AlphaTheta alerta de una vulnerabilidad de seguridad en rekordbox y equipos conectados mediante PRO DJ LINK

AlphaTheta ha advertido de una vulnerabilidad que afecta a la función PRO DJ LINK de rekordbox y a determinados reproductores CDJ/XDJ. El problema podría permitir a un tercero con acceso no autorizado a la misma red consultar archivos almacenados en un ordenador o en memorias USB y tarjetas SD conectadas a equipos compatibles.

La seguridad de los sistemas utilizados por los DJs vuelve a estar en el punto de mira. AlphaTheta, compañía responsable de rekordbox y del ecosistema de equipos anteriormente asociado a Pioneer DJ, ha comunicado una vulnerabilidad de seguridad relacionada con PRO DJ LINK, la tecnología que permite conectar diferentes equipos DJ y compartir información a través de una red.

El aviso afecta tanto a rekordbox como a determinados reproductores de las gamas CDJ y XDJ, y ha generado preocupación especialmente entre DJs profesionales que utilizan redes PRO DJ LINK en clubes, festivales y estudios.

¿Cuál es el problema?

Según la información comunicada por AlphaTheta, una persona que consiga acceso no autorizado a una red PRO DJ LINK podría llegar a consultar determinados datos almacenados en los dispositivos conectados.

El problema puede afectar a:

  • Archivos almacenados en ordenadores Windows y Mac conectados mediante rekordbox.
  • Archivos presentes en memorias USB conectadas a determinados CDJ/XDJ.
  • Información almacenada en tarjetas SD utilizadas en equipos compatibles.

Esto significa que el riesgo no está relacionado simplemente con conectar un USB a un CDJ, sino con el hecho de que un dispositivo externo consiga acceder a la misma red PRO DJ LINK.

La compañía ha indicado que está trabajando para solucionar el problema y, por el momento, ha decidido no publicar los detalles técnicos de la vulnerabilidad hasta que exista una solución disponible.

PRO DJ LINK es uno de los elementos fundamentales del ecosistema profesional de AlphaTheta.

La tecnología permite conectar reproductores y mesas de mezclas mediante una red para compartir información como pistas, beat grids, BPM y otros datos necesarios para trabajar con diferentes unidades simultáneamente.

También permite integrar rekordbox dentro del flujo de trabajo de los DJs y utilizar diferentes dispositivos dentro de una misma configuración.

Precisamente esa conectividad, que resulta muy útil en cabina, es la que se encuentra relacionada con la vulnerabilidad anunciada.

El USB también puede quedar expuesto

Uno de los aspectos que más preocupa a los DJs es la posibilidad de que el problema afecte a memorias USB conectadas a reproductores CDJ/XDJ.

Las memorias USB son una herramienta esencial para millones de DJs que preparan sus sesiones en rekordbox y después exportan sus playlists, Hot Cues y demás información para utilizarla directamente en los reproductores.

AlphaTheta ha explicado anteriormente que sus equipos pueden trabajar con diferentes formatos de biblioteca, incluido OneLibrary, utilizado por productos más recientes como el CDJ-3000X, OPUS-QUAD, OMNIS-DUO y XDJ-AZ.

La vulnerabilidad de PRO DJ LINK introduce ahora una preocupación diferente: la seguridad de los archivos cuando esos dispositivos forman parte de una red.

¿Significa esto que cualquiera puede acceder a mi USB?

No.

Este punto es importante.

La vulnerabilidad requiere que un tercero consiga acceso no autorizado a la red PRO DJ LINK. No significa que cualquier persona pueda conectarse remotamente a una memoria USB simplemente porque esté conectada a un CDJ.

Por eso el riesgo es especialmente relevante en redes compartidas o configuraciones profesionales donde varios dispositivos están conectados a la misma infraestructura de red.

En una cabina profesional, por ejemplo, la red puede conectar reproductores, ordenadores y otros dispositivos simultáneamente.

AlphaTheta trabaja en una solución

La compañía ha confirmado la existencia del problema, pero no ha proporcionado todavía todos los detalles técnicos, precisamente para evitar facilitar su explotación mientras trabaja en una solución.

Por este motivo, la recomendación más prudente para los usuarios es mantener rekordbox y el firmware de los equipos actualizados cuando AlphaTheta publique las correspondientes actualizaciones de seguridad.

La propia compañía recomienda de manera habitual utilizar las versiones más recientes de su software y firmware para garantizar la compatibilidad y estabilidad del ecosistema. En marzo, por ejemplo, AlphaTheta ya publicó una advertencia relacionada con los diferentes formatos de biblioteca USB y recomendó utilizar rekordbox 7.2.11 o posterior para realizar las exportaciones correctamente.

Una nueva preocupación para los DJs profesionales

El aviso llega además después de varios problemas relacionados con el ecosistema de AlphaTheta durante los últimos meses.

A comienzos de 2026, la compañía tuvo que responder a las consecuencias de un problema de firmware que provocó que algunas pistas y playlists no aparecieran correctamente en determinados CDJ-3000. AlphaTheta explicó posteriormente que los archivos de música no habían sido eliminados de las memorias USB, sino que existía un problema de compatibilidad entre los formatos Device Library y OneLibrary.

La nueva alerta es diferente: esta vez el foco está directamente relacionado con la seguridad y la exposición de datos a través de una red.

Para los DJs que trabajan habitualmente con CDJ, XDJ y rekordbox, el aviso vuelve a poner sobre la mesa la importancia de mantener los equipos actualizados y, especialmente, de prestar atención a qué dispositivos tienen acceso a la red utilizada por la cabina.

¿Qué deberían hacer los DJs?

Mientras AlphaTheta prepara una solución definitiva, lo recomendable es:

1. Mantener rekordbox actualizado.
Utilizar la versión más reciente disponible.

2. Mantener actualizado el firmware de los CDJ/XDJ.
Comprobar periódicamente las actualizaciones oficiales.

3. Evitar redes PRO DJ LINK abiertas o compartidas con dispositivos desconocidos.

4. No conectar equipos ajenos a la red de la cabina sin comprobar previamente su procedencia.

5. Estar atentos a las próximas comunicaciones de AlphaTheta.

La compañía ha optado por limitar la información técnica sobre el fallo hasta disponer de una solución, por lo que todavía habrá que esperar a las próximas actualizaciones para conocer exactamente cómo se corregirá la vulnerabilidad.

Para los DJs, la conclusión es clara: PRO DJ LINK sigue siendo una herramienta fundamental para las cabinas profesionales, pero esta alerta recuerda que una red de DJ también debe tratarse como una infraestructura informática y protegerse adecuadamente.

Aviso oficial de AlphaTheta

Suma tu comentario

Tu correo no se publicara. Completa los campos obligatorios para participar.