CVE-2009-0238: qué sistemas afecta y cómo parchear

Interfaz de Microsoft Excel con un escudo de seguridad superpuesto, simbolizando la vulnerabilidad crítica.

La vulnerabilidad CVE-2009-0238, con una puntuación CVSS de 9.0, permite a un atacante tomar el control total de un sistema mediante un archivo Excel manipulado. Su inclusión en el catálogo KEV de CISA en 2026 señala un riesgo activo e inminente.

Actualizaciones de seguridad Microsoft abril 2026: 167 fallos y 2 zero-days corregidos

Interfaz de administración mostrando la aplicación de parches de seguridad en un servidor Windows.

El Patch Tuesday de abril de 2026 ha sido masivo: Microsoft ha corregido 167 fallos de seguridad, incluyendo dos zero-days ya explotados y múltiples vulnerabilidades críticas en Office que permiten la ejecución remota de código.

Vulnerabilidades en systemd: qué sistemas afectan y cómo parchear

Terminal de servidor Linux, donde systemd gestiona el arranque y los servicios, representando el entorno afectado.

El sistema de inicio systemd, presente en la mayoría de distribuciones Linux, presenta múltiples vulnerabilidades que podrían permitir a un atacante provocar una denegación de servicio o, en el peor de los casos, ejecutar código con privilegios elevados. Analizamos el impacto y las medidas correctivas.

CVE-2026-39987: qué sistemas afecta y cómo parchear la vulnerabilidad crítica en Marimo

Concepto de alerta de vulnerabilidad crítica en un entorno de monitorización de seguridad.

El fallo CVE-2026-39987 en Marimo, con CVSS 9.3, permite ejecución remota de código sin autenticación y fue explotado apenas 10 horas tras su divulgación. Analizamos su impacto y las medidas de mitigación.

CVE-2026-5058: qué sistemas afecta y cómo parchear

Representación conceptual de una vulnerabilidad crítica en un servidor cloud.

La vulnerabilidad CVE-2026-5058, calificada como crítica (CVSS 9.8), compromete el servidor aws-mcp-server permitiendo a un atacante remoto ejecutar código arbitrario sin necesidad de credenciales. Analizamos el vector de ataque, los sistemas en riesgo y proporcionamos una guía detallada para la remediación.

CVE-2026-40217: qué sistemas afecta y cómo parchear la vulnerabilidad en LiteLLM

Código Python en un editor, representando el bytecode manipulado en el ataque a LiteLLM.

La vulnerabilidad CVE-2026-40217, con una puntuación CVSS de 8.8, afecta a versiones de LiteLLM hasta el 8 de abril de 2026. Este fallo permite a un atacante remoto autenticado ejecutar código arbitrario mediante la manipulación de bytecode a través de un endpoint específico.

CVE-2026-1830: qué sistemas afecta y cómo parchear

Interfaz de administración de WordPress donde se gestionan los plugins, como el vulnerable Quick Playground.

El CVE-2026-1830, con severidad crítica (CVSS 9.8), expone una fallo de ejecución remota de código en el plugin Quick Playground de WordPress. Analizamos su impacto y proporcionamos una guía paso a paso para su remediación.