AT-DJ
07 / TECNOLOGÍAEQUIPOS · SOFTWARE · SISTEMAS
VOLVER A TECHNOLOGY
Technology / AlphaTheta · ANÁLISIS

AlphaTheta descubre una vulnerabilidad en PRO DJ LINK: qué hacer?

AlphaTheta ha reaccionado con un aviso claro y con medidas que cualquier DJ puede aplicar desde ya: actualizar rekordbox, no conectar soportes con datos sensibles y usar redes Wi‑Fi protegidas. La parte incómoda es que la…

7.5/10

AlphaTheta confirmó el 8 de agosto de 2026 una vulnerabilidad que afecta a PRO DJ LINK en rekordbox y en determinados modelos CDJ/XDJ. El escenario descrito por la compañía exige primero que un tercero consiga acceso no autorizado a la red PRO DJ LINK; a partir de ahí, el fallo podría permitir visualizar datos almacenados en un ordenador Windows o Mac conectado a esa red, o en memorias USB y tarjetas SD insertadas en equipos CDJ/XDJ de la misma red.

La compañía no ha publicado los detalles técnicos mientras prepara la corrección. Es una decisión razonable en una fase en la que revelar el vector exacto podría facilitar abusos antes de que exista un parche completo. AlphaTheta también afirma que no ha confirmado daños derivados de la vulnerabilidad hasta la fecha.

Para un DJ que trabaja en club, festival o cabina compartida, la recomendación práctica es bastante sencilla. La primera medida es actualizar rekordbox —tanto las ramas 7 y 6 como las versiones móviles compatibles— a la versión más reciente disponible. La segunda es evitar usar memorias USB o tarjetas SD que contengan información privada o archivos ajenos a la sesión cuando se emplee PRO DJ LINK. La tercera afecta a cualquier montaje con Wi‑Fi: la red debe estar protegida por contraseña y no quedar abierta a asistentes o dispositivos que no forman parte del sistema de cabina.

El aviso sirve también para recordar algo que en muchos booths se trata con demasiada ligereza. PRO DJ LINK no es un cable mágico entre reproductores; es una red. En cuanto entran ordenadores, almacenamiento externo, puntos de acceso inalámbricos y varios dispositivos compartiendo información, aparecen riesgos parecidos a los de cualquier infraestructura de red. En una instalación fija, esto debería traducirse en segmentación, credenciales propias y control de quién conecta qué. En un montaje temporal, como mínimo, en una red separada del Wi‑Fi de público o producción general.

AlphaTheta mantiene una página de seguimiento para publicar el estado de la respuesta y enlaza las últimas versiones de firmware y rekordbox. Hasta que llegue la corrección definitiva, la prioridad es reducir exposición. No hace falta cambiar una rutina de trabajo entera si el sistema está bien actualizado y la red está controlada, pero sí conviene dejar de asumir que cualquier pendrive y cualquier punto de acceso sirven igual.

La fotografía utilizada en esta pieza muestra un CDJ-3000X de AlphaTheta como ejemplo de hardware con conectividad de red y puerto LAN para PRO DJ LINK. No implica que el aviso afecte exclusivamente a ese modelo; la comunicación oficial habla de determinados CDJ/XDJ y remite al soporte actualizado para el detalle de respuesta y firmware.

AT-DJ no ha realizado una explotación de la vulnerabilidad ni una prueba de laboratorio. Esta pieza se basa en el aviso oficial y la documentación de soporte de AlphaTheta; la puntuación valora la respuesta y las medidas comunicadas, no la calidad de un reproductor concreto.