CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-87115 VikAppointments VikAppointments Services Booking Calendar (plugin para WordPress) CRÍTICA (9.1) Todas las versiones hasta e incluyendo 1.2.21 Sí
CVE-2026-92084 The Beaver Builder Beaver Builder Page Builder – Drag and Drop Website Builder plugin para WordPress CRITICAL (9.1) Todas las versiones hasta la 2.11.0.5 incluida Sí
CVE-2026-71885 Bouncy Castle Bouncy Castle for Java (implementación MLS) CRITICAL (9.2) Versiones anteriores a 1.86 Sí
CVE-2026-105105 NASA-AMMOS AIT-Core (ait.core.server telemetry and command broker) CRITICAL (9.8) hasta la versión 3.1.1 inclusive Sí
CVE CVE-2026-87115
Severidad CRÍTICA (9.1)
Importancia para la empresa ALTA
Publicado 4 Octubre 2026
Vendor VikAppointments
Producto VikAppointments Services Booking Calendar (plugin para WordPress)
Versiones Todas las versiones hasta e incluyendo 1.2.21
Exploit Públicos Sí
Referencia Vulnerabilidad confirmada en código fuente
Descripción El plugin VikAppointments Services Booking Calendar para WordPress es vulnerable a la eliminación arbitraria de archivos debido a una validación insuficiente de la ruta del archivo en la función extract en todas las versiones hasta la 1.2.21 inclusive. Esto permite que atacantes no autenticados eliminen archivos arbitrarios en el servidor, lo que puede derivar fácilmente en ejecución remota de código cuando se borra un archivo crítico como wp-config.php. La explotación requiere que al menos un campo personalizado de tipo archivo aparezca en la página de confirmación mediante shortcode, ya que este campo no se crea por defecto al instalar el plugin.
Evaluación Esta vulnerabilidad ofrece un vector de ataque crítico con posibilidad real de ejecución remota de código en servidores WordPress afectados. Explotación ya documentada y fácil de realizar si se cumplen condiciones mínimas. Prioridad máxima para mitigación en entornos que usen este plugin. Riesgo real y elevado para la integridad del sistema y la continuidad operativa.
Estrategia Actualizar inmediatamente a la versión más reciente que corrija esta vulnerabilidad o eliminar el plugin si no es imprescindible. Revisar configuraciones de campos personalizados y minimizar exposición pública de funciones vulnerables. Implementar monitoreo y alertas para actividad sospechosa en archivos clave (ej. wp-config.php) y evaluar posibles impactos en caso de explotación.

CVE CVE-2026-92084
Severidad CRITICAL (9.1)
Importancia para la empresa ALTA
Publicado 2026-10-04T03:30:52.606693+00:00
Vendor The Beaver Builder
Producto Beaver Builder Page Builder – Drag and Drop Website Builder plugin para WordPress
Versiones Todas las versiones hasta la 2.11.0.5 incluida
Exploit Públicos Sí
Referencia Detalle oficial de la vulnerabilidad
Descripción El plugin Beaver Builder Page Builder para WordPress es vulnerable a la ejecución arbitraria de shortcodes en todas las versiones hasta la 2.11.0.5 incluida. Esto ocurre porque permite a los usuarios ejecutar una acción que no valida correctamente un valor antes de ejecutar do_shortcode. Un atacante no autenticado puede explotar esta vulnerabilidad si el sitio objetivo tiene una página con Beaver Builder que incluya el módulo Sidebar con un widget que muestre texto controlado por el atacante, como el widget Recent Comments sin moderación desactivada o con comentarios aprobados del atacante.
Estrategia Actualizar urgentemente el plugin a una versión parcheada superior a la 2.11.0.5 cuando esté disponible. Como medida inmediata, activar moderación estricta en los comentarios para evitar que el atacante pueda inyectar texto malicioso en el widget vulnerable. Monitorizar logs y tráfico para detectar posibles explotaciones y bloquear URLs que intenten abusar del módulo Sidebar con shortcodes arbitrarios.

CVE CVE-2026-71885
Severidad CRITICAL (9.2)
Importancia para la empresa ALTA
Publicado 04 Oct 2026
Vendor Bouncy Castle
Producto Bouncy Castle for Java (implementación MLS)
Versiones Versiones anteriores a 1.86
Exploit Públicos Sí, existe exploit público confirmado
Referencia Commit oficial de corrección
Descripción La implementación de Messaging Layer Security (MLS, RFC 9420) en Bouncy Castle para Java, versiones anteriores a la 1.86, no vinculaba correctamente la credencial X.509 con la clave de firma de un LeafNode. La verificación del LeafNode usaba la clave de firma incluida en el nodo pero no validaba que la clave pública del certificado X.509 coincidiera con dicha clave, permitiendo que un atacante presentara el certificado de otro, firmara con una clave distinta y fuera aceptado como esa otra identidad. En despliegues que permiten commits externos sin una comprobación independiente de credenciales, esto posibilita que un atacante sin autenticar se haga pasar por una víctima, la expulse del grupo, derive el epoch actual, descifre mensajes posteriores y envíe mensajes aceptados como la víctima.
Estrategia Actualizar urgentemente Bouncy Castle para Java a la versión 1.86 o superior que implementa la validación correcta de la clave pública del certificado X.509 en LeafNode.verify(). Revisar configuraciones de MLS para asegurar que las credenciales externas se validan de forma independiente. Monitorizar actividad sospechosa en grupos y claves comprometedores. Aplicar controles de acceso estrictos a commits en grupos criptográficos.

—–


CVE CVE-2026-105105
Severidad CRITICAL (9.8)
Importancia para la empresa ALTA
Publicado 2026-10-04T03:30:53 (UTC)
Vendor NASA-AMMOS
Producto AIT-Core (ait.core.server telemetry and command broker)
Versiones hasta la versión 3.1.1 inclusive
Exploit Públicos Sí
Referencia Repositorio oficial GitHub
Descripción Vulnerabilidad de falta de autenticación para funciones críticas en el broker de telemetría y comandos ait.core.server (ait-server) dentro de NASA-AMMOS AIT-Core hasta la versión 3.1.1. Permite a un atacante remoto sin autenticar con acceso a la red ZeroMQ inyectar datos de comandos de la nave espacial, exfiltrar tráfico de comandos y telemetría, inyectar telemetría falsificada o interrumpir el bus de comandos y telemetría. El broker ZeroMQ de ait-server enlaza sus sockets XSUB y XPUB a todas las interfaces de red por defecto sin mecanismos de autenticación ni seguridad en el transporte. Con acceso a los puertos TCP 5559 (publicación) y 5560 (suscripción), un atacante puede manipular y espiar comunicaciones críticas. La versión 3.1.2 mejora la seguridad limitando la conexión a loopback por defecto.

Estrategia Actualizar inmediatamente a la versión 3.1.2 o superior que limita el acceso ZeroMQ a loopback. Implementar controles de autenticación fuertes en la red para los puertos 5559 y 5560, configurar firewalls para restringir acceso externo, y monitorizar el tráfico de telemetría y comandos en busca de anomalías o accesos no autorizados.
Enviar a un amigo: Share this page via Email