[Verse 1] GL-iNet, el router que confías cada noche Versión cuatro punto cuatro punto cinco, no te dejes Una función del cliente VPN recibe datos sin filtrar El complemento nativo los ejecuta, sin preguntar CVE dos mil veintiséis, dieciocho seiscientos dos Puntuación nueve punto ocho, casi perfecto el dolor [Chorus] Puertas sin cerrojo, código que sangra Nueve punto ocho en la escala, la amenaza no se escapa GL-iNet, OpenEMR, Krayin en el mapa Tres heridas abiertas, agosto las destapa Revisa la versión, actualiza ya Que el atacante no duerme, no descansa jamás [Verse 2] OpenEMR, el sistema médico de la historia clínica Hasta versión ocho punto dos, la raíz se inclina El árbol de categorías de documentos tiene una grieta Un administrador autenticado ejecuta lo que quiera CVE treinta y nueve mil novecientos treinta y dos Nueve punto uno en daño, el código se abre a dos [Chorus] Puertas sin cerrojo, código que sangra Nueve punto ocho en la escala, la amenaza no se escapa GL-iNet, OpenEMR, Krayin en el mapa Tres heridas abiertas, agosto las destapa Revisa la versión, actualiza ya Que el atacante no duerme, no descansa jamás [Verse 3] Krayin CRM, versión dos punto dos punto cuatro El instalador no pide credenciales, qué barato Un atacante sin cuenta manda una petición diseñada Y sobreescribe al administrador, cuenta borrada CVE cuarenta y un mil cuatrocientos cincuenta y dos Sin autenticación, el trono cae, ya no eres tú [Bridge] Y el segundo golpe a GL-iNet regresa La función eco servidor, la misma empresa Dieciocho seiscientos catorce, mismo puntaje alto Cuatro vulnerabilidades, agosto da el asalto El patrón se repite: entrada sin validar Un plugin nativo que obedece sin dudar [Verse 4] ¿Cuántos sistemas duermen con la puerta entreabierta? ¿Cuántas clínicas, empresas, redes sin alerta? El software no parchado es deuda que se cobra Con datos filtrados, con confianza que se rompe No basta con instalar, hay que mantener Cada versión desactualizada es riesgo que va a crecer [Chorus] Puertas sin cerrojo, código que sangra Nueve punto ocho en la escala, la amenaza no se escapa GL-iNet, OpenEMR, Krayin en el mapa Tres heridas abiertas, agosto las destapa Revisa la versión, actualiza ya Que el atacante no duerme, no descansa jamás [Outro] Diez de agosto, anota el número, busca el parche Que cada CVE sin parchear es un portón que nadie guarda El ciclo no termina, mañana habrá otro aviso Mantente alerta, el siguiente boletín ya está en camino
← Vulnerabilidades críticas (2 de 3) — 10 de agosto de 2026 | Ciberseguridad — 10 de agosto de 2026 →