Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
Nuevo en 2MCI
Crear cuenta gratis Ver herramientas sin registro
Ya tengo cuenta
Iniciar sesión
Equipo
Portal interno 2MCI
Alto CVE-2026-95610 Multiple Vendors

Inyección SQL ciega alta en UpSolution Core afecta versiones hasta 9.3

Vulnerabilidad · Publicado 09/10/2026

8.5
CVSS 3.x
04 Medio7 Alto9 Crítico10
Severidad: Alto
Resumen ejecutivo

UpSolution Core contiene una vulnerabilidad de inyección SQL ciega (CVE-2026-95610, CVSS 8.5) que permite a atacantes ejecutar comandos SQL sin validación adecuada. Afecta principalmente a plataformas de comercio electrónico y gestión de contenido en empresas LATAM que ejecutan versiones 9.3 o anteriores. Un atacante remoto podría extraer datos sensibles, modificar registros de base de datos o comprometer la integridad del sistema.

Análisis asistido por IA, contexto LATAM revisado por el equipo 2MCI.

Descripción técnica

Descripción técnica

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') vulnerability in UpSolution UpSolution Core us-core allows Blind SQL Injection.This issue affects UpSolution Core: from n/a through 9.3.

Puntuación CVSS

Score: 8.5/10 — Severidad: HIGH — Estado NIST: Received

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:L

Debilidades (CWE)

CWE-89

Fuente oficial

Publicado en NIST NVD.

¿Qué hacer?
  • Inventariar inmediatamente instancias de UpSolution Core en producción e identificar versiones afectadas
  • Contactar al fabricante para obtener parches disponibles superiores a v9.3
  • Implementar WAF con reglas anti-SQLi como medida temporal
  • Aplicar principios de menor privilegio en cuentas de BD
  • Monitorear logs de acceso a BD para detectar patrones anómalos de consultas
  • Priorizar según exposición a internet y datos almacenados
Esta alerta fue generada automáticamente a partir del NVD del NIST.