Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
Nuevo en 2MCI
Crear cuenta gratis Ver herramientas sin registro
Ya tengo cuenta
Iniciar sesión
Equipo
Portal interno 2MCI
Alto CVE-2026-25264 Multiple Vendors

Escalada de privilegios por configuración débil en proceso de extracción de paquetes (CVE-2026-25264)

Vulnerabilidad · Publicado 22/09/2026

8.8
CVSS 3.x
04 Medio7 Alto9 Crítico10
Severidad: Alto
Resumen ejecutivo

Se ha identificado una vulnerabilidad alta (CVSS 8.8) que permite escalada de privilegios mediante una configuración insegura durante la extracción de paquetes en múltiples productos. Esta vulnerabilidad afecta sistemas de distribución de software, contenedores y plataformas de despliegue comúnmente usadas en infraestructuras de empresas mexicanas y latinoamericanas. Un atacante podría obtener privilegios elevados en sistemas vulnerables durante procesos automatizados de actualización o instalación de dependencias.

Análisis asistido por IA, contexto LATAM revisado por el equipo 2MCI.

Descripción técnica

Descripción técnica

Privilege escalation due to weak configuration during package extraction process.

Puntuación CVSS

Score: 8.8/10 — Severidad: HIGH — Estado NIST: Received

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Debilidades (CWE)

CWE-427

Fuente oficial

Publicado en NIST NVD.

¿Qué hacer?
  • Identificar y catalogar todos los productos y versiones afectadas en inventario de infraestructura
  • Aplicar parches de seguridad del fabricante con máxima prioridad
  • Revisar permisos de directorios en procesos de extracción y limitar privilegios según principio de menor privilegio
  • Monitorear cambios de permisos y actividad de escalada en logs de sistema
  • Consultar NIST NVD y advisories del fabricante para actualizaciones de estado de remediación
Esta alerta fue generada automáticamente a partir del NVD del NIST.