# Informe Premium: Exploits nuevos en CISA KEV esta semana ## Resumen ejecutivo CISA ha añadido tres nuevos exploits a su lista de vulnerabilidades explotadas (KEV) esta semana. Los detalles son los siguientes: 1. **CVE-2026-59822**: BerriAI LiteLLM Improper Authentication Vulnerability (fuente: s1:cisa_kev, 2026-09-03) 2. **CVE-2026-48710**: Kludex Starlette HTTP Request/Response Smuggling Vulnerability (fuente: s1:cisa_kev, 2026-09-03) 3. **CVE-2026-49869**: Kestra OSS OS Command Injection Vulnerability (fuente: s1:cisa_kev, 2026-09-03) Estos exploits afectan a sistemas de autenticación,.setRequest/request smuggling y inyección de comandos en entornos de desarrollo. ## Evidencia ### Nuevos exploits en CISA KEV - **CVE-2026-59822**: BerriAI LiteLLM Improper Authentication Vulnerability (fuente: s1:cisa_kev, 2026-09-03) - **CVE-2026-48710**: Kludex Starlette HTTP Request/Response Smuggling Vulnerability (fuente: s1:cisa_kev, 2026-09-03) - **CVE-2026-49869**: Kestra OSS OS Command Injection Vulnerability (fuente: s1:cisa_kev, 2026-09-03) ### Vulnerabilidades consultadas en OSV - **Vulnerabilidad 1**: Gravedad HIGH, puntuación CVSS_V3: AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N (fuente: s1:nt_osv_consulta, 2026-09-03) - **Vulnerabilidad 2**: Gravedad HIGH, puntuación CVSS_V3: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H (fuente: s1:nt_osv_consulta, 2026-09-03) ## Calibración de confianza | Afirmación clave | Probabilidad (%) | Justificación | |------------------|------------------|---------------| | CISA ha añadido 3 nuevos exploits a su lista KEV esta semana | 95 | Fuente fiable (s1:cisa_kev) con datos actualizados (frescura_s: 1647) | | Los exploits afectan a autenticación, request smuggling e inyección de comandos | 90 | Descripciones técnicas claras en la fuente (s1:cisa_kev, 2026-09-03) | ## Que no sabemos - Impacto específico de cada exploit en entornos empresariales. - Número de explotaciones reportadas en el野 wildest en los últimos 30 días. ## Anexos técnicos ### Fuentes consultadas 1. **s1:cisa_kev** - Frescura: 1647s - Método: Consulta directa a la API de CISA KEV - Limitaciones: solo incluye vulnerabilidades explotadas, no puntuaciones de gravedad 2. **s1:nt_osv_consulta** - Frescura: 1648s - Método: Búsqueda en OSV de vulnerabilidades consultadas esta semana - Limitaciones: solo muestra las 2 vulnerabilidades más consultadas ## Fuentes - s1:cisa_kev (2026-09-03) - s1:nt_osv_consulta (2026-09-03) --- SHA256(documento_sin_firma): 95ca7787a16b8d3b9972e94f1ea641249095eb2803495f0071249208df3dd0c6 Firma Ed25519 (kid synthora-mesh-attest, clave MESH_ATTEST_KEY de la malla): g5XpAMD0RVQm-d74ctqihu2K1ToSdj8JndHahq_sMb0f-KZf9kDD3HhpbyRXb4Ka37wdyFYQIzY5HxCOt-q2Aw Verificar: python3 /opt/holding/malla/motor_informes.py --verificar