🛡 VULNERABILIDADES 🛡

CVE-2026-14808: Vulnerabilidad Crítica Detectada (CVSS 9.8)

🛡CyberObservatorio
Idioma

CVE-2026-14808: Vulnerabilidad Crítica Detectada (CVSS 9.8)

Fuente: NVD NIST

**Una nueva vulnerabilidad crítica pone en riesgo la seguridad de los sistemas de gestión de PROG MIS**

Recientemente se ha detectado una vulnerabilidad crítica que ha sido identificada como CVE-2026-14808, la cual posee una alarmante puntuación de 9.8 sobre 10 en el Common Vulnerability Scoring System (CVSS). Esta situación representa un riesgo significativo para los sistemas que operan con el software afectado, lo que exige una atención inmediata por parte de los equipos de seguridad de las organizaciones que utilizan este software. La gravedad de la vulnerabilidad radica en su capacidad para permitir a atacantes remotos no autenticados acceder a información sensible, específicamente a las credenciales de la base de datos.

Desde un punto de vista técnico, la vulnerabilidad afecta al sistema de gestión de programas (Prog Management System) desarrollado por PROG MIS. Se clasifica como una debilidad del tipo CWE-497, lo que indica que se trata de una exposición de información sensible. Gracias a esta vulnerabilidad, un atacante puede acceder a una página específica del sistema y obtener tanto el nombre de usuario como la contraseña de la base de datos de manera remota y sin necesidad de autenticación. Este tipo de debilidad puede ser devastador, ya que proporciona a los atacantes una vía directa para comprometer la integridad de los sistemas afectados.

El análisis del vector de ataque revela que este se realiza a través de la red, y que la complejidad del ataque es baja, lo que significa que no se requieren habilidades avanzadas para llevar a cabo la explotación de la vulnerabilidad. Adicionalmente, no se requieren privilegios especiales ni interacción del usuario, lo que la convierte en un objetivo aún más atractivo para los cibercriminales.

La puntuación de 9.8 en el CVSS clasifica esta vulnerabilidad como crítica, un nivel que señala que representa uno de los mayores riesgos de seguridad. Las vulnerabilidades que alcanzan puntuaciones superiores a 9.0 suelen permitir la ejecución remota de código, la escalada de privilegios o el compromiso total del sistema, lo que podría resultar en la pérdida de datos, la interrupción de servicios o incluso el control completo del sistema por parte de un atacante.

Para mitigar los riesgos asociados con esta vulnerabilidad, se recomienda encarecidamente a todas las organizaciones que utilicen el software de PROG MIS que apliquen los parches de seguridad disponibles de manera inmediata. Es crucial que los administradores de sistemas revisen sus plataformas en busca de indicadores de compromiso y monitoricen el tráfico de red para detectar cualquier actividad sospechosa relacionada con esta vulnerabilidad crítica.

Los administradores que deseen obtener más información técnica y sobre los parches disponibles pueden consultar las referencias ofrecidas en los siguientes enlaces: [https://www.twcert.org.tw/en/cp-139-11026-3df18-2.html](https://www.twcert.org.tw/en/cp-139-11026-3df18-2.html) y [https://www.twcert.org.tw/tw/cp-132-11025-fa1d9-1.html](https://www.twcert.org.tw/tw/cp-132-11025-fa1d9-1.html).

Este tipo de incidentes no es nuevo en el ámbito de la ciberseguridad. En la última década, hemos sido testigos de un aumento significativo en la exposición de vulnerabilidades críticas en software ampliamente utilizado, lo que pone de manifiesto la importancia de mantener una postura de seguridad proactiva. Las organizaciones deben estar siempre atentas a las actualizaciones de seguridad y a las recomendaciones de los proveedores de software para protegerse contra amenazas emergentes que puedan comprometer sus sistemas y datos.

CVE-2026-14808: Vulnerabilidad Crítica Detectada (CVSS 9.8)

Source: NVD NIST

Se ha detectado una nueva vulnerabilidad crítica, identificada como CVE-2026-14808, que cuenta con una puntuación CVSS de 9.8/10. Esta vulnerabilidad representa un riesgo significativo para los sistemas afectados y requiere atención inmediata por parte de los equipos de seguridad. Descripción técnica: Prog Management System developed by PROG MIS has a Exposure of Sensitive Information vulnerability, allowing unauthenticated remote attackers to view a specific page and obtain the database account and password. La vulnerabilidad está clasificada como CWE-497, lo que indica el tipo específico de debilidad de seguridad presente en el software afectado. Análisis del vector de ataque: El vector de ataque es NETWORK con complejidad de ataque LOW. Privilegios requeridos: NONE. Interacción del usuario: NONE. Con una puntuación CVSS de 9.8, esta vulnerabilidad se clasifica como CRÍTICA en la escala Common Vulnerability Scoring System v3.1, que va de 0 a 10. Las vulnerabilidades con puntuaciones superiores a 9.0 representan los mayores riesgos de seguridad y típicamente permiten la ejecución remota de código, escalada de privilegios o compromiso total del sistema. Para más información técnica y parches disponibles, los administradores de sistemas pueden consultar las siguientes referencias: https://www.twcert.org.tw/en/cp-139-11026-3df18-2.html https://www.twcert.org.tw/tw/cp-132-11025-fa1d9-1.html Se recomienda encarecidamente a todas las organizaciones que utilicen el software afectado que apliquen los parches de seguridad disponibles de forma inmediata, revisen sus sistemas en busca de indicadores de compromiso y monitoricen el tráfico de red en busca de actividad sospechosa relacionada con esta vulnerabilidad.

CVE-2026-14808: Vulnerabilidad Crítica Detectada (CVSS 9.8) | Ciberseguridad - NarcoObservatorio