VENCERT // SISTEMA NACIONAL DE GESTIÓN DE INCIDENTES TELEMÁTICOS

🚨 ALERTA CRÍTICA: VULNERABILIDAD DE EJECUCIÓN DE CÓDIGO EN PROTOBUF.JS

April 20, 2026

🚨 ALERTA CRÍTICA: VULNERABILIDAD DE EJECUCIÓN DE CÓDIGO EN PROTOBUF.JS

Cápsula de Seguridad: Detectada vulnerabilidad crítica CVE-2026-41242 (CVSS 9.4) en la librería protobuf.js. El fallo permite la Inyección de Código (CWE-94) mediante la manipulación de campos "type" en definiciones de protobuf, permitiendo a atacantes remotos ejecutar comandos arbitrarios durante la decodificación de objetos. Se urge a los desarrolladores a actualizar a las versiones v8.0.1 o v7.5.5 inmediatamente para neutralizar esta amenaza que compromete totalmente la confidencialidad e integridad de los sistemas afectados.