Publicado el 27 agosto 2026 · Equipo mitza.es

Agosto de 2026 ha traído varias alertas de seguridad relacionadas con navegadores que conviene tomarse en serio, sobre todo porque el navegador es, para la mayoría de negocios, la puerta de entrada a correo, facturación, banca online y cualquier plataforma de gestión.
Fallo crítico en Firefox
Se identificó la vulnerabilidad CVE-2026-8953 en el componente de accesibilidad de Firefox, con una puntuación CVSS de 9,6 sobre 10. El fallo permite a un atacante construir una página web diseñada específicamente para comprometer el proceso principal del navegador, o incluso el sistema operativo subyacente, con solo visitarla.
737 extensiones VPN fraudulentas en Chrome
Se detectaron 737 extensiones de VPN en la Chrome Web Store que suplantaban marcas conocidas para interceptar el tráfico de quien las instalaba, redirigiendo la navegación a través de servidores controlados por los propios atacantes. El objetivo: espiar datos personales y de navegación bajo la promesa de una VPN gratuita o barata.
Extensiones legítimas convertidas en herramientas de espionaje
La campaña conocida como ShadyPanda ha usado el propio sistema de actualizaciones de Chrome y Edge para convertir extensiones legítimas y ya instaladas en herramientas de espionaje, sin que el usuario tenga que instalar nada nuevo ni dar ningún permiso adicional. Es el mismo patrón de fondo que ya vimos con wp2shell en WordPress: aprovechar un canal de confianza, como el de las actualizaciones, para colar código malicioso.
El objetivo cada vez más habitual: credenciales corporativas
En España se han identificado extensiones maliciosas para Chrome orientadas específicamente al robo de información sensible en entornos empresariales, usadas como vector de entrada para comprometer cuentas corporativas y acceder sin autorización a plataformas críticas de gestión como Workday, NetSuite o SuccessFactors. Ya no es solo un riesgo para el usuario particular: es una vía directa hacia los sistemas de una empresa.
Qué revisar en tu negocio
- Actualiza Firefox y Chrome a la última versión disponible cuanto antes.
- Revisa qué extensiones tiene instaladas cada equipo del negocio y elimina las que no uses activamente.
- Desconfía especialmente de extensiones de VPN gratuitas de origen poco claro.
- Ten en cuenta que una extensión de confianza puede volverse maliciosa tras una actualización, no solo en el momento de instalarla.
Mantenimiento básico, otra vez la mejor defensa
Esto conecta directamente con lo que ya explicamos sobre las vulnerabilidades críticas de Windows y de macOS este mismo mes: el navegador es otro componente más que necesita revisión y mantenimiento activo. Nuestro servicio de mantenimiento informático incluye esta revisión, y si quieres un diagnóstico más completo de tu exposición, puedes pedir una auditoría a medida.