# TeamViewer corrige cinco vulnerabilidades, entre ellas fallos que permiten ejecutar código a través de una sesión remota

> El boletín TV-2026-1010 de TeamViewer abarca cinco fallos en los clientes de Windows, Linux y macOS, corregidos en la versión 15.82. Qué se sabe y qué pueden comprobar los usuarios de Mac.

FireAI Security & Research Team (HisnLabs) · Published 2026-10-01
Canonical: https://hisnlabs.com/es/news/teamviewer-vulnerabilities-code-execution-remote-session

TeamViewer publicó el 29 de septiembre de 2026 el boletín de seguridad TV-2026-1010 sobre cinco vulnerabilidades en su Full Client y su Host para Windows, Linux y macOS, y Cyber Security News informó de ellas el 1 de octubre de 2026 [[1]](https://cybersecuritynews.com/teamviewer-vulnerabilities/) [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). Dos de ellas pueden llevar a la ejecución de código, una mediante un archivo de sesión manipulado y otra mediante la elusión de los ajustes de permisos. TeamViewer afirma que no tiene constancia de divulgación pública ni de explotación activa [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/).

## Contexto

TeamViewer es software de acceso remoto: una persona o un técnico de soporte se conecta a un ordenador y ve o controla su pantalla. El cliente también mantiene sus propios servicios locales y puede grabar y reproducir sesiones. Un fallo en un programa así importa porque el programa suele ejecutarse con permisos amplios y está instalado en equipos que gestionan tanto cuentas de trabajo como personales.

## Hallazgos

El boletín enumera cinco identificadores CVE. CVE-2026-19743, una validación de rutas incorrecta en el servicio IPC local, tiene una puntuación de 7,8. CVE-2026-92368, un desbordamiento de búfer en el heap en la reproducción de sesiones, tiene una puntuación de 7,8 y figura con la ejecución remota de código como impacto. CVE-2026-92369, una condición de carrera en la reversión del instalador de Windows, tiene una puntuación de 7,3. CVE-2026-92371, una validación de rutas incorrecta en Cloud Session Recording, tiene una puntuación de 7,0 [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/).

La más grave, CVE-2026-92370, tiene una puntuación de 8,8. El boletín la describe como una vulnerabilidad de control de acceso incorrecto que permite a un atacante remoto autenticado eludir los ajustes de permisos configurados por el usuario [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). Cyber Security News añade que esto podría permitir potencialmente la ejecución remota de código y que el fallo de reproducción se desencadena al abrir un archivo de sesión malicioso con la extensión .tvs [[1]](https://cybersecuritynews.com/teamviewer-vulnerabilities/).

La corrección es la versión 15.82 para todas las plataformas, junto con actualizaciones para versiones heredadas en mantenimiento. Cyber Security News enumera como afectadas las versiones anteriores a la 15.82 y las líneas heredadas 15.64, 14.7 y 13.2 [[1]](https://cybersecuritynews.com/teamviewer-vulnerabilities/) [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). El boletín da la prioridad como Important y la puntuación CVSS máxima como 8,8, calificada de High; la palabra Critical del titular del artículo es redacción propia del medio [[1]](https://cybersecuritynews.com/teamviewer-vulnerabilities/) [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/).

> FireAI, el firewall local para macOS desarrollado por HisnLabs, enumera las apps con fallos de seguridad conocidos cuando se activan los datos de amenazas, de modo que se puede detectar un cliente de acceso remoto desactualizado. Hay una prueba de 17 días disponible. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Implicaciones para los usuarios de Mac

El boletín nombra macOS entre las plataformas afectadas, por lo que un Mac con TeamViewer instalado en una versión anterior a la 15.82 entra en el ámbito [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/). Aprovechar el fallo de reproducción exige que el objetivo abra un archivo de sesión, y el fallo de control de acceso exige un atacante remoto autenticado, por lo que no se describe que ninguno funcione contra un cliente que nunca se ha usado [[1]](https://cybersecuritynews.com/teamviewer-vulnerabilities/). Las herramientas de soporte remoto suelen instalarse una vez, para una única sesión de ayuda, y luego se dejan en el equipo; esa instalación es la que se queda sin parchear.

## Recomendaciones

1. Actualice TeamViewer a la versión 15.82 o a la última disponible, como aconseja el boletín [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/).
2. Desinstale el cliente si se instaló para una única sesión de soporte y ya no se usa.
3. No abra archivos de sesión .tvs que lleguen de un remitente desconocido, ya que el fallo de reproducción se desencadena con un archivo así [[1]](https://cybersecuritynews.com/teamviewer-vulnerabilities/).
4. Revise los ajustes de permisos configurados en TeamViewer, porque el fallo más grave consiste en eludirlos [[2]](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/).

## Relevancia para FireAI

FireAI no parchea TeamViewer, no inspecciona archivos de sesión ni detecta una explotación de estos fallos. Con los datos de amenazas activados, [Apps que necesitan una actualización](https://hisnlabs.com/en/docs/apps-that-need-an-update) comprueba las versiones de las apps que ha visto conectarse frente a bases de datos públicas de vulnerabilidades y enumera las que tienen fallos conocidos, siempre que se trate de una app que pueda nombrar en la base de datos; que cubra estos cinco CVE depende de cuándo los incluyan las bases de datos. Las [reglas](https://hisnlabs.com/en/docs/per-app-rules) y el [bloqueo de una app](https://hisnlabs.com/en/docs/block-an-app-or-a-company) permiten al usuario impedir que TeamViewer llegue a internet mientras no se necesite, y [Actividad](https://hisnlabs.com/en/docs/activity-and-connection-history) muestra cuándo se conecta.

> Un cliente de acceso remoto instalado pero sin uso sigue teniendo una vía de red. FireAI puede bloquear esa app en internet hasta que se necesite. Pruébelo gratis durante 17 días. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Limitaciones

Ambas fuentes se leyeron a través de un resumen de página, y los rangos exactos de versiones afectadas y las etiquetas de impacto de cada CVE se tomaron de ellas sin acceso al texto completo del boletín. El artículo y el boletín difieren en el tono: el artículo califica los fallos de críticos, mientras que el boletín califica de High la puntuación más alta. Ninguna de las fuentes describe con detalle pasos de explotación, una prueba de concepto ni un informe público de ataques.

Pruebe [FireAI, de HisnLabs](https://hisnlabs.com/en/download) gratis durante 17 días.

## Sources

- [Cyber Security News, 1 October 2026: Critical TeamViewer vulnerabilities enable code execution attacks via remote session](https://cybersecuritynews.com/teamviewer-vulnerabilities/)
- [TeamViewer Trust Center, 29 September 2026: Security bulletin TV-2026-1010](https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/)
