El INCIBE (Instituto Nacional de Ciberseguridad, el organismo del Gobierno que gestiona la ciberseguridad en España para empresas y ciudadanos) ha emitido este miércoles, 22 de julio de 2026, una alerta crítica tras la detección de cinco vulnerabilidades en el software Serv-U de SolarWinds. Cuatro de ellas han sido calificadas como críticas, con el potencial de permitir la toma de control de cuentas, la elevación de privilegios y el secuestro de sesiones, según ha informado el propio instituto en su aviso de seguridad.
EN 30 SEGUNDOS
- ¿Qué ha ocurrido? El INCIBE ha lanzado una alerta por 5 vulnerabilidades en SolarWinds Serv-U, de las cuales 4 son críticas y pueden facilitar el control de cuentas y la escalada de privilegios.
- ¿Dónde y cuándo? La alerta se publicó el 22 de julio de 2026 y afecta a nivel mundial a todas las instalaciones de SolarWinds Serv-U anteriores a la versión 2026.3.
- ¿Qué resultado? SolarWinds ya ha publicado la actualización Serv-U 2026.3, que corrige todos los fallos. El INCIBE recomienda aplicarla de forma inmediata.
Detalle de las vulnerabilidades críticas
El comunicado del INCIBE detalla cinco identificadores CVE que afectan a la seguridad del servicio de transferencia de archivos Serv-U. Las cuatro vulnerabilidades calificadas con severidad crítica son las siguientes:
CVE-2026-28313 y CVE-2026-28314: ambas corresponden a fallos de referencia directa insegura a objetos (IDOR). La primera permite el secuestro del servicio SMTP y la toma de control arbitraria de cuentas, mientras que la segunda posibilita que un usuario autenticado comprometa otras cuentas. SolarWinds señala que el impacto es menor en aquellos despliegues realizados sobre sistemas Windows.
CVE-2026-28310: se trata de una vulnerabilidad de escalada de privilegios que permite a un administrador de dominio elevar sus permisos hasta alcanzar el nivel de administrador del sistema, comprometiendo por completo la plataforma.
CVE-2026-28309: un fallo de control de acceso incorrecto que posibilita a un administrador de dominio crear nuevas cuentas con privilegios de administrador del sistema, obteniendo un acceso total a la aplicación.
Además, se ha identificado una quinta vulnerabilidad de severidad media, registrada como CVE-2026-28315, consistente en un cross-site scripting (XSS) almacenado que podría ser explotado por un usuario autenticado.
Solución y versiones afectadas
Todas las versiones de SolarWinds Serv-U hasta la 15.5.4 HF1 son vulnerables a estos fallos. La compañía ha reaccionado con celeridad y ha incorporado los parches necesarios en la actualización Serv-U 2026.3, que ya está disponible para su descarga.
El INCIBE insta a cualquier organización o administrador de sistemas que utilice este producto a aplicar la actualización de manera inmediata para neutralizar los riesgos de explotación. La gravedad de las cuatro vulnerabilidades críticas convierte esta recomendación en una prioridad de seguridad para todos los entornos afectados.
La rápida respuesta de SolarWinds tras la alerta del INCIBE subraya la importancia de la actualización continua. Solo en 2025, el instituto gestionó más de 120.000 incidentes de seguridad.
El panorama de la ciberseguridad
El aviso emitido por el INCIBE se enmarca en una tendencia al alza de las amenazas dirigidas contra software de transferencia de archivos. Según los datos del propio instituto, en 2025 se atendieron más de 120.000 incidentes de ciberseguridad en España, un incremento del 12 % respecto al año anterior, lo que confirma que el cibercrimen sigue siendo una de las principales preocupaciones para las administraciones y las empresas.
La colaboración entre los equipos de respuesta a incidentes —como el CCN-CERT y el INCIBE— y los fabricantes de software es clave para reducir la ventana de exposición. En este caso, la disponibilidad inmediata del parche contribuye a que los gestores de sistemas puedan proteger sus infraestructuras antes de que los fallos sean aprovechados masivamente por actores maliciosos. El INCIBE continuará monitorizando posibles campañas de explotación activas y recomienda suscribirse a sus alertas tempranas para mantener los sistemas actualizados frente a nuevas amenazas.

