Ciberseguridad Jul 27, 2026Añadir a favoritos

Un investigador afirma haber alertado a SharkNinja desde marzo sobre una vulnerabilidad que permite tomar el control de forma remota de los robots aspiradora Shark, acceder a su cámara y exfiltrar datos sensibles. Los parches aún no llegan.
Según el Journal du Geek, un investigador ha identificado una vulnerabilidad que afecta a aspiradoras robots de la marca SharkNinja (marca de consumo muy implantada en América del Norte y Europa). Su explotación permitiría a un atacante:
El investigador afirma haber alertado al fabricante desde marzo de 2026. Varios meses después, los parches siguen siendo parciales o inexistentes según los modelos.
El artículo no detalla la lista exhaustiva de referencias afectadas. A la fecha de redacción, hay que considerar que toda la gama conectada de Shark está potencialmente afectada, a la espera de un advisory oficial de SharkNinja que especifique los firmwares vulnerables y los parches disponibles.
No se ha hecho público ningún identificador CVE a esta fecha.
Este incidente se enmarca en un continuum bien documentado:
Para los usuarios de robots Shark conectados, a la espera de un parche oficial:
Aún no se ha documentado una explotación activa en la naturaleza —pero un plazo de parche que roza los cuatro meses pese a un informe responsable. Si el caso se agrava, podría reavivar el debate, latente en Europa, sobre la obligación de un SBOM y un plazo máximo de parche para los objetos conectados de consumo, como prevé el Reglamento de Resiliencia Cibernética (Cyber Resilience Act) para 2027.
Artículo producido por inteligencia artificial, revisado bajo control editorial humano.