| CVE |
Vendor |
Producto |
Severidad |
VAfectadas |
Exploit |
| CVE-2026-87115 |
VikAppointments |
VikAppointments Services Booking Calendar (plugin para WordPress) |
CRÍTICA (9.1) |
Todas las versiones hasta e incluyendo 1.2.21 |
Sí |
| CVE-2026-92084 |
The Beaver Builder |
Beaver Builder Page Builder – Drag and Drop Website Builder plugin para WordPress |
CRITICAL (9.1) |
Todas las versiones hasta la 2.11.0.5 incluida |
Sí |
| CVE-2026-71885 |
Bouncy Castle |
Bouncy Castle for Java (implementación MLS) |
CRITICAL (9.2) |
Versiones anteriores a 1.86 |
Sí |
| CVE-2026-105105 |
NASA-AMMOS |
AIT-Core (ait.core.server telemetry and command broker) |
CRITICAL (9.8) |
hasta la versión 3.1.1 inclusive |
Sí |
| CVE |
CVE-2026-87115 |
| Severidad |
CRÍTICA (9.1) |
| Importancia para la empresa |
ALTA |
| Publicado |
4 Octubre 2026 |
| Vendor |
VikAppointments |
| Producto |
VikAppointments Services Booking Calendar (plugin para WordPress) |
| Versiones |
Todas las versiones hasta e incluyendo 1.2.21 |
| Exploit Públicos |
Sí |
| Referencia |
Vulnerabilidad confirmada en código fuente |
| Descripción |
El plugin VikAppointments Services Booking Calendar para WordPress es vulnerable a la eliminación arbitraria de archivos debido a una validación insuficiente de la ruta del archivo en la función extract en todas las versiones hasta la 1.2.21 inclusive. Esto permite que atacantes no autenticados eliminen archivos arbitrarios en el servidor, lo que puede derivar fácilmente en ejecución remota de código cuando se borra un archivo crítico como wp-config.php. La explotación requiere que al menos un campo personalizado de tipo archivo aparezca en la página de confirmación mediante shortcode, ya que este campo no se crea por defecto al instalar el plugin. |
| Evaluación |
Esta vulnerabilidad ofrece un vector de ataque crítico con posibilidad real de ejecución remota de código en servidores WordPress afectados. Explotación ya documentada y fácil de realizar si se cumplen condiciones mínimas. Prioridad máxima para mitigación en entornos que usen este plugin. Riesgo real y elevado para la integridad del sistema y la continuidad operativa. |
| Estrategia |
Actualizar inmediatamente a la versión más reciente que corrija esta vulnerabilidad o eliminar el plugin si no es imprescindible. Revisar configuraciones de campos personalizados y minimizar exposición pública de funciones vulnerables. Implementar monitoreo y alertas para actividad sospechosa en archivos clave (ej. wp-config.php) y evaluar posibles impactos en caso de explotación. |
| CVE |
CVE-2026-92084 |
| Severidad |
CRITICAL (9.1) |
| Importancia para la empresa |
ALTA |
| Publicado |
2026-10-04T03:30:52.606693+00:00 |
| Vendor |
The Beaver Builder |
| Producto |
Beaver Builder Page Builder – Drag and Drop Website Builder plugin para WordPress |
| Versiones |
Todas las versiones hasta la 2.11.0.5 incluida |
| Exploit Públicos |
Sí |
| Referencia |
Detalle oficial de la vulnerabilidad |
| Descripción |
El plugin Beaver Builder Page Builder para WordPress es vulnerable a la ejecución arbitraria de shortcodes en todas las versiones hasta la 2.11.0.5 incluida. Esto ocurre porque permite a los usuarios ejecutar una acción que no valida correctamente un valor antes de ejecutar do_shortcode. Un atacante no autenticado puede explotar esta vulnerabilidad si el sitio objetivo tiene una página con Beaver Builder que incluya el módulo Sidebar con un widget que muestre texto controlado por el atacante, como el widget Recent Comments sin moderación desactivada o con comentarios aprobados del atacante. |
| Estrategia |
Actualizar urgentemente el plugin a una versión parcheada superior a la 2.11.0.5 cuando esté disponible. Como medida inmediata, activar moderación estricta en los comentarios para evitar que el atacante pueda inyectar texto malicioso en el widget vulnerable. Monitorizar logs y tráfico para detectar posibles explotaciones y bloquear URLs que intenten abusar del módulo Sidebar con shortcodes arbitrarios. |
| CVE |
CVE-2026-71885 |
| Severidad |
CRITICAL (9.2) |
| Importancia para la empresa |
ALTA |
| Publicado |
04 Oct 2026 |
| Vendor |
Bouncy Castle |
| Producto |
Bouncy Castle for Java (implementación MLS) |
| Versiones |
Versiones anteriores a 1.86 |
| Exploit Públicos |
Sí, existe exploit público confirmado |
| Referencia |
Commit oficial de corrección |
| Descripción |
La implementación de Messaging Layer Security (MLS, RFC 9420) en Bouncy Castle para Java, versiones anteriores a la 1.86, no vinculaba correctamente la credencial X.509 con la clave de firma de un LeafNode. La verificación del LeafNode usaba la clave de firma incluida en el nodo pero no validaba que la clave pública del certificado X.509 coincidiera con dicha clave, permitiendo que un atacante presentara el certificado de otro, firmara con una clave distinta y fuera aceptado como esa otra identidad. En despliegues que permiten commits externos sin una comprobación independiente de credenciales, esto posibilita que un atacante sin autenticar se haga pasar por una víctima, la expulse del grupo, derive el epoch actual, descifre mensajes posteriores y envíe mensajes aceptados como la víctima. |
| Estrategia |
Actualizar urgentemente Bouncy Castle para Java a la versión 1.86 o superior que implementa la validación correcta de la clave pública del certificado X.509 en LeafNode.verify(). Revisar configuraciones de MLS para asegurar que las credenciales externas se validan de forma independiente. Monitorizar actividad sospechosa en grupos y claves comprometedores. Aplicar controles de acceso estrictos a commits en grupos criptográficos. |
—–
| CVE |
CVE-2026-105105 |
| Severidad |
CRITICAL (9.8) |
| Importancia para la empresa |
ALTA |
| Publicado |
2026-10-04T03:30:53 (UTC) |
| Vendor |
NASA-AMMOS |
| Producto |
AIT-Core (ait.core.server telemetry and command broker) |
| Versiones |
hasta la versión 3.1.1 inclusive |
| Exploit Públicos |
Sí |
| Referencia |
Repositorio oficial GitHub |
| Descripción |
Vulnerabilidad de falta de autenticación para funciones críticas en el broker de telemetría y comandos ait.core.server (ait-server) dentro de NASA-AMMOS AIT-Core hasta la versión 3.1.1. Permite a un atacante remoto sin autenticar con acceso a la red ZeroMQ inyectar datos de comandos de la nave espacial, exfiltrar tráfico de comandos y telemetría, inyectar telemetría falsificada o interrumpir el bus de comandos y telemetría. El broker ZeroMQ de ait-server enlaza sus sockets XSUB y XPUB a todas las interfaces de red por defecto sin mecanismos de autenticación ni seguridad en el transporte. Con acceso a los puertos TCP 5559 (publicación) y 5560 (suscripción), un atacante puede manipular y espiar comunicaciones críticas. La versión 3.1.2 mejora la seguridad limitando la conexión a loopback por defecto.
|
| Estrategia |
Actualizar inmediatamente a la versión 3.1.2 o superior que limita el acceso ZeroMQ a loopback. Implementar controles de autenticación fuertes en la red para los puertos 5559 y 5560, configurar firewalls para restringir acceso externo, y monitorizar el tráfico de telemetría y comandos en busca de anomalías o accesos no autorizados. |
Enviar a un amigo:
Posted by IA Generativa
Sin categoría