Una vulnerabilidad en WinRAR podría permitir a los atacantes tomar el control de su ordenador.

| Julio 2 , 2026
Logotipo de WinRAR

Rarlab ha lanzado una nueva versión de la popular herramienta WinRAR para corregir una vulnerabilidad que puede ser explotada en ataques de ejecución remota de código.

El problema se solucionó en WinRAR 7.23, pero los usuarios deben instalar la nueva versión manualmente, ya que WinRAR aún no ofrece actualizaciones automáticas. Además, deben asegurarse de descargar la versión que corresponda a su sistema y a su idioma.

Hay cinco sistemas operativos para elegir ( Windows macOS, Android (Linux y FreeBSD), lo cual no debería ser demasiado difícil. Más personas tendrán dificultades para elegir entre 64 bits, 32 bits o ARM, lo que requiere verificar las especificaciones de su sistema.

La vulnerabilidad, identificada como CVE-2026-14191 , afecta la forma en que WinRAR y UnRAR manejan los archivos de volumen de recuperación (.rev) de RAR5, que son archivos opcionales utilizados para ayudar a reparar archivos dañados o incompletos.

Esto significa que un atacante puede crear un conjunto de dos o más .rev Archivos que hacen que WinRAR escriba datos fuera de la memoria que ha asignado. En términos sencillos, los volúmenes de recuperación maliciosos pueden engañar a WinRAR para que escriba datos justo después del final de un búfer de memoria, corrompiendo sus propios datos, lo que los atacantes podrían aprovechar para ejecutar código malicioso en el ordenador de la víctima.

Según la entrada EUVD‑2026‑40869 de la Base de Datos Europea de Vulnerabilidades, el fallo es una variante del defecto de 2023 identificado como CVE-2023-40477 , que también se encontró en el código de gestión del volumen de recuperación.

Sin actualizaciones automáticas

El problema de la falta de actualizaciones automáticas radica en que los usuarios primero deben enterarse de que hay una nueva versión disponible. Si bien existen herramientas de terceros que permiten a los administradores de sistemas supervisar esto, la mayoría de los usuarios domésticos corren el riesgo de no percatarse.

Una vulnerabilidad detectada en WinRAR en 2025 fue explotada por grupos vinculados a Rusia contra organizaciones ucranianas mucho después de que dicha vulnerabilidad hubiera sido corregida.

Cómo mantenerse a salvo

Además de instalar la versión actualizada de WinRAR y/o UnRAR, existen algunas maneras generales de mantenerse a salvo.

  • No abra archivos adjuntos no solicitados a menos que pueda verificar su origen a través de un canal independiente.
  • Utilice una solución antimalware actualizada y en tiempo real para mantener el malware alejado de sus dispositivos.
  • Para administradores de sistemas: Consideren WinRAR como software opcional. Si los usuarios no lo necesitan por motivos laborales, elimínenlo a través del inventario de software o del sistema de gestión de activos para reducir la superficie de ataque, o utilicen una herramienta adecuada que les notifique puntualmente sobre las actualizaciones.

Desde denunciar las amenazas hasta eliminarlas.

Los riesgos de ciberseguridad nunca deberían trascender un simple titular. Mantén tus dispositivos protegidos contra amenazas descargando Malwarebytes hoy mismo .

Sobre el autor

Pieter Arntz

Investigador de inteligencia sobre malware

Fue Microsoft MVP en seguridad para el consumidor durante 12 años consecutivos. Habla cuatro idiomas. Desprende un aroma a caoba noble y libros encuadernados en cuero.