Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
Nuevo en 2MCI
Crear cuenta gratis Ver herramientas sin registro
Ya tengo cuenta
Iniciar sesión
Equipo
Portal interno 2MCI
Alto CVE-2026-95594 Multiple Vendors

Escalación de privilegios sin autenticación en SMS Alert Order Notifications v4.0.0 y anteriores

Vulnerabilidad · Publicado 06/10/2026

8.1
CVSS 3.x
04 Medio7 Alto9 Crítico10
Severidad: Alto
Resumen ejecutivo

Se ha identificado una vulnerabilidad alta (CVSS 8.1) en SMS Alert Order Notifications que permite a atacantes no autenticados escalar privilegios en sistemas afectados. Esta falla impacta directamente plataformas de gestión de pedidos y notificaciones en empresas de retail, e-commerce y logística de México y Latinoamérica. La vulnerabilidad afecta versiones 4.0.0 y anteriores, representando riesgo inmediato para operaciones que dependen de estas notificaciones.

Análisis asistido por IA, contexto LATAM revisado por el equipo 2MCI.

Descripción técnica

Descripción técnica

Unauthenticated Privilege Escalation in SMS Alert Order Notifications <= 4.0.0 versions.

Puntuación CVSS

Score: 8.1/10 — Severidad: HIGH — Estado NIST: Received

CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

Debilidades (CWE)

CWE-266

Fuente oficial

Publicado en NIST NVD.

¿Qué hacer?
  • Identificar urgentemente sistemas con versiones ≤4.0.0 en producción
  • Revisar logs de acceso no autorizado en últimos 30 días
  • Aplicar parches disponibles del fabricante o desplegar versión corregida
  • Implementar restricciones de red para limitar acceso a componentes afectados
  • Consultar NIST NVD para validar estado de mitigaciones
  • Considerar desactivar temporalmente la funcionalidad si no hay parche inmediato disponible
Esta alerta fue generada automáticamente a partir del NVD del NIST.