{"id":11637,"date":"2026-08-05T11:49:14","date_gmt":"2026-08-05T17:49:14","guid":{"rendered":"https:\/\/beaconlab.us\/?post_type=publicacion&#038;p=11637"},"modified":"2026-08-05T11:49:34","modified_gmt":"2026-08-05T17:49:34","slug":"alerta-2026-82-vulnerabilidad-en-apache-tomcat-explotada-activamente-para-distribuir-malware-snowlight","status":"publish","type":"publicacion","link":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-82-vulnerabilidad-en-apache-tomcat-explotada-activamente-para-distribuir-malware-snowlight\/","title":{"rendered":"Alerta 2026-82 Vulnerabilidad en Apache Tomcat explotada activamente para distribuir malware SNOWLIGHT"},"content":{"rendered":"\n<h2 class=\"wp-block-heading\">Producto(s) afectado(s):&nbsp;<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Apache Tomcat 11.x \u2013 versiones anteriores a 11.0.21<\/li>\n\n\n\n<li>Apache Tomcat 10.x \u2013 versiones anteriores a 10.1.54<\/li>\n\n\n\n<li>Apache Tomcat 9.x \u2013 versiones anteriores a 9.0.117<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Descripci\u00f3n<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">El equipo de CISO confirm\u00f3 el 5 de agosto de 2026 la explotaci\u00f3n activa de CVE\u20112026\u201134486 en Apache Tomcat, una falla de cifrado faltante en el componente de clustering que est\u00e1 siendo aprovechada en campa\u00f1as habilitadas por IA para distribuir el loader SNOWLIGHT. Los parches fueron publicados en abril de 2026 y aplican a las ramas 9.x, 10.x y 11.x.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Apache Tomcat es uno de los servidores de aplicaciones Java m\u00e1s utilizados en el mundo, ampliamente desplegado en entornos empresariales, plataformas de desarrollo y servicios web para alojar aplicaciones basadas en Java Servlets y JSP. El 5 de agosto de 2026, CISA incorpor\u00f3 CVE\u20112026\u201134486 (CVSS: 7.5 \u2013 Alto) a su cat\u00e1logo de Known Exploited Vulnerabilities (KEV), confirmando evidencia de explotaci\u00f3n activa en el mundo real. La vulnerabilidad, corregida por Apache en abril de 2026, est\u00e1 siendo activamente aprovechada por m\u00faltiples actores de amenaza, incluyendo campa\u00f1as automatizadas habilitadas por inteligencia artificial, para distribuir el loader SNOWLIGHT y ganar acceso inicial a entornos comprometidos.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>CVE\u20112026\u201134486 \u2013 Missing Encryption of Sensitive Data en EncryptInterceptor (CVSS: 7.5 \u2013 Alto)<\/strong><\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">La falla reside en el componente de clustering inter\u2011nodo de Apache Tomcat. El EncryptInterceptor es el mecanismo responsable de cifrar los mensajes que se intercambian entre nodos de un cluster de Tomcat utilizando una clave precompartida. Una vulnerabilidad de cifrado faltante de datos sensibles permite eludir este componente, exponiendo el tr\u00e1fico inter\u2011nodo y permitiendo a un atacante interceptar, manipular o inyectar mensajes en la comunicaci\u00f3n entre nodos del cluster.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En la pr\u00e1ctica, la explotaci\u00f3n activa documentada utiliza este vector para introducir el loader <strong>SNOWLIGHT<\/strong>, un componente de acceso inicial que facilita la descarga y ejecuci\u00f3n de payloads adicionales en el sistema comprometido, permitiendo persistencia y movimiento lateral dentro del entorno afectado. La campa\u00f1a ha sido atribuida a actores que emplean t\u00e9cnicas de hacking aut\u00f3nomo habilitado por IA, lo que indica una capacidad de explotaci\u00f3n a escala y velocidad superiores a las campa\u00f1as manuales tradicionales.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Inicialmente, Apache Tomcat corrigi\u00f3 en abril de 2026 la vulnerabilidad <strong>CVE-2026-29146 <\/strong>pueden encontrar informaci\u00f3n al respecto en nuestro boletin:<\/p>\n\n\n\n<figure class=\"wp-block-embed is-type-wp-embed is-provider-beacon-lab wp-block-embed-beacon-lab\"><div class=\"wp-block-embed__wrapper\">\n<blockquote class=\"wp-embedded-content\" data-secret=\"RviqQA252L\"><a href=\"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-35-vulnerabilidades-en-apache-tomcat-y-una-de-ellas-afecta-k8s\/\">Alerta 2026-35 Vulnerabilidades Cr\u00edticas en Apache Tomcat y una de ellas afecta K8s<\/a><\/blockquote><iframe class=\"wp-embedded-content\" sandbox=\"allow-scripts\" security=\"restricted\" style=\"position: absolute; visibility: hidden;\" title=\"\u00abAlerta 2026-35 Vulnerabilidades Cr\u00edticas en Apache Tomcat y una de ellas afecta K8s\u00bb \u2014 Beacon Lab\" src=\"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-35-vulnerabilidades-en-apache-tomcat-y-una-de-ellas-afecta-k8s\/embed\/#?secret=QcN8rUjdUv#?secret=RviqQA252L\" data-secret=\"RviqQA252L\" width=\"600\" height=\"338\" frameborder=\"0\" marginwidth=\"0\" marginheight=\"0\" scrolling=\"no\"><\/iframe>\n<\/div><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Dicha vulnerabilidad era de abril, era un problema de tipo <em>padding oracle<\/em> en el componente <strong>EncryptInterceptor<\/strong> que permit\u00eda a un atacante descifrar informaci\u00f3n sensible mediante ataques adaptativos contra el mecanismo de cifrado entre nodos. Sin embargo, las correcciones introducidas en las versiones <strong>9.0.116, 10.1.53 y 11.0.20<\/strong> resultaron incompletas y derivaron en una nueva vulnerabilidad cr\u00edtica, <strong>CVE-2026-34486<\/strong>, que permite el <strong>bypass completo del cifrado<\/strong> en ese mismo componente. A esta situaci\u00f3n se suma <strong>CVE-2026-34487<\/strong>, que afecta el mecanismo de <em>cloud membership for clustering<\/em> en Kubernetes y expone en los logs el <em>bearer token<\/em> de la <em>service account<\/em> utilizada por Tomcat para interactuar con la API del cl\u00faster.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En conjunto, estas vulnerabilidades muestran una relaci\u00f3n directa: dos de ellas impactan el mismo componente criptogr\u00e1fico y evidencian un fix defectuoso o insuficiente, mientras que la tercera ampl\u00eda el riesgo hacia entornos cloud-native al comprometer secretos de Kubernetes, elevando el impacto desde la capa de transporte entre nodos hasta la seguridad del cl\u00faster y sus credenciales asociadas.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Mitigaci\u00f3n<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">No existe mitigaci\u00f3n temporal documentada que sea equivalente a aplicar el parche. Como medidas complementarias mientras se coordina la actualizaci\u00f3n:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Deshabilitar o aislar el clustering inter\u2011nodo de Apache Tomcat si no es estrictamente necesario en el entorno afectado, reduciendo as\u00ed la superficie de ataque expuesta al EncryptInterceptor.<\/li>\n\n\n\n<li>Restringir el acceso de red a los puertos de clustering de Tomcat \u00fanicamente a nodos del cluster autorizados mediante firewall o reglas de red.<\/li>\n\n\n\n<li>Monitorear tr\u00e1fico inter\u2011nodo en busca de patrones an\u00f3malos de comunicaci\u00f3n entre nodos del cluster.<\/li>\n\n\n\n<li>Revisar logs de Tomcat buscando conexiones entrantes inusuales o actividad de clustering desde IPs no pertenecientes al cluster leg\u00edtimo.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Soluci\u00f3n<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Actualizar Apache Tomcat a las versiones corregidas publicadas en abril de 2026. La actualizaci\u00f3n puede realizarse descargando el binario oficial desde el sitio de Apache Tomcat y siguiendo el procedimiento de actualizaci\u00f3n del fabricante.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><thead><tr><td><strong>Producto y versi\u00f3n instalada<\/strong><\/td><td><strong>Versi\u00f3n corregida<\/strong><\/td><td><strong>Informaci\u00f3n de actualizaci\u00f3n<\/strong><\/td><\/tr><\/thead><tbody><tr><td>Apache Tomcat 11.x \u2013 versiones anteriores a 11.0.21<\/td><td>11.0.21<\/td><td>https:\/\/tomcat.apache.org\/download-11.cgi<\/td><\/tr><tr><td>Apache Tomcat 10.x \u2013 versiones anteriores a 10.1.54<\/td><td>10.1.54<\/td><td>https:\/\/tomcat.apache.org\/download-10.cgi<\/td><\/tr><tr><td>Apache Tomcat 9.x \u2013 versiones anteriores a 9.0.117<\/td><td>9.0.117<\/td><td>https:\/\/tomcat.apache.org\/download-90.cgi<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">Informaci\u00f3n adicional:<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li>The Hacker News \u2013 CISA Flags Langflow RCE, Tomcat, and N\u2011central Flaws as Actively Exploited<br>https:\/\/thehackernews.com\/2026\/08\/cisa-flags-langflow-rce-tomcat-and-n.html<\/li>\n\n\n\n<li>CISA \u2013 Known Exploited Vulnerabilities Catalog<br>https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog<\/li>\n\n\n\n<li>NVD \u2013 CVE\u20112026\u201134486<br>https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-34486<\/li>\n\n\n\n<li>Apache Tomcat Security Reports<br>https:\/\/tomcat.apache.org\/security.html<\/li>\n\n\n\n<li>Apache Tomcat 11 Downloads<br>https:\/\/tomcat.apache.org\/download-11.cgi<\/li>\n\n\n\n<li>Apache Tomcat 10 Downloads<br>https:\/\/tomcat.apache.org\/download-10.cgi<\/li>\n\n\n\n<li>Apache Tomcat 9 Downloads<br><a href=\"https:\/\/tomcat.apache.org\/download-90.cgi\">https:\/\/tomcat.apache.org\/download-90.cgi<\/a><\/li>\n\n\n\n<li>https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-35-vulnerabilidades-en-apache-tomcat-y-una-de-ellas-afecta-k8s\/<\/li>\n<\/ul>\n","protected":false},"featured_media":10456,"template":"","class_list":["post-11637","publicacion","type-publicacion","status-publish","has-post-thumbnail","hentry"],"acf":{"activar_pdf_link":false,"pdf":null,"numero_de_boletin":"83","traffic_light_protocol":"White"},"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.9 - aioseo.com -->\n\t<meta name=\"description\" content=\"Producto(s) afectado(s): Apache Tomcat 11.x \u2013 versiones anteriores a 11.0.21 Apache Tomcat 10.x \u2013 versiones anteriores a 10.1.54 Apache Tomcat 9.x \u2013 versiones anteriores a 9.0.117 Descripci\u00f3n El equipo de CISO confirm\u00f3 el 5 de agosto de 2026 la explotaci\u00f3n activa de CVE\u20112026\u201134486 en Apache Tomcat, una falla de cifrado faltante en el componente de\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<link rel=\"canonical\" href=\"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-82-vulnerabilidad-en-apache-tomcat-explotada-activamente-para-distribuir-malware-snowlight\/\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.9\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"Beacon Lab - CSIRT by Cybolt\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"Alerta 2026-82 Vulnerabilidad en Apache Tomcat explotada activamente para distribuir malware SNOWLIGHT - Beacon Lab\" \/>\n\t\t<meta property=\"og:description\" content=\"Producto(s) afectado(s): Apache Tomcat 11.x \u2013 versiones anteriores a 11.0.21 Apache Tomcat 10.x \u2013 versiones anteriores a 10.1.54 Apache Tomcat 9.x \u2013 versiones anteriores a 9.0.117 Descripci\u00f3n El equipo de CISO confirm\u00f3 el 5 de agosto de 2026 la explotaci\u00f3n activa de CVE\u20112026\u201134486 en Apache Tomcat, una falla de cifrado faltante en el componente de\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-82-vulnerabilidad-en-apache-tomcat-explotada-activamente-para-distribuir-malware-snowlight\/\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/beaconlab.us\/wp-content\/uploads\/2025\/03\/Apache_Tomcat_Logo.png\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/beaconlab.us\/wp-content\/uploads\/2025\/03\/Apache_Tomcat_Logo.png\" \/>\n\t\t<meta property=\"og:image:width\" content=\"5000\" \/>\n\t\t<meta property=\"og:image:height\" content=\"2715\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-08-05T17:49:14+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-08-05T17:49:34+00:00\" \/>\n\t\t<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n\t\t<meta name=\"twitter:site\" content=\"@BeaconLabMX\" \/>\n\t\t<meta name=\"twitter:title\" content=\"Alerta 2026-82 Vulnerabilidad en Apache Tomcat explotada activamente para distribuir malware SNOWLIGHT - Beacon Lab\" \/>\n\t\t<meta name=\"twitter:description\" content=\"Producto(s) afectado(s): Apache Tomcat 11.x \u2013 versiones anteriores a 11.0.21 Apache Tomcat 10.x \u2013 versiones anteriores a 10.1.54 Apache Tomcat 9.x \u2013 versiones anteriores a 9.0.117 Descripci\u00f3n El equipo de CISO confirm\u00f3 el 5 de agosto de 2026 la explotaci\u00f3n activa de CVE\u20112026\u201134486 en Apache Tomcat, una falla de cifrado faltante en el componente de\" \/>\n\t\t<meta name=\"twitter:image\" content=\"https:\/\/beaconlab.us\/wp-content\/uploads\/2025\/03\/Apache_Tomcat_Logo.png\" \/>\n\t\t<script type=\"application\/ld+json\" class=\"aioseo-schema\">\n\t\t\t{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2026-82-vulnerabilidad-en-apache-tomcat-explotada-activamente-para-distribuir-malware-snowlight\\\/#breadcrumblist\",\"itemListElement\":[{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#listItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2026-82-vulnerabilidad-en-apache-tomcat-explotada-activamente-para-distribuir-malware-snowlight\\\/#listItem\",\"name\":\"Alerta 2026-82 Vulnerabilidad en Apache Tomcat explotada activamente para distribuir malware SNOWLIGHT\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2026-82-vulnerabilidad-en-apache-tomcat-explotada-activamente-para-distribuir-malware-snowlight\\\/#listItem\",\"position\":2,\"name\":\"Alerta 2026-82 Vulnerabilidad en Apache Tomcat explotada activamente para distribuir malware SNOWLIGHT\",\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#listItem\",\"name\":\"Home\"}}]},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#organization\",\"name\":\"Beacon Lab\",\"description\":\"CSIRT by Cybolt\",\"url\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/\",\"telephone\":\"+528007374357\",\"logo\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/beaconlab.mx\\\/wp-content\\\/uploads\\\/2023\\\/12\\\/BeaconLab_V2-03.png\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2026-82-vulnerabilidad-en-apache-tomcat-explotada-activamente-para-distribuir-malware-snowlight\\\/#organizationLogo\"},\"image\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2026-82-vulnerabilidad-en-apache-tomcat-explotada-activamente-para-distribuir-malware-snowlight\\\/#organizationLogo\"},\"sameAs\":[\"https:\\\/\\\/twitter.com\\\/BeaconLabMX\",\"https:\\\/\\\/www.linkedin.com\\\/showcase\\\/beaconlabmx\"]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2026-82-vulnerabilidad-en-apache-tomcat-explotada-activamente-para-distribuir-malware-snowlight\\\/#webpage\",\"url\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2026-82-vulnerabilidad-en-apache-tomcat-explotada-activamente-para-distribuir-malware-snowlight\\\/\",\"name\":\"Alerta 2026-82 Vulnerabilidad en Apache Tomcat explotada activamente para distribuir malware SNOWLIGHT - Beacon Lab\",\"description\":\"Producto(s) afectado(s): Apache Tomcat 11.x \\u2013 versiones anteriores a 11.0.21 Apache Tomcat 10.x \\u2013 versiones anteriores a 10.1.54 Apache Tomcat 9.x \\u2013 versiones anteriores a 9.0.117 Descripci\\u00f3n El equipo de CISO confirm\\u00f3 el 5 de agosto de 2026 la explotaci\\u00f3n activa de CVE\\u20112026\\u201134486 en Apache Tomcat, una falla de cifrado faltante en el componente de\",\"inLanguage\":\"es-ES\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#website\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2026-82-vulnerabilidad-en-apache-tomcat-explotada-activamente-para-distribuir-malware-snowlight\\\/#breadcrumblist\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/beaconlab.us\\\/wp-content\\\/uploads\\\/2025\\\/03\\\/Apache_Tomcat_Logo.png\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2026-82-vulnerabilidad-en-apache-tomcat-explotada-activamente-para-distribuir-malware-snowlight\\\/#mainImage\",\"width\":5000,\"height\":2715},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/alerta-2026-82-vulnerabilidad-en-apache-tomcat-explotada-activamente-para-distribuir-malware-snowlight\\\/#mainImage\"},\"datePublished\":\"2026-08-05T11:49:14-06:00\",\"dateModified\":\"2026-08-05T11:49:34-06:00\"},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#website\",\"url\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/\",\"name\":\"Beacon Lab\",\"description\":\"CSIRT by Cybolt\",\"inLanguage\":\"es-ES\",\"publisher\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#organization\"}}]}\n\t\t<\/script>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"Alerta 2026-82 Vulnerabilidad en Apache Tomcat explotada activamente para distribuir malware SNOWLIGHT - Beacon Lab","description":"Producto(s) afectado(s): Apache Tomcat 11.x \u2013 versiones anteriores a 11.0.21 Apache Tomcat 10.x \u2013 versiones anteriores a 10.1.54 Apache Tomcat 9.x \u2013 versiones anteriores a 9.0.117 Descripci\u00f3n El equipo de CISO confirm\u00f3 el 5 de agosto de 2026 la explotaci\u00f3n activa de CVE\u20112026\u201134486 en Apache Tomcat, una falla de cifrado faltante en el componente de","canonical_url":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-82-vulnerabilidad-en-apache-tomcat-explotada-activamente-para-distribuir-malware-snowlight\/","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"BreadcrumbList","@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-82-vulnerabilidad-en-apache-tomcat-explotada-activamente-para-distribuir-malware-snowlight\/#breadcrumblist","itemListElement":[{"@type":"ListItem","@id":"https:\/\/beaconlab.us\/es\/#listItem","position":1,"name":"Home","item":"https:\/\/beaconlab.us\/es\/","nextItem":{"@type":"ListItem","@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-82-vulnerabilidad-en-apache-tomcat-explotada-activamente-para-distribuir-malware-snowlight\/#listItem","name":"Alerta 2026-82 Vulnerabilidad en Apache Tomcat explotada activamente para distribuir malware SNOWLIGHT"}},{"@type":"ListItem","@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-82-vulnerabilidad-en-apache-tomcat-explotada-activamente-para-distribuir-malware-snowlight\/#listItem","position":2,"name":"Alerta 2026-82 Vulnerabilidad en Apache Tomcat explotada activamente para distribuir malware SNOWLIGHT","previousItem":{"@type":"ListItem","@id":"https:\/\/beaconlab.us\/es\/#listItem","name":"Home"}}]},{"@type":"Organization","@id":"https:\/\/beaconlab.us\/es\/#organization","name":"Beacon Lab","description":"CSIRT by Cybolt","url":"https:\/\/beaconlab.us\/es\/","telephone":"+528007374357","logo":{"@type":"ImageObject","url":"https:\/\/beaconlab.mx\/wp-content\/uploads\/2023\/12\/BeaconLab_V2-03.png","@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-82-vulnerabilidad-en-apache-tomcat-explotada-activamente-para-distribuir-malware-snowlight\/#organizationLogo"},"image":{"@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-82-vulnerabilidad-en-apache-tomcat-explotada-activamente-para-distribuir-malware-snowlight\/#organizationLogo"},"sameAs":["https:\/\/twitter.com\/BeaconLabMX","https:\/\/www.linkedin.com\/showcase\/beaconlabmx"]},{"@type":"WebPage","@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-82-vulnerabilidad-en-apache-tomcat-explotada-activamente-para-distribuir-malware-snowlight\/#webpage","url":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-82-vulnerabilidad-en-apache-tomcat-explotada-activamente-para-distribuir-malware-snowlight\/","name":"Alerta 2026-82 Vulnerabilidad en Apache Tomcat explotada activamente para distribuir malware SNOWLIGHT - Beacon Lab","description":"Producto(s) afectado(s): Apache Tomcat 11.x \u2013 versiones anteriores a 11.0.21 Apache Tomcat 10.x \u2013 versiones anteriores a 10.1.54 Apache Tomcat 9.x \u2013 versiones anteriores a 9.0.117 Descripci\u00f3n El equipo de CISO confirm\u00f3 el 5 de agosto de 2026 la explotaci\u00f3n activa de CVE\u20112026\u201134486 en Apache Tomcat, una falla de cifrado faltante en el componente de","inLanguage":"es-ES","isPartOf":{"@id":"https:\/\/beaconlab.us\/es\/#website"},"breadcrumb":{"@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-82-vulnerabilidad-en-apache-tomcat-explotada-activamente-para-distribuir-malware-snowlight\/#breadcrumblist"},"image":{"@type":"ImageObject","url":"https:\/\/beaconlab.us\/wp-content\/uploads\/2025\/03\/Apache_Tomcat_Logo.png","@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-82-vulnerabilidad-en-apache-tomcat-explotada-activamente-para-distribuir-malware-snowlight\/#mainImage","width":5000,"height":2715},"primaryImageOfPage":{"@id":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-82-vulnerabilidad-en-apache-tomcat-explotada-activamente-para-distribuir-malware-snowlight\/#mainImage"},"datePublished":"2026-08-05T11:49:14-06:00","dateModified":"2026-08-05T11:49:34-06:00"},{"@type":"WebSite","@id":"https:\/\/beaconlab.us\/es\/#website","url":"https:\/\/beaconlab.us\/es\/","name":"Beacon Lab","description":"CSIRT by Cybolt","inLanguage":"es-ES","publisher":{"@id":"https:\/\/beaconlab.us\/es\/#organization"}}]},"og:locale":"es_ES","og:site_name":"Beacon Lab - CSIRT by Cybolt","og:type":"article","og:title":"Alerta 2026-82 Vulnerabilidad en Apache Tomcat explotada activamente para distribuir malware SNOWLIGHT - Beacon Lab","og:description":"Producto(s) afectado(s): Apache Tomcat 11.x \u2013 versiones anteriores a 11.0.21 Apache Tomcat 10.x \u2013 versiones anteriores a 10.1.54 Apache Tomcat 9.x \u2013 versiones anteriores a 9.0.117 Descripci\u00f3n El equipo de CISO confirm\u00f3 el 5 de agosto de 2026 la explotaci\u00f3n activa de CVE\u20112026\u201134486 en Apache Tomcat, una falla de cifrado faltante en el componente de","og:url":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-82-vulnerabilidad-en-apache-tomcat-explotada-activamente-para-distribuir-malware-snowlight\/","og:image":"https:\/\/beaconlab.us\/wp-content\/uploads\/2025\/03\/Apache_Tomcat_Logo.png","og:image:secure_url":"https:\/\/beaconlab.us\/wp-content\/uploads\/2025\/03\/Apache_Tomcat_Logo.png","og:image:width":5000,"og:image:height":2715,"article:published_time":"2026-08-05T17:49:14+00:00","article:modified_time":"2026-08-05T17:49:34+00:00","twitter:card":"summary_large_image","twitter:site":"@BeaconLabMX","twitter:title":"Alerta 2026-82 Vulnerabilidad en Apache Tomcat explotada activamente para distribuir malware SNOWLIGHT - Beacon Lab","twitter:description":"Producto(s) afectado(s): Apache Tomcat 11.x \u2013 versiones anteriores a 11.0.21 Apache Tomcat 10.x \u2013 versiones anteriores a 10.1.54 Apache Tomcat 9.x \u2013 versiones anteriores a 9.0.117 Descripci\u00f3n El equipo de CISO confirm\u00f3 el 5 de agosto de 2026 la explotaci\u00f3n activa de CVE\u20112026\u201134486 en Apache Tomcat, una falla de cifrado faltante en el componente de","twitter:image":"https:\/\/beaconlab.us\/wp-content\/uploads\/2025\/03\/Apache_Tomcat_Logo.png"},"aioseo_meta_data":{"post_id":"11637","title":null,"description":null,"keywords":null,"keyphrases":{"focus":{"keyphrase":"","score":0,"analysis":{"keyphraseInTitle":{"score":0,"maxScore":9,"error":1}}},"additional":[]},"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":"","og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"WebPage","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":"-1","robots_max_videopreview":"-1","robots_max_imagepreview":"large","priority":null,"frequency":"default","local_seo":null,"breadcrumb_settings":null,"limit_modified_date":false,"ai":{"faqs":[],"keyPoints":[],"schemas":[],"titles":[],"descriptions":[],"socialPosts":{"email":{"subject":"","preview":"","content":""},"linkedin":[],"twitter":[],"facebook":[],"instagram":[]}},"created":"2026-08-05 17:49:15","updated":"2026-08-05 18:42:40","seo_analyzer_scan_date":null},"aioseo_breadcrumb":"<div class=\"aioseo-breadcrumbs\"><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/beaconlab.us\/es\/\" title=\"Home\">Home<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\tAlerta 2026-82 Vulnerabilidad en Apache Tomcat explotada activamente para distribuir malware SNOWLIGHT\n\t\t<\/span><\/div>","aioseo_breadcrumb_json":[{"label":"Home","link":"https:\/\/beaconlab.us\/es\/"},{"label":"Alerta 2026-82 Vulnerabilidad en Apache Tomcat explotada activamente para distribuir malware SNOWLIGHT","link":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2026-82-vulnerabilidad-en-apache-tomcat-explotada-activamente-para-distribuir-malware-snowlight\/"}],"_links":{"self":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion\/11637","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion"}],"about":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/types\/publicacion"}],"version-history":[{"count":1,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion\/11637\/revisions"}],"predecessor-version":[{"id":11638,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion\/11637\/revisions\/11638"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/media\/10456"}],"wp:attachment":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/media?parent=11637"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}