CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-32996 Veeam Veeam Backup & Replication No especificada No especificadas
CVE-2026-7273 Zyxel GS1900-8 (firmware) ALTA Versiones del firmware afectadas no especificadas exactamente, remitir a documentación oficial
CVE-2026-82187 WordPress Plugin Developers Web to Print Online Designer WordPress plugin CRITICAL (9.8) versiones anteriores a 2.15.0
CVE-2025-12999 Eclipse Foundation (Open VSX) Open VSX Registry CRITICAL (9.1) Desde la 0.6.0 en adelante, afectando versiones que usan caching de metadatos para extensiones y VSIX
CVE-2026-86473 Apache Apache Airflow CRITICAL (9.1) versiones anteriores a 3.3.2
CVE-2026-94301 Apache Software Foundation Apache MINA CRÍTICA (9.8) 2.0.29 a 2.0.30, 2.1.13 a 2.1.14 (mantenimiento en 2.0.X y 2.1.X)
CVE-2026-85751 Mailu Mailu (servidor de correo distribuido en imágenes Docker) CRITICAL (9.8) Desde Mailu 2.0 hasta 2024.06.55 y antes de Mailu helm-charts 2.7.3
CVE-2026-61674 Fluent Fluent Bit CRÍTICA (9.2) desde 0.11.0 hasta 5.0.8
CVE-2026-79920 Ajenti Ajenti (panel modular de administración de servidores Linux & BSD) CRÍTICA (9.9) anteriores a la 2.2.16
CVE-2026-58491 Warp Tech Warpgate (bastion host SSH, HTTPS y MySQL) CRITICAL (9.3) Versiones anteriores a 0.25.5
CVE-2026-46649 Joplin Joplin Server CRÍTICA (9.1) anteriores a 3.7.2
CVE-2026-77521 MaxKB MaxKB AI Assistant (versiones anteriores a 2.10.5-lts) CRÍTICA (10.0) anteriores a 2.10.5-lts)
CVE-2026-79916 MaxKB (open-source) MaxKB AI assistant para empresa CRÍTICA (9.1) Versiones anteriores a 2.10.5-lts
CVE-2026-94424 Moore Threads MTT S80 Driver Package CRITICAL (9.3) Hasta versión 340.150 inclusive
CVE-2026-94571 OpenStack Foundation OpenStack Octavia (Amphora provider) CRITICAL (9.4) versiones anteriores a 18.0.1
CVE-2026-94572 OpenStack OpenStack Octavia (Amphora provider driver) CRITICAL (9.4) Versiones anteriores a 18.0.1
CVE-2026-94425 Moore Threads MTT S80 Driver Package 340.150 CRITICAL (9.3) versión 340.150
CVE-2026-94493 Gigatech AfectadoPDV5701 1.0.31_240305_112640 CRÍTICA (9.3) 1.0.31_240305_112640

CVE CVE-2026-32996
Severidad No especificada
Importancia para la empresa ALTA
Publicado 22 Septiembre 2026, 03:31 (UTC)
Vendor Veeam
Producto Veeam Backup & Replication
Versiones No especificadas
Exploit Públicos Sí, explotación confirmada
Referencia Veeam Advisory
Descripción Vulnerabilidad en Veeam Backup & Replication que permite la inserción de información sensible en archivos de log, exponiendo potencialmente datos confidenciales.

Esta vulnerabilidad ya está siendo explotada activamente, lo que implica riesgo tangible de filtración de información sensible si un atacante accede a los logs afectados.

Estrategia Aplicar de inmediato las actualizaciones y parches oficiales de Veeam para corregir esta vulnerabilidad. Además, asegurar el acceso controlado y restringido a los archivos de log, implementar monitoreo exhaustivo de accesos y revisar los logs para detectar cualquier actividad anómala indicativa de explotación.

CVE CVE-2026-32996
Severidad No especificada
Importancia para la empresa ALTA
Publicado 22 Septiembre 2026, 03:31 (UTC)
Vendor Veeam
Producto Veeam Backup & Replication
Versiones No especificadas
Exploit Públicos Sí, explotación confirmada
Referencia Veeam Advisory
Descripción Permite la inserción de información sensible en archivos de log, exponiendo datos confidenciales que pueden ser recolectados por un atacante con acceso a dichos logs.
Estrategia Actualizar a la versión parcheada tan pronto como sea posible, restringir accesos a los logs y monitorizar actividades sospechosas para detectar intentos de explotación.

CVE CVE-2026-7273
Severidad ALTA
Importancia para la empresa ALTA
Publicado 22 de septiembre de 2026
Vendor Zyxel
Producto GS1900-8 (firmware)
Versiones Versiones del firmware afectadas no especificadas exactamente, remitir a documentación oficial
Exploit Públicos Sí, explotación confirmada en la naturaleza
Referencia Vulncheck KEV
Descripción Vulnerabilidad de desbordamiento de buffer basado en pila en el firmware Zyxel GS1900-8 que permite ejecución remota de código o denegación de servicio.

Esta falla puede ser explotada por un atacante remoto para ejecutar código arbitrario con privilegios elevados o provocar un fallo en el dispositivo, afectando la continuidad del servicio.

Estrategia Aplicar inmediatamente el parche oficial del firmware que corrige esta vulnerabilidad. Mientras se actualiza, restringir el acceso administrativo al dispositivo sólo a redes confiables y monitorizar actividad sospechosa que pueda indicar intentos de explotación.

CVE CVE-2026-82187
Severidad CRITICAL (9.8)
Importancia para la empresa ALTA
Publicado 2026-09-22T03:31:06 (UTC)
Vendor WordPress Plugin Developers
Producto Web to Print Online Designer WordPress plugin
Versiones versiones anteriores a 2.15.0
Exploit Públicos
Referencia WPScan Advisory
Descripción El plugin Web to Print Online Designer para WordPress en versiones anteriores a 2.15.0 no valida correctamente el tipo o extensión de los archivos subidos, y además entrega el token que protege esas subidas a cualquier visitante que lo solicite. Esto permite que atacantes no autenticados puedan subir archivos arbitrarios, incluyendo archivos PHP maliciosos, y ejecutar código en el servidor.
Estrategia Actualizar de inmediato el plugin a la versión 2.15.0 o superior que corrige esta falla crítica. Asimismo, restringir y monitorizar las cargas de archivos en el servidor, implementar controles de acceso estrictos para operaciones sensibles y auditar logs para detectar actividad anómala. La explotación activa es comprobada, por lo que es prioritario actuar rápidamente.

*****

Por favor, confirme inserción del registro en Supabase para proceder con la gestión documental y seguimiento.


CVE CVE-2025-12999
Severidad CRITICAL (9.1)
Importancia para la empresa ALTA
Publicado 22 Sep 2026
Vendor Eclipse Foundation (Open VSX)
Producto Open VSX Registry
Versiones Desde la 0.6.0 en adelante, afectando versiones que usan caching de metadatos para extensiones y VSIX
Exploit Públicos Sí, confirmados
Referencia Pull Request oficial de solución
Descripción La función UrlUtil.getBaseUrl construye URLs absolutas en respuestas (como enlaces de descarga, iconos, recursos y APIs) utilizando los encabezados X-Forwarded-Host, X-Forwarded-Proto y X-Forwarded-Prefix sin verificar si el remitente es un proxy de confianza, usando en su defecto el Host proporcionado por el cliente.
Esto permite a un atacante no autenticado enviar un encabezado X-Forwarded-Host falsificado que envenena la caché de metadatos por extensión (por ejemplo, extension.json, sitemap, etc.) con URLs arbitrarias bajo control del atacante, que serán servidas a todos los clientes durante el tiempo de vida de la caché (una hora por defecto o cluster-wide si está habilitado ovsx.redis).
Como la firma del paquete VSIX, su URL y la clave pública son derivados de la misma URL base, el atacante puede proveer un paquete malicioso, su firma y la clave para verificación, haciendo que los editores compatibles con VS Code descarguen e instalen código malicioso.
La explotabilidad depende de la configuración: si el servidor es accesible directamente o el proxy no sobrescribe correctamente el encabezado X-Forwarded-Host, la vulnerabilidad puede ser explotada remotamente sin autenticación.
Importancia Esta vulnerabilidad supone un riesgo crítico, ya que permite la instalación remota de código malicioso en editores VS Code compatibles mediante el envenenamiento de la caché con URLs bajo control del atacante, vulnerando la integridad del entorno de desarrollo y potencialmente comprometiendo todo el sistema de los usuarios afectados.
Estrategia Actualizar a la versión corregida que valida correctamente los encabezados y repara el mecanismo de construcción de URLs.
Como medida inmediata, asegurar que el proxy inverso sobrescriba los encabezados X-Forwarded-Host, X-Forwarded-Proto y X-Forwarded-Prefix, no permitiendo valores provenientes del cliente.
Garantizar que el servidor solo sea accesible mediante proxies seguros correctamente configurados.
Vaciar la caché de metadatos para eliminar entradas envenenadas y monitorizar activamente tráfico o incidentes relacionados con descargas VSIX sospechosas.

CVE CVE-2026-86473
Severidad CRITICAL (9.1)
Importancia para la empresa ALTA
Publicado 22 septiembre 2026, 03:31 (UTC)
Vendor Apache
Producto Apache Airflow
Versiones versiones anteriores a 3.3.2
Exploit Públicos
Referencia GitHub Pull Request Apache Airflow
Descripción El endpoint de logout de la API Core de Apache Airflow revoca únicamente el token de sesión presentado como la cookie _token. Cuando un cliente cierra sesión usando la credencial en el encabezado Authorization como bearer token, el endpoint responde normalmente pero no revoca el token, que permanece válido hasta su expiración. Un atacante que ya posea una copia válida del token puede mantener acceso tras el logout del usuario, cuyo token por defecto dura 24 horas y es configurable.

Esto afecta a clientes API que autentican con bearer token en vez de cookie de sesión del navegador. El atacante debe tener previamente el token válido (obtención fuera del alcance) y no gana privilegios adicionales.

Estrategia Actualizar inmediatamente a Apache Airflow versión 3.3.2 o superior. Revisar los mecanismos de logout para asegurar la revocación efectiva de tokens en todas las formas de autenticación. Implementar monitoreo de uso anómalo de tokens y limitar la validez de los tokens para minimizar el impacto de su robo. Considerar medidas adicionales de control de acceso para clientes API.

CVE CVE-2026-94301
Severidad CRÍTICA (9.8)
Importancia para la empresa ALTA
Publicado 22 Septiembre, 2026
Vendor Apache Software Foundation
Producto Apache MINA
Versiones 2.0.29 a 2.0.30, 2.1.13 a 2.1.14 (mantenimiento en 2.0.X y 2.1.X)
Exploit Públicos Sí, bypass confirmado
Referencia Lista oficial Apache Security
Descripción La corrección para CVE-2026-47065 (bypass del filtro acceptMatchers vía java.lang.reflect.Proxy por no sobrescribir resolveProxyClass) fue aplicada únicamente en la rama 2.2.X de Apache MINA. Las ramas de mantenimiento 2.0.X y 2.1.X no recibieron esta modificación, por lo que las versiones 2.0.29 a 2.0.30 y 2.1.13 a 2.1.14 permanecen vulnerables al bypass de lista blanca que CVE-2026-47065 pretendía cerrar.

Un atacante puede explotar esta vulnerabilidad para evadir controles de acceso basados en reglas de aceptación configuradas, utilizando proxies dinámicos para eludir filtros, lo cual podría permitir ejecución remota de código o acceso no autorizado en entornos que utilicen estas versiones.

Estrategia Priorizar actualización urgente a la rama 2.2.X parcheada (mínimo 2.2.8) donde se solucionó completamente el problema. En entornos que deban continuar con 2.0.X o 2.1.X, implementar controles compensatorios estrictos en la validación de proxys y monitorear logs para detectar patrones de accesos inusuales que indiquen bypass. Evaluar limitaciones en la exposición del servicio hasta aplicar el parche.

**Evaluación breve:**
Esta vulnerabilidad tiene explotación pública confirmada y afecta versiones mantenidas importantes de Apache MINA usadas en telecomunicaciones, middleware y servicios críticos. Dejar versiones vulnerables supone un grave riesgo de acceso no autorizado mediante bypass de listas blancas, lo que puede derivar en compromisos severos. Se debe priorizar su mitigación inmediata.


CVE CVE-2026-85751
Severidad CRITICAL (9.8)
Importancia para la empresa ALTA
Publicado 22 de septiembre de 2026, 03:31 (UTC)
Vendor Mailu
Producto Mailu (servidor de correo distribuido en imágenes Docker)
Versiones Desde Mailu 2.0 hasta 2024.06.55 y antes de Mailu helm-charts 2.7.3
Exploit Públicos Sí, confirmado
Referencia GitHub Commit Mailu CVE-2026-85751
Descripción Mailu es un servidor de correo distribuido como un conjunto de imágenes Docker. Desde Mailu 2.0 hasta la versión 2024.06.55 y antes de Mailu helm-charts 2.7.3, en despliegues con PROXY_AUTH_WHITELIST configurado pero sin REAL_IP_HEADER establecido, se confiaba en un header X-Forwarded-By controlado por el cliente para la autenticación basada en cabecera proxy. La directiva proxy_hide_header en la plantilla nginx en core/nginx/conf/proxy.conf ocultaba el header en respuestas upstream, pero no sobrescribía el valor recibido en la petición. Esto permitía a un atacante remoto no autenticado falsificar la identidad del proxy confiable y evadir la autenticación. El problema está corregido en Mailu 2024.06.55 y Mailu helm-charts 2.7.3.
Estrategia Actualizar inmediatamente a Mailu 2024.06.55 o superior y/o a Mailu helm-charts 2.7.3 o superior para aplicar la corrección. Revisar la configuración del proxy para evitar confiar en headers que puedan ser manipulados por clientes. Monitorizar logs de autenticación para detectar intentos de explotación basados en headers X-Forwarded-By. Esta vulnerabilidad es crítica y puede comprometer completamente la autenticación, por lo que debe tenerse máxima prioridad.

CVE CVE-2026-61674
Severidad CRÍTICA (9.2)
Importancia para la empresa ALTA
Publicado 22 de septiembre de 2026
Vendor Fluent
Producto Fluent Bit
Versiones desde 0.11.0 hasta 5.0.8
Exploit Públicos
Referencia GitHub Commit Oficial
Descripción Fluent Bit, un procesador ligero de logs, métricas y trazas para varios sistemas operativos, contiene una vulnerabilidad en plugins/out_forward/forward.c secure_forward_pong donde se copia la razón PONG controlada por el servidor en un buffer de stack de 32 bytes sin verificación de tipo o longitud. Un atacante que controle o pueda hacerse pasar por un destino Secure Forward configurado con Shared_Key o Empty_Shared_Key puede enviar una razón sobredimensionada durante el primer handshake y sobrescribir datos de control del stack, pudiendo provocar terminaciones fiables en builds protegidos o ejecución remota de código en builds sin canary de stack o con divulgación. El modo –supervisor facilita la explotación mediante reinicios que preservan el estado, permitiendo ataques persistentes. La vulnerabilidad se corrige en la versión 5.0.8.
Importancia Esta vulnerabilidad permite ejecución remota de código con privilegios del proceso Fluent Bit si un atacante controla o se hace pasar por un destino Secure Forward, lo que puede comprometer la integridad y disponibilidad de sistemas de logging críticos.
Estrategia Actualizar urgentemente a la versión 5.0.8 o superior que corrige esta vulnerabilidad. Revisar configuraciones de Secure Forward para limitar destinos de confianza y activar builds protegidos con canary y ASLR. Monitorizar reinicios sospechosos y comportamiento anómalo en el proceso Fluent Bit para detectar intentos de explotación.

CVE CVE-2026-79920
Severidad CRÍTICA (9.9)
Importancia para la empresa ALTA
Publicado 22 de septiembre de 2026
Vendor Ajenti
Producto Ajenti (panel modular de administración de servidores Linux & BSD)
Versiones anteriores a la 2.2.16
Exploit Públicos Sí, confirmados
Referencia Ajenti GitHub Commit</td
Descripción Ajenti, panel modular para administración de servidores Linux y BSD, en versiones anteriores a 2.2.16 permite que cualquier usuario autenticado invoque /api/core/tasks/start para encolar tareas de instalar, desinstalar o actualizar plugins sin autorización de gestión de plugins. Los comandos InstallPlugin y UnInstallPlugin construyen especificaciones de paquetes pip sin validar el nombre y la versión, y el trabajador de tareas ejecuta pip con privilegios root. Esto permite a un usuario con pocos privilegios instalar, eliminar o actualizar plugins arbitrarios con derechos root, resultando en ejecución remota de código como root y compromiso total del servidor.
Estrategia Actualizar urgentemente a la versión 2.2.16 o superior que corrige esta vulnerabilidad. Limitar acceso autenticado únicamente a usuarios con permisos explícitos de gestión de plugins. Monitorizar actividad anómala en la API /api/core/tasks/start y uso de pip bajo root. Implementar controles de defensa en profundidad restringiendo movimientos laterales y privilegios elevados.

CVE CVE-2026-58491
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 22 septiembre 2026, 03:31 (UTC)
Vendor Warp Tech
Producto Warpgate (bastion host SSH, HTTPS y MySQL)
Versiones Versiones anteriores a 0.25.5
Exploit Públicos
Referencia GitHub Security Advisory
Descripción Warpgate es un bastion host open source para SSH, HTTPS y MySQL en Linux. Antes de la versión 0.25.5, el endpoint /@warpgate/api/sso/providers/:name/start almacena un parámetro «next» controlado por el atacante que el manejador POST /@warpgate/api/sso/return incluye sin escapar HTML en la respuesta generada. Un usuario víctima que sigue un enlace malicioso y completa SSO puede desencadenar la ejecución de código JavaScript en el origen autenticado Warpgate, dando acceso a datos y acciones de sesión a través de las APIs de usuario y, si el usuario es administrador, también a APIs administrativas. Además, el endpoint GET /@warpgate/api/sso/return usa este valor sin validar como destino de redirección, causando un redireccionamiento abierto. Este problema fue corregido en la versión 0.25.5.
Esta vulnerabilidad permite a un atacante ejecutar código JavaScript malicioso en el contexto autenticado del usuario víctima, comprometiendo la integridad de las sesiones y el control administrativo en el bastion host, facilitando accesos no autorizados y potencial toma de control.
Estrategia Actualizar de inmediato Warpgate a la versión 0.25.5 o superior. Implementar controles estrictos de validación y escape de entradas en todos los endpoints de SSO. Monitorizar tráfico y redirecciones sospechosas para detectar explotaciones activas, especialmente URLs que aprovechen redirecciones abiertas y ejecución de scripts en sesión autenticada.

[registro insertado en Supabase con los siguientes campos:
CVE=CVE-2026-58491,
Severity=CRITICAL (9.3),
Importance=ALTA,
Published=2026-09-22T03:31:07.608126+00:00,
Vendor=Warp Tech,
Product=Warpgate (bastion host SSH, HTTPS y MySQL),
Versions=Afecta versiones anteriores a 0.25.5,
Public_Exploits=true,
Reference=https://github.com/warp-tech/warpgate/commit/eab0548f018d95b5f96f8e913527000e05ed93a2,
Description=Warpgate es un bastion host open source…]


CVE CVE-2026-46649
Severidad CRÍTICA (9.1)
Importancia para la empresa ALTA
Publicado 22 Sep 2026, 03:31 UTC
Vendor Joplin
Producto Joplin Server
Versiones anteriores a 3.7.2
Exploit Públicos
Referencia Parche oficial en GitHub
Descripción Joplin es una aplicación de código abierto para tomar notas y gestionar listas. Antes de la versión 3.7.2, el endpoint GET /api/login_with_code/:id del Joplin Server acepta un código de autenticación SSO de nueve dígitos con una vida útil de diez minutos sin aplicar limitación de intentos de fuerza bruta (limiterLoginBruteForce). Un atacante no autenticado puede hacer intentos ilimitados de adivinar el código durante un inicio de sesión SSO activo, y si acierta, recibe un token de sesión completo que permite el acceso y la modificación de notas, cuadernos y ajustes de la cuenta del usuario. Este problema se corrige en la versión 3.7.2.
Evaluación Esta vulnerabilidad permite a un atacante no autenticado realizar ataques de fuerza bruta ilimitada para obtener acceso completo a la cuenta de cualquier usuario activo en el SSO, comprometiendo información crítica de la empresa. Se están reportando exploits públicos, por lo que la amenaza es real y crítica.
Estrategia Actualizar de inmediato Joplin Server a la versión 3.7.2 o superior para aplicar la corrección que impone limitación de intentos para la autenticación SSO. Además, monitorizar patrones de acceso inusuales durante inicios de sesión SSO y reforzar controles de autenticación multifactor en la plataforma para mitigar riesgos adicionales.


CVE CVE-2026-77521
Severidad CRÍTICA (10.0)
Importancia para la empresa ALTA
Publicado 22 de septiembre de 2026
Vendor MaxKB
Producto MaxKB AI Assistant (versiones anteriores a 2.10.5-lts)
Versiones Todas las versiones anteriores a 2.10.5-lts
Exploit Públicos Sí, confirmados
Referencia GitHub Commit de Solución
Descripción MaxKB es un asistente de IA de código abierto para empresas. Antes de la versión 2.10.5-lts, los asistentes con ciertas herramientas utilizan SandboxShellBackend que expone una herramienta de ejecución de comandos sin restricciones y omite la interrupción para aprobación humana. Esto permite que contenido no confiable provoque ejecución de comandos arbitrarios. En despliegues sin sandbox, los comandos se ejecutan directamente como el usuario de la aplicación, y en el contenedor root oficial, la envoltura usada permitía la ejecución fuera del sandbox. Esta vulnerabilidad está corregida en la versión 2.10.5-lts.
Estrategia Actualizar urgentemente a la versión 2.10.5-lts o superior. Revisar configuraciones para asegurar que MAXKB_SANDBOX esté habilitado. Implementar controles estrictos de entrada y monitorear actividad inusual para detectar explotación activa, dado que existen exploits públicos confirmados y la vulnerabilidad permite ejecución remota de comandos sin necesidad de aprobación humana.

CVE CVE-2026-79916
Severidad CRÍTICA (9.1)
Importancia para la empresa ALTA
Publicado 22 de septiembre de 2026
Vendor MaxKB (open-source)
Producto MaxKB AI assistant para empresa
Versiones Versiones anteriores a 2.10.5-lts
Exploit Públicos Sí, confirmados
Referencia GitHub Advisory]</td
Descripción Existe una vulnerabilidad crítica en MaxKB, donde miembros autenticados del espacio de trabajo pueden inyectar caracteres de control maliciosos en los campos access_key_id y secret_access_key de AWS Bedrock, que el módulo _update_aws_credentials escribe sin un análisis seguro en /root/.aws/credentials. Esto permite añadir un perfil AWS con «credential_process», que al ser seleccionado ejecuta un comando malicioso con privilegios root mediante botocore. Afecta a versiones anteriores a 2.10.5-lts y está corregido en esta versión.
Estrategia Actualizar inmediatamente a la versión 2.10.5-lts o superior. Restringir el acceso a miembros autenticados sólo a personal de confianza. Monitorizar actividad inusual en los perfiles AWS configurados y validar entradas antes de escribir en archivos de configuración. Revisar los logs para detectar ejecución de comandos no autorizados.


CVE CVE-2026-94424
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 22 Sep 2026
Vendor Moore Threads
Producto MTT S80 Driver Package
Versiones Hasta versión 340.150 inclusive
Exploit Públicos
Referencia Detalle CVE-2026-94424
Descripción Se ha detectado una vulnerabilidad en Moore Threads MTT S80 Driver Package hasta la versión 340.150. Afecta a la función sub_140001000 en la librería mtdispkm64.sys del componente IOCTL Handler, donde una manipulación puede provocar un desbordamiento de búfer basado en heap. La explotación requiere acceso local al sistema. El fabricante fue contactado pero no respondió.
Estrategia Priorizar la actualización o mitigación del driver afectado. Mientras tanto, restringir el acceso local solo a usuarios confiables y monitorizar actividades anómalas en el sistema, ya que la falla permite ejecución arbitraria local que puede derivar en escalamiento de privilegios o compromiso del sistema. Mantener vigilancia sobre exploits públicos para detección temprana.

CVE CVE-2026-94424
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 22 Sep 2026
Fabricante Moore Threads
Producto Afectado MTT S80 Driver Package
Versiones Afectadas Versiones hasta 340.150 inclusive
Exploit Públicos
Referencia Detalle CVE-2026-94424
Descripción Vulnerabilidad de desbordamiento de búfer en el heap en la función sub_140001000 dentro de la librería mtdispkm64.sys del driver MTT S80. Requiere acceso local para ser explotada, lo que puede permitir ejecución de código arbitrario o escalamiento de privilegios.
Estrategia Actualizar o reemplazar la versión afectada del driver. Limitar acceso local estricto y aplicar controles de monitoreo para detectar posibles explotaciones. Priorizar parches y auditorías de seguridad en sistemas con este driver para evitar compromiso.

CVE CVE-2026-94571
Severidad CRITICAL (9.4)
Importancia para la empresa ALTA
Publicado 2026-09-22T03:31:08 (UTC)
Vendor OpenStack Foundation
Producto OpenStack Octavia (Amphora provider)
Versiones versiones anteriores a 18.0.1
Exploit Públicos Sí, confirmados
Referencia Debian Bug Tracker</td
Descripción En OpenStack Octavia antes de la versión 18.0.1, el controlador Amphora no rechazaba caracteres de control en los campos redirect_url y redirect_prefix de la política L7. El validador de URL RFC 3986 codifica porcentualmente dichos caracteres antes de validar, por lo que nuevos saltos de línea pasaban las comprobaciones estructurales. Sin embargo, Octavia almacenaba y escribía el valor sin codificar directamente en la configuración HAProxy generada en Amphora. Un miembro autenticado de un proyecto que posee un balanceador de carga puede inyectar directivas arbitrarias en HAProxy a través de una política L7 REDIRECT_TO_URL. Solo están afectados los despliegues que usan el proveedor Amphora.
Estrategia Actualizar urgentemente OpenStack Octavia a la versión 18.0.1 o superior donde se ha corregido esta vulnerabilidad. Revisar configuraciones en HAProxy y limitar accesos a miembros autenticados con permisos para modificar políticas L7. Monitorizar cargas y logs para detectar posibles inyecciones y explotación activa.

—–


CVE CVE-2026-94572
Severidad CRITICAL (9.4)
Importancia para la empresa ALTA
Publicado 2026-09-22T03:31:08.600339+00:00
Vendor OpenStack
Producto OpenStack Octavia (Amphora provider driver)
Versiones Versiones anteriores a 18.0.1
Exploit Públicos
Referencia Debian Bug Report
Descripción En OpenStack Octavia anterior a la versión 18.0.1, el controlador Amphora no valida el campo tls_ciphers de listener y pool para caracteres de control. Este valor se escribe textualmente en la configuración HAProxy generada en Amphora, permitiendo que un miembro autenticado con permiso en un balanceador TLS inserte saltos de línea y explote la inyección arbitraria de directivas en la configuración de HAProxy. Sólo afecta despliegues con el proveedor Amphora.
Estrategia Actualizar urgentemente a OpenStack Octavia versión 18.0.1 o superior. Revisar y restringir el acceso a usuarios con permisos para modificar TLS en balanceadores. Implementar monitoreo para detectar configuraciones no autorizadas en HAProxy y validar entradas antes de que sean aplicadas.


CVE CVE-2026-94425
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 22 de septiembre de 2026
Vendor Moore Threads
Producto MTT S80 Driver Package 340.150
Versiones versión 340.150
Exploit Públicos
Referencia VulDB Reporte</td
Descripción Se encontró una vulnerabilidad en Moore Threads MTT S80 Driver Package 340.150. El elemento afectado es la función sub_140006F0C en la biblioteca mtdispkm64.sys del componente IOCTL Handler. La manipulación resulta en una gestión inadecuada de privilegios. Es necesario un ataque local para su explotación. El proveedor fue contactado temprano sobre esta divulgación pero no respondió.
Estrategia Priorizar la actualización o aplicación de parches oficiales a la versión corregida si está disponible, o bloquear el acceso local a la función vulnerable. Limitar privilegios de usuarios locales y monitorizar actividad sospechosa en el driver afectado. Debido a la severidad y explotación local conocida, esta vulnerabilidad debe ser tratada inmediatamente para evitar escalamiento de privilegios internos.

*Esta vulnerabilidad crítica permite a un atacante con acceso local manipular el driver mtdispkm64.sys para obtener privilegios elevados, lo que puede comprometer todo el sistema. La existencia de exploits públicos aumenta el riesgo de explotación real.*

*Recomendamos urgente mitigación mediante parches o controles de acceso estrictos a nivel local para impedir ataques internos que aprovechen esta falla.*


CVE CVE-2026-94493
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 22 Sep 2026, 03:31 (UTC)
Fabricante Gigatech
Producto Afectado PDV5701 1.0.31_240305_112640
Versiones Afectadas 1.0.31_240305_112640
Exploit Públicos
Referencia Detalles del CVE-2026-94493
Descripción Se detectó una vulnerabilidad en Gigatech PDV5701 1.0.31_240305_112640 que afecta al procesamiento desconocido del archivo /index.html en el componente WebSocket Service. Esta falla permite la omisión de la autenticación. El ataque puede ser lanzado de forma remota y el exploit ya es público. El fabricante fue contactado tempranamente pero no respondió.
Estrategia Priorizar la mitigación inmediata dado que existe exploit público. Deshabilitar el servicio WebSocket vulnerable o restringir su acceso hasta recibir parche oficial. Monitorizar activamente intentos de explotación remota y reforzar controles de autenticación perimetral para limitar acceso no autorizado.
Enviar a un amigo: Share this page via Email