Saltar al contenido
Noticias3 min

AlphaTheta admite una vulnerabilidad en PRO DJ LINK y su lista de parches deja fuera a las cabinas más antiguas

Un tercero con acceso a la red PRO DJ LINK puede ver los USB y las SD del reproductor. Los modelos que no salen en la tabla oficial están fuera de soporte.

Por Redacción Futura Tickets

Redacción

Respuesta rápida

AlphaTheta publicó el 8 de agosto de 2026 un aviso en el que reconoce una vulnerabilidad en la función PRO DJ LINK de rekordbox y de determinados modelos CDJ y XDJ: un tercero que consiga acceso no autorizado a esa red puede ver datos del ordenador conectado o de los USB y las tarjetas SD insertados en el reproductor. El fabricante dice que está preparando la corrección y recomienda actualizar rekordbox —versión 7.2.17 o posterior, o 6.8.7 o posterior—, no usar en PRO DJ LINK soportes con datos sensibles y conectar el equipo solo a redes Wi-Fi protegidas con contraseña. En el mismo documento advierte de que los modelos con PRO DJ LINK que no figuran en su tabla de respuesta han llegado al fin de soporte.

AlphaTheta reconoció el 8 de agosto una vulnerabilidad en PRO DJ LINK: quien consiga acceso no autorizado a esa red puede ver datos del ordenador conectado y de los USB y las SD del reproductor. La corrección está en curso.

El aviso oficial sitúa el fallo en la función PRO DJ LINK de rekordbox y de determinados CDJ y XDJ. Pide actualizar rekordbox, no meter en esa red soportes con datos sensibles y usar solo Wi-Fi con contraseña. Dice que no le constan casos de daño: no es lo mismo que decir que no se haya explotado. No consta identificador CVE público.

La tabla oficial, consultada el 14 de agosto y que el fabricante va actualizando, da como afectados y con corrección en curso los CDJ-3000X, 3000, 2000NXS2, 1500X y 900NXS y los XDJ-1000MK2, 700, AZ y XZ. Las mesas DJM-A9, V10, V5 y 900NXS2, no afectadas. rekordbox 7 y 6 constan corregidos solo en parte —7.2.17 o 6.8.7 en adelante—; las apps de iOS y Android, pendientes.

Debajo de la tabla hay una línea que no ha circulado: «Models with PRO DJ LINK functionality not listed below have reached end of support». Es decir: lo que no aparece ahí está fuera de soporte. El aviso de fin de soporte precisa qué implica: esos modelos ya no reciben actualizaciones de seguridad. En la lista están el CDJ-2000NXS, el CDJ-2000, el 900, el 850, el XDJ-1000 y el DJM-900NXS, las generaciones que más años llevan montadas en cabina. AlphaTheta no dice que estén afectadas. Dice algo distinto y suficiente: si lo estuvieran, no habría parche.

Tres comprobaciones. Modelo y firmware de cada reproductor y cada mesa, contrastados con la tabla: el afectado es el CDJ-900NXS, no el DJM-900NXS2. Qué hay en los USB que se quedan puestos, los de residentes y los que olvida un invitado. Y a qué red está conectada la cabina: si cuelga de la del local, comparte segmento con la caja y el wifi de clientes.

Lo demás del perímetro, en la guía de seguridad en eventos. Y sobre decisiones ajenas que obligan a rehacer una producción en días, la pirotecnia de Tomorrowland.

Fuentes

Compartir

Preguntas frecuentes

¿Qué es la vulnerabilidad de PRO DJ LINK y a qué equipos afecta?
Según el aviso de AlphaTheta del 8 de agosto de 2026, un tercero que consiga acceso no autorizado a una red PRO DJ LINK puede ver datos almacenados en el ordenador conectado o en los USB y las tarjetas SD insertados en un CDJ o XDJ. La tabla oficial, consultada el 14 de agosto, marca como afectados y con corrección en curso los CDJ-3000X, CDJ-3000, CDJ-2000NXS2, CDJ-1500X y CDJ-900NXS y los XDJ-1000MK2, XDJ-700, XDJ-AZ y XDJ-XZ, además de rekordbox para iOS y Android. Las mesas DJM-A9, DJM-V10, DJM-V5 y DJM-900NXS2 figuran como no afectadas. El fabricante dice que no le constan casos de daño hasta la fecha, que no es lo mismo que afirmar que no se haya explotado, y no consta identificador CVE público.
¿Qué versión de rekordbox hay que instalar?
La tabla oficial indica la versión 7.2.17 o posterior para rekordbox Ver. 7 y la 6.8.7 o posterior para rekordbox Ver. 6. Conviene leer con cuidado el estado: ambas constan como corregidas solo parcialmente, con más actualizaciones previstas, así que actualizar no cierra el asunto. Las versiones de iOS y Android figuran como afectadas y con la corrección en curso. El estado es el del 14 de agosto de 2026 y el fabricante va actualizando el documento.
¿Qué puede hacer un club cuyos CDJ están fuera de soporte?
AlphaTheta no dice que los equipos fuera de soporte estén afectados por esta vulnerabilidad. Lo que sí dice, y son dos cosas distintas, es que cualquier modelo con PRO DJ LINK que no aparezca en su tabla de respuesta ha llegado al fin de soporte, y que los modelos de esa lista ya no reciben actualizaciones de seguridad ni soporte ante vulnerabilidades. La conclusión honesta es que, si les afectara, no habría parche. Con ese material, lo accionable son las dos mitigaciones que no dependen del firmware: no dejar en la cabina soportes USB o SD con datos sensibles y conectar los equipos solo a una red Wi-Fi protegida con contraseña.

Sobre el autor

Redacción Futura Tickets

Redacción

Elaborado por la Redacción de Futura Tickets con asistencia de IA y revisión editorial humana. Responsable editorial: Alejandro García Cestero.

¿Quieres ver Futura Tickets en acción?

Los datos que publicamos salen del mismo panel que usan los promotores que venden con nosotros.

Solicitar demo