[Verse 1] GL-iNet GL-MT3000, versión hasta cuatro punto cuatro punto cinco Un plugin nativo esconde un veneno conciso La función del cliente ovpn recibe la llamada Y ejecuta comandos sin verificar nada CVE-dos-cero-dos-seis guión uno-ocho-seis-cero-dos Nueve punto ocho en el puntaje, casi diez, casi dos El archivo del directorio CGI abre la puerta Cualquier petición maliciosa deja la red expuesta [Chorus] Crítico, crítico, el sistema está roto Autenticación ausente, código remoto Nueve punto ocho, nueve punto uno El atacante avanza, no deja ninguno Parchea ya, no lo dejes pasar Cada CVE tiene su lugar Crítico, crítico, el sistema está roto [Verse 2] OpenEMR hasta versión ocho punto dos punto cero Un árbol de categorías guarda un agujero La clase Tree del directorio de librerías Permite a administradores abrir compuertas frías Ejecutar código arbitrario desde adentro CVE-dos-cero-dos-seis guión tres-nueve-nueve-tres-dos, el centro Nueve punto uno, remoto y verificado El récord médico digital, comprometido y violado [Chorus] Crítico, crítico, el sistema está roto Autenticación ausente, código remoto Nueve punto ocho, nueve punto uno El atacante avanza, no deja ninguno Parchea ya, no lo dejes pasar Cada CVE tiene su lugar Crítico, crítico, el sistema está roto [Verse 3] Krayin CRM dos punto dos punto cuatro, instalador sin llave El middleware dejó la puerta sin cerrojo, cabe Cualquier atacante anónimo que mande una petición Sobreescribe al administrador principal, sin condición CVE-dos-cero-dos-seis guión cuatro-uno-cuatro-cinco-dos Sin credenciales, máximo daño, todo son avisos Y vuelve GL-iNet con otra función comprometida La eco del servidor entre servidores, corrompida [Bridge] Estos no son errores menores ni bugs de diseño Son puertas principales abiertas al empeño De quien busca control sin dar la cara Cada función expuesta es una trampa clara El código corre, el daño ya está hecho Hasta que el parche ocupa su derecho [Verse 4] La red doméstica, el router de confianza Se vuelve el punto débil, ya no hay esperanza Sin validar parámetros, sin filtrar entradas Las funciones críticas quedan expuestas, violadas El investigador reporta, el fabricante responde Pero el tiempo entre ambos es donde el riesgo esconde Actualiza pronto, no esperes al siguiente aviso La ventana abierta es siempre el compromiso [Chorus] Crítico, crítico, el sistema está roto Autenticación ausente, código remoto Nueve punto ocho, nueve punto uno El atacante avanza, no deja ninguno Parchea ya, no lo dejes pasar Cada CVE tiene su lugar Crítico, crítico, el sistema está roto [Outro] Nueve de agosto, cuatro alertas registradas GL-iNet, OpenEMR, Krayin, amenazas marcadas Actualiza tus sistemas, revisa cada versión La seguridad no espera, esta es la lección
← Vulnerabilidades críticas (2 de 3) — 9 de agosto de 2026 | Ciberseguridad — 9 de agosto de 2026 →