El parche de AlphaTheta para un fallo de seguridad en la red PRO DJ LINK llegó el 18 de agosto de 2026, dentro de rekordbox 7.2.18. Ese momento es lo que hace noticia: el fallo se había revelado más de una semana antes, pero siguió activo en cabinas de todo el mundo hasta que el parche realmente se publicó.

¿Qué quedaba expuesto exactamente?

PRO DJ LINK es el protocolo que permite a los CDJ, XDJ y rekordbox comunicarse en una red local, compartiendo datos de temas y el contenido de USB o tarjetas SD entre reproductores conectados. Según Digital DJ Tips (10 de agosto de 2026), la capa de intercambio de archivos de la red usaba una autenticación NFS débil, en esencia una comprobación fija en el código en lugar de una verificación real de credenciales. Eso permitía a cualquier PC o Mac conectado a la misma red usar path traversal para acceder a los datos USB y SD de los reproductores conectados, sin necesidad de un inicio de sesión real.

La lista de hardware afectado no es ningún caso marginal. Cubre CDJ-3000X, CDJ-2000NXS2, CDJ-1500X y CDJ-900NXS, además de modelos XDJ, es decir, la mayoría de las platinas de club actualmente en servicio en cualquier parte del mundo.

¿Por qué esto importa también a las salas, no solo a los DJ?

La seguridad de la red en un club suele ser lo último en lo que se piensa. El equipo de cabina se conecta al switch o Wi-Fi que ya tenga el local, a menudo compartido con taquilla, Wi-Fi de invitados u otro equipo de producción, casi nunca segmentado ni monitorizado. PRO DJ LINK se diseñó para redes locales de confianza en festivales y clubes, no para redes donde también pueda estar el portátil de un desconocido.

Ese es exactamente el escenario que este fallo necesitaba: un dispositivo ya presente en la misma red local, ya sea un Wi-Fi de club compartido, un portátil conectado discretamente al switch de la cabina, o el equipo de otro artista en la misma red compartida. Una vez dentro de esa red, acceder al USB montado en un CDJ no requería la colaboración ni siquiera la atención del operador.

No se ha reportado ninguna explotación real confirmada. Se trata de una debilidad revelada, no de una intrusión activa.

¿Qué deben hacer ahora los DJ y las salas?

Actualizar rekordbox a la versión 7.2.18 o posterior, y actualizar el firmware de los reproductores donde AlphaTheta publique una versión correspondiente para los modelos CDJ y XDJ afectados. Ese es el parche real; ninguna solución alternativa importa más que aplicarlo.

Más allá del parche, es una buena ocasión para que las salas traten la red de cabina como el resto de su infraestructura de producción: mantenerla separada del Wi-Fi de invitados y de taquilla, y no dejar puertos del switch abiertos a cualquiera. El fallo requería acceso a la red local, lo que lo hace poco dramático para la mayoría de DJ en gira, pero sigue siendo una brecha real para cualquier club que use una red de cabina compartida o abierta.