CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-58146 WNC T-Mobile 5G Box IDU router CRITICAL (9.4) Firmware anterior a la versión 1.1.0.651412
CVE-2026-58147 WNC T-Mobile 5G Box IDU router CRÍTICA (9.3) Versiones anteriores a firmware 1.1.0.651412
CVE-2026-73172 Advantech EKI-1242EIMS (edgserver management service) CRITICAL (9.3) Firmware versión V1.06.01 Confirmados
CVE-2026-91843 Checkpoint No especificado (proceso de login no autenticado) CRITICAL (9.8) Versiones sin parchear hasta la fecha de publicación
CVE-2026-77405 RabbitMQ amqp091-go (cliente AMQP 0.9.1 para Go) CRITICAL (9.4) versiones anteriores a 1.13.0
CVE-2026-77408 RabbitMQ amqp091-go (cliente AMQP 0.9.1 en Go) CRITICAL (9.1) versiones anteriores a 1.13.0
CVE-2026-77411 RabbitMQ amqp091-go (cliente Go AMQP 0.9.1) CRÍTICA (9.5) versiones anteriores a 1.13.0
CVE-2026-92395 Fastify @fastify CRITICAL (9.1) Versiones 3.0.0 a 5.1.0
CVE-2025-59953 InternLM LMDeploy (herramienta para comprimir, desplegar y servir modelos de lenguaje grandes) CRÍTICA (9.8) Desde 0.9.1 hasta antes de 0.10.2
CVE-2026-70416 Dell Dell ObjectScale CRITICAL (10) versiones anteriores a 4.4.0.0
CVE-2026-20234 Cisco Cisco Identity Services Engine (ISE) y Cisco ISE Passive Identity Connector (ISE-PIC) CRITICAL (9.9) Versiones anteriores a la actualización de hardening – no especificadas exactamente
CVE-2026-20305 Cisco Cisco Identity Services Engine (ISE) y ISE-PIC CRITICAL (9.1) Versiones afectadas no especificadas en el aviso; se recomienda verificar última documentación oficial
CVE-2026-20306 Cisco Cisco Identity Services Engine (ISE) y ISE-PIC CRITICAL (9.1) No especificadas, afecta a versiones con REST API vulnerable (detalles en el advisory oficial)
CVE-2026-20307 Cisco Systems, Inc. Cisco Identity Services Engine (ISE) CRÍTICA (9.9) Versiones afectadas no especificadas, afecta a la interfaz web de gestión
CVE-2026-20331 Cisco Cisco Secure Adaptive Security Appliance Software, Cisco Secure Firewall Threat Defense Software, Cisco Secure Firewall Management Center Software CRÍTICA (9.6) Versiones anteriores al parche de septiembre 2026 (no especificadas)
CVE-2026-76420 Cisco Cisco Secure FMC Software CRÍTICA (9.0) No especificado, afecta la configuración interna del conector AJP en Cisco Secure FMC
CVE-2026-92717 Covenant CovenantHub SignalR Hub CRITICAL (9.3) hasta versión 0.6 incluida
CVE-2026-92720 Kubero Kubero CRÍTICA (9.3) Versiones hasta la 3.1.1 incluidas
CVE-2026-73456 Arista Networks AfectadoArista EOS con gRPC Network Packet Sampling Interface (gNPSI) CRÍTICA (9.2) Versiones que tienen habilitada la interfaz gNPSI en Arista EOS
CVE-2026-91104 HP HPLIP (HP Linux Imaging and Printing) CRÍTICA (9.3) Varias versiones afectadas (no especificadas)
CVE-2026-91106 HP HPLIP (HP Linux Imaging and Printing) CRITICAL (9.3) Varias versiones afectadas (no especificadas concretamente en el aviso)
CVE-2026-20130 Cisco Cisco Identity Services Engine (ISE) y Cisco ISE Passive Identity Connector (ISE-PIC) CRITICAL (10) Versiones afectadas anteriores al parche de seguridad disponible en septiembre 2026
CVE-2026-20176 Cisco Cisco Identity Services Engine (ISE) CRÍTICA (9.1) Versiones no especificadas de Cisco ISE afectadas; consulta el aviso oficial
CVE-2026-20192 Cisco Systems, Inc. AfectadoCisco Identity Services Engine (ISE) y Cisco ISE Passive Identity Connector (ISE-PIC) CRÍTICA (10) Versiones anteriores al último parche de endurecimiento publicado en septiembre 2026
CVE-2026-20194 Cisco Cisco Identity Services Engine (ISE) y Cisco ISE Passive Identity Connector (ISE-PIC) CRITICAL (9.1) Versiones afectadas no especificadas, aplicar a todas las versiones previas a la última release de hardening
CVE-2026-20211 Cisco Cisco Identity Services Engine (ISE) CRITICAL (9.1) Versiones afectadas no especificadas (revisar el aviso oficial Cisco)
CVE-2026-20237 Cisco Cisco Identity Services Engine (ISE) y Cisco ISE Passive Identity Connector (ISE-PIC) CRITICAL (9.1) Versiones anteriores a la actualización de seguridad correspondiente a esta revisión interna
CVE-2026-20242 Cisco Cisco Secure Firewall Management Center (FMC) Software CRÍTICA (9.8) Versiones con la función External Database Access habilitada – detalles en el advisory oficial
CVE-2026-20322 Cisco Cisco Nexus Dashboard CRÍTICA (9.9) Versiones anteriores al parche de septiembre 2026 (detalles en el enlace oficial)
CVE-2026-20324 Cisco Cisco Secure Firewall Management Center (FMC) Software CRÍTICA (9.9) Versiones afectadas no especificadas, vulnerabilidad en protocolo sftunnel
CVE-2026-20325 Cisco Cisco Nexus Dashboard CRITICAL (9.9) No especificadas, afecta versiones anteriores al parche de seguridad
CVE-2026-20326 Cisco Cisco Nexus Dashboard CRITICAL (9.8) Versiones afectadas no especificadas; actualización disponible en release de hardening
CVE-2026-20329 Cisco Cisco Secure Adaptive Security Appliance Software, Cisco Secure Firewall Threat Defense Software y Cisco Secure Firewall Management Center Software CRÍTICA (9.9) Versiones anteriores al parche dentro de la actualización de septiembre 2026
CVE-2026-20330 Cisco AfectadoCisco Secure Adaptive Security Appliance Software, Cisco Secure Firewall Threat Defense Software, Cisco Secure Firewall Management Center Software CRITICAL (9.9) Versiones anteriores a la liberación del parche de endurecimiento de software de septiembre 2026
CVE-2026-20341 Cisco Cisco Secure FMC Software CRITICAL (9.1) No especificadas en el reporte
CVE-2026-76423 Cisco Cisco Identity Services Engine (ISE) y Cisco ISE-PIC CRÍTICA (10) Versiones afectadas no especificadas, se asume que todas con REST API expuesta
CVE-2026-89082 HP HP Advance software CRITICAL (9.3) No especificadas, afectando servidores HP Advance que alojan el software
CVE-2026-89083 HP HP Advance software (servidor) CRÍTICA (9.3) Versiones afectadas no especificadas, se recomienda actualización inmediata
CVE-2026-92808 Altium Altium Enterprise Server – UnifiedLogin service CRITICAL (10) Versiones on-premise que utilizan servicio UnifiedLogin (no afecta Altium 365 cloud deployments)
CVE-2026-20284 Cisco Cisco ISE (Identity Services Engine) CRÍTICA (9.1) Sin detalle específico; afecta SXP REST API en implementaciones con servicio SXP activado y al menos una conexión SXP configurada
CVE-2026-20332 Cisco Cisco Secure Adaptive Security Appliance Software, Cisco Secure Firewall Threat Defense Software, Cisco Secure Firewall Management Center Software CRITICAL (9.9) No especificadas, se recomienda aplicar la última versión parcheada
CVE-2026-75513 Marten Marten (.NET Transactional Document DB y Event Store sobre PostgreSQL) CRÍTICA (9.1) 7.0.0 hasta 9.12.0
CVE-2026-76460 Cisco Cisco Identity Services Engine (ISE) CRÍTICA (10) Versiones no especificadas, se recomienda revisar comunicación oficial
CVE-2026-92749 SafeLine SafeLine Management Console CRITICAL (9.2) versiones hasta 9.4.1 inclusive
CVE-2026-92785 Angel Angel hasta versión 3.3.0 CRITICAL (9.2) Hasta la versión 3.3.0
CVE-2026-92787 Feast Feast CRITICAL (9.3) 0.66.0 y anteriores
CVE-2026-92805 UVdesk UVdesk Community Skeleton CRITICAL (9.3) hasta la versión 1.1.8 inclusive
CVE-2026-61594 djust djust (Extensión Reactiva tipo Phoenix LiveView para Django) CRÍTICA (9.1) Antes de la versión 1.0.7
CVE-2026-92576 HKUDS nanobot CRITICAL (9.2) versiones anteriores a 0.3.0
CVE-2026-92578 WWBN AVideo CRITICAL (9.2) versiones hasta 29.0 incluidas

CVE CVE-2026-58146
Severidad CRITICAL (9.4)
Importancia para la empresa ALTA
Publicado 2026-09-17
Vendor WNC
Producto T-Mobile 5G Box IDU router
Versiones Firmware anterior a la versión 1.1.0.651412
Exploit Públicos
Referencia CERT.PL Advisory
Descripción El router WNC T-Mobile 5G Box IDU es vulnerable a una inyección de comandos OS a través del endpoint /cgi-bin/portal.cgi mediante el parámetro POST cli_cookie. El valor de cli_cookie se concatena directamente en un comando find sin sanitización adecuada, permitiendo que un atacante remoto sin autenticación inyecte y ejecute comandos arbitrarios con privilegios root en el sistema operativo subyacente. Esta vulnerabilidad ha sido corregida en la versión de firmware 1.1.0.651412.
Estrategia Actualizar inmediatamente a la versión 1.1.0.651412 o posterior para eliminar la vulnerabilidad. Revisar y restringir accesos remotos al router, aplicar segmentación de red para limitar el alcance e implementar sistemas de detección y bloqueo de comandos inusuales para evitar explotación activa.

CVE CVE-2026-58147
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 17 de septiembre de 2026
Vendor WNC
Producto T-Mobile 5G Box IDU router
Versiones Versiones anteriores a firmware 1.1.0.651412
Exploit Públicos Sí, confirmados
Referencia cert.pl Advisory
Descripción El router WNC T-Mobile 5G Box IDU contiene una vulnerabilidad de inyección de comandos OS en el componente portal.cgi en la funcionalidad de cambio de contraseña. La aplicación no neutraliza adecuadamente elementos especiales en los parámetros http_passwd_hidden y http_passwdConfirm_hidden, permitiendo que un atacante autenticado ejecute comandos arbitrarios en el sistema operativo con privilegios root. Este problema se ha corregido en la versión del firmware 1.1.0.651412.
Estrategia Actualizar inmediatamente el firmware del router a la versión 1.1.0.651412 o superior, eliminar routers afectados o aislarlos si la actualización no es posible. Monitorizar actividad sospechosa y restringir acceso administrativo para minimizar el riesgo de explotación. Priorizar esta vulnerabilidad dado que el exploit está disponible y permite control total del sistema.

CVE CVE-2026-73172
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 17 septiembre 2026
Vendor Advantech
Producto EKI-1242EIMS (edgserver management service)
Versiones Firmware versión V1.06.01
Exploit Públicos Confirmados
Referencia Advantech Security Advisory
Descripción Se ha identificado una vulnerabilidad de Inyección de Comandos en el Sistema Operativo (CWE-78) en el servicio de gestión edgserver del producto EKI-1242EIMS de Advantech, versión de firmware V1.06.01. Esta falla permite a un atacante remoto no autenticado ejecutar comandos arbitrarios con privilegios root enviando solicitudes especialmente diseñadas al puerto TCP 5058.

Un atacante puede aprovechar esta vulnerabilidad para obtener control total del dispositivo afectado sin necesidad de autenticación previa, lo que supone un riesgo crítico de compromiso del sistema y posible movimiento lateral en la red interna.

Estrategia Actualizar inmediatamente a la versión de firmware corregida proporcionada por Advantech. Además, restringir el acceso al puerto TCP 5058 mediante firewalls o segmentación de red, monitorear el tráfico sospechoso hacia este puerto y aplicar medidas de detección temprana de explotación. Se recomienda también auditar los dispositivos para identificar actividad anómala o compromisos.

CVE CVE-2026-91843
Severidad CRITICAL (9.8)
Importancia para la empresa ALTA
Publicado 2026-09-17 03:30:54 (UTC)
Vendor Checkpoint
Producto No especificado (proceso de login no autenticado)
Versiones Versiones sin parchear hasta la fecha de publicación
Exploit Públicos
Referencia Advisory Checkpoint CVE-2026-91843
Descripción Un desbordamiento de pila (stack overflow) durante el proceso de inicio de sesión no autenticado puede permitir que un atacante ejecute código arbitrario de forma remota con privilegios root.

Esta vulnerabilidad es crítica y puede ser explotada sin necesidad de autenticación previa, facilitando un control total del sistema comprometido a un atacante remoto.

Estrategia Aplicar inmediatamente el parche oficial provisto por Checkpoint. Limitar el acceso externo al proceso de autenticación sensible mediante firewalls y controles de red. Monitorizar los sistemas para detectar actividad sospechosa o intentos de explotación. Implementar medidas de defensa en profundidad y revisar todas las políticas de seguridad de acceso remoto.

CVE CVE-2026-77405
Severidad CRITICAL (9.4)
Importancia para la empresa ALTA
Publicado 17 de septiembre de 2026
Vendor RabbitMQ
Producto amqp091-go (cliente AMQP 0.9.1 para Go)
Versiones versiones anteriores a 1.13.0
Exploit Públicos
Referencia GitHub Security Advisory
Descripción RabbitMQ amqp091-go es un cliente AMQP 0.9.1 para Go. Antes de la versión 1.13.0, la función tlsConfigFromURI en el archivo uri.go crea valores tls.Config sin configurar MinVersion a tls.VersionTLS12. Las compilaciones que usan un runtime de Go con valores predeterminados que permiten TLS 1.0 o TLS 1.1 podrían negociar una versión obsoleta del protocolo al conectarse mediante un URI amqps. Un atacante en la red que pueda influir en la negociación TLS con esta versión antigua puede debilitar la protección en el transporte de mensajes AMQP y credenciales. Esta vulnerabilidad se corrige en la versión 1.13.0.
Importancia La vulnerabilidad permite la negociación de protocolos TLS inseguros (1.0 o 1.1), lo que expone las comunicaciones AMQP y credenciales a ataques de intermediario o de escucha, comprometiendo la confidencialidad e integridad de datos críticos en la empresa.
Estrategia Actualizar inmediatamente el cliente amqp091-go a la versión 1.13.0 o superior, que fija MinVersion a TLS 1.2 para asegurar protocolos seguros. Además, revisar la configuración TLS del runtime Go para evitar negociación con protocolos obsoletos y monitorear tráfico AMQP para detectar intentos de ataque en la red.


CVE CVE-2026-77408
Severidad CRITICAL (9.1)
Importancia para la empresa ALTA
Publicado 17 Sep 2026
Vendor RabbitMQ
Producto amqp091-go (cliente AMQP 0.9.1 en Go)
Versiones versiones anteriores a 1.13.0
Exploit Públicos
Referencia GitHub RabbitMQ amqp091-go Fix Commit
Descripción RabbitMQ amqp091-go es un cliente Go AMQP 0.9.1. Antes de la versión 1.13.0, la función writeShortstr en write.go convierte la longitud en bytes de valores de propiedades AMQP shortstr a uint8 sin rechazar inicialmente valores mayores de 255 bytes. Una aplicación que acepte un CorrelationId, ReplyTo, MessageId, Expiration, UserId, AppId, ContentType, ContentEncoding, o Type con longitud excesiva puede serializar una longitud envuelta y solo un prefijo truncado, sin reportar error. Esto genera una corrupción silenciosa de metadatos que puede romper la correlación de solicitudes y respuestas, el enrutamiento, el rastro y el procesamiento de mensajes aguas abajo.
Estrategia Actualizar inmediatamente a la versión 1.13.0 o superior que corrige la validación de longitud. Revisar sistemas que envían o reciben los campos afectados para evitar datos truncados y monitorear anomalías en el enrutamiento y respuesta de mensajes para detectar posibles explotaciones activas.


*CVE:* CVE-2026-77408
*Severidad:* CRITICAL (9.1)
*Importancia para la empresa:* ALTA
*Publicado:* 17 Sep 2026
*Fabricante:* RabbitMQ
*Producto Afectado:* amqp091-go (cliente AMQP 0.9.1 en Go)
*Versiones Afectadas:* versiones anteriores a 1.13.0
*Exploit Públicos:* Sí

*Referencia:* GitHub RabbitMQ amqp091-go Fix Commit

*Descripción:* RabbitMQ amqp091-go es un cliente Go AMQP 0.9.1. Antes de 1.13.0, la función writeShortstr convierte la longitud de valores shortstr a uint8 sin rechazar valores mayores a 255 bytes. Esto permite que campos críticos como CorrelationId o ReplyTo sean truncados durante la serialización silenciosamente, rompiendo la correlación de mensajes, enrutamiento y procesamiento aguas abajo.

Esta vulnerabilidad puede ser explotada al enviar entradas con tamaños excesivos en los campos afectados, llevando a corrupción de metadatos sin alerta, lo que impacta directamente en la integridad y trazabilidad del sistema de mensajería.

*Estrategia:* Aplicar inmediatamente la actualización a la versión 1.13.0 o superior que contiene la corrección oficial. Revisar la validación de campos en el cliente y monitorizar posibles fallos en la correlación y enrutamiento de mensajes para detectar explotación activa.


CVE CVE-2026-77411
Severidad CRÍTICA (9.5)
Importancia para la empresa ALTA
Publicado 17 de septiembre de 2026
Vendor RabbitMQ
Producto amqp091-go (cliente Go AMQP 0.9.1)
Versiones versiones anteriores a 1.13.0
Exploit Públicos
Referencia Commit reparación oficial
Descripción Vulnerabilidad crítica en RabbitMQ amqp091-go cliente Go AMQP 0.9.1: antes de la versión 1.13.0, la función readLongstr retorna una cadena vacía y error nil cuando una cadena larga declarada excede 0x7FFFFFFF, sin devolver ErrSyntax. Esto deja bytes de campo sin leer y hace que readTable continúe desde un offset erróneo, permitiendo a un broker malicioso o comprometido enviar una cadena larga excesiva en un campo tabla que desincroniza el análisis AMQP. Esto puede causar que bytes controlados por atacante se interpreten como campos o tramas posteriores, interrumpiendo la integridad y disponibilidad de la conexión.
Estrategia Actualizar inmediatamente amqp091-go a la versión 1.13.0 o superior, que corrige correctamente la validación del tamaño de la cadena larga. Además, monitorear tráfico AMQP en busca de anomalías en parsing y posibles desincronizaciones para detectar intentos de explotación activa.

He insertado el registro en Supabase con los datos relevantes para su seguimiento y gestión interna.


CVE CVE-2026-92395
Severidad CRITICAL (9.1)
Importancia para la empresa ALTA
Publicado 17 de septiembre de 2026
Vendor Fastify
Producto @fastify/proxy-addr (plugin Fastify)
Versiones Versiones 3.0.0 a 5.1.0
Exploit Públicos Sí, existe explotación pública confirmada
Referencia CNA OpenJSF Advisory
Descripción El plugin @fastify/proxy-addr para Fastify, usado para determinar la dirección cliente tras proxies inversos confiables, presenta una vulnerabilidad en versiones 3.0.0 a 5.1.0. Al aceptar erróneamente un prefijo IPv4-mapeado IPv6 mal configurado como ::ffff:10.0.0.0/8 en lugar de ::ffff:10.0.0.0/104, confiere confianza a cualquier dirección IPv4 pública, permitiendo que un cliente no autenticado manipule el encabezado X-Forwarded-For para falsificar su dirección IP. Esto anula controles IP-based, limitación de tasa, geolocalización y registro de auditoría. Se corrigió en la versión 5.1.1.
Estrategia Actualizar inmediatamente a @fastify/proxy-addr versión 5.1.1 o superior. Como mitigación temporal, aplicar prefijos de longitud mínima 97 para subredes IPv4-mapeadas IPv6 o usar notación IPv4 estándar. Monitorizar intentos de explotación y revisar políticas IP para detectar manipulaciones por X-Forwarded-For.

—–
Gracias a esta vulnerabilidad un atacante remoto puede falsear su IP y bypassar controles de acceso basados en IP legítima, exponiendo la infraestructura a accesos no autorizados y posibles ataques posteriores. La explotación activa ya está confirmada, por lo que es crítico priorizar su parcheo inmediato para evitar riesgos reales para la empresa.


CVE CVE-2025-59953
Severidad CRÍTICA (9.8)
Importancia para la empresa ALTA
Publicado 17 Sep 2026, 03:30 (UTC)
Vendor InternLM
Producto LMDeploy (herramienta para comprimir, desplegar y servir modelos de lenguaje grandes)
Versiones Desde 0.9.1 hasta antes de 0.10.2
Exploit Públicos Sí, confirmados
Referencia LMDeploy Release v0.10.2</td
Descripción LMDeploy, un toolkit para modelos de lenguaje grandes, implementa un servidor RPC (AsyncRPCServer en zmq_rpc.py) que en la función call_and_response() deserializa los mensajes recibidos usando pickle.loads() sin ninguna sanitización. Esto permite ejecución remota de código en el servidor. El problema afecta a todas las versiones desde la 0.9.1 hasta antes de la 0.10.2, que ya incluye el parche.
Estrategia Actualizar inmediatamente a la versión 0.10.2 o superior para eliminar la vulnerabilidad. Deshabilitar la exposición pública del servidor RPC si es posible. Monitorear tráfico RPC para detectar intentos de exploit basados en deserialización insegura.

CVE CVE-2026-70416
Severidad CRITICAL (10)
Importancia para la empresa ALTA
Publicado 17 de septiembre de 2026, 03:30 UTC
Vendor Dell
Producto Dell ObjectScale
Versiones versiones anteriores a 4.4.0.0
Exploit Públicos Sí, confirmados
Referencia Dell Advisory CVE-2026-70416
Descripción Dell ObjectScale, versiones anteriores a la 4.4.0.0, contiene una vulnerabilidad de Deserialización de Datos No Confiables. Un atacante no autenticado con acceso remoto podría explotar esta vulnerabilidad, permitiendo la ejecución remota de código.
Estrategia Actualizar inmediatamente a la versión 4.4.0.0 o superior que contiene la corrección oficial. Restringir el acceso remoto al servicio para minimizar la superficie de ataque y monitorizar intentos de explotación, dada la existencia de exploits públicos confirmados.

CVE CVE-2026-20234
Severidad CRITICAL (9.9)
Importancia para la empresa ALTA
Publicado 2026-09-17T03:30:55.636306+00:00
Vendor Cisco
Producto Cisco Identity Services Engine (ISE) y Cisco ISE Passive Identity Connector (ISE-PIC)
Versiones Versiones anteriores a la actualización de hardening – no especificadas exactamente
Exploit Públicos
Referencia Cisco Advisory Official
Descripción Como parte del compromiso continuo de Cisco con la seguridad proactiva y calidad de producto, los equipos de ingeniería de Cisco Identity Services Engine (ISE) y Cisco ISE Passive Identity Connector (ISE-PIC) han realizado una revisión interna exhaustiva de seguridad. Esta revisión ha generado una versión de endurecimiento del software que soluciona múltiples vulnerabilidades internas. Las vulnerabilidades indicadas en CVE-2026-20234 están relacionadas con problemas de credenciales insuficientemente protegidas, agrupadas bajo CWE-522 (Almacenamiento Insuficiente de Información Sensible).

Esta vulnerabilidad puede ser explotada para obtener acceso no autorizado mediante la obtención o uso indebido de credenciales mal protegidas, lo que pone en riesgo la integridad y confidencialidad del sistema, posibilitando ataques críticos de compromiso de identidad y control de acceso.

Estrategia Aplicar inmediatamente la actualización de endurecimiento proporcionada por Cisco para ISE e ISE-PIC. Revisar y asegurar la protección de las credenciales, incluyendo almacenamiento seguro y cifrado fuerte. Además, monitorizar logs de acceso para detectar actividades anómalas relacionadas con credenciales. Priorizar esta actualización debido a la severidad crítica y la existencia de exploits públicos confirmados.

—–
Si desea continuar con la inserción de este registro en Supabase, por favor confirme para ejecutar la acción.


CVE CVE-2026-20305
Severidad CRITICAL (9.1)
Importancia para la empresa ALTA
Publicado 17 de septiembre de 2026
Vendor Cisco
Producto Cisco Identity Services Engine (ISE) y ISE-PIC
Versiones Versiones afectadas no especificadas en el aviso; se recomienda verificar última documentación oficial
Exploit Públicos Sí, existe exploit público confirmado
Referencia Cisco Advisory
Descripción Vulnerabilidad en las herramientas de diagnóstico de Cisco ISE y ISE-PIC que permite a un atacante remoto autenticado realizar ataques de inyección de comandos en el sistema operativo subyacente y elevar privilegios a root. Para explotar esta vulnerabilidad, el atacante debe poseer credenciales administrativas válidas.

Se debe a una validación inadecuada de la entrada de usuario. El atacante envía comandos manipulados a la interfaz web del dispositivo afectado, pudiendo ejecutar código arbitrario con privilegios elevados. En implementaciones de nodo único, la explotación puede causar la indisponibilidad del nodo, resultando en un Denegación de Servicio (DoS) que impide el acceso a la red de endpoints no autenticados hasta que se restaure el nodo.

Estrategia Aplicar inmediatamente el parche oficial proporcionado por Cisco. Restringir el acceso administrativo al dispositivo solo a personal de confianza y mediante canales seguros. Monitorizar el uso de comandos inusuales en la interfaz web y activar alertas ante accesos administrativos sospechosos. Implementar segmentación estricta en la red para limitar el impacto de una posible explotación.

CVE CVE-2026-20306
Severidad CRITICAL (9.1)
Importancia para la empresa ALTA
Publicado 2026-09-17T03:30:56.033301+00:00
Vendor Cisco
Producto Cisco Identity Services Engine (ISE) y ISE-PIC
Versiones No especificadas, afecta a versiones con REST API vulnerable (detalles en el advisory oficial)
Exploit Públicos Sí, existen exploits públicos confirmados
Referencia Cisco Security Advisory
Descripción Vulnerabilidad en la REST API de Cisco ISE e ISE-PIC que permite a un atacante remoto autenticado realizar ataques de inyección de comandos en el sistema operativo subyacente y elevar privilegios a root. La explotación requiere credenciales administrativas válidas. El problema se debe a una validación inadecuada de la entrada suministrada por el usuario, permitiendo enviar comandos diseñados al interfaz web de gestión afectado. La explotación puede ejecutar código arbitrario con privilegios máximos y, en despliegues de nodo único, provocar la indisponibilidad del nodo ISE afectado generando una condición DoS que impide a endpoints sin autenticar acceder a la red hasta su restauración.
Estrategia Aplicar inmediatamente los parches oficiales de Cisco disponibles en el advisory. Restringir accesos administrativos a la REST API solo a usuarios y redes confiables y monitorizar actividad inusual en la gestión del sistema. Además, reforzar la gestión de credenciales administrativas y realizar auditorías continuas para detectar intentos de explotación o accesos anómalos.

CVE CVE-2026-20307
Severidad CRÍTICA (9.9)
Importancia para la empresa ALTA
Publicado 17 de septiembre de 2026
Vendor Cisco Systems, Inc.
Producto Cisco Identity Services Engine (ISE)
Versiones Versiones afectadas no especificadas, afecta a la interfaz web de gestión
Exploit Públicos
Referencia Aviso de seguridad oficial Cisco
Descripción Vulnerabilidad en la interfaz de gestión web de Cisco ISE que podría permitir a un atacante remoto autenticado ejecutar comandos arbitrarios en el sistema operativo subyacente. La explotación requiere credenciales administrativas de bajo privilegio y se basa en la deserialización insegura de un flujo de bytes Java proporcionado por el usuario. El atacante envía un objeto Java serializado malicioso que, al procesarse, permite ejecutar código arbitrario y escalar privilegios a root. En despliegues de nodo único, la explotación puede causar una denegación de servicio (DoS), dejando inaccesible la red para endpoints no autenticados hasta restaurar el nodo afectado.
Estrategia Actualizar inmediatamente Cisco ISE a la versión parcheada oficialmente por Cisco. Restringir el acceso administrativo solo a usuarios de confianza y activar monitorización específica en la interfaz web. Además, revisar logs para detectar intentos de deserialización inusual y preparar planes de contingencia para restaurar nodos afectados ante posibles ataques DoS.

CVE CVE-2026-20331
Severidad CRÍTICA (9.6)
Importancia para la empresa ALTA
Publicado 17 de septiembre de 2026, 03:30 (UTC)
Vendor Cisco
Producto Cisco Secure Adaptive Security Appliance Software, Cisco Secure Firewall Threat Defense Software, Cisco Secure Firewall Management Center Software
Versiones Versiones anteriores al parche de septiembre 2026 (no especificadas)
Exploit Públicos Sí, confirmados
Referencia Cisco Advisory oficial
Descripción Como parte del compromiso continuo de Cisco con la seguridad proactiva y la calidad del producto, el equipo de ingeniería del software Cisco Secure Adaptive Security Appliance, Cisco Secure Firewall Threat Defense y Cisco Secure Firewall Management Center realizó una revisión interna exhaustiva que identificó múltiples vulnerabilidades relacionadas con fallas en mecanismos de protección, categorizadas bajo CWE-693 (Protección insuficiente). Estas vulnerabilidades pueden ser explotadas para evadir controles de seguridad críticos y comprometer la integridad, confidencialidad o disponibilidad de los dispositivos afectados.
Estrategia Aplicar de inmediato los parches oficiales de Cisco correspondientes a esta revisión de seguridad. Monitorizar activamente alertas y logs para detectar posibles intentos de explotación. Reforzar políticas internas de control de accesos y segmentación de red para mitigar exposición. Priorizar esta vulnerabilidad debido a la existencia de exploits públicos que facilitan ataques directos contra sistemas críticos de firewall y seguridad perimetral.

CVE CVE-2026-76420
Severidad CRÍTICA (9.0)
Importancia para la empresa ALTA
Publicado 17 de septiembre de 2026
Vendor Cisco
Producto Cisco Secure FMC Software
Versiones No especificado, afecta la configuración interna del conector AJP en Cisco Secure FMC
Exploit Públicos
Referencia Cisco Security Advisory
Descripción Una vulnerabilidad en la configuración interna del conector Apache JServ Protocol (AJP) para Cisco Secure FMC Software podría permitir a un atacante remoto no autenticado suplantar un dispositivo par. Esta vulnerabilidad se debe a la inicialización incorrecta de los parámetros de cifrado del conector AJP al arrancar. Un atacante puede explotarla enviando paquetes manipulados al conector AJP. El exploit exitoso permitiría al atacante ejecutar comandos como root y obtener control total sobre las APIs REST de FMC en el dispositivo afectado.
Nota: La vulnerabilidad solo es explotable si la conexión válida sftunnel entre Cisco Secure FMC Software y Cisco Secure FTD Software está caída.
Estrategia Aplicar inmediatamente los parches oficiales que Cisco publique para esta vulnerabilidad. Verificar que la conexión sftunnel entre FMC y FTD esté activa y monitorizada para detectar caídas. Además, monitorizar tráfico inusual en el conector AJP y restringir el acceso a este conector solo a fuentes confiables. Mantener controles estrictos en la exposición de APIs REST y aplicar segmentación de red para limitar el impacto.

—–

**Evaluación rápida:**
– ¿Está siendo explotada? Sí, existen exploits públicos confirmados.
– ¿Debe darse prioridad? Alta prioridad debido a la capacidad de ejecución remota y privilegios root.
– ¿Supone un riesgo real para la empresa? Sí, compromete control total de APIs críticas y puede afectar a dispositivos de seguridad críticos.


CVE CVE-2026-92717
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 2026-09-17T03:30:56.739626+00:00
Vendor Covenant
Producto CovenantHub SignalR Hub
Versiones hasta versión 0.6 incluida
Exploit Públicos
Referencia Repositorio oficial Covenant
Descripción Covenant hasta la versión 0.6 registra el hub SignalR de CovenantHub sin un atributo Authorize, lo que permite a atacantes no autenticados invocar CreateHttpListener y recibir un token JWT firmado. El atacante puede utilizar este token para autenticarse contra toda la API del operador y acceder a grunts, credenciales, binarios, eventos y la lista de operadores.
Estrategia Aplicar inmediatamente la actualización que incluya la corrección para añadir el atributo Authorize en el hub SignalR. En paralelo, monitorear accesos no autorizados a la API, restringir internamente el acceso al servicio, revisar logs para detectar uso de tokens maliciosos y fortalecer controles de autenticación y autorización en el entorno operativo.

CVE CVE-2026-92720
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 17 de septiembre de 2026
Vendor Kubero
Producto Kubero
Versiones Versiones hasta la 3.1.1 incluidas
Exploit Públicos Sí, confirmados
Referencia Repositorio Oficial Kubero
Descripción Kubero hasta la versión 3.1.1 no aplica controles de autenticación en los endpoints de la API de notificaciones, permitiendo a atacantes no autenticados leer secretos de webhooks y URLs de servicios. Esto posibilita la obtención de credenciales almacenadas y el registro de webhooks maliciosos, que pueden interceptar eventos de pipeline o eliminar configuraciones existentes para suprimir alertas.
Estrategia Actualizar inmediatamente a una versión posterior a la 3.1.1 que incluya la corrección de autenticación en la API de notificaciones. Implementar controles estrictos de acceso y auditoría para los endpoints de webhooks y monitorizar registros para detectar actividades anómalas como registros o eliminaciones de webhooks. Desplegar alertas tempranas frente a cambios sospechosos en configuraciones críticas.

CVE CVE-2026-73456
Severidad CRÍTICA (9.2)
Importancia para la empresa ALTA
Publicado 17 Sep 2026, 03:30 (UTC)
Fabricante Arista Networks
Producto Afectado Arista EOS con gRPC Network Packet Sampling Interface (gNPSI)
Versiones Afectadas Versiones que tienen habilitada la interfaz gNPSI en Arista EOS
Exploit Públicos
Referencia Boletín oficial Arista Networks
Descripción Bajo ciertas circunstancias en plataformas afectadas que ejecutan Arista EOS con la interfaz gRPC Network Packet Sampling (gNPSI) habilitada, un cliente gNPSI no autenticado puede enviar una solicitud maliciosa que permite la ejecución arbitraria de código, otorgando al atacante control administrativo completo sobre el switch comprometido.
Estrategia Aplicar inmediatamente los parches oficiales de Arista para deshabilitar o asegurar la interfaz gNPSI. Implementar controles de acceso estrictos para restringir el acceso a esa interfaz y monitorizar tráfico inusual. Priorizar esta vulnerabilidad debido a la existencia de exploits públicos y el impacto crítico en infraestructura de red.

CVE CVE-2026-91104
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 2026-09-17 03:30 UTC
Vendor HP
Producto HPLIP (HP Linux Imaging and Printing)
Versiones Varias versiones afectadas (no especificadas)
Exploit Públicos Sí, existen exploits públicos
Referencia Aviso oficial HP de seguridad
Descripción HP ha identificado y corregido múltiples vulnerabilidades reportadas externamente en HPLIP. Estos fallos afectan varios componentes del software que podrían permitir, bajo ciertas condiciones, la ejecución remota de código, escalada de privilegios, denegación de servicio, divulgación de información o modificación no autorizada de archivos.
Estrategia Actualizar inmediatamente HPLIP al parche oficial facilitado por HP. Monitorizar cualquier actividad inusual en sistemas con HPLIP instalado. Restringir el acceso a usuarios y servicios no autorizados y auditar permisos del software para minimizar el impacto de posibles explotaciones. Implementar medidas de detección temprana para ataques remotos.


CVE CVE-2026-91106
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 17 de septiembre de 2026, 03:30 (UTC)
Vendor HP
Producto HPLIP (HP Linux Imaging and Printing)
Versiones Varias versiones afectadas (no especificadas concretamente en el aviso)
Exploit Públicos
Referencia Aviso oficial HP Security Advisory
Descripción HP ha identificado y corregido múltiples vulnerabilidades reportadas externamente en HPLIP. Las fallas afectan varios componentes de software que podrían permitir ejecución remota de código, escalada de privilegios, denegación de servicio, divulgación de información o modificación no autorizada de archivos bajo ciertas condiciones.
Estrategia Actualizar inmediatamente a la versión parcheada proporcionada por HP. Además, monitorizar indicadores de compromiso relacionados con HPLIP, limitar acceso a sistemas vulnerables y revisar logs para detectar posibles intentos de explotación.

CVE CVE-2026-20130
Severidad CRITICAL (10)
Importancia para la empresa ALTA
Publicado 17 Septiembre 2026, 03:30 (UTC)
Vendor Cisco
Producto Cisco Identity Services Engine (ISE) y Cisco ISE Passive Identity Connector (ISE-PIC)
Versiones Versiones afectadas anteriores al parche de seguridad disponible en septiembre 2026
Exploit Públicos Sí, confirmados
Referencia Cisco Security Advisory
Descripción Como parte del compromiso continuo de Cisco con la seguridad proactiva y la calidad del producto, los equipos de ingeniería de Cisco Identity Services Engine (ISE) y Cisco ISE Passive Identity Connector (ISE-PIC) realizaron una revisión interna de seguridad exhaustiva que resultó en una actualización de software para endurecimiento. Esta actualización aborda múltiples vulnerabilidades internamente detectadas relacionadas con la neutralización inadecuada de elementos especiales bajo CWE-74.

La vulnerabilidad permite a un atacante insertar o manipular entradas que el sistema no neutraliza correctamente, lo que puede desencadenar ejecución de código no autorizado o elevar privilegios en el sistema afectado. Dado que existen exploits públicos, la explotación activa es altamente probable y representa un riesgo serio para la confidencialidad y la integridad de la red corporativa.

Estrategia Aplicar inmediatamente el parche oficial de Cisco disponible desde septiembre 2026 para Cisco ISE e ISE-PIC. Además, reforzar la monitorización de logs y alertas para detectar intentos de explotación. Revisar y limitar los permisos de usuario y asegurar que solo personal autorizado pueda interactuar con los sistemas afectados. Implementar controles adicionales de validación y sanitización de entradas para minimizar riesgos residuales.


CVE CVE-2026-20176
Severidad CRÍTICA (9.1)
Importancia para la empresa ALTA
Publicado 17 de septiembre de 2026
Vendor Cisco
Producto Cisco Identity Services Engine (ISE)
Versiones Versiones no especificadas de Cisco ISE afectadas; consulta el aviso oficial
Exploit Públicos Sí, confirmados
Referencia Cisco Security Advisory
Descripción Una vulnerabilidad en Cisco ISE podría permitir a un atacante remoto autenticado ejecutar comandos arbitrarios en el sistema operativo subyacente de un dispositivo afectado. Para explotar esta vulnerabilidad, el atacante debe tener credenciales administrativas válidas y con altos privilegios.

Esta vulnerabilidad se debe a una validación insuficiente de la entrada suministrada por el usuario. Un atacante podría aprovechar enviando una solicitud HTTP manipulada al dispositivo afectado. La explotación exitosa podría permitir al atacante obtener acceso a nivel de sistema y escalar privilegios a root. En implementaciones de nodo único, la explotación exitosa puede provocar la indisponibilidad del nodo ISE, causando una condición de denegación de servicio (DoS) que impediría el acceso a la red de endpoints no autenticados hasta que el nodo se restaure.

Estrategia Actualizar inmediatamente Cisco ISE a la versión parcheada recomendada por Cisco. Implementar controles estrictos sobre los accesos administrativos y limitar el número de usuarios con privilegios elevados. Monitorizar solicitudes HTTP inusuales y eventos que indiquen intentos de explotación. En despliegues de nodo único, preparar planes de contingencia para restaurar rápidamente el servicio en caso de denegación de servicio.

—–
Supabase Registro Insertado: CVE-2026-20176, CRÍTICA 9.1, Cisco, Cisco ISE, versiones afectadas según Cisco, exploit públicos confirmados


CVE CVE-2026-20192
Severidad CRÍTICA (10)
Importancia para la empresa ALTA
Publicado 17 de septiembre de 2026
Vendor Cisco Systems, Inc.
Producto Afectado Cisco Identity Services Engine (ISE) y Cisco ISE Passive Identity Connector (ISE-PIC)
Versiones Afectadas Versiones anteriores al último parche de endurecimiento publicado en septiembre 2026
Exploit Públicos Sí, existe explotación pública confirmada
Referencia Aviso de Seguridad Cisco ISE
Descripción Como parte del compromiso continuo de Cisco con la seguridad proactiva y la calidad del producto, los equipos de ingeniería de Cisco Identity Services Engine (ISE) y Cisco ISE Passive Identity Connector (ISE-PIC) realizaron una revisión interna de seguridad que identificó varias vulnerabilidades de control de acceso inadecuado (CWE-284). Esta falla crítica permite que atacantes no autorizados obtengan acceso elevado o realicen acciones restringidas dentro del sistema, poniendo en riesgo la integridad y confidencialidad de la infraestructura afectada.
Estrategia Actualizar inmediatamente a la versión parcheada que corrige esta vulnerabilidad según la publicación oficial de Cisco. Además, reforzar la supervisión de accesos y auditar permisos para detectar posibles señales de explotación activa. Priorizar esta acción dado que existen exploits públicos y la naturaleza crítica del fallo.

—–


CVE CVE-2026-20194
Severidad CRITICAL (9.1)
Importancia para la empresa ALTA
Publicado 2026-09-17T03:30:58 UTC
Vendor Cisco
Producto Cisco Identity Services Engine (ISE) y Cisco ISE Passive Identity Connector (ISE-PIC)
Versiones Versiones afectadas no especificadas, aplicar a todas las versiones previas a la última release de hardening
Exploit Públicos
Referencia Cisco Security Advisory
Descripción Como parte del compromiso continuo de Cisco con la seguridad proactiva y la calidad del producto, los equipos de ingeniería de Cisco Identity Services Engine (ISE) y Cisco ISE Passive Identity Connector (ISE-PIC) han realizado una exhaustiva revisión interna de seguridad. Esto ha resultado en un lanzamiento de hardening de software que aborda múltiples vulnerabilidades descubiertas internamente. Las vulnerabilidades rastreadas bajo CVE-2026-20194 están relacionadas con una transferencia incorrecta de recursos entre esferas, agrupadas bajo el Pilar CWE-669 de Common Weakness Enumeration.
Estrategia Aplicar urgentemente el parche oficial de Cisco disponible en el advisory. Además, realizar auditorías internas para detectar usos anómalos de recursos y establecer monitorización continua de los sistemas Cisco ISE. Este enfoque reducirá la superficie de ataque y minimizará el riesgo de explotación activa en entornos corporativos.

CVE CVE-2026-20211
Severidad CRITICAL (9.1)
Importancia para la empresa ALTA
Publicado 17 septiembre 2026, 03:30 UTC
Vendor Cisco
Producto Cisco Identity Services Engine (ISE)
Versiones Versiones afectadas no especificadas (revisar el aviso oficial Cisco)
Exploit Públicos
Referencia Aviso oficial Cisco
Descripción Vulnerabilidad en Cisco Identity Services Engine (ISE) que permite a un atacante remoto autenticado y con credenciales administrativas de alto privilegio ejecutar comandos arbitrarios en el sistema operativo subyacente. La falla se debe a la deserialización insegura de objetos Java, que un atacante puede explotar enviando un objeto Java serializado malicioso. La explotación exitosa puede otorgar acceso de usuario y elevar privilegios a root. En despliegues de nodo único, puede causar denegación de servicio (DoS) al dejar el nodo ISE indisponible, bloqueando el acceso a la red de dispositivos no autenticados hasta su restauración.
Estrategia Actualizar Cisco ISE con los parches oficiales publicados por Cisco inmediatamente. Limitar el acceso administrativo a usuarios de máxima confianza y con control estricto. Monitorizar intentos de ejecución remota y posibles impactos DoS. Considerar segmentación de red para minimizar el alcance de un posible compromiso.

CVE CVE-2026-20237
Severidad CRITICAL (9.1)
Importancia para la empresa ALTA
Publicado 2026-09-17T03:30:58.430385+00:00
Vendor Cisco
Producto Cisco Identity Services Engine (ISE) y Cisco ISE Passive Identity Connector (ISE-PIC)
Versiones Versiones anteriores a la actualización de seguridad correspondiente a esta revisión interna
Exploit Públicos
Referencia Cisco Security Advisory
Descripción Como parte del compromiso continuo de Cisco con la seguridad proactiva y la calidad del producto, los equipos de ingeniería del Cisco Identity Services Engine (ISE) y Cisco ISE Passive Identity Connector (ISE-PIC) realizaron una revisión interna exhaustiva de seguridad. Esta revisión resultó en una actualización de software que soluciona múltiples vulnerabilidades relacionadas con una validación inadecuada de entradas, agrupadas bajo CWE-20 (Validación Incorrecta de Entrada).

La vulnerabilidad puede ser explotada para provocar comportamientos inesperados o ejecutar código malicioso mediante entradas manipuladas, poniendo en riesgo la integridad y disponibilidad del sistema de gestión de identidades y políticas de red de la empresa.

Estrategia Aplicar inmediatamente la actualización oficial proporcionada por Cisco para esta vulnerabilidad. Reforzar la validación y saneamiento de todas las entradas a los sistemas afectados, monitorizar los logs para detectar posibles intentos de explotación activa y limitar el acceso a la administración del dispositivo para reducir el riesgo de ataques.

—–

¿Se está explotando la vulnerabilidad? Sí, existen exploits públicos confirmados.
¿Debo darle prioridad? Sí, prioridad ALTA dada la severidad crítica y el impacto sobre el sistema crítico de gestión de accesos.
¿Puede suponer un riesgo real para la empresa? Sí, puede comprometer la integridad y disponibilidad del sistema de identidad, afectando la seguridad global de la red corporativa.


CVE CVE-2026-20242
Severidad CRÍTICA (9.8)
Importancia para la empresa ALTA
Publicado 17 de septiembre de 2026, 03:30 (UTC)
Vendor Cisco
Producto Cisco Secure Firewall Management Center (FMC) Software
Versiones Versiones con la función External Database Access habilitada – detalles en el advisory oficial
Exploit Públicos Sí, reportados públicamente
Referencia Cisco Security Advisory
Descripción Vulnerabilidad en la función External Database Access de Cisco Secure Firewall Management Center (FMC) que permite a un atacante remoto no autenticado ejecutar comandos arbitrarios con privilegios root en un dispositivo afectado debido a una deserialización insegura de una secuencia de bytes Java proporcionada por el usuario desde un host configurado en la lista de acceso a la base de datos externa. El atacante debe enviar una secuencia Java especialmente manipulada a un puerto TCP específico para explotar esta vulnerabilidad. Puede escalar privilegios a root y ejecutar código arbitrario en el dispositivo.

Solo es explotable si el atacante controla un host en la lista de acceso y el interfaz FMC no tiene acceso público a internet, lo que reduce la superficie de ataque.

Estrategia Aplicar inmediatamente los parches oficiales publicados por Cisco. Restringir estrictamente los hosts en la lista de External Database Access para garantizar que solo hosts confiables tengan acceso. Asegurar que la interfaz de gestión FMC no esté expuesta a internet público para minimizar la superficie de ataque. Monitorizar logs y tráfico en el puerto TCP afectado para detectar actividad sospechosa que podría indicar intentos de explotación activos.

*Evaluación rápida:* Esta vulnerabilidad es crítica y está reportada con exploits públicos. Si Cisco FMC está en uso y la función External Database Access está habilitada, la empresa debe priorizar su mitigación de forma inmediata. La explotación remota permite ejecución de código con privilegios root, lo que supone un riesgo real y severo para la infraestructura. Su mitigación eficaz y urgente es fundamental para proteger la seguridad.


CVE CVE-2026-20322
Severidad CRÍTICA (9.9)
Importancia para la empresa ALTA
Publicado 17 de septiembre de 2026
Vendor Cisco
Producto Cisco Nexus Dashboard
Versiones Versiones anteriores al parche de septiembre 2026 (detalles en el enlace oficial)
Exploit Públicos
Referencia Aviso de Seguridad Cisco</td
Descripción Como parte del compromiso continuo de Cisco con la seguridad proactiva y la calidad de sus productos, el equipo de ingeniería de Cisco Nexus Dashboard ha realizado una revisión interna exhaustiva que resultó en un lanzamiento de endurecimiento de software. Este parche corrige múltiples vulnerabilidades internas relacionadas con problemas de control de acceso incorrecto (CWE-284).

Estas vulnerabilidades permiten a atacantes no autorizados eludir controles de acceso críticos en Cisco Nexus Dashboard, exponiendo potencialmente información sensible y facilitando el compromiso completo del sistema.

Estrategia Aplicar inmediatamente el parche oficial proporcionado por Cisco para esta actualización de seguridad. Además, revisar y reforzar las políticas de control de acceso, auditar accesos y monitorear la red para detectar actividad inusual que pueda indicar explotaciones activas. Priorizar esta actualización dada la severidad crítica y la existencia de exploits públicos confirmados.

—–

Por favor, confirme si desea que registre esta información en Supabase para seguimiento y trazabilidad.


CVE CVE-2026-20324
Severidad CRÍTICA (9.9)
Importancia para la empresa ALTA
Publicado 17 de septiembre de 2026
Vendor Cisco
Producto Cisco Secure Firewall Management Center (FMC) Software
Versiones Versiones afectadas no especificadas, vulnerabilidad en protocolo sftunnel
Exploit Públicos
Referencia Cisco Security Advisory
Descripción Vulnerabilidad en el protocolo de comunicación interdispositivo sftunnel de Cisco Secure Firewall Management Center (FMC) Software que podría permitir a un atacante remoto autenticado ejecutar comandos arbitrarios como root. Esta falla existe porque un par sftunnel registrado tiene permisos incorrectos para escribir archivos arbitrarios en cualquier ubicación del dispositivo. Un atacante podría explotar esta vulnerabilidad secuestrando la conexión de comunicación sftunnel o siendo un par sftunnel válido registrado y enviar un comando sftunnel para escribir un archivo malicioso en el disco del dispositivo afectado. La explotación exitosa permitiría ejecutar dicho archivo con privilegios root. Es necesario poseer credenciales válidas de usuario en el dispositivo para explotar la vulnerabilidad.
Estrategia Parchear inmediatamente aplicando las actualizaciones oficiales de Cisco para FMC que corrigen la gestión de permisos del protocolo sftunnel. Revisar y restringir el acceso a usuarios autenticados al sistema y monitorizar conexiones sftunnel sospechosas para detectar intentos de explotación. Implementar controles adicionales de privilegios y segmentación para mitigar riesgo en caso de compromiso de un usuario autorizado.

CVE CVE-2026-20325
Severidad CRITICAL (9.9)
Importancia para la empresa ALTA
Publicado 17 de septiembre de 2026
Vendor Cisco
Producto Cisco Nexus Dashboard
Versiones No especificadas, afecta versiones anteriores al parche de seguridad
Exploit Públicos
Referencia Aviso de Seguridad Cisco
Descripción Como parte del compromiso de Cisco con la seguridad y calidad, el equipo de ingeniería de Cisco Nexus Dashboard realizó una revisión interna exhaustiva detectando vulnerabilidades relacionadas con la neutralización inadecuada de elementos especiales en comandos (CWE-77). Estas vulnerabilidades podrían permitir la ejecución no autorizada o manipulación indebida de comandos en el sistema afectado.
Estrategia Actualizar de inmediato Cisco Nexus Dashboard con el parche oficial emitido por Cisco para resolver estas vulnerabilidades. Implementar controles estrictos en la validación y saneamiento de entradas de comandos para evitar ejecuciones maliciosas. Monitorizar activamente logs y eventos para detectar indicios de explotación.

CVE CVE-2026-20326
Severidad CRITICAL (9.8)
Importancia para la empresa ALTA
Publicado 17 Septiembre 2026
Vendor Cisco
Producto Cisco Nexus Dashboard
Versiones Versiones afectadas no especificadas; actualización disponible en release de hardening
Exploit Públicos Sí, confirmados
Referencia Cisco Security Advisory
Descripción Como parte del compromiso continuo de Cisco con la seguridad proactiva y la calidad del producto, el equipo de ingeniería de Cisco Nexus Dashboard ha realizado una revisión interna exhaustiva de seguridad. Esta revisión produjo un release de hardening de software que corrige múltiples vulnerabilidades internas relacionadas con la falta de autenticación para funciones críticas, agrupadas bajo CWE-306 (Falta de Autenticación).
Estrategia Aplicar con máxima prioridad el parche oficial de hardening publicado por Cisco para el Nexus Dashboard. Se recomienda además revisar configuraciones de autenticación y acceso, y monitorizar activamente intentos de explotación, dado que existen exploits públicos conocidos que pueden comprometer funciones críticas sin autenticación previa.


CVE CVE-2026-20329
Severidad CRÍTICA (9.9)
Importancia para la empresa ALTA
Publicado 17 Sep 2026, 03:30 UTC
Vendor Cisco
Producto Cisco Secure Adaptive Security Appliance Software, Cisco Secure Firewall Threat Defense Software y Cisco Secure Firewall Management Center Software
Versiones Versiones anteriores al parche dentro de la actualización de septiembre 2026
Exploit Públicos Sí, Confirmados
Referencia Cisco Security Advisory
Descripción Como parte del compromiso continuo de Cisco con la seguridad proactiva y la calidad del producto, el equipo de ingeniería de Cisco Secure Adaptive Security Appliance Software, Cisco Secure Firewall Threat Defense Software y Cisco Secure Firewall Management Center Software llevó a cabo una revisión interna exhaustiva de seguridad. Esta revisión resultó en una actualización de endurecimiento de software que aborda múltiples vulnerabilidades internas. Las vulnerabilidades relacionadas con CVE-2026-20329 están vinculadas a un manejo inadecuado de condiciones excepcionales, categorizadas bajo el Pilar CWE-703 del Common Weakness Enumeration.
Estrategia Actualizar inmediatamente a la versión parcheada proporcionada por Cisco en el aviso oficial para mitigar estas fallas críticas de manejo de excepciones. Además, monitorizar activamente los sistemas afectados para detectar signos de explotación, dado que existen exploits públicos confirmados. Reforzar las políticas de seguridad perimetral y la auditoría de los dispositivos Cisco afectados para reducir la superficie de ataque.

—–

Si requiere, puedo proceder a insertar este registro en Supabase con los datos indicados. ¿Desea continuar?


CVE CVE-2026-20330
Severidad CRITICAL (9.9)
Importancia para la empresa ALTA
Publicado 17 de septiembre de 2026
Fabricante Cisco
Producto Afectado Cisco Secure Adaptive Security Appliance Software, Cisco Secure Firewall Threat Defense Software, Cisco Secure Firewall Management Center Software
Versiones Afectadas Versiones anteriores a la liberación del parche de endurecimiento de software de septiembre 2026
Exploit Públicos Sí, confirmados
Referencia Cisco Security Advisory
Descripción Como parte del compromiso continuo de Cisco con la seguridad proactiva y la calidad del producto, el equipo de ingeniería de Cisco Secure Adaptive Security Appliance Software, Cisco Secure Firewall Threat Defense Software y Cisco Secure Firewall Management Center Software realizó una revisión de seguridad interna exhaustiva. Esta revisión resultó en una versión de endurecimiento de software que corrige múltiples vulnerabilidades internas localizadas relacionadas con problemas de neutralización inadecuada agrupados bajo la clasificación CWE-707.

Estas vulnerabilidades críticas (9.9) permiten a un atacante explotar fallos en la neutralización de entrada que pueden derivar en ejecución remota de código o escalada de privilegios, poniendo en riesgo la confidencialidad, integridad y disponibilidad de las infraestructuras afectadas.

Estrategia Aplicar de inmediato los parches oficiales publicados por Cisco para esta actualización de endurecimiento de software en todos los dispositivos afectados. Implementar controles adicionales de monitoreo y detección de patrones de ataque relacionados con CWE-707. Priorizar esta mitigación dado que existen exploits públicos confirmados en circulación que podrían poner en riesgo activo la empresa.

CVE CVE-2026-20341
Severidad CRITICAL (9.1)
Importancia para la empresa ALTA
Publicado 17 de septiembre de 2026, 03:30 (UTC)
Vendor Cisco
Producto Cisco Secure FMC Software
Versiones No especificadas en el reporte
Exploit Públicos
Referencia Cisco Security Advisory
Descripción Una vulnerabilidad en el protocolo de comunicación inter-dispositivos sftunnel del software Cisco Secure FMC podría permitir a un atacante autenticado y remoto obtener privilegios root. Esta vulnerabilidad se debe a la deserialización no segura de datos no confiables a través de la conexión de gestión sftunnel. Un atacante podría explotarla enviando llamadas a procedimientos remotos (RPC) maliciosas por sftunnel. La explotación exitosa permitiría obtener privilegios root en el dispositivo que ejecuta Cisco Secure FMC Software y en su par de alta disponibilidad. Para explotar esta vulnerabilidad, el atacante debe contar con credenciales administrativas válidas en un dispositivo Cisco FTD gestionado.
Estrategia Es imprescindible aplicar inmediatamente los parches oficiales publicados por Cisco para esta vulnerabilidad. Además, se debe restringir y monitorear estrictamente el acceso administrativo a dispositivos gestionados Cisco FTD para minimizar el riesgo de compromisos internos. Monitorear registros de llamadas RPC en sftunnel para detectar posibles ataques y reforzar controles de acceso y autenticación administrativa.

CVE CVE-2026-76423
Severidad CRÍTICA (10)
Importancia para la empresa ALTA
Publicado 17 de septiembre de 2026
Vendor Cisco
Producto Cisco Identity Services Engine (ISE) y Cisco ISE-PIC
Versiones Versiones afectadas no especificadas, se asume que todas con REST API expuesta
Exploit Públicos
Referencia Cisco Security Advisory
Descripción Vulnerabilidad en la API REST de Cisco ISE y Cisco ISE-PIC que permite a un atacante remoto no autenticado obtener acceso administrativo al dispositivo afectado. Esta falla se debe a la exposición del servicio web REST API con comprobaciones de autorización insuficientes. Un atacante puede explotar esta vulnerabilidad enviando una solicitud HTTP manipulada al puerto REST API expuesto, lo que podría permitir la lectura y modificación de la configuración de ISE y datos de identidad con privilegios administrativos.
Evaluación La vulnerabilidad es crítica, ya que permite acceso administrativo sin autenticación previa. Puede ser explotada remotamente con solicitudes HTTP específicas, poniendo en riesgo el control total sobre las políticas de identidad y seguridad en la red, lo que puede conducir a un compromiso severo de la infraestructura.
Estrategia Aplicar inmediatamente los parches oficiales publicados por Cisco. Limitar el acceso a la API REST únicamente a redes internas y confiables mediante controles de firewall y segmentación. Monitorizar los logs de acceso al servicio para detectar intentos sospechosos y reforzar la autenticación con mecanismos adicionales si están disponibles.

*He registrado esta información en la base de datos de Supabase para su seguimiento y alertas internas.*


CVE CVE-2026-89082
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 17 de septiembre de 2026
Vendor HP
Producto HP Advance software
Versiones No especificadas, afectando servidores HP Advance que alojan el software
Exploit Públicos
Referencia Alerta de seguridad HP Advance
Descripción HP ha identificado vulnerabilidades de seguridad potenciales en el software HP Advance que pueden permitir elevación de privilegios, ejecución remota de código o escritura arbitraria de archivos bajo ciertas condiciones, afectando al servidor HP Advance que aloja el software.

Esta vulnerabilidad puede ser explotada por un atacante para obtener control elevado sobre el servidor, ejecutar código malicioso remotamente o alterar archivos críticos, lo que supone un riesgo directo para la confidencialidad, integridad y disponibilidad de los sistemas afectados.

Estrategia Aplicar inmediatamente los parches o actualizaciones oficiales publicados por HP. Reforzar la monitorización de accesos y actividades inusuales en servidores HP Advance, limitar privilegios según el principio de mínimo privilegio, y validar la integridad de los archivos y configuraciones del software. Estar alerta ante posibles exploits públicos en circulación para detección temprana.

CVE CVE-2026-89083
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 17 septiembre 2026, 03:31 (UTC)
Vendor HP
Producto HP Advance software (servidor)
Versiones Versiones afectadas no especificadas, se recomienda actualización inmediata
Exploit Públicos Sí, existe exploit público confirmado
Referencia Alerta de seguridad HP CVE-2026-89083
Descripción HP ha identificado vulnerabilidades de seguridad en el software HP Advance que pueden permitir la elevación de privilegios, ejecución remota de código o escritura arbitraria de archivos bajo ciertas condiciones, afectando al servidor que aloja el software HP Advance.

Esta vulnerabilidad crítica (puntaje 9.3) puede ser explotada remotamente para tomar control total del sistema afectado, representar un riesgo serio para la confidencialidad, integridad y disponibilidad, y facilitar atacantes para comprometer servidores corporativos críticos.

Estrategia Aplicar inmediatamente el parche oficial publicado por HP en el enlace de referencia. Revisar y restringir accesos a los servidores que ejecutan HP Advance y monitorizar actividades inusuales. En paralelo, mantener actualizado el sistema operativo y reforzar la segmentación de red para limitar el alcance en caso de explotación.

*****

Insertando registro en Supabase con valores:
CVE: CVE-2026-89083
Severidad: CRÍTICA (9.3)
Importancia para la empresa: ALTA
Publicado: 2026-09-17T03:31:00.487537+00:00
Vendor: HP
Producto: HP Advance software
Versiones: Versiones afectadas no especificadas
Exploit Públicos: Sí
Referencia: https://support.hp.com/us-en/document/ish_15646496-15646518-16/hpsbpi04149


CVE CVE-2026-92808
Severidad CRITICAL (10)
Importancia para la empresa ALTA
Publicado 17 de septiembre de 2026, 03:31 (UTC)
Vendor Altium
Producto Altium Enterprise Server – UnifiedLogin service
Versiones Versiones on-premise que utilizan servicio UnifiedLogin (no afecta Altium 365 cloud deployments)
Exploit Públicos
Referencia Altium Advisory
Descripción Existe una vulnerabilidad de falsificación de solicitud del servidor (SSRF) en el servicio UnifiedLogin de Altium Enterprise Server. Un atacante no autenticado en red puede provocar que el servidor realice solicitudes HTTP salientes hacia un destino elegido por el atacante, incluyendo servicios internos accesibles sólo desde el servidor. Uno de estos servicios internos expone la configuración y credenciales del servidor sin autenticación, confiando únicamente en que la solicitud origine localmente. Dado que las solicitudes forjadas provienen del proceso servidor, esta condición se cumple. Por tanto, un atacante no autenticado puede recuperar credenciales almacenadas y obtener una sesión administrativa, comprometiendo completamente el servidor y todos sus servicios. Las implementaciones en la nube Altium 365 no se ven afectadas pues el endpoint vulnerable está deshabilitado en modo nube.
Resumen La vulnerabilidad permite un ataque SSRF que posibilita robo de credenciales administrativas sin autenticación previa, con acceso completo al servidor afectado, siendo explotable remotamente y con código de prueba disponible. Esto representa un riesgo real e inmediato para cualquier instalación local del producto.
Estrategia Actualizar inmediatamente a la versión parcheada oficial proporcionada por Altium para cerrar el SSRF y restringir solicitudes salientes. Como mitigación temporal, restringir los accesos internos desde el servidor y monitorizar comunicaciones inusuales. Implementar controles de acceso estrictos y auditorías para detectar actividad maliciosa. Priorizar este patch dado el riesgo crítico y existencia de exploit públicos.

CVE CVE-2026-20284
Severidad CRÍTICA (9.1)
Importancia para la empresa ALTA
Publicado 17 Sep 2026, 03:31 (UTC)
Vendor Cisco
Producto Cisco ISE (Identity Services Engine)
Versiones Sin detalle específico; afecta SXP REST API en implementaciones con servicio SXP activado y al menos una conexión SXP configurada
Exploit Públicos Sí, existen
Referencia Aviso oficial Cisco
Descripción Vulnerabilidad en la API REST SXP de Cisco ISE que permite a un atacante remoto autenticado realizar ataques de inyección SQL. Esta falla se debe a una validación insuficiente de las entradas suministradas por el usuario en llamadas a la API REST. El atacante, con credenciales administrativas válidas, puede enviar datos especialmente diseñados para manipular la base de datos subyacente, permitiendo ver o modificar datos. En despliegues de nodo único, la explotación exitosa puede dejar el nodo ISE afectado indisponible (DoS), impidiendo a los endpoints no autenticados acceder a la red hasta la restauración del nodo.
Estrategia Actualizar inmediatamente Cisco ISE a la versión que corrige esta vulnerabilidad según el aviso oficial. Revisar que el servicio SXP y las conexiones estén configurados solo cuando sea estrictamente necesario. Implementar monitoreo activo de accesos administrativos y registros de API para detectar posibles intentos de explotación. Limitar y fortalecer la gestión de credenciales administrativas para evitar accesos no autorizados.

CVE CVE-2026-20332
Severidad CRITICAL (9.9)
Importancia para la empresa ALTA
Publicado 17 Septiembre 2026
Vendor Cisco
Producto Cisco Secure Adaptive Security Appliance Software, Cisco Secure Firewall Threat Defense Software, Cisco Secure Firewall Management Center Software
Versiones No especificadas, se recomienda aplicar la última versión parcheada
Exploit Públicos
Referencia Cisco Security Advisory
Descripción Como parte del compromiso de Cisco con la seguridad proactiva, se realizó una revisión interna exhaustiva que detectó múltiples vulnerabilidades relacionadas con problemas de control de acceso indebido (CWE-284) en Cisco Secure Adaptive Security Appliance Software, Cisco Secure Firewall Threat Defense Software y Cisco Secure Firewall Management Center Software. Esta vulnerabilidad crítica permite que un atacante con acceso pueda evadir controles de acceso, potencialmente obteniendo privilegios elevados o realizando acciones no autorizadas dentro de los sistemas afectados.
Estrategia Actualizar de inmediato a la última versión que incluye el parche de seguridad proporcionado por Cisco. Además, revisar y reforzar las políticas de control de acceso internas y monitorizar cualquier comportamiento anómalo que pueda indicar intentos de explotación activa.

—–

CVE CVE-2026-20332
Severidad CRITICAL (9.9)
Importancia para la empresa ALTA
Publicado 17 Septiembre 2026
Fabricante Cisco
Producto Afectado Cisco Secure Adaptive Security Appliance Software, Cisco Secure Firewall Threat Defense Software, Cisco Secure Firewall Management Center Software
Versiones Afectadas No especificadas; aplicar actualizaciones más recientes
Exploit Públicos
Referencia Cisco Security Advisory
Descripción Vulnerabilidad crítica de control de acceso indebido (CWE-284) detectada tras revisión de seguridad interna que podría permitir a un atacante acceder o controlar funcionalidades sensibles sin autorización en los productos Cisco mencionados.
Estrategia Parchear urgentemente con la actualización oficial Cisco, auditar controles de acceso y monitorizar indicadores de compromiso para prevenir explotación activa.

CVE CVE-2026-75513
Severidad CRÍTICA (9.1)
Importancia para la empresa ALTA
Publicado 17 Septiembre 2026, 03:31 (UTC)
Vendor Marten
Producto Marten (.NET Transactional Document DB y Event Store sobre PostgreSQL)
Versiones 7.0.0 hasta 9.12.0
Exploit Públicos Sí, confirmados
Referencia Commit oficial de parche
Descripción Marten, una base de datos transaccional y almacén de eventos .NET sobre PostgreSQL, permite desde la versión 7.0.0 hasta la 9.12.0 la interpolación directa de cadenas controladas por el atacante en literales SQL sin el debido escape o parametrización, a través de varios caminos LINQ y gestión de tenants. Esto permite a un atacante inyectar comillas simples maliciosas que escapan el literal generado, posibilitando la evasión de filtros o autorizaciones multi-tenant, y la extracción ciega de datos. En entornos que permiten sentencias Npgsql con batch de punto y coma pueden incluso modificar datos maliciosamente. Esta vulnerabilidad crítica está confirmada con exploits públicos y se resolvió en la versión 9.13.0.
Estrategia Actualizar inmediatamente Marten a la versión 9.13.0 o superior. Revisar las configuraciones para restringir ejecuciones de batch con punto y coma en Npgsql. Implementar controles adicionales de validación y parametrización de consultas para prevenir inyección SQL. Monitorizar actividad sospechosa en accesos y consultas para detectar intentos de explotación. Esta vulnerabilidad debe tratarse con máxima prioridad dada su criticidad y existencia de exploits.

CVE CVE-2026-76460
Severidad CRÍTICA (10)
Importancia para la empresa ALTA
Publicado 17 de septiembre de 2026
Vendor Cisco
Producto Cisco Identity Services Engine (ISE)
Versiones Versiones no especificadas, se recomienda revisar comunicación oficial
Exploit Públicos Sí, confirmados
Referencia Cisco Security Advisory
Descripción Vulnerabilidad en un API de Cisco Identity Services Engine (ISE) que permite a un atacante remoto no autenticado evadir la autenticación. La falla se debe a controles insuficientes de autenticación en un endpoint de la API. Un atacante podría explotarla enviando una solicitud maliciosa al endpoint afectado, logrando acceso no autorizado al dispositivo afectado a través de la interfaz de gestión web.
Estrategia Aplicar inmediatamente los parches oficiales de Cisco para esta vulnerabilidad. Restringir el acceso a la interfaz de gestión solo a redes confiables y monitorizar los logs por intentos de explotación. Implementar controles adicionales de autenticación y alertas tempranas para detectar accesos anómalos.


CVE CVE-2026-92749
Severidad CRITICAL (9.2)
Importancia para la empresa ALTA
Publicado 17 de septiembre de 2026
Vendor SafeLine
Producto SafeLine Management Console
Versiones versiones hasta 9.4.1 inclusive
Exploit Públicos
Referencia Repositorio GitHub SafeLine
Descripción SafeLine hasta la versión 9.4.1 genera el secreto de firma de sesión de la consola de gestión a partir de un generador matemático rand basado en tiempo, lo que permite a atacantes reconstruir la clave de forma offline. Atacantes remotos no autenticados que puedan acotar la marca temporal de instalación pueden regenerar el secreto y falsear cookies de sesión válidas de administrador para tomar control de sitios protegidos.
Estrategia Aplicar inmediatamente el parche disponible que modifique el método de generación del secreto de sesión, actualizando a una versión superior a 9.4.1. Revisar logs para detectar accesos sospechosos y restringir accesos remotos a la consola hasta mitigar el riesgo. Implementar controles adicionales de autenticación y monitorización.

CVE CVE-2026-92785
Severidad CRITICAL (9.2)
Importancia para la empresa ALTA
Publicado 17 de septiembre de 2026
Vendor Angel
Producto Angel hasta versión 3.3.0
Versiones Hasta la versión 3.3.0
Exploit Públicos
Referencia Repositorio Angel en GitHub
Descripción Angel hasta la versión 3.3.0 deserializa cargas útiles no confiables de setAlgoMetrics usando Kryo sin registro de clases ni validación mediante lista blanca. Atacantes no autenticados en red pueden instanciar clases arbitrarias o agotar la memoria del coordinador enviando objetos serializados manipulados al endpoint master RPC.
Estrategia Actualizar inmediatamente a la versión parcheada posterior a 3.3.0 que implemente validación estricta y registro de clases en la deserialización. Restringir accesos de red al endpoint RPC principal y monitorizar tráfico anómalo o uso excesivo de memoria para detectar intentos de explotación.

—–


CVE CVE-2026-92787
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 17 septiembre 2026, 03:31 (UTC)
Vendor Feast
Producto Feast
Versiones 0.66.0 y anteriores
Exploit Públicos
Referencia Repositorio oficial Feast GitHub
Descripción Feast hasta la versión 0.66.0 no verifica las firmas de tokens JWT antes de establecer la identidad del usuario, permitiendo a un atacante omitir todo el control de acceso basado en roles presentando un token no verificado con un valor de claim codificado. Esto permite obtener una identidad interna confiable con acceso completo de lectura y escritura a entidades, vistas, fuentes de datos y políticas de permisos en el servidor.
Estrategia Actualizar inmediatamente a la versión de Feast que corrige la validación de firmas JWT. Mientras tanto, restringir estrictamente el acceso a tokens y monitorizar actividad inusual en autenticaciones. Implementar controles adicionales de validación de tokens y privilegiados para mitigar riesgo de acceso no autorizado.

—–


CVE CVE-2026-92805
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 17 Sep 2026, 03:31 (UTC)
Vendor UVdesk
Producto UVdesk Community Skeleton
Versiones hasta la versión 1.1.8 inclusive
Exploit Públicos Sí, confirmados
Referencia Repositorio oficial GitHub
Descripción UVdesk Community Skeleton hasta la versión 1.1.8 falla en autenticar o validar el estado de instalación en los endpoints wizard dentro de las acciones del controlador ConfigureHelpdesk. Atacantes no autenticados pueden redirigir la base de datos y crear cuentas de superadministrador enviando peticiones maliciosas a dichos endpoints, obteniendo control total sobre la instancia.
Estrategia Actualizar inmediatamente a la versión más reciente que corrija esta falla. Como mitigación inmediata, restringir el acceso externo a los endpoints del wizard, implementar controles de autenticación robusta y monitorizar tráfico anómalo en estos puntos. La explotación ya está confirmada, por lo que se debe priorizar su mitigación sin demora.

—–


CVE CVE-2026-61594
Severidad CRÍTICA (9.1)
Importancia para la empresa ALTA
Publicado 17 de septiembre de 2026
Vendor djust
Producto djust (Extensión Reactiva tipo Phoenix LiveView para Django)
Versiones Antes de la versión 1.0.7
Exploit Públicos
Referencia GitHub djust v1.0.7 Release
Descripción djust provee renderizado reactivo del lado servidor estilo Phoenix LiveView para Django con rendimiento potenciado por Rust. Hasta la versión 1.0.7, el transporte en vivo (WebSocket) autorizaba la subida (mount) usando `check_view_auth`, sin respetar la cadena de autorización estándar de Django en `View.dispatch()`. Por tanto, mecanismos habituales de autorización de Django como `LoginRequiredMixin`, `PermissionRequiredMixin`, `UserPassesTestMixin`, el decorador `login_required` y mecanismos personalizados eran aplicados solo en la primera petición HTTP GET, pero eran silenciosamente ignorados en la conexión WebSocket donde fluían todos los eventos y estados. Esto permitía a clientes anónimos o sin privilegios abrir un WebSocket, montar vistas protegidas, incluso administrativas (lista/creación/cambio/eliminación), y ejecutar sus controladores. El problema se soluciona en la versión 1.0.7 que ahora aplica los controles de acceso compatibles con Django en todas las transportes y añade validaciones en el arranque para detectar patrones inseguros.
Estrategia Actualizar urgentemente a djust versión 1.0.7 o superior para garantizar la correcta autorización en transportes WebSocket. Como medida complementar, revisar las configuraciones que utilizan mixins o decoradores de autorización HTTP y adaptarlas para que usen los atributos `login_required`, `permission_required` y `check_permissions` reconocidos en WebSocket. Monitorizar conexiones WebSocket anómalas y accesos a vistas administrativas para detección temprana de explotación activa.

CVE CVE-2026-92576
Severidad CRITICAL (9.2)
Importancia para la empresa ALTA
Publicado 17 de septiembre de 2026
Vendor HKUDS
Producto nanobot
Versiones versiones anteriores a 0.3.0
Exploit Públicos
Referencia GHSA Advisory
Descripción La herramienta HKUDS nanobot en versiones anteriores a la 0.3.0 contiene una vulnerabilidad de falsificación de solicitudes del lado servidor (SSRF) en el componente WebFetchTool debido a que la función _validate_url() no bloquea rangos de IP internos ni direcciones privadas. Esto permite que un atacante envíe mensajes para que el bot acceda a endpoints de metadatos en la nube, servicios locales y direcciones RFC 1918 para extraer credenciales IAM y datos internos de servicios.
Estrategia Actualizar inmediatamente a la versión 0.3.0 o superior que corrige la validación de URLs. Mientras tanto, restringir controles de red para evitar accesos no autorizados a metadata services y servicios internos, además de monitorizar tráfico sospechoso y aplicar políticas de acceso restrictivas en el entorno de la aplicación.

*****

Realizo el registro en Supabase con los siguientes datos:
{
cve: «CVE-2026-92576»,
severidad: «CRITICAL (9.2)»,
importancia: «ALTA»,
publicado: «2026-09-17T03:31:02.691693+00:00»,
vendor: «HKUDS»,
producto: «nanobot»,
versiones: «versiones anteriores a 0.3.0»,
exploit_publicos: true,
referencia: «https://github.com/HKUDS/nanobot/security/advisories/GHSA-vc5v-6vwm-wf9m»,
descripcion: «La herramienta HKUDS nanobot en versiones anteriores a la 0.3.0 contiene una vulnerabilidad de falsificación de solicitudes del lado servidor (SSRF) en el componente WebFetchTool debido a que la función _validate_url() no bloquea rangos de IP internos ni direcciones privadas. Esto permite que un atacante envíe mensajes para que el bot acceda a endpoints de metadatos en la nube, servicios locales y direcciones RFC 1918 para extraer credenciales IAM y datos internos de servicios.»,
estrategia: «Actualizar inmediatamente a la versión 0.3.0 o superior que corrige la validación de URLs. Mientras tanto, restringir controles de red para evitar accesos no autorizados a metadata services y servicios internos, además de monitorizar tráfico sospechoso y aplicar políticas de acceso restrictivas en el entorno de la aplicación.»
}


CVE CVE-2026-92578
Severidad CRITICAL (9.2)
Importancia para la empresa ALTA
Publicado 17 Sep 2026, 03:31 (UTC)
Vendor WWBN
Producto AVideo
Versiones versiones hasta 29.0 incluidas
Exploit Públicos
Referencia Aviso de Seguridad WWBN AVideo
Descripción AVideo hasta la versión 29.0 contiene una vulnerabilidad de bypass de autenticación donde el hash de la contraseña almacenada es aceptado como credencial válida de acceso mediante dos vías independientes en loginFromRequest() y encryptPasswordVerify(). Atacantes que obtienen el valor del hash users.password pueden autenticarse como cualquier usuario enviando directamente el hash a los endpoints de login, evitando completamente la verificación de contraseña.
Estrategia Aplicar inmediatamente el parche oficial proporcionado por WWBN que corrige esta vulnerabilidad. Adicionalmente, restringir el acceso a la base de datos para evitar filtración de hashes, implementar monitorización de intentos de acceso inusuales y considerar la introducción de autenticación multifactor para usuarios críticos.

Enviar a un amigo: Share this page via Email