CVE
CVE-2026-27771, CVE-2026-47759, CVE-2026-47760, CVE-2026-47761, CVE-2026-47762, CVE-2026-48898, CVE-2026-48904, CVE-2026-44831, CVE-2026-44832, CVE-2026-44833
CWE
CWE-506, CWE-200, CWE-522, CWE-829, CWE-284, CWE-862, CWE-494, CWE-426, CWE-78, CWE-79
Sistemas afectados
- @redhat-cloud-services npm packages
- GitHub Actions trusted publishing workflows
- Gitea and Forgejo private container registries
- js-logger-pack and related npm logger packages
- Sicoob.Sdk NuGet packages
- npm dependency-confusion targets tied to oob.moika.tech
- OpenSearch-themed npm typosquats
- @velora-dex/sdk 9.4.1
- Joomla CMS 4.x, 5.x, and 6.x
- TinyMCE npm, NuGet, and Composer packages
- Snipe-IT before 8.4.1
- roberts/leads Packagist dev branch
Bienvenido al resumen semanal de Corgea. El resumen cubre los hallazgos y la investigación de seguridad más importantes de la semana.
Esta edición cubre la investigación publicada desde el martes 26 de mayo hasta el martes 2 de junio de 2026, excluyendo los elementos ya tratados en el resumen del 26 de mayo.
Artículo principal
Miasma envenenó paquetes npm de Red Hat Cloud Services mediante publicación de confianza
La historia más importante de esta semana es el compromiso de cadena de suministro RHSB-2026-006 de Red Hat. Una cuenta comprometida de GitHub de Red Hat insertó commits huérfanos no autorizados en repositorios de RedHatInsights, añadió flujos de trabajo de GitHub Actions con id-token: write y utilizó la publicación de confianza de npm para distribuir paquetes @redhat-cloud-services con puertas traseras. Red Hat divulgó el incidente y retiró las versiones maliciosas; Aikido, Wiz, Socket y OX Security merecen crédito por conectar la lista de paquetes, el comportamiento de la carga útil de Miasma y la vía de abuso de la publicación de confianza.
Esto importa porque extiende las lecciones de Mini Shai-Hulud y del compromiso del publicador de confianza de TanStack a otro espacio de nombres de un proveedor importante. Una procedencia con apariencia válida solo demuestra qué flujo de trabajo produjo un artefacto; no demuestra que ese flujo de trabajo fuera legítimo. Los equipos que consumen paquetes afectados de @redhat-cloud-services deben tratar la instalación como ejecución de código, reconstruir las estaciones de trabajo y los runners expuestos, rotar las credenciales de GitHub, npm, la nube, Vault, Kubernetes, Docker, PyPI, SSH y GPG, y auditar los repositorios con publicación de confianza en busca de flujos de trabajo que puedan solicitar tokens OIDC desde ramas no protegidas.
Más noticias
CVE-2026-27771 expuso imágenes de contenedor privadas de Gitea y Forgejo
NoScope divulgó CVE-2026-27771, y Gitea reconoció a NoScope en las notas de la versión 1.26.2 por la corrección de seguridad del registro de paquetes. El fallo permitía que usuarios no autenticados descargaran manifiestos y blobs OCI privados de registros afectados de Gitea y Forgejo autoalojados, convirtiendo las imágenes de contenedor privadas en artefactos de aplicación filtrados.
El impacto operativo es mayor que “alguien vio una imagen”. Las imágenes privadas a menudo contienen código fuente, archivos de bloqueo, nombres de host internos, historial de compilación, credenciales del gestor de paquetes, material de CA privado y secretos copiados accidentalmente durante las compilaciones de Docker. Esto se sitúa junto a historias de cadena de suministro como la brecha de GitHub/Nx y la reescritura de etiquetas de Composer en Laravel-Lang: una vez que falla el límite del artefacto, hay que revalidar la privacidad del código fuente y la higiene de credenciales.
js-logger-pack convierte Hugging Face en una CDN de malware y una infraestructura de exfiltración
SafeDep documentó por primera vez el paquete npm malicioso js-logger-pack en abril, mientras que JFrog extrajo posteriormente la segunda etapa actual MicrosoftSystem64 y mostró cómo el operador usó Hugging Face tanto para alojar binarios específicos de plataforma como para almacenar datos robados de víctimas en conjuntos de datos privados. Cyber Security News informó que la campaña seguía activa a finales de mayo, con paquetes de registro relacionados participando en la cadena de distribución.
La conclusión importante es la persistencia y el control del operador. El implante se ejecuta en Windows, macOS y Linux, registra persistencia a nivel de sistema operativo, monitoriza el portapapeles y las pulsaciones de teclado, lee y escribe archivos, despliega binarios adicionales y sube carpetas seleccionadas. Eso lo hace más grave que un simple robador de paquetes de un solo uso como los typosquats de npm con temática de OpenSearch o el incidente de exfiltración por DNS de node-ipc: los hosts afectados deben reconstruirse a partir de imágenes de confianza y las credenciales deben rotarse desde sistemas limpios.
Otras noticias:
- El impostor de NuGet Sicoob.Sdk roba certificados mTLS mediante telemetría de Sentry - Socket informó que las versiones maliciosas
2.0.0a2.0.4deSicoob.Sdksuplantaban a un SDK bancario brasileño y luego exfiltraban IDs de cliente, contraseñas PFX, archivos de certificado PFX codificados en base64 y respuestas de boleto a través de un DSN de Sentry codificado directamente en el código. Esta es la versión bancaria en .NET del patrón de discrepancia entre el código fuente y el paquete visto en @velora-dex/sdk: hay que verificar el artefacto del registro, no solo el repositorio de código fuente vinculado. - La campaña npm de oob.moika.tech usó confusión de dependencias para perfilar entornos de desarrolladores - Microsoft y SafeDep vincularon al menos 179 registros de versiones de paquetes npm maliciosos a señuelos de confusión de dependencias que usaban ámbitos con apariencia interna, versiones infladas, hooks de postinstalación y cargas útiles separadas para inventariar entornos de desarrolladores y de CI. La campaña refuerza la misma lección sobre políticas de resolución que la campaña multirregistro de TrapDoor: la instalación de un paquete es un evento de ejecución privilegiado.
- 14 typosquats de npm con temática de OpenSearch robaron secretos de AWS, Vault, GitHub y npm - Microsoft informó que la cuenta
vpmdhajpublicó 14 paquetes que imitaban a OpenSearch, ElasticSearch, DevOps y herramientas de configuración, los cuales se ejecutaban durante la instalación de npm, cargaban un recolector de credenciales basado en Bun y apuntaban a tokens de AWS, Vault, GitHub Actions y npm. El conjunto de objetivos de tokens en la nube convierte esto en un posible peldaño hacia el compromiso de paquetes legítimos, de forma similar a Mini Shai-Hulud. - @velora-dex/sdk 9.4.1 cargó una puerta trasera MINIRAT para macOS al importarse - Wiz vinculó el compromiso del SDK oficial de Velora DEX con la campaña más amplia de JINX-0164 dirigida a desarrolladores de criptomonedas, mientras que StepSecurity y SafeDep documentaron los cambios exclusivos del tarball del registro. La carga útil se ejecutaba al importarse en lugar de mediante un hook de instalación, por lo que
npm install --ignore-scriptsno impedía la ejecución una vez que las pruebas, los scripts o las aplicaciones cargaban el SDK. - Joomla 5.4.6 y 6.1.1 corrigen vías de escalada de privilegios en com_users - Joomla publicó avisos de seguridad para
CVE-2026-48898yCVE-2026-48904, que cubren fallos de control de acceso en la tarea por lotes decom_usersy en el endpoint del servicio web de edición de grupos. La prioridad de parcheo debería seguir la exposición de administrador/API y las mutaciones sospechosas de usuarios o grupos, de forma similar al riesgo de autoridad de cuenta en la escalada de administrador de API de Snipe-IT. - TinyMCE CVE-2026-47759 a 47762 convierten lagunas de sanitización del editor en XSS almacenado - TinyMCE publicó cuatro avisos de gravedad alta de XSS almacenado que afectan a paquetes npm, NuGet y Composer, con KKM Mako aportando análisis público adicional. Los CMS, consolas de administración, wikis y productos SaaS que integran TinyMCE deben parchear y luego revisar el contenido almacenado en busca de cargas útiles sospechosas de
data-mce-*, de complementos de medios, de SVG anidado y demce:protected. - Snipe-IT 8.4.1 cierra la escalada de administrador de API, el XSS en notas de componentes y los fallos de redirección abierta - Los avisos de GitHub de Grokability para Snipe-IT
8.4.1cubrenCVE-2026-44832, donde un usuario conusers.editpodía establecerpermissions[admin]=1, además de un XSS almacenado en notas de componentes y una redirección abierta. Los sistemas autoalojados de gestión de activos deben revisar los registros de la API en busca de cambios de permisos no autorizados antes de considerar completo el parcheo. - Una rama de desarrollo de roberts/leads en Packagist escondía un cargador de Famous Chollima para blockchain - Socket informó que el paquete legítimo
roberts/leadsde Packagist expuso una rama envenenadadev-drewroberts/feature/test-casecuyotailwind.jsresolvía material de carga útil a través de TRON, Aptos y BNB Smart Chain. La focalización estrecha en una rama de desarrollo es un recordatorio de que las solicitudes de ingeniería social del tipo “por favor prueba esta rama” pueden ser ejecución remota de código durante la instalación del paquete, no solo una revisión de código fuente.
De la investigación a la remediación
Comprueba si este patrón existe en tu código
Convierte esta investigación en un flujo de remediación. Analiza dependencias y manifiestos para detectar riesgos similares en la cadena de suministro y prioriza las correcciones con contexto de alcanzabilidad.