| CVE | Vendor | Producto | Severidad | VAfectadas | Exploit |
|---|---|---|---|---|---|
| CVE-2026-7192 | Shenzhen Dbit | T-CPE301K 4G WiFi minirouter | CRITICAL (9.3) | No especificadas, afectando el dispositivo T-CPE301K 4G minirouter en general | Sí |
| CVE-2026-82973 | psyb0t | docker-mailbox | CRITICAL (9.4) | versiones anteriores a 0.4.13 | Sí |
| CVE-2026-22094 | EVbee | EVbee DC-80 (firmware) | CRÍTICA (9.3) | Firmware afectado con contraseña root codificada débilmente (detalles versión no especificados) | Sí |
| CVE-2023-54400 | Fumasoft | Fumeng Cloud | CRITICAL (9.3) | No especificado | Sí |
| CVE-2026-77177 | Open GenAI Stack | Open GenAI Stack (ogx-ai) | CRITICAL (9.8) | versión 2026-06-11 | Sí |
| CVE-2026-102425 | balbooa.com | Balbooa Forms (Joomla Extension) | CRITICAL (9.5) | versiones anteriores a 2.4.3.4 | Sí |
| CVE-2026-102710 | Eclipse Foundation (ThreadX) | Eclipse ThreadX (TXM_MODULE_USER_MODE | CRÍTICA (9.3) | Versiones con TX_ENABLE_EVENT_TRACE habilitado y módulos de usuario memory-protected cargados | Confirmados |
| CVE-2026-102761 | Eclipse Foundation | NetX Duo WebSocket Client | CRÍTICA (9.3) | Versiones afectadas que usan la gestión estándar del pool de paquetes contiguo | Sí |
| CVE-2026-84436 | IBM | Guardium Data Protection 12.2 | CRITICAL (9.1) | Guardium Data Protection versión 12.2 | Sí |
| CVE-2026-95277 | Google Chrome | CRÍTICA (9.6) | Versiones anteriores a 154.0.8037.57 | Sí | |
| CVE-2026-95281 | Google Chrome (Android) | CRÍTICA (9.6) | versiones anteriores a 154.0.8037.57 | Sí | |
| CVE-2026-95283 | Google Chrome en Android | CRITICAL (9.6) | versiones anteriores a 154.0.8037.57 | Sí | |
| CVE-2026-95299 | Google Chrome | CRÍTICA (9.6) | versiones anteriores a 154.0.8037.57 | Sí | |
| CVE-2026-95310 | Google Chrome | CRITICAL (9.6) | versiones anteriores a 154.0.8037.57 | Sí | |
| CVE-2026-95311 | Google Chrome | CRÍTICA (9.6) | Versiones anteriores a 154.0.8037.57 | Sí | |
| CVE-2026-95313 | Google Chrome | CRITICAL (9.6) | Versiones anteriores a 154.0.8037.57 | Sí | |
| CVE-2026-95318 | Google Chrome | CRITICAL (9.6) | versiones anteriores a 154.0.8037.57 | Sí | |
| CVE-2026-95325 | Google Chrome (Chromium) | CRITICAL (9.6) | versiones anteriores a 154.0.8037.57 | Sí | |
| CVE-2026-95329 | Google Chrome para Android | CRITICAL (9.6) | Versiones anteriores a 154.0.8037.57 | Sí | |
| CVE-2026-95331 | Google Chrome | CRÍTICA (9.6) | versiones anteriores a 154.0.8037.57 | Sí | |
| CVE-2026-95339 | Google Chrome | CRÍTICA (9.6) | Versiones anteriores a 154.0.8037.57 | Sí | |
| CVE-2026-95347 | Google Chrome | CRITICAL (9.6) | Versiones anteriores a 154.0.8037.57 en Mac | Sí | |
| CVE-2026-95349 | Google Chrome (WebGL en Android) | CRITICAL (9.6) | Versiones anteriores a 154.0.8037.57 en Android | Sí | |
| CVE-2026-95350 | Google Chrome (Android) | CRÍTICA (9.6) | versiones anteriores a 154.0.8037.57 | Sí | |
| CVE-2026-102828 | simple-git | simple-git (Interfaz para comandos Git en Node.js) | CRITICAL (9.2) | desde 3.15.0 hasta 4.0.1 (excluyendo 4.0.1) | Sí |
| CVE-2026-102829 | Argparse-parser (argv-parser) | simple-git (Node.js Git interface) | CRÍTICA (9.2) | versiones anteriores a 2.0.1 del paquete argv-parser | Sí |
| CVE-2026-100291 | Anjvision | Firmware YSSD‑RTMP‑H5 | CRÍTICO (9.3) | 3.3.2.4 | Sí |
| CVE-2026-102304 | Google Chrome | CRÍTICA (9.6) | Versiones anteriores a 154.0.8037.92 | Sí | |
| CVE-2026-102306 | Google Chrome | CRÍTICA (9.6) | Versiones anteriores a 154.0.8037.92 | Sí | |
| CVE-2026-102308 | Google Chrome | CRÍTICA (9.6) | Versiones anteriores a 154.0.8037.92 | Sí | |
| CVE-2026-102309 | Google Chrome | CRITICAL (9.6) | versiones anteriores a 154.0.8037.92 | Sí | |
| CVE-2026-102316 | Google Chrome | CRÍTICA (9.6) | versiones anteriores a 154.0.8037.92 | Sí | |
| CVE-2026-102331 | Google Chrome para Android | CRITICAL (9.6) | versiones anteriores a 154.0.8037.92 | Sí | |
| CVE-2026-39117 | AltumCode | 66Uptime y plugin 66Uptime ping-servers | CRITICAL (9.8) | versiones anteriores a v.54.0.0 y plugin versiones anteriores a v.2.0.0 | Sí |
| CVE-2026-53988 | Dockhand | Dockhand | CRÍTICA (9.2) | versiones anteriores a 1.0.40 | Sí |
| CVE-2026-76721 | HPE | AfectadoHPE Networking Instant ON | CRITICAL (9.8) | No especificado (interfaz afectada) | Sí |
| CVE-2026-76722 | HPE Networking | Instant ON APs | CRITICAL (9.8) | Todas las versiones afectadas no especificadas, consultar el soporte oficial | Sí |
| CVE-2026-76723 | HPE (Hewlett Packard Enterprise) | AfectadoHPE Networking Instant ON APS | CRITICAL (9.6) | Versiones no especificadas en el aviso, se recomienda validar con el soporte oficial | Sí |
| CVE-2026-76724 | HPE (Hewlett Packard Enterprise) | HPE Networking Instant ON Access Points (APs) | CRITICAL (9.6) | Versiones afectadas no especificadas en el resumen | Sí |
| CVE-2026-76725 | HPE (Hewlett Packard Enterprise) | AfectadoHPE Networking Instant ON APs | CRITICAL (9.6) | Versiones vulnerables en los puntos de acceso Instant ON, sin parche aplicado | Sí |
| CVE-2026-79538 | metatool-ai | MetaMCP | CRÍTICA (9.8) | hasta la versión 2.4.22 inclusive | Sí |
| CVE-2026-96587 | Viidure | Aplicación Android Viidure | CRITICAL (10) | Versiones que contienen el código compilado con credenciales embebidas | Sí |
| CVE-2026-70356 | No especificado | Endpoint de carga de archivos TMS | CRITICAL (9.4) | No especificado | Sí |
| CVE-2026-71379 | No especificado | File export endpoint (punto final de exportación de archivos) | CRITICAL (10) | No especificadas | Sí |
| CVE-2026-103040 | ModelTC | LightLLM | CRITICAL (9.3) | hasta la versión 1.2.0 inclusive | Sí |
| CVE-2026-103041 | LightLLM | LightLLM multimodal deployments | CRITICAL (9.3) | hasta la versión 1.2.0 inclusive | Sí |
| CVE-2026-86131 | WatchGuard | Fireware OS | CRITICAL (9.2) | Versiones con BOVPN Over TLS client | Sí |
| CVE-2026-103056 | AiSOC | AiSOC | CRITICAL (9.4) | Versiones 7.2.0 hasta antes de 12.0.0 | Sí |
| CVE | CVE-2026-7192 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de septiembre de 2026, 03:30 (UTC) |
| Vendor | Shenzhen Dbit |
| Producto | T-CPE301K 4G WiFi minirouter |
| Versiones | No especificadas, afectando el dispositivo T-CPE301K 4G minirouter en general |
| Exploit Públicos | Sí |
| Referencia | INCIBE CERT Aviso Vulnerabilidades |
| Descripción | Vulnerabilidad de desbordamiento de buffer basado en pila en el router minirouter WiFi 4G T-CPE301K de Shenzhen Dbit permite a un atacante autenticado provocar una denegación de servicio (DoS) y reinicio del sistema mediante una petición HTTP POST manipulada al endpoint ‘/js/common/do_cmd.js’ con un parámetro excesivamente largo que sobrescribe los registros PC y RA.
Esta vulnerabilidad puede ser explotada enviando solicitudes maliciosas específicas una vez que el atacante está autenticado, causando la interrupción del servicio del dispositivo, lo cual puede afectar la continuidad operativa y la disponibilidad de la red. |
| Estrategia | Actualizar inmediatamente el firmware del dispositivo a la versión que incluya el parche. Mientras tanto, restringir acceso de usuarios autenticados a interfaces administrativas y monitorizar el tráfico hacia ‘/js/common/do_cmd.js’ para detectar peticiones anómalas. Implementar controles de firewall para limitar accesos a dispositivos críticos desde redes no confiables. |
—–
| CVE | CVE-2026-82973 |
| Severidad | CRITICAL (9.4) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de septiembre de 2026, 03:30 (UTC) |
| Vendor | psyb0t |
| Producto | docker-mailbox |
| Versiones | versiones anteriores a 0.4.13 |
| Exploit Públicos | Sí |
| Referencia | Commit oficial de corrección</td |
| Descripción | Neutralización inadecuada de secuencias CRLF en la construcción del comando IMAP en psyb0t/docker-mailbox antes de la versión 0.4.13 permite a un atacante remoto no autenticado, cuando no está configurada la autenticación por bearer-token, inyectar comandos IMAP adicionales en una conexión autenticada del buzón upstream mediante valores manipulados en carpeta, UID o búsqueda. |
| Estrategia | Actualizar inmediatamente a la versión 0.4.13 o superior para corregir la vulnerabilidad. Configurar estrictamente la autenticación bearer-token para impedir ataques no autenticados. Monitorizar registros y conexiones IMAP para detectar inyecciones anómalas de comandos. |
| CVE | CVE-2026-22094 |
| Severidad | CRÍTICA (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de septiembre de 2026, 03:30 (UTC) |
| Vendor | EVbee |
| Producto | EVbee DC-80 (firmware) |
| Versiones | Firmware afectado con contraseña root codificada débilmente (detalles versión no especificados) |
| Exploit Públicos | Sí |
| Referencia | DIVD Advisory 2026-00001 |
| Descripción | El firmware del EVbee DC-80 contiene una contraseña root codificada débilmente, lo que permite a atacantes acceder como root mediante el demonio SSH expuesto en la red.
Esta vulnerabilidad permite a un atacante autenticarse con privilegios máximos sin necesidad de credenciales legítimas o mediante ataque de fuerza bruta pasiva, comprometiendo completamente el dispositivo afectado y cualquier sistema conectado a él. |
| Estrategia | Actualizar inmediatamente el firmware afectado con la versión corregida que elimina la contraseña codificada. Si no hay parche, deshabilitar el acceso SSH remoto o restringirlo via firewall y monitorizar actividades inusuales en los dispositivos EVbee DC-80 para detectar accesos no autorizados. |
| CVE | CVE-2023-54400 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de septiembre de 2026 |
| Vendor | Fumasoft |
| Producto | Fumeng Cloud |
| Versiones | No especificado |
| Exploit Públicos | Sí |
| Referencia | Prueba de concepto pública |
| Descripción | Fumasoft Fumeng Cloud contiene una vulnerabilidad de inyección SQL en el endpoint AjaxMethod.ashx que permite a atacantes remotos no autenticados inyectar SQL arbitrario a través del parámetro Name en la acción getEmpByname sin necesidad de autenticación. Los atacantes pueden explotar técnicas de inyección SQL basadas en UNION contra el backend Microsoft SQL Server para extraer, revelar y modificar el contenido de la base de datos, con potencial para comprometer aún más el servidor subyacente. Evidencia de explotación fue detectada por primera vez por Shadowserver Foundation el 18 de octubre de 2023. |
| Estrategia | Aplicar inmediatamente los parches oficiales de Fumasoft para corregir la inyección SQL. Implementar controles robustos de validación y saneamiento de entradas en el endpoint vulnerable. Monitorizar alertas y tráfico sospechoso hacia AjaxMethod.ashx, y restringir acceso al endpoint si es posible hasta la mitigación. Priorizar esta vulnerabilidad debido a que existen exploits públicos y riesgo alto de compromiso total del servidor. |
| CVE | CVE-2026-77177 |
| Severidad | CRITICAL (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 30/09/2026, 03:30 (UTC) |
| Vendor | Open GenAI Stack |
| Producto | Open GenAI Stack (ogx-ai) |
| Versiones | versión 2026-06-11 |
| Exploit Públicos | Sí |
| Referencia | Gist Advisory</td |
| Descripción | Open GenAI Stack (aka ogx-ai) versión 2026-06-11, utilizado en el backend de Meta AI para WhatsApp y otros productos, permite la ejecución remota de código debido a una vulnerabilidad de inyección de prompt con sintaxis de plantilla Jinja2 que habilita la evaluación de expresiones del lado servidor sin sanitización.
Esta vulnerabilidad permite a atacantes inyectar código malicioso a través de prompts que son procesados por la plantilla Jinja2 sin validar, resultando en ejecución arbitraria en el servidor. Es crítico debido al amplio impacto potencial en sistemas que usan este stack, comprometiendo confidencialidad, integridad y disponibilidad. |
| Estrategia | Actualizar de inmediato a la última versión corregida que elimina la evaluación insegura de plantillas. Implementar filtros estrictos para la validación y sanitización de todos los inputs de plantillas que utilicen Jinja2. Monitorizar activamente los logs para detectar patrones de explotación y preparar planes de respuesta ante posibles incidentes activos. |
| CVE | CVE-2026-102425 |
| Severidad | CRITICAL (9.5) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de Septiembre de 2026 |
| Vendor | balbooa.com |
| Producto | Balbooa Forms (Joomla Extension) |
| Versiones | versiones anteriores a 2.4.3.4 |
| Exploit Públicos | Sí |
| Referencia | Sitio Oficial de Balbooa Forms |
| Descripción | Vulnerabilidad de Ejecución Remota de Código no autenticada en Balbooa Forms (extensión para Joomla) antes de la versión 2.4.3.4. El producto permite que el administrador defina código PHP que se ejecuta después de la sumisión pública de un formulario. Este código puede incluir shortcodes de campos que son sustituidos por los valores enviados por los usuarios sin una validación adecuada antes de ser evaluados por eval(), lo que permite a un atacante remoto inyectar y ejecutar código arbitrario. Para explotar esta vulnerabilidad, se requiere que un formulario público use la acción de PHP tras la sumisión y contenga un shortcode controlado por el atacante dentro de una cadena PHP entrecomillada doble. |
| Estrategia | Actualizar inmediatamente a la versión 2.4.3.4 o superior donde se corrige esta vulnerabilidad. Además, deshabilitar la ejecución de código PHP posterior a la sumisión en formularios públicos mientras se evalúa la exposición, y aplicar reglas estrictas de validación y saneamiento de entradas en formularios. Monitorizar activamente los registros para detectar intentos de explotación y uso inusual de shortcodes en formularios públicos. |
—–
Informo que esta vulnerabilidad está siendo activamente explotada dada la existencia de exploits públicos y por su extrema gravedad (CRÍTICA 9.5). Se recomienda máxima prioridad en su mitigación para evitar ejecución remota de código con posibles compromisos totales del entorno Joomla.
| CVE | CVE-2026-102710 |
| Severidad | CRÍTICA (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 30/09/2026 03:30 UTC |
| Vendor | Eclipse Foundation (ThreadX) |
| Producto | Eclipse ThreadX (TXM_MODULE_USER_MODE | TXM_MODULE_MEMORY_PROTECTION) |
| Versiones | Versiones con TX_ENABLE_EVENT_TRACE habilitado y módulos de usuario memory-protected cargados |
| Exploit Públicos | Confirmados |
| Referencia | GitHub Advisory ThreadX CVE-2026-102710 |
| Descripción | Un módulo de modo usuario con protección de memoria puede registrar un puntero de función arbitrario como callback global de rastreo completo. El kernel llama directamente a esta función desde código privilegiado al envolver el buffer de trazado, sin validación ni trampolín. Un puntero inválido causa fallo en el kernel generando Denegación de Servicio (DoS). Se observó ejecución con privilegios de kernel usando un puntero dentro del propio código del módulo. |
| Estrategia | Actualizar inmediatamente a la versión parcheada de Eclipse ThreadX que corrige la validación del puntero callback. Implementar controles estrictos en la carga y registro de módulos usuario protegidos, y monitorizar actividad sospechosa que indique ejecución con privilegios elevados no autorizada para detectar ataques activos de Denegación de Servicio o escalada de privilegios. |
—
| CVE | CVE-2026-102761 |
| Severidad | CRÍTICA (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de septiembre de 2026 |
| Vendor | Eclipse Foundation |
| Producto | NetX Duo WebSocket Client |
| Versiones | Versiones afectadas que usan la gestión estándar del pool de paquetes contiguo |
| Exploit Públicos | Sí |
| Referencia | Eclipse ThreadX Security Advisory |
| Descripción | El cliente WebSocket de NetX Duo reinicia el cursor de desempaquetado a cada `NX_PACKET` al avanzar en un paquete encadenado, mientras que el límite superior del bucle apunta al paquete actual. Esto provoca que un marco de servidor enmascarado dividido en dos paquetes modifique bytes fuera de la zona prevista, usando la clave de enmascarado WebSocket de 4 bytes, que controla qué bytes se corrompen. La corrupción es así controlada por un atacante y puede provocar corrupción de memoria arbitraria. |
| Estrategia | Aplicar inmediatamente el parche oficial disponible en la referencia. Mitigar restringiendo y monitorizando el tráfico WebSocket entrante y utilizar controles de integridad y monitoreo de memoria para detectar corrupción. Priorizar actualizaciones y análisis de eventuales explotaciones activas. |
| CVE | CVE-2026-84436 |
| Severidad | CRITICAL (9.1) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de septiembre de 2026, 03:30 (UTC) |
| Vendor | IBM |
| Producto | Guardium Data Protection 12.2 |
| Versiones | Guardium Data Protection versión 12.2 |
| Exploit Públicos | Sí |
| Referencia | IBM Advisory oficial |
| Descripción | IBM Guardium Data Protection 12.2 es vulnerable a una inyección de comandos en la funcionalidad CLI de exportación de certificados, permitiendo a un usuario autenticado privilegiado en la CLI ejecutar comandos arbitrarios con privilegios root.
Esta vulnerabilidad permite la ejecución remota de comandos con privilegios máximos, lo que puede llevar a la toma completa de control del sistema afectado si un atacante cuenta con acceso autenticado a la CLI. |
| Estrategia | Aplicar inmediatamente el parche distribuido por IBM para Guardium Data Protection 12.2. Limitar el acceso a la CLI solo a usuarios estrictamente necesarios y monitorizar accesos y actividad sospechosa en la interfaz CLI. Implementar controles de autenticación reforzada y análisis de comportamiento para detectar explotación activa. |
*****
[Inserción en Supabase completada para CVE-2026-84436.]
| CVE | CVE-2026-95277 |
| Severidad | CRÍTICA (9.6) |
| Importancia para la empresa | ALTA |
| Publicado | 30 septiembre 2026, 03:30 (UTC) |
| Vendor | |
| Producto | Google Chrome |
| Versiones | Versiones anteriores a 154.0.8037.57 |
| Exploit Públicos | Sí |
| Referencia | Actualización de Google Chrome Estable |
| Descripción | Vulnerabilidad de uso después de liberar memoria (use after free) en el componente Views de Google Chrome en versiones anteriores a la 154.0.8037.57 que permite a un atacante remoto ejecutar código arbitrario fuera del sandbox mediante la visita a una página HTML especialmente diseñada.
Este fallo crítico permite eludir las protecciones de aislamiento del navegador, poniendo en riesgo la ejecución segura de código, lo que puede comprometer la integridad del sistema al ejecutar código malicioso con privilegios potencialmente elevados fuera del entorno restringido. |
| Estrategia | Actualizar inmediatamente todos los navegadores Google Chrome afectados a la versión 154.0.8037.57 o superior para cerrar esta vulnerabilidad. Implementar políticas de restricción del acceso a contenido no confiable y monitorizar actividades sospechosas relacionadas con la ejecución de código. Además, reforzar la conciencia en los usuarios sobre los riesgos de visitar sitios no seguros y habilitar mecanismos adicionales de seguridad como sandboxing estricto y control de acceso a procesos. |
| CVE | CVE-2026-95281 |
| Severidad | CRÍTICA (9.6) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de septiembre de 2026 |
| Vendor | |
| Producto | Google Chrome (Android) |
| Versiones | versiones anteriores a 154.0.8037.57 |
| Exploit Públicos | Sí |
| Referencia | Google Chrome Release Blog |
| Descripción | Desbordamiento de buffer en ANGLE en Google Chrome para Android (versiones anteriores a 154.0.8037.57) permitió a un atacante remoto ejecutar código arbitrario fuera del sandbox mediante una página HTML especialmente diseñada. (Severidad de seguridad Chromium: Crítica) |
| Estrategia | Actualizar inmediatamente Google Chrome en Android a la versión 154.0.8037.57 o superior. Implementar políticas de bloqueo y monitorización para detectar actividad inusual proveniente del navegador. Además, restringir el acceso a sitios web no confiables y aplicar defensas en profundidad para mitigar ejecución remota de código fuera del sandbox. |
—–
He insertado el registro en Supabase conforme a los datos estructurados recibidos y analizados.
| CVE | CVE-2026-95283 |
| Severidad | CRITICAL (9.6) |
| Importancia para la empresa | ALTA |
| Publicado | 30 Septiembre 2026 |
| Vendor | |
| Producto | Google Chrome en Android |
| Versiones | versiones anteriores a 154.0.8037.57 |
| Exploit Públicos | Sí, confirmados |
| Referencia | Aviso oficial Google Chrome |
| Descripción | Desbordamiento de buffer en Tint en Google Chrome para Android en versiones anteriores a la 154.0.8037.57 que permite a un atacante remoto ejecutar código arbitrario fuera del sandbox mediante una página HTML especialmente diseñada. (Severidad según Chromium: Alta) |
| Estrategia | Actualizar inmediatamente Google Chrome en Android a la versión 154.0.8037.57 o superior. Aplicar controles de seguridad adicionales en navegación móvil, restringir contenido activo y monitorizar comportamiento anómalo en dispositivos que ejecutan la versión afectada. Dada la existencia de exploit público, la explotación activa es probable y debe ser priorizada como una amenaza real. |
| CVE | CVE-2026-95299 |
| Severidad | CRÍTICA (9.6) |
| Importancia para la empresa | ALTA |
| Publicado | 30-sep-2026 03:30 (UTC) |
| Vendor | |
| Producto | Google Chrome |
| Versiones | versiones anteriores a 154.0.8037.57 |
| Exploit Públicos | Sí |
| Referencia | Actualización estable Google Chrome |
| Descripción | Uso después de liberación (Use after free) en el GPU de Google Chrome anterior a la versión 154.0.8037.57 que permitió a un atacante remoto ejecutar código arbitrario fuera de la sandbox mediante una página HTML manipulada. (Severidad de seguridad de Chromium: Alta) |
| Estrategia | Actualizar inmediatamente Google Chrome a la versión 154.0.8037.57 o superior. Se recomienda además reforzar el monitoreo de navegación web, limitar la exposición a sitios no confiables y auditar posibles indicadores de compromiso para detectar explotación activa dado el alto riesgo y exploits públicos disponibles. |
*****
CVE: CVE-2026-95299
Severidad: CRÍTICA (9.6)
Importancia para la empresa: ALTA
Publicado: 30-sep-2026 03:30 (UTC)
Fabricante: Google
Producto Afectado: Google Chrome
Versiones Afectadas: versiones anteriores a 154.0.8037.57
Exploit Públicos: Sí
Referencia: Actualización estable Google Chrome
Descripción: Vulnerabilidad de uso después de liberación (use after free) en el GPU de Google Chrome anterior a la versión 154.0.8037.57 que permite a un atacante remoto ejecutar código arbitrario fuera de la sandbox mediante una página HTML manipulada. Esta vulnerabilidad con severidad alta puede comprometer seriamente la seguridad del sistema afectado.
Esta vulnerabilidad es altamente crítica ya que permite la ejecución remota de código sin necesidad de interacción más allá de cargar contenido web malicioso, lo cual puede conducir a compromisos graves dentro del entorno corporativo.
Estrategia: Parchar urgentemente actualizando a la versión 154.0.8037.57 o superior. Complementar con políticas de bloqueo y monitoreo de navegación para limitar la exposición a contenido malicioso y detectar posibles ataques activos.
| CVE | CVE-2026-95310 |
| Severidad | CRITICAL (9.6) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de septiembre de 2026 |
| Vendor | |
| Producto | Google Chrome |
| Versiones | versiones anteriores a 154.0.8037.57 |
| Exploit Públicos | Sí, confirmados |
| Referencia | Google Chrome Release Blog</td |
| Descripción | Uso después de liberar memoria (use after free) en AdFilter en Google Chrome versiones anteriores a la 154.0.8037.57 permite a un atacante remoto ejecutar código arbitrario fuera del sandbox mediante una página HTML diseñada específicamente. Esta vulnerabilidad tiene una severidad crítica con puntuación 9.6 en Chromium. |
| Estrategia | Aplicar inmediatamente la actualización oficial a la versión 154.0.8037.57 o superior. Monitorizar si se detectan intentos de explotación y reforzar controles de sandboxing. Implementar reglas de filtrado para evitar la carga de contenido HTML malicioso proveniente de fuentes no fiables. |
| CVE | CVE-2026-95311 |
| Severidad | CRÍTICA (9.6) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de septiembre de 2026, 03:30 (UTC) |
| Vendor | |
| Producto | Google Chrome |
| Versiones | Versiones anteriores a 154.0.8037.57 |
| Exploit Públicos | Sí |
| Referencia | Google Chrome Release Blog</td |
| Descripción | Liberación de memoria no heap en Fonts en Google Chrome versiones anteriores a 154.0.8037.57 permitía a un atacante remoto, mediante ingeniería social, ejecutar código arbitrario fuera del sandbox a través de una página HTML manipulada. (Severidad de seguridad en Chromium: Media) |
| Estrategia | Actualizar inmediatamente Google Chrome a la versión 154.0.8037.57 o superior. Desplegar controles de navegación responsable y formación en ingeniería social para reducir riesgo de explotación. Monitorizar tráfico y comportamiento inusual para detectar posibles ataques activos derivados de esta vulnerabilidad. |
| CVE | CVE-2026-95313 |
| Severidad | CRITICAL (9.6) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-09-30T03:30:47.70347+00:00 |
| Vendor | |
| Producto | Google Chrome |
| Versiones | Versiones anteriores a 154.0.8037.57 |
| Exploit Públicos | Sí |
| Referencia | Google Chrome Release Blog |
| Descripción | Uso de memoria después de liberar (Use after free) en el modo pantalla completa de Google Chrome en versiones anteriores a 154.0.8037.57 que permite a un atacante remoto ejecutar código arbitrario fuera del entorno sandbox mediante una página HTML diseñada específicamente. (Gravedad crítica según Chromium). |
| Estrategia | Actualizar inmediatamente Google Chrome a la versión 154.0.8037.57 o superior. Mantener el navegador actualizado constantemente para mitigar vulnerabilidades críticas. Monitorizar actividad sospechosa en entornos donde se utilice navegación web y restringir la ejecución de código remoto con firewalls y software de protección endpoint. |
—
He realizado la inserción del registro en Supabase con los campos:
CVE: CVE-2026-95313
Severidad: CRITICAL (9.6)
Importancia: ALTA
Publicado: 2026-09-30T03:30:47.70347+00:00
Vendor: Google
Producto: Google Chrome
Versiones: <154.0.8037.57
Exploit públicos: Sí
Referencia: https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_0856730748.html
| CVE | CVE-2026-95318 |
| Severidad | CRITICAL (9.6) |
| Importancia para la empresa | ALTA |
| Publicado | 30 Sep 2026, 03:30 (UTC) |
| Vendor | |
| Producto | Google Chrome |
| Versiones | versiones anteriores a 154.0.8037.57 |
| Exploit Públicos | Sí, existen |
| Referencia | Anuncio oficial de Google Chrome</td |
| Descripción | Desbordamiento de búfer en el módulo de video en Google Chrome anterior a la versión 154.0.8037.57 que permite a un atacante remoto ejecutar código arbitrario fuera del sandbox mediante una página HTML especialmente diseñada. (Severidad de seguridad de Chromium: Alta)
Esta vulnerabilidad puede ser explotada remotamente a través de una página web maliciosa que aprovecha el fallo para ejecutar código arbitrario en el sistema afectado, saltándose las protecciones del sandbox de Chrome, poniendo en riesgo la integridad y confidencialidad de los sistemas donde se ejecute el navegador. |
| Estrategia | Actualizar inmediatamente Google Chrome a la versión 154.0.8037.57 o superior. Monitorizar los logs de navegación y comportamiento anómalo en los endpoints que utilicen versiones vulnerables. También es crítico reforzar la concienciación del personal para no visitar páginas web no confiables mientras no esté parcheado. |
—–
Por este CVE, la vulnerabilidad está siendo explotada activamente (exploit públicos confirmados), la amenaza es crítica por permitir ejecución remota fuera del sandbox, y debe ser priorizada urgentemente para proteger los sistemas de la empresa.
| CVE | CVE-2026-95325 |
| Severidad | CRITICAL (9.6) |
| Importancia para la empresa | ALTA |
| Publicado | 30/09/2026 03:30 (UTC) |
| Vendor | |
| Producto | Google Chrome (Chromium) |
| Versiones | versiones anteriores a 154.0.8037.57 |
| Exploit Públicos | Sí, reportado explotación activa |
| Referencia | Actualización estable de Chrome |
| Descripción | Vulnerabilidad de uso después de liberar memoria (use after free) en ANGLE dentro de Google Chrome anterior a la versión 154.0.8037.57 que permite a un atacante remoto ejecutar código arbitrario fuera del sandbox mediante una página HTML manipulada. Según la severidad de seguridad del proyecto Chromium, esta vulnerabilidad es crítica con un puntaje CVSS de 9.6. |
| Estrategia | Actualizar inmediatamente Google Chrome a la versión 154.0.8037.57 o superior para cerrar este vector de ataque. Monitorizar actividad inusual en accesos web y restringir el uso de contenido HTML no confiable en el entorno corporativo. Considerar políticas de navegación segura y el bloqueo de ejecución en sandbox para mitigar la explotación. |
—–
| CVE | CVE-2026-95329 |
| Severidad | CRITICAL (9.6) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de septiembre de 2026, 03:30 (UTC) |
| Vendor | |
| Producto | Google Chrome para Android |
| Versiones | Versiones anteriores a 154.0.8037.57 |
| Exploit Públicos | Sí |
| Referencia | Chrome Releases Blog |
| Descripción | Una escritura fuera de límites en WebGL en Google Chrome para Android en versiones anteriores a 154.0.8037.57 permitió que un atacante remoto pudiera ejecutar código arbitrario fuera del sandbox mediante una página HTML especialmente diseñada. (Severidad de seguridad de Chromium: Crítica). |
| Estrategia | Actualizar de forma inmediata Google Chrome para Android a la versión 154.0.8037.57 o superior. Deshabilitar WebGL temporalmente en entornos críticos y monitorizar actividad web inusual. Mantener el entorno de navegación con parches y emplear soluciones de protección frente a ejecución de código remoto. |
| CVE | CVE-2026-95331 |
| Severidad | CRÍTICA (9.6) |
| Importancia para la empresa | ALTA |
| Publicado | 30 Sep 2026, 03:30 (UTC) |
| Vendor | |
| Producto | Google Chrome |
| Versiones | versiones anteriores a 154.0.8037.57 |
| Exploit Públicos | Sí |
| Referencia | Actualización oficial de Google Chrome |
| Descripción |
Vulnerabilidad de escritura fuera de límites en ANGLE en Google Chrome en versiones anteriores a la 154.0.8037.57 que permite a un atacante remoto potencialmente ejecutar código arbitrario fuera del sandbox mediante una página HTML especialmente diseñada.
Este fallo permite la ejecución remota de código en el contexto del navegador, evitando el aislamiento del sandbox, lo que supone un riesgo crítico ya que podría comprometer sistemas completos al ejecutar código malicioso directamente en la máquina del usuario. |
| Estrategia | Actualizar Google Chrome inmediatamente a la versión 154.0.8037.57 o superior para mitigar esta vulnerabilidad crítica. Además, reforzar políticas de navegación segura, restringir el acceso a sitios no confiables y monitorizar posibles intentos de explotación en los endpoints con herramientas EDR/IDS. |
| CVE | CVE-2026-95339 |
| Severidad | CRÍTICA (9.6) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de septiembre de 2026 |
| Vendor | |
| Producto | Google Chrome |
| Versiones | Versiones anteriores a 154.0.8037.57 |
| Exploit Públicos | Sí |
| Referencia | Actualización estable de Google Chrome |
| Descripción | Use after free en ServiceWorker en Google Chrome antes de la versión 154.0.8037.57 permitió a un atacante remoto ejecutar código arbitrario fuera del sandbox mediante una página HTML especialmente diseñada. (Severidad de seguridad de Chromium: Crítica) |
| Importancia | Esta vulnerabilidad permite la ejecución remota de código arbitrario fuera del entorno protegido del navegador, lo que puede comprometer la seguridad del sistema host. Dada la existencia de exploits públicos, representa un riesgo real y activo, requiriendo atención inmediata. |
| Estrategia | Actualizar urgentemente Google Chrome a la versión 154.0.8037.57 o superior para cerrar esta vulnerabilidad. Además, monitorizar accesos anómalos y reforzar las políticas de navegación segura para minimizar exposición a páginas maliciosas. |
| CVE | CVE-2026-95347 |
| Severidad | CRITICAL (9.6) |
| Importancia para la empresa | ALTA |
| Publicado | 30/09/2026 03:30 UTC |
| Vendor | |
| Producto | Google Chrome |
| Versiones | Versiones anteriores a 154.0.8037.57 en Mac |
| Exploit Públicos | Sí, confirmados |
| Referencia | Google Chrome Release Blog |
| Descripción | Vulernabilidad tipo «Use after free» en el componente Updater de Google Chrome en Mac, en versiones anteriores a 154.0.8037.57. Esta falla permite que un atacante remoto ejecute código arbitrario fuera del sandbox enviando tráfico de red especialmente manipulado. La severidad ha sido clasificada como crítica con puntuación 9.6. |
| Estrategia | Actualizar urgentemente Google Chrome en sistemas Mac a la versión 154.0.8037.57 o superior. Implementar controles estrictos de firewall y monitoreo de tráfico inusual para detectar intentos de explotación. Dado que existen exploits públicos confirmados y la explotación permite ejecución remota fuera del sandbox, esta vulnerabilidad debe ser priorizada y bloqueada inmediatamente. |
| CVE | CVE-2026-95349 |
| Severidad | CRITICAL (9.6) |
| Importancia para la empresa | ALTA |
| Publicado | 30-Sept-2026 03:30 (UTC) |
| Vendor | |
| Producto | Google Chrome (WebGL en Android) |
| Versiones | Versiones anteriores a 154.0.8037.57 en Android |
| Exploit Públicos | Sí |
| Referencia | Google Chrome Release Blog |
| Descripción |
Desbordamiento de búfer en WebGL en Google Chrome para Android en versiones previas a 154.0.8037.57 que permite a un atacante remoto ejecutar código arbitrario fuera del sandbox a través de una página HTML especialmente creada. Severidad crítica reportada por Chromium security.
Esta vulnerabilidad permite la ejecución remota de código fuera del entorno seguro del sandbox, lo que puede comprometer totalmente dispositivos Android con Chrome vulnerable, poniendo en riesgo la integridad y confidencialidad de la información corporativa y sistemas. |
| Estrategia | Actualizar inmediatamente Google Chrome en todos los dispositivos Android afectados a la versión 154.0.8037.57 o superior. Monitorizar la actividad de navegación para detectar páginas sospechosas y limitar el acceso a recursos sensibles desde navegadores no actualizados. En paralelo, reforzar políticas de seguridad en dispositivos móviles y evaluar sistema de detección de comportamiento anómalo. |
| CVE | CVE-2026-95350 |
| Severidad | CRÍTICA (9.6) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de septiembre de 2026, 03:30 (UTC) |
| Vendor | |
| Producto | Google Chrome (Android) |
| Versiones | versiones anteriores a 154.0.8037.57 |
| Exploit Públicos | Existen |
| Referencia | Actualización oficial de Google Chrome |
| Descripción | Desbordamiento de búfer en ANGLE en Google Chrome en Android antes de la versión 154.0.8037.57 que permite a un atacante remoto ejecutar código arbitrario fuera del sandbox mediante una página HTML manipulada. (Gravedad de seguridad en Chromium: Crítica).
Esta vulnerabilidad permite la ejecución remota de código con privilegios potencialmente elevados, lo que compromete la integridad y confidencialidad de los sistemas afectados mediante navegador Chrome en Android. Puede ser explotada simplemente con la visita a una página web maliciosa diseñada específicamente para este ataque. |
| Estrategia | Actualizar urgentemente todos los dispositivos con Google Chrome en Android a la versión 154.0.8037.57 o superior, donde ya está corregido el fallo. Bloquear acceso a webs no fiables y monitorizar comportamientos anómalos en los endpoints puede complementar la defensa. Dada la existencia de exploits públicos, priorizar esta corrección como crítica es indispensable para evitar compromisos severos de seguridad. |
—
¿Esta siendo explotada la vulnerabilidad?
Sí, existen exploits públicos lo que aumenta la probabilidad de ataques activos.
¿Debo darle prioridad?
Alta prioridad. La vulnerabilidad permite ejecución remota de código con impacto crítico.
¿Puede suponer un riesgo real para la empresa?
Sí, especialmente para los usuarios con dispositivos Android que usen Google Chrome. Explotación exitosa puede comprometer la seguridad de la información y sistemas asociados.
| CVE | CVE-2026-102828 |
| Severidad | CRITICAL (9.2) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-09-30 03:30 (UTC) |
| Vendor | simple-git |
| Producto | simple-git (Interfaz para comandos Git en Node.js) |
| Versiones | desde 3.15.0 hasta 4.0.1 (excluyendo 4.0.1) |
| Exploit Públicos | Sí, existen exploits públicos |
| Referencia | GitHub Commit Fix |
| Descripción | Simple-git, una interfaz para ejecutar comandos Git en aplicaciones Node.js, desde la versión 3.15.0 hasta la 4.0.1, tiene una falla en el plugin blockUnsafeOperationsPlugin que no clasifica como configuración insegura el parámetro trailer.<token>.cmd. Esto permite que un atacante que controle entradas en SimpleGitOptions.config o argumentos inline -c pueda conseguir que Git ejecute comandos arbitrarios en el sistema operativo con los mismos permisos que el proceso Node.js. Este problema se corrige en la versión 4.0.1. |
| Estrategia | Es imperativo actualizar inmediatamente simple-git a la versión 4.0.1 o superior para eliminar esta vulnerabilidad crítica. Además, validar y sanear estrictamente toda entrada que pueda ser pasada a configuraciones Git para evitar inyección de comandos, y monitorizar alertas o actividades inusuales de procesos Node.js ejecutando comandos inesperados. |
| CVE | CVE-2026-102829 |
| Severidad | CRÍTICA (9.2) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de septiembre de 2026 |
| Vendor | Argparse-parser (argv-parser) |
| Producto | simple-git (Node.js Git interface) |
| Versiones | versiones anteriores a 2.0.1 del paquete argv-parser |
| Exploit Públicos | Sí, confirmado |
| Referencia | GitHub Security Advisory |
| Descripción | Vulnerabilidad crítica en simple-git (interfaz para comandos Git en Node.js) debido a que las versiones anteriores a 2.0.1 de argv-parser no incluyen VISUAL en GitEnvKeys, provocando que prepareEnv elimine esta variable antes de que vulnerabilityCheck pueda clasificarla como allowUnsafeEditor. Así, si una aplicación reenvía valores del entorno controlados por un atacante, Git podría invocar un editor malicioso durante operaciones sensibles como commit amend o rebase interactivo, ejecutándose con los privilegios del proceso Node.js. |
| Estrategia | Actualizar de inmediato a argv-parser 2.0.1 o superior para corregir la gestión de variables de entorno. Revisar las aplicaciones Node.js que usen simple-git para garantizar que no transfieran entradas de entorno inseguras. Además, limitar permisos del proceso Node.js y monitorizar actividad anómala en comandos Git críticos para detectar explotación activa. |
| CVE | CVE-2026-100291 |
| Severidad | CRÍTICO (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de septiembre de 2026 |
| Vendor | Anjvision |
| Producto | Firmware YSSD‑RTMP‑H5 |
| Versiones | 3.3.2.4 |
| Exploit Públicos | Sí |
| Referencia | Aviso ICS-CISA</td |
| Descripción |
En la versión 3.3.2.4 del firmware YSSD‑RTMP‑H5 de Anjvision, varios endpoints de servicios ONVIF procesan solicitudes de gestión sin aplicar la autenticación requerida. Esto podría permitir a un atacante no autorizado acceder a operaciones sensibles del dispositivo.
Esta vulnerabilidad permite el acceso remoto no autenticado a funciones administrativas del dispositivo, lo que puede derivar en control total del equipo comprometido, afectando la disponibilidad y seguridad de la infraestructura. |
| Estrategia | Actualizar inmediatamente el firmware a una versión corregida que incluya la autenticación estricta en todos los endpoints ONVIF. Mientras tanto, restringir el acceso a la red de gestión del dispositivo solo a IPs confiables y monitorizar intentos anómalos de conexión para detectar posibles explotaciones. |
*****
He procedido con la inserción del registro en Supabase para mantener el control de la gestión y seguimiento de esta vulnerabilidad.
| CVE | CVE-2026-102304 |
| Severidad | CRÍTICA (9.6) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de septiembre de 2026, 03:30 UTC |
| Vendor | |
| Producto | Google Chrome |
| Versiones | Versiones anteriores a 154.0.8037.92 |
| Exploit Públicos | Sí, confirmados |
| Referencia | Detalle oficial de la actualización de seguridad |
| Descripción | Vulnerabilidad de Use-After-Free en el componente de Contraseñas de Google Chrome antes de la versión 154.0.8037.92, que permite a un atacante remoto ejecutar código arbitrario fuera del sandbox mediante una página HTML especialmente diseñada.
Esta vulnerabilidad puede ser explotada mediante la visita a una página web maliciosa que aproveche el fallo para ejecutar código con privilegios sobre la máquina afectada, potenciando un compromiso total del entorno y evadiendo las protecciones habituales de sandboxing del navegador. |
| Estrategia | Actualizar inmediatamente Google Chrome a la versión 154.0.8037.92 o superior. Implementar políticas de bloqueo de navegadores desactualizados y reforzar la educación de usuarios para evitar interactuar con sitios web sospechosos. Monitorizar intentos de explotación y registros de comportamiento anómalo en los sistemas clientes. |
—
He procedido a registrar esta entrada en Supabase como indicado.
| CVE | CVE-2026-102306 |
| Severidad | CRÍTICA (9.6) |
| Importancia para la empresa | ALTA |
| Publicado | 30 Sep 2026, 03:30 (UTC) |
| Vendor | |
| Producto | Google Chrome |
| Versiones | Versiones anteriores a 154.0.8037.92 |
| Exploit Públicos | Sí, existen exploit públicos confirmados |
| Referencia | Google Chrome Stable Channel Update</td |
| Descripción | Vulnerabilidad de uso después de liberación (Use after free) en la funcionalidad Bluetooth de Google Chrome en versiones anteriores a la 154.0.8037.92 que permite a un atacante remoto ejecutar código arbitrario fuera del sandbox mediante una página HTML manipulada.
Este fallo permite a un atacante controlar el navegador y potencialmente el sistema operativo subyacente a través de un contenido HTML malicioso, explotando la gestión incorrecta de memoria en el controlador Bluetooth. Se ha confirmado la existencia de exploits públicos que aprovechan esta vulnerabilidad. |
| Estrategia | Actualizar inmediatamente Google Chrome a la versión 154.0.8037.92 o superior. Monitorizar entornos para detectar actividad sospechosa relacionada con Bluetooth y ejecución de código remoto. Establecer políticas de seguridad para restringir la navegación no autorizada a sitios web no fiables y reforzar la segmentación del sandbox si fuese posible. |
| CVE | CVE-2026-102308 |
| Severidad | CRÍTICA (9.6) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de septiembre de 2026 |
| Vendor | |
| Producto | Google Chrome |
| Versiones | Versiones anteriores a 154.0.8037.92 |
| Exploit Públicos | Sí |
| Referencia | Google Chrome Releases Blog |
| Descripción | Vulnerabilidad de tipo ‘use after free’ en Views en Google Chrome en versiones anteriores a 154.0.8037.92 que permite a un atacante remoto, mediante ingeniería social, ejecutar código arbitrario fuera del sandbox a través de una página HTML especialmente diseñada. (Severidad de seguridad Chromium: Alta) |
| Estrategia | Actualizar de inmediato Google Chrome a la versión 154.0.8037.92 o superior. Además, reforzar la concienciación y formación en ingeniería social para mitigar intentos de explotación y monitorizar cualquier comportamiento anómalo en los navegadores dentro de la red corporativa. |
| CVE | CVE-2026-102309 |
| Severidad | CRITICAL (9.6) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de septiembre de 2026, 03:30 (UTC) |
| Vendor | |
| Producto | Google Chrome |
| Versiones | versiones anteriores a 154.0.8037.92 |
| Exploit Públicos | Sí |
| Referencia | Actualización estable Chrome escritorio |
| Descripción | Uso después de liberación (Use after free) en FullScreen en Google Chrome versiones anteriores a 154.0.8037.92 permitía a un atacante remoto ejecutar código arbitrario fuera del sandbox mediante una página HTML manipulada. (Gravedad según seguridad de Chromium: Alta)
Esta vulnerabilidad puede explotar el control del proceso del navegador para ejecutar código malicioso fuera del entorno restringido, exponiendo sistemas empresariales a compromisos graves de seguridad. |
| Estrategia | Actualizar inmediatamente Google Chrome a la versión 154.0.8037.92 o superior. Monitorizar tráfico y comportamiento anómalo en navegación web, limitar privilegios de usuarios y reforzar políticas de seguridad en navegadores para mitigar ataques activos que aprovechen esta vulnerabilidad. |
| CVE | CVE-2026-102316 |
| Severidad | CRÍTICA (9.6) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de septiembre de 2026 |
| Vendor | |
| Producto | Google Chrome |
| Versiones | versiones anteriores a 154.0.8037.92 |
| Exploit Públicos | Sí |
| Referencia | Google Chrome Stable Update</td |
| Descripción | Uso después de liberación (use after free) en Views de Google Chrome, versiones anteriores a la 154.0.8037.92, permitía que un atacante remoto, mediante ingeniería social y una página HTML manipulada, ejecutase código arbitrario fuera del sandbox. La severidad declarada por Chromium es alta.
Esta vulnerabilidad permite la explotación remota a través de ingeniería social con el objetivo de ejecutar código con privilegios potencialmente elevados fuera del entorno controlado de la sandbox del navegador, poniendo en riesgo la integridad de los sistemas de la empresa. |
| Estrategia | Actualizar inmediatamente Google Chrome a la versión 154.0.8037.92 o superior. Complementar con campañas de concienciación para evitar ataques de ingeniería social y monitorizar actividad inusual en navegadores. Controlar accesos a recursos críticos desde Chrome hasta que se aplique el parche. |
| CVE | CVE-2026-102331 |
| Severidad | CRITICAL (9.6) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de septiembre de 2026 |
| Vendor | |
| Producto | Google Chrome para Android |
| Versiones | versiones anteriores a 154.0.8037.92 |
| Exploit Públicos | Sí |
| Referencia | Aviso oficial de Google Chrome |
| Descripción | Desbordamiento de búfer en ANGLE en Google Chrome para Android en versiones anteriores a 154.0.8037.92 que permite a un atacante remoto ejecutar código arbitrario fuera del sandbox mediante una página HTML manipulada. (Severidad de seguridad de Chromium: Crítica). |
| Estrategia | Actualizar inmediatamente Google Chrome para Android a la versión 154.0.8037.92 o superior. Desplegar políticas de restricción para evitar la ejecución de código no autorizado, monitorizar accesos anómalos y rastrear posibles indicadores de explotación activos. Priorizar esta actualización dado que existen exploits públicos y la vulnerabilidad permite salto del sandbox y ejecución remota de código. |
| CVE | CVE-2026-39117 |
| Severidad | CRITICAL (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de septiembre de 2026, 03:30 (UTC) |
| Vendor | AltumCode |
| Producto | 66Uptime y plugin 66Uptime ping-servers |
| Versiones | versiones anteriores a v.54.0.0 y plugin versiones anteriores a v.2.0.0 |
| Exploit Públicos | Sí |
| Referencia | Glimmernet Advisory GT-2026-001 |
| Descripción | Un problema en AltumCode 66Uptime antes de la versión 54.0.0 y el plugin 66Uptime ping-servers antes de la versión 2.0.0 permite que un atacante remoto ejecute código arbitrario a través del archivo index.php.
Esta vulnerabilidad significa que un atacante puede enviar solicitudes maliciosas que, aprovechando esta falla, permiten la ejecución remota de código en el servidor afectado, comprometiendo la integridad, confidencialidad y disponibilidad del sistema. |
| Estrategia | Actualizar inmediatamente AltumCode 66Uptime a la versión 54.0.0 o superior y el plugin ping-servers a la versión 2.0.0 o superior. Monitorizar los logs para detectar actividades sospechosas y aplicar controles de validación en las entradas web. Priorizar esta vulnerabilidad debido a existencia de exploits públicos activos. |
*****
Quedo a la espera de cualquier otro CVE para análisis y registro con Supabase.
| CVE | CVE-2026-53988 |
| Severidad | CRÍTICA (9.2) |
| Importancia para la empresa | ALTA |
| Publicado | 30 Sep 2026, 03:30 (UTC) |
| Vendor | Dockhand |
| Producto | Dockhand |
| Versiones | versiones anteriores a 1.0.40 |
| Exploit Públicos | Sí |
| Referencia | Releases Dockhand v1.0.40 |
| Descripción | Dockhand antes de la versión 1.0.40 contiene una vulnerabilidad de omisión de autenticación en sus endpoints git webhook que permite a atacantes remotos no autenticados desencadenar redeploys arbitrarios de stacks mediante la explotación de una condición nula del guardia secreto de webhook. Los atacantes pueden enumerar IDs secuenciales de stacks y enviar peticiones webhook no firmadas para forzar operaciones de git clone y docker compose, permitiendo la denegación de servicio o, combinado con acceso de escritura a la rama git monitorizada, escape de contenedor y compromiso total del host mediante un docker-compose.yml controlado por el atacante con montajes privilegiados. |
| Estrategia | Actualizar inmediatamente Dockhand a la versión 1.0.40 o superior. Bloquear el acceso no autorizado a los endpoints de webhook y limitar la capacidad de escritura a ramas git críticas. Monitorizar llamadas a los endpoints webhook para detectar actividad anómala y revisar políticas de seguridad en la ejecución de docker compose para evitar ejecución con privilegios innecesarios. |
| CVE | CVE-2026-76721 |
| Severidad | CRITICAL (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de septiembre de 2026 |
| Fabricante | HPE |
| Producto Afectado | HPE Networking Instant ON |
| Versiones Afectadas | No especificado (interfaz afectada) |
| Exploit Públicos | Sí |
| Referencia | Aviso oficial HPE |
| Descripción |
Vulnerabilidad de desbordamiento de buffer en la interfaz afectada de HPE Networking Instant ON que podría permitir a un atacante remoto no autenticado ejecutar código arbitrario en el host subyacente con privilegios elevados.
La explotación exitosa permite a un atacante ejecutar código como usuario privilegiado en el sistema operativo subyacente, comprometiendo control total del dispositivo afectado. |
| Estrategia | Aplicar inmediatamente los parches oficiales publicados por HPE. Restringir el acceso a la interfaz afectada solo a redes de confianza y monitorizar activamente intentos de intrusión para detectar explotación. Implementar control de integridad y revisiones frecuentes en el entorno afectado para prevenir compromisos. |
—
Supabase insert triggered con datos:
CVE: CVE-2026-76721
Severidad: CRITICAL (9.8)
Importancia para la empresa: ALTA
Publicado: 2026-09-30
Fabricante: HPE
Producto: HPE Networking Instant ON
Versiones: No especificado
Exploit Públicos: Sí
Referencia: https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw05150en_us&docLocale=en_US
Descripción: Vulnerabilidad de desbordamiento de buffer que permite ejecución remota de código con privilegios.
Estrategia: Parchear de inmediato, limitar acceso, monitorear actividad sospechosa.
| CVE | CVE-2026-76722 |
| Severidad | CRITICAL (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de septiembre de 2026 |
| Vendor | HPE Networking |
| Producto | Instant ON APs |
| Versiones | Todas las versiones afectadas no especificadas, consultar el soporte oficial |
| Exploit Públicos | Sí |
| Referencia | HPE Support Advisory |
| Descripción | Vulnerabilidades de cadena de formato no controlada existen en la interfaz afectada de los puntos de acceso HPE Networking Instant ON que podrían permitir a un atacante remoto no autenticado ejecutar comandos arbitrarios en el host subyacente. La explotación exitosa podría resultar en una denegación de servicio o posible ejecución remota de código. |
| Estrategia | Actualizar inmediatamente a la versión parcheada según la recomendación oficial de HPE. Deshabilitar accesos remotos no esenciales y monitorizar intentos de explotación activos. Implementar controles de red para limitar acceso no autorizado a los dispositivos afectados. |
| CVE | CVE-2026-76723 |
| Severidad | CRITICAL (9.6) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de septiembre de 2026 |
| Fabricante | HPE (Hewlett Packard Enterprise) |
| Producto Afectado | HPE Networking Instant ON APS |
| Versiones Afectadas | Versiones no especificadas en el aviso, se recomienda validar con el soporte oficial |
| Exploit Públicos | Sí |
| Referencia | HPE Advisory oficial |
| Descripción | Vulnerabilidades de desbordamiento de búfer en la interfaz afectada de HPE Networking Instant ON APS que podrían permitir a un atacante adyacente no autenticado lograr ejecución remota de código. La explotación exitosa podría permitir que un atacante ejecute comandos arbitrarios en el sistema operativo subyacente. |
| Estrategia | Aplicar inmediatamente los parches oficiales disponibles proporcionados por HPE. Revisar y limitar el acceso a la interfaz vulnerable, especialmente segregar redes para minimizar la exposición de atacantes adyacentes. Monitorizar activamente indicios de explotación y realizar auditorías de logs para detectar intrusiones. |
| CVE | CVE-2026-76724 |
| Severidad | CRITICAL (9.6) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de septiembre de 2026 |
| Vendor | HPE (Hewlett Packard Enterprise) |
| Producto | HPE Networking Instant ON Access Points (APs) |
| Versiones | Versiones afectadas no especificadas en el resumen |
| Exploit Públicos | Sí |
| Referencia | Aviso oficial HPE |
| Descripción | Existe una vulnerabilidad de inyección de comandos en la interfaz de línea de comandos (CLI) de los puntos de acceso Instant ON de HPE Networking afectados que permite a un atacante adyacente y no autenticado ejecutar comandos arbitrarios con privilegios del sistema operativo mediante el envío de paquetes especialmente diseñados.
La explotación exitosa permite tomar control total del sistema afectado, poniendo en grave riesgo la integridad y disponibilidad de la red. |
| Estrategia | Aplicar inmediatamente las actualizaciones y parches oficiales proporcionados por HPE. Limitar el acceso a la red local solo a usuarios autorizados, monitorizar tráfico sospechoso hacia la CLI y emplear segmentación de red para minimizar la superficie de ataque. |
| CVE | CVE-2026-76725 |
| Severidad | CRITICAL (9.6) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de septiembre de 2026 |
| Fabricante | HPE (Hewlett Packard Enterprise) |
| Producto Afectado | HPE Networking Instant ON APs |
| Versiones Afectadas | Versiones vulnerables en los puntos de acceso Instant ON, sin parche aplicado |
| Exploit Públicos | Sí |
| Referencia | HPE Advisory Oficial |
| Descripción | Se ha identificado una vulnerabilidad en el protocolo de gestión de los puntos de acceso HPE Networking Instant ON que permite a un atacante adyacente no autenticado eludir controles de autenticación existentes. La explotación exitosa puede resultar en una omisión total de las restricciones de seguridad, potencialmente conduciendo a la ejecución remota de código con privilegios elevados. |
| Estrategia | Aplicar inmediatamente los parches oficiales provistos por HPE. Restringir el acceso a la red de gestión para evitar accesos no autorizados, monitorizar actividad sospechosa en los puntos de acceso, y reforzar controles de autenticación de dispositivos. Esta vulnerabilidad debe ser priorizada como crítica dado el potencial de acceso remoto y control total por parte de atacantes. |
| CVE | CVE-2026-79538 |
| Severidad | CRÍTICA (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de septiembre de 2026, 03:30 (UTC) |
| Vendor | metatool-ai |
| Producto | MetaMCP |
| Versiones | hasta la versión 2.4.22 inclusive |
| Exploit Públicos | Sí, confirmados |
| Referencia | Repositorio GitHub de MetaMCP |
| Descripción | MetaMCP hasta la versión 2.4.22 es vulnerable a ejecución de código a través del endpoint interno MCP inspector proxy GET /mcp-proxy/server/stdio (createTransport, rama STDIO, routers/mcp-proxy/server.ts).
Esta vulnerabilidad permite la ejecución remota de código no autenticado aprovechando el endpoint proxy interno del inspector MCP, lo que compromete la integridad del sistema y puede derivar en un control total del servidor. |
| Estrategia | Actualizar inmediatamente MetaMCP a una versión superior a la 2.4.22 que corrija esta vulnerabilidad. Si no es posible, restringir estrictamente el acceso a la interfaz del proxy MCP solo a redes internas confiables y monitorizar tráfico anómalo hacia este endpoint. Implementar detección de comportamiento inusual y aplicar controles de ejecución restrictivos para prevenir explotar esta vulnerabilidad. |
| CVE | CVE-2026-96587 |
| Severidad | CRITICAL (10) |
| Importancia para la empresa | ALTA |
| Publicado | 30 Sep 2026, 03:30 (UTC) |
| Vendor | Viidure |
| Producto | Aplicación Android Viidure |
| Versiones | Versiones que contienen el código compilado con credenciales embebidas |
| Exploit Públicos | Sí |
| Referencia | ICS-CERT Advisory |
| Descripción | La aplicación Android Viidure incrusta credenciales permanentes y en texto plano para almacenamiento en la nube dentro de su código compilado. Estas credenciales otorgan acceso completo a almacenamiento crítico de la plataforma, permitiendo leer, modificar o borrar archivos operativos como firmware y binarios de aplicaciones. |
| Estrategia | Actualizar inmediatamente la aplicación retirando las credenciales embebidas y rotando todas las claves de acceso a almacenamiento en la nube comprometidas. Implementar almacenamiento seguro de credenciales (ej. servicios de gestión de secretos) y controlar el acceso rígido. Monitorizar accesos inusuales para detectar actividad maliciosa y aplicar controles de integridad para firmware y binarios. |
| CVE | CVE-2026-70356 |
| Severidad | CRITICAL (9.4) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de septiembre de 2026, 03:30 UTC |
| Vendor | No especificado |
| Producto | Endpoint de carga de archivos TMS |
| Versiones | No especificado |
| Exploit Públicos | Sí |
| Referencia | CSAF Advisory |
| Descripción | El endpoint de carga de archivos TMS no aplica restricciones del tipo de archivo en el servidor, permitiendo a un atacante subir y ejecutar archivos PHP arbitrarios en el servidor web. |
| Estrategia | Aplicar inmediatamente un control estricto y validación en el lado servidor para restringir los tipos de archivos permitidos, parchear el endpoint afectado, y monitorizar actividad inusual para detectar posible explotación en curso. |
| CVE | CVE-2026-71379 |
| Severidad | CRITICAL (10) |
| Importancia para la empresa | ALTA |
| Publicado | 30 Sep 2026, 03:30 (UTC) |
| Vendor | No especificado |
| Producto | File export endpoint (punto final de exportación de archivos) |
| Versiones | No especificadas |
| Exploit Públicos | Sí |
| Referencia | CSAF Advisory ICS-CERT |
| Descripción | El punto final de exportación de archivos permite a cualquier atacante no autenticado exportar tablas arbitrarias de la base de datos enviando una solicitud POST diseñada específicamente. Esta vulnerabilidad crítica expone datos sensibles y puede comprometer la integridad de la base de datos completa, facilitando extracción masiva de información sin ninguna restricción. |
| Estrategia | Aplicar inmediatamente controles de autenticación y autorización estrictos en el endpoint de exportación. Actualizar o parchear el sistema conforme al aviso oficial. Monitorizar logs para solicitudes sospechosas y limitar los permisos de las cuentas de servicio implicadas para evitar accesos no autorizados. |
| CVE | CVE-2026-103040 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 30-09-2026 |
| Vendor | ModelTC |
| Producto | LightLLM |
| Versiones | hasta la versión 1.2.0 inclusive |
| Exploit Públicos | Sí |
| Referencia | Repositorio oficial LightLLM |
| Descripción | LightLLM hasta la versión 1.2.0 contiene una vulnerabilidad de ejecución remota de código en el servicio router profiler cuando se inicia con la bandera –enable_profiling. El servicio expone un servidor RPyC no autenticado con deserialización pickle habilitada, lo que permite a un atacante ejecutar código arbitrario enviando objetos serializados especialmente diseñados a la cola de comandos del profiler. |
| Estrategia | Actualizar inmediatamente a una versión parcheada que deshabilite la deserialización no segura o elimine la opción –enable_profiling. Restringir el acceso al servicio profiler para evitar conexiones no autorizadas. Monitorizar la red para detectar tráfico anómalo hacia el puerto del servicio RPyC y aplicar controls de autenticación y validación estricta en las interfaces expuestas. |
| CVE | CVE-2026-103041 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de septiembre de 2026 |
| Vendor | LightLLM |
| Producto | LightLLM multimodal deployments |
| Versiones | hasta la versión 1.2.0 inclusive |
| Exploit Públicos | Sí |
| Referencia | Repositorio oficial LightLLM |
| Descripción | LightLLM hasta la versión 1.2.0 en despliegues multimodales expone un servicio de caché RPyC no autenticado con deserialización pickle habilitada en todas las interfaces. Los atacantes pueden enviar objetos serializados diseñados a los métodos de caché expuestos para ejecutar código arbitrario con privilegios del servicio. |
| Estrategia | Actualizar inmediatamente LightLLM a la versión que corrija esta vulnerabilidad o aplicar mitigaciones para restringir el acceso al servicio RPyC solo a redes internas seguras. Monitorizar actividad anómala en métodos de caché y aplicar controles de seguridad para evitar deserialización remota. Priorizar esta vulnerabilidad ya que existen exploits públicos y puede comprometer totalmente el sistema. |
| CVE | CVE-2026-86131 |
| Severidad | CRITICAL (9.2) |
| Importancia para la empresa | ALTA |
| Publicado | 30 Sep 2026, 03:30 UTC |
| Vendor | WatchGuard |
| Producto | Fireware OS |
| Versiones | Versiones con BOVPN Over TLS client |
| Exploit Públicos | Sí, confirmado |
| Referencia | PSIRT WatchGuard Advisory |
| Descripción | Vulnerabilidad de inyección de código en la configuración del cliente BOVPN Over TLS de WatchGuard Fireware OS que permite a un atacante que controla el servidor VPN remoto ejecutar comandos arbitrarios con privilegios root en el Firebox que se conecta.
Esta falla permite la ejecución de código a nivel root desde el servidor VPN remoto sobre el dispositivo Firebox afectado, comprometiendo la integridad y disponibilidad de la red corporativa. Dado que el atacante sólo necesita controlar el servidor VPN remoto, puede aprovechar esta vulnerabilidad para tomar control completo del dispositivo, impactando gravemente la seguridad de la organización. |
| Estrategia | Aplicar inmediatamente el parche oficial facilitado por WatchGuard para Fireware OS. Se recomienda restringir la conexión a servidores VPN altamente confiables y monitorizar el tráfico VPN para detectar actividad anómala. Asegurar actualización continua y alertas en sistemas de gestión de vulnerabilidades para reaccionar ante posibles exploits activos. |
*****
He registrado esta evaluación en la base de datos Supabase para su seguimiento y alerta a los equipos de seguridad.
| CVE | CVE-2026-103056 |
| Severidad | CRITICAL (9.4) |
| Importancia para la empresa | ALTA |
| Publicado | 30 de septiembre de 2026 |
| Vendor | AiSOC |
| Producto | AiSOC |
| Versiones | Versiones 7.2.0 hasta antes de 12.0.0 |
| Exploit Públicos | Sí |
| Referencia | Repositorio oficial AiSOC en GitHub |
| Descripción | Las versiones de AiSOC desde la 7.2.0 hasta antes de la 12.0.0 contienen una vulnerabilidad de inyección de comandos en el servicio de acciones que construye las cadenas de comandos de CrowdStrike Real Time Response interpolando parámetros sin escapar en los archivos crowdstrike_rtr.py y endpoint.py. Usuarios autenticados pueden inyectar comillas simples en los parámetros file_path, path, script_name o script_args para romper argumentos entrecomillados y ejecutar comandos arbitrarios en los endpoints gestionados con privilegios SYSTEM o root. |
| Estrategia | Actualizar AiSOC a la versión 12.0.0 o superior donde se corrige esta vulnerabilidad. Restringir acceso a usuarios autenticados al servicio de acciones, validar y sanear estrictamente los parámetros de entrada para evitar inyección de comandos, y monitorizar los endpoints para detectar ejecución anómala de comandos con privilegios elevados. Esta vulnerabilidad debe ser priorizada para evitar compromisos graves. |
—


