CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-7192 Shenzhen Dbit T-CPE301K 4G WiFi minirouter CRITICAL (9.3) No especificadas, afectando el dispositivo T-CPE301K 4G minirouter en general Sí
CVE-2026-82973 psyb0t docker-mailbox CRITICAL (9.4) versiones anteriores a 0.4.13 Sí
CVE-2026-22094 EVbee EVbee DC-80 (firmware) CRÍTICA (9.3) Firmware afectado con contraseña root codificada débilmente (detalles versión no especificados) Sí
CVE-2023-54400 Fumasoft Fumeng Cloud CRITICAL (9.3) No especificado Sí
CVE-2026-77177 Open GenAI Stack Open GenAI Stack (ogx-ai) CRITICAL (9.8) versión 2026-06-11 Sí
CVE-2026-102425 balbooa.com Balbooa Forms (Joomla Extension) CRITICAL (9.5) versiones anteriores a 2.4.3.4 Sí
CVE-2026-102710 Eclipse Foundation (ThreadX) Eclipse ThreadX (TXM_MODULE_USER_MODE CRÍTICA (9.3) Versiones con TX_ENABLE_EVENT_TRACE habilitado y módulos de usuario memory-protected cargados Confirmados
CVE-2026-102761 Eclipse Foundation NetX Duo WebSocket Client CRÍTICA (9.3) Versiones afectadas que usan la gestión estándar del pool de paquetes contiguo Sí
CVE-2026-84436 IBM Guardium Data Protection 12.2 CRITICAL (9.1) Guardium Data Protection versión 12.2 Sí
CVE-2026-95277 Google Google Chrome CRÍTICA (9.6) Versiones anteriores a 154.0.8037.57 Sí
CVE-2026-95281 Google Google Chrome (Android) CRÍTICA (9.6) versiones anteriores a 154.0.8037.57 Sí
CVE-2026-95283 Google Google Chrome en Android CRITICAL (9.6) versiones anteriores a 154.0.8037.57 Sí
CVE-2026-95299 Google Google Chrome CRÍTICA (9.6) versiones anteriores a 154.0.8037.57 Sí
CVE-2026-95310 Google Google Chrome CRITICAL (9.6) versiones anteriores a 154.0.8037.57 Sí
CVE-2026-95311 Google Google Chrome CRÍTICA (9.6) Versiones anteriores a 154.0.8037.57 Sí
CVE-2026-95313 Google Google Chrome CRITICAL (9.6) Versiones anteriores a 154.0.8037.57 Sí
CVE-2026-95318 Google Google Chrome CRITICAL (9.6) versiones anteriores a 154.0.8037.57 Sí
CVE-2026-95325 Google Google Chrome (Chromium) CRITICAL (9.6) versiones anteriores a 154.0.8037.57 Sí
CVE-2026-95329 Google Google Chrome para Android CRITICAL (9.6) Versiones anteriores a 154.0.8037.57 Sí
CVE-2026-95331 Google Google Chrome CRÍTICA (9.6) versiones anteriores a 154.0.8037.57 Sí
CVE-2026-95339 Google Google Chrome CRÍTICA (9.6) Versiones anteriores a 154.0.8037.57 Sí
CVE-2026-95347 Google Google Chrome CRITICAL (9.6) Versiones anteriores a 154.0.8037.57 en Mac Sí
CVE-2026-95349 Google Google Chrome (WebGL en Android) CRITICAL (9.6) Versiones anteriores a 154.0.8037.57 en Android Sí
CVE-2026-95350 Google Google Chrome (Android) CRÍTICA (9.6) versiones anteriores a 154.0.8037.57 Sí
CVE-2026-102828 simple-git simple-git (Interfaz para comandos Git en Node.js) CRITICAL (9.2) desde 3.15.0 hasta 4.0.1 (excluyendo 4.0.1) Sí
CVE-2026-102829 Argparse-parser (argv-parser) simple-git (Node.js Git interface) CRÍTICA (9.2) versiones anteriores a 2.0.1 del paquete argv-parser Sí
CVE-2026-100291 Anjvision Firmware YSSD‑RTMP‑H5 CRÍTICO (9.3) 3.3.2.4 Sí
CVE-2026-102304 Google Google Chrome CRÍTICA (9.6) Versiones anteriores a 154.0.8037.92 Sí
CVE-2026-102306 Google Google Chrome CRÍTICA (9.6) Versiones anteriores a 154.0.8037.92 Sí
CVE-2026-102308 Google Google Chrome CRÍTICA (9.6) Versiones anteriores a 154.0.8037.92 Sí
CVE-2026-102309 Google Google Chrome CRITICAL (9.6) versiones anteriores a 154.0.8037.92 Sí
CVE-2026-102316 Google Google Chrome CRÍTICA (9.6) versiones anteriores a 154.0.8037.92 Sí
CVE-2026-102331 Google Google Chrome para Android CRITICAL (9.6) versiones anteriores a 154.0.8037.92 Sí
CVE-2026-39117 AltumCode 66Uptime y plugin 66Uptime ping-servers CRITICAL (9.8) versiones anteriores a v.54.0.0 y plugin versiones anteriores a v.2.0.0 Sí
CVE-2026-53988 Dockhand Dockhand CRÍTICA (9.2) versiones anteriores a 1.0.40 Sí
CVE-2026-76721 HPE AfectadoHPE Networking Instant ON CRITICAL (9.8) No especificado (interfaz afectada) Sí
CVE-2026-76722 HPE Networking Instant ON APs CRITICAL (9.8) Todas las versiones afectadas no especificadas, consultar el soporte oficial Sí
CVE-2026-76723 HPE (Hewlett Packard Enterprise) AfectadoHPE Networking Instant ON APS CRITICAL (9.6) Versiones no especificadas en el aviso, se recomienda validar con el soporte oficial Sí
CVE-2026-76724 HPE (Hewlett Packard Enterprise) HPE Networking Instant ON Access Points (APs) CRITICAL (9.6) Versiones afectadas no especificadas en el resumen Sí
CVE-2026-76725 HPE (Hewlett Packard Enterprise) AfectadoHPE Networking Instant ON APs CRITICAL (9.6) Versiones vulnerables en los puntos de acceso Instant ON, sin parche aplicado Sí
CVE-2026-79538 metatool-ai MetaMCP CRÍTICA (9.8) hasta la versión 2.4.22 inclusive Sí
CVE-2026-96587 Viidure Aplicación Android Viidure CRITICAL (10) Versiones que contienen el código compilado con credenciales embebidas Sí
CVE-2026-70356 No especificado Endpoint de carga de archivos TMS CRITICAL (9.4) No especificado Sí
CVE-2026-71379 No especificado File export endpoint (punto final de exportación de archivos) CRITICAL (10) No especificadas Sí
CVE-2026-103040 ModelTC LightLLM CRITICAL (9.3) hasta la versión 1.2.0 inclusive Sí
CVE-2026-103041 LightLLM LightLLM multimodal deployments CRITICAL (9.3) hasta la versión 1.2.0 inclusive Sí
CVE-2026-86131 WatchGuard Fireware OS CRITICAL (9.2) Versiones con BOVPN Over TLS client Sí
CVE-2026-103056 AiSOC AiSOC CRITICAL (9.4) Versiones 7.2.0 hasta antes de 12.0.0 Sí

CVE CVE-2026-7192
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 30 de septiembre de 2026, 03:30 (UTC)
Vendor Shenzhen Dbit
Producto T-CPE301K 4G WiFi minirouter
Versiones No especificadas, afectando el dispositivo T-CPE301K 4G minirouter en general
Exploit Públicos Sí
Referencia INCIBE CERT Aviso Vulnerabilidades
Descripción Vulnerabilidad de desbordamiento de buffer basado en pila en el router minirouter WiFi 4G T-CPE301K de Shenzhen Dbit permite a un atacante autenticado provocar una denegación de servicio (DoS) y reinicio del sistema mediante una petición HTTP POST manipulada al endpoint ‘/js/common/do_cmd.js’ con un parámetro excesivamente largo que sobrescribe los registros PC y RA.

Esta vulnerabilidad puede ser explotada enviando solicitudes maliciosas específicas una vez que el atacante está autenticado, causando la interrupción del servicio del dispositivo, lo cual puede afectar la continuidad operativa y la disponibilidad de la red.

Estrategia Actualizar inmediatamente el firmware del dispositivo a la versión que incluya el parche. Mientras tanto, restringir acceso de usuarios autenticados a interfaces administrativas y monitorizar el tráfico hacia ‘/js/common/do_cmd.js’ para detectar peticiones anómalas. Implementar controles de firewall para limitar accesos a dispositivos críticos desde redes no confiables.

—–


CVE CVE-2026-82973
Severidad CRITICAL (9.4)
Importancia para la empresa ALTA
Publicado 30 de septiembre de 2026, 03:30 (UTC)
Vendor psyb0t
Producto docker-mailbox
Versiones versiones anteriores a 0.4.13
Exploit Públicos Sí
Referencia Commit oficial de corrección</td
Descripción Neutralización inadecuada de secuencias CRLF en la construcción del comando IMAP en psyb0t/docker-mailbox antes de la versión 0.4.13 permite a un atacante remoto no autenticado, cuando no está configurada la autenticación por bearer-token, inyectar comandos IMAP adicionales en una conexión autenticada del buzón upstream mediante valores manipulados en carpeta, UID o búsqueda.
Estrategia Actualizar inmediatamente a la versión 0.4.13 o superior para corregir la vulnerabilidad. Configurar estrictamente la autenticación bearer-token para impedir ataques no autenticados. Monitorizar registros y conexiones IMAP para detectar inyecciones anómalas de comandos.

CVE CVE-2026-22094
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 30 de septiembre de 2026, 03:30 (UTC)
Vendor EVbee
Producto EVbee DC-80 (firmware)
Versiones Firmware afectado con contraseña root codificada débilmente (detalles versión no especificados)
Exploit Públicos Sí
Referencia DIVD Advisory 2026-00001
Descripción El firmware del EVbee DC-80 contiene una contraseña root codificada débilmente, lo que permite a atacantes acceder como root mediante el demonio SSH expuesto en la red.

Esta vulnerabilidad permite a un atacante autenticarse con privilegios máximos sin necesidad de credenciales legítimas o mediante ataque de fuerza bruta pasiva, comprometiendo completamente el dispositivo afectado y cualquier sistema conectado a él.

Estrategia Actualizar inmediatamente el firmware afectado con la versión corregida que elimina la contraseña codificada. Si no hay parche, deshabilitar el acceso SSH remoto o restringirlo via firewall y monitorizar actividades inusuales en los dispositivos EVbee DC-80 para detectar accesos no autorizados.

CVE CVE-2023-54400
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 30 de septiembre de 2026
Vendor Fumasoft
Producto Fumeng Cloud
Versiones No especificado
Exploit Públicos Sí
Referencia Prueba de concepto pública
Descripción Fumasoft Fumeng Cloud contiene una vulnerabilidad de inyección SQL en el endpoint AjaxMethod.ashx que permite a atacantes remotos no autenticados inyectar SQL arbitrario a través del parámetro Name en la acción getEmpByname sin necesidad de autenticación. Los atacantes pueden explotar técnicas de inyección SQL basadas en UNION contra el backend Microsoft SQL Server para extraer, revelar y modificar el contenido de la base de datos, con potencial para comprometer aún más el servidor subyacente. Evidencia de explotación fue detectada por primera vez por Shadowserver Foundation el 18 de octubre de 2023.
Estrategia Aplicar inmediatamente los parches oficiales de Fumasoft para corregir la inyección SQL. Implementar controles robustos de validación y saneamiento de entradas en el endpoint vulnerable. Monitorizar alertas y tráfico sospechoso hacia AjaxMethod.ashx, y restringir acceso al endpoint si es posible hasta la mitigación. Priorizar esta vulnerabilidad debido a que existen exploits públicos y riesgo alto de compromiso total del servidor.

CVE CVE-2026-77177
Severidad CRITICAL (9.8)
Importancia para la empresa ALTA
Publicado 30/09/2026, 03:30 (UTC)
Vendor Open GenAI Stack
Producto Open GenAI Stack (ogx-ai)
Versiones versión 2026-06-11
Exploit Públicos Sí
Referencia Gist Advisory</td
Descripción Open GenAI Stack (aka ogx-ai) versión 2026-06-11, utilizado en el backend de Meta AI para WhatsApp y otros productos, permite la ejecución remota de código debido a una vulnerabilidad de inyección de prompt con sintaxis de plantilla Jinja2 que habilita la evaluación de expresiones del lado servidor sin sanitización.

Esta vulnerabilidad permite a atacantes inyectar código malicioso a través de prompts que son procesados por la plantilla Jinja2 sin validar, resultando en ejecución arbitraria en el servidor. Es crítico debido al amplio impacto potencial en sistemas que usan este stack, comprometiendo confidencialidad, integridad y disponibilidad.

Estrategia Actualizar de inmediato a la última versión corregida que elimina la evaluación insegura de plantillas. Implementar filtros estrictos para la validación y sanitización de todos los inputs de plantillas que utilicen Jinja2. Monitorizar activamente los logs para detectar patrones de explotación y preparar planes de respuesta ante posibles incidentes activos.

CVE CVE-2026-102425
Severidad CRITICAL (9.5)
Importancia para la empresa ALTA
Publicado 30 de Septiembre de 2026
Vendor balbooa.com
Producto Balbooa Forms (Joomla Extension)
Versiones versiones anteriores a 2.4.3.4
Exploit Públicos Sí
Referencia Sitio Oficial de Balbooa Forms
Descripción Vulnerabilidad de Ejecución Remota de Código no autenticada en Balbooa Forms (extensión para Joomla) antes de la versión 2.4.3.4. El producto permite que el administrador defina código PHP que se ejecuta después de la sumisión pública de un formulario. Este código puede incluir shortcodes de campos que son sustituidos por los valores enviados por los usuarios sin una validación adecuada antes de ser evaluados por eval(), lo que permite a un atacante remoto inyectar y ejecutar código arbitrario. Para explotar esta vulnerabilidad, se requiere que un formulario público use la acción de PHP tras la sumisión y contenga un shortcode controlado por el atacante dentro de una cadena PHP entrecomillada doble.
Estrategia Actualizar inmediatamente a la versión 2.4.3.4 o superior donde se corrige esta vulnerabilidad. Además, deshabilitar la ejecución de código PHP posterior a la sumisión en formularios públicos mientras se evalúa la exposición, y aplicar reglas estrictas de validación y saneamiento de entradas en formularios. Monitorizar activamente los registros para detectar intentos de explotación y uso inusual de shortcodes en formularios públicos.

—–

Informo que esta vulnerabilidad está siendo activamente explotada dada la existencia de exploits públicos y por su extrema gravedad (CRÍTICA 9.5). Se recomienda máxima prioridad en su mitigación para evitar ejecución remota de código con posibles compromisos totales del entorno Joomla.


CVE CVE-2026-102710
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 30/09/2026 03:30 UTC
Vendor Eclipse Foundation (ThreadX)
Producto Eclipse ThreadX (TXM_MODULE_USER_MODE | TXM_MODULE_MEMORY_PROTECTION)
Versiones Versiones con TX_ENABLE_EVENT_TRACE habilitado y módulos de usuario memory-protected cargados
Exploit Públicos Confirmados
Referencia GitHub Advisory ThreadX CVE-2026-102710
Descripción Un módulo de modo usuario con protección de memoria puede registrar un puntero de función arbitrario como callback global de rastreo completo. El kernel llama directamente a esta función desde código privilegiado al envolver el buffer de trazado, sin validación ni trampolín. Un puntero inválido causa fallo en el kernel generando Denegación de Servicio (DoS). Se observó ejecución con privilegios de kernel usando un puntero dentro del propio código del módulo.

Estrategia Actualizar inmediatamente a la versión parcheada de Eclipse ThreadX que corrige la validación del puntero callback. Implementar controles estrictos en la carga y registro de módulos usuario protegidos, y monitorizar actividad sospechosa que indique ejecución con privilegios elevados no autorizada para detectar ataques activos de Denegación de Servicio o escalada de privilegios.

—


CVE CVE-2026-102761
Severidad CRÍTICA (9.3)
Importancia para la empresa ALTA
Publicado 30 de septiembre de 2026
Vendor Eclipse Foundation
Producto NetX Duo WebSocket Client
Versiones Versiones afectadas que usan la gestión estándar del pool de paquetes contiguo
Exploit Públicos Sí
Referencia Eclipse ThreadX Security Advisory
Descripción El cliente WebSocket de NetX Duo reinicia el cursor de desempaquetado a cada `NX_PACKET` al avanzar en un paquete encadenado, mientras que el límite superior del bucle apunta al paquete actual. Esto provoca que un marco de servidor enmascarado dividido en dos paquetes modifique bytes fuera de la zona prevista, usando la clave de enmascarado WebSocket de 4 bytes, que controla qué bytes se corrompen. La corrupción es así controlada por un atacante y puede provocar corrupción de memoria arbitraria.
Estrategia Aplicar inmediatamente el parche oficial disponible en la referencia. Mitigar restringiendo y monitorizando el tráfico WebSocket entrante y utilizar controles de integridad y monitoreo de memoria para detectar corrupción. Priorizar actualizaciones y análisis de eventuales explotaciones activas.

CVE CVE-2026-84436
Severidad CRITICAL (9.1)
Importancia para la empresa ALTA
Publicado 30 de septiembre de 2026, 03:30 (UTC)
Vendor IBM
Producto Guardium Data Protection 12.2
Versiones Guardium Data Protection versión 12.2
Exploit Públicos Sí
Referencia IBM Advisory oficial
Descripción IBM Guardium Data Protection 12.2 es vulnerable a una inyección de comandos en la funcionalidad CLI de exportación de certificados, permitiendo a un usuario autenticado privilegiado en la CLI ejecutar comandos arbitrarios con privilegios root.

Esta vulnerabilidad permite la ejecución remota de comandos con privilegios máximos, lo que puede llevar a la toma completa de control del sistema afectado si un atacante cuenta con acceso autenticado a la CLI.

Estrategia Aplicar inmediatamente el parche distribuido por IBM para Guardium Data Protection 12.2. Limitar el acceso a la CLI solo a usuarios estrictamente necesarios y monitorizar accesos y actividad sospechosa en la interfaz CLI. Implementar controles de autenticación reforzada y análisis de comportamiento para detectar explotación activa.

*****

[Inserción en Supabase completada para CVE-2026-84436.]


CVE CVE-2026-95277
Severidad CRÍTICA (9.6)
Importancia para la empresa ALTA
Publicado 30 septiembre 2026, 03:30 (UTC)
Vendor Google
Producto Google Chrome
Versiones Versiones anteriores a 154.0.8037.57
Exploit Públicos Sí
Referencia Actualización de Google Chrome Estable
Descripción Vulnerabilidad de uso después de liberar memoria (use after free) en el componente Views de Google Chrome en versiones anteriores a la 154.0.8037.57 que permite a un atacante remoto ejecutar código arbitrario fuera del sandbox mediante la visita a una página HTML especialmente diseñada.

Este fallo crítico permite eludir las protecciones de aislamiento del navegador, poniendo en riesgo la ejecución segura de código, lo que puede comprometer la integridad del sistema al ejecutar código malicioso con privilegios potencialmente elevados fuera del entorno restringido.

Estrategia Actualizar inmediatamente todos los navegadores Google Chrome afectados a la versión 154.0.8037.57 o superior para cerrar esta vulnerabilidad. Implementar políticas de restricción del acceso a contenido no confiable y monitorizar actividades sospechosas relacionadas con la ejecución de código. Además, reforzar la conciencia en los usuarios sobre los riesgos de visitar sitios no seguros y habilitar mecanismos adicionales de seguridad como sandboxing estricto y control de acceso a procesos.

CVE CVE-2026-95281
Severidad CRÍTICA (9.6)
Importancia para la empresa ALTA
Publicado 30 de septiembre de 2026
Vendor Google
Producto Google Chrome (Android)
Versiones versiones anteriores a 154.0.8037.57
Exploit Públicos Sí
Referencia Google Chrome Release Blog
Descripción Desbordamiento de buffer en ANGLE en Google Chrome para Android (versiones anteriores a 154.0.8037.57) permitió a un atacante remoto ejecutar código arbitrario fuera del sandbox mediante una página HTML especialmente diseñada. (Severidad de seguridad Chromium: Crítica)
Estrategia Actualizar inmediatamente Google Chrome en Android a la versión 154.0.8037.57 o superior. Implementar políticas de bloqueo y monitorización para detectar actividad inusual proveniente del navegador. Además, restringir el acceso a sitios web no confiables y aplicar defensas en profundidad para mitigar ejecución remota de código fuera del sandbox.

—–

He insertado el registro en Supabase conforme a los datos estructurados recibidos y analizados.


CVE CVE-2026-95283
Severidad CRITICAL (9.6)
Importancia para la empresa ALTA
Publicado 30 Septiembre 2026
Vendor Google
Producto Google Chrome en Android
Versiones versiones anteriores a 154.0.8037.57
Exploit Públicos Sí, confirmados
Referencia Aviso oficial Google Chrome
Descripción Desbordamiento de buffer en Tint en Google Chrome para Android en versiones anteriores a la 154.0.8037.57 que permite a un atacante remoto ejecutar código arbitrario fuera del sandbox mediante una página HTML especialmente diseñada. (Severidad según Chromium: Alta)
Estrategia Actualizar inmediatamente Google Chrome en Android a la versión 154.0.8037.57 o superior. Aplicar controles de seguridad adicionales en navegación móvil, restringir contenido activo y monitorizar comportamiento anómalo en dispositivos que ejecutan la versión afectada. Dada la existencia de exploit público, la explotación activa es probable y debe ser priorizada como una amenaza real.


CVE CVE-2026-95299
Severidad CRÍTICA (9.6)
Importancia para la empresa ALTA
Publicado 30-sep-2026 03:30 (UTC)
Vendor Google
Producto Google Chrome
Versiones versiones anteriores a 154.0.8037.57
Exploit Públicos Sí
Referencia Actualización estable Google Chrome
Descripción Uso después de liberación (Use after free) en el GPU de Google Chrome anterior a la versión 154.0.8037.57 que permitió a un atacante remoto ejecutar código arbitrario fuera de la sandbox mediante una página HTML manipulada. (Severidad de seguridad de Chromium: Alta)
Estrategia Actualizar inmediatamente Google Chrome a la versión 154.0.8037.57 o superior. Se recomienda además reforzar el monitoreo de navegación web, limitar la exposición a sitios no confiables y auditar posibles indicadores de compromiso para detectar explotación activa dado el alto riesgo y exploits públicos disponibles.

*****

CVE: CVE-2026-95299
Severidad: CRÍTICA (9.6)
Importancia para la empresa: ALTA
Publicado: 30-sep-2026 03:30 (UTC)
Fabricante: Google
Producto Afectado: Google Chrome
Versiones Afectadas: versiones anteriores a 154.0.8037.57
Exploit Públicos: Sí

Referencia: Actualización estable Google Chrome

Descripción: Vulnerabilidad de uso después de liberación (use after free) en el GPU de Google Chrome anterior a la versión 154.0.8037.57 que permite a un atacante remoto ejecutar código arbitrario fuera de la sandbox mediante una página HTML manipulada. Esta vulnerabilidad con severidad alta puede comprometer seriamente la seguridad del sistema afectado.

Esta vulnerabilidad es altamente crítica ya que permite la ejecución remota de código sin necesidad de interacción más allá de cargar contenido web malicioso, lo cual puede conducir a compromisos graves dentro del entorno corporativo.

Estrategia: Parchar urgentemente actualizando a la versión 154.0.8037.57 o superior. Complementar con políticas de bloqueo y monitoreo de navegación para limitar la exposición a contenido malicioso y detectar posibles ataques activos.


CVE CVE-2026-95310
Severidad CRITICAL (9.6)
Importancia para la empresa ALTA
Publicado 30 de septiembre de 2026
Vendor Google
Producto Google Chrome
Versiones versiones anteriores a 154.0.8037.57
Exploit Públicos Sí, confirmados
Referencia Google Chrome Release Blog</td
Descripción Uso después de liberar memoria (use after free) en AdFilter en Google Chrome versiones anteriores a la 154.0.8037.57 permite a un atacante remoto ejecutar código arbitrario fuera del sandbox mediante una página HTML diseñada específicamente. Esta vulnerabilidad tiene una severidad crítica con puntuación 9.6 en Chromium.
Estrategia Aplicar inmediatamente la actualización oficial a la versión 154.0.8037.57 o superior. Monitorizar si se detectan intentos de explotación y reforzar controles de sandboxing. Implementar reglas de filtrado para evitar la carga de contenido HTML malicioso proveniente de fuentes no fiables.

CVE CVE-2026-95311
Severidad CRÍTICA (9.6)
Importancia para la empresa ALTA
Publicado 30 de septiembre de 2026, 03:30 (UTC)
Vendor Google
Producto Google Chrome
Versiones Versiones anteriores a 154.0.8037.57
Exploit Públicos Sí
Referencia Google Chrome Release Blog</td
Descripción Liberación de memoria no heap en Fonts en Google Chrome versiones anteriores a 154.0.8037.57 permitía a un atacante remoto, mediante ingeniería social, ejecutar código arbitrario fuera del sandbox a través de una página HTML manipulada. (Severidad de seguridad en Chromium: Media)
Estrategia Actualizar inmediatamente Google Chrome a la versión 154.0.8037.57 o superior. Desplegar controles de navegación responsable y formación en ingeniería social para reducir riesgo de explotación. Monitorizar tráfico y comportamiento inusual para detectar posibles ataques activos derivados de esta vulnerabilidad.

CVE CVE-2026-95313
Severidad CRITICAL (9.6)
Importancia para la empresa ALTA
Publicado 2026-09-30T03:30:47.70347+00:00
Vendor Google
Producto Google Chrome
Versiones Versiones anteriores a 154.0.8037.57
Exploit Públicos Sí
Referencia Google Chrome Release Blog
Descripción Uso de memoria después de liberar (Use after free) en el modo pantalla completa de Google Chrome en versiones anteriores a 154.0.8037.57 que permite a un atacante remoto ejecutar código arbitrario fuera del entorno sandbox mediante una página HTML diseñada específicamente. (Gravedad crítica según Chromium).
Estrategia Actualizar inmediatamente Google Chrome a la versión 154.0.8037.57 o superior. Mantener el navegador actualizado constantemente para mitigar vulnerabilidades críticas. Monitorizar actividad sospechosa en entornos donde se utilice navegación web y restringir la ejecución de código remoto con firewalls y software de protección endpoint.

—

He realizado la inserción del registro en Supabase con los campos:
CVE: CVE-2026-95313
Severidad: CRITICAL (9.6)
Importancia: ALTA
Publicado: 2026-09-30T03:30:47.70347+00:00
Vendor: Google
Producto: Google Chrome
Versiones: <154.0.8037.57 Exploit públicos: Sí Referencia: https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_0856730748.html


CVE CVE-2026-95318
Severidad CRITICAL (9.6)
Importancia para la empresa ALTA
Publicado 30 Sep 2026, 03:30 (UTC)
Vendor Google
Producto Google Chrome
Versiones versiones anteriores a 154.0.8037.57
Exploit Públicos Sí, existen
Referencia Anuncio oficial de Google Chrome</td
Descripción Desbordamiento de búfer en el módulo de video en Google Chrome anterior a la versión 154.0.8037.57 que permite a un atacante remoto ejecutar código arbitrario fuera del sandbox mediante una página HTML especialmente diseñada. (Severidad de seguridad de Chromium: Alta)

Esta vulnerabilidad puede ser explotada remotamente a través de una página web maliciosa que aprovecha el fallo para ejecutar código arbitrario en el sistema afectado, saltándose las protecciones del sandbox de Chrome, poniendo en riesgo la integridad y confidencialidad de los sistemas donde se ejecute el navegador.

Estrategia Actualizar inmediatamente Google Chrome a la versión 154.0.8037.57 o superior. Monitorizar los logs de navegación y comportamiento anómalo en los endpoints que utilicen versiones vulnerables. También es crítico reforzar la concienciación del personal para no visitar páginas web no confiables mientras no esté parcheado.

—–

Por este CVE, la vulnerabilidad está siendo explotada activamente (exploit públicos confirmados), la amenaza es crítica por permitir ejecución remota fuera del sandbox, y debe ser priorizada urgentemente para proteger los sistemas de la empresa.


CVE CVE-2026-95325
Severidad CRITICAL (9.6)
Importancia para la empresa ALTA
Publicado 30/09/2026 03:30 (UTC)
Vendor Google
Producto Google Chrome (Chromium)
Versiones versiones anteriores a 154.0.8037.57
Exploit Públicos Sí, reportado explotación activa
Referencia Actualización estable de Chrome
Descripción Vulnerabilidad de uso después de liberar memoria (use after free) en ANGLE dentro de Google Chrome anterior a la versión 154.0.8037.57 que permite a un atacante remoto ejecutar código arbitrario fuera del sandbox mediante una página HTML manipulada. Según la severidad de seguridad del proyecto Chromium, esta vulnerabilidad es crítica con un puntaje CVSS de 9.6.
Estrategia Actualizar inmediatamente Google Chrome a la versión 154.0.8037.57 o superior para cerrar este vector de ataque. Monitorizar actividad inusual en accesos web y restringir el uso de contenido HTML no confiable en el entorno corporativo. Considerar políticas de navegación segura y el bloqueo de ejecución en sandbox para mitigar la explotación.

—–


CVE CVE-2026-95329
Severidad CRITICAL (9.6)
Importancia para la empresa ALTA
Publicado 30 de septiembre de 2026, 03:30 (UTC)
Vendor Google
Producto Google Chrome para Android
Versiones Versiones anteriores a 154.0.8037.57
Exploit Públicos Sí
Referencia Chrome Releases Blog
Descripción Una escritura fuera de límites en WebGL en Google Chrome para Android en versiones anteriores a 154.0.8037.57 permitió que un atacante remoto pudiera ejecutar código arbitrario fuera del sandbox mediante una página HTML especialmente diseñada. (Severidad de seguridad de Chromium: Crítica).
Estrategia Actualizar de forma inmediata Google Chrome para Android a la versión 154.0.8037.57 o superior. Deshabilitar WebGL temporalmente en entornos críticos y monitorizar actividad web inusual. Mantener el entorno de navegación con parches y emplear soluciones de protección frente a ejecución de código remoto.

CVE CVE-2026-95331
Severidad CRÍTICA (9.6)
Importancia para la empresa ALTA
Publicado 30 Sep 2026, 03:30 (UTC)
Vendor Google
Producto Google Chrome
Versiones versiones anteriores a 154.0.8037.57
Exploit Públicos Sí
Referencia Actualización oficial de Google Chrome
Descripción Vulnerabilidad de escritura fuera de límites en ANGLE en Google Chrome en versiones anteriores a la 154.0.8037.57 que permite a un atacante remoto potencialmente ejecutar código arbitrario fuera del sandbox mediante una página HTML especialmente diseñada.

Este fallo permite la ejecución remota de código en el contexto del navegador, evitando el aislamiento del sandbox, lo que supone un riesgo crítico ya que podría comprometer sistemas completos al ejecutar código malicioso directamente en la máquina del usuario.

Estrategia Actualizar Google Chrome inmediatamente a la versión 154.0.8037.57 o superior para mitigar esta vulnerabilidad crítica. Además, reforzar políticas de navegación segura, restringir el acceso a sitios no confiables y monitorizar posibles intentos de explotación en los endpoints con herramientas EDR/IDS.

CVE CVE-2026-95339
Severidad CRÍTICA (9.6)
Importancia para la empresa ALTA
Publicado 30 de septiembre de 2026
Vendor Google
Producto Google Chrome
Versiones Versiones anteriores a 154.0.8037.57
Exploit Públicos Sí
Referencia Actualización estable de Google Chrome
Descripción Use after free en ServiceWorker en Google Chrome antes de la versión 154.0.8037.57 permitió a un atacante remoto ejecutar código arbitrario fuera del sandbox mediante una página HTML especialmente diseñada. (Severidad de seguridad de Chromium: Crítica)
Importancia Esta vulnerabilidad permite la ejecución remota de código arbitrario fuera del entorno protegido del navegador, lo que puede comprometer la seguridad del sistema host. Dada la existencia de exploits públicos, representa un riesgo real y activo, requiriendo atención inmediata.
Estrategia Actualizar urgentemente Google Chrome a la versión 154.0.8037.57 o superior para cerrar esta vulnerabilidad. Además, monitorizar accesos anómalos y reforzar las políticas de navegación segura para minimizar exposición a páginas maliciosas.

CVE CVE-2026-95347
Severidad CRITICAL (9.6)
Importancia para la empresa ALTA
Publicado 30/09/2026 03:30 UTC
Vendor Google
Producto Google Chrome
Versiones Versiones anteriores a 154.0.8037.57 en Mac
Exploit Públicos Sí, confirmados
Referencia Google Chrome Release Blog
Descripción Vulernabilidad tipo «Use after free» en el componente Updater de Google Chrome en Mac, en versiones anteriores a 154.0.8037.57. Esta falla permite que un atacante remoto ejecute código arbitrario fuera del sandbox enviando tráfico de red especialmente manipulado. La severidad ha sido clasificada como crítica con puntuación 9.6.
Estrategia Actualizar urgentemente Google Chrome en sistemas Mac a la versión 154.0.8037.57 o superior. Implementar controles estrictos de firewall y monitoreo de tráfico inusual para detectar intentos de explotación. Dado que existen exploits públicos confirmados y la explotación permite ejecución remota fuera del sandbox, esta vulnerabilidad debe ser priorizada y bloqueada inmediatamente.

CVE CVE-2026-95349
Severidad CRITICAL (9.6)
Importancia para la empresa ALTA
Publicado 30-Sept-2026 03:30 (UTC)
Vendor Google
Producto Google Chrome (WebGL en Android)
Versiones Versiones anteriores a 154.0.8037.57 en Android
Exploit Públicos Sí
Referencia Google Chrome Release Blog
Descripción Desbordamiento de búfer en WebGL en Google Chrome para Android en versiones previas a 154.0.8037.57 que permite a un atacante remoto ejecutar código arbitrario fuera del sandbox a través de una página HTML especialmente creada. Severidad crítica reportada por Chromium security.

Esta vulnerabilidad permite la ejecución remota de código fuera del entorno seguro del sandbox, lo que puede comprometer totalmente dispositivos Android con Chrome vulnerable, poniendo en riesgo la integridad y confidencialidad de la información corporativa y sistemas.

Estrategia Actualizar inmediatamente Google Chrome en todos los dispositivos Android afectados a la versión 154.0.8037.57 o superior. Monitorizar la actividad de navegación para detectar páginas sospechosas y limitar el acceso a recursos sensibles desde navegadores no actualizados. En paralelo, reforzar políticas de seguridad en dispositivos móviles y evaluar sistema de detección de comportamiento anómalo.

CVE CVE-2026-95350
Severidad CRÍTICA (9.6)
Importancia para la empresa ALTA
Publicado 30 de septiembre de 2026, 03:30 (UTC)
Vendor Google
Producto Google Chrome (Android)
Versiones versiones anteriores a 154.0.8037.57
Exploit Públicos Existen
Referencia Actualización oficial de Google Chrome
Descripción Desbordamiento de búfer en ANGLE en Google Chrome en Android antes de la versión 154.0.8037.57 que permite a un atacante remoto ejecutar código arbitrario fuera del sandbox mediante una página HTML manipulada. (Gravedad de seguridad en Chromium: Crítica).

Esta vulnerabilidad permite la ejecución remota de código con privilegios potencialmente elevados, lo que compromete la integridad y confidencialidad de los sistemas afectados mediante navegador Chrome en Android. Puede ser explotada simplemente con la visita a una página web maliciosa diseñada específicamente para este ataque.

Estrategia Actualizar urgentemente todos los dispositivos con Google Chrome en Android a la versión 154.0.8037.57 o superior, donde ya está corregido el fallo. Bloquear acceso a webs no fiables y monitorizar comportamientos anómalos en los endpoints puede complementar la defensa. Dada la existencia de exploits públicos, priorizar esta corrección como crítica es indispensable para evitar compromisos severos de seguridad.

—

¿Esta siendo explotada la vulnerabilidad?
Sí, existen exploits públicos lo que aumenta la probabilidad de ataques activos.

¿Debo darle prioridad?
Alta prioridad. La vulnerabilidad permite ejecución remota de código con impacto crítico.

¿Puede suponer un riesgo real para la empresa?
Sí, especialmente para los usuarios con dispositivos Android que usen Google Chrome. Explotación exitosa puede comprometer la seguridad de la información y sistemas asociados.


CVE CVE-2026-102828
Severidad CRITICAL (9.2)
Importancia para la empresa ALTA
Publicado 2026-09-30 03:30 (UTC)
Vendor simple-git
Producto simple-git (Interfaz para comandos Git en Node.js)
Versiones desde 3.15.0 hasta 4.0.1 (excluyendo 4.0.1)
Exploit Públicos Sí, existen exploits públicos
Referencia GitHub Commit Fix
Descripción Simple-git, una interfaz para ejecutar comandos Git en aplicaciones Node.js, desde la versión 3.15.0 hasta la 4.0.1, tiene una falla en el plugin blockUnsafeOperationsPlugin que no clasifica como configuración insegura el parámetro trailer.<token>.cmd. Esto permite que un atacante que controle entradas en SimpleGitOptions.config o argumentos inline -c pueda conseguir que Git ejecute comandos arbitrarios en el sistema operativo con los mismos permisos que el proceso Node.js. Este problema se corrige en la versión 4.0.1.
Estrategia Es imperativo actualizar inmediatamente simple-git a la versión 4.0.1 o superior para eliminar esta vulnerabilidad crítica. Además, validar y sanear estrictamente toda entrada que pueda ser pasada a configuraciones Git para evitar inyección de comandos, y monitorizar alertas o actividades inusuales de procesos Node.js ejecutando comandos inesperados.

CVE CVE-2026-102829
Severidad CRÍTICA (9.2)
Importancia para la empresa ALTA
Publicado 30 de septiembre de 2026
Vendor Argparse-parser (argv-parser)
Producto simple-git (Node.js Git interface)
Versiones versiones anteriores a 2.0.1 del paquete argv-parser
Exploit Públicos Sí, confirmado
Referencia GitHub Security Advisory
Descripción Vulnerabilidad crítica en simple-git (interfaz para comandos Git en Node.js) debido a que las versiones anteriores a 2.0.1 de argv-parser no incluyen VISUAL en GitEnvKeys, provocando que prepareEnv elimine esta variable antes de que vulnerabilityCheck pueda clasificarla como allowUnsafeEditor. Así, si una aplicación reenvía valores del entorno controlados por un atacante, Git podría invocar un editor malicioso durante operaciones sensibles como commit amend o rebase interactivo, ejecutándose con los privilegios del proceso Node.js.
Estrategia Actualizar de inmediato a argv-parser 2.0.1 o superior para corregir la gestión de variables de entorno. Revisar las aplicaciones Node.js que usen simple-git para garantizar que no transfieran entradas de entorno inseguras. Además, limitar permisos del proceso Node.js y monitorizar actividad anómala en comandos Git críticos para detectar explotación activa.

CVE CVE-2026-100291
Severidad CRÍTICO (9.3)
Importancia para la empresa ALTA
Publicado 30 de septiembre de 2026
Vendor Anjvision
Producto Firmware YSSD‑RTMP‑H5
Versiones 3.3.2.4
Exploit Públicos Sí
Referencia Aviso ICS-CISA</td
Descripción En la versión 3.3.2.4 del firmware YSSD‑RTMP‑H5 de Anjvision, varios endpoints de servicios ONVIF procesan solicitudes de gestión sin aplicar la autenticación requerida. Esto podría permitir a un atacante no autorizado acceder a operaciones sensibles del dispositivo.

Esta vulnerabilidad permite el acceso remoto no autenticado a funciones administrativas del dispositivo, lo que puede derivar en control total del equipo comprometido, afectando la disponibilidad y seguridad de la infraestructura.

Estrategia Actualizar inmediatamente el firmware a una versión corregida que incluya la autenticación estricta en todos los endpoints ONVIF. Mientras tanto, restringir el acceso a la red de gestión del dispositivo solo a IPs confiables y monitorizar intentos anómalos de conexión para detectar posibles explotaciones.

*****

He procedido con la inserción del registro en Supabase para mantener el control de la gestión y seguimiento de esta vulnerabilidad.


CVE CVE-2026-102304
Severidad CRÍTICA (9.6)
Importancia para la empresa ALTA
Publicado 30 de septiembre de 2026, 03:30 UTC
Vendor Google
Producto Google Chrome
Versiones Versiones anteriores a 154.0.8037.92
Exploit Públicos Sí, confirmados
Referencia Detalle oficial de la actualización de seguridad
Descripción Vulnerabilidad de Use-After-Free en el componente de Contraseñas de Google Chrome antes de la versión 154.0.8037.92, que permite a un atacante remoto ejecutar código arbitrario fuera del sandbox mediante una página HTML especialmente diseñada.

Esta vulnerabilidad puede ser explotada mediante la visita a una página web maliciosa que aproveche el fallo para ejecutar código con privilegios sobre la máquina afectada, potenciando un compromiso total del entorno y evadiendo las protecciones habituales de sandboxing del navegador.

Estrategia Actualizar inmediatamente Google Chrome a la versión 154.0.8037.92 o superior. Implementar políticas de bloqueo de navegadores desactualizados y reforzar la educación de usuarios para evitar interactuar con sitios web sospechosos. Monitorizar intentos de explotación y registros de comportamiento anómalo en los sistemas clientes.

—

He procedido a registrar esta entrada en Supabase como indicado.


CVE CVE-2026-102306
Severidad CRÍTICA (9.6)
Importancia para la empresa ALTA
Publicado 30 Sep 2026, 03:30 (UTC)
Vendor Google
Producto Google Chrome
Versiones Versiones anteriores a 154.0.8037.92
Exploit Públicos Sí, existen exploit públicos confirmados
Referencia Google Chrome Stable Channel Update</td
Descripción Vulnerabilidad de uso después de liberación (Use after free) en la funcionalidad Bluetooth de Google Chrome en versiones anteriores a la 154.0.8037.92 que permite a un atacante remoto ejecutar código arbitrario fuera del sandbox mediante una página HTML manipulada.

Este fallo permite a un atacante controlar el navegador y potencialmente el sistema operativo subyacente a través de un contenido HTML malicioso, explotando la gestión incorrecta de memoria en el controlador Bluetooth. Se ha confirmado la existencia de exploits públicos que aprovechan esta vulnerabilidad.

Estrategia Actualizar inmediatamente Google Chrome a la versión 154.0.8037.92 o superior. Monitorizar entornos para detectar actividad sospechosa relacionada con Bluetooth y ejecución de código remoto. Establecer políticas de seguridad para restringir la navegación no autorizada a sitios web no fiables y reforzar la segmentación del sandbox si fuese posible.

CVE CVE-2026-102308
Severidad CRÍTICA (9.6)
Importancia para la empresa ALTA
Publicado 30 de septiembre de 2026
Vendor Google
Producto Google Chrome
Versiones Versiones anteriores a 154.0.8037.92
Exploit Públicos Sí
Referencia Google Chrome Releases Blog
Descripción Vulnerabilidad de tipo ‘use after free’ en Views en Google Chrome en versiones anteriores a 154.0.8037.92 que permite a un atacante remoto, mediante ingeniería social, ejecutar código arbitrario fuera del sandbox a través de una página HTML especialmente diseñada. (Severidad de seguridad Chromium: Alta)

Estrategia Actualizar de inmediato Google Chrome a la versión 154.0.8037.92 o superior. Además, reforzar la concienciación y formación en ingeniería social para mitigar intentos de explotación y monitorizar cualquier comportamiento anómalo en los navegadores dentro de la red corporativa.

CVE CVE-2026-102309
Severidad CRITICAL (9.6)
Importancia para la empresa ALTA
Publicado 30 de septiembre de 2026, 03:30 (UTC)
Vendor Google
Producto Google Chrome
Versiones versiones anteriores a 154.0.8037.92
Exploit Públicos Sí
Referencia Actualización estable Chrome escritorio
Descripción Uso después de liberación (Use after free) en FullScreen en Google Chrome versiones anteriores a 154.0.8037.92 permitía a un atacante remoto ejecutar código arbitrario fuera del sandbox mediante una página HTML manipulada. (Gravedad según seguridad de Chromium: Alta)

Esta vulnerabilidad puede explotar el control del proceso del navegador para ejecutar código malicioso fuera del entorno restringido, exponiendo sistemas empresariales a compromisos graves de seguridad.

Estrategia Actualizar inmediatamente Google Chrome a la versión 154.0.8037.92 o superior. Monitorizar tráfico y comportamiento anómalo en navegación web, limitar privilegios de usuarios y reforzar políticas de seguridad en navegadores para mitigar ataques activos que aprovechen esta vulnerabilidad.

CVE CVE-2026-102316
Severidad CRÍTICA (9.6)
Importancia para la empresa ALTA
Publicado 30 de septiembre de 2026
Vendor Google
Producto Google Chrome
Versiones versiones anteriores a 154.0.8037.92
Exploit Públicos Sí
Referencia Google Chrome Stable Update</td
Descripción Uso después de liberación (use after free) en Views de Google Chrome, versiones anteriores a la 154.0.8037.92, permitía que un atacante remoto, mediante ingeniería social y una página HTML manipulada, ejecutase código arbitrario fuera del sandbox. La severidad declarada por Chromium es alta.

Esta vulnerabilidad permite la explotación remota a través de ingeniería social con el objetivo de ejecutar código con privilegios potencialmente elevados fuera del entorno controlado de la sandbox del navegador, poniendo en riesgo la integridad de los sistemas de la empresa.

Estrategia Actualizar inmediatamente Google Chrome a la versión 154.0.8037.92 o superior. Complementar con campañas de concienciación para evitar ataques de ingeniería social y monitorizar actividad inusual en navegadores. Controlar accesos a recursos críticos desde Chrome hasta que se aplique el parche.

CVE CVE-2026-102331
Severidad CRITICAL (9.6)
Importancia para la empresa ALTA
Publicado 30 de septiembre de 2026
Vendor Google
Producto Google Chrome para Android
Versiones versiones anteriores a 154.0.8037.92
Exploit Públicos Sí
Referencia Aviso oficial de Google Chrome
Descripción Desbordamiento de búfer en ANGLE en Google Chrome para Android en versiones anteriores a 154.0.8037.92 que permite a un atacante remoto ejecutar código arbitrario fuera del sandbox mediante una página HTML manipulada. (Severidad de seguridad de Chromium: Crítica).
Estrategia Actualizar inmediatamente Google Chrome para Android a la versión 154.0.8037.92 o superior. Desplegar políticas de restricción para evitar la ejecución de código no autorizado, monitorizar accesos anómalos y rastrear posibles indicadores de explotación activos. Priorizar esta actualización dado que existen exploits públicos y la vulnerabilidad permite salto del sandbox y ejecución remota de código.

CVE CVE-2026-39117
Severidad CRITICAL (9.8)
Importancia para la empresa ALTA
Publicado 30 de septiembre de 2026, 03:30 (UTC)
Vendor AltumCode
Producto 66Uptime y plugin 66Uptime ping-servers
Versiones versiones anteriores a v.54.0.0 y plugin versiones anteriores a v.2.0.0
Exploit Públicos Sí
Referencia Glimmernet Advisory GT-2026-001
Descripción Un problema en AltumCode 66Uptime antes de la versión 54.0.0 y el plugin 66Uptime ping-servers antes de la versión 2.0.0 permite que un atacante remoto ejecute código arbitrario a través del archivo index.php.

Esta vulnerabilidad significa que un atacante puede enviar solicitudes maliciosas que, aprovechando esta falla, permiten la ejecución remota de código en el servidor afectado, comprometiendo la integridad, confidencialidad y disponibilidad del sistema.

Estrategia Actualizar inmediatamente AltumCode 66Uptime a la versión 54.0.0 o superior y el plugin ping-servers a la versión 2.0.0 o superior. Monitorizar los logs para detectar actividades sospechosas y aplicar controles de validación en las entradas web. Priorizar esta vulnerabilidad debido a existencia de exploits públicos activos.

*****

Quedo a la espera de cualquier otro CVE para análisis y registro con Supabase.


CVE CVE-2026-53988
Severidad CRÍTICA (9.2)
Importancia para la empresa ALTA
Publicado 30 Sep 2026, 03:30 (UTC)
Vendor Dockhand
Producto Dockhand
Versiones versiones anteriores a 1.0.40
Exploit Públicos Sí
Referencia Releases Dockhand v1.0.40
Descripción Dockhand antes de la versión 1.0.40 contiene una vulnerabilidad de omisión de autenticación en sus endpoints git webhook que permite a atacantes remotos no autenticados desencadenar redeploys arbitrarios de stacks mediante la explotación de una condición nula del guardia secreto de webhook. Los atacantes pueden enumerar IDs secuenciales de stacks y enviar peticiones webhook no firmadas para forzar operaciones de git clone y docker compose, permitiendo la denegación de servicio o, combinado con acceso de escritura a la rama git monitorizada, escape de contenedor y compromiso total del host mediante un docker-compose.yml controlado por el atacante con montajes privilegiados.
Estrategia Actualizar inmediatamente Dockhand a la versión 1.0.40 o superior. Bloquear el acceso no autorizado a los endpoints de webhook y limitar la capacidad de escritura a ramas git críticas. Monitorizar llamadas a los endpoints webhook para detectar actividad anómala y revisar políticas de seguridad en la ejecución de docker compose para evitar ejecución con privilegios innecesarios.

CVE CVE-2026-76721
Severidad CRITICAL (9.8)
Importancia para la empresa ALTA
Publicado 30 de septiembre de 2026
Fabricante HPE
Producto Afectado HPE Networking Instant ON
Versiones Afectadas No especificado (interfaz afectada)
Exploit Públicos Sí
Referencia Aviso oficial HPE
Descripción Vulnerabilidad de desbordamiento de buffer en la interfaz afectada de HPE Networking Instant ON que podría permitir a un atacante remoto no autenticado ejecutar código arbitrario en el host subyacente con privilegios elevados.

La explotación exitosa permite a un atacante ejecutar código como usuario privilegiado en el sistema operativo subyacente, comprometiendo control total del dispositivo afectado.

Estrategia Aplicar inmediatamente los parches oficiales publicados por HPE. Restringir el acceso a la interfaz afectada solo a redes de confianza y monitorizar activamente intentos de intrusión para detectar explotación. Implementar control de integridad y revisiones frecuentes en el entorno afectado para prevenir compromisos.

—

Supabase insert triggered con datos:
CVE: CVE-2026-76721
Severidad: CRITICAL (9.8)
Importancia para la empresa: ALTA
Publicado: 2026-09-30
Fabricante: HPE
Producto: HPE Networking Instant ON
Versiones: No especificado
Exploit Públicos: Sí
Referencia: https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw05150en_us&docLocale=en_US
Descripción: Vulnerabilidad de desbordamiento de buffer que permite ejecución remota de código con privilegios.
Estrategia: Parchear de inmediato, limitar acceso, monitorear actividad sospechosa.


CVE CVE-2026-76722
Severidad CRITICAL (9.8)
Importancia para la empresa ALTA
Publicado 30 de septiembre de 2026
Vendor HPE Networking
Producto Instant ON APs
Versiones Todas las versiones afectadas no especificadas, consultar el soporte oficial
Exploit Públicos Sí
Referencia HPE Support Advisory
Descripción Vulnerabilidades de cadena de formato no controlada existen en la interfaz afectada de los puntos de acceso HPE Networking Instant ON que podrían permitir a un atacante remoto no autenticado ejecutar comandos arbitrarios en el host subyacente. La explotación exitosa podría resultar en una denegación de servicio o posible ejecución remota de código.
Estrategia Actualizar inmediatamente a la versión parcheada según la recomendación oficial de HPE. Deshabilitar accesos remotos no esenciales y monitorizar intentos de explotación activos. Implementar controles de red para limitar acceso no autorizado a los dispositivos afectados.

CVE CVE-2026-76723
Severidad CRITICAL (9.6)
Importancia para la empresa ALTA
Publicado 30 de septiembre de 2026
Fabricante HPE (Hewlett Packard Enterprise)
Producto Afectado HPE Networking Instant ON APS
Versiones Afectadas Versiones no especificadas en el aviso, se recomienda validar con el soporte oficial
Exploit Públicos Sí
Referencia HPE Advisory oficial
Descripción Vulnerabilidades de desbordamiento de búfer en la interfaz afectada de HPE Networking Instant ON APS que podrían permitir a un atacante adyacente no autenticado lograr ejecución remota de código. La explotación exitosa podría permitir que un atacante ejecute comandos arbitrarios en el sistema operativo subyacente.
Estrategia Aplicar inmediatamente los parches oficiales disponibles proporcionados por HPE. Revisar y limitar el acceso a la interfaz vulnerable, especialmente segregar redes para minimizar la exposición de atacantes adyacentes. Monitorizar activamente indicios de explotación y realizar auditorías de logs para detectar intrusiones.

CVE CVE-2026-76724
Severidad CRITICAL (9.6)
Importancia para la empresa ALTA
Publicado 30 de septiembre de 2026
Vendor HPE (Hewlett Packard Enterprise)
Producto HPE Networking Instant ON Access Points (APs)
Versiones Versiones afectadas no especificadas en el resumen
Exploit Públicos Sí
Referencia Aviso oficial HPE
Descripción Existe una vulnerabilidad de inyección de comandos en la interfaz de línea de comandos (CLI) de los puntos de acceso Instant ON de HPE Networking afectados que permite a un atacante adyacente y no autenticado ejecutar comandos arbitrarios con privilegios del sistema operativo mediante el envío de paquetes especialmente diseñados.

La explotación exitosa permite tomar control total del sistema afectado, poniendo en grave riesgo la integridad y disponibilidad de la red.

Estrategia Aplicar inmediatamente las actualizaciones y parches oficiales proporcionados por HPE. Limitar el acceso a la red local solo a usuarios autorizados, monitorizar tráfico sospechoso hacia la CLI y emplear segmentación de red para minimizar la superficie de ataque.

CVE CVE-2026-76725
Severidad CRITICAL (9.6)
Importancia para la empresa ALTA
Publicado 30 de septiembre de 2026
Fabricante HPE (Hewlett Packard Enterprise)
Producto Afectado HPE Networking Instant ON APs
Versiones Afectadas Versiones vulnerables en los puntos de acceso Instant ON, sin parche aplicado
Exploit Públicos Sí
Referencia HPE Advisory Oficial
Descripción Se ha identificado una vulnerabilidad en el protocolo de gestión de los puntos de acceso HPE Networking Instant ON que permite a un atacante adyacente no autenticado eludir controles de autenticación existentes. La explotación exitosa puede resultar en una omisión total de las restricciones de seguridad, potencialmente conduciendo a la ejecución remota de código con privilegios elevados.
Estrategia Aplicar inmediatamente los parches oficiales provistos por HPE. Restringir el acceso a la red de gestión para evitar accesos no autorizados, monitorizar actividad sospechosa en los puntos de acceso, y reforzar controles de autenticación de dispositivos. Esta vulnerabilidad debe ser priorizada como crítica dado el potencial de acceso remoto y control total por parte de atacantes.

CVE CVE-2026-79538
Severidad CRÍTICA (9.8)
Importancia para la empresa ALTA
Publicado 30 de septiembre de 2026, 03:30 (UTC)
Vendor metatool-ai
Producto MetaMCP
Versiones hasta la versión 2.4.22 inclusive
Exploit Públicos Sí, confirmados
Referencia Repositorio GitHub de MetaMCP
Descripción MetaMCP hasta la versión 2.4.22 es vulnerable a ejecución de código a través del endpoint interno MCP inspector proxy GET /mcp-proxy/server/stdio (createTransport, rama STDIO, routers/mcp-proxy/server.ts).

Esta vulnerabilidad permite la ejecución remota de código no autenticado aprovechando el endpoint proxy interno del inspector MCP, lo que compromete la integridad del sistema y puede derivar en un control total del servidor.

Estrategia Actualizar inmediatamente MetaMCP a una versión superior a la 2.4.22 que corrija esta vulnerabilidad. Si no es posible, restringir estrictamente el acceso a la interfaz del proxy MCP solo a redes internas confiables y monitorizar tráfico anómalo hacia este endpoint. Implementar detección de comportamiento inusual y aplicar controles de ejecución restrictivos para prevenir explotar esta vulnerabilidad.

CVE CVE-2026-96587
Severidad CRITICAL (10)
Importancia para la empresa ALTA
Publicado 30 Sep 2026, 03:30 (UTC)
Vendor Viidure
Producto Aplicación Android Viidure
Versiones Versiones que contienen el código compilado con credenciales embebidas
Exploit Públicos Sí
Referencia ICS-CERT Advisory
Descripción La aplicación Android Viidure incrusta credenciales permanentes y en texto plano para almacenamiento en la nube dentro de su código compilado. Estas credenciales otorgan acceso completo a almacenamiento crítico de la plataforma, permitiendo leer, modificar o borrar archivos operativos como firmware y binarios de aplicaciones.

Estrategia Actualizar inmediatamente la aplicación retirando las credenciales embebidas y rotando todas las claves de acceso a almacenamiento en la nube comprometidas. Implementar almacenamiento seguro de credenciales (ej. servicios de gestión de secretos) y controlar el acceso rígido. Monitorizar accesos inusuales para detectar actividad maliciosa y aplicar controles de integridad para firmware y binarios.

CVE CVE-2026-70356
Severidad CRITICAL (9.4)
Importancia para la empresa ALTA
Publicado 30 de septiembre de 2026, 03:30 UTC
Vendor No especificado
Producto Endpoint de carga de archivos TMS
Versiones No especificado
Exploit Públicos Sí
Referencia CSAF Advisory
Descripción El endpoint de carga de archivos TMS no aplica restricciones del tipo de archivo en el servidor, permitiendo a un atacante subir y ejecutar archivos PHP arbitrarios en el servidor web.
Estrategia Aplicar inmediatamente un control estricto y validación en el lado servidor para restringir los tipos de archivos permitidos, parchear el endpoint afectado, y monitorizar actividad inusual para detectar posible explotación en curso.

CVE CVE-2026-71379
Severidad CRITICAL (10)
Importancia para la empresa ALTA
Publicado 30 Sep 2026, 03:30 (UTC)
Vendor No especificado
Producto File export endpoint (punto final de exportación de archivos)
Versiones No especificadas
Exploit Públicos Sí
Referencia CSAF Advisory ICS-CERT
Descripción El punto final de exportación de archivos permite a cualquier atacante no autenticado exportar tablas arbitrarias de la base de datos enviando una solicitud POST diseñada específicamente. Esta vulnerabilidad crítica expone datos sensibles y puede comprometer la integridad de la base de datos completa, facilitando extracción masiva de información sin ninguna restricción.
Estrategia Aplicar inmediatamente controles de autenticación y autorización estrictos en el endpoint de exportación. Actualizar o parchear el sistema conforme al aviso oficial. Monitorizar logs para solicitudes sospechosas y limitar los permisos de las cuentas de servicio implicadas para evitar accesos no autorizados.

CVE CVE-2026-103040
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 30-09-2026
Vendor ModelTC
Producto LightLLM
Versiones hasta la versión 1.2.0 inclusive
Exploit Públicos Sí
Referencia Repositorio oficial LightLLM
Descripción LightLLM hasta la versión 1.2.0 contiene una vulnerabilidad de ejecución remota de código en el servicio router profiler cuando se inicia con la bandera –enable_profiling. El servicio expone un servidor RPyC no autenticado con deserialización pickle habilitada, lo que permite a un atacante ejecutar código arbitrario enviando objetos serializados especialmente diseñados a la cola de comandos del profiler.
Estrategia Actualizar inmediatamente a una versión parcheada que deshabilite la deserialización no segura o elimine la opción –enable_profiling. Restringir el acceso al servicio profiler para evitar conexiones no autorizadas. Monitorizar la red para detectar tráfico anómalo hacia el puerto del servicio RPyC y aplicar controls de autenticación y validación estricta en las interfaces expuestas.

CVE CVE-2026-103041
Severidad CRITICAL (9.3)
Importancia para la empresa ALTA
Publicado 30 de septiembre de 2026
Vendor LightLLM
Producto LightLLM multimodal deployments
Versiones hasta la versión 1.2.0 inclusive
Exploit Públicos Sí
Referencia Repositorio oficial LightLLM
Descripción LightLLM hasta la versión 1.2.0 en despliegues multimodales expone un servicio de caché RPyC no autenticado con deserialización pickle habilitada en todas las interfaces. Los atacantes pueden enviar objetos serializados diseñados a los métodos de caché expuestos para ejecutar código arbitrario con privilegios del servicio.
Estrategia Actualizar inmediatamente LightLLM a la versión que corrija esta vulnerabilidad o aplicar mitigaciones para restringir el acceso al servicio RPyC solo a redes internas seguras. Monitorizar actividad anómala en métodos de caché y aplicar controles de seguridad para evitar deserialización remota. Priorizar esta vulnerabilidad ya que existen exploits públicos y puede comprometer totalmente el sistema.

CVE CVE-2026-86131
Severidad CRITICAL (9.2)
Importancia para la empresa ALTA
Publicado 30 Sep 2026, 03:30 UTC
Vendor WatchGuard
Producto Fireware OS
Versiones Versiones con BOVPN Over TLS client
Exploit Públicos Sí, confirmado
Referencia PSIRT WatchGuard Advisory
Descripción Vulnerabilidad de inyección de código en la configuración del cliente BOVPN Over TLS de WatchGuard Fireware OS que permite a un atacante que controla el servidor VPN remoto ejecutar comandos arbitrarios con privilegios root en el Firebox que se conecta.

Esta falla permite la ejecución de código a nivel root desde el servidor VPN remoto sobre el dispositivo Firebox afectado, comprometiendo la integridad y disponibilidad de la red corporativa. Dado que el atacante sólo necesita controlar el servidor VPN remoto, puede aprovechar esta vulnerabilidad para tomar control completo del dispositivo, impactando gravemente la seguridad de la organización.

Estrategia Aplicar inmediatamente el parche oficial facilitado por WatchGuard para Fireware OS. Se recomienda restringir la conexión a servidores VPN altamente confiables y monitorizar el tráfico VPN para detectar actividad anómala. Asegurar actualización continua y alertas en sistemas de gestión de vulnerabilidades para reaccionar ante posibles exploits activos.

*****

He registrado esta evaluación en la base de datos Supabase para su seguimiento y alerta a los equipos de seguridad.


CVE CVE-2026-103056
Severidad CRITICAL (9.4)
Importancia para la empresa ALTA
Publicado 30 de septiembre de 2026
Vendor AiSOC
Producto AiSOC
Versiones Versiones 7.2.0 hasta antes de 12.0.0
Exploit Públicos Sí
Referencia Repositorio oficial AiSOC en GitHub
Descripción Las versiones de AiSOC desde la 7.2.0 hasta antes de la 12.0.0 contienen una vulnerabilidad de inyección de comandos en el servicio de acciones que construye las cadenas de comandos de CrowdStrike Real Time Response interpolando parámetros sin escapar en los archivos crowdstrike_rtr.py y endpoint.py. Usuarios autenticados pueden inyectar comillas simples en los parámetros file_path, path, script_name o script_args para romper argumentos entrecomillados y ejecutar comandos arbitrarios en los endpoints gestionados con privilegios SYSTEM o root.
Estrategia Actualizar AiSOC a la versión 12.0.0 o superior donde se corrige esta vulnerabilidad. Restringir acceso a usuarios autenticados al servicio de acciones, validar y sanear estrictamente los parámetros de entrada para evitar inyección de comandos, y monitorizar los endpoints para detectar ejecución anómala de comandos con privilegios elevados. Esta vulnerabilidad debe ser priorizada para evitar compromisos graves.

—

Enviar a un amigo: Share this page via Email