[Verse 1] CVE guión dieciséis mil ochocientos sesenta Puntuación nueve punto nueve, la cifra que espanta IBM i en versiones siete punto tres hasta el seis Un atacante remoto autenticado, y empieza el ajedrez Hay un elemento en la ruta de búsqueda sin control Como un pasillo sin guardia, entra quien quiera al rol Ejecuta código arbitrario desde lejos sin tocar El servidor abre puertas que nadie debió dejar [Chorus] Nueve punto nueve, alarma máxima encendida IBM i con heridas que piden ser atendidas La ruta sin control, el hilo de alta autoridad Inyección en la consulta, fallas en la integridad Parchea el sistema antes de que llegue el cazador Cada CVE es un mapa en manos del intruso mayor [Verse 2] CVE guión diecisiete mil doscientos setenta y seis Privilegios que escalan como sombra en la pared gris Los hilos de alta autoridad, autorizados sin razón El sistema confundido entrega el trono sin licitación Nueve punto seis de puntuación, casi en el techo Un atacante ya adentro extiende su propio techo De usuario común a señor del sistema en un parpadeo Autorización impropia alimenta ese deseo [Chorus] Nueve punto nueve, alarma máxima encendida IBM i con heridas que piden ser atendidas La ruta sin control, el hilo de alta autoridad Inyección en la consulta, fallas en la integridad Parchea el sistema antes de que llegue el cazador Cada CVE es un mapa en manos del intruso mayor [Bridge] Y el motor multi-clúster también cayó en la trampa CVE guión setenta y tres mil doscientos sesenta y ocho, la estampa Un inquilino con permiso de crear o actualizar Inyecta especificaciones de trabajos sin declarar El curador de clústeres convertido en marioneta Un recurso ClusterCurator vuelto espada y no receta La inyección SQL del diecisiete mil ciento once también acecha Siete punto seis, consultas diseñadas como flecha Ver, agregar, modificar, borrar información La base de datos expuesta como sala sin candado y sin función [Chorus] Nueve punto nueve, alarma máxima encendida IBM i con heridas que piden ser atendidas La ruta sin control, el hilo de alta autoridad Inyección en la consulta, fallas en la integridad Parchea el sistema antes de que llegue el cazador Cada CVE es un mapa en manos del intruso mayor [Verse 3] Cuatro vulnerabilidades, un solo día de agosto El equipo de seguridad paga un alto costo Cada versión sin parche es una ventana abierta al viento El intruso no descansa, trabaja sin remordimiento Sistemas críticos expuestos en producción y en prueba Cada línea de código débil es una nueva prueba La defensa requiere acción, no basta con saber Parchea, monitorea, actúa antes del amanecer [Outro] Diecinueve de agosto, cuatro alertas en el aire NVD las documenta, ninguna tiene contraire Revisa tus versiones, aplica cada parche al momento El conocimiento es el primer escudo del sistema
← Vulnerabilidades críticas (2 de 3) — 19 de agosto de 2026 | Ciberseguridad — 19 de agosto de 2026 →