Según SecurityWeek, dos vulnerabilidades sin parche en AhsayCBS están siendo explotadas activamente en la naturaleza. Las fallas, identificadas como CVE-2026-105133 y CVE-2026-105134, permiten a los atacantes eludir mecanismos de autenticación e inyectar comandos del sistema operativo.
Estas vulnerabilidades representan un riesgo significativo para organizaciones que utilizan AhsayCBS, ya que los atacantes podrían obtener acceso no autorizado a sistemas críticos. Se recomienda a los usuarios monitorear activamente el comportamiento de sus instancias y contactar al proveedor para obtener información sobre parches de seguridad disponibles o mitigaciones temporales.
SecurityWeek. (2026, octubre 10). Vulnerabilidades sin parche en AhsayCBS son explotadas activamente. https://www.securityweek.com/unpatched-ahsaycbs-vulnerabilities-exploited-in-the-wild/
Ver fuente original →