Vulnerabilidades
TeamViewer corrixe cinco vulnerabilidades de gravidade alta e pide actualizar á versión 15.82
TeamViewer publicou parches para cinco fallos nos seus programas de acceso remoto e recomenda actualizar «canto antes». INCIBE difundiuno como aviso de importancia alta. Non hai ataques coñecidos, pero en moitas pemes TeamViewer leva anos instalado e sen revisar.
TeamViewer — Fabricante do software afectado (TeamViewer Full Client e Host)

En 30 segundos
- TeamViewer publicou o 29 de setembro parches para cinco vulnerabilidades de gravidade alta en TeamViewer Full Client e Host, para Windows, Linux e macOS.
- A máis grave (CVE-2026-92370, CVSS 8,8) permitiría a un atacante saltar os permisos configurados nunha sesión remota e, potencialmente, executar código no equipo.
- A corrección está na versión 15.82; as versións antigas 15.64, 14.7 e 13.2 teñen as súas propias actualizacións. INCIBE cualifícao de importancia alta.
- TeamViewer di non ter constancia de que os fallos se divulgasen publicamente nin de que se estean a explotar.
Afectame?
Aféctache se nalgún ordenador da túa empresa está instalado TeamViewer, xa sexa o programa completo ou o módulo Host que deixa o provedor de informática para dar soporte a distancia, e non está na versión 15.82 ou posterior. É habitual que estea instalado en equipos que ninguén lembra. Non che afecta se non usades TeamViewer.
Que pasou
O 29 de setembro de 2026, TeamViewer publicou o boletín de seguridade TV-2026-1010, con actualizacións para cinco vulnerabilidades en TeamViewer Full Client e TeamViewer Host, os programas que se usan para controlar un ordenador a distancia e dar soporte técnico. Afectan a Windows, Linux e macOS. No seu boletín, o fabricante «recomenda encarecidamente que todos os usuarios actualicen á última versión dispoñible canto antes».
Ao día seguinte, INCIBE recolleu o aviso para empresas con importancia alta (4 sobre 5). Segundo INCIBE, as vulnerabilidades, «en caso de seren explotadas, poderían permitir a un atacante escalar privilexios ou executar código arbitrario».

Que sabemos
- A máis grave é a CVE-2026-92370, cunha puntuación CVSS de 8,8. Segundo TeamViewer, un atacante remoto autenticado podería saltar os permisos que o usuario configurou ao establecer unha sesión, facer accións que prohibira expresamente e, potencialmente, executar código no equipo.
- As outras catro (CVSS entre 7,0 e 7,8) permiten, sobre todo, que alguén que xa ten acceso ao ordenador cun usuario sen privilexios obteña permisos de administrador. Unha delas, só en Linux e macOS, actívase ao abrir un ficheiro de gravación de sesión (.tvs) manipulado.
- Versión corrixida: 15.82 ou posterior. Para as versións antigas que seguen a recibir mantemento, TeamViewer publica as súas propias correccións: 15.64.8 (Windows 7 e 8), 14.7.48855, e 13.2.36230 (Windows), 13.2.153995 (Linux) ou 13.2.153994 (macOS).
- Sen ataques coñecidos: TeamViewer afirma que non ten constancia de que os fallos se divulgasen publicamente nin de que se estean a explotar.
Que non sabemos aínda
- Cantos equipos seguen sen actualizar. Nin TeamViewer nin INCIBE dan cifras.
- Se se comezarán a explotar. Hoxe non hai ataques coñecidos, pero iso pode cambiar en calquera momento.
Por que importa
Un programa de acceso remoto é, por definición, unha porta para entrar nun ordenador desde fóra. Por iso estas ferramentas son un obxectivo habitual: BleepingComputer lembra que o software de acceso remoto se aproveita con frecuencia para instalar programas maliciosos e en ataques de ransomware.
A boa noticia é que esta vez o parche chega antes ca os ataques. Actualizar agora custa pouco; facelo despois de que apareza un ataque custa moito máis.
Que significa para unha peme
TeamViewer é unha das ferramentas de soporte remoto máis habituais nas empresas pequenas. Moitas veces non o instalou ninguén da empresa: deixouno o provedor de informática en cada ordenador, en forma de TeamViewer Host, para poder conectarse cando hai unha incidencia. Na práctica iso significa que:
- pode estar instalado en equipos que ninguén lembra, incluído algún portátil de teletraballo;
- hai versións antigas (13, 14 ou 15.64 en Windows 7 e 8) que seguen a funcionar porque ninguén as tocou;
- non sempre está claro quen pode conectarse nin con que permisos.
Non fai falta saber de informática para poñelo en orde. Fai falta preguntar.
Que debería facer a túa empresa esta semana
- Pídelle ao teu provedor de informática un inventario dos ordenadores con TeamViewer (Full Client ou Host) e a versión de cada un.
- Actualiza á versión 15.82 ou posterior. Se algún equipo usa unha versión antiga, comproba que ten a súa corrección e propón renovalo, sobre todo se segue con Windows 7 ou 8.
- Desinstálao onde non se use. Un acceso remoto que ninguén necesita é un risco sen ningunha vantaxe.
- Revisa quen pode conectarse e con que contas, e elimina os accesos de persoas ou provedores que xa non traballan convosco. A nosa guía sobre os accesos de ex-empregados (en castelán) explica como facelo.
- Lémbralle ao equipo que non acepte sesións remotas de ninguén que non coñeza nin abra gravacións de sesión recibidas de fóra.
Se non tes claro que programas de acceso remoto hai na túa empresa nin quen os usa, é xusto o que revisa unha auditoría de ciberseguridade.
Fontes
- TeamViewer — boletín de seguridade TV-2026-1010, «Security Update for Multiple Vulnerabilities in TeamViewer Clients and Related Services» (29 de setembro de 2026)Fonte primaria
- INCIBE — «Múltiples vulnerabilidades en TeamViewer», aviso INCIBE-2026-683 (30 de setembro de 2026)Fonte primaria
- BleepingComputer — «TeamViewer urges users to patch severe flaws “as soon as possible”» (Sergiu Gatlan, 30 de setembro de 2026)
Redacción de Defentria. O equipo de Defentria selecciona novas de ciberseguridade a partir de fontes primarias (CERT, organismos oficiais e fabricantes) e explica que significan para unha peme española e que facer ao respecto.


