Vulnerabilidad en productos Asustor

En el marco de nuestro monitoreo continuo de las vulnerabilidades cibernéticas, se ha identificado una amenaza significativa para los productos Asustor. Es importante que todas las organizaciones y usuarios de estos sistemas estén al tanto de esta situación.

Productos afectados

  • ABP (ASUSTOR Backup Plan) 2.0.7.10171 y versiones anteriores
  • AES (ASUSTOR EZSync) 1.1.1.3113 y versiones anteriores

Impacto

La vulnerabilidad se ha identificado como:

Se ha identificado una vulnerabilidad con el identificador CVE-2026-18759, que cuenta con una puntuación de 8.5 en CVSS v4.0. Esta vulnerabilidad presenta un riesgo de procesamiento de peticiones no verificadas, lo cual podría permitir la elevación total de privilegios a nivel local por parte de un actor malicioso en el sistema afectado.

Recomendación

  • Actualice los productos ASUSTOR a las versiones más recientes disponibles, asegurándose de instalar cualquier parche de seguridad relevante.
  • Pida a su proveedor de servicios de soporte técnico o consulte con expertos en ciberseguridad para una evaluación adicional y asesoramiento personalizado sobre la mitigación de riesgos.

Referencias