Crítica · CVSS 10.0
⚠ Explotación activa
CVE-2026-83548
SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability
SonicWall SMA1000 Appliances · · Versiones afectadas: -
Esta vulnerabilidad de Server-Side Request Forgery (SSRF) en los dispositivos SonicWall SMA1000 permite a un atacante remoto no autenticado obtener acceso no autorizado a funcionalidades sensibles y realizar operaciones no autorizadas.
Impacto: Acceso no autorizado a funciones críticas, posible manipulación de operaciones internas del sistema.
Acción a seguir: Aplicar las actualizaciones de seguridad disponibles proporcionadas por SonicWall antes del 5 de septiembre de 2026.
Ampliar información:
NVD — CVE-2026-83548 →CISA KEV →
Crítica · CVSS 10.0
⚠ Explotación activa
CVE-2026-49869
Kestra OSS OS Command Injection Vulnerability
Kestra Kestra OSS · · Versiones afectadas: < 1.0.45; >= 1.1.0, < 1.3.21
Una inyección de comandos del sistema operativo en Kestra OSS permite a un atacante remoto no autenticado crear y ejecutar flujos de trabajo arbitrarios sin necesidad de credenciales.
Impacto: Ejecución remota de comandos arbitrarios, control total sobre los flujos de trabajo de Kestra OSS.
Acción a seguir: Actualizar Kestra OSS a la versión 1.0.45 o superior, y a las versiones 1.3.21 o superior para las ramas >= 1.1.0, antes del 5 de septiembre de 2026.
Ampliar información:
NVD — CVE-2026-49869 →CISA KEV →
Crítica · CVSS 9.8
⚠ Explotación activa
CVE-2026-82329
JFrog Artifactory Improper Authentication Vulnerability
JFrog Artifactory · · Versiones afectadas: <7.111.21; 7.117.0 – <7.117.28; 7.125.0 – <7.125.20; 7.133.0 – <7.133.29; 7.146.0 – <7.146.38
Esta vulnerabilidad de autenticación impropia en JFrog Artifactory, bajo la configuración predeterminada, permite a un atacante no autenticado con acceso a la red obtener privilegios administrativos.
Impacto: Compromiso total del sistema, acceso administrativo no autorizado.
Acción a seguir: Actualizar JFrog Artifactory a las versiones 7.111.21, 7.117.28, 7.125.20, 7.133.29, 7.146.38 o superior, según la rama utilizada, antes del 5 de septiembre de 2026.
Ampliar información:
NVD — CVE-2026-82329 →CISA KEV →
Crítica · CVSS 9.4
⚠ Explotación activa
CVE-2026-82078
PaperCut NG/MF Unsafe Reflection Vulnerability
PaperCut NG/MF · · Versiones afectadas: <24.1.10, 25.0.13, 26.0.5
Una vulnerabilidad de reflexión insegura en PaperCut NG/MF permite a un atacante manipular parámetros de configuración del sistema y ejecutar bytecode Java arbitrario con los privilegios del proceso del servidor PaperCut.
Impacto: Ejecución de código arbitrario, manipulación de la configuración del sistema, posible escalada de privilegios.
Acción a seguir: Actualizar PaperCut NG/MF a las versiones 24.1.10, 25.0.13, 26.0.5 o superiores antes del 14 de septiembre de 2026.
Ampliar información:
NVD — CVE-2026-82078 →CISA KEV →
Crítica · CVSS 9.3
⚠ Explotación activa
CVE-2026-9586
Sangoma Switchvox SQL Injection Vulnerability
Sangoma Switchvox · · Versiones afectadas: 8.3 (104997) – <8.4.0.2
Una vulnerabilidad de inyección SQL en Sangoma Switchvox permite a un atacante remoto no autenticado ejecutar sentencias SQL arbitrarias contra la base de datos PostgreSQL, incluyendo operaciones de base de datos y ejecución remota de código.
Impacto: Acceso y manipulación de la base de datos, ejecución remota de código, posible compromiso del sistema.
Acción a seguir: Actualizar Sangoma Switchvox a la versión 8.4.0.2 o superior antes del 5 de septiembre de 2026.
Ampliar información:
NVD — CVE-2026-9586 →CISA KEV →
Alta · CVSS 8.8
⚠ Explotación activa
CVE-2026-85046
Google Chromium V8 Type Confusion Vulnerability
Google Chromium V8 · · Versiones afectadas: 152.0.7977.82 – <152.0.7977.82
Esta vulnerabilidad de confusión de tipos en Google Chromium V8 permite a un atacante remoto ejecutar código arbitrario dentro del sandbox del navegador a través de una página HTML manipulada. Afecta a múltiples navegadores que utilizan Chromium, incluyendo Google Chrome y Microsoft Edge.
Impacto: Ejecución de código arbitrario en el contexto del navegador, posible evasión del sandbox y compromiso del sistema.
Acción a seguir: Actualizar Google Chrome y otros navegadores basados en Chromium a la versión 152.0.7977.82 o superior antes del 18 de septiembre de 2026.
Ampliar información:
NVD — CVE-2026-85046 →CISA KEV →
Alta · CVSS 8.8
⚠ Explotación activa
CVE-2026-59822
BerriAI LiteLLM Improper Authentication Vulnerability
BerriAI LiteLLM · · Versiones afectadas: < 1.84.0
Una vulnerabilidad de autenticación impropia en el endpoint HTTP MCP Streamable de BerriAI LiteLLM permite a un atacante no autenticado establecer una sesión MCP autenticada utilizando un token Bearer arbitrario.
Impacto: Bypass de autenticación, acceso no autorizado a recursos protegidos.
Acción a seguir: Actualizar BerriAI LiteLLM a la versión 1.84.0 o superior antes del 16 de septiembre de 2026.
Ampliar información:
NVD — CVE-2026-59822 →CISA KEV →
Alta · CVSS 7.8
⚠ Explotación activa
CVE-2026-83549
SonicWall SMA1000 Appliances OS Command Injection Vulnerability
SonicWall SMA1000 Appliances · · Versiones afectadas: -
Esta vulnerabilidad de inyección de comandos del sistema operativo en los dispositivos SonicWall SMA1000 permite a un atacante remoto autenticado como administrador ejecutar comandos OS arbitrarios, lo que resulta en ejecución remota de código.
Impacto: Ejecución remota de código con privilegios de administrador, compromiso total del sistema.
Acción a seguir: Aplicar las actualizaciones de seguridad disponibles proporcionadas por SonicWall antes del 5 de septiembre de 2026.
Ampliar información:
NVD — CVE-2026-83549 →CISA KEV →