CVE-2026-31845: qué sistemas afecta y cómo parchear

Ilustración conceptual de una vulnerabilidad de código en una aplicación web, similar al fallo XSS encontrado.

Un fallo de Cross-Site Scripting (XSS) reflejado de severidad crítica (CVSS 9.3) ha sido descubierto en Rukovoditel CRM. Analizamos el impacto técnico, las versiones afectadas y los pasos concretos para aplicar el parche y reforzar la seguridad.

CVE-2026-33707: qué sistemas afecta y cómo parchear

Alerta de seguridad crítica en una pantalla de monitor, representando la urgencia del CVE-2026-33707.

Una vulnerabilidad crítica en el mecanismo de restablecimiento de contraseña de Chamilo LMS, catalogada como CVE-2026-33707, expone a miles de plataformas educativas a la toma de control de cuentas de usuario por parte de atacantes remotos sin necesidad de autenticación.

CVE-2021-47961: qué sistemas afecta y cómo parchear

Interfaz del cliente SSL VPN de Synology en un ordenador, mostrando la ventana de configuración donde se gestionan las credenciales.

La vulnerabilidad CVE-2021-47961, con una puntuación CVSS de 8.1, expone un fallo crítico de almacenamiento en texto plano en el cliente SSL VPN de Synology, pudiendo llevar a la interceptación del tráfico VPN. Analizamos el impacto y los pasos para remediarla.

CVE-2025-13926: qué sistemas afecta y cómo parchear

Panel de control industrial similar al entorno donde se despliega el dispositivo BASC 20T.

La CVE-2025-13926, con una puntuación CVSS de 9.8, representa un riesgo crítico para entornos OT/ICS al permitir que un atacante remoto ejecute peticiones arbitrarias en dispositivos Contemporary Controls BASC 20T mediante la suplantación de paquetes de red.

CVE-2026-39980: qué sistemas afecta y cómo parchear

Sala de servidores donde se suele desplegar plataformas críticas como OpenCTI.

El fallo CVE-2026-39980, catalogado como crítico con una puntuación CVSS de 9.1, compromete la seguridad de plataformas OpenCTI al permitir la ejecución remota de código JavaScript. Analizamos el vector de ataque y las medidas de remediación urgentes.

CVE-2026-34177: qué sistemas afecta y cómo parchear

Sala de servidores donde se suele ejecutar software como LXD, representando la infraestructura afectada.

El CVE-2026-34177, con puntuación CVSS 9.1, es una vulnerabilidad crítica en LXD que permite a un atacante con permisos de edición escalar privilegios hasta obtener control completo del host. Analizamos el impacto y los pasos para remediarlo.

CVE-2026-40035: qué sistemas afecta y cómo parchear

Código fuente de una aplicación Flask, ilustrando el entorno donde se activa el modo debug de forma vulnerable.

El CVE-2026-40035 es una vulnerabilidad crítica (CVSS 9.1) en Unfurl que activa por defecto el modo debug de Flask, exponiendo el depurador Werkzeug a atacantes remotos y permitiendo la ejecución remota de código. Analizamos el impacto y la remediación.

CVE-2026-5208: qué sistemas afecta y cómo parchear

CVE-2026-5208: qué sistemas afecta y cómo parchear

La vulnerabilidad CVE-2026-5208 en CoolerControl permite a atacantes autenticados ejecutar comandos arbitrarios con privilegios de root. Analizamos su impacto y proporcionamos una guía completa de parche.