
En el marco de nuestro monitoreo continuo de las vulnerabilidades cibernéticas, se ha identificado una amenaza significativa para los productos Asustor. Es importante que todas las organizaciones y usuarios de estos sistemas estén al tanto de esta situación.
Productos afectados
- ABP (ASUSTOR Backup Plan) 2.0.7.10171 y versiones anteriores
- AES (ASUSTOR EZSync) 1.1.1.3113 y versiones anteriores
Impacto
La vulnerabilidad se ha identificado como:
Se ha identificado una vulnerabilidad con el identificador CVE-2026-18759, que cuenta con una puntuación de 8.5 en CVSS v4.0. Esta vulnerabilidad presenta un riesgo de procesamiento de peticiones no verificadas, lo cual podría permitir la elevación total de privilegios a nivel local por parte de un actor malicioso en el sistema afectado.
Recomendación
- Actualice los productos ASUSTOR a las versiones más recientes disponibles, asegurándose de instalar cualquier parche de seguridad relevante.
- Pida a su proveedor de servicios de soporte técnico o consulte con expertos en ciberseguridad para una evaluación adicional y asesoramiento personalizado sobre la mitigación de riesgos.
Referencias
- NVD – CVE-2026-18759: https://nvd.nist.gov/vuln/detail/CVE-2026-18759
- Referencia de origen/fabricante – CVE-2026-18759: https://www.asustor.com/security/security_advisory_detail?id=70