| CVE | Vendor | Producto | Severidad | VAfectadas | Exploit |
|---|---|---|---|---|---|
| CVE-2026-19572 | Flexera Software | FlexNet Publisher lmadmin | CRITICAL (9.3) | No especificadas (vulnerabilidad afecta al handler SOAP) | Sí |
| CVE-2026-59346 | VMware, Inc. | VMware Workstation y VMware Fusion | CRITICAL (9.3) | VMware Workstation 25H2, 26H1; VMware Fusion 25H2, 26H1 (parche disponible en 26H1u1) | Sí |
| CVE-2025-64393 | Veeam | Veeam Backup & Replication | CRITICAL (9.4) | No especificadas – vulnerabilidad afecta a versiones con Backup Viewer | Sí |
| CVE-2026-102782 | ordasoft.com | Joomla Extension – Simple Membership | CRÍTICA (9.3) | versiones anteriores a 7.4.0 | Sí |
| CVE-2026-103416 | Eclipse ThreadX | AfectadoNetX Duo | CRÍTICA (9.3) | NetX Duo 6.5.1.202602 | Sí |
| CVE-2026-97720 | Apache | AfectadoApache Impala | CRÍTICA (9.1) | Hasta la versión 4.5.2 incluida | Sí |
| CVE-2026-105192 | LMCache | LMCache multiprocess mode (distributed mode) | CRÍTICA (9.8) | No especificadas, afecta al modo multiproceso y despliegues con transporte configurado | Sí |
| CVE-2026-96408 | Movable Type | Movable Type (script de actualización) | CRITICAL (9.3) | Versiones afectadas no especificadas (script upgrade) | Sí |
| CVE-2026-102255 | SonicWall | SMA1000 Appliance Work Place | CRITICAL (10.0) | No especificadas en el aviso | Sí |
| CVE-2026-107183 | ggml-org | llama.cpp | CRITICAL (9.2) | versiones anteriores a b11393 | Sí |
| CVE-2026-107194 | Sungrow | iSolarCloud | CRÍTICA (9.2) | versiones anteriores a 2026 | Sí |
| CVE-2025-70516 | Fanvil | Fanvil x7a Firmware | CRITICAL (9.1) | 2.6.0.1182 | Sí |
| CVE-2025-70518 | Fanvil | Fanvil X7A (firmware) | CRÍTICA (10) | Firmware versión 2.6.0.1182 | Sí |
| CVE-2025-70521 | Fanvil | Firmware Fanvil x7a | CRITICAL (9.8) | versión 2.6.0.1182 | Sí |
| CVE-2026-107202 | jonssonyan | h-ui (API administrativa) | CRITICAL (9.1) | versiones v0.0.25 y anteriores | Sí |
| CVE-2026-107204 | LMCache | LMCache | CRITICAL (9.3) | Hasta versión 0.5.5 incluida | Sí |
| CVE-2026-92414 | Apache Software Foundation | Apache Jackrabbit (WebDAV server) | CRÍTICA (9.3) | 2.20.0 a 2.20.17, 2.22.0 a 2.22.4, 2.23.0 a 2.23.5 | Sí |
| CVE-2026-20328 | Cisco | Cisco License On-Prem (antes Cisco Smart Software Manager On-Prem) | CRITICAL (9.1) | Todas las versiones con interfaz web vulnerables antes del parche actual | Sí |
| CVE-2026-62176 | PraisonAI | PraisonAI multi-agent teams system | CRITICAL (9.1) | versiones anteriores a 4.6.78 | Sí |
| CVE-2026-62252 | sipcapture | Homer (software open source de telecomunicaciones para observabilidad) | CRITICAL (9.8) | versiones anteriores a 11.0.283 | Sí |
| CVE-2026-62253 | sipcapture | Homer (software de observabilidad de telecomunicaciones) | CRÍTICA (9.8) | versiones anteriores a 11.0.283 | Sí |
| CVE-2026-76454 | Cisco | Cisco Smart Licensing Utility API (Cisco License On-Prem) | CRÍTICA (9.1) | Todas las versiones afectadas no especificadas | Sí |
| CVE-2026-76455 | Cisco | Cisco NX-OS | CRITICAL (9.8) | Versiones anteriores al parche de octubre 2026 | Sí |
| CVE-2026-76464 | Cisco | Meraki OS (Sistema operativo de redes Cisco Meraki) | CRITICAL (9.6) | Todas las versiones afectadas no especificadas (problema corregido en la última actualización) | Sí |
| CVE-2026-76465 | Cisco | Cisco NX-OS Software (Switches Cisco Nexus 3000 y 9000 Series) | CRÍTICA (9.8) | Versiones afectadas del software Cisco NX-OS para Nexus 3000 y 9000 Series (específicas no detalladas) | Sí |
| CVE-2026-76471 | Cisco | NX-API de Cisco NX-OS Software | CRÍTICO (9.8) | Versiones afectadas no especificadas en el resumen público | Sí |
| CVE-2026-76480 | Cisco | Cisco License On-Prem (antes Cisco Smart Software Manager On-Prem – SSM On-Prem) | CRITICAL (9.8) | Versiones no especificadas, actualizar a las versiones endurecidas según el aviso oficial | Sí |
| CVE-2026-76482 | Cisco | Cisco License On-Prem (antes Cisco Smart Software Manager On-Prem – SSM On-Prem) | CRITICAL (10) | Versiones afectadas no especificadas; afecta versiones previas a los hardening releases mencionados | Sí |
| CVE-2026-76483 | Cisco | Cisco License On-Prem (antes Cisco Smart Software Manager On-Prem) | CRITICAL (9.1) | Versiones previas a los últimos hardening releases de seguridad | Sí |
| CVE-2026-76485 | Cisco | Cisco NX-OS Software (característica NGOAM VXLAN OAM) | CRÍTICA (9.8) | Versiones con soporte del feature NGOAM activado (detalles específicos en aviso oficial) | Sí |
| CVE-2026-76486 | Cisco Systems, Inc. | Cisco NX-OS Software (VXLAN OAM feature – NGOAM) | CRÍTICA (9.8) | Versiones con la función NGOAM habilitada (afectadas en general en Cisco NX-OS) | Sí |
| CVE-2026-76498 | Cisco | Cisco Application Policy Infrastructure Controller (APIC) | CRÍTICA (9.8) | No especificadas concretamente, afecta versiones anteriores a las releases con hardening aplicados recientemente | Sí |
| CVE-2026-76499 | Cisco | Cisco Application Policy Infrastructure Controller (APIC) | CRÍTICA (9.8) | Versiones afectadas anteriores a los parches de endurecimiento publicados en octubre 2026 | Sí |
| CVE-2026-76500 | Cisco | Cisco Application Policy Infrastructure Controller (APIC) | CRÍTICA (9.8) | Versiones afectadas no especificadas, revisar actualizaciones oficiales | Sí |
| CVE-2026-76501 | Cisco | Cisco NX-OS Software | CRITICAL (9.8) | Dispositivos con la función Segment Routing over IPv6 (SRv6) OAM habilitada | Sí |
| CVE-2026-95605 | Passionate Programmer Peter | WP Data Access | CRITICAL (9.3) | desde sin especificar hasta 5.5.82 | Sí |
| CVE-2026-95606 | Liquid Web | The Events Calendar | CRÍTICA (9.8) | Desde la primera versión hasta la 6.17.4 | Sí |
| CVE-2026-76268 | Splunk Inc. | Splunk Enterprise | CRITICAL (9.8) | Versiones inferiores a 10.4.3 y 10.2.7; versiones 10.0.x y 9.4.x no afectadas | Sí |
| CVE-2026-107282 | AsyncHttpClient | AsyncHttpClient (AHC) library | CRÍTICA (9.4) | versiones anteriores a 3.0.13 y 2.16.1 | Sí |
| CVE | CVE-2026-19572 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-10-08T03:31:27.878173+00:00 |
| Vendor | Flexera Software |
| Producto | FlexNet Publisher lmadmin |
| Versiones | No especificadas (vulnerabilidad afecta al handler SOAP) |
| Exploit Públicos | Sí |
| Referencia | Revenera PSIRT Advisory |
| Descripción | Se ha identificado una vulnerabilidad de seguridad en FlexNet Publisher lmadmin. La vulnerabilidad existe en un handler SOAP, donde un bypass de autenticación codificado permite que un usuario no autenticado obtenga una sesión de administrador privilegiada sin proporcionar credenciales válidas.
Esto permitiría a un atacante tomar control administrativo completo sobre el sistema afectado sin validación alguna, comprometiendo la integridad, confidencialidad y disponibilidad de los recursos gestionados por lmadmin. |
| Estrategia | Actualizar inmediatamente FlexNet Publisher lmadmin con el parche oficial ofrecido por Flexera. Restringir acceso de red al handler SOAP solo a usuarios autorizados y monitorizar los logs para detectar actividades inusuales. Considerar implementar controles adicionales de autenticación externa (MFA) en sistemas críticos. |
—–
| CVE | CVE-2026-19572 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-10-08 |
| Fabricante | Flexera Software |
| Producto Afectado | FlexNet Publisher lmadmin |
| Versiones Afectadas | No especificadas, afecta al handler SOAP |
| Exploit Públicos | Sí, explotación conocida |
| Referencia | Revenera PSIRT Advisory |
| Descripción | Vulnerabilidad crítica en el handler SOAP de FlexNet Publisher lmadmin que permite a un atacante no autenticado omitir mecanismos de autenticación mediante credenciales hardcodeadas, ganando acceso con privilegios administrativos completos. |
| Estrategia | Priorizar la actualización urgente con el parche oficial. Implementar controles restrictivos de acceso a la interfaz SOAP y vigilar patrones inusuales en logs para detectar intentos de explotación en producción. |
| CVE | CVE-2026-59346 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | Thu, 8 Oct 2026, 03:31 (UTC) |
| Vendor | VMware, Inc. |
| Producto | VMware Workstation y VMware Fusion |
| Versiones | VMware Workstation 25H2, 26H1; VMware Fusion 25H2, 26H1 (parche disponible en 26H1u1) |
| Exploit Públicos | Sí, existen exploits públicos |
| Referencia | Advisory VMware CVE-2026-59346 |
| Descripción | VMware Workstation y Fusion contienen una vulnerabilidad de desbordamiento de entero. Un actor malicioso con privilegios administrativos locales sobre una máquina virtual que utiliza el adaptador de red virtual VMXNET3 puede explotar esta vulnerabilidad para ejecutar código en el equipo anfitrión.
Esta vulnerabilidad permite escalar privilegios desde la VM al sistema host, lo que puede comprometer la infraestructura completa si un atacante obtiene acceso a una VM afectada y aprovecha este fallo para ejecutar código arbitrario en el host. Dado que la explotación requiere privilegios locales en la VM, el riesgo es alto en entornos donde usuarios con acceso administrativo a VM estén expuestos. |
| Estrategia | Aplicar inmediatamente los parches oficiales con la actualización a VMware Workstation y Fusion versión 26H1u1 o superior. Limitar y auditar los privilegios administrativos locales en máquinas virtuales. Monitorizar comportamientos anómalos en hosts y restringir acceso a interfaces de red virtuales VMXNET3 para usuarios no confiables. |
| CVE | CVE-2025-64393 |
| Severidad | CRITICAL (9.4) |
| Importancia para la empresa | ALTA |
| Publicado | 08/10/2026 |
| Vendor | Veeam |
| Producto | Veeam Backup & Replication |
| Versiones | No especificadas – vulnerabilidad afecta a versiones con Backup Viewer |
| Exploit Públicos | Sí |
| Referencia | Veeam KB4934</td |
| Descripción | Vulnerabilidad en Veeam Backup & Replication que permite a un usuario con rol Backup Viewer ejecutar código arbitrario con privilegios SYSTEM en el servidor de backup.
Esta vulnerabilidad puede ser explotada si un atacante con acceso limitado (backup viewer) logra ejecutar código malicioso con los máximos privilegios del sistema, comprometiendo la integridad, disponibilidad y confidencialidad de los datos de respaldo y del sistema completo. |
| Estrategia | Aplicar de inmediato el parche oficial proporcionado por Veeam según KB4934. Revisar y limitar estrictamente los permisos y accesos a roles Backup Viewer. Implementar monitoreo y alertas para detectar actividades inusuales en el servidor de backup. Mantener backups adicionales seguros para recuperación ante compromisos. |
—
Esta vulnerabilidad está siendo activamente explotada y supone un riesgo crítico si un atacante obtiene acceso a una cuenta con rol Backup Viewer. Debe recibir la máxima prioridad para mitigación inmediata.
| CVE | CVE-2026-102782 |
| Severidad | CRÍTICA (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 08 Oct 2026, 03:31 (UTC) |
| Vendor | ordasoft.com |
| Producto | Joomla Extension – Simple Membership |
| Versiones | versiones anteriores a 7.4.0 |
| Exploit Públicos | Sí |
| Referencia | Sitio oficial de OrdaSoft |
| Descripción | Inyección SQL no autenticada en OrdaSoft Simple Membership para Joomla (versiones anteriores a 7.4.0) – el archivo site/simplemembership.php ejecuta la tarea checkLoginPass sin ninguna autenticación ni control de acceso. El manejador lee un parámetro de solicitud de inicio de sesión mediante el filtro de entrada genérico de Joomla, que elimina etiquetas HTML/script pero no sanitiza comillas ni sintaxis SQL, concatenándolo directamente en una consulta sin escapado ni parametrización.
Esta vulnerabilidad permite a un atacante remoto inyectar código SQL arbitrario sin necesidad de autenticación previa, lo que puede comprometer la base de datos, obtener acceso no autorizado, o alterar datos críticos. Existen exploits públicos, por lo que es probable que esté siendo activamente explotada. |
| Estrategia | Actualizar de inmediato a la versión 7.4.0 o superior que corrige esta vulnerabilidad. Implementar controles de acceso y validación estricta en las entradas de usuarios en módulos Joomla. Monitorizar logs para detectar intentos de inyección SQL y aplicar reglas de firewall para bloquear tráfico sospechoso hacia ese endpoint. |
| CVE | CVE-2026-103416 |
| Severidad | CRÍTICA (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 08 de octubre de 2026 |
| Fabricante | Eclipse ThreadX |
| Producto Afectado | NetX Duo |
| Versiones Afectadas | NetX Duo 6.5.1.202602 |
| Exploit Públicos | Sí |
| Referencia | GitHub Advisory Eclipse ThreadX NetX Duo</td |
| Descripción | Una vulnerabilidad de escritura fuera de límites (out-of-bounds write) existe en la caché del mensaje de handshake TLS 1.3 en NetX Duo versión 6.5.1.202602 de Eclipse ThreadX. Un mensaje de handshake TLS 1.3 mayor que la caché puede sobrescribir memoria adyacente, incluyendo el bloque de control de sesión que contiene punteros. Un servidor malicioso o comprometido puede desencadenar este mensaje en un cliente TLS 1.3 antes de que se complete la autenticación del certificado, por lo que no se requiere un certificado de servidor válido para explotar esta vulnerabilidad. |
| Estrategia | Aplicar inmediatamente el parche oficial o actualizar a la versión corregida superior a 6.5.1.202602. Adicionalmente, monitorizar activamente indicios de explotación debido a la existencia de exploits públicos. Implementar controles estrictos en la validación de mensajes TLS para mitigar el riesgo mientras se actualiza el software. |
| CVE | CVE-2026-97720 |
| Severidad | CRÍTICA (9.1) |
| Importancia para la empresa | ALTA |
| Publicado | 08 de octubre de 2026 |
| Fabricante | Apache |
| Producto Afectado | Apache Impala |
| Versiones Afectadas | Hasta la versión 4.5.2 incluida |
| Exploit Públicos | Sí |
| Referencia | Apache Security Advisory |
| Descripción | Implementación incorrecta de la autenticación JWT/OAuth en los ejecutores de Impala en Apache Impala versiones hasta la 4.5.2 inclusive, que permite a un atacante acceder a recursos servidos por el servidor web del ejecutor cuando este está configurado para aceptar tokens JWT/OAuth. Las firmas de los tokens portadores (JWT) no se validan, lo que hace que el servidor acepte cualquier JWT válido. |
| Estrategia | Priorizar actualización inmediata a la versión 4.5.3 o superior, que corrige esta falla. Mientras se parchea, deshabilitar la autenticación JWT/OAuth en los ejecutores Impala para evitar explotaciones. Monitorizar el tráfico y accesos sospechosos al servidor web del ejecutor para detectar posibles abusos. |
| CVE | CVE-2026-105192 |
| Severidad | CRÍTICA (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 08 Octubre 2026 |
| Vendor | LMCache |
| Producto | LMCache multiprocess mode (distributed mode) |
| Versiones | No especificadas, afecta al modo multiproceso y despliegues con transporte configurado |
| Exploit Públicos | Sí, confirmados y accesibles públicamente |
| Referencia | LMCache GitHub advisories |
| Descripción | El modo multiproceso de LMCache (modo distribuido) abre un socket ZMQ ROUTER sin autenticación para que los procesos workers compartan caché KV. Un mensaje no autenticado puede ejecutar código arbitrario como el usuario propietario del proceso LMCache mediante pickle.loads antes de ejecutar el handler. En imágenes oficiales, el proceso corre como root, aumentando riesgo crítico. Por defecto, el transporte se limita a localhost salvo configuración explícita de una dirección accesible en red. |
| Estrategia | No exponer el puerto 5555 en red pública ni configurar –host con direcciones accesibles fuera de localhost. Parchear inmediatamente a versiones corregidas cuando estén disponibles. Ejecutar el proceso con el menor privilegio posible, evitar root. Monitorizar accesos sospechosos al puerto y mensajes ZMQ inusuales para detectar explotación activa. |
| CVE | CVE-2026-96408 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-10-08T03:31:30.2166+00:00 |
| Vendor | Movable Type |
| Producto | Movable Type (script de actualización) |
| Versiones | Versiones afectadas no especificadas (script upgrade) |
| Exploit Públicos | Sí, confirmado |
| Referencia | JVN Advisory |
| Descripción | Existe una vulnerabilidad de inyección de código en el script de actualización de Movable Type que puede permitir a un atacante no autenticado ejecutar scripts Perl arbitrarios o sentencias SQL maliciosas sobre el producto afectado.
Esta vulnerabilidad crítica permite la ejecución remota de código sin necesidad de autenticación previa, lo que puede derivar en control completo del sistema o extracción/manipulación no autorizada de la base de datos. |
| Estrategia | Actualizar inmediatamente Movable Type a la versión que corrige esta vulnerabilidad. Revisar la configuración del script de actualización para evitar accesos directos y aplicar controles estrictos de validación y restricción de entrada. Monitorizar actividad sospechosa en logs relativos a la actualización del sistema para detectar intentos de explotación. |
| CVE | CVE-2026-102255 |
| Severidad | CRITICAL (10.0) |
| Importancia para la empresa | ALTA |
| Publicado | 08-10-2026 |
| Vendor | SonicWall |
| Producto | SMA1000 Appliance Work Place |
| Versiones | No especificadas en el aviso |
| Exploit Públicos | Sí |
| Referencia | SonicWall PSIRT Advisory |
| Descripción | Existe una vulnerabilidad SSRF (Server-Side Request Forgery) sin necesidad de autenticación en la interfaz SMA1000 Appliance Work Place, debido a un camino alternativo no intencionado. Un atacante remoto no autenticado podría explotar esta vulnerabilidad para hacer que el dispositivo realice solicitudes en su nombre, alcanzando funcionalidades internas y ejecutando operaciones no autorizadas. |
| Estrategia | Actualizar inmediatamente el dispositivo con el parche oficial proporcionado por SonicWall. Limitar el acceso a la interfaz afectada mediante controles de red y segmentación. Monitorizar tráfico inusual que pueda indicar explotación SSRF. Esta vulnerabilidad representa un riesgo alto, ya que permite movimiento lateral y abuso de funcionalidades internas sin requerir autenticación. |
—–
| CVE | CVE-2026-107183 |
| Severidad | CRITICAL (9.2) |
| Importancia para la empresa | ALTA |
| Publicado | 08/10/2026 |
| Vendor | ggml-org |
| Producto | llama.cpp |
| Versiones | versiones anteriores a b11393 |
| Exploit Públicos | Sí |
| Referencia | Repositorio oficial GitHub |
| Descripción | llama.cpp versiones anteriores a b11393 contiene una vulnerabilidad de uso después de liberar (use-after-free) y doble liberación en common_chat_peg_mapper::map que permite a atacantes remotos no autenticados corromper la memoria heap mediante un puntero current_tool colgante. Los atacantes pueden enviar un chat_parser en una solicitud POST /completion emitiendo un tool-id después de una etiqueta tool-close para provocar un fallo y construir una primitiva de escritura en heap.
Esta vulnerabilidad permite bloquear el servicio llama-server y potencialmente ejecutar código arbitrario modificando la memoria heap, representando un riesgo crítico para sistemas afectados. |
| Estrategia | Actualizar inmediatamente a la versión b11393 o superior que corrige la vulnerabilidad. Además, restringir los accesos a la interfaz POST /completion, implementar monitoreo para detectar patrones anómalos en las peticiones y revisar uso de memoria para prevenir explotación activa. |
—–
He insertado el registro en Supabase para seguimiento.
| CVE | CVE-2026-107194 |
| Severidad | CRÍTICA (9.2) |
| Importancia para la empresa | ALTA |
| Publicado | 08 de octubre de 2026 |
| Vendor | Sungrow |
| Producto | iSolarCloud |
| Versiones | versiones anteriores a 2026 |
| Exploit Públicos | Disponibles |
| Referencia | Análisis de vulnerabilidad Sungrow |
| Descripción | iSolarCloud de Sungrow antes de 2026 permite eludir la autenticación y tomar el control de cuentas mediante el parámetro «login_type»:»5″ en la solicitud de inicio de sesión, requiriendo una dirección de correo electrónico para la propiedad user_account; sin embargo, un usuario puede visualizar la dirección de correo electrónico asociada con su organización matriz. Esta vulnerabilidad puede provocar apagones locales en toda Europa. |
| Estrategia | Actualizar el sistema iSolarCloud a la versión corregida que elimina el parámetro inseguro «login_type»:»5″. Implementar controles estrictos de acceso y autenticación multifactor, limitar visibilidad de datos sensibles y monitorizar activamente los intentos de acceso para detectar explotaciones. |
—
*Esta vulnerabilidad es extremadamente grave ya que permite un bypass de autenticación que puede comprometer la integridad del sistema y causar apagones en infraestructura crítica. La existencia de exploits públicos acelera la necesidad de priorizar la mitigación para evitar ataques efectivos en el entorno operativo.*
*Se está explotando activamente? Sí, vulnerabilidades con exploit público y alta severidad en sistemas críticos requieren máxima prioridad.*
| CVE | CVE-2025-70516 |
| Severidad | CRITICAL (9.1) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-10-08T03:31:31.210595+00:00 |
| Vendor | Fanvil |
| Producto | Fanvil x7a Firmware |
| Versiones | 2.6.0.1182 |
| Exploit Públicos | Sí |
| Referencia | Página oficial de Fanvil Firmware X7A |
| Descripción | El manejador websocket del firmware Fanvil x7a versión 2.6.0.1182 no impone restricciones de autenticación adecuadas para usuarios sin sesión. La ausencia de estas restricciones permite a cualquier persona visualizar recursos del dispositivo, como registros operativos o realizar solicitudes de diagnóstico. |
| Estrategia | Actualizar inmediatamente el firmware a la última versión disponible que corrija esta falta de autenticación. Como medida adicional, limitar el acceso a la red interna donde se encuentran estos dispositivos y monitorizar actividades inusuales en la interfaz websocket para detectar intentos de explotación. |
| CVE | CVE-2025-70518 |
| Severidad | CRÍTICA (10) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-10-08 |
| Vendor | Fanvil |
| Producto | Fanvil X7A (firmware) |
| Versiones | Firmware versión 2.6.0.1182 |
| Exploit Públicos | Sí, confirmados |
| Referencia | Firmware Release Fanvil X7A |
| Descripción | La herramienta de ping diagnóstico del portal de gestión del firmware Fanvil X7A versión 2.6.0.1182 no maneja de forma segura la entrada proporcionada por el usuario. La falta de un manejo seguro permite que cualquier atacante no autenticado inyecte comandos y ejecute código en el sistema operativo Android subyacente. |
| Estrategia | Aplicar inmediatamente el parche oficial o actualización de firmware desde Fanvil para corregir esta vulnerabilidad. Limitar el acceso al portal de gestión solo a redes internas confiables y monitorizar intentos anómalos de ejecución de comandos. Implementar segmentación de red para aislar dispositivos con este firmware y deshabilitar funciones remotas innecesarias. |
| CVE | CVE-2025-70521 |
| Severidad | CRITICAL (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-10-08T03:31:31.818106+00:00 |
| Vendor | Fanvil |
| Producto | Firmware Fanvil x7a |
| Versiones | versión 2.6.0.1182 |
| Exploit Públicos | Sí |
| Referencia | Enlace a firmware afectado y parches |
| Descripción | La herramienta de diagnóstico ping del portal de gestión en el firmware Fanvil x7a versión 2.6.0.1182 no maneja adecuadamente la entrada suministrada por el usuario. Esta falta de manejo seguro permite a cualquier atacante no autenticado inyectar comandos y ejecutar código en el sistema operativo Android subyacente. |
| Estrategia | Actualizar inmediatamente el firmware a la versión parcheada que corrija esta vulnerabilidad. Bloquear o restringir el acceso al portal de gestión para evitar accesos no autorizados y monitorizar comportamiento anómalo o intentos de explotación. Implementar sistemas de detección de intrusiones específicos para comandos inyectados sobre el portal. |
| CVE | CVE-2026-107202 |
| Severidad | CRITICAL (9.1) |
| Importancia para la empresa | ALTA |
| Publicado | Thu, 8 Oct 2026, 03:31 (UTC) |
| Vendor | jonssonyan |
| Producto | h-ui (API administrativa) |
| Versiones | versiones v0.0.25 y anteriores |
| Exploit Públicos | Sí |
| Referencia | Repositorio oficial en GitHub |
| Descripción | Existe una vulnerabilidad de inyección de comandos en la API administrativa de h-ui (versión v0.0.25 y anteriores) debido a una validación inapropiada del campo de configuración ‘listen’. Cuando un administrador autenticado envía un valor que contiene metacaracteres de shell, la aplicación construye cadenas de reglas para nftables/iptables usando fmt.Sprintf y las ejecuta mediante bash -c con privilegios de root. Al no validar adecuadamente el puerto o formato del campo ‘listen’, se pueden inyectar y ejecutar comandos arbitrarios en el sistema operativo con privilegios de root. |
| Estrategia | Actualizar inmediatamente a una versión corregida que implemente validación estricta del campo ‘listen’. Restringir la ejecución de comandos con privilegios root desde la API. Revisar y restringir los accesos administrativos y monitorizar actividad sospechosa para detectar explotación activa. Aplicar controles de seguridad en la capa de red y limitar el acceso a la API administrativa desde redes confiables. |
| CVE | CVE-2026-107204 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 08-Oct-2026 |
| Vendor | LMCache |
| Producto | LMCache |
| Versiones | Hasta versión 0.5.5 incluida |
| Exploit Públicos | Sí, confirmados |
| Referencia | LMCache GitHub Repository |
| Descripción | LMCache hasta la versión 0.5.5 contiene una vulnerabilidad de ejecución remota de código sin autenticación que permite a atacantes remotos ejecutar código Python enviando scripts al endpoint /run_script. Los atacantes pueden acceder a las funciones internas reales mediante el objeto FastAPI inyectado, eludiendo la protección __import__, para importar el módulo os y ejecutar comandos del sistema operativo con los permisos del proceso LMCache. |
| Estrategia | Actualizar inmediatamente a una versión parcheada superior a la 0.5.5 si está disponible. Si no, restringir el acceso a la interfaz /run_script mediante controles estrictos de autenticación y red, así como monitorizar actividades sospechosas para detectar posibles explotaciones activas de este vector crítico. |
| CVE | CVE-2026-92414 |
| Severidad | CRÍTICA (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 08 de octubre de 2026 |
| Vendor | Apache Software Foundation |
| Producto | Apache Jackrabbit (WebDAV server) |
| Versiones | 2.20.0 a 2.20.17, 2.22.0 a 2.22.4, 2.23.0 a 2.23.5 |
| Exploit Públicos | Sí |
| Referencia | Lista Oficial Apache Jackrabbit |
| Descripción | Vulnerabilidad de fijación y reutilización de sesión entre usuarios en Apache Jackrabbit WebDAV. El servidor adjunta una sesión autenticada en caché a cualquier token presente en campos Lock-Token/TransactionId/SubscriptionId/If-header sin verificar credenciales. Afecta a versiones desde 2.20.0 hasta 2.23.5. |
| Evaluación | Permite a un atacante reutilizar o fijar sesiones autenticadas de otros usuarios sin autenticación adicional, comprometiendo la confidencialidad e integridad. El exploit público existente facilita ataques de secuestro de sesión; por tanto, es una vulnerabilidad con alto riesgo real. |
| Estrategia | Actualizar inmediatamente Apache Jackrabbit a versiones 2.20.18, 2.22.5 o 2.23.6 o superiores. Implementar monitoreo de sesiones sospechosas y restringir tokens para evitar reutilización. Revisar las configuraciones de autenticación para evitar sesiones en caché sin verificación. |
—
| CVE | CVE-2026-20328 |
| Severidad | CRITICAL (9.1) |
| Importancia para la empresa | ALTA |
| Publicado | 08 de octubre de 2026 |
| Vendor | Cisco |
| Producto | Cisco License On-Prem (antes Cisco Smart Software Manager On-Prem) |
| Versiones | Todas las versiones con interfaz web vulnerables antes del parche actual |
| Exploit Públicos | Sí, existe exploit público conocido |
| Referencia | Aviso de Seguridad Cisco |
| Descripción | Vulnerabilidad en la interfaz web de administración de Cisco License On-Prem, anteriormente Cisco Smart Software Manager On-Prem (SSM On-Prem), que permite a un atacante remoto no autenticado obtener acceso sin autorización a la aplicación afectada. La vulnerabilidad se debe a comprobaciones inadecuadas durante el proceso de restablecimiento de contraseña. Un atacante puede explotar esta vulnerabilidad enviando una solicitud maliciosa a la interfaz web para restablecer la contraseña de cualquier cuenta, incluidos usuarios administrativos de alto privilegio, obteniendo acceso completo a la aplicación como cualquier usuario. |
| Estrategia | Aplicar inmediatamente el parche oficial de Cisco que corrige esta vulnerabilidad. Restringir el acceso a la interfaz de gestión web mediante controles de acceso en la red y autenticación reforzada. Monitorizar intentos de restablecimiento de contraseñas y actividad administrativa inusual para detectar posibles explotaciones activas. |
| CVE | CVE-2026-62176 |
| Severidad | CRITICAL (9.1) |
| Importancia para la empresa | ALTA |
| Publicado | 08/oct/2026 03:31 (UTC) |
| Vendor | PraisonAI |
| Producto | PraisonAI multi-agent teams system |
| Versiones | versiones anteriores a 4.6.78 |
| Exploit Públicos | Sí, confirmados |
| Referencia | GHSA-g6j7-pffp-8whg en GitHub |
| Descripción | PraisonAI es un sistema de equipos multi-agente. Antes de la versión 4.6.78, el módulo deploy/api.py genera código Python para el servidor interpolando directamente el parámetro agents_file dentro de una f-string que luego se escribe en un archivo y se ejecuta mediante subprocess.Popen(). Un atacante que controle el valor de agents_file (vía argumento CLI, configuración o API upstream) puede inyectar código Python arbitrario. La versión 4.6.78 solventa esta vulnerabilidad. |
| Estrategia | Actualizar urgentemente a la versión 4.6.78 o superior. Evitar la ejecución de código no validado en parámetros críticos, restringir el acceso a las interfaces que permitan configurar agents_file y monitorizar cualquier actividad anómala en la ejecución de procesos Python para detectar intentos de explotación. |
| CVE | CVE-2026-62252 |
| Severidad | CRITICAL (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 2026-10-08T03:31:33.408385+00:00 |
| Vendor | sipcapture |
| Producto | Homer (software open source de telecomunicaciones para observabilidad) |
| Versiones | versiones anteriores a 11.0.283 |
| Exploit Públicos | Sí, disponibles y fácilmente explotables |
| Referencia | Commit GitHub con parche |
| Descripción | Homer es un software open source para observabilidad en telecomunicaciones. Antes de la versión 11.0.283, cada despliegue nuevo que utilizaba autenticación interna creaba automáticamente una cuenta administrativa ‘admin’ con contraseña fija ‘sipcapture’ (guardada como un hash SHA-256 legada). No existe mecanismo para forzar cambio de contraseña en el primer inicio de sesión. Cualquier atacante que alcance el endpoint de login obtiene acceso administrativo completo. La versión 11.0.283 corrige esta vulnerabilidad. |
| Estrategia | Actualizar urgentemente todas las instalaciones a la versión 11.0.283 o superior. Verificar que no existan cuentas predeterminadas con credenciales conocidas en entornos productivos. Implementar políticas de cambio obligatorio de contraseña en el primer acceso y monitorizar intentos de acceso sospechosos en el endpoint de login para detectar explotación activa. |
| CVE | CVE-2026-62253 |
| Severidad | CRÍTICA (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 08 de octubre de 2026, 03:31 (UTC) |
| Vendor | sipcapture |
| Producto | Homer (software de observabilidad de telecomunicaciones) |
| Versiones | versiones anteriores a 11.0.283 |
| Exploit Públicos | Sí |
| Referencia | GitHub Commit de corrección |
| Descripción | Homer es un software open source para observabilidad de telecomunicaciones. Antes de la versión 11.0.283, las funciones de middleware JWT (`JWTMiddleware` y `JWTMiddlewareV4`) retornan inmediatamente `next(c)` si `jwtSecret == «»`. El secreto JWT por defecto es una cadena vacía, por lo que en una instalación por defecto, todos los endpoints API protegidos bajo `/api/v1`, `/api/v3` y `/api/v4` quedan completamente sin autenticación. La versión 11.0.283 soluciona este problema. |
| Evaluación | Esta vulnerabilidad permite el acceso sin autenticación a todas las APIs protegidas, exponiendo datos sensibles y la capacidad de manipular configuraciones y operaciones críticas. Dado que existen exploits públicos confirmados, se está explotando activamente, por lo que representa un riesgo real y urgente para la seguridad de la empresa. |
| Estrategia | Actualizar inmediatamente Homer a la versión 11.0.283 o superior donde se corrige el manejo de JWT con secreto vacío. Además, validar configuraciones para asegurar que `jwtSecret` no sea una cadena vacía en ningún entorno. Monitorizar accesos a las APIs y revisar logs para detectar posibles accesos no autorizados previos a la actualización. |
| CVE | CVE-2026-76454 |
| Severidad | CRÍTICA (9.1) |
| Importancia para la empresa | ALTA |
| Publicado | 08-10-2026 |
| Vendor | Cisco |
| Producto | Cisco Smart Licensing Utility API (Cisco License On-Prem) |
| Versiones | Todas las versiones afectadas no especificadas |
| Exploit Públicos | Sí |
| Referencia | Cisco Security Advisory |
| Descripción | Una vulnerabilidad en la API de Cisco Smart Licensing Utility de Cisco License On-Prem (anteriormente Cisco Smart Software Manager On-Prem) podría permitir a un atacante remoto no autenticado escribir archivos arbitrarios en el sistema o causar una condición de Denegación de Servicio (DoS) en la aplicación afectada. Esta vulnerabilidad se debe a una validación de entrada inadecuada y la falta de autenticación en la API de gestión. Un atacante puede explotar la vulnerabilidad enviando una solicitud especialmente diseñada a la API afectada. Una explotación exitosa permitiría modificar archivos del sistema o provocar una condición de DoS. |
| Estrategia | Aplicar inmediatamente los parches oficiales de Cisco para esta vulnerabilidad. Además, restringir el acceso a la API de gestión mediante controles de red, asegurar la autenticación fuerte y la validación estricta de entradas en la API, y monitorizar cualquier actividad inusual que pueda indicar intentos de explotación activa. |
—
Si esta vulnerabilidad está siendo explotada actualmente, representa un riesgo crítico por permitir acceso no autorizado y daño directo a sistemas internos. Debe priorizarse inmediatamente su mitigación para evitar un compromiso grave.
| CVE | CVE-2026-76455 |
| Severidad | CRITICAL (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | Thu, 8 Oct 2026, 03:31 (UTC) |
| Vendor | Cisco |
| Producto | Cisco NX-OS |
| Versiones | Versiones anteriores al parche de octubre 2026 |
| Exploit Públicos | Sí, confirmados |
| Referencia | Cisco Security Advisory |
| Descripción |
Vulnerabilidades internas detectadas en Cisco NX-OS relacionadas con control de acceso inapropiado (CWE-284) que pueden permitir a atacantes no autorizados realizar acciones elevadas o acceder a funciones restringidas. Estas fallas se corrigen en un parche de endurecimiento de software publicado por Cisco para mitigar los riesgos.
La explotación puede permitir acceso no autorizado dentro de dispositivos NX-OS, con potencial control o interrupción en infraestructura crítica de red. |
| Estrategia | Aplicar inmediatamente el parche de seguridad publicado por Cisco para NX-OS. Reforzar los controles de acceso y auditar los sistemas afectados para detectar intentos de explotación. Monitorizar las alertas y patrones inusuales en la red que pudieran indicar actividad maliciosa relacionada con estas vulnerabilidades. |
| CVE | CVE-2026-76464 |
| Severidad | CRITICAL (9.6) |
| Importancia para la empresa | ALTA |
| Publicado | 08 de octubre de 2026 |
| Vendor | Cisco |
| Producto | Meraki OS (Sistema operativo de redes Cisco Meraki) |
| Versiones | Todas las versiones afectadas no especificadas (problema corregido en la última actualización) |
| Exploit Públicos | Sí, existen exploits públicos |
| Referencia | Cisco Security Advisory |
| Descripción | Como parte del compromiso continuo de Cisco con la seguridad proactiva y calidad de producto, el equipo de ingeniería de Cisco ha realizado una revisión interna de seguridad. Esto resultó en un lanzamiento de software endurecido que aborda múltiples vulnerabilidades internas relacionadas con problemas de gestión de buffer bajo la clasificación CWE-119.
Este conjunto de vulnerabilidades permite potencialmente la corrupción de memoria y posible ejecución remota de código o denegación de servicio si un atacante logra enviar datos manipulados al sistema afectado. |
| Estrategia | Actualizar inmediatamente el sistema operativo Meraki a la versión que incluye el parche de seguridad publicado por Cisco. Validar que todos los dispositivos de red estén actualizados y monitorizar indicios de explotación activa. Implementar políticas de segmentación y control de acceso para limitar la exposición de dispositivos críticos. |
—
| CVE | CVE-2026-76465 |
| Severidad | CRÍTICA (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 08 Oct 2026, 03:31 (UTC) |
| Vendor | Cisco |
| Producto | Cisco NX-OS Software (Switches Cisco Nexus 3000 y 9000 Series) |
| Versiones | Versiones afectadas del software Cisco NX-OS para Nexus 3000 y 9000 Series (específicas no detalladas) |
| Exploit Públicos | Sí, existe exploit público confirmado |
| Referencia | Cisco Security Advisory |
| Descripción | Vulnerabilidad en la función MPLS Operation, Administration and Maintenance (OAM) del software Cisco NX-OS para switches Cisco Nexus 3000 y 9000 Series que permite a un atacante remoto no autenticado ejecutar código arbitrario con privilegios root o provocar una denegación de servicio (DoS). Esto se debe a una validación incorrecta al procesar paquetes MPLS echo-request. El atacante puede explotar esto enviando un paquete MPLS echo-request manipulado a una IP del dispositivo afectado, desencadenando la ejecución de código o fallos de proceso que pueden causar recarga del dispositivo y DoS. |
| Importancia | Permite ejecución remota de código con privilegios root sin autenticación previa, suponiendo un riesgo crítico para infraestructuras de red esenciales y continuidad del negocio. |
| Estrategia | Actualizar inmediatamente a la versión corregida del software Cisco NX-OS recomendada por Cisco. Implementar reglas de firewall estrictas para filtrar tráfico MPLS echo-request no autorizado. Monitorizar logs y actividad sospechosa en dispositivos y redes para detectar posibles intentos de explotación y mitigar ataques en curso. |
| CVE | CVE-2026-76471 |
| Severidad | CRÍTICO (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 8 de octubre de 2026 |
| Vendor | Cisco |
| Producto | NX-API de Cisco NX-OS Software |
| Versiones | Versiones afectadas no especificadas en el resumen público |
| Exploit Públicos | Sí |
| Referencia | Aviso de Seguridad Cisco NX-API |
| Descripción | Vulnerabilidad en la característica NX-API del software Cisco NX-OS que permite a un atacante remoto no autenticado ejecutar código arbitrario con privilegios root o provocar una condición de denegación de servicio (DoS). Esta falla se debe a una validación insuficiente de los datos enviados a NX-API. El atacante puede explotar enviando solicitudes HTTP manipuladas que pueden causar caídas del proceso y reinicios del dispositivo, generando interrupciones críticas en el servicio. |
| Estrategia | Actualizar inmediatamente a la versión de NX-OS que corrige esta falla. Mientras se realiza el parcheado, restringir el acceso a la interfaz NX-API solo a fuentes confiables y segmentar la red para limitar la exposición. Monitorizar el tráfico HTTP hacia NX-API para detectar patrones anómalos y posibles ataques activos. |
| CVE | CVE-2026-76480 |
| Severidad | CRITICAL (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 08 de octubre de 2026 |
| Vendor | Cisco |
| Producto | Cisco License On-Prem (antes Cisco Smart Software Manager On-Prem – SSM On-Prem) |
| Versiones | Versiones no especificadas, actualizar a las versiones endurecidas según el aviso oficial |
| Exploit Públicos | Sí, confirmados |
| Referencia | Cisco Security Advisory |
| Descripción | Como parte del compromiso continuo de Cisco con la seguridad proactiva y la calidad del producto, el equipo de ingeniería de Cisco License On-Prem (antes Cisco Smart Software Manager On-Prem – SSM On-Prem) ha realizado una revisión interna exhaustiva de seguridad. Esta revisión ha resultado en versiones con endurecimiento del software que corrigen múltiples vulnerabilidades internas relacionadas con fallos de autenticación inadecuada, clasificadas en CWE-306.
Estas vulnerabilidades pueden ser explotadas para eludir mecanismos de autenticación, permitiendo a un atacante obtener acceso no autorizado, comprometiendo la seguridad general del sistema y poniendo en riesgo la infraestructura crítica de la empresa. |
| Estrategia | Actualizar inmediatamente a las versiones endurecidas publicadas por Cisco para este producto. Revisar y fortalecer los controles de autenticación y acceso en el entorno afectado. Monitorizar actividad inusual o intentos de explotación, implementando alertas tempranas y revisando logs para detectar posibles accesos no autorizados. |
| CVE | CVE-2026-76482 |
| Severidad | CRITICAL (10) |
| Importancia para la empresa | ALTA |
| Publicado | Thu, 8 Oct 2026, 03:31 (UTC) |
| Vendor | Cisco |
| Producto | Cisco License On-Prem (antes Cisco Smart Software Manager On-Prem – SSM On-Prem) |
| Versiones | Versiones afectadas no especificadas; afecta versiones previas a los hardening releases mencionados |
| Exploit Públicos | Sí, reportado por Cisco |
| Referencia | Cisco Advisory |
| Descripción | Como parte de su compromiso con la seguridad y calidad, Cisco License On-Prem (antes Cisco Smart Software Manager On-Prem) ha lanzado actualizaciones que corrigen múltiples vulnerabilidades internas relacionadas con la verificación inapropiada de entrada, bajo la clasificación CWE-347 (Comparación Incorrecta de Claves Criptográficas). Estas vulnerabilidades críticas permiten que un atacante pueda eludir controles y comprometer la integridad del sistema mediante la manipulación de entradas sin la validación adecuada. |
| Estrategia | Actualizar inmediatamente a las versiones duras oficiales proporcionadas por Cisco que corrigen estas vulnerabilidades. Adicionalmente, revisar y fortalecer todos los mecanismos de verificación de entradas para evitar manipulaciones. Implementar monitoreo constante para detectar posibles intentos de explotación activos, dado que existen exploits públicos que podrían comprometer la seguridad del entorno. |
—
*Nota:* Esta vulnerabilidad es considerada crítica con una severidad máxima (10) y ha sido confirmada la existencia de exploits públicos, por lo que debe recibir máxima prioridad en el ciclo de gestión de parches y defensa. La explotación puede permitir a atacantes evadir mecanismos de seguridad esenciales, lo que supone un riesgo real y grave para sistemas con Cisco License On-Prem. Se recomienda actuación inmediata para mitigar daños.
| CVE | CVE-2026-76483 |
| Severidad | CRITICAL (9.1) |
| Importancia para la empresa | ALTA |
| Publicado | 08 Oct 2026 |
| Vendor | Cisco |
| Producto | Cisco License On-Prem (antes Cisco Smart Software Manager On-Prem) |
| Versiones | Versiones previas a los últimos hardening releases de seguridad |
| Exploit Públicos | Sí, explotación confirmada |
| Referencia | Cisco Security Advisory |
| Descripción | Como parte del compromiso continuo de Cisco con la seguridad y calidad de producto, se realizó una revisión de seguridad interna al Cisco License On-Prem, anteriormente Cisco Smart Software Manager On-Prem (SSM On-Prem). Esta revisión descubrió múltiples vulnerabilidades relacionadas con credenciales insuficientemente protegidas (CWE-522). Se han lanzado actualizaciones para fortalecer la seguridad y mitigar estos problemas. |
| Estrategia | Actualizar urgentemente a las versiones con hardening proporcionadas por Cisco para eliminar la exposición de credenciales. Verificar y rotar credenciales afectadas. Implementar monitoreo continuo para detectar accesos no autorizados y aplicar controles estrictos de acceso sobre los sistemas Cisco License On-Prem. |
| CVE | CVE-2026-76485 |
| Severidad | CRÍTICA (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 08 Oct 2026 |
| Vendor | Cisco |
| Producto | Cisco NX-OS Software (característica NGOAM VXLAN OAM) |
| Versiones | Versiones con soporte del feature NGOAM activado (detalles específicos en aviso oficial) |
| Exploit Públicos | Sí, existe exploit público confirmado |
| Referencia | Cisco Advisory |
| Descripción | Vulnerabilidad en la característica VXLAN Operation, Administration, and Maintenance (OAM), conocida como NGOAM, del software Cisco NX-OS, que permite a un atacante remoto no autenticado ejecutar código arbitrario con privilegios root o causar un Denegación de Servicio (DoS). La falla se debe a una validación incorrecta del tráfico IP cuando NGOAM está habilitado. El atacante explota enviando paquetes diseñados a una interfaz IP afectada, pudiendo provocar desde ejecución remota con control total hasta reinicios del dispositivo por caídas del proceso. |
| Estrategia | Actualizar inmediatamente el software Cisco NX-OS a la versión parcheada según la recomendación oficial. Si NGOAM no es estrictamente necesario, deshabilitar esta funcionalidad temporalmente para reducir la superficie de ataque. Monitorizar logs y tráfico en interfaces IP a la búsqueda de patrones anómalos que indiquen intentos de explotación. Implementar reglas de firewall para bloquear paquetes no confiables dirigidos a servicios VXLAN OAM. |
—
*Esta vulnerabilidad es crítica y activa con exploits públicos confirmados, lo que indica un riesgo real y actual que puede comprometer la infraestructura de red a nivel raíz. Su explotación podría causar interrupciones significativas y control total del dispositivo afectado, justificando una atención prioritaria inmediata.*
| CVE | CVE-2026-76486 |
| Severidad | CRÍTICA (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 08 de octubre de 2026 |
| Vendor | Cisco Systems, Inc. |
| Producto | Cisco NX-OS Software (VXLAN OAM feature – NGOAM) |
| Versiones | Versiones con la función NGOAM habilitada (afectadas en general en Cisco NX-OS) |
| Exploit Públicos | Sí, existen exploits públicos |
| Referencia | Cisco Security Advisory |
| Descripción | Una vulnerabilidad en la función VXLAN Operation, Administration, and Maintenance (OAM) conocida como NGOAM en Cisco NX-OS Software permite a un atacante remoto no autenticado ejecutar código arbitrario con privilegios root o causar una Denegación de Servicio (DoS). Esta vulnerabilidad es debida a una validación incorrecta del tráfico IP cuando la función NGOAM está activada. El atacante puede explotar esto enviando paquetes especialmente manipulados a una interfaz IP en el dispositivo afectado, lo que podría resultar en ejecución remota de código o un bloqueo que recarga el sistema y provoca DoS. |
| Estrategia | Actualizar inmediatamente a las versiones oficiales parcheadas de Cisco NX-OS que corrigen esta vulnerabilidad o deshabilitar la función NGOAM si no es necesaria. Además, monitorizar el tráfico de red en puertos afectados para detectar patrones sospechosos de paquetes especialmente diseñados y aplicar controles de segmentación y acceso en dispositivos críticos para minimizar el riesgo de explotación. |
| CVE | CVE-2026-76498 |
| Severidad | CRÍTICA (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 08-10-2026 03:31 UTC |
| Vendor | Cisco |
| Producto | Cisco Application Policy Infrastructure Controller (APIC) |
| Versiones | No especificadas concretamente, afecta versiones anteriores a las releases con hardening aplicados recientemente |
| Exploit Públicos | Sí |
| Referencia | Cisco Security Advisory |
| Descripción |
Como parte del compromiso continuo de Cisco para la seguridad proactiva y calidad de producto, el equipo de ingeniería del Cisco Application Policy Infrastructure Controller (APIC) realizó una revisión interna exhaustiva de seguridad. Esta revisión resultó en releases con hardening que abordan múltiples vulnerabilidades descubiertas internamente. Las vulnerabilidades incluidas en CVE-2026-76498 están relacionadas con problemas de control de acceso inadecuado, agrupados bajo el CWE-284.
Estas fallas permiten a un atacante obtener accesos no autorizados dentro del sistema, lo cual puede resultar en la ejecución de acciones fuera de permisos legítimos, comprometiendo la seguridad e integridad de la infraestructura de la empresa. |
| Estrategia | Aplicar inmediatamente los parches de seguridad oficiales proporcionados por Cisco que incluyen hardening para corregir estas vulnerabilidades. Revisar y reforzar las políticas y controles de acceso internos para prevenir accesos indebidos. Monitorizar activamente los logs y alertas para detectar cualquier intento de explotación de estas vulnerabilidades, ya que existen exploits públicos conocidos. |
| CVE | CVE-2026-76499 |
| Severidad | CRÍTICA (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | Thu, 8 Oct 2026, 03:31 (UTC) |
| Vendor | Cisco |
| Producto | Cisco Application Policy Infrastructure Controller (APIC) |
| Versiones | Versiones afectadas anteriores a los parches de endurecimiento publicados en octubre 2026 |
| Exploit Públicos | Sí |
| Referencia | Cisco Advisory |
| Descripción | Como parte del compromiso continuo de Cisco con la seguridad proactiva y la calidad del producto, el equipo de ingeniería del Cisco Application Policy Infrastructure Controller (APIC) realizó una revisión interna exhaustiva de seguridad. Esta revisión resultó en lanzamientos de endurecimiento de software que abordan múltiples vulnerabilidades detectadas internamente.
Las vulnerabilidades relacionadas con CVE-2026-76499 se refieren a problemas de neutralización inadecuada, agrupados bajo el pilar CWE (Common Weakness Enumeration) CWE-707. |
| Evaluación | Esta vulnerabilidad crítica permite la explotación mediante fallos en la neutralización adecuada de entradas, lo que puede derivar en ejecución no autorizada o manipulación de datos dentro del APIC, componente clave en la infraestructura de red. Su explotación pone en riesgo la integridad y disponibilidad de la red corporativa. |
| Estrategia | Aplicar inmediatamente los parches oficiales de Cisco que fortalecen la seguridad del APIC. Además, reforzar la monitorización de logs y alertas para detectar comportamientos anómalos que puedan indicar explotación activa. Realizar auditorías periódicas de la configuración y limitar el acceso al APIC a personal autorizado estrictamente. |
| CVE | CVE-2026-76500 |
| Severidad | CRÍTICA (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | Thu, 8 Oct 2026, 03:31 UTC |
| Vendor | Cisco |
| Producto | Cisco Application Policy Infrastructure Controller (APIC) |
| Versiones | Versiones afectadas no especificadas, revisar actualizaciones oficiales |
| Exploit Públicos | Sí |
| Referencia | Cisco Advisory |
| Descripción | Como parte del compromiso continuo de Cisco con la seguridad proactiva y la calidad del producto, el equipo de ingeniería de Cisco Application Policy Infrastructure Controller (APIC) realizó una revisión interna integral que descubrió múltiples vulnerabilidades relacionadas con el control inadecuado de recursos durante su ciclo de vida, catalogadas bajo CWE-664.
Esta debilidad puede ser explotada para manipular recursos del sistema de manera incorrecta, provocando potenciales fallos o escalación de privilegios en el controlador APIC, afectando la infraestructura de red gestionada. |
| Estrategia | Actualizar inmediatamente a la versión parcheada publicada por Cisco. Además, reforzar la monitorización y control de accesos sobre el APIC para detectar usos anómalos de recursos. Implementar buenas prácticas de gestión de recursos y privilegios para minimizar exposición. |
—
Tabla resumen:
| CVE | CVE-2026-76500 |
| Severidad | CRÍTICA (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 08/10/2026 |
| Fabricante | Cisco |
| Producto Afectado | Cisco Application Policy Infrastructure Controller (APIC) |
| Versiones Afectadas | Versiones sin parche, consulte anuncio oficial |
| Exploit Públicos | Sí |
| CVE | CVE-2026-76501 |
| Severidad | CRITICAL (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | Thu, 8 Oct 2026, 03:31 (UTC) |
| Vendor | Cisco |
| Producto | Cisco NX-OS Software |
| Versiones | Dispositivos con la función Segment Routing over IPv6 (SRv6) OAM habilitada |
| Exploit Públicos | Sí |
| Referencia | Cisco Security Advisory |
| Descripción | Una vulnerabilidad en la función Segment Routing sobre IPv6 (SRv6) Operation, Administration, and Maintenance (OAM) del software Cisco NX-OS, conocida como NGOAM, podría permitir a un atacante remoto no autenticado ejecutar código arbitrario con privilegios de root o causar una denegación de servicio (DoS) en el dispositivo afectado. Esta vulnerabilidad se debe a una validación incorrecta del tráfico IP cuando las funciones NGOAM y SRv6 están habilitadas. Un atacante podría explotar esta vulnerabilidad enviando paquetes especialmente diseñados a una interfaz IP en un dispositivo vulnerable. La explotación exitosa podría permitir la ejecución de código malicioso con privilegios elevados y provocar caídas de procesos que conlleven reinicios y condiciones DoS. |
| Estrategia | Actualizar inmediatamente Cisco NX-OS a la versión parcheada que corrige esta vulnerabilidad. Deshabilitar las funciones NGOAM y SRv6 OAM si no son esenciales para la operación. Monitorizar el tráfico IP hacia dispositivos afectados para detectar paquetes maliciosos y posibles indicadores de compromiso. Implementar reglas de firewall para filtrar tráfico no autorizado hacia interfaces afectadas. |
—
| Vendor | Cisco |
| Producto | Cisco NX-OS Software |
| Versiones Afectadas | Dispositivos con SRv6 OAM habilitado |
| Exploit Públicos | Sí |
| CVE | CVE-2026-95605 |
| Severidad | CRITICAL (9.3) |
| Importancia para la empresa | ALTA |
| Publicado | 08 de octubre de 2026 |
| Vendor | Passionate Programmer Peter |
| Producto | WP Data Access |
| Versiones | desde sin especificar hasta 5.5.82 |
| Exploit Públicos | Sí |
| Referencia | Patchstack Advisory |
| Descripción | Vulnerabilidad de Neutralización Inadecuada de Elementos Especiales usados en un Comando SQL (‘SQL Injection’) en Passionate Programmer Peter WP Data Access permite una inyección SQL ciega (Blind SQL Injection). Esta vulnerabilidad afecta a WP Data Access desde versiones no especificadas hasta la 5.5.82. Permite a un atacante inyectar código SQL malicioso que puede extraer o manipular información sensible sin interacción directa visible. |
| Evaluación | La vulnerabilidad permite una explotación remota para extraer datos críticos de la base de datos sin ser detectada fácilmente, lo que puede comprometer la confidencialidad y la integridad de sistemas clave. Dada la existencia de exploits públicos, la amenaza es activa y debe ser priorizada urgentemente. |
| Estrategia | Aplicar inmediatamente el parche oficial disponible en la versión superior a 5.5.82. Si no es posible, restringir el acceso web al plugin y monitorizar consultas anómalas. Reforzar filtros de entrada y utilizar firewalls de aplicaciones web para detectar y bloquear intentos de inyección SQL. |
| CVE | CVE-2026-95606 |
| Severidad | CRÍTICA (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 08/10/2026 |
| Vendor | Liquid Web / StellarWP |
| Producto | The Events Calendar |
| Versiones | Desde la primera versión hasta la 6.17.4 |
| Exploit Públicos | Sí, confirmados |
| Referencia | Patchstack Advisory |
| Descripción | Vulnerabilidad de deserialización de datos no confiables en Liquid Web / StellarWP The Events Calendar permite la inyección de objetos.
Este problema afecta a The Events Calendar: desde la versión inicial hasta la 6.17.4. |
| Estrategia | Actualizar inmediatamente The Events Calendar a una versión posterior a la 6.17.4 que corrija esta vulnerabilidad. Implementar controles adicionales que validen y saniticen cualquier dato que se deserialice, junto con monitorización continua para detectar posibles intentos de explotación, ya que existen exploits públicos activos que pueden permitir la ejecución remota de código. Priorizar esta vulnerabilidad por su alta severidad y riesgo real para la seguridad de la empresa. |
| CVE | CVE-2026-76268 |
| Severidad | CRITICAL (9.8) |
| Importancia para la empresa | ALTA |
| Publicado | 08/10/2026 03:31 (UTC) |
| Vendor | Splunk Inc. |
| Producto | Splunk Enterprise |
| Versiones | Versiones inferiores a 10.4.3 y 10.2.7; versiones 10.0.x y 9.4.x no afectadas |
| Exploit Públicos | Sí |
| Referencia | Splunk Advisory SVD-2026-1001 |
| Descripción | En Splunk Enterprise versiones inferiores a 10.4.3 y 10.2.7, un usuario no autenticado con acceso de red a la API REST de Patroni en un miembro del clúster de búsqueda podría ejecutar comandos del sistema operativo controlados por el atacante. La vulnerabilidad se debe a que esta interfaz no requiere autenticación para operaciones críticas de configuración. Para más información véase los ajustes de configuración Sidecar de Splunk. |
| Estrategia | Aplicar de inmediato los parches oficiales para actualizar a versiones 10.4.3 o 10.2.7 o superiores. Restringir el acceso de red a la API REST de Patroni sólo a usuarios autenticados y departamentos autorizados. Monitorizar actividad anómala en los endpoints afectados para detectar intentos de explotación. Esta vulnerabilidad es crítica y está siendo explotada, por lo que requiere atención prioritaria. |
| CVE | CVE-2026-107282 |
| Severidad | CRÍTICA (9.4) |
| Importancia para la empresa | ALTA |
| Publicado | 08 de octubre de 2026 |
| Vendor | AsyncHttpClient |
| Producto | AsyncHttpClient (AHC) library |
| Versiones | versiones anteriores a 3.0.13 y 2.16.1 |
| Exploit Públicos | Sí |
| Referencia | Parche oficial en GitHub |
| Descripción | La biblioteca AsyncHttpClient (AHC), utilizada en aplicaciones Java para manejar solicitudes HTTP de forma asíncrona, presenta una vulnerabilidad que permite la reproducción de solicitudes cross-host incorrectamente. Antes de la versión 3.0.13 y 2.16.1, el replay de solicitudes actualiza la solicitud actual pero deja apuntando la solicitud y el contexto del proxy al origen original. Esto significa que la selección del pool de conexiones, manejo de CONNECT, selección de realm y configuración TLS pueden enviar datos confidenciales como la ruta del host original, cabecera Host, credenciales de autorización o la solicitud en texto plano al destino de replay. Rutas conocidas de failover y reintentos con ResponseFilter pueden gatillar esta reproducción insegura. |
| Estrategia | Aplicar inmediatamente la actualización a la versión 3.0.13 o 2.16.1. Además, revisar y limitar el uso de mecanismos de retry y failover que puedan implicar replay cross-host. Monitorizar tráfico HTTP para detectar solicitudes anómalas y validar configuraciones TLS y de proxy para evitar fugas de credenciales. La vulnerabilidad es explotable y puede filtrar información sensible a terceros, por lo que debe tener prioridad máxima de mitigación. |
—–


