
CVE-2026-92370 (CVSS 8.8) en TeamViewer Full Client/Host: improper access control — un atacante autenticado remoto salta permisos de sesión y llega a RCE. Advisory TV-2026-1010 (29 sep); vendor urgió actualizar "as soon as possible". También High: path traversal CVE-2026-19743 (LPE SYSTEM/root), heap overflow CVE-2026-92368 (RCE vía .tvs recording en Linux/macOS), TOCTOU installer CVE-2026-92369, path validation CSR CVE-2026-92371. Fix: 15.82 (+ legacy 15.64.8 / 14.7.48855 / 13.2.*). Sin evidencia de explotación activa ni PoC público —igual urge por el abuso histórico de TeamViewer en ransomware. Despliega flota hoy.


