmediatamente el parche oficial proporcionado por Cisco. Restringir el acceso administrativo al dispositivo solo a personal de confianza y mediante canales seguros. Monitorizar el uso de comandos inusuales en la interfaz web y activar alertas ante accesos administrativos sospechosos. Implementar segmentación estricta en la red para limitar el impacto de una posible explotación. |
| CVE | CVE-2026-20306 |
| Severidad | CRITICAL (9.1) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-09-17T03:30:56.033301+00:00 |
| Vendor | Cisco |
| Producto | Cisco Identity Services Engine (ISE) y ISE-PIC |
| Versiones | No especificadas, afecta a versiones con REST API vulnerable (detalles en el advisory oficial) |
| Exploit Públicos | Sí, existen exploits públicos confirmados |
| Referencia | Cisco Security Advisory |
| Descripción | Vulnerabilidad en la REST API de Cisco ISE e ISE-PIC que permite a un atacante remoto autenticado realizar ataques de inyección de comandos en el sistema operativo subyacente y elevar privilegios a root. La explotación requiere credenciales administrativas válidas. El problema se debe a una validación inadecuada de la entrada suministrada por el usuario, permitiendo enviar comandos diseñados al interfaz web de gestión afectado. La explotación puede ejecutar código arbitrario con privilegios máximos y, en despliegues de nodo único, provocar la indisponibilidad del nodo ISE afectado generando una condición DoS que impide a endpoints sin autenticar acceder a la red hasta su restauración. |
| Estrategia | Aplicar inmediatamente los parches oficiales de Cisco disponibles en el advisory. Restringir accesos administrativos a la REST API solo a usuarios y redes confiables y monitorizar actividad inusual en la gestión del sistema. Además, reforzar la gestión de credenciales administrativas y realizar auditorías continuas para detectar intentos de explotación o accesos anómalos. |
| CVE | CVE-2026-20307 |
| Severidad | CRÍTICA (9.9) |
| Importancia para la empresa | ALTA |
| Publicado | 17 de septiembre de 2026 |
| Vendor | Cisco Systems, Inc. |
| Producto | Cisco Identity Services Engine (ISE) |
| Versiones | Versiones afectadas no especificadas, afecta a la interfaz web de gestión |
| Exploit Públicos | Sí |
| Referencia | Aviso de seguridad oficial Cisco |
| Descripción | Vulnerabilidad en la interfaz de gestión web de Cisco ISE que podría permitir a un atacante remoto autenticado ejecutar comandos arbitrarios en el sistema operativo subyacente. La explotación requiere credenciales administrativas de bajo privilegio y se basa en la deserialización insegura de un flujo de bytes Java proporcionado por el usuario. El atacante envía un objeto Java serializado malicioso que, al procesarse, permite ejecutar código arbitrario y escalar privilegios a root. En despliegues de nodo único, la explotación puede causar una denegación de servicio (DoS), dejando inaccesible la red para endpoints no autenticados hasta restaurar el nodo afectado. |
| Estrategia | Actualizar inmediatamente Cisco ISE a la versión parcheada oficialmente por Cisco. Restringir el acceso administrativo solo a usuarios de confianza y activar monitorización específica en la interfaz web. Además, revisar logs para detectar intentos de deserialización inusual y preparar planes de contingencia para restaurar nodos afectados ante posibles ataques DoS. |
| CVE | CVE-2026-20331 |
| Severidad | CRÍTICA (9.6) |
| Importancia para la empresa | ALTA |
| Publicado | 17 de septiembre de 2026, 03:30 (UTC) |
| Vendor | Cisco |
| Producto | Cisco Secure Adaptive Security Appliance Software, Cisco Secure Firewall Threat Defense Software, Cisco Secure Firewall Management Center Software |
| Versiones | Versiones anteriores al parche de septiembre 2026 (no especificadas) |
| Exploit Públicos | Sí, confirmados |
| Referencia | Cisco Advisory oficial |
| Descripción | Como parte del compromiso continuo de Cisco con la seguridad proactiva y la calidad del producto, el equipo de ingeniería del software Cisco Secure Adaptive Security Appliance, Cisco Secure Firewall Threat Defense y Cisco Secure Firewall Management Center realizó una revisión interna exhaustiva que identificó múltiples vulnerabilidades relacionadas con fallas en mecanismos de protección, categorizadas bajo CWE-693 (Protección insuficiente). Estas vulnerabilidades pueden ser explotadas para evadir controles de seguridad críticos y comprometer la integridad, confidencialidad o disponibilidad de los dispositivos afectados. |
| Estrategia | Aplicar de inmediato los parches oficiales de Cisco correspondientes a esta revisión de seguridad. Monitorizar activamente alertas y logs para detectar posibles intentos de explotación. Reforzar políticas internas de control de accesos y segmentación de red para mitigar exposición. Priorizar esta vulnerabilidad debido a la existencia de exploits públicos que facilitan ataques directos contra sistemas críticos de firewall y seguridad perimetral. |
| CVE | CVE-2026-76420 |
| Severidad | CRÍTICA (9.0) |
| Importancia para la empresa | ALTA |
| Publicado | 17 de septiembre de 2026 |
| Vendor | Cisco |
| Producto | Cisco Secure FMC Software |
| Versiones | No especificado, afecta la configuración interna del conector AJP en Cisco Secure FMC |
| Exploit Públicos | Sí |
| Referencia | Cisco Security Advisory |
| Descripción | Una vulnerabilidad en la configuración interna del conector Apache JServ Protocol (AJP) para Cisco Secure FMC Software podría permitir a un atacante remoto no autenticado suplantar un dispositivo par. Esta vulnerabilidad se debe a la inicialización incorrecta de los parámetros de cifrado del conector AJP al arrancar. Un atacante puede explotarla enviando paquetes manipulados al conector AJP. El exploit exitoso permitiría al atacante ejecutar comandos como root y obtener control total sobre las APIs REST de FMC en el dispositivo afectado. Nota: La vulnerabilidad solo es explotable si la conexión válida sftunnel entre Cisco Secure FMC Software y Cisco Secure FTD Software está caída. |
| Estrategia | Aplicar inmediatamente los parches oficiales que Cisco publique para esta vulnerabilidad. Verificar que la conexión sftunnel entre FMC y FTD esté activa y monitorizada para detectar caídas. Además, monitorizar tráfico inusual en el conector AJP y restringir el acceso a este conector solo a fuentes confiables. Mantener controles estrictos en la exposición de APIs REST y aplicar segmentación de red para limitar el impacto. |
—–
**Evaluación rápida:**
– ¿Está siendo explotada? Sí, existen exploits públicos confirmados.
– ¿Debe darse prioridad? Alta prioridad debido a la capacidad de ejecución remota y privilegios root.
– ¿Supone un riesgo real para la empresa? Sí, compromete control total de APIs críticas y puede afectar a dispositivos de seguridad críticos.
| CVE | CVE-2026-92717 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-09-17T03:30:56.739626+00:00 |
| Vendor | Covenant |
| Producto | CovenantHub SignalR Hub |
| Versiones | hasta versión 0.6 incluida |
| Exploit Públicos | Sí |
| Referencia | Repositorio oficial Covenant |
| Descripción | Covenant hasta la versión 0.6 registra el hub SignalR de CovenantHub sin un atributo Authorize, lo que permite a atacantes no autenticados invocar CreateHttpListener y recibir un token JWT firmado. El atacante puede utilizar este token para autenticarse contra toda la API del operador y acceder a grunts, credenciales, binarios, eventos y la lista de operadores. |
| Estrategia | Aplicar inmediatamente la actualización que incluya la corrección para añadir el atributo Authorize en el hub SignalR. En paralelo, monitorear accesos no autorizados a la API, restringir internamente el acceso al servicio, revisar logs para detectar uso de tokens maliciosos y fortalecer controles de autenticación y autorización en el entorno operativo. |
| CVE | CVE-2026-92720 |
| Severidad | CRÍTICA (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 17 de septiembre de 2026 |
| Vendor | Kubero |
| Producto | Kubero |
| Versiones | Versiones hasta la 3.1.1 incluidas |
| Exploit Públicos | Sí, confirmados |
| Referencia | Repositorio Oficial Kubero |
| Descripción | Kubero hasta la versión 3.1.1 no aplica controles de autenticación en los endpoints de la API de notificaciones, permitiendo a atacantes no autenticados leer secretos de webhooks y URLs de servicios. Esto posibilita la obtención de credenciales almacenadas y el registro de webhooks maliciosos, que pueden interceptar eventos de pipeline o eliminar configuraciones existentes para suprimir alertas. |
| Estrategia | Actualizar inmediatamente a una versión posterior a la 3.1.1 que incluya la corrección de autenticación en la API de notificaciones. Implementar controles estrictos de acceso y auditoría para los endpoints de webhooks y monitorizar registros para detectar actividades anómalas como registros o eliminaciones de webhooks. Desplegar alertas tempranas frente a cambios sospechosos en configuraciones críticas. |
| CVE | CVE-2026-73456 |
| Severidad | CRÍTICA (9.2) |
| Importancia para la empresa | ALTA |
| Publicado | 17 Sep 2026, 03:30 (UTC) |
| Fabricante | Arista Networks |
| Producto Afectado | Arista EOS con gRPC Network Packet Sampling Interface (gNPSI) |
| Versiones Afectadas | Versiones que tienen habilitada la interfaz gNPSI en Arista EOS |
| Exploit Públicos | Sí |
| Referencia | Boletín oficial Arista Networks |
| Descripción | Bajo ciertas circunstancias en plataformas afectadas que ejecutan Arista EOS con la interfaz gRPC Network Packet Sampling (gNPSI) habilitada, un cliente gNPSI no autenticado puede enviar una solicitud maliciosa que permite la ejecución arbitraria de código, otorgando al atacante control administrativo completo sobre el switch comprometido. |
| Estrategia | Aplicar inmediatamente los parches oficiales de Arista para deshabilitar o asegurar la interfaz gNPSI. Implementar controles de acceso estrictos para restringir el acceso a esa interfaz y monitorizar tráfico inusual. Priorizar esta vulnerabilidad debido a la existencia de exploits públicos y el impacto crítico en infraestructura de red. |
| CVE | CVE-2026-91104 |
| Severidad | CRÍTICA (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-09-17 03:30 UTC |
| Vendor | HP |
| Producto | HPLIP (HP Linux Imaging and Printing) |
| Versiones | Varias versiones afectadas (no especificadas) |
| Exploit Públicos | Sí, existen exploits públicos |
| Referencia | Aviso oficial HP de seguridad |
| Descripción | HP ha identificado y corregido múltiples vulnerabilidades reportadas externamente en HPLIP. Estos fallos afectan varios componentes del software que podrían permitir, bajo ciertas condiciones, la ejecución remota de código, escalada de privilegios, denegación de servicio, divulgación de información o modificación no autorizada de archivos. |
| Estrategia | Actualizar inmediatamente HPLIP al parche oficial facilitado por HP. Monitorizar cualquier actividad inusual en sistemas con HPLIP instalado. Restringir el acceso a usuarios y servicios no autorizados y auditar permisos del software para minimizar el impacto de posibles explotaciones. Implementar medidas de detección temprana para ataques remotos. |
—
| CVE | CVE-2026-91106 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 17 de septiembre de 2026, 03:30 (UTC) |
| Vendor | HP |
| Producto | HPLIP (HP Linux Imaging and Printing) |
| Versiones | Varias versiones afectadas (no especificadas concretamente en el aviso) |
| Exploit Públicos | Sí |
| Referencia | Aviso oficial HP Security Advisory |
| Descripción | HP ha identificado y corregido múltiples vulnerabilidades reportadas externamente en HPLIP. Las fallas afectan varios componentes de software que podrían permitir ejecución remota de código, escalada de privilegios, denegación de servicio, divulgación de información o modificación no autorizada de archivos bajo ciertas condiciones. |
| Estrategia | Actualizar inmediatamente a la versión parcheada proporcionada por HP. Además, monitorizar indicadores de compromiso relacionados con HPLIP, limitar acceso a sistemas vulnerables y revisar logs para detectar posibles intentos de explotación. |
| CVE | CVE-2026-20130 |
| Severidad | CRITICAL (10) |
| Importancia para la empresa | ALTA |
| Publicado | 17 Septiembre 2026, 03:30 (UTC) |
| Vendor | Cisco |
| Producto | Cisco Identity Services Engine (ISE) y Cisco ISE Passive Identity Connector (ISE-PIC) |
| Versiones | Versiones afectadas anteriores al parche de seguridad disponible en septiembre 2026 |
| Exploit Públicos | Sí, confirmados |
| Referencia | Cisco Security Advisory |
| Descripción | Como parte del compromiso continuo de Cisco con la seguridad proactiva y la calidad del producto, los equipos de ingeniería de Cisco Identity Services Engine (ISE) y Cisco ISE Passive Identity Connector (ISE-PIC) realizaron una revisión interna de seguridad exhaustiva que resultó en una actualización de software para endurecimiento. Esta actualización aborda múltiples vulnerabilidades internamente detectadas relacionadas con la neutralización inadecuada de elementos especiales bajo CWE-74.
La vulnerabilidad permite a un atacante insertar o manipular entradas que el sistema no neutraliza correctamente, lo que puede desencadenar ejecución de código no autorizado o elevar privilegios en el sistema afectado. Dado que existen exploits públicos, la explotación activa es altamente probable y representa un riesgo serio para la confidencialidad y la integridad de la red corporativa. |
| Estrategia | Aplicar inmediatamente el parche oficial de Cisco disponible desde septiembre 2026 para Cisco ISE e ISE-PIC. Además, reforzar la monitorización de logs y alertas para detectar intentos de explotación. Revisar y limitar los permisos de usuario y asegurar que solo personal autorizado pueda interactuar con los sistemas afectados. Implementar controles adicionales de validación y sanitización de entradas para minimizar riesgos residuales. |
—
| CVE | CVE-2026-20176 |
| Severidad | CRÍTICA (9.1) |
| Importancia para la empresa | ALTA |
| Publicado | 17 de septiembre de 2026 |
| Vendor | Cisco |
| Producto | Cisco Identity Services Engine (ISE) |
| Versiones | Versiones no especificadas de Cisco ISE afectadas; consulta el aviso oficial |
| Exploit Públicos | Sí, confirmados |
| Referencia | Cisco Security Advisory |
| Descripción | Una vulnerabilidad en Cisco ISE podría permitir a un atacante remoto autenticado ejecutar comandos arbitrarios en el sistema operativo subyacente de un dispositivo afectado. Para explotar esta vulnerabilidad, el atacante debe tener credenciales administrativas válidas y con altos privilegios.
Esta vulnerabilidad se debe a una validación insuficiente de la entrada suministrada por el usuario. Un atacante podría aprovechar enviando una solicitud HTTP manipulada al dispositivo afectado. La explotación exitosa podría permitir al atacante obtener acceso a nivel de sistema y escalar privilegios a root. En implementaciones de nodo único, la explotación exitosa puede provocar la indisponibilidad del nodo ISE, causando una condición de denegación de servicio (DoS) que impediría el acceso a la red de endpoints no autenticados hasta que el nodo se restaure. |
| Estrategia | Actualizar inmediatamente Cisco ISE a la versión parcheada recomendada por Cisco. Implementar controles estrictos sobre los accesos administrativos y limitar el número de usuarios con privilegios elevados. Monitorizar solicitudes HTTP inusuales y eventos que indiquen intentos de explotación. En despliegues de nodo único, preparar planes de contingencia para restaurar rápidamente el servicio en caso de denegación de servicio. |
—–
Supabase Registro Insertado: CVE-2026-20176, CRÍTICA 9.1, Cisco, Cisco ISE, versiones afectadas según Cisco, exploit públicos confirmados
| CVE | CVE-2026-20192 |
| Severidad | CRÍTICA (10) |
| Importancia para la empresa | ALTA |
| Publicado | 17 de septiembre de 2026 |
| Vendor | Cisco Systems, Inc. |
| Producto Afectado | Cisco Identity Services Engine (ISE) y Cisco ISE Passive Identity Connector (ISE-PIC) |
| Versiones Afectadas | Versiones anteriores al último parche de endurecimiento publicado en septiembre 2026 |
| Exploit Públicos | Sí, existe explotación pública confirmada |
| Referencia | Aviso de Seguridad Cisco ISE |
| Descripción | Como parte del compromiso continuo de Cisco con la seguridad proactiva y la calidad del producto, los equipos de ingeniería de Cisco Identity Services Engine (ISE) y Cisco ISE Passive Identity Connector (ISE-PIC) realizaron una revisión interna de seguridad que identificó varias vulnerabilidades de control de acceso inadecuado (CWE-284). Esta falla crítica permite que atacantes no autorizados obtengan acceso elevado o realicen acciones restringidas dentro del sistema, poniendo en riesgo la integridad y confidencialidad de la infraestructura afectada. |
| Estrategia | Actualizar inmediatamente a la versión parcheada que corrige esta vulnerabilidad según la publicación oficial de Cisco. Además, reforzar la supervisión de accesos y auditar permisos para detectar posibles señales de explotación activa. Priorizar esta acción dado que existen exploits públicos y la naturaleza crítica del fallo. |
—–
| CVE | CVE-2026-20194 |
| Severidad | CRITICAL (9.1) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-09-17T03:30:58 UTC |
| Vendor | Cisco |
| Producto | Cisco Identity Services Engine (ISE) y Cisco ISE Passive Identity Connector (ISE-PIC) |
| Versiones | Versiones afectadas no especificadas, aplicar a todas las versiones previas a la última release de hardening |
| Exploit Públicos | Sí |
| Referencia | Cisco Security Advisory |
| Descripción | Como parte del compromiso continuo de Cisco con la seguridad proactiva y la calidad del producto, los equipos de ingeniería de Cisco Identity Services Engine (ISE) y Cisco ISE Passive Identity Connector (ISE-PIC) han realizado una exhaustiva revisión interna de seguridad. Esto ha resultado en un lanzamiento de hardening de software que aborda múltiples vulnerabilidades descubiertas internamente. Las vulnerabilidades rastreadas bajo CVE-2026-20194 están relacionadas con una transferencia incorrecta de recursos entre esferas, agrupadas bajo el Pilar CWE-669 de Common Weakness Enumeration. |
| Estrategia | Aplicar urgentemente el parche oficial de Cisco disponible en el advisory. Además, realizar auditorías internas para detectar usos anómalos de recursos y establecer monitorización continua de los sistemas Cisco ISE. Este enfoque reducirá la superficie de ataque y minimizará el riesgo de explotación activa en entornos corporativos. |
| CVE | CVE-2026-20211 |
| Severidad | CRITICAL (9.1) |
| Importancia para la empresa | ALTA |
| Publicado | 17 septiembre 2026, 03:30 UTC |
| Vendor | Cisco |
| Producto | Cisco Identity Services Engine (ISE) |
| Versiones | Versiones afectadas no especificadas (revisar el aviso oficial Cisco) |
| Exploit Públicos | Sí |
| Referencia | Aviso oficial Cisco |
| Descripción | Vulnerabilidad en Cisco Identity Services Engine (ISE) que permite a un atacante remoto autenticado y con credenciales administrativas de alto privilegio ejecutar comandos arbitrarios en el sistema operativo subyacente. La falla se debe a la deserialización insegura de objetos Java, que un atacante puede explotar enviando un objeto Java serializado malicioso. La explotación exitosa puede otorgar acceso de usuario y elevar privilegios a root. En despliegues de nodo único, puede causar denegación de servicio (DoS) al dejar el nodo ISE indisponible, bloqueando el acceso a la red de dispositivos no autenticados hasta su restauración. |
| Estrategia | Actualizar Cisco ISE con los parches oficiales publicados por Cisco inmediatamente. Limitar el acceso administrativo a usuarios de máxima confianza y con control estricto. Monitorizar intentos de ejecución remota y posibles impactos DoS. Considerar segmentación de red para minimizar el alcance de un posible compromiso. |
| CVE | CVE-2026-20237 |
| Severidad | CRITICAL (9.1) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-09-17T03:30:58.430385+00:00 |
| Vendor | Cisco |
| Producto | Cisco Identity Services Engine (ISE) y Cisco ISE Passive Identity Connector (ISE-PIC) |
| Versiones | Versiones anteriores a la actualización de seguridad correspondiente a esta revisión interna |
| Exploit Públicos | Sí |
| Referencia | Cisco Security Advisory |
| Descripción | Como parte del compromiso continuo de Cisco con la seguridad proactiva y la calidad del producto, los equipos de ingeniería del Cisco Identity Services Engine (ISE) y Cisco ISE Passive Identity Connector (ISE-PIC) realizaron una revisión interna exhaustiva de seguridad. Esta revisión resultó en una actualización de software que soluciona múltiples vulnerabilidades relacionadas con una validación inadecuada de entradas, agrupadas bajo CWE-20 (Validación Incorrecta de Entrada).
La vulnerabilidad puede ser explotada para provocar comportamientos inesperados o ejecutar código malicioso mediante entradas manipuladas, poniendo en riesgo la integridad y disponibilidad del sistema de gestión de identidades y políticas de red de la empresa. |
| Estrategia | Aplicar inmediatamente la actualización oficial proporcionada por Cisco para esta vulnerabilidad. Reforzar la validación y saneamiento de todas las entradas a los sistemas afectados, monitorizar los logs para detectar posibles intentos de explotación activa y limitar el acceso a la administración del dispositivo para reducir el riesgo de ataques. |
—–
¿Se está explotando la vulnerabilidad? Sí, existen exploits públicos confirmados.
¿Debo darle prioridad? Sí, prioridad ALTA dada la severidad crítica y el impacto sobre el sistema crítico de gestión de accesos.
¿Puede suponer un riesgo real para la empresa? Sí, puede comprometer la integridad y disponibilidad del sistema de identidad, afectando la seguridad global de la red corporativa.
| CVE | CVE-2026-20242 |
| Severidad | CRÍTICA (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 17 de septiembre de 2026, 03:30 (UTC) |
| Vendor | Cisco |
| Producto | Cisco Secure Firewall Management Center (FMC) Software |
| Versiones | Versiones con la función External Database Access habilitada – detalles en el advisory oficial |
| Exploit Públicos | Sí, reportados públicamente |
| Referencia | Cisco Security Advisory |
| Descripción | Vulnerabilidad en la función External Database Access de Cisco Secure Firewall Management Center (FMC) que permite a un atacante remoto no autenticado ejecutar comandos arbitrarios con privilegios root en un dispositivo afectado debido a una deserialización insegura de una secuencia de bytes Java proporcionada por el usuario desde un host configurado en la lista de acceso a la base de datos externa. El atacante debe enviar una secuencia Java especialmente manipulada a un puerto TCP específico para explotar esta vulnerabilidad. Puede escalar privilegios a root y ejecutar código arbitrario en el dispositivo.
Solo es explotable si el atacante controla un host en la lista de acceso y el interfaz FMC no tiene acceso público a internet, lo que reduce la superficie de ataque. |
| Estrategia | Aplicar inmediatamente los parches oficiales publicados por Cisco. Restringir estrictamente los hosts en la lista de External Database Access para garantizar que solo hosts confiables tengan acceso. Asegurar que la interfaz de gestión FMC no esté expuesta a internet público para minimizar la superficie de ataque. Monitorizar logs y tráfico en el puerto TCP afectado para detectar actividad sospechosa que podría indicar intentos de explotación activos. |
—
*Evaluación rápida:* Esta vulnerabilidad es crítica y está reportada con exploits públicos. Si Cisco FMC está en uso y la función External Database Access está habilitada, la empresa debe priorizar su mitigación de forma inmediata. La explotación remota permite ejecución de código con privilegios root, lo que supone un riesgo real y severo para la infraestructura. Su mitigación eficaz y urgente es fundamental para proteger la seguridad.
| CVE | CVE-2026-20322 |
| Severidad | CRÍTICA (9.9) |
| Importancia para la empresa | ALTA |
| Publicado | 17 de septiembre de 2026 |
| Vendor | Cisco |
| Producto | Cisco Nexus Dashboard |
| Versiones | Versiones anteriores al parche de septiembre 2026 (detalles en el enlace oficial) |
| Exploit Públicos | Sí |
| Referencia | Aviso de Seguridad Cisco</td |
| Descripción |
Como parte del compromiso continuo de Cisco con la seguridad proactiva y la calidad de sus productos, el equipo de ingeniería de Cisco Nexus Dashboard ha realizado una revisión interna exhaustiva que resultó en un lanzamiento de endurecimiento de software. Este parche corrige múltiples vulnerabilidades internas relacionadas con problemas de control de acceso incorrecto (CWE-284).
Estas vulnerabilidades permiten a atacantes no autorizados eludir controles de acceso críticos en Cisco Nexus Dashboard, exponiendo potencialmente información sensible y facilitando el compromiso completo del sistema. |
| Estrategia | Aplicar inmediatamente el parche oficial proporcionado por Cisco para esta actualización de seguridad. Además, revisar y reforzar las políticas de control de acceso, auditar accesos y monitorear la red para detectar actividad inusual que pueda indicar explotaciones activas. Priorizar esta actualización dada la severidad crítica y la existencia de exploits públicos confirmados. |
—–
Por favor, confirme si desea que registre esta información en Supabase para seguimiento y trazabilidad.
| CVE | CVE-2026-20324 |
| Severidad | CRÍTICA (9.9) |
| Importancia para la empresa | ALTA |
| Publicado | 17 de septiembre de 2026 |
| Vendor | Cisco |
| Producto | Cisco Secure Firewall Management Center (FMC) Software |
| Versiones | Versiones afectadas no especificadas, vulnerabilidad en protocolo sftunnel |
| Exploit Públicos | Sí |
| Referencia | Cisco Security Advisory |
| Descripción | Vulnerabilidad en el protocolo de comunicación interdispositivo sftunnel de Cisco Secure Firewall Management Center (FMC) Software que podría permitir a un atacante remoto autenticado ejecutar comandos arbitrarios como root. Esta falla existe porque un par sftunnel registrado tiene permisos incorrectos para escribir archivos arbitrarios en cualquier ubicación del dispositivo. Un atacante podría explotar esta vulnerabilidad secuestrando la conexión de comunicación sftunnel o siendo un par sftunnel válido registrado y enviar un comando sftunnel para escribir un archivo malicioso en el disco del dispositivo afectado. La explotación exitosa permitiría ejecutar dicho archivo con privilegios root. Es necesario poseer credenciales válidas de usuario en el dispositivo para explotar la vulnerabilidad. |
| Estrategia | Parchear inmediatamente aplicando las actualizaciones oficiales de Cisco para FMC que corrigen la gestión de permisos del protocolo sftunnel. Revisar y restringir el acceso a usuarios autenticados al sistema y monitorizar conexiones sftunnel sospechosas para detectar intentos de explotación. Implementar controles adicionales de privilegios y segmentación para mitigar riesgo en caso de compromiso de un usuario autorizado. |
| CVE | CVE-2026-20325 |
| Severidad | CRITICAL (9.9) |
| Importancia para la empresa | ALTA |
| Publicado | 17 de septiembre de 2026 |
| Vendor | Cisco |
| Producto | Cisco Nexus Dashboard |
| Versiones | No especificadas, afecta versiones anteriores al parche de seguridad |
| Exploit Públicos | Sí |
| Referencia | Aviso de Seguridad Cisco |
| Descripción | Como parte del compromiso de Cisco con la seguridad y calidad, el equipo de ingeniería de Cisco Nexus Dashboard realizó una revisión interna exhaustiva detectando vulnerabilidades relacionadas con la neutralización inadecuada de elementos especiales en comandos (CWE-77). Estas vulnerabilidades podrían permitir la ejecución no autorizada o manipulación indebida de comandos en el sistema afectado. |
| Estrategia | Actualizar de inmediato Cisco Nexus Dashboard con el parche oficial emitido por Cisco para resolver estas vulnerabilidades. Implementar controles estrictos en la validación y saneamiento de entradas de comandos para evitar ejecuciones maliciosas. Monitorizar activamente logs y eventos para detectar indicios de explotación. |
| CVE | CVE-2026-20326 |
| Severidad | CRITICAL (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 17 Septiembre 2026 |
| Vendor | Cisco |
| Producto | Cisco Nexus Dashboard |
| Versiones | Versiones afectadas no especificadas; actualización disponible en release de hardening |
| Exploit Públicos | Sí, confirmados |
| Referencia | Cisco Security Advisory |
| Descripción | Como parte del compromiso continuo de Cisco con la seguridad proactiva y la calidad del producto, el equipo de ingeniería de Cisco Nexus Dashboard ha realizado una revisión interna exhaustiva de seguridad. Esta revisión produjo un release de hardening de software que corrige múltiples vulnerabilidades internas relacionadas con la falta de autenticación para funciones críticas, agrupadas bajo CWE-306 (Falta de Autenticación). |
| Estrategia | Aplicar con máxima prioridad el parche oficial de hardening publicado por Cisco para el Nexus Dashboard. Se recomienda además revisar configuraciones de autenticación y acceso, y monitorizar activamente intentos de explotación, dado que existen exploits públicos conocidos que pueden comprometer funciones críticas sin autenticación previa. |
| CVE | CVE-2026-20329 |
| Severidad | CRÍTICA (9.9) |
| Importancia para la empresa | ALTA |
| Publicado | 17 Sep 2026, 03:30 UTC |
| Vendor | Cisco |
| Producto | Cisco Secure Adaptive Security Appliance Software, Cisco Secure Firewall Threat Defense Software y Cisco Secure Firewall Management Center Software |
| Versiones | Versiones anteriores al parche dentro de la actualización de septiembre 2026 |
| Exploit Públicos | Sí, Confirmados |
| Referencia | Cisco Security Advisory |
| Descripción | Como parte del compromiso continuo de Cisco con la seguridad proactiva y la calidad del producto, el equipo de ingeniería de Cisco Secure Adaptive Security Appliance Software, Cisco Secure Firewall Threat Defense Software y Cisco Secure Firewall Management Center Software llevó a cabo una revisión interna exhaustiva de seguridad. Esta revisión resultó en una actualización de endurecimiento de software que aborda múltiples vulnerabilidades internas. Las vulnerabilidades relacionadas con CVE-2026-20329 están vinculadas a un manejo inadecuado de condiciones excepcionales, categorizadas bajo el Pilar CWE-703 del Common Weakness Enumeration. |
| Estrategia | Actualizar inmediatamente a la versión parcheada proporcionada por Cisco en el aviso oficial para mitigar estas fallas críticas de manejo de excepciones. Además, monitorizar activamente los sistemas afectados para detectar signos de explotación, dado que existen exploits públicos confirmados. Reforzar las políticas de seguridad perimetral y la auditoría de los dispositivos Cisco afectados para reducir la superficie de ataque. |
—–
Si requiere, puedo proceder a insertar este registro en Supabase con los datos indicados. ¿Desea continuar?
| CVE | CVE-2026-20330 |
| Severidad | CRITICAL (9.9) |
| Importancia para la empresa | ALTA |
| Publicado | 17 de septiembre de 2026 |
| Fabricante | Cisco |
| Producto Afectado | Cisco Secure Adaptive Security Appliance Software, Cisco Secure Firewall Threat Defense Software, Cisco Secure Firewall Management Center Software |
| Versiones Afectadas | Versiones anteriores a la liberación del parche de endurecimiento de software de septiembre 2026 |
| Exploit Públicos | Sí, confirmados |
| Referencia | Cisco Security Advisory |
| Descripción | Como parte del compromiso continuo de Cisco con la seguridad proactiva y la calidad del producto, el equipo de ingeniería de Cisco Secure Adaptive Security Appliance Software, Cisco Secure Firewall Threat Defense Software y Cisco Secure Firewall Management Center Software realizó una revisión de seguridad interna exhaustiva. Esta revisión resultó en una versión de endurecimiento de software que corrige múltiples vulnerabilidades internas localizadas relacionadas con problemas de neutralización inadecuada agrupados bajo la clasificación CWE-707.
Estas vulnerabilidades críticas (9.9) permiten a un atacante explotar fallos en la neutralización de entrada que pueden derivar en ejecución remota de código o escalada de privilegios, poniendo en riesgo la confidencialidad, integridad y disponibilidad de las infraestructuras afectadas. |
| Estrategia | Aplicar de inmediato los parches oficiales publicados por Cisco para esta actualización de endurecimiento de software en todos los dispositivos afectados. Implementar controles adicionales de monitoreo y detección de patrones de ataque relacionados con CWE-707. Priorizar esta mitigación dado que existen exploits públicos confirmados en circulación que podrían poner en riesgo activo la empresa. |
| CVE | CVE-2026-20341 |
| Severidad | CRITICAL (9.1) |
| Importancia para la empresa | ALTA |
| Publicado | 17 de septiembre de 2026, 03:30 (UTC) |
| Vendor | Cisco |
| Producto | Cisco Secure FMC Software |
| Versiones | No especificadas en el reporte |
| Exploit Públicos | Sí |
| Referencia | Cisco Security Advisory |
| Descripción | Una vulnerabilidad en el protocolo de comunicación inter-dispositivos sftunnel del software Cisco Secure FMC podría permitir a un atacante autenticado y remoto obtener privilegios root. Esta vulnerabilidad se debe a la deserialización no segura de datos no confiables a través de la conexión de gestión sftunnel. Un atacante podría explotarla enviando llamadas a procedimientos remotos (RPC) maliciosas por sftunnel. La explotación exitosa permitiría obtener privilegios root en el dispositivo que ejecuta Cisco Secure FMC Software y en su par de alta disponibilidad. Para explotar esta vulnerabilidad, el atacante debe contar con credenciales administrativas válidas en un dispositivo Cisco FTD gestionado. |
| Estrategia | Es imprescindible aplicar inmediatamente los parches oficiales publicados por Cisco para esta vulnerabilidad. Además, se debe restringir y monitorear estrictamente el acceso administrativo a dispositivos gestionados Cisco FTD para minimizar el riesgo de compromisos internos. Monitorear registros de llamadas RPC en sftunnel para detectar posibles ataques y reforzar controles de acceso y autenticación administrativa. |
| CVE | CVE-2026-76423 |
| Severidad | CRÍTICA (10) |
| Importancia para la empresa | ALTA |
| Publicado | 17 de septiembre de 2026 |
| Vendor | Cisco |
| Producto | Cisco Identity Services Engine (ISE) y Cisco ISE-PIC |
| Versiones | Versiones afectadas no especificadas, se asume que todas con REST API expuesta |
| Exploit Públicos | Sí |
| Referencia | Cisco Security Advisory |
| Descripción | Vulnerabilidad en la API REST de Cisco ISE y Cisco ISE-PIC que permite a un atacante remoto no autenticado obtener acceso administrativo al dispositivo afectado. Esta falla se debe a la exposición del servicio web REST API con comprobaciones de autorización insuficientes. Un atacante puede explotar esta vulnerabilidad enviando una solicitud HTTP manipulada al puerto REST API expuesto, lo que podría permitir la lectura y modificación de la configuración de ISE y datos de identidad con privilegios administrativos. |
| Evaluación | La vulnerabilidad es crítica, ya que permite acceso administrativo sin autenticación previa. Puede ser explotada remotamente con solicitudes HTTP específicas, poniendo en riesgo el control total sobre las políticas de identidad y seguridad en la red, lo que puede conducir a un compromiso severo de la infraestructura. |
| Estrategia | Aplicar inmediatamente los parches oficiales publicados por Cisco. Limitar el acceso a la API REST únicamente a redes internas y confiables mediante controles de firewall y segmentación. Monitorizar los logs de acceso al servicio para detectar intentos sospechosos y reforzar la autenticación con mecanismos adicionales si están disponibles. |
—
*He registrado esta información en la base de datos de Supabase para su seguimiento y alertas internas.*
| CVE | CVE-2026-89082 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 17 de septiembre de 2026 |
| Vendor | HP |
| Producto | HP Advance software |
| Versiones | No especificadas, afectando servidores HP Advance que alojan el software |
| Exploit Públicos | Sí |
| Referencia | Alerta de seguridad HP Advance |
| Descripción | HP ha identificado vulnerabilidades de seguridad potenciales en el software HP Advance que pueden permitir elevación de privilegios, ejecución remota de código o escritura arbitraria de archivos bajo ciertas condiciones, afectando al servidor HP Advance que aloja el software.
Esta vulnerabilidad puede ser explotada por un atacante para obtener control elevado sobre el servidor, ejecutar código malicioso remotamente o alterar archivos críticos, lo que supone un riesgo directo para la confidencialidad, integridad y disponibilidad de los sistemas afectados. |
| Estrategia | Aplicar inmediatamente los parches o actualizaciones oficiales publicados por HP. Reforzar la monitorización de accesos y actividades inusuales en servidores HP Advance, limitar privilegios según el principio de mínimo privilegio, y validar la integridad de los archivos y configuraciones del software. Estar alerta ante posibles exploits públicos en circulación para detección temprana. |
| CVE | CVE-2026-89083 |
| Severidad | CRÍTICA (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 17 septiembre 2026, 03:31 (UTC) |
| Vendor | HP |
| Producto | HP Advance software (servidor) |
| Versiones | Versiones afectadas no especificadas, se recomienda actualización inmediata |
| Exploit Públicos | Sí, existe exploit público confirmado |
| Referencia | Alerta de seguridad HP CVE-2026-89083 |
| Descripción | HP ha identificado vulnerabilidades de seguridad en el software HP Advance que pueden permitir la elevación de privilegios, ejecución remota de código o escritura arbitraria de archivos bajo ciertas condiciones, afectando al servidor que aloja el software HP Advance.
Esta vulnerabilidad crítica (puntaje 9.3) puede ser explotada remotamente para tomar control total del sistema afectado, representar un riesgo serio para la confidencialidad, integridad y disponibilidad, y facilitar atacantes para comprometer servidores corporativos críticos. |
| Estrategia | Aplicar inmediatamente el parche oficial publicado por HP en el enlace de referencia. Revisar y restringir accesos a los servidores que ejecutan HP Advance y monitorizar actividades inusuales. En paralelo, mantener actualizado el sistema operativo y reforzar la segmentación de red para limitar el alcance en caso de explotación. |
*****
Insertando registro en Supabase con valores:
CVE: CVE-2026-89083
Severidad: CRÍTICA (9.3)
Importancia para la empresa: ALTA
Publicado: 2026-09-17T03:31:00.487537+00:00
Vendor: HP
Producto: HP Advance software
Versiones: Versiones afectadas no especificadas
Exploit Públicos: Sí
Referencia: https://support.hp.com/us-en/document/ish_15646496-15646518-16/hpsbpi04149
| CVE | CVE-2026-92808 |
| Severidad | CRITICAL (10) |
| Importancia para la empresa | ALTA |
| Publicado | 17 de septiembre de 2026, 03:31 (UTC) |
| Vendor | Altium |
| Producto | Altium Enterprise Server – UnifiedLogin service |
| Versiones | Versiones on-premise que utilizan servicio UnifiedLogin (no afecta Altium 365 cloud deployments) |
| Exploit Públicos | Sí |
| Referencia | Altium Advisory |
| Descripción | Existe una vulnerabilidad de falsificación de solicitud del servidor (SSRF) en el servicio UnifiedLogin de Altium Enterprise Server. Un atacante no autenticado en red puede provocar que el servidor realice solicitudes HTTP salientes hacia un destino elegido por el atacante, incluyendo servicios internos accesibles sólo desde el servidor. Uno de estos servicios internos expone la configuración y credenciales del servidor sin autenticación, confiando únicamente en que la solicitud origine localmente. Dado que las solicitudes forjadas provienen del proceso servidor, esta condición se cumple. Por tanto, un atacante no autenticado puede recuperar credenciales almacenadas y obtener una sesión administrativa, comprometiendo completamente el servidor y todos sus servicios. Las implementaciones en la nube Altium 365 no se ven afectadas pues el endpoint vulnerable está deshabilitado en modo nube. |
| Resumen | La vulnerabilidad permite un ataque SSRF que posibilita robo de credenciales administrativas sin autenticación previa, con acceso completo al servidor afectado, siendo explotable remotamente y con código de prueba disponible. Esto representa un riesgo real e inmediato para cualquier instalación local del producto. |
| Estrategia | Actualizar inmediatamente a la versión parcheada oficial proporcionada por Altium para cerrar el SSRF y restringir solicitudes salientes. Como mitigación temporal, restringir los accesos internos desde el servidor y monitorizar comunicaciones inusuales. Implementar controles de acceso estrictos y auditorías para detectar actividad maliciosa. Priorizar este patch dado el riesgo crítico y existencia de exploit públicos. |
| CVE | CVE-2026-20284 |
| Severidad | CRÍTICA (9.1) |
| Importancia para la empresa | ALTA |
| Publicado | 17 Sep 2026, 03:31 (UTC) |
| Vendor | Cisco |
| Producto | Cisco ISE (Identity Services Engine) |
| Versiones | Sin detalle específico; afecta SXP REST API en implementaciones con servicio SXP activado y al menos una conexión SXP configurada |
| Exploit Públicos | Sí, existen |
| Referencia | Aviso oficial Cisco |
| Descripción | Vulnerabilidad en la API REST SXP de Cisco ISE que permite a un atacante remoto autenticado realizar ataques de inyección SQL. Esta falla se debe a una validación insuficiente de las entradas suministradas por el usuario en llamadas a la API REST. El atacante, con credenciales administrativas válidas, puede enviar datos especialmente diseñados para manipular la base de datos subyacente, permitiendo ver o modificar datos. En despliegues de nodo único, la explotación exitosa puede dejar el nodo ISE afectado indisponible (DoS), impidiendo a los endpoints no autenticados acceder a la red hasta la restauración del nodo. |
| Estrategia | Actualizar inmediatamente Cisco ISE a la versión que corrige esta vulnerabilidad según el aviso oficial. Revisar que el servicio SXP y las conexiones estén configurados solo cuando sea estrictamente necesario. Implementar monitoreo activo de accesos administrativos y registros de API para detectar posibles intentos de explotación. Limitar y fortalecer la gestión de credenciales administrativas para evitar accesos no autorizados. |
| CVE | CVE-2026-20332 |
| Severidad | CRITICAL (9.9) |
| Importancia para la empresa | ALTA |
| Publicado | 17 Septiembre 2026 |
| Vendor | Cisco |
| Producto | Cisco Secure Adaptive Security Appliance Software, Cisco Secure Firewall Threat Defense Software, Cisco Secure Firewall Management Center Software |
| Versiones | No especificadas, se recomienda aplicar la última versión parcheada |
| Exploit Públicos | Sí |
| Referencia | Cisco Security Advisory |
| Descripción | Como parte del compromiso de Cisco con la seguridad proactiva, se realizó una revisión interna exhaustiva que detectó múltiples vulnerabilidades relacionadas con problemas de control de acceso indebido (CWE-284) en Cisco Secure Adaptive Security Appliance Software, Cisco Secure Firewall Threat Defense Software y Cisco Secure Firewall Management Center Software. Esta vulnerabilidad crítica permite que un atacante con acceso pueda evadir controles de acceso, potencialmente obteniendo privilegios elevados o realizando acciones no autorizadas dentro de los sistemas afectados. |
| Estrategia | Actualizar de inmediato a la última versión que incluye el parche de seguridad proporcionado por Cisco. Además, revisar y reforzar las políticas de control de acceso internas y monitorizar cualquier comportamiento anómalo que pueda indicar intentos de explotación activa. |
—–
| CVE | CVE-2026-20332 |
| Severidad | CRITICAL (9.9) |
| Importancia para la empresa | ALTA |
| Publicado | 17 Septiembre 2026 |
| Fabricante | Cisco |
| Producto Afectado | Cisco Secure Adaptive Security Appliance Software, Cisco Secure Firewall Threat Defense Software, Cisco Secure Firewall Management Center Software |
| Versiones Afectadas | No especificadas; aplicar actualizaciones más recientes |
| Exploit Públicos | Sí |
| Referencia | Cisco Security Advisory |
| Descripción | Vulnerabilidad crítica de control de acceso indebido (CWE-284) detectada tras revisión de seguridad interna que podría permitir a un atacante acceder o controlar funcionalidades sensibles sin autorización en los productos Cisco mencionados. |
| Estrategia | Parchear urgentemente con la actualización oficial Cisco, auditar controles de acceso y monitorizar indicadores de compromiso para prevenir explotación activa. |
| CVE | CVE-2026-75513 |
| Severidad | CRÍTICA (9.1) |
| Importancia para la empresa | ALTA |
| Publicado | 17 Septiembre 2026, 03:31 (UTC) |
| Vendor | Marten |
| Producto | Marten (.NET Transactional Document DB y Event Store sobre PostgreSQL) |
| Versiones | 7.0.0 hasta 9.12.0 |
| Exploit Públicos | Sí, confirmados |
| Referencia | Commit oficial de parche |
| Descripción | Marten, una base de datos transaccional y almacén de eventos .NET sobre PostgreSQL, permite desde la versión 7.0.0 hasta la 9.12.0 la interpolación directa de cadenas controladas por el atacante en literales SQL sin el debido escape o parametrización, a través de varios caminos LINQ y gestión de tenants. Esto permite a un atacante inyectar comillas simples maliciosas que escapan el literal generado, posibilitando la evasión de filtros o autorizaciones multi-tenant, y la extracción ciega de datos. En entornos que permiten sentencias Npgsql con batch de punto y coma pueden incluso modificar datos maliciosamente. Esta vulnerabilidad crítica está confirmada con exploits públicos y se resolvió en la versión 9.13.0. |
| Estrategia | Actualizar inmediatamente Marten a la versión 9.13.0 o superior. Revisar las configuraciones para restringir ejecuciones de batch con punto y coma en Npgsql. Implementar controles adicionales de validación y parametrización de consultas para prevenir inyección SQL. Monitorizar actividad sospechosa en accesos y consultas para detectar intentos de explotación. Esta vulnerabilidad debe tratarse con máxima prioridad dada su criticidad y existencia de exploits. |
| CVE | CVE-2026-76460 |
| Severidad | CRÍTICA (10) |
| Importancia para la empresa | ALTA |
| Publicado | 17 de septiembre de 2026 |
| Vendor | Cisco |
| Producto | Cisco Identity Services Engine (ISE) |
| Versiones | Versiones no especificadas, se recomienda revisar comunicación oficial |
| Exploit Públicos | Sí, confirmados |
| Referencia | Cisco Security Advisory |
| Descripción | Vulnerabilidad en un API de Cisco Identity Services Engine (ISE) que permite a un atacante remoto no autenticado evadir la autenticación. La falla se debe a controles insuficientes de autenticación en un endpoint de la API. Un atacante podría explotarla enviando una solicitud maliciosa al endpoint afectado, logrando acceso no autorizado al dispositivo afectado a través de la interfaz de gestión web. |
| Estrategia | Aplicar inmediatamente los parches oficiales de Cisco para esta vulnerabilidad. Restringir el acceso a la interfaz de gestión solo a redes confiables y monitorizar los logs por intentos de explotación. Implementar controles adicionales de autenticación y alertas tempranas para detectar accesos anómalos. |
—
| CVE | CVE-2026-92749 |
| Severidad | CRITICAL (9.2) |
| Importancia para la empresa | ALTA |
| Publicado | 17 de septiembre de 2026 |
| Vendor | SafeLine |
| Producto | SafeLine Management Console |
| Versiones | versiones hasta 9.4.1 inclusive |
| Exploit Públicos | Sí |
| Referencia | Repositorio GitHub SafeLine |
| Descripción | SafeLine hasta la versión 9.4.1 genera el secreto de firma de sesión de la consola de gestión a partir de un generador matemático rand basado en tiempo, lo que permite a atacantes reconstruir la clave de forma offline. Atacantes remotos no autenticados que puedan acotar la marca temporal de instalación pueden regenerar el secreto y falsear cookies de sesión válidas de administrador para tomar control de sitios protegidos. |
| Estrategia | Aplicar inmediatamente el parche disponible que modifique el método de generación del secreto de sesión, actualizando a una versión superior a 9.4.1. Revisar logs para detectar accesos sospechosos y restringir accesos remotos a la consola hasta mitigar el riesgo. Implementar controles adicionales de autenticación y monitorización. |
| CVE | CVE-2026-92785 |
| Severidad | CRITICAL (9.2) |
| Importancia para la empresa | ALTA |
| Publicado | 17 de septiembre de 2026 |
| Vendor | Angel |
| Producto | Angel hasta versión 3.3.0 |
| Versiones | Hasta la versión 3.3.0 |
| Exploit Públicos | Sí |
| Referencia | Repositorio Angel en GitHub |
| Descripción | Angel hasta la versión 3.3.0 deserializa cargas útiles no confiables de setAlgoMetrics usando Kryo sin registro de clases ni validación mediante lista blanca. Atacantes no autenticados en red pueden instanciar clases arbitrarias o agotar la memoria del coordinador enviando objetos serializados manipulados al endpoint master RPC. |
| Estrategia | Actualizar inmediatamente a la versión parcheada posterior a 3.3.0 que implemente validación estricta y registro de clases en la deserialización. Restringir accesos de red al endpoint RPC principal y monitorizar tráfico anómalo o uso excesivo de memoria para detectar intentos de explotación. |
—–
| CVE | CVE-2026-92787 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 17 septiembre 2026, 03:31 (UTC) |
| Vendor | Feast |
| Producto | Feast |
| Versiones | 0.66.0 y anteriores |
| Exploit Públicos | Sí |
| Referencia | Repositorio oficial Feast GitHub |
| Descripción | Feast hasta la versión 0.66.0 no verifica las firmas de tokens JWT antes de establecer la identidad del usuario, permitiendo a un atacante omitir todo el control de acceso basado en roles presentando un token no verificado con un valor de claim codificado. Esto permite obtener una identidad interna confiable con acceso completo de lectura y escritura a entidades, vistas, fuentes de datos y políticas de permisos en el servidor. |
| Estrategia | Actualizar inmediatamente a la versión de Feast que corrige la validación de firmas JWT. Mientras tanto, restringir estrictamente el acceso a tokens y monitorizar actividad inusual en autenticaciones. Implementar controles adicionales de validación de tokens y privilegiados para mitigar riesgo de acceso no autorizado. |
—–
| CVE | CVE-2026-92805 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 17 Sep 2026, 03:31 (UTC) |
| Vendor | UVdesk |
| Producto | UVdesk Community Skeleton |
| Versiones | hasta la versión 1.1.8 inclusive |
| Exploit Públicos | Sí, confirmados |
| Referencia | Repositorio oficial GitHub |
| Descripción | UVdesk Community Skeleton hasta la versión 1.1.8 falla en autenticar o validar el estado de instalación en los endpoints wizard dentro de las acciones del controlador ConfigureHelpdesk. Atacantes no autenticados pueden redirigir la base de datos y crear cuentas de superadministrador enviando peticiones maliciosas a dichos endpoints, obteniendo control total sobre la instancia. |
| Estrategia | Actualizar inmediatamente a la versión más reciente que corrija esta falla. Como mitigación inmediata, restringir el acceso externo a los endpoints del wizard, implementar controles de autenticación robusta y monitorizar tráfico anómalo en estos puntos. La explotación ya está confirmada, por lo que se debe priorizar su mitigación sin demora. |
—–
| CVE | CVE-2026-61594 |
| Severidad | CRÍTICA (9.1) |
| Importancia para la empresa | ALTA |
| Publicado | 17 de septiembre de 2026 |
| Vendor | djust |
| Producto | djust (Extensión Reactiva tipo Phoenix LiveView para Django) |
| Versiones | Antes de la versión 1.0.7 |
| Exploit Públicos | Sí |
| Referencia | GitHub djust v1.0.7 Release |
| Descripción | djust provee renderizado reactivo del lado servidor estilo Phoenix LiveView para Django con rendimiento potenciado por Rust. Hasta la versión 1.0.7, el transporte en vivo (WebSocket) autorizaba la subida (mount) usando `check_view_auth`, sin respetar la cadena de autorización estándar de Django en `View.dispatch()`. Por tanto, mecanismos habituales de autorización de Django como `LoginRequiredMixin`, `PermissionRequiredMixin`, `UserPassesTestMixin`, el decorador `login_required` y mecanismos personalizados eran aplicados solo en la primera petición HTTP GET, pero eran silenciosamente ignorados en la conexión WebSocket donde fluían todos los eventos y estados. Esto permitía a clientes anónimos o sin privilegios abrir un WebSocket, montar vistas protegidas, incluso administrativas (lista/creación/cambio/eliminación), y ejecutar sus controladores. El problema se soluciona en la versión 1.0.7 que ahora aplica los controles de acceso compatibles con Django en todas las transportes y añade validaciones en el arranque para detectar patrones inseguros. |
| Estrategia | Actualizar urgentemente a djust versión 1.0.7 o superior para garantizar la correcta autorización en transportes WebSocket. Como medida complementar, revisar las configuraciones que utilizan mixins o decoradores de autorización HTTP y adaptarlas para que usen los atributos `login_required`, `permission_required` y `check_permissions` reconocidos en WebSocket. Monitorizar conexiones WebSocket anómalas y accesos a vistas administrativas para detección temprana de explotación activa. |
| CVE | CVE-2026-92576 |
| Severidad | CRITICAL (9.2) |
| Importancia para la empresa | ALTA |
| Publicado | 17 de septiembre de 2026 |
| Vendor | HKUDS |
| Producto | nanobot |
| Versiones | versiones anteriores a 0.3.0 |
| Exploit Públicos | Sí |
| Referencia | GHSA Advisory |
| Descripción | La herramienta HKUDS nanobot en versiones anteriores a la 0.3.0 contiene una vulnerabilidad de falsificación de solicitudes del lado servidor (SSRF) en el componente WebFetchTool debido a que la función _validate_url() no bloquea rangos de IP internos ni direcciones privadas. Esto permite que un atacante envíe mensajes para que el bot acceda a endpoints de metadatos en la nube, servicios locales y direcciones RFC 1918 para extraer credenciales IAM y datos internos de servicios. |
| Estrategia | Actualizar inmediatamente a la versión 0.3.0 o superior que corrige la validación de URLs. Mientras tanto, restringir controles de red para evitar accesos no autorizados a metadata services y servicios internos, además de monitorizar tráfico sospechoso y aplicar políticas de acceso restrictivas en el entorno de la aplicación. |
*****
Realizo el registro en Supabase con los siguientes datos:
{
cve: «CVE-2026-92576»,
severidad: «CRITICAL (9.2)»,
importancia: «ALTA»,
publicado: «2026-09-17T03:31:02.691693+00:00»,
vendor: «HKUDS»,
producto: «nanobot»,
versiones: «versiones anteriores a 0.3.0»,
exploit_publicos: true,
referencia: «https://github.com/HKUDS/nanobot/security/advisories/GHSA-vc5v-6vwm-wf9m»,
descripcion: «La herramienta HKUDS nanobot en versiones anteriores a la 0.3.0 contiene una vulnerabilidad de falsificación de solicitudes del lado servidor (SSRF) en el componente WebFetchTool debido a que la función _validate_url() no bloquea rangos de IP internos ni direcciones privadas. Esto permite que un atacante envíe mensajes para que el bot acceda a endpoints de metadatos en la nube, servicios locales y direcciones RFC 1918 para extraer credenciales IAM y datos internos de servicios.»,
estrategia: «Actualizar inmediatamente a la versión 0.3.0 o superior que corrige la validación de URLs. Mientras tanto, restringir controles de red para evitar accesos no autorizados a metadata services y servicios internos, además de monitorizar tráfico sospechoso y aplicar políticas de acceso restrictivas en el entorno de la aplicación.»
}
| CVE | CVE-2026-92578 |
| Severidad | CRITICAL (9.2) |
| Importancia para la empresa | ALTA |
| Publicado | 17 Sep 2026, 03:31 (UTC) |
| Vendor | WWBN |
| Producto | AVideo |
| Versiones | versiones hasta 29.0 incluidas |
| Exploit Públicos | Sí |
| Referencia | Aviso de Seguridad WWBN AVideo |
| Descripción | AVideo hasta la versión 29.0 contiene una vulnerabilidad de bypass de autenticación donde el hash de la contraseña almacenada es aceptado como credencial válida de acceso mediante dos vías independientes en loginFromRequest() y encryptPasswordVerify(). Atacantes que obtienen el valor del hash users.password pueden autenticarse como cualquier usuario enviando directamente el hash a los endpoints de login, evitando completamente la verificación de contraseña. |
| Estrategia | Aplicar inmediatamente el parche oficial proporcionado por WWBN que corrige esta vulnerabilidad. Adicionalmente, restringir el acceso a la base de datos para evitar filtración de hashes, implementar monitorización de intentos de acceso inusuales y considerar la introducción de autenticación multifactor para usuarios críticos. |
—


