Vulnerabilidades críticas (3 de 3) — 10 de agosto de 2026

grunge bedroom pop, powerful belting vocals, clean minimalist production, swaggering and confident, uptempo, jazzy Rhodes piano · 4:11

Listen on 93

Lyrics

[Verse 1]
GL-iNet, el router que confías cada noche
Versión cuatro punto cuatro punto cinco, no te dejes
Una función del cliente VPN recibe datos sin filtrar
El complemento nativo los ejecuta, sin preguntar
CVE dos mil veintiséis, dieciocho seiscientos dos
Puntuación nueve punto ocho, casi perfecto el dolor

[Chorus]
Puertas sin cerrojo, código que sangra
Nueve punto ocho en la escala, la amenaza no se escapa
GL-iNet, OpenEMR, Krayin en el mapa
Tres heridas abiertas, agosto las destapa
Revisa la versión, actualiza ya
Que el atacante no duerme, no descansa jamás

[Verse 2]
OpenEMR, el sistema médico de la historia clínica
Hasta versión ocho punto dos, la raíz se inclina
El árbol de categorías de documentos tiene una grieta
Un administrador autenticado ejecuta lo que quiera
CVE treinta y nueve mil novecientos treinta y dos
Nueve punto uno en daño, el código se abre a dos

[Chorus]
Puertas sin cerrojo, código que sangra
Nueve punto ocho en la escala, la amenaza no se escapa
GL-iNet, OpenEMR, Krayin en el mapa
Tres heridas abiertas, agosto las destapa
Revisa la versión, actualiza ya
Que el atacante no duerme, no descansa jamás

[Verse 3]
Krayin CRM, versión dos punto dos punto cuatro
El instalador no pide credenciales, qué barato
Un atacante sin cuenta manda una petición diseñada
Y sobreescribe al administrador, cuenta borrada
CVE cuarenta y un mil cuatrocientos cincuenta y dos
Sin autenticación, el trono cae, ya no eres tú

[Bridge]
Y el segundo golpe a GL-iNet regresa
La función eco servidor, la misma empresa
Dieciocho seiscientos catorce, mismo puntaje alto
Cuatro vulnerabilidades, agosto da el asalto
El patrón se repite: entrada sin validar
Un plugin nativo que obedece sin dudar

[Verse 4]
¿Cuántos sistemas duermen con la puerta entreabierta?
¿Cuántas clínicas, empresas, redes sin alerta?
El software no parchado es deuda que se cobra
Con datos filtrados, con confianza que se rompe
No basta con instalar, hay que mantener
Cada versión desactualizada es riesgo que va a crecer

[Chorus]
Puertas sin cerrojo, código que sangra
Nueve punto ocho en la escala, la amenaza no se escapa
GL-iNet, OpenEMR, Krayin en el mapa
Tres heridas abiertas, agosto las destapa
Revisa la versión, actualiza ya
Que el atacante no duerme, no descansa jamás

[Outro]
Diez de agosto, anota el número, busca el parche
Que cada CVE sin parchear es un portón que nadie guarda
El ciclo no termina, mañana habrá otro aviso
Mantente alerta, el siguiente boletín ya está en camino

← Vulnerabilidades críticas (2 de 3) — 10 de agosto de 2026 | Ciberseguridad — 10 de agosto de 2026 →