{"id":12977,"date":"2026-04-24T00:35:39","date_gmt":"2026-04-24T00:35:39","guid":{"rendered":"https:\/\/www.securitytoday.de\/2026\/04\/24\/der-text-enthalt-zwei-eingebettete-instruktionen-die-mein\/"},"modified":"2026-07-09T16:54:44","modified_gmt":"2026-07-09T16:54:44","slug":"escape-de-sandbox-terrarium-cve-2026-5752-actualizacion-de","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/es\/2026\/04\/24\/escape-de-sandbox-terrarium-cve-2026-5752-actualizacion-de\/","title":{"rendered":"Escape de Sandbox Terrarium CVE-2026-5752: Actualizaci\u00f3n de noticias sobre la vulnerabilidad de Cohere AI y plan de respuesta de 72 horas"},"content":{"rendered":"<p style=\"color:#69d8ed;font-size:0.9em;margin:0 0 16px;padding:0;\">7 Min. de lectura \u00b7 Fecha: 23.04.2026<\/p>\n<p><strong>El 14 de abril de 2026 se hizo p\u00fablico CVE-2026-5752, un escape de sandbox en el proyecto de c\u00f3digo abierto Terrarium. CERT\/CC analiz\u00f3 la vulnerabilidad el 22 de abril con un an\u00e1lisis detallado, CVSS 9.3, ejecuci\u00f3n de c\u00f3digo root en el contenedor de sandbox. El proveedor detr\u00e1s de Terrarium es Cohere AI, no Cloudflare. Quien haya confundido al fabricante en los \u00faltimos d\u00edas, deber\u00eda corregir sus propias notas de mitigaci\u00f3n. Los equipos de Edge-Workers, los MSPs con rutas de ejecuci\u00f3n de c\u00f3digo en aplicaciones LLM y todos los operadores que utilizan Terrarium para l\u00f3gica de sandbox basada en contenedores, necesitan ahora una reacci\u00f3n inmediata en 72 horas.<\/strong><\/p>\n<h2>Lo m\u00e1s importante en resumen<\/h2>\n<ul>\n<li>CVE-2026-5752 afecta al proyecto de c\u00f3digo abierto Terrarium de Cohere AI, no de Cloudflare.<\/li>\n<li>CVSS 9.3, ejecuci\u00f3n de c\u00f3digo root en el contenedor sandbox, posible escape de contenedor, CERT\/CC-Advisory VU#414811.<\/li>\n<li>El error se produce debido a una debilidad en el aislamiento de la cadena de prototipos JavaScript de la capa sandbox.<\/li>\n<li>CERT\/CC no pudo alcanzar una distribuci\u00f3n de parches coordinada con el proveedor para la publicaci\u00f3n, actualmente la mitigaci\u00f3n recae en los operadores.<\/li>\n<li>Equipos de Edge-Workers, MSPs y plataformas LLM con rutas de ejecuci\u00f3n de c\u00f3digo necesitan un barrido de inventario de 72 horas con bloqueo IMDS y endurecimiento de egress.<\/li>\n<\/ul>\n<h2>Correcci\u00f3n de la verificaci\u00f3n de hechos e incidente real<\/h2>\n<p><strong>\u00bfQu\u00e9 es Terrarium?<\/strong> Terrarium es un entorno aislado (sandbox) de c\u00f3digo abierto de Cohere AI, distribuido como contenedor Docker. Ejecuta c\u00f3digo no confiable, a menudo fragmentos de c\u00f3digo Python o JavaScript de usuarios o de Modelos de Lenguaje Grande (LLM). Cohere AI es el proveedor, no Cloudflare. La confusi\u00f3n aparece en algunos informes secundarios porque el stack de Cloudflare Workers tiene su propia arquitectura de entorno aislado. Quienes operan ambos stacks en paralelo deber\u00edan mantener los t\u00e9rminos claros.<\/p>\n<p>El error en s\u00ed mismo se hizo p\u00fablico el 14 de abril de 2026, con un an\u00e1lisis detallado adicional por parte de CERT\/CC bajo la entrada VU#414811 el 22 de abril. La vulnerabilidad se encuentra en la cadena de prototipos de JavaScript. Un c\u00f3digo cargado en el entorno aislado puede acceder al objeto global a trav\u00e9s de la propiedad Prototype del constructor Function. El objeto Mock-Document en Terrarium se genera como un literal de objeto JavaScript est\u00e1ndar y hereda as\u00ed propiedades de Object.prototype. Este mecanismo de herencia permite que el c\u00f3digo del entorno aislado se eleve hasta globalThis y alcance Root en el contenedor.<\/p>\n<p>Las consecuencias pr\u00e1cticas son graves. Un exploit exitoso otorga acceso Root en el contenedor, lee o escribe \/etc\/passwd y claves SSH, lee variables de entorno con claves de API de corta duraci\u00f3n y alcanza servicios vecinos en la red de contenedores. Dependiendo de la configuraci\u00f3n, las rutas de escape del contenedor hacia el host son probables. Especialmente delicada es la combinaci\u00f3n con credenciales de corta duraci\u00f3n en variables de entorno, que un atacante puede extraer en segundos antes de que las pipelines de detecci\u00f3n reaccionen.<\/p>\n<div class=\"evm-stat evm-stat-row\" style=\"display:flex;gap:16px;margin:32px 0;flex-wrap:wrap;\">\n<div style=\"flex:1;min-width:200px;text-align:center;background:#f0f9fa;border-radius:8px;padding:20px 12px;border-top:3px solid #69d8ed;\">\n<div style=\"font-size:28px;font-weight:700;color:#69d8ed;\">CVSS 9.3<\/div>\n<div style=\"font-size:12px;color:#444;margin-top:4px;\">Escape de entorno aislado con ejecuci\u00f3n de c\u00f3digo Root en el contenedor<\/div>\n<\/p><\/div>\n<div style=\"flex:1;min-width:200px;text-align:center;background:#f0f9fa;border-radius:8px;padding:20px 12px;border-top:3px solid #69d8ed;\">\n<div style=\"font-size:28px;font-weight:700;color:#69d8ed;\">14 de abril<\/div>\n<div style=\"font-size:12px;color:#444;margin-top:4px;\">CVE-2026-5752 p\u00fablica, detalles de CERT\/CC el 22 de abril<\/div>\n<\/p><\/div>\n<div style=\"flex:1;min-width:200px;text-align:center;background:#f0f9fa;border-radius:8px;padding:20px 12px;border-top:3px solid #69d8ed;\">\n<div style=\"font-size:28px;font-weight:700;color:#69d8ed;\">VU#414811<\/div>\n<div style=\"font-size:12px;color:#444;margin-top:4px;\">Aviso de CERT\/CC con an\u00e1lisis t\u00e9cnico<\/div>\n<\/p><\/div>\n<\/div>\n<h2>Qui\u00e9n en la empresa est\u00e1 afectado y qu\u00e9 significa la acci\u00f3n inmediata<\/h2>\n<p>Tres clases de aplicaciones merecen la reacci\u00f3n m\u00e1s r\u00e1pida. La primera son las aplicaciones de LLM (Modelos de Lenguaje Grande) con int\u00e9rprete de c\u00f3digo incorporado. Quien opera una aplicaci\u00f3n de chat con ejecuci\u00f3n de Python, casi con seguridad tiene una capa de sandbox en su stack. Si esta capa es Terrarium, el parche o mitigaci\u00f3n deber\u00eda estar en producci\u00f3n en 24 horas. Un inventario mediante escaneo SBOM (Bill of Materials de Software) o auditor\u00eda de im\u00e1genes de container aclara esto en pocas horas.<\/p>\n<p>La segunda clase son los stacks de Enterprise-Edge, donde Terrarium funciona como componente en plataformas m\u00e1s grandes. Aqu\u00ed es m\u00e1s dif\u00edcil detectar la propagaci\u00f3n, porque Terrarium a menudo est\u00e1 integrado m\u00e1s profundamente en las im\u00e1genes de container. Herramientas SBOM como Trivy, Grype o Snyk suelen proporcionar resultados fiables, siempre que los SBOMs est\u00e9n actualizados. Quien no tiene disciplina SBOM pierde valioso tiempo de reacci\u00f3n en estas oleadas.<\/p>\n<p>La tercera clase son las aplicaciones Multi-Tenant que ofrecen ejecuci\u00f3n de c\u00f3digo para clientes finales. Aqu\u00ed la vulnerabilidad es especialmente cr\u00edtica, porque un atacante con acceso Root en el container de sandbox podr\u00eda potencialmente acceder a datos de otros tenants. Los operadores Multi-Tenant deber\u00edan realizar en paralelo a la mitigaci\u00f3n un an\u00e1lisis forense de los \u00faltimos 30 d\u00edas e informar activamente a los clientes tan pronto como la mitigaci\u00f3n surta efecto.<\/p>\n<div class=\"evm-pros-cons\" style=\"display:flex;gap:16px;margin:32px 0;flex-wrap:wrap;\">\n<div style=\"flex:1;min-width:260px;background:#f0f9fa;border-left:4px solid #69d8ed;padding:20px 24px;border-radius:0 8px 8px 0;\">\n<h3 style=\"margin-top:0;font-size:1em;color:#69d8ed;\">Qu\u00e9 debe hacer de inmediato el equipo de Security Operations<\/h3>\n<ul style=\"padding-left:20px;margin:0;color:#444;line-height:1.7;\">\n<li>B\u00fasqueda SBOM de componentes Terrarium en im\u00e1genes de container propias<\/li>\n<li>Forzar el bloqueo de IMDS a nivel de plataforma cloud<\/li>\n<li>Restringir m\u00e1s la lista de permitidos (Egress-Allowlist) para containers de sandbox<\/li>\n<li>Verificar permisos, usar tokens de corta duraci\u00f3n en lugar de variables de entorno<\/li>\n<\/ul><\/div>\n<div style=\"flex:1;min-width:260px;background:#fafafa;border-left:4px solid #888;padding:20px 24px;border-radius:0 8px 8px 0;\">\n<h3 style=\"margin-top:0;font-size:1em;color:#444;\">Qu\u00e9 no es suficiente<\/h3>\n<ul style=\"padding-left:20px;margin:0;color:#444;line-height:1.7;\">\n<li>Reglas WAF puras antes de la aplicaci\u00f3n sin endurecimiento de containers<\/li>\n<li>Confiar en \u00abno estamos en producci\u00f3n\u00bb sin evidencia SBOM<\/li>\n<li>Reinicio de container sin reconstrucci\u00f3n de imagen y despliegue<\/li>\n<li>Parche sin redesarrollo en todos los nodos activos del cluster<\/li>\n<\/ul><\/div>\n<\/div>\n<h2>Un plan de respuesta de 72 horas para equipos de Edge y Plataforma<\/h2>\n<p>Tres d\u00edas son suficientes para la reacci\u00f3n inicial al incidente. El mecanismo est\u00e1 estrechamente relacionado con la respuesta de ASP.NET Core del mismo fin de semana, lo que facilita una coreograf\u00eda compartida entre Ingenier\u00eda y Seguridad.<\/p>\n<div class=\"evm-timeline\" style=\"margin:32px 0;\">\n<div style=\"display:flex;gap:16px;margin-bottom:16px;padding:16px;border-left:3px solid #69d8ed;background:#f0f9fa;\">\n<div style=\"font-weight:700;color:#69d8ed;min-width:100px;\">Horas 0-12<\/div>\n<div style=\"line-height:1.7;\">Inventario. Escaneo SBOM, auditor\u00eda de im\u00e1genes de contenedor, consulta a los equipos de plataforma. \u00bfQu\u00e9 servicios utilizan Terrarium o rutas de ejecuci\u00f3n de c\u00f3digo en aplicaciones LLM?<\/div>\n<\/p><\/div>\n<div style=\"display:flex;gap:16px;margin-bottom:16px;padding:16px;border-left:3px solid #69d8ed;background:#f0f9fa;\">\n<div style=\"font-weight:700;color:#69d8ed;min-width:100px;\">Horas 12-24<\/div>\n<div style=\"line-height:1.7;\">Triaje. \u00bfQu\u00e9 aplicaciones est\u00e1n expuestas a Internet, cu\u00e1les son multiinquilino, cu\u00e1les utilizan tokens de corta duraci\u00f3n? Priorizaci\u00f3n seg\u00fan clase de riesgo.<\/div>\n<\/p><\/div>\n<div style=\"display:flex;gap:16px;margin-bottom:16px;padding:16px;border-left:3px solid #69d8ed;background:#f0f9fa;\">\n<div style=\"font-weight:700;color:#69d8ed;min-width:100px;\">Horas 24-36<\/div>\n<div style=\"line-height:1.7;\">Refuerzo. Forzar IMDSv2, configurar lista de permitidos de salida a nivel de contenedor, migrar secretos de variables de entorno a tokens basados en Vault.<\/div>\n<\/p><\/div>\n<div style=\"display:flex;gap:16px;margin-bottom:16px;padding:16px;border-left:3px solid #69d8ed;background:#f0f9fa;\">\n<div style=\"font-weight:700;color:#69d8ed;min-width:100px;\">Horas 36-48<\/div>\n<div style=\"line-height:1.7;\">Detecci\u00f3n. Reglas SIEM para spawns de contenedores de sospechosos, b\u00fasqueda EDR en acceso a \/etc\/passwd, alertas de anomal\u00edas para conexiones salientes inusuales.<\/div>\n<\/p><\/div>\n<div style=\"display:flex;gap:16px;margin-bottom:16px;padding:16px;border-left:3px solid #69d8ed;background:#f0f9fa;\">\n<div style=\"font-weight:700;color:#69d8ed;min-width:100px;\">Horas 48-60<\/div>\n<div style=\"line-height:1.7;\">Examen forense. Revisar los registros de los \u00faltimos 30 d\u00edas en busca de actividad sospechosa en sandbox. En caso de hallazgos, iniciar la cadena de incidentes e informar a los clientes multiinquilino.<\/div>\n<\/p><\/div>\n<div style=\"display:flex;gap:16px;margin-bottom:0;padding:16px;border-left:3px solid #69d8ed;background:#f0f9fa;\">\n<div style=\"font-weight:700;color:#69d8ed;min-width:100px;\">Horas 60-72<\/div>\n<div style=\"line-height:1.7;\">Reporte. Informar el estado al CISO, Cumplimiento, posiblemente a Protecci\u00f3n de Datos y autoridades supervisoras. Actualizar la documentaci\u00f3n de arquitectura de la capa de sandbox, programar revisi\u00f3n de 90 d\u00edas.<\/div>\n<\/p><\/div>\n<\/div>\n<h2>Lo que la brecha sobre el mundo de la AI Sandbox 2026 revela<\/h2>\n<p>Tres lecciones estructurales merecen atenci\u00f3n. Primero: los errores de AI Sandbox en 2026 no son una disciplina de nicho. Con el auge de aplicaciones de LLM (Modelos de Lenguaje Grande) con funci\u00f3n de int\u00e9rprete de c\u00f3digo, la sandbox se ha convertido en un componente cr\u00edtico en los stacks empresariales. Quien despliegue una aplicaci\u00f3n de chat con ejecuci\u00f3n de Python, tiene una responsabilidad de sandbox que a menudo no figuraba en el pliego de condiciones.<\/p>\n<p>Segundo: la disciplina del SBOM (Lista de Materiales de Software) determina el tiempo de respuesta. Quien mantiene una lista completa de componentes de software, reacciona en horas. Quien no tiene SBOM, busca durante d\u00edas. En vulnerabilidades cr\u00edticas como CVE-2026-5752, esta diferencia es operativamente relevante. Las inversiones en herramientas SBOM valen la pena multiplicadas en el primer incidente grave.<\/p>\n<p>Tercero: la responsabilidad con el c\u00f3digo abierto merece atenci\u00f3n estrat\u00e9gica. Cohere AI es un proveedor comercial, Terrarium un proyecto de c\u00f3digo abierto con amplio campo de aplicaci\u00f3n. CERT\/CC (Centro de Coordinaci\u00f3n de Respuesta a Emergencias Inform\u00e1ticas) no ha logrado una distribuci\u00f3n coordinada de parches. Esto no es inusual, pero obliga a los operadores a asumir su propia responsabilidad. Quien incorpore componentes de c\u00f3digo abierto en stacks productivos, deber\u00eda verificar regularmente el estado del ciclo de vida de cada componente. <a href=\"https:\/\/www.securitytoday.de\/es\/2026\/04\/23\/escape-de-sandbox-terrarium-cve-2026-5752-cvss-9-3-lo-que\/\">El an\u00e1lisis profundo sobre la arquitectura estrat\u00e9gica de sandbox<\/a> ofrece una discusi\u00f3n m\u00e1s extensa sobre este tema.<\/p>\n<h2>C\u00f3mo encaja el incidente en la imagen de parches del segundo trimestre<\/h2>\n<p>CVE-2026-5752 se suma a una serie. <a href=\"https:\/\/www.securitytoday.de\/es\/2026\/04\/24\/microsoft-asp-net-core-zero-day-cve-2026-40372-cvss-9-1\/\">Microsoft ASP.NET Core CVE-2026-40372<\/a> apareci\u00f3 el mismo fin de semana, <a href=\"https:\/\/www.securitytoday.de\/es\/2026\/04\/23\/cisa-amplia-el-catalogo-kev-con-ocho-vulnerabilidades-plazos\/\">la actualizaci\u00f3n CISA-KEV del 20 de abril<\/a> trajo ocho vulnerabilidades adicionales. El segundo trimestre de 2026 muestra una frecuencia de incidentes cr\u00edticos a la que las operaciones de seguridad de 2024 no estaban acostumbradas.<\/p>\n<p>Estructuralmente, esto requiere una arquitectura de respuesta diferente. Quienes en 2024 pod\u00edan planificar con dos CVE cr\u00edticas por mes, ahora en 2026 enfrentan de cuatro a seis por semana. La visibilidad de ingenier\u00eda de plataforma, las canalizaciones de parches automatizadas y los inventarios basados en SBOM deben convertirse en equipo est\u00e1ndar. Quienes pospongan esto se crear\u00e1n una fricci\u00f3n creciente que se har\u00e1 visible en los pr\u00f3ximos trimestres.<\/p>\n<p>Para los consejos de administraci\u00f3n, el incidente plantea una oportunidad concreta de examen. Una pregunta sobre el estado actual de los parches en la pr\u00f3xima reuni\u00f3n de consejo agudiza el tema para el CISO y el CIO. Una segunda pregunta sobre la madurez del SBOM y la comunicaci\u00f3n de incidentes multiinquilino proporciona un buen control de gesti\u00f3n. Quien pueda responder a ambas preguntas en 30 segundos con respuestas concretas, tiene una gobernanza de seguridad funcional. Quienes ofrecen vaguedad, tienen una necesidad de inversi\u00f3n identificable para 2026.<\/p>\n<h2 style=\"padding-top:48px;\">Preguntas frecuentes<\/h2>\n<p class=\"st-faq-hint\">Cada pregunta est\u00e1 bloqueada. Un toque desbloquea la respuesta.<\/p>\n<details>\n<summary><strong>\u00bfEs cierto que Terrarium es de Cloudflare?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">No. Terrarium es un proyecto de c\u00f3digo abierto de Cohere AI. La confusi\u00f3n con Cloudflare Workers ha aparecido en algunos informes secundarios. Quien haya registrado Cloudflare como proveedor en sus propias notas de mitigaci\u00f3n, deber\u00eda corregirlo.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfQu\u00e9 opciones de parcheo existen?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Actualmente, CERT\/CC no ha alcanzado una distribuci\u00f3n de parches coordinada con el proveedor. Las opciones de mitigaci\u00f3n recaen en los operadores: bloqueo de IMDS, endurecimiento de Egress, endurecimiento de contenedores, reducci\u00f3n de permisos. Quien observe activamente las actualizaciones de Cohere, deber\u00eda aplicar inmediatamente la publicaci\u00f3n del parche.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfQu\u00e9 reglas de detecci\u00f3n son \u00fatiles?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Alertas SIEM para procesos de contenedores de sandbox, b\u00fasquedas EDR en accesos a \/etc\/passwd, anomal\u00edas en conexiones salientes desde contenedores de sandbox. En configuraciones multi-inquilino, adem\u00e1s monitoreo de l\u00edmites entre inquilinos.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfC\u00f3mo se relaciona este error con las vulnerabilidades cl\u00e1sicas de escape de contenedor?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Relacionado, pero diferente. Los escapes cl\u00e1sicos de contenedor afectan al runtime del contenedor en s\u00ed. CVE-2026-5752 afecta a la capa de sandbox de JavaScript dentro del contenedor, pero se escala hasta Root y potencialmente a un escape de contenedor. La defensa en profundidad es la respuesta correcta.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfQu\u00e9 significa esta vulnerabilidad para los proveedores multi-inquilino?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Especialmente cr\u00edtica. Un atacante con acceso Root en el contenedor de sandbox puede potencialmente alcanzar datos de otros inquilinos si el aislamiento es insuficiente. Los proveedores multi-inquilino deber\u00edan preparar inmediatamente la comunicaci\u00f3n con los clientes y realizar una evaluaci\u00f3n forense de los \u00faltimos 30 d\u00edas.<\/p>\n<\/details>\n<details>\n<summary><strong>\u00bfC\u00f3mo se debe gestionar la notificaci\u00f3n a las autoridades supervisoras?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Los operadores NIS2 de instalaciones esenciales y especialmente importantes deben evaluar la gravedad y notificar si es necesario. Los operadores DORA en el sector financiero lo clasifican como incidente relacionado con TIC y siguen la ruta de notificaci\u00f3n interna. Quien trabaje en sectores regulados deber\u00eda documentar la evaluaci\u00f3n, incluso si no existe obligaci\u00f3n de notificaci\u00f3n.<\/p>\n<\/details>\n<div class=\"evm-styled-box\" style=\"background:#f0f9fa;padding:20px 24px;margin:24px 0;border-top:3px solid #69d8ed;\">\n<!--ST-LOWER-CARDS lang=es--><\/p>\n<h3 style=\"margin:48px 0 18px;padding-left:12px;font-size:1.05em;font-weight:800;color:#e6e3da;border-left:3px solid #69d8ed;line-height:1.2;\">Selecci\u00f3n de la redacci\u00f3n<\/h3>\n<p><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/04\/23\/escape-de-sandbox-terrarium-cve-2026-5752-cvss-9-3-lo-que\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/04\/terrarium-sandbox-escape-px5474025-250x167.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#69d8ed;margin-bottom:5px;\">Recomendado<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Escape de Sandbox Terrarium CVE-2026-5752 (CVSS 9.3): Lo que significa el error de Sandbox de Cohere AI para el aislamiento de contenido en stacks de Enterprise-Edge<\/span><\/span><\/a><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/04\/24\/microsoft-asp-net-core-zero-day-cve-2026-40372-cvss-9-1\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/04\/aspnet-core-cve-news-px17489158-250x167.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#69d8ed;margin-bottom:5px;\">Recomendado<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Microsoft ASP.NET Core Zero-Day CVE-2026-40372: CVSS 9.1, Patch desde el 22 de abril<\/span><\/span><\/a><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/04\/23\/cisa-amplia-el-catalogo-kev-con-ocho-vulnerabilidades-plazos\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/05\/cisa-kev-deadline-cover-hero-250x143.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#69d8ed;margin-bottom:5px;\">Recomendado<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">CISA ampl\u00eda el cat\u00e1logo KEV con ocho vulnerabilidades: Plazos para agencias federales el 23 de abril y 4 de mayo en resumen<\/span><\/span><\/a><\/p>\n<h3 style=\"margin:48px 0 18px;padding-left:12px;font-size:1.05em;font-weight:800;color:#e6e3da;border-left:3px solid #69d8ed;line-height:1.2;\">M\u00e1s de la red MBF Media<\/h3>\n<p><a href=\"https:\/\/www.cloudmagazin.com\/es\/2026\/04\/24\/buscador-de-ubicaciones-de-google-cloud-control-de-regiones\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/07\/net-google-cloud-location-finder-pre-ga-mult-46192637.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#0bb7fd;margin-bottom:5px;\">cloudmagazin<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Buscador de Ubicaciones de Google Cloud: Control en la Nube<\/span><\/span><\/a><a href=\"https:\/\/mybusinessfuture.com\/es\/inteligencia-empresarial-constelacion-abril-2026\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/07\/net-constellation-enterprise-intelligence-ap-68055712-250x167.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#aa8ac2;margin-bottom:5px;\">MyBusinessFuture<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Constellation Intelligence mensual: 3 observaciones clave\u2026<\/span><\/span><\/a><a href=\"https:\/\/www.digital-chiefs.de\/es\/inteligencia-empresarial-constellation-abril-2026-tres-observaciones-informe-junta-directiva\/\" style=\"display:flex;align-items:center;gap:14px;padding:12px 14px;margin:0 0 10px;background:#23261f;border:1px solid rgba(105,216,237,0.18);border-radius:12px;box-shadow:inset 0 1px 0 rgba(230,227,218,0.06),0 6px 18px rgba(0,0,0,0.22);text-decoration:none;color:#e6e3da;box-sizing:border-box;width:100%;\"><span style=\"flex:0 0 116px;aspect-ratio:16\/9;overflow:hidden;border-radius:8px;background:#111210;border:1px solid rgba(230,227,218,0.08);display:block;\"><img decoding=\"async\" src=\"https:\/\/www.securitytoday.de\/wp-content\/uploads\/2026\/07\/net-constellation-enterprise-intelligence-ap-51471727-250x167.jpg\" alt=\"\" loading=\"lazy\" width=\"116\" height=\"65\" style=\"width:100%;height:100%;object-fit:cover;display:block;\"><\/span><span style=\"display:block;min-width:0;\"><span style=\"display:block;font-size:0.68em;font-weight:700;letter-spacing:0.1em;text-transform:uppercase;color:#e8828d;margin-bottom:5px;\">Digital Chiefs<\/span><span style=\"display:block;font-size:1.0em;font-weight:650;line-height:1.35;color:#e6e3da;overflow-wrap:anywhere;\">Inteligencia Empresarial de Constellation Abril 2026: Tres observaciones que deben incluirse en cada informe a la junta directiva<\/span><\/span><\/a><!--\/ST-LOWER-CARDS--><\/p>\n","protected":false},"excerpt":{"rendered":"CVE-2026-5752 en Terrarium de Cohere AI (no Cloudflare): CVSS 9.3, escape de sandbox con ejecuci\u00f3n de c\u00f3digo root. Plan de respuesta de 72 horas para equipos de Edge y plataforma.","protected":false},"author":50,"featured_media":12906,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"Seguridad contenedor","_yoast_wpseo_title":"Escape de Sandbox Terrarium CVE-2026-5752: Actualizaci\u00f3n de noticias sobre la vu","_yoast_wpseo_metadesc":"CVE-2026-5752 en Terrarium de Cohere AI: Escape de sandbox con CVSS 9.3. Verificaci\u00f3n de hechos sobre el proveedor, plan de respuesta de 72 horas y mitigaci\u00f3n del equipo Edge.","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"_evm_slot_owner":"","evm_cvss":0,"evm_risk":0,"evm_casefile":"","evm_primary_cve":"","evm_external_preview_token":"","evm_external_preview_expires":"","_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":["der-text-enthalt-zwei-eingebettete-instruktionen-die-mein","escape-sandbox-terrarium-cve-2026-5752-actualizacion-cohere-ai-plan-respuesta-72-horas"],"footnotes":""},"categories":[257],"tags":[],"class_list":["post-12977","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-praxis-umsetzung-es"],"evm_reading_time_minutes":11,"wpml_language":"es","wpml_translation_of":12907,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/12977","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/users\/50"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/comments?post=12977"}],"version-history":[{"count":4,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/12977\/revisions"}],"predecessor-version":[{"id":21491,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/12977\/revisions\/21491"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media\/12906"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media?parent=12977"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/categories?post=12977"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/tags?post=12977"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}