MikroTik RouterOS
La vulnerabilidad CVE-2026-14227 de RouterOS de MicroTik permite a un atacante con acceso a la API de bajo nivel obtener la clave privada de WireGuard del router en texto plano, lo que permite la completa imitación de VPN y la descifrado de todo el tráfico. La misma vulnerabilidad también causa una expiración de sesión insuficiente: después de que los permisos de un usuario se reduzcan o después de la inactividad, los permisos antiguos pueden seguir en efecto, lo que permite al usuario seguir accediendo a la información. Todas las versiones de RouterOS están afectadas. MicroTik recomienda que los usuarios se desconecten completamente cuando cambian sus permisos para que la nueva política entre en vigor. CISA aconseja minimizar la exposición de los dispositivos de control al Internet, aislar los dispositivos detrás de firewalls, utilizar VPN actualizadas y aplicar medidas defensivas como la evaluación de riesgos interna y el análisis de impacto adecuado. CISA también advierte sobre los ataques de ingeniería social y señala que aún no se ha informado de ninguna explotación pública de esta vulnerabilidad.











