Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
🆕 Nuevo en 2MCI
✨ Crear cuenta gratis 🛠️ Ver herramientas sin registro
Ya tengo cuenta
🔒 Iniciar sesión
Equipo
🏠 Portal interno 2MCI
Crítico CVE-2026-49003 Multiple Vendors

[CVE-2026-49003] Inyección de comandos crítica permite eliminación de archivos del sistema y escalada de privilegios

Vulnerabilidad · Publicado 31/08/2026

9.6
CVSS 3.x
04 Medio7 Alto9 Crítico10
Severidad: Crítico
Resumen ejecutivo

Vulnerabilidad crítica (CVSS 9.6) en múltiples plataformas permite a atacantes explotar inyección de comandos para eliminar archivos críticos del sistema operativo, provocando fallos en módulos de monitoreo. Los atacantes pueden obtener privilegios de root para robar credenciales SNMP y contraseñas de configuración, comprometiendo sistemas de control industrial y plantas energéticas en la región.

Análisis asistido por IA, contexto LATAM revisado por el equipo 2MCI.

Descripción técnica

Descripción técnica

Attackers can exploit command injection vulnerabilities to delete core system runtime files, causing the monitoring module to crash and become paralyzed; simultaneously, they can obtain root privileges to steal configuration passwords such as SNMP, thereby tampering with critical system parameters and triggering abnormal operation of the entire power system.

Puntuación CVSS

Score: 9.6/10 — Severidad: CRITICAL — Estado NIST: Received

CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Debilidades (CWE)

CWE-287

Fuente oficial

Publicado en NIST NVD.

¿Qué hacer?
  • Identificar sistemas afectados en la red corporativa e inventario de SCADA/ICS
  • Aplicar parches del fabricante inmediatamente en entornos no-producción primero
  • Restringir acceso a credenciales SNMP y configuraciones críticas
  • Monitorear intentos de inyección de comandos en logs
  • Validar integridad de archivos del sistema operativo
  • Consultar NIST NVD para actualizaciones y referencias específicas del vendor
Esta alerta fue generada automáticamente a partir del NVD del NIST.
← Volver a todas las alertas