[Verse 1] N-able N-central, plataforma de gestión remota Un atacante entra sin contraseña, sin cuota CVE dos mil veintiséis guión dieciocho mil quinientos setenta y siete El sistema acepta otro camino, y la barrera se abre y mete Implementación incompleta en el control de acceso Alguien rediseñó la puerta y dejó el marco sin proceso Toma la cuenta, eleva privilegios sin aviso El bypass se convierte en llave de paraíso [Chorus] Rutas alternas, contraseñas grabadas en piedra Peticiones falsas que cruzan la vereda Autenticación rota, el guardia está dormido El atacante ya adentro, el sistema comprometido Agosto dos mil veintiséis, tres grietas en el muro Lo que parece seguro puede estar más oscuro [Verse 2] Cisco Secure Firewall Management Center El nombre suena fuerte pero tiene un defecto interior CVE dos mil veintiséis guión veinte mil trescientos dieciséis Contraseña fija grabada en el código, no la cambies, no la pises Un atacante remoto, sin credenciales propias Usa esa clave oculta y abre todas las vías El firewall que vigila tiene llave bajo el tapete Sin autenticación válida, igual el sistema promete [Chorus] Rutas alternas, contraseñas grabadas en piedra Peticiones falsas que cruzan la vereda Autenticación rota, el guardia está dormido El atacante ya adentro, el sistema comprometido Agosto dos mil veintiséis, tres grietas en el muro Lo que parece seguro puede estar más oscuro [Verse 3] IBM WebSphere versión nueve punto cero y ocho punto cinco Un servidor de aplicaciones con un flanco que no es estrictamente ficticio CVE dos mil veintiséis guión dieciséis mil ciento ochenta y cuatro Puntuación siete punto cero, riesgo elevado, no es un albor El atacante construye una solicitud sin credencial La envía sin firmar y el sistema dice que es legal WebSphere confundida procesa lo que no debía La autenticación engañada abre toda su vía [Bridge] Tres sistemas distintos, un patrón idéntico al fondo Cuando el guardián no verifica bien al que llega al fondo Las rutas alternativas son el arma preferida Una petición bien construida y la defensa está vencida Actualiza, parchea, revisa cada capa Antes que el atacante encuentre la trampa [Chorus] Rutas alternas, contraseñas grabadas en piedra Peticiones falsas que cruzan la vereda Autenticación rota, el guardia está dormido El atacante ya adentro, el sistema comprometido Agosto dos mil veintiséis, tres grietas en el muro Lo que parece seguro puede estar más oscuro [Outro] N-central, Cisco FMC, WebSphere en la lista Tres vectores de entrada que ningún equipo ignora en revista Cuatro de agosto, documentado, registrado El que no parcheó hoy mañana está comprometido
← Noticias de América Latina — 4 de agosto de 2026 | Vulnerabilidades críticas (2 de 3) — 4 de agosto de 2026 →