El 2 de septiembre CISA sumó siete vulnerabilidades al catálogo de explotación activa. Cinco vencen el 5 de septiembre —tres días, el tramo más corto que asigna— y dos el 16.
Dos de las cinco urgentes son del mismo equipo: SonicWall SMA1000, el aparato de acceso remoto. Otra es de Sangoma Switchvox, la central telefónica. Las dos categorías son de PyME, y las dos están en el borde de la red.
| CVE | Producto | Plazo | CVSS 3.1 | Lo asignó | Corregido en |
|---|---|---|---|---|---|
| CVE-2026-83548 | SonicWall SMA1000 | 5 sep | 10,0 crítico | CISA | 12.4.3-03526 / 12.5.0-02952 |
| CVE-2026-83549 | SonicWall SMA1000 | 5 sep | 7,8 alto | CISA | 12.4.3-03526 / 12.5.0-02952 |
| CVE-2026-9586 | Sangoma Switchvox | 5 sep | 9,8 crítico | NVD | 8.4.0.2 |
| CVE-2026-82329 | JFrog Artifactory | 5 sep | 9,8 crítico | JFrog | 7.161.20 y su rama |
| CVE-2026-49869 | Kestra OSS | 5 sep | 10,0 crítico | GitHub | 1.0.45 / 1.3.21 |
| CVE-2026-59822 | LiteLLM | 16 sep | 8,2 alto | NVD | 1.84.0 |
| CVE-2026-48710 | Starlette | 16 sep | 6,5 medio | NVD | 1.0.1 |
Por qué el plazo del KEV no sigue al puntaje CVSS
Mirá dos filas de esa tabla, una al lado de la otra. CVE-2026-83549 tiene 7,8 y vence en tres días. CVE-2026-59822 tiene 8,2 y vence en catorce. El puntaje más alto se lleva el plazo más largo.
No es un error. El CVSS mide qué tan grave sería la explotación; el plazo del KEV es otra cosa: es la lectura de CISA sobre qué está pasando ahora mismo en internet. Un puntaje se calcula una vez y se congela. Un plazo se asigna mirando la campaña.
Para una PyME de LATAM el catálogo no es una obligación legal —eso rige para las agencias federales de Estados Unidos—, pero el plazo sigue siendo la mejor señal de prioridad gratuita que hay. Si tenés dos parches y una sola ventana, empezá por el de tres días aunque su número sea más bajo.
La cadena de SonicWall SMA1000: una entra, la otra ejecuta
Las dos del SMA1000 se entienden juntas, y por eso llegaron juntas.
CVE-2026-83548 es un SSRF previo a la autenticación en la interfaz Work Place, y NVD lo describe como debido a "una ruta de acceso alternativa no intencionada". Es lo que le da 10,0: el vector incluye cambio de alcance, o sea que lo que el atacante alcanza excede el componente que falló.
CVE-2026-83549 es inyección de comandos del sistema operativo en la consola de administración (AMC) y requiere ser administrador. Sola vale 7,8 porque ese requisito es alto. Detrás de la primera, el requisito es justo lo que la primera te ayuda a conseguir.
Un detalle que conviene decir en voz alta: el vector de CVE-2026-83549 en NVD es AV:L, o sea local, mientras la descripción habla de un atacante remoto autenticado. Los dos puntajes los cargó CISA, no SonicWall. La discrepancia no cambia qué hay que hacer, pero sí desaconseja tomar el 7,8 como medida del riesgo real.
No pude leer el aviso propio de SonicWall, SNWLID-2026-0016: su portal es una aplicación de una sola página y desde este entorno devuelve el esqueleto vacío. Las versiones de arriba salen de los rangos que publica NVD, no del fabricante.
Sangoma Switchvox: la central telefónica también es un servidor
CVE-2026-9586 es inyección SQL sin autenticar en Switchvox SMB Edition 8.3. Según NVD, el endpoint /pa procesa contenido XML que empieza con <PolycomIPPhone> y concatena el valor PhoneIP —controlado por quien hace el pedido— directamente en consultas a PostgreSQL, sin sanear. Una sola petición armada alcanza para operar contra la base y llegar a ejecución de código.
Corrige la versión 8.4.0.2.
Vale la pena detenerse en la categoría: una central telefónica IP se compra como si fuera un teléfono, se instala una vez y no entra en el inventario de servidores de nadie. Pero es un servidor Linux con una base PostgreSQL, publicado para que los teléfonos y los anexos remotos lleguen. Es el mismo punto ciego de Zimbra y TrueConf: el software que se instaló solo una vez y quedó ahí.
Kestra, Starlette, SonicWall y LiteLLM: el mismo error de interpretación
Leídas juntas, cuatro comparten mecanismo: el sistema leyó la misma petición de dos maneras distintas, y la diferencia entre las dos lecturas es el agujero.
- Kestra (CVE-2026-49869): el filtro de autenticación usaba
request.getPath().endsWith("/configs")para dejar pasar sin credenciales el endpoint público de configuración. Al ser una comparación por sufijo y no exacta, cualquier ruta terminada en/configsentraba gratis. - Starlette (CVE-2026-48710): el encabezado
Hostno se validaba antes de reconstruirrequest.url. El enrutamiento usa la ruta cruda y la autenticación mira la URL reconstruida: dos verdades para el mismo pedido. - SonicWall (CVE-2026-83548): NVD lo clasifica como CWE-441, proxy intermediario no intencionado, además de SSRF. Una ruta de acceso que nadie diseñó.
- LiteLLM (CVE-2026-59822): un encabezado de autorización fabricado disparaba un camino alternativo de OAuth2 que terminaba aceptando la sesión.
Es exactamente la familia del cruce de caché de Artifactory que vimos en la nota sobre los agentes de OpenAI, y de la confusión de rutas que abrió el camino en el caso de Aurora. Nada de esto es memoria corrupta ni desbordes: son desacuerdos de interpretación entre dos partes del mismo programa. La lección defensiva es que la autenticación tiene que decidir sobre exactamente el mismo objeto que usa el enrutamiento, no sobre una reconstrucción.
¿Cómo sé si tengo afectado el SMA1000, Switchvox o Artifactory?
Ninguna se comprueba desde afuera: se comprueba en el inventario.
- SonicWall SMA1000 — la versión está en la consola de administración. Si estás por debajo de 12.4.3-03526 en la rama 12.4, o de 12.5.0-02952 en la 12.5, te toca. Alcanza a SMA 6210, 7210 y al virtual 8200v.
- Sangoma Switchvox — versión 8.3 afectada, corrige 8.4.0.2.
- JFrog Artifactory — si lo autohospedás. La corrección para la rama actual es 7.161.20; hay parche para cada rama soportada.
- Kestra, LiteLLM, Starlette — son componentes de desarrollo. Aparecen en el archivo de dependencias, no en la lista de servidores. Starlette es la base de FastAPI, así que puede estar sin que nadie lo haya instalado a propósito.
¿Quién puede ignorar el aviso del 2 de septiembre?
- Quien no tiene ninguno de los siete productos. No es un fallo de protocolo ni de sistema operativo: son siete productos concretos.
- Quien ya está por encima de las versiones de la tabla.
- Quien usa Switchvox en la nube de Sangoma y no una central propia: la falla es del aparato que se instala.
Que no te toquen estas siete no dice nada sobre el resto del equipo. En el mismo borde de red están las diez fallas del proceso VPN de WatchGuard y las seis de Citrix NetScaler, de las últimas dos semanas.
Qué hacer antes del 5 de septiembre, en orden
- Si tenés SMA1000, actualizá hoy. Es acceso remoto publicado a internet, con una falla de 10,0 previa a autenticación y una segunda que la continúa. Es el caso más claro de los siete.
- Switchvox a 8.4.0.2. Y de paso mirá si la central necesita estar publicada, o si le alcanza con la VPN.
- Artifactory a la corrección de tu rama, si lo autohospedás. Es la segunda vez en una semana que Artifactory entra al catálogo.
- Kestra a 1.0.45 o 1.3.21, si corrés orquestación de flujos.
- Actualizá
starletteylitellmen los proyectos. Tienen el plazo largo, pero son un cambio de una línea en el archivo de dependencias. - Anotá quién es dueño de cada aparato de borde. El problema de fondo de Switchvox y del SMA1000 es el mismo: cuando nadie tiene asignado el equipo, nadie mira si salió parche.
Por qué la fecha del CVE no sirve para priorizar parches
Las siete entraron al catálogo el mismo día, pero se publicaron en momentos muy distintos: Starlette el 26 de mayo, Kestra el 26 de junio, LiteLLM el 8 de julio, Switchvox el 17 de julio, Artifactory el 28 de agosto y las dos de SonicWall el 1 de septiembre.
Entre la publicación de la falla de Starlette y su entrada al catálogo pasaron más de tres meses. Quien prioriza parches por fecha de publicación del CVE ya había archivado esa como vieja. La explotación no llegó cuando se publicó: llegó cuando alguien encontró para qué servía.
Preguntas frecuentes sobre las siete fallas del 2 de septiembre
¿El catálogo KEV me obliga a algo si tengo una PyME en Argentina?
No. Es vinculante para las agencias civiles federales de Estados Unidos bajo la directiva BOD 26-04. Para el resto es información: la lista de lo que se está explotando de verdad, con fecha y con plazo. Sirve como orden de prioridad, no como obligación.
¿Por qué una falla de 7,8 tiene menos plazo que una de 8,2?
Porque miden cosas distintas. El CVSS estima la gravedad si se explota; el plazo refleja lo que CISA observa en explotación activa. Una falla de puntaje medio que forma parte de una cadena en uso es más urgente que una alta que nadie está usando.
¿Cómo sé si mi proyecto usa Starlette sin haberlo instalado?
Es la base de FastAPI, así que entra como dependencia indirecta. Revisá el archivo de bloqueo de dependencias del proyecto, no la lista de paquetes que instalaste a mano.
¿Alcanza con poner el SMA1000 detrás de otro firewall?
No como solución. El aparato existe para estar publicado y atender conexiones de afuera; ponerle algo delante que igual deje pasar el tráfico de acceso remoto no cambia la exposición. Se puede limitar desde qué direcciones se acepta, que reduce la superficie, pero la corrección es la actualización.
¿Estas siete fallas están relacionadas entre sí?
No. Entraron el mismo día al catálogo, que es un trámite administrativo, y las publicaron investigadores y fabricantes distintos entre mayo y septiembre. La coincidencia de fecha no implica una campaña común.
Fuentes primarias. Catálogo KEV de CISA, versión 2026.09.02 · Registros de NVD para CVE-2026-83548, CVE-2026-83549, CVE-2026-9586, CVE-2026-82329, CVE-2026-49869, CVE-2026-59822 y CVE-2026-48710 · Avisos de seguridad de JFrog.
Consultadas el 3 de septiembre de 2026. El aviso propio de SonicWall no se pudo leer desde este entorno y queda citado sin verificar de primera mano. Para el vocabulario, el glosario; para decidir qué exponer y qué no, acceso remoto seguro sin VPN y la guía de ciberseguridad para PyMEs de LATAM.