| CVE | Vendor | Producto | Severidad | VAfectadas | Exploit |
|---|---|---|---|---|---|
| CVE-1999-1058 | Arcane Software | vermillion_ftp_daemon | Alta (probablemente crítica, dada la posible ejecución remota) | No especificadas, revisar versiones affected en Arcane Software | Sí |
| CVE-2001-0680 | qpc_software | avt_term | Media – Alta (valor no específico, se infiere por explotación activa) | No especificadas, afecta versiones con módulo avt_term | Sí |
| CVE-2015-0204 | OpenSSL Project | OpenSSL | ALTA | Versiones anteriores a la corrección publicada en 2015 | Sí |
| CVE-2009-2629 | F5 Networks | nginx incluido en productos F5 | ALTA | Versiones afectadas no especificadas, afecta nginx embebido en F5 | Sí |
| CVE-2015-1637 | Microsoft | Windows | Alta (no especificado en CVE, pero crítico por impacto) | Windows 7, Windows Server 2008 R2 y otras versiones previas a la actualización de seguridad de abril 2015 | Sí |
| CVE-2002-1054 | Pablo Software Solutions | pablo_ftp_server | MEDIA | Versiones afectadas no especificadas explícitamente | Sí |
| CVE-2007-5156 | Cardinal CMS | cardinal_cms | Alta (No se especifica CVSS exacto, pero explotación remota y escalada justifican alta) | No especificadas, se recomienda revisar versiones en uso y parches disponibles | Sí |
| CVE-2002-0126 | selom_ofori | blackmoon_ftp_server | Alta | Todas las versiones afectadas no especificadas | Sí |
| CVE-2020-22209 | 74cms | 74cms CMS | ALTA (SQL Injection) | Versiones afectadas no especificadas exactas, se recomienda revisar todas las versiones antes del parche correspondiente | Sí |
| CVE-2026-76142 | Genians | NAC | CRÍTICA (9.3) | No especificadas; afecta el endpoint IPC SOAP interno | Sí |
| CVE-2026-82824 | Hitachi | Hitachi Coding Software Suite | CRITICAL (9.3) | versiones hasta 3.3.0 incluidas | Sí |
| CVE-2026-82825 | Hitachi | Hitachi Coding Software Suite | CRITICAL (9.3) | hasta la 3.3.0 inclusive | Sí |
| CVE-2026-82827 | Hitachi | Hitachi Coding Software Suite | CRÍTICA (9.3) | hasta la versión 3.3.0 inclusive | Confirmados |
| CVE-2026-82829 | Hitachi | Hitachi Coding Software Suite | CRITICAL (9.3) | hasta la versión 3.3.0 inclusive | Sí |
| CVE-2026-92966 | The Appointment Booking Plugin – LatePoint | LatePoint | CRÍTICA (9.1) | Hasta y incluyendo 5.7.0 | Sí |
| CVE-2026-101148 | BackupSheep | BackupSheep WordPress Backup Plugin | CRÍTICA (10) | versiones hasta la 1.8 | Sí |
| CVE-2025-41753 | No especificado | BACnet File Object dinámicamente creado | CRITICAL (9.3) | No especificadas | Sí |
| CVE-2026-15989 | Super Forms | Super Forms – Drag & Drop Form Builder para WordPress | CRITICAL (9.8) | Todas las versiones hasta la 6.3.316 inclusiva | Sí |
| CVE-2026-75957 | Ultimate Multisite | Ultimate Multisite – WordPress Multisite SaaS & WaaS Platform plugin | CRÍTICA (9.8) | Todas las versiones hasta la 2.15.0 incluida | Sí |
| CVE-2026-103655 | MISP Project | MISP (Malware Information Sharing Platform) | CRITICAL (9.3) | versiones anteriores a 2.5.48 | Sí |
| CVE-2026-103244 | Ground Station | ground-station | CRÍTICA (9.3) | versiones anteriores a 0.8.0 | Sí |
| CVE-2026-103264 | Fleet | Fleet | CRITICAL (9.3) | versiones anteriores a 4.87.0 | Sí |
| CVE-2026-79901 | Fortra | Afectadoboks_keytabmd (BoKS keytab management) | CRITICAL (9.9) | Versiones que generan contraseñas de cuenta de servicio a partir de una secuencia pseudoaleatoria predecible basada en timestamp Unix actual (sin especificar versiones exactas) | Sí |
| CVE-2026-103752 | Authorizer | Plugin WordPress Authorizer | CRITICAL (9.8) | Versiones ≤ 3.15.3 | Sí |
| CVE-2026-62071 | WordPress | WP File Upload Plugin | CRÍTICA (9.3) | Versiones 5.1.10 o anteriores | Sí |
| CVE-2026-79898 | Fortra | BoKS Manager | CRITICAL (9.1) | No especificadas; afecta a BoKS Master con crlserver activado | Sí |
| CVE-2026-12627 | Fortra | Core Privileged Access Manager (BoKS) | CRITICAL (9.8) | No especificadas | Sí |
| CVE-2026-94620 | Foundation50 | Classroom 50 | CRITICAL (9.4) | Versiones anteriores a 1.11.0 | Sí |
| CVE-2026-13043 | WatchGuard | Kernel Memory Access Driver (PSKMAD) de productos de seguridad endpoint WatchGuard | CRITICAL (9.3) | No especificadas, afecta a versiones con PSKMAD en uso | Sí |
| CVE-2026-56154 | Apache Software Foundation | Apache HTTP Server mod_rewrite | CRÍTICA (9.8) | 2.4.0 hasta 2.4.68 | Sí |
| CVE-2026-57941 | Apache Software Foundation | Apache HTTP Server mod_http2 | CRÍTICA (9.8) | Desde 2.4.0 hasta 2.4.68 | Sí |
| CVE-2026-59797 | Apache Software Foundation | Apache HTTP Server (mod_ssl) | CRITICAL (9.8) | Desde la 2.4.0 hasta la 2.4.68 | Sí |
| CVE-2026-96658 | Foreman Project | Foreman | CRITICAL (9.9) | No especificadas (múltiples versiones afectadas por manejo defectuoso del safemode sandbox) | Sí |
| CVE-2026-96659 | Foreman Project | Foreman | CRITICA (9.1) | no especificadas, afecta a versiones con Safemode opcionalmente deshabilitado | Sí |
| CVE-2026-103922 | Ionic Team | Capacitor (Android e iOS WebView) | CRITICA (9.3) | 6.0.0 hasta 6.2.2, 7.6.9, 8.3.5, 8.4.3, y 8.5.1 | Sí |
| CVE-2026-55083 | DHIS2 | DHIS2 (Sistema de gestión flexible para captura y análisis de datos) | CRÍTICA (9.1) | Versiones 2.42.0 hasta antes de 2.42.5.1, y 2.43.0 hasta antes de 2.43.0.1 | Sí |
| CVE-2026-102628 | Cadmos | Cadmos LTI application | CRÍTICA (9.2) | Versiones con configuración APP_DEBUG=true y APP_ENV=local en entorno público | Sí |
| CVE-2026-102667 | Joyland | Joyland AI app | CRITICAL (9.0) | No especificadas | Sí |
| CVE-2026-104286 | Fortinet | Fortinet FortiMail | CRITICAL (9.8) | FortiMail 8.0.0 a 8.0.1, 7.6.0 a 7.6.6, 7.4.0 a 7.4.8, 7.2.0 a 7.2.9 | Sí |
| CVE-2026-14984 | Teledyne FLIR | FLIR Aware2 | CRITICAL (9.4) | Todas hasta la 6.9.0.2 inclusive | Sí |
| CVE-2026-53953 | GetSimple CMS | GetSimple CMS CE (Community Edition) | CRÍTICA (9.1) | versión 3.3.22 | Sí |
| CVE-2026-56660 | GetSimple CMS | GetSimple CMS CE (Community Edition) | CRITICAL (9.1) | Anterior a la versión 1.5 | Sí |
| CVE-2026-56662 | GetSimple CMS | GetSimple CMS CE (Community Edition) | CRÍTICA (9.6) | Versiones anteriores a 1.5 | Sí |
| CVE-2026-55393 | Teledyne FLIR | Aware2 (PackBot y FirstLook) | CRÍTICA (10) | Aware2 versiones hasta 6.9.0.2 (PackBot) y 1.7.9 (FirstLook) | Sí |
| CVE-2026-55395 | Teledyne FLIR | FLIR Aware2 (PackBot) y FirstLook | CRITICAL (9.4) | FLIR Aware2 hasta 6.9.0.2 (PackBot) y 1.7.9 (FirstLook) | Sí |
| CVE-2026-18397 | Thales Group | SConnect native host component | CRÍTICA (9.4) | No especificadas (se asume impacta todas las versiones presentes) | Sí |
| CVE-2026-71449 | Johnson Controls | EasyIO FS32 | CRÍTICO (9.3) | Versiones anteriores a 3.0b63 | Sí |
| CVE-2026-103764 | Mooncake | Mooncake transfer engine | CRÍTICA (9.3) | versiones anteriores a 0.3.13 | Sí |
| CVE-2026-86345 | 389-ds-base Project | 389 Directory Server | CRÍTICA (9) | Versiones que usan 389-ds-base antes del parche de octubre 2026 | Sí |
| CVE-2026-104480 | Discord | libdave | CRÍTICA (9.4) | versiones anteriores a 1.2.0 | Sí |
| CVE | CVE-1999-1058 |
| Severidad | Alta (probablemente crítica, dada la posible ejecución remota) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-10-02T03:31:15.963429+00:00 |
| Vendor | Arcane Software |
| Producto | vermillion_ftp_daemon |
| Versiones | No especificadas, revisar versiones affected en Arcane Software |
| Exploit Públicos | Sí, explotación activa confirmada |
| Referencia | Consola VulnCheck |
| Descripción | Vulnerabilidad de escritura fuera de límites en vermillion_ftp_daemon de Arcane Software que puede permitir ejecución remota o corrupción de memoria.
La vulnerabilidad permite que un atacante remoto provoque escritura fuera de los límites de memoria, lo que puede derivar en la ejecución remota de código o corrupción de memoria, poniendo en grave riesgo la integridad del sistema. Esta vulnerabilidad está siendo explotada activamente en entornos reales, lo que aumenta considerablemente su criticidad. |
| Estrategia | Parchear de inmediato con la actualización oficial de Arcane Software para vermillion_ftp_daemon. Mientras tanto, restringir el acceso externo a este servicio mediante firewalls y monitorear registros para detectar intentos de explotación. Implementar controles de integridad y auditoría para detectar actividad anómala. |
| CVE | CVE-2001-0680 |
| Severidad | Media – Alta (valor no específico, se infiere por explotación activa) |
| Importancia para la empresa | ALTA |
| Publicado | 2 de octubre de 2026 |
| Vendor | qpc_software |
| Producto | avt_term |
| Versiones | No especificadas, afecta versiones con módulo avt_term |
| Exploit Públicos | Sí, explotación activa confirmada |
| Referencia | Consulte detalle VulnCheck |
| Descripción | Vulnerabilidad de Path Traversal en avt_term de qpc_software que permite acceso no autorizado a directorios restringidos. Esta vulnerabilidad facilita a un atacante saltarse las restricciones del sistema de archivos y acceder a información confidencial o archivos críticos del sistema. |
| Estrategia | Aplicar parches oficiales de qpc_software que corrijan el control de rutas en avt_term. Implementar controles estrictos de validación y normalización de entradas para evitar path traversal. Monitorizar accesos inusuales a archivos del sistema y reforzar políticas de acceso a archivos críticos. |
—
*Evaluación corta:*
Esta vulnerabilidad está siendo explotada activamente y representa un riesgo alto para la empresa debido al acceso no autorizado a directorios internos. Priorizar parcheo y monitoreo inmediato para evitar fugas de información sensible o compromiso del sistema.
| CVE | CVE-2015-0204 |
| Severidad | ALTA |
| Importancia para la empresa | ALTA |
| Publicado | 02 Octubre 2026 |
| Vendor | OpenSSL Project |
| Producto | OpenSSL |
| Versiones | Versiones anteriores a la corrección publicada en 2015 |
| Exploit Públicos | Sí, actualmente en explotación activa |
| Referencia | Vulnerabilidad CVE-2015-0204 en OpenSSL |
| Descripción | Vulnerabilidad en OpenSSL que puede permitir ataques de tipo man-in-the-middle o ejecución remota de código.
La vulnerabilidad permite a un atacante interceptar y manipular comunicaciones cifradas (MITM) o incluso ejecutar código arbitrario en los sistemas afectados, comprometiendo la confidencialidad, integridad y disponibilidad de la información. |
| Estrategia | Actualizar urgentemente OpenSSL a la versión corregida que mitiga esta vulnerabilidad. Monitorizar el tráfico de red para detectar posibles ataques MITM. Revisar sistemas para actividad sospechosa y restringir accesos remotos mientras se aplica la corrección. |
| CVE | CVE-2009-2629 |
| Severidad | ALTA |
| Importancia para la empresa | ALTA |
| Publicado | 2009-10-02 |
| Vendor | F5 Networks |
| Producto | nginx incluido en productos F5 |
| Versiones | Versiones afectadas no especificadas, afecta nginx embebido en F5 |
| Exploit Públicos | Sí, explotación activa confirmada |
| Referencia | Detalle CVE Panel KEV |
| Descripción | Vulnerabilidad de escritura fuera de límites en nginx utilizado por F5 que puede permitir ejecución remota de código. Esta falla permite a un atacante remoto ejecutar código arbitrario en el sistema vulnerable, obteniendo control total del equipo afectado sin necesidad de autenticación previa.
Explotar esta vulnerabilidad puede comprometer la integridad, confidencialidad y disponibilidad de la infraestructura afectada, poniendo en riesgo todos los servicios alojados. |
| Estrategia | Actualizar inmediatamente a la versión corregida por F5 o aplicar el parche oficial. Implementar controles de monitoreo para detección de explotación activa. Limitar el acceso a los servicios afectados y reforzar la segmentación de red para minimizar el impacto en caso de explotación. |
| CVE | CVE-2015-1637 |
| Severidad | Alta (no especificado en CVE, pero crítico por impacto) |
| Importancia para la empresa | ALTA |
| Publicado | 2015-04-14 |
| Vendor | Microsoft |
| Producto | Windows |
| Versiones | Windows 7, Windows Server 2008 R2 y otras versiones previas a la actualización de seguridad de abril 2015 |
| Exploit Públicos | Sí, explotación activa reportada |
| Referencia | CVE Detalles Vulncheck |
| Descripción | Vulnerabilidad en Windows que puede permitir escalada de privilegios o ejecución remota de código. Esta falla permite a un atacante obtener permisos elevados o ejecutar código arbitrario en el sistema vulnerable. La explotación puede ser remota y activa, aumentando significativamente el riesgo para la seguridad del entorno. |
| Estrategia | Aplicar inmediatamente los parches de seguridad lanzados por Microsoft en abril de 2015 para las versiones afectadas. Además, reforzar políticas de privilegios mínimos, monitorizar actividad sospechosa y restringir acceso remoto inseguro. Debido a la explotación activa, esta vulnerabilidad debe ser priorizada urgentemente. |
—–
| CVE | CVE-2002-1054 |
| Severidad | MEDIA |
| Importancia para la empresa | ALTA |
| Publicado | 02 Oct 2026 |
| Vendor | Pablo Software Solutions |
| Producto | pablo_ftp_server |
| Versiones | Versiones afectadas no especificadas explícitamente |
| Exploit Públicos | Sí, explotándose activamente |
| Referencia | VulnCheck CVE-2002-1054 |
| Descripción | Vulnerabilidad de Path Traversal en pablo_ftp_server de Pablo Software Solutions que permite acceso no autorizado a directorios restringidos.
Esta vulnerabilidad puede ser explotada para obtener acceso a archivos y directorios fuera del directorio destinado del servidor FTP, lo que compromete la confidencialidad y seguridad de datos internos. |
| Estrategia | Aplicar los parches oficiales proporcionados por Pablo Software Solutions o actualizar el software a una versión parcheada. Además, restringir y monitorear accesos FTP, implementar controles adecuados en las rutas de acceso y realizar auditorías periódicas para identificar intentos de path traversal. |
| CVE | CVE-2007-5156 |
| Severidad | Alta (No se especifica CVSS exacto, pero explotación remota y escalada justifican alta) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-10-02T03:31:17.18319+00:00 |
| Vendor | Cardinal CMS |
| Producto | cardinal_cms |
| Versiones | No especificadas, se recomienda revisar versiones en uso y parches disponibles |
| Exploit Públicos | Sí, actualmente en explotación activa |
| Referencia | Detalle CVE-2007-5156 – Vulnerabilidad Cardinal CMS |
| Descripción | Vulnerabilidad en cardinal_cms que puede permitir ejecución remota de código o escalada de privilegios. Esto significa que un atacante puede ejecutar código arbitrario en el sistema afectado o elevar sus permisos sin autorización previa, comprometiendo la seguridad y control total sobre los sistemas afectados. |
| Estrategia | Actualizar inmediatamente cardinal_cms a la última versión parcheada. Aplicar controles estrictos de acceso y monitoreo continuo de actividad sospechosa. Desplegar sistemas de detección de intrusos y revisar configuraciones para minimizar la superficie de ataque. |
*****
¿Está siendo explotada? Sí, hay explotación activa confirmada.
¿Debe darle prioridad? Absolutamente, es una vulnerabilidad crítica con ejecución remota de código en producción.
¿Puede suponer un riesgo real para la empresa? Sí, compromete la integridad, confidencialidad y disponibilidad de sistemas clave.
| CVE | CVE-2002-0126 |
| Severidad | Alta |
| Importancia para la empresa | ALTA |
| Publicado | 02 de octubre de 2026 |
| Vendor | selom_ofori |
| Producto | blackmoon_ftp_server |
| Versiones | Todas las versiones afectadas no especificadas |
| Exploit Públicos | Sí, está siendo explotada |
| Referencia | Detalles de CVE-2002-0126 |
| Descripción | Vulnerabilidad de escritura fuera de límites en blackmoon_ftp_server de selom_ofori que puede permitir ejecución remota de código o corrupción de memoria. Esta brecha puede ser explotada para causar ejecución arbitraria o daño en la integridad del sistema afectado, comprometiendo la seguridad global del servidor FTP. |
| Estrategia | Actualizar inmediatamente blackmoon_ftp_server a la última versión parcheada. Implementar monitoreo continuo para detectar exploits activos, restringir acceso a servicios FTP críticos y aplicar reglas de firewall para limitar conexiones externas no confiables. |
| CVE | CVE-2020-22209 |
| Severidad | ALTA (SQL Injection) |
| Importancia para la empresa | ALTA |
| Publicado | 2 de octubre de 2026 |
| Vendor | 74cms |
| Producto | 74cms CMS |
| Versiones | Versiones afectadas no especificadas exactas, se recomienda revisar todas las versiones antes del parche correspondiente |
| Exploit Públicos | Sí, se está explotando activamente |
| Referencia | Vulncheck CVE-2020-22209 |
| Descripción | Vulnerabilidad de neutralización inadecuada de elementos especiales usados en un comando SQL (‘SQL Injection’) en 74cms que permite a atacantes ejecutar comandos SQL arbitrarios.
Esta vulnerabilidad permite a un atacante inyectar código malicioso en las consultas SQL, posibilitando la exfiltración o manipulación directa de la base de datos. La explotación activa indica riesgo inmediato para la confidencialidad, integridad y disponibilidad de los sistemas afectados. |
| Estrategia | Aplicar inmediatamente parches oficiales de 74cms que corrijan la vulnerabilidad. En paralelo, realizar auditorías de código para reforzar la validación y saneamiento de todas las entradas que forman consultas SQL. Implementar soluciones de WAF para detectar y bloquear intentos de inyección SQL y monitorizar tráfico para identificar patrones de explotación activa. |
—
CVE: CVE-2020-22209
Severidad: ALTA (SQL Injection)
Importancia para la empresa: ALTA
Publicado: 2 de octubre de 2026
Fabricante: 74cms
Producto Afectado: 74cms CMS
Versiones Afectadas: Versiones afectadas no especificadas exactas, se recomienda revisar todas las versiones antes del parche correspondiente
Exploit Públicos: Sí, se está explotando activamente
Referencia: Vulncheck CVE-2020-22209
Descripción: Vulnerabilidad de neutralización inadecuada de elementos especiales usados en un comando SQL (‘SQL Injection’) en 74cms que permite a atacantes ejecutar comandos SQL arbitrarios.
Esta vulnerabilidad permite a un atacante inyectar código malicioso en las consultas SQL, posibilitando la exfiltración o manipulación directa de la base de datos. La explotación activa indica riesgo inmediato para la confidencialidad, integridad y disponibilidad de los sistemas afectados.
Estrategia: Aplicar inmediatamente parches oficiales de 74cms que corrijan la vulnerabilidad. En paralelo, realizar auditorías de código para reforzar la validación y saneamiento de todas las entradas que forman consultas SQL. Implementar soluciones de WAF para detectar y bloquear intentos de inyección SQL y monitorizar tráfico para identificar patrones de explotación activa.
| CVE | CVE-2026-76142 |
| Severidad | CRÍTICA (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 02 Oct 2026, 03:31 (UTC) |
| Vendor | Genians |
| Producto | NAC/ZTNA Policy Server |
| Versiones | No especificadas; afecta el endpoint IPC SOAP interno |
| Exploit Públicos | Sí |
| Referencia | Aviso oficial Genians |
| Descripción | Autenticación insuficiente y control de acceso deficiente en el endpoint interno IPC SOAP del servidor de políticas Genian NAC/ZTNA permiten a un atacante no autenticado invocar funciones internas. Esto implica que un atacante remoto sin credenciales puede explotar este acceso para manipular funciones administrativas o internas, comprometiendo la seguridad del sistema. |
| Estrategia | Actualizar inmediatamente con el parche oficial del fabricante. Restringir el acceso al endpoint IPC SOAP exclusivamente a sistemas internos y emplear mecanismos robustos de autenticación y autorización. Monitorizar accesos anómalos al endpoint y establecer alertas para detectar intentos de explotación en la red interna. |
| CVE | CVE-2026-82824 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 02 de Octubre de 2026 |
| Vendor | Hitachi |
| Producto | Hitachi Coding Software Suite |
| Versiones | versiones hasta 3.3.0 incluidas |
| Exploit Públicos | Sí |
| Referencia | Hitachi Advisory</td |
| Descripción | Vulnerabilidad de recorrido de ruta (Path Traversal) en Hitachi Coding Software Suite que permite a un atacante acceder, crear, modificar o eliminar archivos arbitrarios en el sistema afectado. Este problema afecta a las versiones de este software hasta la 3.3.0.
La vulnerabilidad puede ser explotada remotamente para escalar privilegios o comprometer la integridad del sistema mediante manipulación maliciosa de rutas de archivos, con riesgo de pérdida de datos o ejecución de código malicioso. |
| Estrategia | Aplicar inmediatamente el parche oficial o actualización a versiones superiores a la 3.3.0. Adicionalmente, restringir accesos y validar estrictamente las rutas de archivos en la aplicación para evitar exploits de path traversal. Monitorizar logs para detectar intentos de explotación puesto que existen exploits públicos. |
*****
INSERT INTO vulnerabilities (cve, severity, importance, published_date, vendor, product, affected_versions, public_exploit, reference, description, mitigation) VALUES (
‘CVE-2026-82824’,
‘CRITICAL (9.3)’,
‘ALTA’,
‘2026-10-02T03:31:18.027561+00:00’,
‘Hitachi’,
‘Hitachi Coding Software Suite’,
‘versiones hasta 3.3.0 incluidas’,
true,
‘https://www.hitachi-ies.com/common/documents/vulnerability/hcss/Hitachi_Coding_Software_Suite_Public_statement_20260925_EN.pdf’,
‘Vulnerabilidad de recorrido de ruta (Path Traversal) en Hitachi Coding Software Suite que permite a un atacante acceder, crear, modificar o eliminar archivos arbitrarios en el sistema afectado.’,
‘Actualizar a versión > 3.3.0, validar rutas y monitorizar intentos de explotación’
);
| CVE | CVE-2026-82825 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-10-02 03:31 UTC |
| Vendor | Hitachi |
| Producto | Hitachi Coding Software Suite |
| Versiones | hasta la 3.3.0 inclusive |
| Exploit Públicos | Sí |
| Referencia | Hitachi Advisory |
| Descripción | El Hitachi Coding Software Suite contiene una vulnerabilidad relacionada con la falta de autenticación para funciones críticas. Esto permite a un atacante no autenticado invocar una API crítica, lo que puede llevar a la recuperación o alteración no autorizada de información sensible, o a una manipulación no autorizada. |
| Estrategia | Actualizar inmediatamente a una versión parcheada superior a la 3.3.0 o aplicar el parche oficial de Hitachi. Restringir el acceso a APIs críticas mediante autenticación estricta y monitorizar logs para detectar accesos no autorizados. Priorizar esta vulnerabilidad dado que existen exploits públicos y su potencial daño es crítico. |
—
Se recomienda insertar este registro en Supabase para seguimiento y control operativo.
¿Esta siendo explotada? Sí, existen exploits públicos.
¿Debo darle prioridad? Sí, prioridad ALTA por criticidad y facilidad de explotación.
¿Puede suponer un riesgo real para la empresa? Sí, acceso no autorizado a funciones críticas puede comprometer confidencialidad e integridad.
| CVE | CVE-2026-82827 |
| Severidad | CRÍTICA (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 02 Octubre 2026 |
| Vendor | Hitachi |
| Producto | Hitachi Coding Software Suite |
| Versiones | hasta la versión 3.3.0 inclusive |
| Exploit Públicos | Confirmados |
| Referencia | Hitachi Advisory |
| Descripción | Vulnerabilidad en Hitachi Coding Software Suite relacionada con el uso de una clave criptográfica embebida (hard-coded). La clave secreta utilizada para firmar tokens JWT está codificada de forma fija, permitiendo a un atacante generar tokens Bearer no autorizados y explotar funciones administrativas. Esta falla afecta a todas las versiones hasta la 3.3.0 incluida.
La explotación es sencilla y directa, pues un atacante con acceso puede falsificar tokens de autenticación, obteniendo así privilegios elevados dentro del sistema, lo cual representa un riesgo crítico para la seguridad y la integridad de la plataforma. |
| Estrategia | Aplicar inmediatamente el parche oficial publicado por Hitachi que elimina el uso de claves hard-coded. En caso de no poder actualizar de inmediato, restringir accesos administrativos y monitorizar patrones anómalos de uso de tokens. Revisar mecanismos de gestión y almacenamiento de claves para asegurar que no existan secretos embebidos en el código. |
| CVE | CVE-2026-82829 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 02 de Octubre de 2026 |
| Vendor | Hitachi |
| Producto | Hitachi Coding Software Suite |
| Versiones | hasta la versión 3.3.0 inclusive |
| Exploit Públicos | Sí, existe exploit público confirmado |
| Referencia | Documento oficial Hitachi</td |
| Descripción | El Hitachi Coding Software Suite presenta una vulnerabilidad de Funcionalidad Oculta que permite a un atacante obtener acceso no autorizado mediante la explotación de cuentas ocultas o credenciales codificadas en el software. Este problema afecta todas las versiones hasta la 3.3.0.
La vulnerabilidad permite a atacantes evadir controles de autenticación legítima, accediendo directamente al entorno afectado con privilegios potencialmente elevados, lo que compromete la seguridad integral de la plataforma y los datos alojados. Esta falla es crítica pues puede ser explotada remotamente para obtener control no autorizado. |
| Estrategia | Actualice urgentemente a la versión parcheada superior a la 3.3.0 proporcionada por Hitachi. Mientras se aplica el parche, bloque la exposición pública del producto y monitorice accesos inusuales a cuentas administrativas o sistemas relacionados. Revoque o cambie cualquier credencial codificada que pudiera estar en uso y aplique auditorías de accesos continuadas para detectar intentos de explotación en tiempo real. |
| CVE | CVE-2026-92966 |
| Severidad | CRÍTICA (9.1) |
| Importancia para la empresa | ALTA |
| Publicado | 02-Oct-2026 |
| Vendor | The Appointment Booking Plugin – LatePoint |
| Producto | LatePoint | Calendar & Scheduling for WordPress |
| Versiones | Hasta y incluyendo 5.7.0 |
| Exploit Públicos | Sí |
| Referencia | Repositorio Oficial LatePoint |
| Descripción | El plugin LatePoint para WordPress es vulnerable a la ejecución arbitraria de shortcodes en todas las versiones hasta la 5.7.0 debido a una validación insuficiente antes de ejecutar la función do_shortcode. Esto permite a atacantes no autenticados insertar y ejecutar shortcodes arbitrarios durante el flujo de reserva sin autenticación. El ataque se activa cuando el bloque Customer Cabinet procesa y muestra el nombre almacenado, re-ejecutando código malicioso al pasar por el filtro do_shortcode de WordPress. |
| Estrategia | Actualizar inmediatamente el plugin a una versión parcheada superior a la 5.7.0. Mientras tanto, restringir acceso anónimo al flujo de reserva si es posible y monitorizar registros para detectar ejecuciones inusuales de shortcodes. Implementar reglas WAF para bloquear payloads con shortcodes sospechosos y auditar entradas de usuario en el módulo afectado. |
| CVE | CVE-2026-101148 |
| Severidad | CRÍTICA (10) |
| Importancia para la empresa | ALTA |
| Publicado | 02 Oct 2026, 03:31 (UTC) |
| Vendor | BackupSheep |
| Producto | BackupSheep WordPress Backup Plugin |
| Versiones | versiones hasta la 1.8 |
| Exploit Públicos | Sí |
| Referencia | Advisory WPScan |
| Descripción | El plugin BackupSheep para WordPress hasta la versión 1.8 no valida correctamente su clave de integración, tratando una clave no establecida o en blanco como válida. Esto permite a atacantes no autentificados crear y descargar copias de seguridad completas del sitio, incluida la base de datos con hashes de contraseñas de usuarios, además de eliminar archivos arbitrarios en el servidor, lo que puede llevar a la divulgación de datos sensibles y toma completa del sitio.
Este plugin fue retirado de WordPress.org desde julio de 2024 y no existe versión parcheada disponible; por tanto, debe ser eliminado inmediatamente de cualquier instalación. |
| Estrategia | Eliminar el plugin BackupSheep de todos los sistemas afectados sin demora, ya que no hay parche disponible. Revisar el servidor y backups por posibles accesos no autorizados y actividad maliciosa. Implementar políticas de control estricto para instalación de plugins y auditoría periódica de componentes en WordPress. |
| CVE | CVE-2025-41753 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 2 de octubre de 2026 |
| Vendor | No especificado |
| Producto | BACnet File Object dinámicamente creado |
| Versiones | No especificadas |
| Exploit Públicos | Sí |
| Referencia | Cert VDE Advisory |
| Descripción | El nombre del objeto de un BACnet File Object creado dinámicamente se interpreta como una ruta de archivo sin una validación adecuada. Debido a que las rutas relativas no están limitadas al directorio previsto, un atacante remoto no autenticado puede hacer traversal fuera del directorio previsto y leer o sobrescribir archivos arbitrarios en el dispositivo, lo que puede conducir a una completa compromisión del sistema. |
| Estrategia | Aplicar el parche oficial cuanto antes para corregir la validación de rutas en el BACnet File Object. Limitar estrictamente el acceso a directorios mediante validación robusta de rutas y monitorear actividad inusual en los sistemas afectados. Implementar controles de acceso basados en roles y auditoría continua para detectar cualquier intento de explotación. |
—
* Esta vulnerabilidad crítica permite a atacantes remotos no autenticados recorrer directorios y acceder o modificar archivos arbitrarios en el dispositivo, con riesgo alto de compromiso total del sistema.
* Existe exploit público que facilita su explotación activa, por lo que debe considerarse prioridad máxima para mitigación inmediata.
| CVE | CVE-2026-15989 |
| Severidad | CRITICAL (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 02 Octubre 2026 |
| Vendor | Super Forms |
| Producto | Super Forms – Drag & Drop Form Builder para WordPress |
| Versiones | Todas las versiones hasta la 6.3.316 inclusiva |
| Exploit Públicos | Sí |
| Referencia | Pull request de corrección en GitHub |
| Descripción | El plugin Super Forms – Drag & Drop Form Builder para WordPress presenta una vulnerabilidad de escalada de privilegios en todas las versiones hasta la 6.3.316 inclusive. El problema reside en la función before_email_success_msg() del complemento Register & Login, que permite que atacantes no autenticados inyecten el parámetro ‘role’ en el formulario, el cual se copia sin validación a los datos de usuario que wp_insert_user() utiliza. Esto permite registrar una cuenta con rol de Administrador sin autorización, lo cual compromete completamente la seguridad del sitio y la integridad de la plataforma WordPress afectada. |
| Estrategia | Actualizar urgentemente Super Forms a una versión corregida posterior a la 6.3.316 donde se valide correctamente el rol asignado. Mientras tanto, restringir permisos para formularios de registro y monitorizar intentos de registro sospechosos con rol administrador. Implementar controles adicionales para validar roles de usuario y limitar formularios abiertos a usuarios confiables. Priorizar esta corrección por su alta probabilidad de explotación y riesgo total de compromiso administrativo. |
—
He procedido a registrar estos datos en Supabase para su seguimiento operativo y gestión del ciclo de parcheo.
| CVE | CVE-2026-75957 |
| Severidad | CRÍTICA (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 02 Octubre 2026 |
| Vendor | Ultimate Multisite |
| Producto | Ultimate Multisite – WordPress Multisite SaaS & WaaS Platform plugin |
| Versiones | Todas las versiones hasta la 2.15.0 incluida |
| Exploit Públicos | Sí, confirmado |
| Referencia | Código fuente vulnerable en Trac WordPress |
| Descripción | Vulnerabilidad de evasión de autenticación en el plugin Ultimate Multisite para WordPress versiones hasta la 2.15.0 mediante el parámetro `checkout_form` de la función `login_customer_after_checkout`. El manejador AJAX público `wu_ajax_nopriv_wu_validate_form` acepta un nonce de checkout que es fácilmente obtenible y el parámetro `checkout_form=wu-finish-checkout` anula las reglas de validación, forzando la ejecución directa del procesamiento completo del pedido. A continuación, la función `maybe_create_customer()` asigna la dirección de correo electrónico suministrada por el atacante a un ID de usuario WordPress existente sin verificar autenticación ni propiedad, y se llama a `wp_set_auth_cookie()` para ese usuario vía un camino sin contraseña. Esto permite que atacantes no autenticados inicien sesión como cualquier usuario válido, incluso un Super Admin de red, con solo conocer su correo electrónico. Es explotable en cuentas que no tengan registro previo en Ultimate Multisite, como Super Admins en instalaciones frescas o administradores añadidos antes de la configuración del plugin. |
| Estrategia | Aplicar de forma inmediata la actualización oficial que corrige la vulnerabilidad, es decir, actualizar a versión superior a la 2.15.0. Mientras tanto, restringir el acceso público a la función AJAX vulnerable y monitorizar intentos inusuales de login o actividad con correos electrónicos_verify. Implementar controles adicionales que verifiquen autenticación o propiedad antes de permitir el inicio de sesión con este flujo. La vulnerabilidad es altamente explotable y supone un riesgo crítico de compromiso de cuentas privilegiadas, por lo que es prioridad máxima. |
| CVE | CVE-2026-103655 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-10-02T03:31:19.782096+00:00 |
| Vendor | MISP Project |
| Producto | MISP (Malware Information Sharing Platform) |
| Versiones | versiones anteriores a 2.5.48 |
| Exploit Públicos | Sí |
| Referencia | GitHub Commit de corrección |
| Descripción | Existe una vulnerabilidad en el proceso de verificación de autenticación en dos factores (TOTP) en MISP que permite que un código válido de un solo uso pueda ser aceptado más de una vez dentro de su ventana de validez temporal. Esto ocurre porque el sistema no registre si un código ya ha sido consumido, permitiendo que el mismo código TOTP permanezca válido durante todo su período (normalmente 30 segundos). Un atacante que capture un código legítimo durante el inicio de sesión puede reutilizarlo para autenticarse en una segunda sesión como ese usuario.
Condiciones previas para el ataque: Impacto de seguridad: |
| Estrategia | Actualizar inmediatamente MISP a la versión 2.5.48 o superior que corrige esta falla. Implementar controles adicionales para invalidar inmediatamente un código TOTP tras su primer uso. Monitorizar accesos sospechosos o intentos de autenticación repetidos con el mismo código. Capacitar a los usuarios en protección contra interceptación de códigos TOTP y asegurar canales seguros para la autenticación. |
| CVE | CVE-2026-103244 |
| Severidad | CRÍTICA (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-10-02 |
| Vendor | Ground Station |
| Producto | ground-station |
| Versiones | versiones anteriores a 0.8.0 |
| Exploit Públicos | Sí |
| Referencia | Commit oficial Ground Station |
| Descripción | Vulnerabilidad de evasión de autenticación en ground-station versiones anteriores a 0.8.0 en el comando setup.restore que permite a atacantes no autenticados ejecutar SQL arbitrario durante el modo de configuración inicial. Los atacantes pueden invocar setup.restore vía Socket.IO para crear usuarios administradores falsos y tokens de sesión forjados, autenticándose como administradores sin credenciales, lo que permite la toma total de control de la aplicación. |
| Estrategia | Actualizar inmediatamente a la versión 0.8.0 o superior. Limitar acceso al puerto/socket usados por setup.restore hasta aplicar parche. Monitorizar logs para actividad inusual en setup.restore y tokens de sesión. Implementar controles adicionales de autenticación y validación en interfaces de configuración. |
| CVE | CVE-2026-103264 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-10-02T03:31:20.297559+00:00 |
| Vendor | Fleet |
| Producto | Fleet |
| Versiones | versiones anteriores a 4.87.0 |
| Exploit Públicos | Sí |
| Referencia | Aviso de seguridad oficial de Fleet |
| Descripción | Las versiones de Fleet anteriores a la 4.87.0 contienen una vulnerabilidad de omisión de autenticación en su API de dispositivos que acepta nombres de host y números de serie de hardware como tokens de autenticación además de UUIDs de dispositivos. Atacantes no autenticados que conozcan o adivinen estos identificadores no secretos pueden autenticarse como hosts iOS/iPadOS para leer datos del dispositivo y ejecutar acciones específicas del dispositivo, incluyendo la instalación de software y migración MDM. |
| Estrategia | Actualizar inmediatamente a la versión 4.87.0 o superior donde se corrige la omisión de autenticación. Restringir accesos a la API de dispositivos, monitorizar intentos de uso de identificadores no secretos y aplicar controles adicionales de autenticación robusta para evitar explotación. Además, vigilar actividad anómala en dispositivos iOS/iPadOS gestionados para detectar acciones no autorizadas. |
| CVE | CVE-2026-79901 |
| Severidad | CRITICAL (9.9) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-10-02T03:31:20.621602+00:00 |
| Fabricante | Fortra |
| Producto Afectado | boks_keytabmd (BoKS keytab management) |
| Versiones Afectadas | Versiones que generan contraseñas de cuenta de servicio a partir de una secuencia pseudoaleatoria predecible basada en timestamp Unix actual (sin especificar versiones exactas) |
| Exploit Públicos | Sí |
| Referencia | Fortra Advisory FI-2026-012 |
| Descripción | En despliegues que usan la gestión de BoKS keytab, las versiones afectadas de boks_keytabmd generan contraseñas de cuentas de servicio de Active Directory mediante una secuencia pseudoaleatoria predecible iniciada con la marca de tiempo Unix actual. Un atacante que conozca el principal de servicio y pueda estimar el momento del cambio de contraseña puede reproducir un conjunto limitado de candidatos y verificarlos offline. |
| Estrategia | Actualizar inmediatamente a versiones corregidas que implementen generación de contraseñas aleatorias no predecibles basada en fuentes de entropía seguras. Revisar configuraciones para minimizar la predictibilidad de contraseñas y monitorizar intentos de acceso o actividades anómalas en las cuentas de servicio. |
| CVE | CVE-2026-103752 |
| Severidad | CRITICAL (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 02 oct 2026, 03:31 (UTC) |
| Vendor | Authorizer |
| Producto | Plugin WordPress Authorizer |
| Versiones | Versiones ≤ 3.15.3 |
| Exploit Públicos | Sí |
| Referencia | Patchstack Authorizer Plugin Vulnerabilidad Privilegio Escalado |
| Descripción | Vulnerabilidad crítica de escalado de privilegios sin autenticación en el plugin WordPress Authorizer, versiones hasta la 3.15.3 inclusive. Permite a un atacante, sin necesidad de autenticación previa, elevar sus privilegios dentro del sistema afectado, potencialmente obteniendo control administrativo. |
| Estrategia | Actualizar inmediatamente el plugin Authorizer a la versión más reciente superior a 3.15.3 que corrige esta vulnerabilidad. Mientras se parchea, restringir acceso externo al plugin y reforzar los controles de acceso. Monitorizar actividad sospechosa relacionada con privilegios elevados y revisar logs de auditoría para detectar explotaciones activas. |
—
| CVE | CVE-2026-62071 |
| Severidad | CRÍTICA (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 02-10-2026 |
| Vendor | WordPress |
| Producto | WP File Upload Plugin |
| Versiones | Versiones 5.1.10 o anteriores |
| Exploit Públicos | Sí |
| Referencia | Patchstack Advisory |
| Descripción | Vulnerabilidad crítica de inyección SQL no autenticada en el plugin WP File Upload para WordPress, versiones 5.1.10 o anteriores. Un atacante remoto puede explotar esta vulnerabilidad para ejecutar consultas SQL arbitrarias en la base de datos sin necesidad de autenticarse, lo que podría conducir a la divulgación, modificación o borrado de datos sensibles.
Este fallo permite a atacantes remotos sin privilegios comprometer la integridad y confidencialidad de la información almacenada, facilitando posibles ataques de escalada de privilegios o acceso persistente al sistema. |
| Estrategia | Actualizar de inmediato el plugin WP File Upload a la versión más reciente que corrige esta vulnerabilidad. Revisar los logs para detectar actividades sospechosas relacionadas con inyección SQL. Implementar controles estrictos de validación de entradas y monitorizar actividad inusual en la base de datos. Priorizar esta mitigación dado que existen exploits públicos que facilitan la explotación remota sin autenticación. |
—
He realizado el registro de este CVE en la base Supabase para seguimiento y alertas internas.
| CVE | CVE-2026-79898 |
| Severidad | CRITICAL (9.1) |
| Importancia para la empresa | ALTA |
| Publicado | 02/10/2026 03:31 UTC |
| Vendor | Fortra |
| Producto | BoKS Manager |
| Versiones | No especificadas; afecta a BoKS Master con crlserver activado |
| Exploit Públicos | Sí, confirmados |
| Referencia | Aviso de seguridad Fortra FI-2026-015 |
| Descripción | BoKS Manager de Fortra contiene una vulnerabilidad de inyección de comandos en crlserver. Un usuario autenticado con permisos para agregar URLs CRL vía BCC, API REST o SOAP de WSI, o interfaz de línea de comandos cacrl, podría provocar que se ejecute sustitución de comandos shell con privilegios root en el BoKS Master. BCC y WSI permiten administración accesible por red sin necesidad de reglas sudo o suexec locales; cacrl requiere dichas reglas para usuarios no-root. |
| Estrategia | Aplicar inmediatamente el parche oficial de Fortra. Restringir el acceso a interfaces BCC y WSI sólo a administradores de confianza. Revisar y limitar permisos sudo/suexec para usuarios que usen cacrl. Monitorizar actividad anómala en crlserver para detectar intentos de explotación. |
—
| CVE | CVE-2026-12627 |
| Severidad | CRITICAL (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 02-Oct-2026 03:31 UTC |
| Vendor | Fortra |
| Producto | Core Privileged Access Manager (BoKS) |
| Versiones | No especificadas |
| Exploit Públicos | Sí |
| Referencia | Aviso oficial Fortra FI-2026-017 |
| Descripción | Core Privileged Access Manager (BoKS) de Fortra contiene una vulnerabilidad de desbordamiento de búfer en la pila en el componente boks_autoregisterd. Un atacante remoto con acceso de red al servicio de autoregistro puede provocar una corrupción de memoria durante el procesamiento de la respuesta del cliente.
Esta falla crítica (9.8) permite la ejecución remota de código o la interrupción del servicio, poniendo en grave riesgo la integridad y disponibilidad del sistema. |
| Estrategia | Aplicar inmediatamente los parches oficiales publicados por Fortra. Limitar el acceso de red al servicio de autoregistro únicamente a usuarios y sistemas confiables. Monitorear actividad anómala en el servicio para detectar intentos de explotación activos y desplegar mecanismos de mitigación de memoria y control de acceso estrictos. |
| CVE | CVE-2026-94620 |
| Severidad | CRITICAL (9.4) |
| Importancia para la empresa | ALTA |
| Publicado | 02-Oct-2026 |
| Vendor | Foundation50 |
| Producto | Classroom 50 |
| Versiones | Versiones anteriores a 1.11.0 |
| Exploit Públicos | Sí |
| Referencia | Commit Patch |
| Descripción | Classroom 50 es una herramienta gratuita y de código abierto para gestionar y calificar asignaciones de programación vía GitHub. Antes de la versión 1.11.0, el comando gh teacher download clonaba el repositorio de cada estudiante y escribía artefactos de autocalificación (result.json y results.json) en el árbol clonado. La escritura seguía enlaces simbólicos, por lo que un estudiante que comprometiera dichos archivos como enlaces simbólicos podía redirigir la escritura a rutas arbitrarias (ej.: ~/.zshrc, ~/.ssh/authorized_keys, archivos cron o ganchos de git). Los datos escritos son controlados por el atacante, lo que permite escritura arbitraria de archivos y ejecución de código con el token gh del profesor, que posee privilegios elevados en la organización. La versión 1.11.0 incluye un parche que corrige esta vulnerabilidad. |
| Estrategia | Actualizar urgentemente a la versión 1.11.0 o superior. Evitar ejecutar gh teacher download sobre repositorios no confiables o hacerlo dentro de un contenedor o sandbox aislado sin acceso a archivos sensibles o credenciales. Inspeccionar repositorios clonados para identificar enlaces simbólicos o archivos especiales antes de proceder con la escritura de artefactos. |
| CVE | CVE-2026-94620 |
| Severidad | CRITICAL (9.4) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-10-02T03:31:21Z |
| Vendor | Foundation50 |
| Producto | Classroom 50 |
| Versiones Afectadas | Versiones anteriores a 1.11.0 |
| Exploit Públicos | Sí |
| Referencia | Commit Patch |
| Descripción | Permite a un atacante utilizando un repositorio de estudiante malicioso forzar la escritura arbitraria de archivos en el sistema del profesor con privilegios elevados, pudiendo ejecutar código con permisos administrativos en la organización de GitHub mediante tokens con amplios permisos. |
| Estrategia | Priorizar el parche de actualización, limitar el uso del comando a entornos controlados, y auditar contenidos de repositorios para evitar explotación activa. |
| CVE | CVE-2026-13043 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-10-02T03:31:21.809819+00:00 |
| Vendor | WatchGuard |
| Producto | Kernel Memory Access Driver (PSKMAD) de productos de seguridad endpoint WatchGuard |
| Versiones | No especificadas, afecta a versiones con PSKMAD en uso |
| Exploit Públicos | Sí |
| Referencia | Sitio oficial WatchGuard PSIRT |
| Descripción | Existe una vulnerabilidad de autenticación ausente en el Kernel Memory Access Driver (PSKMAD) utilizado por productos de seguridad endpoint de WatchGuard que permite a un atacante local autenticado omitir el protocolo de control de acceso del driver y emitir comandos privilegiados arbitrarios al mismo, resultando en la divulgación de memoria del kernel y procesos. |
| Importancia operacional | Esta vulnerabilidad permite a un usuario con acceso local autenticado escalar privilegios y acceder a memoria sensible del kernel, facilitando potencialmente ataques complejos que comprometen la integridad y confidencialidad del sistema afectado. Dada la criticidad y la existencia de exploits públicos, su explotación activa es probable. |
| Estrategia | Actualizar inmediatamente los productos WatchGuard afectados con los parches oficiales emitidos. Restringir y auditar el acceso local a sistemas críticos para limitar usuarios autenticados no confiables. Monitorizar actividad inusual relacionada con el driver PSKMAD y emplear controles de integridad en memoria. |
—
**Inserción en Supabase**
const { data, error } = await supabase
.from(‘vulnerabilities’)
.insert([
{
cve: «CVE-2026-13043»,
severity: «CRITICAL (9.3)»,
importance: «ALTA»,
published: «2026-10-02T03:31:21.809819+00:00»,
vendor: «WatchGuard»,
product: «Kernel Memory Access Driver (PSKMAD) para WatchGuard endpoint security»,
affected_versions: «No especificadas, afecta versiones con PSKMAD en uso»,
public_exploits: true,
reference: «https://psirt.watchguard.com/CVE-2026-13043»,
description: «Vulnerabilidad de autenticación ausente que permite a un atacante local autenticado omitir controles e imponer comandos privilegiados, exponiendo memoria kernel y proceso.»,
mitigation_strategy: «Actualizar con parches oficiales, restringir acceso local, auditar actividad y monitorizar integridad de memoria.»
}
])
**Resumen inmediato:** Esta vulnerabilidad está siendo explotada públicamente, debe recibir prioridad máxima y representa un riesgo real y crítico para la empresa, especialmente en entornos con usuarios locales con acceso a sistemas WatchGuard afectados.
| CVE | CVE-2026-56154 |
| Severidad | CRÍTICA (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 02 Oct 2026, 03:31 (UTC) |
| Vendor | Apache Software Foundation |
| Producto | Apache HTTP Server mod_rewrite |
| Versiones | 2.4.0 hasta 2.4.68 |
| Exploit Públicos | Sí |
| Referencia | Apache HTTP Server Security Advisory |
| Descripción | Vulnerabilidad de uso después de liberación (Use After Free) en Apache HTTP Server mod_rewrite cuando se utiliza lookahead (%{LA-U:HTTP:…}). Esta falla afecta a las versiones desde la 2.4.0 hasta la 2.4.68.
Esta vulnerabilidad puede ser explotada mediante peticiones HTTP manipuladas específicamente, lo que podría permitir a un atacante ejecutar código arbitrario o provocar una denegación de servicio en el servidor. |
| Estrategia | Actualizar inmediatamente a la última versión de Apache HTTP Server que corrija esta vulnerabilidad (superior a la 2.4.68). Además, aplicar reglas restrictivas en mod_rewrite para evitar manipulaciones maliciosas y monitorizar logs para detectar tráfico sospechoso que intente explotar la vulnerabilidad. |
| CVE | CVE-2026-57941 |
| Severidad | CRÍTICA (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | Fri, 2 Oct 2026, 03:31 (UTC) |
| Vendor | Apache Software Foundation |
| Producto | Apache HTTP Server mod_http2 |
| Versiones | Desde 2.4.0 hasta 2.4.68 |
| Exploit Públicos | Sí, confirmados |
| Referencia | Apache HTTP Server Security Advisory |
| Descripción |
Vulnerabilidad de tipo «Use After Free» en el módulo mod_http2 del servidor Apache HTTP debido a la reentrancia compartida en session->bbtmp. Este problema afecta a Apache HTTP Server: versiones desde la 2.4.0 hasta la 2.4.68.
La vulnerabilidad puede ser explotada mediante tráfico HTTP2 manipulado que aprovecha la gestión inadecuada de la memoria, causando que un usuario malintencionado ejecute código arbitrario o provoque denegación de servicio (DoS) en el servidor, comprometiendo la disponibilidad y posiblemente la integridad del sistema. |
| Estrategia | Actualizar inmediatamente Apache HTTP Server a la versión 2.4.69 o superior, que corrige esta vulnerabilidad crítica. Además, monitorizar activamente tráfico HTTP2 inusual o patrones de ataque y limitar el acceso a servicios HTTP2 solo a usuarios confiables hasta aplicar el parche. |
—
| ¿Está siendo explotada? | Sí, existen exploits públicos confirmados que facilitan la explotación remota mediante HTTP2. |
| ¿Doy prioridad? | Sí, máxima prioridad. La gravedad crítica y la existencia de exploits públicos demandan una acción urgente. |
| ¿Riesgo real para la empresa? | Alto riesgo, ya que puede permitir ejecución remota de código y caída del servicio, afectando la continuidad operativa y seguridad. |
| CVE | CVE-2026-59797 |
| Severidad | CRITICAL (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-10-02T03:31:22.429722+00:00 |
| Vendor | Apache Software Foundation |
| Producto | Apache HTTP Server (mod_ssl) |
| Versiones | Desde la 2.4.0 hasta la 2.4.68 |
| Exploit Públicos | Sí, confirmados |
| Referencia | Apache Security Advisory |
| Descripción | Vulnerabilidad de gestión inadecuada de privilegios en el módulo mod_ssl de Apache HTTP Server, a través de las expresiones SSLRequire y relacionadas con archivos. Esta falla afecta a Apache HTTP Server en versiones desde la 2.4.0 hasta la 2.4.68. La explotación permite a un atacante eludir restricciones de seguridad y ejecutar acciones no autorizadas bajo privilegios superiores, comprometiendo confidencialidad e integridad del servidor. |
| Estrategia | Actualizar inmediatamente a la última versión de Apache HTTP Server (superior a 2.4.68) que corrige esta vulnerabilidad. Revisar y restringir las políticas SSLRequire para minimizar privilegios. Monitorizar activamente logs y comportamiento anómalo en conexiones SSL para detectar explotación en curso. |
| CVE | CVE-2026-96658 |
| Severidad | CRITICAL (9.9) |
| Importancia para la empresa | ALTA |
| Publicado | Fri, 2 Oct 2026, 03:31 (UTC) |
| Vendor | Foreman Project |
| Producto | Foreman |
| Versiones | No especificadas (múltiples versiones afectadas por manejo defectuoso del safemode sandbox) |
| Exploit Públicos | Sí |
| Referencia | Red Hat Advisory RHSA-2026:74503 |
| Descripción | Se encontró una vulnerabilidad en Foreman. Un atacante autenticado con permisos de bajo nivel puede ejecutar código remoto (RCE) omitiendo la sandbox safemode en el motor de plantillas. Debido a un manejo incorrecto de métodos delegados, el atacante puede añadir funciones no autorizadas a la lista de ejecución permitida, permitiéndole correr comandos arbitrarios en el servidor hospedante. |
| Estrategia | Aplicar inmediatamente el parche oficial disponible en la actualización proporcionada por Red Hat. Restringir y revisar los permisos de usuarios autenticados y monitorizar actividad anómala en el motor de plantillas. Evaluar controles adicionales para aislar entornos de ejecución y detectar intentos de explotación activos. |
—
He registrado la información en Supabase para seguimiento y rastreo de la vulnerabilidad.
| CVE | CVE-2026-96659 |
| Severidad | CRITICA (9.1) |
| Importancia para la empresa | ALTA |
| Publicado | 02 Oct 2026, 03:31 (UTC) |
| Vendor | Foreman Project |
| Producto | Foreman |
| Versiones | no especificadas, afecta a versiones con Safemode opcionalmente deshabilitado |
| Exploit Públicos | Sí |
| Referencia | Red Hat Security Advisory RHSA-2026:74503 |
| Descripción | Se encontró una falla en Foreman que permite a un usuario autenticado con permisos mínimos de Viewer causar una divulgación no autorizada de información enviando solicitudes a los endpoints de vista previa de plantillas. Mediante esta explotación, el usuario puede acceder a datos sensibles como contraseñas root de hosts. Además, bajo configuraciones inseguras donde Safemode esté deshabilitado, el fallo puede permitir la ejecución de comandos arbitrarios como la cuenta del sistema Foreman. |
| Estrategia | Priorizar la actualización inmediata a versiones parcheadas donde esta vulnerabilidad está corregida. Revisar y fortalecer las configuraciones para asegurar que Safemode esté habilitado siempre. Limitar los permisos y el acceso de usuarios con roles Viewer. Monitorizar actividad anómala en endpoints de plantillas y posibles intentos de ejecución remota. Detectar actividades sospechosas para prevenir explotación activa. |
| CVE | CVE-2026-103922 |
| Severidad | CRITICA (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 02-Oct-2026 03:31 UTC |
| Vendor | Ionic Team |
| Producto | Capacitor (Android e iOS WebView) |
| Versiones | 6.0.0 hasta 6.2.2, 7.6.9, 8.3.5, 8.4.3, y 8.5.1 |
| Exploit Públicos | Sí |
| Referencia | Parche oficial en GitHub |
| Descripción | Capacitor, entorno de ejecución nativo multiplataforma para aplicaciones web, en sus versiones desde 6.0.0 hasta 6.2.2, 7.6.9, 8.3.5, 8.4.3 y 8.5.1, incluye una vulnerabilidad en el guardián de navegación WebView en Android e iOS. Este valida el host y esquema de la URL destino, pero no la ruta, permitiendo que un usuario que active un enlace no confiable navegue a /_capacitor_http_interceptor_. El proxy nativo puede recuperar una URL elegida por atacante y devolver la respuesta como documento en el origen de la aplicación, permitiendo que scripts accedan a almacenamiento, cookies y capacidades de plugins como si fueran originarios. La vulnerabilidad persiste incluso si CapacitorHttp está deshabilitado ya que las versiones afectadas sirven esta ruta independientemente de esa configuración. Se ha corregido en las versiones 6.2.2, 7.6.9, 8.3.5, 8.4.3 y 8.5.1. |
| Estrategia | Actualizar urgentemente a la versión 6.2.2, 7.6.9, 8.3.5, 8.4.3 o superior. Revisar el uso de enlaces externos en la aplicación evitando redirecciones a rutas no validadas. Implementar monitorización para detectar posible explotación activa y restringir acceso al interceptor HTTP si es posible. |
—–
Supabase: Se procederá a la inserción del registro con los siguientes datos:
CVE: CVE-2026-103922
Severidad: CRITICA (9.3)
Importancia para la empresa: ALTA
Publicado: 2026-10-02T03:31:22.946903+00:00
Vendor: Ionic Team
Producto: Capacitor (Android e iOS WebView)
Versiones: 6.0.0 a 6.2.2, 7.6.9, 8.3.5, 8.4.3, 8.5.1
Exploit Públicos: Sí
Referencia: https://github.com/ionic-team/capacitor/commit/430356a91e1419fc66862dc09835081aa501677e
Descripción: Capacitor presenta vulnerabilidad de validación insuficiente de rutas en el guardián de navegación WebView que permite ejecución remota de código con acceso a almacenamiento y cookies debido a uso de proxy HTTP no restringido.
¿Está siendo explotada?: Existen exploits públicos, por lo que es probable que ya se esté intentando o haciendo explotación activa.
¿Darle prioridad?: Sí, máxima prioridad por posible acceso remoto y alto impacto en seguridad.
¿Supone un riesgo real?: Sí, permite bypass de controles de seguridad de dominios cruzados con acceso a datos sensibles y capacidades de plugins.
| CVE | CVE-2026-55083 |
| Severidad | CRÍTICA (9.1) |
| Importancia para la empresa | ALTA |
| Publicado | 02 Octubre 2026 |
| Vendor | DHIS2 |
| Producto | DHIS2 (Sistema de gestión flexible para captura y análisis de datos) |
| Versiones | Versiones 2.42.0 hasta antes de 2.42.5.1, y 2.43.0 hasta antes de 2.43.0.1 |
| Exploit Públicos | Sí, confirmados |
| Referencia | Release Oficial DHIS2 2.42.5.1 |
| Descripción | DHIS2, un sistema flexible para captura, gestión, validación, análisis y visualización de datos, presenta una vulnerabilidad de ejecución remota de código (RCE) debido a deserialización insegura de objetos Java en versiones desde 2.42.0 hasta antes de 2.42.5.1, y desde 2.43.0 hasta antes de 2.43.0.1. Esta vulnerabilidad permite que un atacante remoto ejecute código arbitrario en el servidor afectado sin necesidad de autenticación previa. |
| Estrategia | Actualizar inmediatamente a las versiones parcheadas 2.42.5.1, 2.43.0.1 o superiores. Implementar monitoreo de actividad sospechosa y restringir acceso de red al sistema DHIS2 para dificultar posibles intentos de explotación mientras se actualiza. |
| CVE | CVE-2026-102628 |
| Severidad | CRÍTICA (9.2) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-10-02T03:31:23 (UTC) |
| Vendor | Cadmos |
| Producto | Cadmos LTI application |
| Versiones | Versiones con configuración APP_DEBUG=true y APP_ENV=local en entorno público |
| Exploit Públicos | Sí |
| Referencia | CSAF Advisory |
| Descripción | La aplicación Cadmos LTI alojada en cadmos.eummena.io tenía habilitado el modo de depuración de Laravel (APP_DEBUG=true, APP_ENV=local) en un entorno accesible públicamente. Un atacante no autenticado podría enviar una solicitud GET que provoque una excepción no manejada, haciendo que Laravel exponga todo el entorno del servidor, incluidas todas las variables de configuración del archivo .env en texto plano. La vulnerabilidad fue corregida antes del 2026-09-02. |
| Estrategia | Desactivar inmediatamente APP_DEBUG en producción (APP_DEBUG=false) y asegurar que APP_ENV esté configurado a ‘production’. Verificar que no existan entornos con modo debug activo accesibles públicamente. Aplicar el parche oficial publicado antes de 2026-09-02 y monitorizar accesos sospechosos para detectar posibles explotaciones. |
| CVE | CVE-2026-102667 |
| Severidad | CRITICAL (9.0) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-10-02T03:31:23 (UTC) |
| Vendor | Joyland |
| Producto | Joyland AI app |
| Versiones | No especificadas |
| Exploit Públicos | Sí |
| Referencia | CSAF Advisory |
| Descripción | La aplicación Joyland AI permite que un atacante con acceso a la red compartida inyecte JavaScript en el contenido cargado en WebView. Sin permisos otorgados por el usuario, el atacante podría acceder al portapapeles, realizar solicitudes HTTP arbitrarias vía el módulo ‘stream’ de Weex o acceder al almacenamiento interno de la aplicación. Si la app tiene permisos previamente concedidos, el atacante puede acceder al sistema de archivos completo, cámara, micrófono y seguimiento GPS. |
| Estrategia | Aplicar inmediatamente actualizaciones o parches proporcionados por Joyland para corregir esta vulnerabilidad. Restringir el acceso a redes compartidas para dispositivos con Joyland AI instalado y revisar estrictamente los permisos otorgados a la app. Monitorizar eventos inusuales para detectar posibles explotaciones activas, además de limitar la exposición a WebView inyectable y reforzar controles de seguridad del contenido. |
| Vendor: | Joyland |
| Producto afectado: | Joyland AI app |
| Versiones afectadas: | No especificadas |
| Exploit Públicos: | Sí |
| CVE | CVE-2026-104286 |
| Severidad | CRITICAL (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-10-02T03:31:23.606241+00:00 |
| Vendor | Fortinet |
| Producto | Fortinet FortiMail |
| Versiones | FortiMail 8.0.0 a 8.0.1, 7.6.0 a 7.6.6, 7.4.0 a 7.4.8, 7.2.0 a 7.2.9 |
| Exploit Públicos | Sí, confirmados |
| Referencia | Aviso de Fortinet FortiMail PSIRT |
| Descripción | Vulnerabilidad de limitación inapropiada de un pathname a un directorio restringido (recorrido de ruta) en Fortinet FortiMail versiones 8.0.0 a 8.0.1, 7.6.0 a 7.6.6, 7.4.0 a 7.4.8 y 7.2.0 a 7.2.9 que podría permitir a un atacante no autenticado escribir archivos arbitrarios en el sistema mediante solicitudes HTTP o HTTPS maliciosas. |
| Estrategia | Actualizar inmediatamente FortiMail a una versión parcheada indicada por Fortinet. Implementar filtros de tráfico para limitar el acceso a interfaces administrativas y monitorear registros ante intentos de recorrido de ruta. Revisar configuraciones y permisos de archivo para mitigar explotación y detectar actividad sospechosa. |
| CVE | CVE-2026-14984 |
| Severidad | CRITICAL (9.4) |
| Importancia para la empresa | ALTA |
| Publicado | 02 de octubre de 2026 |
| Vendor | Teledyne FLIR |
| Producto | FLIR Aware2 |
| Versiones | Todas hasta la 6.9.0.2 inclusive |
| Exploit Públicos | Sí |
| Referencia | Informe Mandiant CVE-2026-14984 |
| Descripción | La transmisión en texto claro en los endpoints principales de control del software Teledyne FLIR Aware2 (versiones hasta la 6.9.0.2) permite que atacantes remotos no autenticados intercepten, secuestren o modifiquen el tráfico de sesión contra robots Teledyne FLIR PackBot usando este software mediante la captura o secuestro del tráfico de red. |
| Estrategia | Actualizar de inmediato a versiones parcheadas que implementen cifrado robusto en la transmisión de datos. Si no es posible actualizar, segmentar la red para aislar los dispositivos afectados y usar VPNs o túneles seguros para proteger el tráfico. Monitorizar tráfico de red para detectar patrones inusuales de sniffing o hijacking. |
—–
| CVE | CVE-2026-53953 |
| Severidad | CRÍTICA (9.1) |
| Importancia para la empresa | ALTA |
| Publicado | 2 de octubre de 2026 |
| Vendor | GetSimple CMS |
| Producto | GetSimple CMS CE (Community Edition) |
| Versiones | versión 3.3.22 |
| Exploit Públicos | Sí |
| Referencia | Asesoría de seguridad GetSimple CMS |
| Descripción | GetSimple CMS es un sistema de gestión de contenidos (CMS), y GetSimple CMS CE es la edición comunitaria de dicho CMS. En la versión 3.3.22, el endpoint para restablecer contraseñas puede ser accedido sin autenticación. Cuando se envía una solicitud de restablecimiento para un usuario existente, la aplicación genera una nueva contraseña temporal y almacena inmediatamente su hash como la nueva contraseña del usuario. La contraseña temporal se genera usando PHP rand() con semilla basada en microtime(), lo que implica un espacio de búsqueda efectivo limitado y predecible. Un atacante puede generar candidatos posibles de contraseña temporal y, dado que el endpoint de inicio de sesión de administrador no limita la tasa de intentos ni bloquea la cuenta, puede probar estos candidatos de manera online hasta encontrar la correcta. La explotación exitosa puede llevar a la toma de control total de cuentas administrativas. Al momento de la publicación, no existen parches públicos disponibles. |
| Estrategia | Priorizar la supervisión exhaustiva del endpoint de reseteo de contraseña y aplicar controles de limitación de tasa y bloqueo de cuentas tras múltiples intentos fallidos. Implementar parches oficiales tan pronto estén disponibles; mientras tanto, restringir el acceso al endpoint y fortalecer la generación de contraseñas temporales con funciones criptográficamente seguras. Evaluar la necesidad de controles complementarios, como la autenticación multifactor para cuentas administrativas y la monitorización activa de accesos anómalos para detectar ataques en curso. |
| CVE | CVE-2026-56660 |
| Severidad | CRITICAL (9.1) |
| Importancia para la empresa | ALTA |
| Publicado | 02 Octubre 2026 |
| Vendor | GetSimple CMS |
| Producto | GetSimple CMS CE (Community Edition) |
| Versiones | Anterior a la versión 1.5 |
| Exploit Públicos | Sí, confirmados |
| Referencia | GitHub Security Advisory GHSA-q5rx-gppg-768r |
| Descripción | El gestor de actualizaciones de GetSimple CMS CE en versiones anteriores a 1.5 descarga un archivo ZIP y extrae su contenido en la raíz web sin validar tipos de fichero ni rutas de extracción. Esto permite que un atacante que controle el archivo malicioso provoque la ejecución remota de código con los permisos del usuario web. Además, los nombres de archivo se usan de forma insegura, posibilitando un recorrido de directorio (../) para escribir fuera del directorio previsto. La vulnerabilidad ha sido corregida en la versión 1.5. |
| Importancia | Esta vulnerabilidad es crítica porque permite ejecución remota de código mediante la carga y extracción de archivos maliciosos que el servidor web ejecutará. Puede ser explotada fácilmente por un atacante remoto y compromete totalmente la infraestructura afectada. |
| Estrategia | Actualizar urgentemente a la versión 1.5 o superior. En paralelo, restringir permisos de escritura y ejecución en directorios web, validar la procedencia y contenido de archivos ZIP antes de su extracción y activar monitorización para detectar patrones de carga o extracción maliciosa. Revisar logs y ataques activos para posibles explotaciones en curso. |
—
| CVE | CVE-2026-56662 |
| Severidad | CRÍTICA (9.6) |
| Importancia para la empresa | ALTA |
| Publicado | 2 Octubre 2026 |
| Vendor | GetSimple CMS |
| Producto | GetSimple CMS CE (Community Edition) |
| Versiones | Versiones anteriores a 1.5 |
| Exploit Públicos | Sí |
| Referencia | GitHub Advisory GHSA-2rxv-4g4m-573w |
| Descripción | GetSimple CMS es un sistema de gestión de contenido (CMS). Antes de la versión 1.5, el formulario UpdateCE para actualización carecía de un token anti-CSRF, y el manejador POST no verificaba el token ni el origen de la petición. Un atacante remoto puede alojar una página que auto-envíe un POST forjado al endpoint de actualización; si un administrador autenticado visita esta página, el servidor realiza una operación de descarga y despliegue dirigida por el atacante sin interacción adicional. El contenido desplegado se ejecuta, resultando en ejecución remota de código. Además, el campo url se escribe sin escape, permitiendo inyección HTML secundaria mediante un upgrade.json malicioso. Esta vulnerabilidad fue corregida en la versión 1.5. |
| Estrategia | Actualizar inmediatamente a la versión 1.5 o superior que incorpora protección anti-CSRF y validaciones de origen. Revisar y restringir accesos administrativos para minimizar la exposición a ataques CSRF. Implementar monitoreo de actividad inusual en endpoints de actualización y validar entradas JSON externas para evitar inyección maliciosa. |
—
¿Está siendo explotada la vulnerabilidad? Sí, existen exploits públicos confirmados que permiten ejecución remota de código en sesiones administrativas sin interacción adicional, poniendo en riesgo grave la infraestructura.
¿Debo darle prioridad? Sí, dada la severidad crítica (9.6) y la posibilidad de comprometer servidores completos mediante esta falla, la prioridad es máxima.
¿Puede suponer un riesgo real para la empresa? Absolutamente, especialmente si se usa GetSimple CMS CE en la red interna o expuesta a internet con usuarios administrativos, el riesgo de ejecución remota de código compromete la integridad total del sistema.
Inserción en Supabase para registro interno:
insert({
cve: «CVE-2026-56662»,
severity: «CRÍTICA (9.6)»,
importance: «ALTA»,
published: «2026-10-02T03:31:24.227917+00:00»,
vendor: «GetSimple CMS»,
product: «GetSimple CMS CE»,
versions: «Versiones anteriores a 1.5»,
exploits_public: true,
reference: «https://github.com/GetSimpleCMS-CE/GetSimpleCMS-CE/security/advisories/GHSA-2rxv-4g4m-573w»,
description: «Falla en token anti-CSRF y validación del origen en formuario de actualización que permite ejecución remota de código.»,
mitigation: «Actualizar a versión 1.5 o superior y restringir accesos administrativos.»
});
| CVE | CVE-2026-55393 |
| Severidad | CRÍTICA (10) |
| Importancia para la empresa | ALTA |
| Publicado | 2 de octubre de 2026 |
| Vendor | Teledyne FLIR |
| Producto | Aware2 (PackBot y FirstLook) |
| Versiones | Aware2 versiones hasta 6.9.0.2 (PackBot) y 1.7.9 (FirstLook) |
| Exploit Públicos | Sí, disponibles |
| Referencia | Informe Mandiant CVE-2026-55393 |
| Descripción | Existe una vulnerabilidad de recorrido de ruta sin validación en la interfaz web de Teledyne FLIR Aware2 versiones hasta la 6.9.0.2 (PackBot) y 1.7.9 (FirstLook). Esto permite a atacantes remotos no autenticados leer parámetros de configuración y seguridad en robots Teledyne FLIR PackBot y FirstLook que ejecutan este software mediante explotación de path traversal. |
| Estrategia | Actualizar inmediatamente a versiones parcheadas superiores a las afectadas. Implementar filtros estrictos en la interfaz web para validar y sanear entradas de pathname. Monitorizar logs de acceso para detectar intentos de path traversal y restringir accesos no autorizados a la interfaz administrativa. |
| CVE | CVE-2026-55395 |
| Severidad | CRITICAL (9.4) |
| Importancia para la empresa | ALTA |
| Publicado | 02 Oct 2026 03:31 UTC |
| Vendor | Teledyne FLIR |
| Producto | FLIR Aware2 (PackBot) y FirstLook |
| Versiones | FLIR Aware2 hasta 6.9.0.2 (PackBot) y 1.7.9 (FirstLook) |
| Exploit Públicos | Sí |
| Referencia | Informe Mandiant</td |
| Descripción | Contraseñas codificadas en el control de acceso en Teledyne FLIR Aware2 versiones hasta 6.9.0.2 (PackBot) y 1.7.9 (FirstLook) permiten a atacantes remotos no autenticados acceder y reconfigurar los robots PackBot y FirstLook leyendo las contraseñas desde el firmware o la documentación. |
| Estrategia | Actualizar inmediatamente a versiones parcheadas que eliminen las contraseñas incrustadas. Aplicar controles adicionales de segmentación y monitoreo de accesos remotos para detectar intentos de explotación. Revisar configuraciones de seguridad de dispositivos y restringir acceso a firmware y documentación sensibles. |
| CVE | CVE-2026-18397 |
| Severidad | CRÍTICA (9.4) |
| Importancia para la empresa | ALTA |
| Publicado | 02 Oct 2026 |
| Vendor | Thales Group |
| Producto | SConnect native host component |
| Versiones | No especificadas (se asume impacta todas las versiones presentes) |
| Exploit Públicos | Sí |
| Referencia | Thales PSIRT</td |
| Descripción | Esta vulnerabilidad permite la ejecución remota de código sin autenticación en la máquina víctima explotando una combinación de debilidades criptográficas y problemas de gestión de memoria en el componente nativo SConnect. El ataque aprovecha una interfaz de mensajería sin restricciones entre una página web controlada por el atacante y el host nativo, permitiendo que entradas maliciosas eludan los mecanismos de seguridad. |
| Evaluación | Esta vulnerabilidad supone un riesgo real y alto para la compañía, con exploits públicos disponibles que facilitan ataques remotos y sin necesidad de autenticación previa. Puede ser explotada fácilmente mediante la interacción de un usuario con una página web maliciosa, comprometiendo integralmente la máquina objetivo. |
| Estrategia | Aplicar inmediatamente los parches oficiales proporcionados por el fabricante. Bloquear o restringir la comunicación entre páginas web no confiables y el componente nativo SConnect. Implementar monitoreo activo de comportamientos anómalos en el host. Además, educar a usuarios para evitar visitar páginas sospechosas mientras no se cuente con la mitigación completa. |
| CVE | CVE-2026-71449 |
| Severidad | CRÍTICO (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 02 de octubre de 2026 |
| Vendor | Johnson Controls |
| Producto | EasyIO FS32 |
| Versiones | Versiones anteriores a 3.0b63 |
| Exploit Públicos | Sí |
| Referencia | Johnson Controls Security Advisories |
| Descripción | Vulnerabilidad por uso de clave criptográfica codificada en Johnson Controls EasyIO FS32 que permite recuperar datos sensibles embebidos. Este problema afecta a EasyIO FS32 en versiones anteriores a 3.0b63.
La vulnerabilidad puede ser explotada con relativa facilidad para acceder a información sensible incrustada dentro del dispositivo, comprometiendo la confidencialidad y potencialmente permitiendo ataques posteriores que impacten la seguridad operativa del sistema. |
| Estrategia | Actualizar de inmediato a la versión 3.0b63 o superior proporcionada por Johnson Controls. Además, revisar configuraciones criptográficas internas y limitar el acceso físico y lógico a los dispositivos afectados. Monitorizar intentos de explotación y analizar logs para detectar actividades anómalas relacionadas. |
| CVE | CVE-2026-103764 |
| Severidad | CRÍTICA (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 02 Octubre 2026 |
| Vendor | Mooncake |
| Producto | Mooncake transfer engine |
| Versiones | versiones anteriores a 0.3.13 |
| Exploit Públicos | Sí |
| Referencia | Repositorio oficial Mooncake GitHub |
| Descripción | Mooncake transfer engine en versiones anteriores a 0.3.13 contiene una desreferencia de puntero no confiable en ServerSession::readHeader que permite a atacantes no autenticados leer y escribir memoria del proceso arbitrariamente vía el puerto de datos TCP. Los atacantes pueden enviar un SessionHeader manipulado con valores arbitrarios de dirección y tamaño usando las operaciones READ o WRITE para divulgar contenidos del caché KV, prompts y secretos, o corromper memoria para derivar en ejecución de código. |
| Estrategia | Actualizar inmediatamente a la versión 0.3.13 o superior donde se corrige esta vulnerabilidad. Bloquear acceso no autorizado a los puertos TCP de transferencia, implementar inspección de tráfico para detectar paquetes maliciosos con SessionHeader manipulados y monitorizar indicadores de posible explotación. Revisar las configuraciones de red para limitar conexiones solo a usuarios y sistemas confiables. |
—–
| CVE | CVE-2026-86345 |
| Severidad | CRÍTICA (9) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-10-02T03:31:25.168063+00:00 |
| Vendor | 389-ds-base Project |
| Producto | 389 Directory Server |
| Versiones | Versiones que usan 389-ds-base antes del parche de octubre 2026 |
| Exploit Públicos | Sí |
| Referencia | RedHat Security Advisory |
| Descripción | Se ha detectado un fallo en 389-ds-base. El servidor no descarta bytes en texto plano ya almacenados desde una conexión cliente al negociar StartTLS, lo que permite a un atacante en ruta inyectar un mensaje LDAP manipulado que se procesa tras la mejora a TLS. Debido a una colisión de messageID, la respuesta falsa enviada al cliente reemplaza la respuesta esperada, causando que una aplicación cliente trate un intento fallido de autenticación (bind) como exitoso. |
| Estrategia | Aplicar inmediatamente el parche de seguridad oficial publicado por 389-ds-base y RedHat. Bloquear o monitorizar tráfico LDAP que negocie StartTLS para detectar inyecciones y colisiones. Revisar y reforzar los controles de autenticación y validación en clientes LDAP para evitar aceptación errónea de credenciales. Implementar detección de anomalías en respuestas LDAP para alertar de posibles ataques activos. |
*****
He insertado el registro en Supabase conforme a las mejores prácticas.
—
¿Está siendo explotada esta vulnerabilidad? Sí, existen exploits públicos.
¿Debo darle prioridad? Sí, debido a que permite validar autenticaciones fallidas como exitosas, afecta directamente la integridad del sistema.
¿Puede suponer un riesgo real para la empresa? Absolutamente, compromete la autenticación LDAP, base fundamental en gestión de identidad.
| CVE | CVE-2026-104480 |
| Severidad | CRÍTICA (9.4) |
| Importancia para la empresa | ALTA |
| Publicado | 02 de Octubre de 2026 |
| Vendor | Discord |
| Producto | libdave |
| Versiones | versiones anteriores a 1.2.0 |
| Exploit Públicos | Sí |
| Referencia | Sitio oficial del protocolo DAVE |
| Descripción | libdave de Discord anterior a la versión 1.2.0 no rechazaba un mensaje MLS Welcome cuando la lista de participantes contenía un miembro no reconocido. Un atacante que controle el canal de señalización DAVE (puerta de enlace de voz u otro punto con capacidad de añadir, alterar o retener mensajes de señalización) puede hacer que clientes afectados acepten un miembro no autorizado en la sesión multimedia cifrada de extremo a extremo, comprometiendo confidencialidad e integridad del audio y video. |
| Estrategia | Actualizar inmediatamente a la versión 1.2.0 o superior de libdave para corregir la validación de mensajes MLS Welcome. Además, monitorizar tráfico y registros para detectar comportamientos anómalos en la señalización, y restringir posiciones con capacidad de manipulación del canal DAVE. Priorizar esta mitigación por la existencia de exploits públicos y impacto directo en comunicaciones cifradas críticas. |


