| CVE |
CVE-2026-106197 |
| Severidad |
CRITICAL (9.6) |
| Importancia para la empresa |
ALTA |
| Publicado |
07 de octubre de 2026 |
| Vendor |
Google |
| Producto |
Google Chrome (Browser) |
| Versiones |
Versiones anteriores a 155.0.8059.39 |
| Exploit Públicos |
Sí |
| Referencia |
Actualización oficial de Google Chrome |
| Descripción |
Use after free en el navegador Google Chrome en versiones anteriores a la 155.0.8059.39 permite a un atacante remoto ejecutar código arbitrario fuera del sandbox mediante una página HTML especialmente diseñada. (Severidad según Chromium: Crítica)
Esta vulnerabilidad permite a un atacante remoto aprovechar una condición de uso después de liberar memoria para correr código malicioso con privilegios fuera del entorno restringido (sandbox) del navegador, lo que puede comprometer la integridad y seguridad del sistema afectado.
|
| Estrategia |
Actualizar inmediatamente Google Chrome a la versión 155.0.8059.39 o superior. Refuerzo adicional debe incluir monitorización de la actividad de navegación y bloqueo de sitios no confiables. Evaluar políticas internas para limitar el uso de navegadores con versiones vulnerables y desplegar controles de seguridad perimetral para detectar intentos de explotación. |
—
| CVE |
CVE-2026-106211 |
| Severidad |
CRITICAL (9.6) |
| Importancia para la empresa |
ALTA |
| Publicado |
07/10/2026 03:31 UTC |
| Vendor |
Google |
| Producto |
Google Chrome |
| Versiones |
versiones anteriores a 155.0.8059.39 |
| Exploit Públicos |
Sí |
| Referencia |
Aviso oficial de Google Chrome |
| Descripción |
La vulnerabilidad de tipo Use after free en TabStrip en Google Chrome versiones anteriores a 155.0.8059.39 permite que un atacante remoto, mediante ingeniería social y la carga de una página HTML manipulada, ejecute código arbitrario fuera del sandbox del navegador.
Esto significa que, explotando esta vulnerabilidad, un atacante puede ejecutar código con permisos potencialmente elevados desde una página web maliciosa, poniendo en riesgo la seguridad de los sistemas que utilicen versiones vulnerables.
|
| Estrategia |
Actualizar inmediatamente Google Chrome a la versión 155.0.8059.39 o superior. Implementar políticas de navegación segura y reforzar la formación de usuarios para evitar ataques de ingeniería social. Monitorizar actividad anómala y posibles signos de explotación activa. |
| CVE |
CVE-2026-106227 |
| Severidad |
CRITICAL (9.6) |
| Importancia para la empresa |
ALTA |
| Publicado |
07/10/2026 03:31 UTC |
| Vendor |
Google |
| Producto |
Google Chrome (Core) |
| Versiones |
Versiones anteriores a 155.0.8059.39 |
| Exploit Públicos |
Sí |
| Referencia |
Aviso oficial de Google Chrome |
| Descripción |
Uso de memoria después de liberación (use after free) en el núcleo de Google Chrome en versiones anteriores a la 155.0.8059.39 permite que un atacante remoto ejecute código arbitrario fuera del sandbox mediante una página HTML manipulada. (Gravedad alta de seguridad en Chromium) |
| Estrategia |
Actualizar inmediatamente Google Chrome a la versión 155.0.8059.39 o superior. En paralelo, restringir temporalmente la navegación a páginas web no confiables, implementar monitoreo de comportamientos anómalos del navegador y revisar políticas de seguridad en acceso web para detectar posibles explotaciones activas. |
| CVE |
CVE-2026-106234 |
| Severidad |
CRITICAL (9.6) |
| Importancia para la empresa |
ALTA |
| Publicado |
2026-10-07T03:31:13.92114+00:00 |
| Vendor |
Google |
| Producto |
Google Chrome |
| Versiones |
versiones anteriores a 155.0.8059.39 |
| Exploit Públicos |
Sí |
| Referencia |
Google Chrome Stable Update</td |
| Descripción |
Uso después de liberación (Use after free) en la red de Google Chrome anterior a la versión 155.0.8059.39 que permite a un atacante remoto mediante ingeniería social ejecutar código arbitrario fuera del sandbox a través de una extensión de Chrome manipulada.
Esta vulnerabilidad puede ser explotada mediante la distribución de una extensión maliciosa, logrando saltarse las restricciones del sandbox y ejecutar código con mayor privilegio, lo que supone un riesgo crítico para la seguridad interna de la empresa.
|
| Estrategia |
Actualizar inmediatamente Google Chrome a la versión 155.0.8059.39 o superior. Además, restringir y validar rigurosamente las extensiones permitidas, implementar políticas de navegación seguras, y monitorizar la instalación de extensiones sospechosas. Detectar indicios de explotación activa mediante sistemas de detección de intrusos. |
—
He procedido a registrar este CVE en Supabase para su seguimiento interno y priorización inmediata según los protocolos establecidos.
| CVE |
CVE-2026-106239 |
| Severidad |
CRÍTICA (9.6) |
| Importancia para la empresa |
ALTA |
| Publicado |
07 octubre 2026 |
| Vendor |
Google |
| Producto |
Google Chrome para Android |
| Versiones |
Versiones anteriores a 155.0.8059.39 |
| Exploit Públicos |
Sí, confirmados |
| Referencia |
Actualizar Chrome Android |
| Descripción |
Desbordamiento de entero en WebGL en Google Chrome para Android, versiones anteriores a 155.0.8059.39, que permite a un atacante remoto ejecutar código arbitrario fuera del sandbox mediante una página HTML manipulada.
Esta vulnerabilidad permite comprometer la seguridad del dispositivo vía navegador móvil, saltando las barreras de aislamiento y ejecutando código malicioso con elevados privilegios. |
| Estrategia |
Actualizar inmediatamente Google Chrome en Android a la versión 155.0.8059.39 o superior. Además, restringir la apertura de enlaces no confiables y monitorizar actividad anómala post actualización. Se recomienda informar y formar a usuarios para evitar la visita a páginas web sospechosas. |
| CVE |
CVE-2026-106241 |
| Severidad |
CRÍTICO (9.6) |
| Importancia para la empresa |
ALTA |
| Publicado |
2026-10-07 03:31 UTC |
| Vendor |
Google |
| Producto |
Google Chrome para Android |
| Versiones |
anterior a 155.0.8059.39 |
| Exploit Públicos |
Sí |
| Referencia |
Google Chrome Release Blog |
| Descripción |
Autorización incorrecta en la búsqueda de Google Chrome en Android en versiones anteriores a la 155.0.8059.39 permitió que un atacante remoto, mediante ingeniería social, potencialmente ejecute código arbitrario fuera del sandbox a través de una página HTML especialmente diseñada.
Esta vulnerabilidad puede ser explotada si un usuario visita una página web maliciosa que aprovecha la autorización defectuosa para ejecutar código arbitrario con privilegios elevados, poniendo en riesgo la seguridad del dispositivo y la integridad de la información.
|
| Estrategia |
Actualizar inmediatamente Google Chrome para Android a la versión 155.0.8059.39 o superior. Además, entrenar al personal en identificar intentos de ingeniería social y restringir la navegación a sitios seguros para minimizar la exposición a riesgos derivados de contenido web malicioso. Monitorizar actividad inusual que pueda indicar explotación activa. |
—
| CVE |
CVE-2026-106281 |
| Severidad |
CRÍTICA (9.6) |
| Importancia para la empresa |
ALTA |
| Publicado |
07 Octubre 2026, 03:31 (UTC) |
| Vendor |
Google |
| Producto |
Google Chrome |
| Versiones |
versiones anteriores a 155.0.8059.39 |
| Exploit Públicos |
Sí |
| Referencia |
Actualización oficial de Google Chrome |
| Descripción |
Uso de memoria después de liberación (Use after free) en Tint en Google Chrome anterior a la versión 155.0.8059.39 permite a un atacante remoto ejecutar código arbitrario fuera del sandbox mediante una página HTML especialmente diseñada. |
| Estrategia |
Aplicar de forma urgente la actualización a la versión 155.0.8059.39 o superior. Además, restringir el uso de navegadores desactualizados y monitorizar actividad anómala en endpoints, ya que la explotación remota y ejecución fuera del sandbox es altamente peligrosa. |
| CVE |
CVE-2026-106298 |
| Severidad |
CRITICAL (9.6) |
| Importancia para la empresa |
ALTA |
| Publicado |
2026-10-07T03:31:15.025701+00:00 |
| Vendor |
Google |
| Producto |
Google Chrome |
| Versiones |
Mac anterior a 155.0.8059.39 |
| Exploit Públicos |
Sí |
| Referencia |
Google Chrome Release Blog</td |
| Descripción |
Vulnerabilidad de uso después de liberación (use-after-free) en Chrome Tabs en Google Chrome para Mac versiones anteriores a 155.0.8059.39 que permite a un atacante remoto ejecutar código arbitrario fuera del sandbox mediante una página HTML especialmente diseñada. (Severidad de seguridad en Chromium: Alta) |
| Estrategia |
Actualizar inmediatamente Google Chrome a la versión 155.0.8059.39 o superior para corregir esta vulnerabilidad crítica. Además, reforzar los controles de seguridad y monitorizar indicadores de posible explotación activa, ya que existen exploits públicos conocidos que pueden comprometer la seguridad del sistema fuera del entorno sandbox. |
| CVE |
CVE-2026-106323 |
| Severidad |
CRITICAL (9.6) |
| Importancia para la empresa |
ALTA |
| Publicado |
07 Oct 2026 |
| Vendor |
Google |
| Producto |
Chrome para iOS |
| Versiones |
versiones anteriores a 155.0.8059.39 |
| Exploit Públicos |
Sí |
| Referencia |
Google Chrome Release Blog |
| Descripción |
Falta de autorización en Chrome para iOS en Google Chrome para iOS versiones anteriores a la 155.0.8059.39 que permitió a un atacante remoto, mediante ingeniería social, posiblemente ejecutar código arbitrario fuera del sandbox a través de una página HTML diseñada (severidad alta según Chromium).
Esta vulnerabilidad permite que un atacante engañe a un usuario para que cargue una página HTML maliciosa que aprovecha la ausencia de verificaciones de autorización adecuadas para ejecutar código fuera del entorno restringido, comprometiendo la seguridad del dispositivo iOS.
|
| Estrategia |
Actualizar de inmediato Google Chrome para iOS a la versión 155.0.8059.39 o superior. Aplicar políticas de concienciación ante ingeniería social para prevenir la apertura de enlaces no confiables. Monitorizar la actividad anómala en dispositivos con acceso al navegador. Limitar la exposición a contenido web no verificado y reforzar controles internos para detección temprana de exploits. |
| CVE |
CVE-2026-106329 |
| Severidad |
CRITICAL (9.6) |
| Importancia para la empresa |
ALTA |
| Publicado |
07 Octubre 2026 |
| Vendor |
Google |
| Producto |
Google Chrome |
| Versiones |
Antes de la 155.0.8059.39 |
| Exploit Públicos |
Sí |
| Referencia |
Google Chrome Stable Update</td |
| Descripción |
Autorización incorrecta en FileSystem en Google Chrome antes de la versión 155.0.8059.39 permitió a un atacante remoto, a través de ingeniería social, potencialmente ejecutar código arbitrario fuera del sandbox mediante una página HTML especialmente diseñada. (Severidad de seguridad de Chromium: Alta) |
| Estrategia |
Actualizar inmediatamente Google Chrome a la versión 155.0.8059.39 o superior para cerrar esta brecha de autorización. Además, educar a los usuarios sobre riesgos de ingeniería social y reforzar controles de seguridad en el endpoint para detectar ejecución de código anómalo fuera del sandbox. |
| CVE |
CVE-2026-106358 |
| Severidad |
CRÍTICA (9.6) |
| Importancia para la empresa |
ALTA |
| Publicado |
07/10/2026 |
| Vendor |
Google |
| Producto |
Google Chrome |
| Versiones |
Versiones anteriores a 155.0.8059.39 |
| Exploit Públicos |
Sí, confirmados |
| Referencia |
Actualización oficial de Google Chrome |
| Descripción |
Un error de tipo use after free en el componente Navigation de Google Chrome anterior a la versión 155.0.8059.39 permite que un atacante remoto ejecute código arbitrario fuera del sandbox mediante una página HTML manipulada. (Severidad crítica según Chromium Security) |
| Estrategia |
Actualizar inmediatamente todos los navegadores Google Chrome a la versión 155.0.8059.39 o superior para cerrar esta vulnerabilidad. Monitorizar posibles intentos de explotación y reforzar el control sobre el uso de navegadores en entornos sensibles. Priorizar esta corrección dado que existen exploits públicos y la vulnerabilidad permite ejecución remota fuera del sandbox. |
—
¿Está siendo explotada? Sí, existen exploits públicos confirmados.
¿Debo darle prioridad? Sí, prioridad máxima por riesgo de ejecución remota fuera de sandbox.
¿Puede suponer un riesgo real para la empresa? Absolutamente, puesto que un atacante remoto puede ejecutar código arbitrario afectando la seguridad integral del equipo.
| CVE |
CVE-2026-106372 |
| Severidad |
CRÍTICA (9.6) |
| Importancia para la empresa |
ALTA |
| Publicado |
2026-10-07T03:31:16 UTC |
| Vendor |
Google |
| Producto |
Google Chrome |
| Versiones |
versiones anteriores a 155.0.8059.39 |
| Exploit Públicos |
Sí |
| Referencia |
Chromium Security Advisory |
| Descripción |
Autorización incorrecta en la interfaz de usuario de Google Chrome en versiones anteriores a la 155.0.8059.39 permitió que un atacante remoto pudiera ejecutar código arbitrario fuera del sandbox mediante una página HTML maliciosamente diseñada. (Severidad de seguridad de Chromium: Media)
Este fallo permite a atacantes remotos, sin necesidad de privilegios previos o interacción compleja, evadir las barreras del sandbox y ejecutar código con permisos potencialmente elevados, lo que supone un riesgo directo de compromiso del sistema afectado.
|
| Estrategia |
Actualizar inmediatamente Google Chrome a la versión 155.0.8059.39 o superior. Implementar políticas de actualización automática y restringir la navegación a entornos controlados para minimizar la exposición. Monitorizar actividad inusual relacionada con ejecución remota de código para detectar posibles explotaciones activas. |
| CVE |
CVE-2026-106375 |
| Severidad |
CRÍTICA (9.6) |
| Importancia para la empresa |
ALTA |
| Publicado |
07 de octubre de 2026 |
| Vendor |
Google |
| Producto |
Google Chrome |
| Versiones |
versiones anteriores a 155.0.8059.39 |
| Exploit Públicos |
Sí |
| Referencia |
Google Chrome Release Blog |
| Descripción |
Limpieza incompleta en Dawn en Google Chrome anterior a la versión 155.0.8059.39 que permitió a un atacante remoto ejecutar potencialmente código arbitrario fuera del sandbox mediante una página HTML especialmente diseñada.
Esta vulnerabilidad puede ser explotada por atacantes que diseñen páginas HTML maliciosas que evaden las protecciones del sandbox, pudiendo ejecutar código con mayores privilegios en el sistema afectando la integridad y seguridad del equipo y los datos de la empresa. La existencia de exploit públicos eleva el riesgo a ataques activos.
|
| Estrategia |
Actualizar Google Chrome inmediatamente a la versión 155.0.8059.39 o superior. Revisar y reforzar las políticas de navegación restringida, utilizar tecnologías de sandboxing adicionales en entornos críticos y monitorizar actividad anómala para detectar explotación activa. |
| CVE |
CVE-2026-106382 |
| Severidad |
CRÍTICA (9.6) |
| Importancia para la empresa |
ALTA |
| Publicado |
07-10-2026 |
| Vendor |
Google |
| Producto |
Google Chrome (Chromecast) |
| Versiones |
versiones anteriores a 155.0.8059.39 |
| Exploit Públicos |
Sí |
| Referencia |
Google Chrome Security Update</td |
| Descripción |
Use after free en Chromecast en Google Chrome en versiones anteriores a la 155.0.8059.39 permite a un atacante remoto ejecutar código arbitrario fuera del sandbox mediante una página HTML manipulada. (Severidad de seguridad Chromium: Crítica) |
| Estrategia |
Actualizar inmediatamente Google Chrome a la versión 155.0.8059.39 o superior. Además, restringir la navegación a sitios confiables y monitorizar actividad de red para detección temprana de ataques. Aplicar controles de seguridad en endpoints para evitar ejecución de código malicioso externo. |
| CVE |
CVE-2026-106401 |
| Severidad |
CRITICAL (9.6) |
| Importancia para la empresa |
ALTA |
| Publicado |
07-Oct-2026 |
| Vendor |
Google |
| Producto |
Google Chrome (Media) |
| Versiones |
Antes de 155.0.8059.39 |
| Exploit Públicos |
Sí |
| Referencia |
Actualización oficial de Google Chrome |
| Descripción |
Una escritura fuera de los límites en el componente Media de Google Chrome en versiones anteriores a la 155.0.8059.39 permite a un atacante remoto ejecutar código arbitrario fuera del sandbox mediante una página HTML manipulada. (Severidad de seguridad Chromium: Media) |
| Estrategia |
Actualizar inmediatamente Google Chrome a la versión 155.0.8059.39 o superior. Monitorizar el tráfico web para detectar contenido HTML sospechoso y reforzar políticas de ejecución de código en navegadores. Priorizar esta actualización ya que existen exploits públicos y la vulnerabilidad permite ejecución remota fuera del sandbox, poniendo en riesgo la integridad de los sistemas. |
| CVE |
CVE-2026-106414 |
| Severidad |
CRITICAL (9.6) |
| Importancia para la empresa |
ALTA |
| Publicado |
2026-10-07T03:31:17.150513+00:00 |
| Vendor |
Google |
| Producto |
Google Chrome Mobile en iOS |
| Versiones |
versiones anteriores a 155.0.8059.39 |
| Exploit Públicos |
Sí |
| Referencia |
Google Chrome Release Blog |
| Descripción |
Validación inadecuada de entrada en Mobile de Google Chrome en iOS antes de la versión 155.0.8059.39 permitió que un atacante remoto, mediante ingeniería social, ejecutara código arbitrario fuera del sandbox usando una página HTML diseñada maliciosamente. (Severidad según Chromium: Media)
|
| Estrategia |
Actualizar inmediatamente Google Chrome Mobile en iOS a la versión 155.0.8059.39 o superior. Adicionalmente, sensibilizar a los usuarios sobre riesgos de ingeniería social y monitorizar actividad anómala en dispositivos móviles. Suspender uso de versiones vulnerables hasta la actualización para mitigar explotación activa. |
—
*CVE: * CVE-2026-106414
*Severidad: * CRITICAL (9.6)
*Importancia para la empresa:* ALTA
*Publicado:* 2026-10-07T03:31:17.150513+00:00
*Fabricante:* Google
*Producto Afectado: * Google Chrome Mobile en iOS
*Versiones Afectadas: * Versiones anteriores a 155.0.8059.39
*Exploit Públicos: * Sí
*Referencia:* Google Chrome Release Blog
*Descripción:* Validación inadecuada de entrada en Google Chrome Mobile para iOS antes de la versión 155.0.8059.39 permite a un atacante remoto, a través de ingeniería social, ejecutar código arbitrario fuera del sandbox mediante página HTML maliciosa. Esto representa un riesgo crítico puesto que permite el control remoto del dispositivo afectado.
Esta vulnerabilidad es especialmente peligrosa porque puede ser explotada sin interacción compleja del usuario más allá de la ingeniería social, permitiendo eludir las protecciones del sandbox y gestionar código arbitrario.
*Estrategia:* Priorizar la actualización inmediata a la versión 155.0.8059.39 o posterior. Capacitar a los usuarios para evitar abrir enlaces o contenidos sospechosos. Monitorizar dispositivos móviles para detectar posibles indicios de explotación activa. Suspender versiones anteriores vulnerables hasta mitigación completa.
| CVE |
CVE-2026-106417 |
| Severidad |
CRITICAL (9.6) |
| Importancia para la empresa |
ALTA |
| Publicado |
07 de octubre de 2026 |
| Vendor |
Google |
| Producto |
Google Chrome |
| Versiones |
versiones anteriores a 155.0.8059.39 |
| Exploit Públicos |
Sí, existen exploits públicos |
| Referencia |
Parche oficial de Google Chrome |
| Descripción |
Desbordamiento de entero en el componente Media de Google Chrome anterior a la versión 155.0.8059.39 que permite a un atacante remoto ejecutar código arbitrario fuera del sandbox mediante una página HTML especialmente diseñada.
Esta vulnerabilidad permite la ejecución remota de código fuera del entorno protegido (sandbox) al procesar contenido multimedia malicioso, exponiendo la integridad y confidencialidad de los sistemas afectados. |
| Estrategia |
Actualizar inmediatamente Google Chrome a la versión 155.0.8059.39 o superior para cerrar esta vulnerabilidad crítica. Complementar con monitoreo activo de actividades sospechosas y reforzar políticas de restricción de ejecución de código fuera de entornos controlados. |
| CVE |
CVE-2026-106419 |
| Severidad |
CRITICAL (9.6) |
| Importancia para la empresa |
ALTA |
| Publicado |
2026-10-07T03:31:17.866341+00:00 |
| Vendor |
Google |
| Producto |
Google Chrome para Android |
| Versiones |
versiones anteriores a 155.0.8059.39 |
| Exploit Públicos |
Sí, existen exploits públicos confirmados |
| Referencia |
Actualización oficial Google Chrome |
| Descripción |
Vulnerabilidad de uso después de liberación (use-after-free) en ANGLE en Google Chrome para Android en versiones anteriores a la 155.0.8059.39 que permite a un atacante remoto ejecutar código arbitrario fuera del sandbox mediante una página HTML manipulada. (Severidad de seguridad en Chromium: Alta) |
| Estrategia |
Actualizar inmediatamente Google Chrome para Android a la versión 155.0.8059.39 o superior. Implementar políticas de navegación segura que eviten la visita a páginas no confiables y monitorizar comportamiento anómalo en dispositivos móviles. Reforzar la detección de actividad sospechosa vinculada a ejecución remota de código para respuesta temprana. |
| CVE |
CVE-2026-55330 |
| Severidad |
CRITICAL (9.8) |
| Importancia para la empresa |
ALTA |
| Publicado |
07-Octubre-2026 |
| Vendor |
Google / Android |
| Producto |
BluetoothCccHandlerCallbackImpl (android bluetooth framework) |
| Versiones |
Versiones de Android afectadas según el boletín oficial a partir de octubre 2026 (precisas versiones no especificadas) |
| Exploit Públicos |
Sí |
| Referencia |
Boletín de seguridad Android – Octubre 2026 |
| Descripción |
En BluetoothCccHandlerCallbackImpl de bluetooth_ccc.cc se identifica una posible vulnerabilidad tipo use-after-free causada por un error lógico en el código. Esta falla podría permitir la ejecución remota de código sin necesidad de privilegios adicionales ni interacción del usuario.
Esto implica que un atacante remoto puede tomar control total del sistema afectado simplemente enviando paquetes Bluetooth maliciosos sin intervención del usuario, lo cual supone un riesgo crítico para cualquier dispositivo que utilice este componente Bluetooth. |
| Estrategia |
Actualizar inmediatamente el sistema a la última versión de Android que contiene la corrección de esta vulnerabilidad. Aplicar todas las actualizaciones oficiales de seguridad para Bluetooth y restringir, si es posible, el acceso Bluetooth a entornos seguros para mitigar riesgos mientras se parchea. Monitorizar actividad anómala en dispositivos con Bluetooth activo para detectar posibles explotaciones. |
| CVE |
CVE-2026-86360 |
| Severidad |
CRITICAL (9.6) |
| Importancia para la empresa |
ALTA |
| Publicado |
07 octubre 2026 |
| Vendor |
Dell |
| Producto |
Dell System Update (DSU) |
| Versiones |
versiones anteriores a 2.3.0.0 |
| Exploit Públicos |
Sí |
| Referencia |
Dell Advisory |
| Descripción |
Dell System Update, versiones previas a la 2.3.0.0, contiene una vulnerabilidad de Limitación Incorrecta de un Nombre de Ruta a un Directorio Restringido (‘Path Traversal’). Un atacante no autenticado con acceso remoto podría explotarla para obtener acceso al sistema de ficheros, pudiendo ejecutar código arbitrario con privilegios root. Esto puede conllevar la completa toma de control del sistema afectado. |
| Estrategia |
Actualizar inmediatamente a la versión 2.3.0.0 o superior. Restringir acceso remoto a servicios de actualización hasta parchear. Monitorizar actividad sospechosa enfocada a intentos de traversal y ejecución de código. Aplicar controles de red para limitar accesos no autorizados hacia el sistema afectado. |
| CVE |
CVE-2026-101157 |
| Severidad |
CRÍTICA (9.3) |
| Importancia para la empresa |
ALTA |
| Publicado |
07-10-2026, 03:31 (UTC) |
| Vendor |
Arista Networks |
| Producto |
No especificado (probablemente sistema web de gestión) |
| Versiones |
No detallado en el aviso |
| Exploit Públicos |
Sí, confirmados |
| Referencia |
Aviso oficial de seguridad Arista |
| Descripción |
Vulnerabilidad de Cross-site Scripting (XSS) almacenado que permite a un atacante no autenticado con acceso a red adyacente inyectar contenido malicioso. Este contenido se ejecuta cuando un usuario autenticado visualiza el contenido afectado, lo que puede comprometer la sesión de navegador del usuario, permitir acceso a datos sensibles, modificar estados del sistema o interrumpir servicios afectados. |
| Estrategia |
Actualizar urgentemente al parche oficial publicado por Arista Networks. Limitar acceso a la red adyacente solo a usuarios y sistemas confiables. Monitorizar actividad sospechosa y sesiones autenticadas para detectar posibles exploits activos de XSS almacenado. |
| CVE |
CVE-2026-101158 |
| Severidad |
CRÍTICA (9.3) |
| Importancia para la empresa |
ALTA |
| Publicado |
07/10/2026 03:31 (UTC) |
| Vendor |
Arista Networks |
| Producto |
CloudVision Fileserver |
| Versiones |
No especificadas (vulnerabilidad afecta API de carga de archivos) |
| Exploit Públicos |
Sí, confirmados |
| Referencia |
Aviso de Seguridad Arista PSIRT |
| Descripción |
Una vulnerabilidad por falta de validación de entrada en la API de carga de archivos del Fileserver permite a un atacante autenticado con privilegios para subir archivos ejecutar un ataque de cross-site scripting (XSS) almacenado. La explotación exitosa podría permitir al atacante secuestrar la sesión web de otro usuario de CloudVision, potencialmente obteniendo acceso completo a su cuenta y permisos administrativos. |
| Estrategia |
Aplicar el parche oficial publicado por Arista inmediatamente. Restringir privilegios de carga de archivos solo a usuarios estrictamente necesarios, implementar monitoreo y alertas ante actividades inusuales de sesión. Auditar las configuraciones de seguridad y sesiones para detectar posibles accesos no autorizados o explotación activa. |
—
¿Está siendo explotada? Sí, existen exploits públicos confirmados.
¿Debo darle prioridad? Sí, prioridad ALTA dada la severidad crítica y la capacidad para secuestro de sesiones con escalación administrativa.
¿Puede suponer un riesgo real para la empresa? Absolutamente, puede permitir control completo de usuarios con permisos derechos, comprometiendo seguridad y operaciones.
| CVE |
CVE-2026-102159 |
| Severidad |
CRÍTICA (9.3) |
| Importancia para la empresa |
ALTA |
| Publicado |
07 Oct 2026 |
| Vendor |
Arista Networks |
| Producto |
CV-CUE backend |
| Versiones |
No especificadas (afecta al backend CV-CUE) |
| Exploit Públicos |
Sí |
| Referencia |
Arista Security Advisory 0190 |
| Descripción |
Un fallo de control de acceso en el backend CV-CUE puede permitir a un atacante no autenticado en la red acceder a funcionalidades destinadas solo para servicios internos. La explotación exitosa puede exponer información sensible de ubicación o interrumpir los servicios afectados. |
| Estrategia |
Aplicar inmediatamente los parches oficiales de Arista para CV-CUE. Restringir el acceso de red al backend solo a servicios internos mediante firewalls y segmentación. Monitorizar el tráfico y actividades inusuales para detectar intentos de explotación en tiempo real. |
—
Este CVE representa un riesgo real y prioritario. Existen exploits públicos que facilitan ataques remotos sin autenticación, comprometiendo datos sensibles y la disponibilidad del servicio.
Debe priorizarse la mitigación inmediata para evitar exposición o interrupción.
| CVE |
CVE-2026-102162 |
| Severidad |
CRITICAL (9.4) |
| Importancia para la empresa |
ALTA |
| Publicado |
07/10/2026 |
| Vendor |
Arista Networks |
| Producto |
Arista Wi-Fi Access Points (servicio de gateway inalámbrico) |
| Versiones |
Puntos de acceso Wi-Fi afectados con portal cautivo o firewall de aplicación habilitado en al menos un SSID |
| Exploit Públicos |
Sí |
| Referencia |
Arista Security Advisory 0193 |
| Descripción |
En los puntos de acceso Wi-Fi afectados de Arista con portal cautivo o firewall de aplicación activo en al menos un SSID, una vulnerabilidad en el servicio de gateway inalámbrico permite a un atacante no autenticado y ubicado en red adyacente enviar un paquete especialmente diseñado que desencadena un desbordamiento de pila. Esto puede causar una denegación de servicio (DoS) o la ejecución remota de código arbitrario en el dispositivo. El servicio vulnerable se reinicia automáticamente tras el fallo, permitiendo intentos de explotación repetidos. |
| Estrategia |
Aplicar inmediatamente el parche oficial disponible en el advisory de Arista. Se recomienda deshabilitar temporalmente el portal cautivo o firewall de aplicación en los SSID afectados mientras se parchea. Implementar monitoreo activo de tráfico y reinicios inusuales del servicio para detectar intentos de explotación. Actualizar firmware y validar la correcta configuración de seguridad post-parcheo. |
| CVE |
CVE-2026-102167 |
| Severidad |
CRÍTICA (9.0) |
| Importancia para la empresa |
ALTA |
| Publicado |
07 de octubre de 2026 |
| Vendor |
Arista Networks |
| Producto |
Puntos de acceso Wi-Fi Arista |
| Versiones |
Versiones afectadas no especificadas (acceso por red cableada uplink en los puntos de acceso afectados) |
| Exploit Públicos |
Sí |
| Referencia |
Boletín oficial Arista</td |
| Descripción |
En los puntos de acceso Wi-Fi afectados de Arista, existe una vulnerabilidad de corrupción de memoria en los endpoints de red cableados uplink del punto de acceso. Un atacante no autenticado que esté en el mismo segmento de red cableada puede provocar el fallo del servicio sensor o potencialmente ejecutar código remotamente. |
| Estrategia |
Aplicar inmediatamente el parche suministrado por Arista. Limitar el acceso a la red cableada uplink solo a dispositivos autorizados y monitorear tráfico inusual en ese segmento. Implementar segmentación estricta de red para minimizar el riesgo de explotación remota. |
| CVE |
CVE-2026-106445 |
| Severidad |
CRITICAL (9.2) |
| Importancia para la empresa |
ALTA |
| Publicado |
2026-10-07T03:31:19 (UTC) |
| Vendor |
Handlebars |
| Producto |
Handlebars.js |
| Versiones |
Desde 4.0.0 hasta 4.7.10 (inclusive) |
| Exploit Públicos |
Sí, confirmados |
| Referencia |
GitHub Commit</td |
| Descripción |
Handlebars permite crear plantillas semánticas. Desde la versión 4.0.0 hasta la 4.7.10, la función lookupProperty devuelve Function.prototype.constructor antes de aplicar la lista de denegación de acceso al prototipo, debido a que «constructor» es una propiedad propia de Function.prototype. Cuando un atacante puede renderizar una plantilla controlada con allowProtoMethodsByDefault habilitado y una función accesible en el contexto de la plantilla, puede navegar desde esa función a través de su prototipo hasta Function.prototype y obtener el constructor Function gracias a esta omisión. Esto permite la ejecución de código JavaScript controlado por el atacante con los privilegios de la aplicación servidor. El problema está corregido en la versión 4.7.10. |
| Evaluación |
Esta vulnerabilidad crítica permite ejecución remota de código con privilegios del servidor si un atacante controla la generación de plantillas con contextos permitidos. Es explotable y tiene exploits públicos confirmados, por lo que representa un riesgo real y urgente para cualquier empresa que utilice versiones afectadas con configuración vulnerable. |
| Estrategia |
Actualizar de inmediato Handlebars.js a la versión 4.7.10 o superior. Revisar y restringir configuraciones que permitan allowProtoMethodsByDefault. Implementar controles de validación estricta en las plantillas y monitorizar signos de explotación en los sistemas afectados. |
| CVE |
CVE-2026-106446 |
| Severidad |
CRITICAL (9.8) |
| Importancia para la empresa |
ALTA |
| Publicado |
07 octubre 2026 |
| Vendor |
Handlebars |
| Producto |
Handlebars.js |
| Versiones |
Desde 4.0.0 hasta 4.7.10 (excluyendo 4.7.10) |
| Exploit Públicos |
Sí, confirmados |
| Referencia |
GitHub Commit Seguridad Handlebars |
| Descripción |
Handlebars proporciona la capacidad para que los usuarios construyan plantillas semánticas. Entre las versiones 4.0.0 y 4.7.10, Handlebars.compile() y Handlebars.precompile() aceptan objetos AST preanalizados validando solo ciertos valores PathExpression, NumberLiteral y BooleanLiteral. Esta vulnerabilidad permite a un atacante que suministre un objeto en lugar de una cadena de plantilla incluir expresiones JavaScript en valores no verificados, lo que genera ejecución de código arbitrario en el proceso servidor cuando se renderiza la plantilla o se carga la precompilación. Solo afecta a aplicaciones que permiten objetos AST, no a las que usan estrictamente cadenas de plantilla. |
| Evaluación |
Esta vulnerabilidad permite ejecución remota de código en el servidor bajo ciertas condiciones, lo que supone un riesgo crítico para la empresa si se procesan entradas no confiables como AST. Explotación confirmada. |
| Estrategia |
Actualizar de inmediato a Handlebars.js versión 4.7.10 o superior que corrige este problema. Restringir estrictamente la entrada para que solo acepte cadenas de plantilla y no objetos AST. Monitorizar logs para detectar posibles intentos de explotación y aplicar controles de seguridad en la capa de aplicación para validar y sanitizar entradas. |
| CVE |
CVE-2026-76742 |
| Severidad |
CRÍTICA (9.8) |
| Importancia para la empresa |
ALTA |
| Publicado |
07-10-2026 |
| Vendor |
Hewlett Packard Enterprise (HPE) |
| Producto |
AOS-S (Web management interface) |
| Versiones |
No especificadas explícitamente (todas las versiones afectadas del interfaz web de gestión AOS-S) |
| Exploit Públicos |
Sí, existen exploits públicos confirmados |
| Referencia |
HPE Advisory</td |
| Descripción |
Vulnerabilidades de bypass de autenticación en la interfaz web de gestión de AOS-S. Una explotación exitosa permitiría a un atacante remoto no autenticado obtener acceso no autorizado al sistema afectado. |
| Estrategia |
Aplicar inmediatamente los parches oficiales facilitados por HPE. Limitar el acceso a la interfaz de gestión solo a redes internas o a usuarios autenticados mediante controles de acceso estrictos. Monitorizar intentos de acceso no autorizados y aplicar sistemas de detección de intrusiones para detectar explotación activa. |
| CVE |
CVE-2026-76743 |
| Severidad |
CRITICAL (9.8) |
| Importancia para la empresa |
ALTA |
| Publicado |
2026-10-07T03:31:20.359004+00:00 |
| Vendor |
Hewlett Packard Enterprise (HPE) |
| Producto |
AOS-S (Advanced Operating System – Storage) |
| Versiones |
No especificadas |
| Exploit Públicos |
Sí |
| Referencia |
HPE Advisory |
| Descripción |
Se ha identificado una vulnerabilidad en la interfaz de gestión de AOS-S que podría permitir a un atacante remoto no autenticado eludir los controles de autenticación existentes si se cumplen ciertas condiciones previas fuera del control del atacante. La explotación exitosa podría permitir el acceso no autorizado al sistema afectado. |
| Estrategia |
Aplicar inmediatamente el parche oficial proporcionado por HPE. Restringir accesos a la interfaz de gestión mediante firewalls y segmentación de red. Monitorizar intentos de acceso no autorizado y validar configuraciones de autenticación para evitar explotación activa. |
| CVE |
CVE-2026-76744 |
| Severidad |
CRITICAL (9.8) |
| Importancia para la empresa |
ALTA |
| Publicado |
07 Octubre 2026 |
| Vendor |
Hewlett Packard Enterprise (HPE) |
| Producto |
AOS-S |
| Versiones |
Versiones afectadas no especificadas en el reporte |
| Exploit Públicos |
Sí |
| Referencia |
HPE Advisory</td |
| Descripción |
Existen vulnerabilidades de desbordamiento de búfer en la interfaz afectada del producto AOS-S. La explotación exitosa podría permitir a un atacante remoto no autenticado ejecutar código arbitrario en el sistema afectado. |
| Estrategia |
Aplicar inmediatamente los parches oficiales proporcionados por HPE para AOS-S. Además, restringir el acceso a las interfaces afectadas mediante controles de red (firewall, segmentación), monitorizar actividades anómalas y preparar detección rápida ante posibles intentos de ejecución remota de código. |
| CVE |
CVE-2026-76745 |
| Severidad |
CRITICAL (9.6) |
| Importancia para la empresa |
ALTA |
| Publicado |
07/10/2026 |
| Vendor |
HPE (Hewlett Packard Enterprise) |
| Producto |
AOS-S |
| Versiones |
No especificadas en el comunicado |
| Exploit Públicos |
Sí, explotación confirmada |
| Referencia |
HPE Advisory Oficial |
| Descripción |
Existen vulnerabilidades de corrupción de memoria en AOS-S que pueden ser explotadas por un atacante adyacente sin autenticación. La explotación exitosa permite la ejecución de código arbitrario por parte del atacante, comprometiendo la integridad del sistema afectado. |
| Estrategia |
Actualizar inmediatamente a la versión parcheada facilitada por HPE. Implementar segmentación de red para limitar accesos adyacentes no autorizados y monitorizar cualquier actividad sospechosa. Priorizar la instalación del parche debido a la alta criticidad y la existencia de exploits públicos. |
| CVE |
CVE-2026-76746 |
| Severidad |
CRÍTICA (9.3) |
| Importancia para la empresa |
ALTA |
| Publicado |
07-oct-2026 |
| Vendor |
HPE |
| Producto |
AOS-S |
| Versiones |
No especificadas |
| Exploit Públicos |
Sí |
| Referencia |
HPE Advisory |
| Descripción |
Existe una vulnerabilidad de desbordamiento de búfer sin autenticación en AOS-S. Una explotación exitosa podría permitir a un atacante adyacente sin autenticación exponer contenidos sensibles de memoria y causar una denegación de servicio en el dispositivo afectado. |
| Estrategia |
Aplicar inmediatamente los parches oficiales publicados por HPE para AOS-S. Restringir accesos de red al dispositivo solo a fuentes confiables y monitorizar eventos de denegación de servicio o accesos anómalos. Realizar auditorías periódicas de la plataforma para detectar indicadores de explotación activa. |
| CVE |
CVE-2026-76747 |
| Severidad |
CRITICAL (9.1) |
| Importancia para la empresa |
ALTA |
| Publicado |
2026-10-07 03:31 UTC |
| Vendor |
HPE |
| Producto |
AOS-S |
| Versiones |
No especificadas en fuente oficial |
| Exploit Públicos |
Sí |
| Referencia |
HPE Aviso Oficial |
| Descripción |
Existen vulnerabilidades de desbordamiento de búfer en la interfaz afectada de AOS-S. La explotación exitosa podría permitir a un atacante remoto no autenticado exponer contenidos sensibles de memoria y causar una denegación de servicio en el dispositivo. |
| Estrategia |
Aplicar inmediatamente los parches oficiales proporcionados por HPE. Restringir el acceso a la interfaz vulnerable mediante controles de red y monitoreo activo. Implementar sistemas de detección de intrusos para detectar intentos de explotación y hacer revisiones regulares del firmware. |
| CVE |
CVE-2026-76750 |
| Severidad |
CRÍTICA (9.8) |
| Importancia para la empresa |
ALTA |
| Publicado |
7 Octubre 2026 |
| Vendor |
HPE |
| Producto |
HPE Networking ClearPass Policy Manager |
| Versiones |
No especificadas, pero afecta versiones con interfaz web vulnerables al problema de deserialización |
| Exploit Públicos |
Sí |
| Referencia |
HPE Advisory oficial |
| Descripción |
Existen vulnerabilidades de deserialización de datos no confiables en la interfaz web de HPE Networking ClearPass Policy Manager. La explotación exitosa permitiría a un atacante remoto no autenticado ejecutar código arbitrario en el sistema afectado. |
| Estrategia |
Aplicar con urgencia el parche proporcionado por HPE, restringir el acceso a la interfaz web solo a redes y usuarios confiables, y monitorizar cualquier comportamiento anómalo en la plataforma. Priorizar esta vulnerabilidad por su alta severidad y existencia de exploits públicos activos. |
| CVE |
CVE-2026-76751 |
| Severidad |
CRITICAL (9.8) |
| Importancia para la empresa |
ALTA |
| Publicado |
07 Oct 2026, 03:31 (UTC) |
| Vendor |
Hewlett Packard Enterprise (HPE) |
| Producto |
OnGuard agent de ClearPass Policy Manager |
| Versiones |
No especificadas (afecta versiones con agente OnGuard) |
| Exploit Públicos |
Sí |
| Referencia |
HPE Advisory</td |
| Descripción |
Vulnerabilidad de falta de verificación de integridad en el agente OnGuard de ClearPass Policy Manager. Una explotación exitosa podría permitir a un atacante remoto no autenticado ejecutar código arbitrario en el endpoint afectado con privilegios elevados del agente.
|
| Estrategia |
Aplicar inmediatamente los parches facilitados por HPE para corregir esta falla. Restringir el acceso de red al agente OnGuard y monitorizar actividad inusual en los endpoints afectados. Poner en marcha alertas para detectar intentos de explotación, dado que ya existen exploits públicos y el riesgo es crítico.
|
| CVE |
CVE-2026-76752 |
| Severidad |
CRITICAL (9.8) |
| Importancia para la empresa |
ALTA |
| Publicado |
07 Octubre 2026 |
| Vendor |
HPE Networking |
| Producto |
ClearPass Policy Manager |
| Versiones |
No especificadas, afecta interfaces web y API de gestión |
| Exploit Públicos |
Sí |
| Referencia |
Boletín oficial HPE |
| Descripción |
Se detectaron vulnerabilidades de omisión de autenticación en las interfaces de gestión web y API de HPE Networking ClearPass Policy Manager. La explotación exitosa permitiría a un atacante remoto sin autenticar eludir controles de autenticación y obtener acceso administrativo al sistema afectado. |
| Estrategia |
Actualice inmediatamente a la última versión disponible que corrige esta vulnerabilidad. Refuerce el monitoreo de accesos administrativos y revise logs para detectar accesos no autorizados. Considere limitar accesos a la gestión desde redes internas confiables y usar controles adicionales de autenticación múltiple. |
—–
| CVE |
CVE-2026-76753 |
| Severidad |
CRÍTICA (9.8) |
| Importancia para la empresa |
ALTA |
| Publicado |
07 de octubre de 2026 |
| Vendor |
HPE (Hewlett Packard Enterprise) |
| Producto |
HPE Networking ClearPass Policy Manager |
| Versiones |
No especificadas, afecta al servicio interface vulnerable |
| Exploit Públicos |
Sí, confirmados |
| Referencia |
Aviso oficial HPE |
| Descripción |
Vulnerabilidad de formato de cadena (format string) en una interfaz del servicio afectado de HPE Networking ClearPass Policy Manager que podría permitir a un atacante remoto no autenticado corromper la memoria del proceso. La explotación exitosa puede permitir ejecutar código arbitrario. |
| Estrategia |
Actualizar con urgencia a la versión parcheada indicada por HPE. Implementar medidas de monitoreo para detectar intentos de explotación y restringir el acceso no autenticado a la interfaz vulnerable. Priorizar esta acción debido a la alta criticidad y existencia de exploits públicos. |
| CVE |
CVE-2026-76754 |
| Severidad |
CRITICAL (9.8) |
| Importancia para la empresa |
ALTA |
| Publicado |
2026-10-07T03:31:22 UTC |
| Vendor |
HPE (Hewlett Packard Enterprise) |
| Producto |
ClearPass Policy Manager |
| Versiones |
No especificadas (vulnerabilidad afecta a interfaz no autenticada) |
| Exploit Públicos |
Sí |
| Referencia |
Soporte HPE oficial |
| Descripción |
Una vulnerabilidad en una interfaz afectada de ClearPass Policy Manager podría permitir que un atacante remoto no autenticado realice ataques de inyección SQL contra la instancia de ClearPass Policy Manager. La explotación exitosa permitiría a un atacante ejecutar comandos arbitrarios en la base de datos. |
| Estrategia |
Aplicar inmediatamente los parches oficiales proporcionados por HPE para ClearPass Policy Manager. Restringir el acceso a la interfaz vulnerable limitando conexiones solo a fuentes confiables. Monitorizar registros de la base de datos para detectar patrones inusuales que indiquen ataques SQLi. Además, implementar reglas WAF específicas para bloquear intentos de inyección SQL. |
| CVE |
CVE-2026-79794 |
| Severidad |
CRITICAL (9.1) |
| Importancia para la empresa |
ALTA |
| Publicado |
07 Oct 2026 |
| Vendor |
Hewlett Packard Enterprise (HPE) |
| Producto |
ClearPass Policy Manager |
| Versiones |
No especificado (interfaz web de gestión vulnerable) |
| Exploit Públicos |
Sí |
| Referencia |
HPE Advisory Oficial |
| Descripción |
Vulnerabilidad de inyección SQL en la interfaz de gestión web del ClearPass Policy Manager que podría permitir a un atacante remoto autenticado realizar ataques de inyección SQL contra la instancia afectada. La explotación exitosa permitiría al atacante ejecutar comandos arbitrarios en la base de datos.
|
| Estrategia |
Actualizar inmediatamente a la última versión parcheada proporcionada por HPE. Restringir acceso a la interfaz web solo a usuarios autorizados y controlar estrictamente la autenticación. Implementar monitorización de consultas anómalas y registros de acceso para detectar posibles intentos de inyección SQL.
|
| CVE |
CVE-2026-79796 |
| Severidad |
CRÍTICA (9.8) |
| Importancia para la empresa |
ALTA |
| Publicado |
07 de octubre de 2026 |
| Vendor |
Hewlett Packard Enterprise |
| Producto |
ClearPass Policy Manager |
| Versiones |
No especificadas en la fuente |
| Exploit Públicos |
Sí |
| Referencia |
Aviso oficial HPE</td |
| Descripción |
Se han identificado vulnerabilidades en la interfaz afectada de ClearPass Policy Manager que podrían permitir a un atacante remoto no autenticado eludir los controles de autenticación existentes. La explotación exitosa permitiría a un atacante obtener acceso no autorizado al sistema afectado. |
| Estrategia |
Aplicar inmediatamente los parches oficiales publicados por HPE para ClearPass Policy Manager. Implementar controles adicionales de monitoreo de accesos y alertas para detectar intentos de acceso no autorizado, así como restringir accesos remotos mediante redes seguras y VPN cuando sea posible. |
| CVE |
CVE-2026-79798 |
| Severidad |
CRÍTICA (9.9) |
| Importancia para la empresa |
ALTA |
| Publicado |
07 Oct 2026, 03:31 (UTC) |
| Vendor |
Hewlett Packard Enterprise |
| Producto |
ClearPass Policy Manager |
| Versiones |
Versiones no especificadas (todas las versiones con interfaz web vulnerables) |
| Exploit Públicos |
Sí, existen exploits públicos confirmados |
| Referencia |
HPE Advisory Oficial |
| Descripción |
Vulnerabilidades de inyección SQL en la interfaz web de gestión del ClearPass Policy Manager de Hewlett Packard Enterprise podrían permitir a un atacante remoto autenticado con privilegios bajos realizar ataques de inyección SQL contra la instancia del ClearPass Policy Manager. La explotación exitosa permitiría ejecutar comandos arbitrarios en la base de datos. |
| Estrategia |
Priorizar la actualización inmediata al parche oficial publicado por HPE. Restringir el acceso a la interfaz web a usuarios confiables mediante controles de autenticación robustos y monitorear actividad inusual en la base de datos. Implementar reglas WAF para detectar intentos de inyección SQL y auditar logs regularmente para detectar explotación temprana. |
—
*Esta vulnerabilidad es altamente crítica por permitir a atacantes con pocos privilegios ejecutar comandos arbitrarios en la base de datos a través de inyección SQL en la interfaz web, lo que puede comprometer totalmente la confidencialidad, integridad y disponibilidad de los sistemas. Dado que existen exploits públicos confirmados, la vulnerabilidad está siendo muy probablemente explotada y debe tener máxima prioridad para mitigar riesgos a la empresa.*
| CVE |
CVE-2026-79801 |
| Severidad |
CRÍTICA (9.8) |
| Importancia para la empresa |
ALTA |
| Publicado |
07/10/2026 03:31 UTC |
| Vendor |
HPE (Hewlett Packard Enterprise) |
| Producto |
HPE Networking ClearPass Policy Manager (Cliente) |
| Versiones |
Todas las versiones del agente cliente afectadas (sin verificación de integridad) |
| Exploit Públicos |
Sí, confirmados |
| Referencia |
Aviso oficial HPE |
| Descripción |
Una vulnerabilidad de falta de verificación de integridad en el software agente cliente de HPE Networking ClearPass Policy Manager podría permitir a un atacante remoto no autenticado introducir código no confiable. La explotación exitosa permitiría ejecutar código arbitrario en el sistema cliente afectado. |
| Estrategia |
Priorizar la actualización inmediata del agente cliente a la versión corregida proporcionada por HPE. Implementar controles adicionales de monitoreo de integridad en los endpoints y restringir la conectividad de agentes inseguros hasta su actualización. Vigilar la red para detectar actividades sospechosas relacionadas con intentos de explotación remota. |
*****
Esta vulnerabilidad es crítica y activa con exploits públicos confirmados, permitiendo ejecución remota de código sin autenticación en sistemas de clientes HPE ClearPass, lo que puede comprometer gravemente la seguridad corporativa. La prioridad máxima es parchar inmediatamente e implementar monitorización para prevenir compromisos activos.
| CVE |
CVE-2026-79805 |
| Severidad |
CRITICAL (9.8) |
| Importancia para la empresa |
ALTA |
| Publicado |
2026-10-07T03:31:23 UTC |
| Vendor |
Hewlett Packard Enterprise (HPE) |
| Producto |
ClearPass Policy Manager |
| Versiones |
No especificadas explícitamente, se recomienda asumir afectación en todas las versiones anteriores al parche oficial |
| Exploit Públicos |
Sí, confirmados |
| Referencia |
HPE Advisory |
| Descripción |
Existe una vulnerabilidad de recorrido de ruta autenticada en ClearPass Policy Manager. La explotación exitosa podría permitir a un atacante leer y modificar ciertos archivos en el sistema operativo subyacente. |
| Estrategia |
Aplicar inmediatamente el parche oficial publicado por HPE. Limitar el acceso autenticado a sistemas ClearPass y monitorizar intentos anómalos de acceso o modificación de archivos. Revisar y fortalecer políticas de control de acceso para minimizar el riesgo de explotación interna o mediante cuentas comprometidas. |
—
*CVE:* CVE-2026-79805
*Severidad:* CRÍTICA (9.8)
*Importancia para la empresa:* ALTA
*Publicado:* 2026-10-07T03:31:23 UTC
*Fabricante:* Hewlett Packard Enterprise (HPE)
*Producto Afectado:* ClearPass Policy Manager
*Versiones Afectadas:* No especificadas, se recomienda considerar todas las versiones previas al parche oficial
*Exploit Públicos:* Sí
*Referencia:* HPE Advisory
*Descripción:* Existe una vulnerabilidad de recorrido de ruta autenticada en ClearPass Policy Manager que permite a un atacante autenticado leer y modificar ciertos archivos del sistema operativo subyacente, lo que puede comprometer gravemente la integridad y confidencialidad del sistema.
Esta vulnerabilidad representa un riesgo real, especialmente si un adversario logra obtener credenciales válidas para autenticarse, ya que posibilita manipulación directa del sistema operativo subyacente.
*Estrategia:* Parchear inmediatamente ClearPass con la versión que corrige la vulnerabilidad. Limitar, monitorear y restringir el acceso autenticado al sistema para evitar que actores maliciosos puedan explotar esta vulnerabilidad. Se recomienda intensificar la supervisión de logs y alertas en busca de accesos indebidos o modificaciones sospechosas en archivos críticos.
—
(Registro insertado en Supabase para seguimiento y gestión interna)
| CVE |
CVE-2026-106501 |
| Severidad |
CRITICAL (9.6) |
| Importancia para la empresa |
ALTA |
| Publicado |
07 Oct 2026, 03:31 (UTC) |
| Vendor |
Backstage |
| Producto |
@backstage/plugin-scaffolder-backend |
| Versiones |
anteriores a 3.3.1, 3.4.1, 4.0.3 y 4.1.0 |
| Exploit Públicos |
Sí |
| Referencia |
Commit Fix CVE-2026-106501 |
| Descripción |
Vulnerabilidad de exposición de información sensible en el paquete @backstage/plugin-scaffolder-backend de Backstage, un framework abierto para construir portales de desarrolladores. Antes de las versiones 3.3.1, 3.4.1, 4.0.3 y 4.1.0, un usuario autenticado con capacidad de leer las tareas de Scaffolder de otro usuario podría obtener datos internos de ejecución. Si estos datos incluyen credenciales de servicios externos, se pueden divulgar sin autorización y permitir modificaciones ilegítimas en esos servicios externos. |
| Estrategia |
Actualizar inmediatamente a las versiones 3.3.1, 3.4.1, 4.0.3 o 4.1.0 para corregir esta vulnerabilidad. Revisar y limitar estrictamente los permisos de los usuarios autenticados para acceso a tareas de Scaffolder. Implementar monitoreo continuo para detectar accesos no autorizados a información sensible y credenciales externas. |
| CVE |
CVE-2026-104334 |
| Severidad |
CRITICAL (9.8) |
| Importancia para la empresa |
ALTA |
| Publicado |
07 Oct 2026, 03:31 (UTC) |
| Vendor |
IBM |
| Producto |
Langflow OSS |
| Versiones |
1.0.0 a 1.12.2 |
| Exploit Públicos |
Sí |
| Referencia |
Aviso oficial IBM PSIRT |
| Descripción |
IBM Langflow OSS versiones 1.0.0 hasta 1.12.2 presenta una vulnerabilidad crítica que podría permitir a un atacante remoto ejecutar código arbitrario debido a un control inapropiado en la generación de código. Esta falla permite que se introduzca y ejecute código malicioso de forma remota sin autenticación previa. |
| Estrategia |
Actualizar inmediatamente a la última versión parcheada que corrige este problema. Limitar el acceso externo a servicios vulnerables y monitorizar actividad sospechosa asociada a la ejecución remota de código. Implementar controles de seguridad adicionales como listas blancas de ejecución y sistemas de detección de intrusos para mitigar posibles explotaciones activas. |
| CVE |
CVE-2026-93674 |
| Severidad |
CRÍTICO (9.8) |
| Importancia para la empresa |
ALTA |
| Publicado |
07 Octubre 2026 |
| Vendor |
IBM |
| Producto |
Langflow OSS |
| Versiones |
1.0.0 a 1.12.2 |
| Exploit Públicos |
Sí |
| Referencia |
IBM PSIRT Advisory |
| Descripción |
IBM Langflow OSS versiones 1.0.0 a 1.12.2 podrían permitir a un atacante remoto ejecutar código arbitrario debido a una neutralización inadecuada de elementos especiales usados en comandos del sistema operativo.
|
| Importancia |
La vulnerabilidad permite que un atacante remoto ejecute comandos arbitrarios con permisos del proceso afectado, lo que puede llevar a la completa toma de control del sistema comprometido. Dado que existen exploits públicos, el riesgo de explotación activa es alto y la prioridad de mitigación inmediata es crítica. |
| Estrategia |
Actualizar inmediatamente a la versión corregida que elimine esta vulnerabilidad. En caso de no poder aplicar parche inmediato, restringir el acceso remoto al servicio vulnerable y monitorizar actividad poco común en el sistema. Validar y filtrar exhaustivamente entradas para evitar ejecución de comandos maliciosos. |
| CVE |
CVE-2026-105324 |
| Severidad |
CRÍTICA (9.2) |
| Importancia para la empresa |
ALTA |
| Publicado |
07-10-2026 03:31 UTC |
| Fabricante |
Asustor |
| Producto Afectado |
ADM (Asustor Data Master) |
| Versiones Afectadas |
Desde ADM 4.1.0 hasta 4.3.3.RWC1 y desde ADM 5.0.0 hasta 5.1.4.RL21 |
| Exploit Públicos |
Sí |
| Referencia |
Asustor Security Advisory |
| Descripción |
Vulnerabilidad de inyección en cabeceras HTTP en start-page-loader.cgi de ADM que permite a un atacante remoto no autenticado leer archivos arbitrarios en el sistema afectado. Mediante el envío de una petición HTTP manipulada con cabeceras inyectadas a través del parámetro state, el atacante puede aprovechar el mecanismo X-Sendfile del servidor web para obtener acceso a ficheros sensibles sin necesidad de autenticación. |
| Estrategia |
Actualizar de inmediato a versiones no afectadas del ADM que corrigen la vulnerabilidad. Si no es posible, restringir el acceso a la interfaz vulnerable mediante firewall y controles de red para prevenir peticiones maliciosas. Monitorizar logs para detectar intentos de explotación y aplicar reglas de detección en los sistemas de seguridad perimetral. |
*****
Se ha detectado exploit público que facilita la explotación remota sin autenticación. Esta vulnerabilidad representa un riesgo real y alto para la empresa al permitir acceso no autorizado a archivos sensibles del sistema. Debe darse máxima prioridad a la mitigación inmediata para evitar filtraciones o escalada de ataques.
| CVE |
CVE-2026-19386 |
| Severidad |
CRITICAL (9.3) |
| Importancia para la empresa |
ALTA |
| Publicado |
07 Oct 2026 |
| Vendor |
ASUS |
| Producto |
Módulos de firmware de routers ASUS |
| Versiones |
Firmware afectado según ASUS Security Advisory (versiones anteriores al parche) |
| Exploit Públicos |
Sí, existe exploit público |
| Referencia |
ASUS Security Advisory |
| Descripción |
Un desbordamiento de búfer basado en pila en los módulos de routers ASUS permite que un usuario autenticado cercano ejecute código arbitrario mediante la subida de un archivo de configuración manipulado que excede el tamaño previsto del búfer. Esto puede resultar en control total del dispositivo afectado. Véase la sección ‘Security Update for ASUS Router Firmware’ en el ASUS Security Advisory para más información. |
| Estrategia |
Aplicar inmediatamente el parche oficial publicado por ASUS para el firmware. Limitar el acceso físico y lógico a los routers, asegurar autenticación fuerte y monitorear actividad anómala para detectar intentos de explotación. Priorizar esta vulnerabilidad por su gravedad y explotación activa confirmada. |
*****
He procedido a registrar la información en la base de datos Supabase para su seguimiento y gestión interna.
| CVE |
CVE-2026-14911 |
| Severidad |
CRÍTICA (9.3) |
| Importancia para la empresa |
ALTA |
| Publicado |
07/10/2026 |
| Vendor |
ASUS |
| Producto |
Módulos de firmware de routers ASUS |
| Versiones |
Versiones vulnerables sin parchear según el advisory oficial |
| Exploit Públicos |
Sí |
| Referencia |
Actualización de seguridad para firmware ASUS Router |
| Descripción |
Neutralización incorrecta de entrada durante la generación de la página web (“Cross-site Scripting”) en los módulos de router ASUS permite a un atacante remoto leer información del DOM, modificar la configuración del router y causar una condición de denegación de servicio cuando un usuario autenticado visita una URL especialmente diseñada. |
| Estrategia |
Aplicar inmediatamente las actualizaciones oficiales de firmware publicadas por ASUS. Además, restringir el acceso a interfaces de administración solo a usuarios y redes confiables, monitorizar eventuales accesos inusuales y educar a los usuarios sobre riesgos de visitar enlaces desconocidos, para prevenir explotación remota activa. |
| CVE |
CVE-2026-16516 |
| Severidad |
CRITICAL (9.0) |
| Importancia para la empresa |
ALTA |
| Publicado |
2026-10-07T03:31:25.63535+00:00 |
| Vendor |
wolfSSL |
| Producto |
wolfSSH |
| Versiones |
No se especifica versión concreta, afecta implementación general de wolfSSH en el manejo de KEXDH_REPLY |
| Exploit Públicos |
Sí, se confirma disponibilidad |
| Referencia |
Commit wolfSSH CVE-2026-16516 |
| Descripción |
wolfSSH no valida que el identificador de curva ECDSA en un KEXDH_REPLY host key blob coincida con el algoritmo negociado durante el intercambio de claves. En ParseECCPubKey() (src/internal.c) se deriva la curva sin verificar contra el pubKeyId negociado, y el identificador de curva RFC 5656 se descarta en lugar de compararse. Un atacante MitM activo puede sustituir la clave host con una curva ECDSA diferente, forzando la importación en curva incorrecta. Dado que el atacante controla la clave privada asociada, la verificación de la firma pasa. La explotación requiere posición activa MitM y validación pública débil (TOFU, chequeo solo por nombre de algoritmo o coincidencia de huella). |
| Importancia |
Esta vulnerabilidad es crítica ya que permite a un atacante MitM activo falsificar la clave host ECDSA sin ser detectado, comprometiendo la integridad y autenticidad de la clave establecida y potencialmente accesando comunicaciones cifradas SSH. |
| Estrategia |
Actualizar inmediatamente wolfSSH con el parche disponible. Revisar y restringir el callback de validación de clave pública para evitar chequeos débiles (evitar métodos TOFU o solo por nombre de algoritmo). Implementar monitoreo activo para detectar ataques MitM y usar métodos estrictos de verificación de claves ECDSA. |