Si usas WinRAR, ve a comprobar su versión ahora mismo
WinRAR lleva décadas instalado en millones de PC, descomprimiendo descargas y adjuntos de correo en silencio. También tiene una costumbre que acaba de convertirse en un problema: nunca se actualiza solo. Un fallo revelado este mes, CVE-2026-14191, significa que una copia desactualizada puede volverse en tu contra con nada más que un archivo comprimido manipulado.
El fallo está en cómo WinRAR gestiona los volúmenes de recuperación RAR5, los archivos .rev pensados para reparar un archivo comprimido dañado. Un atacante puede crear un conjunto de ellos que hace que WinRAR escriba datos fuera de la memoria que le corresponde, y en las condiciones adecuadas eso le permite ejecutar su propio código en tu equipo. Esto no es hipotético: un agujero de WinRAR parcheado el año pasado fue aprovechado por piratas informáticos respaldados por un estado en cuestión de semanas, precisamente porque mucha gente nunca instala la corrección.
El parche aquí es WinRAR 7.23, y es gratuito, pero tienes que ir a buscarlo, porque WinRAR no te va a avisar. Abre el programa, pulsa Ayuda > Acerca de WinRAR para ver tu versión, y si es anterior a la 7.23, descarga la nueva desde win-rar.com e instálala encima. Ya de paso, sigue tratando los archivos comprimidos que te envíe gente desconocida como tratarías cualquier adjunto sorpresa, y no los abras.
Las aplicaciones que no se actualizan solas son precisamente las que se quedan atrás en silencio y se convierten en una puerta de entrada. La herramienta de actualización de aplicaciones de Tendvane compara el software de tu PC con el propio gestor de paquetes de Windows (winget) y señala los que llevan versiones antiguas y vulnerables, para que un programa como WinRAR no se quede olvidado en una versión de hace años.