Boletín diario · 8 de agosto de 2026

Nueve fallas críticas en router MSI y un WordPress plugin expuesto a toma total de sitios

Resumen automatizado Vexday · fuentes: NVD, CISA KEV, EPSS
Veredicto del día — tranquilo

El 8 de agosto de 2026 presenta un panorama calmo en términos de explotación activa: ninguna vulnerabilidad registró actividad confirmada ni fue armada por actores conocidos. Sin embargo, el volumen de fallos críticos publicados es significativo, encabezado por una cadena de nueve vulnerabilidades de inyección de comandos en el firmware del router MSI Radix AXE6600 y una falla de omisión de autorización en un plugin de WordPress que permite tomar el control total del sitio sin autenticación.

Resumen del día
  • Sin explotación activa confirmada ni exploits listos hoy, pero 27 CVEs críticos publicados exigen atención inmediata.
  • Nueve fallas de inyección de comandos en el router MSI Radix AXE6600 (v781521) permiten a un atacante remoto obtener privilegios root.
  • Plugin de WordPress AI Copilot permite crear cuentas de administrador sin autenticación, poniendo sitios en riesgo de toma completa.
  • Brasil concentra actividad intensa de ransomware: cinco víctimas recientes, incluidos organismos de gobierno y universidades.
27
críticas
0
En explotación activa
0
Antes que CISA
0
Arma lista
Destacados críticos
1
CVE-2026-14526CVSS 9.8afecta AI Copilot – Content Generator
El plugin AI Copilot – Content Generator para WordPress (hasta v1.5.6) permite a cualquier atacante no autenticado crear una cuenta de nivel administrador y tomar el control total del sitio; la ausencia de verificación de autorización convierte esta falla en un vector de compromiso masivo para sitios que usen la instalación predeterminada.
2
CVE-2026-71993CVSS 9.3afecta Radix AXE6600
Inyección de comandos en la función openvpn del firmware v781521 del router MSI Radix AXE6600; un atacante remoto puede ejecutar comandos arbitrarios con privilegios root, poniendo en riesgo toda la red gestionada por el dispositivo.
3
CVE-2026-71992CVSS 9.3afecta Radix AXE6600
Inyección de comandos en la función macfilter del mismo firmware MSI Radix AXE6600; el atacante puede manipular el filtrado de MAC para inyectar comandos maliciosos y escalar a root de forma remota.
4
CVE-2026-71991CVSS 9.3afecta Radix AXE6600
La función TelnetSSH usada para la configuración de Telnet en el MSI Radix AXE6600 es vulnerable a inyección de comandos remota, lo que permite obtener privilegios root a través de la interfaz de administración de Telnet.
5
CVE-2026-71990CVSS 9.3afecta Radix AXE6600
Variante idéntica en la función TelnetSSH para la configuración SSH del mismo router; un atacante puede aprovechar la interfaz SSH para ejecutar comandos con privilegios de superusuario sin necesidad de credenciales válidas adicionales.
6
CVE-2026-71989CVSS 9.3afecta Radix AXE6600
La función porTrigger del firmware MSI Radix AXE6600 contiene otra inyección de comandos explotable remotamente a través de la función alg, que otorga privilegios root al atacante.
7
CVE-2026-71988CVSS 9.3afecta Radix AXE6600
La función portFw del mismo firmware es igualmente vulnerable a inyección de comandos vía la función alg; el patrón repetido en múltiples funciones del mismo dispositivo sugiere una debilidad sistémica en la validación de entradas del firmware.
8
CVE-2026-71987CVSS 9.3afecta Radix AXE6600
La función alg del router MSI Radix AXE6600 es directamente vulnerable a inyección de comandos con escalada a root; al ser el punto de explotación compartido con otras CVEs del mismo lote, su parcheo es prioritario.
9
CVE-2026-71986CVSS 9.3afecta Radix AXE6600
La función dmz del firmware v781521 permite inyección de comandos remota con obtención de privilegios root; los dispositivos con zona desmilitarizada configurada son especialmente expuestos al tratarse de una interfaz habitualmente accesible desde redes externas.
10
CVE-2026-71985CVSS 9.3afecta Radix AXE6600
La función accesscontrol del MSI Radix AXE6600 completa el cuadro de nueve fallos de inyección de comandos; cualquier organización con este router en producción debe considerar el conjunto de estas CVEs como una superficie de ataque crítica y holística.
Ransomware del día

Recientemente se registraron nuevas víctimas de ransomware en Brasil: Intranet Gov Brasil (sector gubernamental) fue reclamada por thegentlemen, mientras que L Group atacó a brdigital.net.br y a uva.edu.br; ransomhouse comprometió a Alya Construtora y spacebears afectó a PontoBR Sistemas. En el consolidado de 30 días, lockbit5 lidera la actividad con 24 ataques, todos ellos con víctimas brasileñas, seguido por Section9 y Global Secret Group, lo que evidencia una concentración inusual de operaciones ransomware dirigidas específicamente a Brasil.

Intranet Gov Brasil BRthegentlemen · Government & Defense
Alya Construtora BRransomhouse · Manufacturing
brdigital.net.br BRL Group · Technology
uva.edu.br BRL Group · Education
PontoBR Sistemas BRspacebears · Technology
lockbit5 24Section9 6Global Secret Group 4Deadlock 3thegentlemen 3L Group 2
Grupos y APTs activos

Varios grupos de amenaza figuran como activos o actualizados en el período: againstthewest, apt73, kazu, kelvinsecurity, krybit y coinbasecartel fueron identificados como actores relevantes, aunque sin vítimas confirmadas asociadas en este momento. Su presencia en los radares de inteligencia sugiere actividad de reconocimiento o preparación de infraestructura que podría materializarse en campañas próximas.

Foco Brasil

Brasil se mantiene como uno de los focos más golpeados del período: además de las cinco víctimas recientes ya mencionadas, el seguimiento de 30 días incluye a cesmac.edu.br (sector educativo, grupo krybit), eSysTech (tecnología, grupo Orova) y rai.com.br (grupo lockbit5). El patrón abarca sectores críticos como gobierno, educación, tecnología y manufactura, lo que indica que ningún segmento de la infraestructura brasileña puede considerarse fuera del radar de los grupos de ransomware activos.

Intranet Gov Brasilthegentlemen · Government & Defense
brdigital.net.brL Group · Technology
Alya Construtoraransomhouse · Manufacturing
uva.edu.brL Group · Education
PontoBR Sistemasspacebears · Technology
cesmac.edu.brkrybit · Education
eSysTechOrova · Technology
rai.com.brlockbit5 · Other
Recomendación del día: Priorice la actualización del firmware del router MSI Radix AXE6600 y deshabilite temporalmente las interfaces expuestas (Telnet, SSH, VPN, DMZ) hasta disponer de un parche oficial; en paralelo, actualice o deshabilite el plugin AI Copilot en WordPress y audite las cuentas de administrador en busca de usuarios no autorizados.
Ante un panorama donde múltiples vectores críticos se publican simultáneamente, es fundamental validar de forma continua qué activos propios son accesibles desde Internet y si las configuraciones de red exponen funciones administrativas a riesgos innecesarios.Surgen vulnerabilidades todos los días — ¿tu defensa va al ritmo? Haz un análisis inicial gratuito de tu superficie de ataque.Conoce el Agente de Pentest Autónomo con IA →
Boletines anteriores
7 de agosto de 2026Alerta máximo: 10 CVEs críticas en explotación activa, WordPress y SharePoint comprometidos, Brasil bajo asedio ransomware6 de agosto de 2026Alerta máximo: 10 CVEs con explotación activa y WordPress, SharePoint y SonicWall entre los afectados5 de agosto de 2026Día calmo con 45 CVEs críticos publicados y oleada de ransomware en Brasil4 de agosto de 2026Día tranquilo con 9 CVEs críticos nuevos: RCE sin autenticación lidera la lista de riesgos3 de agosto de 2026Adobe Campaign Classic y WAPT Server concentran las CVE más críticas del día en una jornada sin explotación activa2 de agosto de 2026Bouncy Castle acumula cinco CVEs críticos en un día de baja intensidad operativa1 de agosto de 2026Día calmo con 15 vulnerabilidades críticas: WordPress, FreeRDP y autenticación bajo la lupa31 de julio de 2026Día calmo en exploits activos, pero diez vulnerabilidades críticas exigen atención inmediata30 de julio de 2026Día calmo pero con 32 vulnerabilidades críticas: Azure Cosmos DB, Plesk, Langflow e IBM HMC lideran los hallazgos29 de julio de 2026Cisco FMC en explotación activa y cadena crítica en Joomla Gridbox dominan la jornada28 de julio de 2026Día tranquilo en CVEs pero con oleada de ransomware crítica en Brasil: 10 vulnerabilidades críticas a monitorear27 de julio de 2026VeloCloud Orchestrator bajo explotación activa: CVSS 10.0 y múltiples críticas amenazan infraestructura corporativa26 de julio de 2026Jornada calma en vulnerabilidades, pero Brasil concentra actividad ransomware intensa25 de julio de 2026Día tranquilo en CVEs, pero Brasil acumula víctimas de ransomware en energía y saludver archivo completo →