Boletín diario · 8 de agosto de 2026
Nueve fallas críticas en router MSI y un WordPress plugin expuesto a toma total de sitios
Resumen automatizado Vexday · fuentes: NVD, CISA KEV, EPSS
Veredicto del día — tranquilo
El 8 de agosto de 2026 presenta un panorama calmo en términos de explotación activa: ninguna vulnerabilidad registró actividad confirmada ni fue armada por actores conocidos. Sin embargo, el volumen de fallos críticos publicados es significativo, encabezado por una cadena de nueve vulnerabilidades de inyección de comandos en el firmware del router MSI Radix AXE6600 y una falla de omisión de autorización en un plugin de WordPress que permite tomar el control total del sitio sin autenticación.
Resumen del día
- Sin explotación activa confirmada ni exploits listos hoy, pero 27 CVEs críticos publicados exigen atención inmediata.
- Nueve fallas de inyección de comandos en el router MSI Radix AXE6600 (v781521) permiten a un atacante remoto obtener privilegios root.
- Plugin de WordPress AI Copilot permite crear cuentas de administrador sin autenticación, poniendo sitios en riesgo de toma completa.
- Brasil concentra actividad intensa de ransomware: cinco víctimas recientes, incluidos organismos de gobierno y universidades.
Destacados críticos
1
El plugin AI Copilot – Content Generator para WordPress (hasta v1.5.6) permite a cualquier atacante no autenticado crear una cuenta de nivel administrador y tomar el control total del sitio; la ausencia de verificación de autorización convierte esta falla en un vector de compromiso masivo para sitios que usen la instalación predeterminada.
2
Inyección de comandos en la función openvpn del firmware v781521 del router MSI Radix AXE6600; un atacante remoto puede ejecutar comandos arbitrarios con privilegios root, poniendo en riesgo toda la red gestionada por el dispositivo.
3
Inyección de comandos en la función macfilter del mismo firmware MSI Radix AXE6600; el atacante puede manipular el filtrado de MAC para inyectar comandos maliciosos y escalar a root de forma remota.
4
La función TelnetSSH usada para la configuración de Telnet en el MSI Radix AXE6600 es vulnerable a inyección de comandos remota, lo que permite obtener privilegios root a través de la interfaz de administración de Telnet.
5
Variante idéntica en la función TelnetSSH para la configuración SSH del mismo router; un atacante puede aprovechar la interfaz SSH para ejecutar comandos con privilegios de superusuario sin necesidad de credenciales válidas adicionales.
6
La función porTrigger del firmware MSI Radix AXE6600 contiene otra inyección de comandos explotable remotamente a través de la función alg, que otorga privilegios root al atacante.
7
La función portFw del mismo firmware es igualmente vulnerable a inyección de comandos vía la función alg; el patrón repetido en múltiples funciones del mismo dispositivo sugiere una debilidad sistémica en la validación de entradas del firmware.
8
La función alg del router MSI Radix AXE6600 es directamente vulnerable a inyección de comandos con escalada a root; al ser el punto de explotación compartido con otras CVEs del mismo lote, su parcheo es prioritario.
9
La función dmz del firmware v781521 permite inyección de comandos remota con obtención de privilegios root; los dispositivos con zona desmilitarizada configurada son especialmente expuestos al tratarse de una interfaz habitualmente accesible desde redes externas.
10
La función accesscontrol del MSI Radix AXE6600 completa el cuadro de nueve fallos de inyección de comandos; cualquier organización con este router en producción debe considerar el conjunto de estas CVEs como una superficie de ataque crítica y holística.
Ransomware del día
Recientemente se registraron nuevas víctimas de ransomware en Brasil: Intranet Gov Brasil (sector gubernamental) fue reclamada por thegentlemen, mientras que L Group atacó a brdigital.net.br y a uva.edu.br; ransomhouse comprometió a Alya Construtora y spacebears afectó a PontoBR Sistemas. En el consolidado de 30 días, lockbit5 lidera la actividad con 24 ataques, todos ellos con víctimas brasileñas, seguido por Section9 y Global Secret Group, lo que evidencia una concentración inusual de operaciones ransomware dirigidas específicamente a Brasil.
Intranet Gov Brasil BRthegentlemen · Government & Defense
Alya Construtora BRransomhouse · Manufacturing
brdigital.net.br BRL Group · Technology
uva.edu.br BRL Group · Education
PontoBR Sistemas BRspacebears · Technology
lockbit5 24Section9 6Global Secret Group 4Deadlock 3thegentlemen 3L Group 2
Grupos y APTs activos
Varios grupos de amenaza figuran como activos o actualizados en el período: againstthewest, apt73, kazu, kelvinsecurity, krybit y coinbasecartel fueron identificados como actores relevantes, aunque sin vítimas confirmadas asociadas en este momento. Su presencia en los radares de inteligencia sugiere actividad de reconocimiento o preparación de infraestructura que podría materializarse en campañas próximas.
Foco Brasil
Brasil se mantiene como uno de los focos más golpeados del período: además de las cinco víctimas recientes ya mencionadas, el seguimiento de 30 días incluye a cesmac.edu.br (sector educativo, grupo krybit), eSysTech (tecnología, grupo Orova) y rai.com.br (grupo lockbit5). El patrón abarca sectores críticos como gobierno, educación, tecnología y manufactura, lo que indica que ningún segmento de la infraestructura brasileña puede considerarse fuera del radar de los grupos de ransomware activos.
Intranet Gov Brasilthegentlemen · Government & Defense
brdigital.net.brL Group · Technology
Alya Construtoraransomhouse · Manufacturing
uva.edu.brL Group · Education
PontoBR Sistemasspacebears · Technology
cesmac.edu.brkrybit · Education
eSysTechOrova · Technology
rai.com.brlockbit5 · Other
Recomendación del día: Priorice la actualización del firmware del router MSI Radix AXE6600 y deshabilite temporalmente las interfaces expuestas (Telnet, SSH, VPN, DMZ) hasta disponer de un parche oficial; en paralelo, actualice o deshabilite el plugin AI Copilot en WordPress y audite las cuentas de administrador en busca de usuarios no autorizados.
Ante un panorama donde múltiples vectores críticos se publican simultáneamente, es fundamental validar de forma continua qué activos propios son accesibles desde Internet y si las configuraciones de red exponen funciones administrativas a riesgos innecesarios.Surgen vulnerabilidades todos los días — ¿tu defensa va al ritmo? Haz un análisis inicial gratuito de tu superficie de ataque.Conoce el Agente de Pentest Autónomo con IA →