🛡 VULNERABILIDADES 🛡

Varias fallas de seguridad en iSquad de TOOOLS

🛡CyberObservatorio
Varias fallas de seguridad en iSquad de TOOOLS
Idioma

Varias fallas de seguridad en iSquad de TOOOLS

Fuente: INCIBE

**Descubrimiento y Resolución de Vulnerabilidades Críticas en iSquad: Una Alerta para la Industria del Análisis Deportivo**

El ámbito del análisis deportivo ha evolucionado significativamente en los últimos años, impulsado por la incorporación de tecnologías de Big Data e inteligencia artificial (IA). Sin embargo, este progreso no está exento de riesgos, especialmente en lo que respecta a la seguridad cibernética. Recientemente, se han identificado y corregido seis vulnerabilidades en iSquad, el software de análisis deportivo desarrollado por TOOOLS, que podrían haber tenido consecuencias significativas para los usuarios de esta herramienta. Esta situación es relevante no solo para los usuarios de iSquad, sino también para toda la industria del deporte que depende de la integridad y la seguridad de los datos.

Las vulnerabilidades comunicadas por el Instituto Nacional de Ciberseguridad (INCIBE) incluyen cuatro de severidad crítica y dos de alta, todas ellas detectadas por el investigador de seguridad DylanCV. Estas fallas permiten a un atacante ejecutar acciones maliciosas que podrían comprometer la confidencialidad, integridad o disponibilidad de los datos. El hecho de que se trate de vulnerabilidades críticas indica que su explotación podría resultar en un acceso no autorizado a información sensible o en la manipulación de datos, lo que podría afectar tanto a deportistas como a organizaciones deportivas que confían en la plataforma para la toma de decisiones estratégicas.

Imagen del articulo

Cada una de estas vulnerabilidades ha sido catalogada con códigos específicos, así como una puntuación base en la escala CVSS v4.0, que mide la gravedad de las vulnerabilidades en función de varios parámetros técnicos. Además, se ha asignado un vector del CVSS y un tipo de vulnerabilidad basado en el Common Weakness Enumeration (CWE), lo que proporciona un marco técnico para entender la naturaleza de cada problema. Sin embargo, los detalles específicos sobre estas clasificaciones aún no se han hecho públicos, lo que limita el análisis profundo sobre la naturaleza exacta de las vulnerabilidades.

El equipo de TOOOLS ha actuado de manera proactiva al abordar estas fallas. Tras la identificación de las vulnerabilidades, se han implementado correcciones en todas las instancias de producción de iSquad, que se despliegan automáticamente. Los investigadores han confirmado que los vectores de ataque reportados han sido efectivamente neutralizados; no solo se ha verificado que ya no son explotables, sino que también se ha realizado un retest automatizado de inyección SQL sobre los endpoints afectados, sin encontrar nuevos problemas. Esta respuesta rápida es fundamental en el contexto actual, donde el tiempo de reacción ante incidentes de seguridad puede marcar la diferencia entre una brecha catastrófica y una resolución exitosa.

El impacto de estas vulnerabilidades, aunque ha sido mitigado, resalta la importancia de la ciberseguridad en el software deportivo. Las plataformas que manejan grandes volúmenes de datos, especialmente aquellas que utilizan IA para el análisis y la predicción, son objetivos atractivos para los cibercriminales. La industria debe estar en alerta, ya que cualquier vulnerabilidad no resuelta puede dar lugar a una explotación que comprometa no solo la seguridad de los datos, sino también la reputación de las organizaciones que dependen de este software.

Imagen del articulo

Históricamente, el sector del análisis deportivo ha sido testigo de varios incidentes relacionados con vulnerabilidades en software, lo que subraya la necesidad de una vigilancia constante y la adopción de mejores prácticas en ciberseguridad. La reciente detección de estas vulnerabilidades en iSquad se suma a un patrón que nos recuerda que la tecnología, aunque beneficiosa, también puede ser un arma de doble filo si no se gestiona adecuadamente.

Como recomendación, es crucial que las organizaciones que operan en el ámbito deportivo no solo confíen en las actualizaciones automáticas de sus software, sino que también implementen políticas robustas de ciberseguridad que incluyan auditorías frecuentes, pruebas de penetración y formación continua para sus empleados en materia de seguridad. La prevención y la capacitación son herramientas clave para protegerse contra amenazas emergentes y garantizar la integridad de los sistemas que sustentan decisiones críticas en el deporte.

Multiple vulnerabilities in iSquad by TOOOLS

Source: INCIBE

iSquad, versions prior to the one published on July 22, 2026.

INCIBE has coordinated the publication of 6 vulnerabilities: 4 of critical severity and 2 of high severity, affecting iSquad from TOOOLS, a cross-platform sports analysis software with Big Data and AI systems for comprehensive sports management. The vulnerabilities have been discovered by DylanCV.

The following codes, CVSS v4.0 base score, CVSS vector, and CWE vulnerability type have been assigned to these vulnerabilities:

Imagen del articulo

The vulnerabilities have been resolved by the TOOOLS team.

The reported attack vectors have been reproduced, confirming that they are no longer exploitable and do not return any internal error information. Additionally, an automated retest of SQL injection on the affected endpoints has been conducted with no findings. As an additional proactive measure, input validation and sanitization in the application's comments module have also been reinforced.

iSquad is a service hosted and operated by Toools S.L.; the fixes are deployed across all production instances, and no action is required from end users.

Imagen del articulo
Varias fallas de seguridad en iSquad de TOOOLS | Ciberseguridad - NarcoObservatorio