Vulnerabilidad · Publicado 22/09/2026
Se ha identificado una vulnerabilidad alta (CVSS 8.8) que permite escalada de privilegios mediante una configuración insegura durante la extracción de paquetes en múltiples productos. Esta vulnerabilidad afecta sistemas de distribución de software, contenedores y plataformas de despliegue comúnmente usadas en infraestructuras de empresas mexicanas y latinoamericanas. Un atacante podría obtener privilegios elevados en sistemas vulnerables durante procesos automatizados de actualización o instalación de dependencias.
Privilege escalation due to weak configuration during package extraction process.
Score: 8.8/10 — Severidad: HIGH — Estado NIST: Received
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
CWE-427
Publicado en NIST NVD.