BLOG

Alertas de seguridad – Julio 2026

Secure&IT » Ciberataques y alertas de seguridad » Alertas de seguridad – Julio 2026

Vulnerabilidad en productos de Lenze

Se ha reportado una vulnerabilidad de severidad alta. La explotación de este fallo por parte de un atacante podría habilitar el acceso administrativo al dispositivo sin autorización, comprometiendo así la confidencialidad, integridad y disponibilidad del dispositivo afectado.

Recursos Afectados

  • Controller c430: firmware c4x0 anteriores a 1.15.2
  • Controller c520: firmware c5x0 anteriores a 1.15.2
  • Controller c550: firmware c5x0 anteriores a 1.15.2
  • i950 GenA: firmware i950 anteriores a 1.14.2
  • i950 GenB: firmware i950 anteriores a 2.0.2

Solución

Lenze recomienda actualizar el firmware de los dispositivos afectados a las siguientes versiones o posteriores:

  • Controller c430: 1.15.2
  • Controller c520: 1.15.2
  • Controller c550: 1.15.2
  • i950 GenA: 1.15.0
  • i950 GenB: 2.0.3

 

Vulnerabilidad crítica en MB115-4G de Mercusys

Se ha reportado una vulnerabilidad de severidad crítica. La explotación de este fallo por parte de un atacante provoca la corrupción de memoria y la caída del proceso httpd, resultando en una denegación de servicio del servicio de administración web.

Recursos Afectados

Mercusys MB115-4G, desde versión 1.7.0 hasta MB115-4G(EU)_V1_1.9.0.

Solución

La vulnerabilidad ha sido solucionada por el equipo de Mercusys en la versión V1_1.9.0.

 

Múltiples vulnerabilidades en Vision 60 de Ghost Robotics

Se han reportado tres vulnerabilidades de severidad alta. La explotación de estos fallos por parte de un atacante podría comprometer totalmente la confidencialidad, integridad y la seguridad física del sistema.  Afectando a la seguridad y disponibilidad (CIA) de las operaciones.

Recursos Afectados

Vision 60, versión 5.5.0 APK.

Solución

No hay solución reportada por el momento.

 

Vulnerabilidad en productos de Moxa

Se ha reportado una vulnerabilidad de severidad alta. La explotación de este fallo por parte de un atacante con acceso a una cuenta de usuario local podría permitir obtenga privilegios de administrador, acceda a información sensible y ejecute comandos con privilegios elevados.

Recursos Afectados

Se ven afectados diversos productos de Moxa que ejecutan Moxa Industrial Linux (MIL) o distribuciones Debian suministradas por el fabricante, entre ellos:

  • Series UC
  • Series V
  • Series VM
  • Series ioThinx 4530
  • Series AIG
  • Series BXP
  • Series DRP
  • Series RKP

Para comprobar las versiones de firmware afectadas, se recomienda revisar el aviso enlazado en las referencias.

Solución

Moxa recomienda aplicar las actualizaciones indicadas en el aviso de seguridad para los productos basados en MIL3, MIL4 y en las plataformas Debian afectadas.

Para los dispositivos que ejecutan MIL1, las actualizaciones de firmware todavía no están disponibles. Como medida temporal, el fabricante recomienda eliminar los permisos SUID del binario ssh-keysign y los permisos SGID de chage, además de hacer persistentes estos cambios mediante dpkg-statoverride, hasta que se publiquen las correspondientes actualizaciones de firmware.

 

Vulnerabilidad crítica en productos de Check Point

Se ha reportado una vulnerabilidad de severidad crítica. La explotación de este fallo por parte de un atacante podría permitir modificar las políticas y configuraciones de seguridad.

Recursos Afectados

Los siguientes productos de Check Point están afectados:

  • Security Management Server, Multi-Domain Security Management Server (MDS):
    • Versiones afectadas: R77.30, R80, R80.10, R80.20, R80.30, R81 R81.10, R81.20, R82, R82.10.

Solución

La vulnerabilidad reportada ha sido resuelta por el equipo de Check Point en las siguientes versiones:

  • Jumbo Hotfix Accumulator for R82.10
  • Jumbo Hotfix Accumulator for R82
  • Jumbo Hotfix Accumulator for R81.20

 

Múltiples vulnerabilidades críticas en productos de Mitel

Se han reportado dos vulnerabilidades, entre las que se han identificado, una de severidad crítica y una de severidad alta. La explotación de estos fallos por parte de un atacante podría permitir llevar a cabo una inyección de comandos.

Recursos Afectados

  • Las siguientes versiones de MiCollab están afectadas por MTLVULN-1694:
    • 0 (10.0.0.26) a 10.2 SP1 FP2 (10.2.1.205)
    • 8 SP3 FP2 (9.8.3.203) y anteriores
  • Las siguientes versiones de OpenScape UC están afectadas por MTLVULN-1618:
    • V11 R0 a V11 R1 FR1 HF1
    • V10 R6 FR17 HF1 y anteriores

Solución

  • Para las versiones afectadas de MiCollab:
    • actualizar a la versión 10.3 (10.3.0.18) o a versiones posteriores
    • solución alternativa: Mitel ha facilitado parches disponibles para las versiones 10.2 SP1 FP2 (10.2.1.205) y 9.8 SP3 FP2 (9.8.3.203)
  • Para las versiones afectadas de OpenScape UC:
    • actualizar a la versión V11 R1 FR2
    • actualizar a la versión V10 R6 FR18 o a versiones posteriores

 

Múltiples vulnerabilidades críticas en Oracle

Se han reportado 1449 vulnerabilidades que afectan a múltiples familias de productos de Oracle, entre las que se han identificado varias de severidad crítica. La explotación de estos fallos por parte de un atacante podría permitir llevar a cabo una denegación de servicio (DoS), poner en peligro la base de datos en memoria de TimesTen, tomar el control de los aplicativos afectados, o permitir la creación, eliminación o modificación no autorizadas de datos críticos.

Recursos Afectados

  • Database (OpenSSL): versiones 23.4.0-23.26.2.
  • Fleet Patching and Provisioning (jackson-databind): versiones 19.3-19.31, 21.3-21.22, y 23.4.0-23.26.2
  • OPatch: versiones 12.2.0.1.16-12.2.0.1.51.
  • Oracle Autonomous Health Framework: versiones 26.2.0, 26.3.0, 26.5.0 y 25.1.
  • Oracle GoldenGate: versiones 19.1.0.0.0-19.30.0.0, 21.3-21.21, 23.4-23.26.1, 19.1.0.0.0-19.29.0.0, 21.3-21.21, 23.4-23.26.1.0.0, 23.4-23.26.2, 23.4-23.26.1 y 21.3-21.21, 23.4-23.26.1.
  • Oracle GoldenGate Big Data and Application Adapters: versiones 21.3-21.20, 23.4-23.26.1.
  • Oracle Net Services: versiones 19.3-19.31, 21.3-21.22, 23.4.0-23.26.2.
  • Oracle NoSQL Database: versión 1.7.
  • Oracle Spatial and Graph (gdal): versiones 19.3-19.31, 23.4.0-23.26.2.
  • Oracle Spatial Studio: versiones 23.2.1, 24.2.
  • Oracle SQL Developer: versiones 19.3-24.3.
  • RDBMS: versiones 19.3-19.31, 23.4.0-23.26.2, 19.3-19.31, 21.3-21.22, 23.4.0-23.26.2, y 23.4.0-23.26.2.
  • SQL Developer: versiones 19.3-24.3.
  • TimesTen In-Memory Database: versión 26.1.1.1.0.

Solución

Aplicar los parches indicados por el fabricante.

 

Múltiples vulnerabilidades críticas en Serv-U de SolarWinds

Se han reportado cinco vulnerabilidades, entre las que se han identificado, cuatro de severidad crítica y una de severidad alta. La explotación de estos fallos por parte de un atacante podría permitir la toma de control de cuentas, la elevación de privilegios, la creación de cuentas con privilegios administrativos, el secuestro de sesiones y la divulgación de información.

Recursos Afectados

SolarWinds Serv-U 15.5.4 HF1 y versiones anteriores.

Solución

SolarWinds ha corregido todas las vulnerabilidades en la versión Serv-U 2026.3.

 

[Actualización 22/07/2026] Múltiples vulnerabilidades críticas en WordPress

Se han reportado dos vulnerabilidades, entre las que se han identificado, una de severidad crítica y una de severidad alta. La explotación de estos fallos por parte de un atacante podría llevar a cabo una inyección SQL o una ejecución remota de código.

Recursos Afectados

Las siguientes versiones están afectadas:

  • WordPress 6.9 se ve afectado por ambas vulnerabilidades.
  • WordPress 6.8 solo se ve afectado por CVE-2026-60137.
  • La versión beta de WordPress 7.1 se ve afectada por ambas vulnerabilidades.
  • Las versiones de WordPress anteriores a la 6.8 no se ven afectadas.

Solución

WordPress ha lanzado las siguientes versiones para cada versión afectada, las cuales solucionan las vulnerabilidades reportadas:

  • Para WordPress 6.9: se ha lanzado la versión 6.9.5.
  • Para WordPress 6.8: se ha lanzado la versión 6.8.6.
  • Para la versión beta de WordPress 7.1: se ha lanzado la versión 7.1 beta2.

[Actualización 22/07/2026]

Se han reportado intentos de explotación activa para ambas vulnerabilidades.

 

Múltiples vulnerabilidades críticas en productos de HPE

Se han reportado siete vulnerabilidades, entre las que se han identificado, una de severidad crítica y cinco de severidad alta. La explotación de estos fallos por parte de un atacante remoto podría permitir eludir las restricciones de acceso y de autenticación, crear y eliminar archivos arbitrarios, llevar a cabo un recorrido de directorios o un desbordamiento de búfer.

Recursos Afectados

  • Productos afectados por CVE-2026-48020:
    • HPE Aruba Networking Private 5G Core: versiones anteriores a 1.26.1.1
  • Productos afectados por CVE-2026-44878 y CVE-2026-44879:
    • Versiones de HPE Aruba Networking EdgeConnect SD-WAN Gateways:
      • ECOS 9.4.x.x: 9.4.6.x y anteriores
      • ECOS 9.5.x.x: 9.5.6.x y anteriores
      • ECOS 9.6.x.x: 9.6.1.x y anteriores
    • Productos afectados por CVE-2026-44880, CVE-2026-63453, CVE-2026-63454 y CVE-2026-35387:
      • Versiones de HPE Networking AOS-CX:
        • AOS-CX 10.13.xxxx: 10.13.1170 y anteriores
        • AOS-CX 10.16.xxxx: 10.16.1040 y anteriores
        • AOS-CX 10.17.xxxx: 10.17.1010 y anteriores

Solución

  • Para HPE Aruba Networking Private 5G Core: actualizar a la versión 1.26.1.2 o posterior.
  • Para HPE Aruba Networking EdgeConnect SD-WAN Gateways, actualizar a las versiones:
    • ECOS 9.4.7.0 o posterior (LSR)
    • ECOS 9.5.7.0 o posterior (LSR)
    • ECOS 9.6.2.0 o posterior (LSR)
    • ECOS 9.7.0.0 o posterior (LSR)
  • Para HPE Networking AOS-CX, actualizar a las versiones:
    • AOS-CX 10.18.xxxx: AOS-CX 10.18.0001 o posterior
    • AOS-CX 10.17.xxxx: AOS-CX 10.17.1021 o posterior
    • AOS-CX 10.16.xxxx: AOS-CX 10.16.1051 o posterior
    • AOS-CX 10.13.xxxx: AOS-CX 10.13.1180 o posterior

 

Múltiples vulnerabilidades críticas en TPDIN-Monitor-WEB2 de Tycon Systems

Se han reportado dos vulnerabilidades, entre las que se han identificado, una de severidad crítica y una de severidad alta. La explotación de estos fallos por parte de un atacante podría permitir acceder a credenciales sensibles, alterar la configuración del dispositivo, interrumpir la infraestructura conectada o manipular equipos físicos, llegando a provocar riesgos para la seguridad física.

Recursos Afectados

Tycon Systems TPDIN-Monitor-WEB2, versión 2.3.9.

Solución

No hay solución por el momento, se recomienda contactar con el fabricante para solicitar información sobre futuras actualizaciones.

 

Múltiples vulnerabilidades en LANTIME Firmware de Meinberg

Se han reportado 61 vulnerabilidades, entre las que se han identificado, cuatro de severidad alta. La explotación de estos fallos por parte de un atacante podría permitir desde desbordamientos de memoria y uso de memoria tras su liberación (use-after-free) hasta fugas de información, denegaciones de servicio y otros problemas de seguridad dependiendo del componente afectado y de la configuración del sistema.

Recursos Afectados

  • LANTIME Firmware, versiones anteriores a la 7.10.013, utilizado en:
    • LANTIME M Series (M100, M150, M200, M250, M300, M320, M400, M450, M600, M900)
    • LANTIME M Series (M100, M150, M200, M250, M300, M320, M400, M450, M600, M900)
    • SyncFire Series (SF1000, SF1100, SF1200 y SF1500)
    • LANTIME CPU Expansions (LCES)

Solución

Actualizar LANTIME Firmware a la versión 7.10.013, que incorpora todas las correcciones de seguridad publicadas por Meinberg para los componentes afectados.

 

Múltiples vulnerabilidades en productos de Rockwell Automation

Se han reportado seis vulnerabilidades, entre las que se han identificado, cinco de severidad alta. La explotación de estos fallos por parte de un atacante podría permitir la suplantación de usuarios autorizados, la ejecución arbitraria de código, la modificación no autorizada de configuraciones o provocar condiciones de denegación de servicio (DoS), comprometiendo la disponibilidad e integridad de los sistemas afectados.

Recursos Afectados

  • FactoryTalk Services Platform (FactoryTalk Directory – FTSP) 6.60.
  • 1718/1719 Ex I/O 3.011
  • 1734 POINT I/O 3.023
  • Studio 5000 Logix Designer:
    • 00
    • 00–V35.01
    • 00–V34.03
    • 00–V33.03
    • 00–V32.04

Solución

Rockwell Automation ha publicado actualizaciones y medidas de mitigación para cada uno de los productos afectados:

  • FactoryTalk Services Platform: aplicar el parche RAID 1158263, el February 2026 Patch Roll-up o una versión posterior
  • 1718/1719 Ex I/O: actualizar a la versión 3.012 o posterior
  • 1734 POINT I/O: migrar al módulo 5034-OB8
  • Studio 5000 Logix Designer:
    • CVE-2026-9108: versiones 37.00, 36.01, 35.02, 34.04, 33.04 y 32.05
    • CVE-2026-9127: versiones 36.00, 35.01, 34.02, 33.02 y 32.05
    • CVE-2026-9128: versiones 36.00, 35.01, 34.03, 33.03 y 32.05

 

[Actualización 20/07/2026] Múltiples vulnerabilidades en productos de SE-elektronic GmbH

Se han reportado dos vulnerabilidades, entre las que se han identificado, una de severidad crítica. La explotación de estos fallos por parte de un atacante podría enviar diferentes comandos del sistema operativo al sistema a través de la funcionalidad de configuración web del dispositivo.

Recursos Afectados

E-DDC3.3, versiones 03.07.03 y posteriores.

Solución [Actualización 20/07/2026]

Las vulnerabilidades se han solucionado mediante una actualización de firmware. SE-elektronic GmbH ha publicado un aviso de seguridad oficial que abarca ambas vulnerabilidades:

  • Versión correctora de firmware: V03.08.52.
  • Fecha de publicación del firmware: 2026-01-27
  • Fecha de publicación del aviso del fabricante: 2026-07-16

 

[Actualización 20/07/2026] Múltiples vulnerabilidades en SMA1000 de SonicWall

Se han reportado dos vulnerabilidades, entre las que se han identificado, una de severidad crítica y una de severidad alta. La explotación de estos fallos por parte de un atacante podría provocar que el dispositivo realice solicitudes a ubicaciones no autorizadas o ejecutar comandos arbitrarios como administrador.

Recursos Afectados

Modelos SMA1000: 6210, 7210, 8200 V. Versiones afectadas: 12.4.3-03245, 12.4.3-03387, 12.4.3-03434, 1 2.5.0-02283, 12.5.0-02624 y 12.5.0-02800.

Solución

Actualizar a las versiones: 12.4.3-03453 y versiones superiores o 12.5.0-02835 y versiones superiores.

[Actualización 20/07/2026]

El PSIRT de SonicWall ha investigado varios casos que indican que se están explotando activamente las vulnerabilidades descritas en este aviso. Se recomienda encarecidamente a los clientes que actualicen a las versiones indicadas lo antes posible para solucionar estas vulnerabilidades.

 

Múltiples vulnerabilidades críticas en WordPress

Se han reportado dos vulnerabilidades, entre las que se han identificado, una de severidad crítica y una de severidad alta. La explotación de estos fallos por parte de un atacante podría llevar a cabo una inyección SQL o una ejecución remota de código.

Recursos Afectados

Las siguientes versiones están afectadas:

  • WordPress 6.9 se ve afectado por ambas vulnerabilidades.
  • WordPress 6.8 solo se ve afectado por CVE-2026-60137.
  • La versión beta de WordPress 7.1 se ve afectada por ambas vulnerabilidades.
  • Las versiones de WordPress anteriores a la 6.8 no se ven afectadas.

Solución

WordPress ha lanzado las siguientes versiones para cada versión afectada, las cuales solucionan las vulnerabilidades reportadas:

  • Para WordPress 6.9: se ha lanzado la versión 6.9.5.
  • Para WordPress 6.8: se ha lanzado la versión 6.8.6.
  • Para la versión beta de WordPress 7.1: se ha lanzado la versión 7.1 beta2.

 

 

Múltiples vulnerabilidades en IBM Tivoli Netcool Configuration Manager

Se han reportado siete vulnerabilidades, entre las que se han identificado, una de severidad crítica y cinco de severidad alta. La explotación de estos fallos por parte de un atacante podría ejecutar código arbitrario de forma remota y eludir mecanismos de autenticación entre otros impactos, comprometiendo la confidencialidad, integridad y disponibilidad de los sistemas afectados.

Recursos Afectados

IBM Tivoli Netcool Configuration Manager: versiones desde la 6.4.2 GA hasta la 6.4.2.24.

Solución

El fabricante recomienda actualizar a la versión 6.4.2 que corrige las vulnerabilidades.

 

Vulnerabilidad en productos de Endress+Hauser

Se ha reportado una vulnerabilidad de severidad alta. La explotación de este fallo por parte de un atacante remoto podría provocar una condición de denegación de servicio.

Recursos Afectados

Los siguientes productos, en todas sus versiones de firmware, están afectados:

  • FLPS
  • GM32
  • GMS800
  • GMS800 FIDOR
  • MARSIC200
  • MARSIC280
  • MARSIC300
  • MCS100FT
  • MCS200HW
  • MCS300P
  • MCU ETH-Service and Modbus-TCP Module
  • MERCEM300Z
  • MES1B B&B Converter
  • SAM800
  • SIPROCESS
  • VICOTEC320

Solución

El fabricante recomienda actualizar los equipos MSC800 y MSC800 LFT a las versiones V4.26 y S2.93.20, respectivamente, donde esta vulnerabilidad ha sido corregida.

Para el resto de productos afectados no existe actualmente una actualización de seguridad. Como medidas de mitigación, Endress+Hauser recomienda:

  • Restringir el acceso a los dispositivos únicamente a entidades y usuarios autorizados
  • Aplicar las medidas generales de seguridad durante la operación de los productos
  • Seguir las recomendaciones de seguridad para sistemas industriales publicadas por ICS-CERT, limitando la exposición de los dispositivos y segmentando adecuadamente la red

 

Múltiples vulnerabilidades críticas en productos de ABB

Se han reportado seis vulnerabilidades, entre las que se han identificado, una de severidad crítica y tres de severidad alta. La explotación de estos fallos por parte de un atacante podría podrían comprometer el sistema de diversas maneras u obtener el control total del sistema.

Recursos Afectados

  • ABB T-MAC Plus 4.0-24;
  • ABB Ability Edgenius Gateway – bE100:  desde 3.2.0.0 hasta 3.2.4.1 (no incluida)
  • ABB Ability Edgenius Gateway – E3100C: desde 3.2.0.0 hasta 3.2.4.1 (no incluida)
  • ABB Ability Edgenius Server – vE1000: desde 3.2.0.0 hasta 3.2.4.1 (no incluida)
  • Control Builder A: 1.4/4 y anteriores
  • 800xA para Advant Master 6.0.3-1, 6.1.1-1, 6.1.1-3, 6.2.0-1 y versiones anteriores

Solución

Actualizar a las versiones:

  • T-MAC Plus versión 4.0-25. ABB
  • Edgenius 3.2.4.1 ABB
  • ABB Control Builder A y ABB 800xA para Advant Master: actualizar a las últimas versiones recientemente publicadas

 

Múltiples vulnerabilidades críticas en productos de Rockwell Automation

Se han reportado 19 vulnerabilidades, entre las que se han identificado, una de severidad crítica y 15 de severidad alta. La explotación de estos fallos por parte de un atacante podría provocar la ejecución de código arbitrario, provocar condiciones de denegación de servicio, suplantar usuarios autenticados o inyectar código malicioso, entre otros impactos.

Recursos Afectados

Modelos SMA1000: 6210, 7210, 8200 V. Versiones afectadas: 12.4.3-03245, 12.4.3-03387, 12.4.3-03434, 1 2.5.0-02283, 12.5.0-02624 y 12.5.0-02800.

Solución

Rockwell Automation ha publicado versiones corregidas para la mayoría de los productos afectados:

  • Actualizar Studio 5000 Logix Designer® a V37.00, 36.01, 35.02, 34.04, 33.04 o 32.05 según la línea de versión en uso
  • Actualizar ThinManager® a 13.0.8, 13.1.6, 13.2.5 o 14.0.3
  • Actualizar el firmware de CompactLogix®/ControlLogix®/GuardLogix® a las versiones corregidas indicadas en la tabla de recursos afectados
  • Actualizar los módulos de comunicación 1756-EN2/EN3 a V12.002 (los 1756-ENBT, al estar descatalogados, no recibirán parche; se recomienda su sustitución)
  • Migrar el módulo 1734-OB8 al modelo 5034-OB8, dado que no se prevé corrección;
  • Actualizar 1718/1719-AENTR a versión 3.012
  • Actualizar 1715-AENTR a versión 3.011
  • Actualizar Arena® a V17.00.01
  • Actualizar CompactLogix® 5380/ControlLogix® 5580/1756-EN4TR a V38.011/V8.001 respectivamente
  • Actualizar FactoryTalk® DataMosaix™ Private Cloud a la versión 8.03;
  • Aplicar el parche RAID 1158263 (o el Patch Roll-up de febrero de 2026) en FactoryTalk® Services Platform
  • Actualizar los adaptadores Flex 5000® a v6.012

 

Múltiples vulnerabilidades críticas en SMA1000 de SonicWall

Se han reportado dos vulnerabilidades, entre las que se han identificado, una de severidad crítica y una de severidad alta. La explotación de estos fallos por parte de un atacante podría provocar que el dispositivo realice solicitudes a ubicaciones no autorizadas o ejecutar comandos arbitrarios como administrador.

Recursos Afectados

Modelos SMA1000: 6210, 7210, 8200 V. Versiones afectadas: 12.4.3-03245, 12.4.3-03387, 12.4.3-03434, 1 2.5.0-02283, 12.5.0-02624 y 12.5.0-02800.

Solución

Actualizar a las versiones: 12.4.3-03453 y versiones superiores o 12.5.0-02835 y versiones superiores.

 

Múltiples vulnerabilidades críticas en VMware Avi Load Balancer de Broadcom

Se han reportado siete vulnerabilidades, entre las que se han identificado, una de severidad crítica y seis de severidad alta. La explotación de estos fallos por parte de un atacante podría permitir eludir los mecanismos de autenticación, ejecutar código arbitrario de forma remota, escalar privilegios o realizar ataques de recorrido de directorios, comprometiendo la confidencialidad, integridad y disponibilidad de los sistemas afectados

Recursos Afectados

  • VMware Avi Load Balancer 32.1.1
  • VMware Avi Load Balancer versiones 31.1.1 a 31.2.2
  • VMware Avi Load Balancer versiones 30.2.1 a 30.2.6
  • VMware Avi Load Balancer versiones 22.1.1 a 22.1.7

Solución

El fabricante recomienda actualizar el VMware Avi Load Balancer a una versión corregida:

  • 1.2
  • 2.2-2p3 para la rama 31.x
  • 2.7 para la rama 30.x

Los sistemas que ejecuten la rama 22.1.x deberán actualizarse, al menos, a la versión 30.2.7 o posterior.

 

Múltiples vulnerabilidades críticas en Microsoft

Se han reportado 622 vulnerabilidades, entre las que se han identificado, 59 de severidad crítica. La explotación de estos fallos por parte de un atacante podría permitir ejecutar código de forma remota, escalar privilegios, omitir la seguridad o suplantar la identidad.

Recursos Afectados

Las familias de productos afectados son las siguientes:

  • Azure
  • Defender
  • Developer Tools
  • Exchange Server
  • Microsoft Edge
  • Office
  • Office 2016
  • Other
  • SharePoint Server
  • SQL Server
  • Windows

Solución

Actualizar a la última versión disponible indicada por el fabricante.

 

Múltiples vulnerabilidades en FreshWay de Mettler-Toledo

Se han reportado 10 vulnerabilidades, entre las que se han identificado, nueve de severidad alta. La explotación de estos fallos por parte de un atacante podría permitir una escalada de privilegios, ejecutar código, divulgar información o suplantar una identidad a través de una red.

Recursos Afectados

  • FreshWay B: Microsoft Windows 10 LTSC 2016 carece de KB5078938, Microsoft Windows 10 LTSC 2019 carece de KB5066143, Microsoft Windows 10 LTSC 2019 carece de KB5005112, Microsoft Windows 10 LTSC 2021 carece de KB5066135, Microsoft Windows 10 LTSC 2021 carece de KB5031539, Microsoft Windows 10 LTSB 2016 carece de KB5075902, Microsoft Windows 10 LTSB 2016 carece de KB4577586, Microsoft Windows 10 LTSC 2019 carece de KB5078752, Microsoft Windows 10 LTSC 2021 carece de KB5078885
  • FreshWay D: Microsoft Windows 10 LTSC 2019 carece de KB5005112, Microsoft Windows 10 LTSC 2019 carece de KB5066143, Microsoft Windows 10 LTSC 2021 carece de KB5078885, Microsoft Windows 10 LTSC 2019 carece de KB5078752, Microsoft Windows 10 LTSC 2021 carece de KB5031539, Microsoft Windows 10 LTSC 2021 carece de KB5066135

Solución

Instalar los parches de seguridad acumulativos de Windows hasta marzo de 2026 para LTSB 2016, LTSC 2019 y LTSC 2021.

 

Múltiples vulnerabilidades en SAP

Se han reportado 17 vulnerabilidades, entre las que se han identificado, tres de severidad crítica y seis de severidad alta. La explotación de estos fallos por parte de un atacante podría permitir explotar vulnerabilidades de Allowlist Bypass, Cross-Site Scripting (XSS), DLL hijacking, HTTP Request Smuggling, corrupción de memoria, credenciales de ejemplo inseguras, falta de comprobación de autorización, mala configuración de seguridad, revelación de información, vulnerabilidad de ejecución remota de código, vulnerabilidad de inyección SQL, vulnerabilidad de tipo Open Redirect y vulnerabilidades múltiples.

Recursos Afectados

  • SAP NetWeaver Application Server ABAP, versiones KRNL64NUC 7.22, 7.22EXT, KRNL64UC 7.22, 7.22EXT, 7.53, KERNEL 7.22, 7.53. 54, 7.77, 7.89, 7.93, 9.16, 9.18, 9.19, 9.20
  • SAP Approuter, versión SAP Approuter node.js package < 20.10.0
  • SAP Commerce Cloud, versiones HY_COM 2205, COM_CLOUD 2211, 2211-JDK21
  • SAP Integration Suite (Edge Integration Cell), versión SAP Integration Suite (Edge Integration Cell) < 8.43.11
  • SAProuter on Microsoft Windows, versiones KRNL64NUC 7.22, 7.22EXT, KRNL64UC 7.22, 7.22EXT, 7.53, SAP_ROUTER 7.53, 7.54, KERNEL 7.22, 7.53, 7.54, 7.77, 7.89, 7.93, 9.16, 9.17, 9.18
  • SAP NetWeaver Application Server Java(Configuration Wizard), versión LMCTC 7.50
  • SAP Approuter, versión SAP Approuter node.js package < 21.2.0
  • SAP Commerce Cloud, versiones HY_COM 2205, COM_CLOUD 2211, 2211-JDK21
  • SAP Change and Transport System Attach Tool (ctsattach), versión CTS_UPLOAD_CLT 1
  • SAP NetWeaver Enterprise Portal, versión EP-RUNTIME 7.50
  • ui5/webcomponents-base, versión ui5 webcomponents-base < 2.21.0
  • SAP S/4HANA Project Management (PPM-PRO), versiones SAP_APPL 600, 602, 603, 604, 605, 606, 617, 618, S4CORE 102, 103, 104, 105, 106, 107, 108, CPRXRPM 400, 450_700, 500_702, 610_740
  • SAP NetWeaver Application Server ABAP (applications based on Business Server Pages), versiones SAP_BASIS 700, SAP_BASIS 701, SAP_BASIS 702, SAP_BASIS 731, SAP_BASIS 740, SAP_BASIS 750, SAP_BASIS 751, SAP_BASIS 752, SAP_BASIS 753, SAP_BASIS 754, SAP_BASIS 755, SAP_BASIS 756, SAP_BASIS 757, SAP_BASIS 758, SAP_BASIS 816, SAP_BASIS 918, SAP_BASIS 919, SAP_BASIS 920
  • SAP S/4HANA (Draft operation), versión S4CORE 108
  • SAP S/4 HANA (Create Single Payment), versiones S4CORE 102, 103, 104, 105, 106, 107, 108, 109
  • SAP CRM (WebClient UI), versiones S4FND 104, 105, 106
  • SAP HANA Extended Application Services classic model (User Self Service), versión HDB 2.00

Solución

El fabricante recomienda encarecidamente que el cliente visite el portal de soporte y aplique los parches de forma prioritaria para proteger su entorno SAP.

 

Múltiples vulnerabilidades en Siemens

Se han reportado 377 vulnerabilidades, entre las que se han identificado, 18 de severidad crítica y 122 de severidad alta. La explotación de estos fallos por parte de un atacante podría permitir obtener acceso completo a la aplicación, omitir restricciones del sistema, ejecutar comandos de root o escalar privilegios.

Recursos Afectados

  • SICAM
  • CPCI85
  • SICORE Base system
  • SIMATIC
  • Mendix Runtime
  • SIDIS Secured SmartPlug
  • CADRA
  • COMOS
  • Designcenter NX
  • Simcenter
  • Solid Edge
  • Teamcenter Visualization
  • Tecnomatix Plant Simulation
  • RUGGEDCOM
  • Opcenter X
  • Desigo CC family

Solución

Actualizar a la última versión disponible indicada por el fabricante.

 

Vulnerabilidad crítica en dispositivos de E/S de WAGO

Se ha reportado una vulnerabilidad de severidad crítica. La explotación de este fallo por parte de un atacante podría permitir la interacción con componentes del sistema que normalmente están protegidos durante el funcionamiento habitual.

Recursos Afectados

Se ve afectado el firmware en las versiones anteriores de los siguientes modelos de I/O System Field:

  • 0765-110?/0100-0000: 1.2.1.100
  • 0765-120?/0100-0000: 1.2.7.100
  • 0765-150?/0100-0000: 1.2.7.103
  • 0765-210?/0100-0000: 1.2.1.102
  • 0765-2102/0100-0000: 1.2.5.101
  • 0765-410?/0100-0000: 1.2.1.100
  • 0765-420?/0100-0000: 1.2.7.100
  • 0765-450?/0100-0000: 1.2.7.103

Solución

Actualizas a las versiones correspondientes de los I/O System Field afectados:

  • 2.1.100: 0765-110x/0100-0000
  • 2.7.100: 0765-120x/0100-0000
  • 2.7.103: 0765-150x/0100-0000
  • 2.1.102: 0765-2101/0100-0000
  • 2.5.101: 0765-2102/0100-0000
  • 2.1.100: 0765-410x/0100-0000
  • 2.7.100: 0765-420x/0100-0000
  • 2.7.103: 0765-450x/0100-0000

 

Vulnerabilidad en la gestión de sesiones de Sesame Time

Se ha reportado una vulnerabilidad de severidad alta. La explotación de este fallo por parte de un atacante podría permitir suplantar la sesión de una víctima y acceder a su información confidencial, incluyendo correos electrónicos, identificadores de usuario, roles y datos corporativos.

Recursos Afectados

Los siguientes endopoints de la aplicación web Sesame Time están afectados:

  • api/v3/security/login (creación de USID)
  • /api/v3/security/me (exposición de datos según USID)
  • otros endpoints privados como /private/notification/v1/ (aceptan USID)

Solución

La vulnerabilidad ha sido solucionada por el equipo de Sesame Time en la última versión disponible.

 

Múltiples vulnerabilidades en productos de Schneider Electric

Se han reportado dos vulnerabilidades de severidad alta. La explotación de estos fallos por parte de un atacante podría provocar la ejecución arbitraria de código, eludir mecanismos de autenticación, escalar privilegios y acceder de forma no autorizada a credenciales y dispositivos gestionados.

Recursos Afectados

  • IGSS Definition (Def.exe) versiones 18.0.0.26124 y anteriores
  • EcoStruxure™ Cybersecurity Admin Expert (CAE) versiones 4.2.0 y anteriores

Solución

El fabricante ha publicado actualizaciones de seguridad que corrigen las vulnerabilidades:

  • Actualizar IGSS Definition (Def.exe) a la versión 18.0.0.26125 o posterior
  • Actualizar EcoStruxure™ Cybersecurity Admin Expert (CAE) a la versión 4.2.1 o posterior (requiere reiniciar el equipo anfitrión tras la instalación)

 

Vulnerabilidad en DIR-823G de D-Link

Se ha reportado una vulnerabilidad de severidad alta. La explotación de este fallo por parte de un atacante podría permitir a un atacante provocar controles de acceso inadecuados.

Recursos Afectados

DIR-823G, 1.0.2B05_20181207: todos los modelos, todas las revisiones de hardware y todas las versiones de firmware.

Solución

Esta vulnerabilidad afecta a este router D-Link antiguo y a todas las revisiones de hardware que hayan llegado al final de su ciclo de vida (EOL/EOS). Los productos que han llegado al final de su ciclo de vida ya no reciben actualizaciones de software ni parches de seguridad, y D-Link US (D-Link Systems, Inc.) ya no ofrece soporte técnico. D-Link EE. UU. recomienda retirar y reemplazar los dispositivos D-Link que hayan llegado al final de su vida útil (EOL/EOS).

 

Vulnerabilidad crítica en Balbooa Forms para Joomla

Se ha reportado una vulnerabilidad de severidad crítica. La explotación de este fallo por parte de un atacante podría permitir ejecución remota de código. Además, se ha indicado que esta vulnerabilidad podría estar siendo explotada de forma activa.

Recursos Afectados

com_baforms versión 2.4.0 y anteriores.

Solución

Balbooa ha solucionado el problema en la versión 2.4.1, publicada el 9 de julio de 2026.

 

Vulnerabilidad crítica en el CMS de Mura Software

Se ha reportado una vulnerabilidad de severidad crítica. La explotación de este fallo por parte de un atacante remoto podría explotar esta debilidad para inyectar y ejecutar expresiones CFML (ColdFusion Markup Language) arbitrarias e instanciar objetos Java maliciosos, comprometiendo así la seguridad del sistema.

Recursos Afectados

Mura CMS: versiones anteriores a 10.0.712.

Solución

No hay solución reportada por el momento.

 

Vulnerabilidad crítica en productos de OpenPLC

Se ha reportado una vulnerabilidad de severidad crítica. La explotación de este fallo por parte de un atacante podría dar acceso a escribir archivos arbitrarios en el sistema de archivos y escalar esto a la ejecución de código nativo arbitrario a través del proceso normal de compilación de programas de OpenPLC, lo que potencialmente resultaría en la ejecución de código como el usuario de tiempo de ejecución de OpenPLC.

Recursos Afectados

OpenPLC v3.

Solución

OpenPLC recomienda a los usuarios actualizar a OpenPLC v4, ya que OpenPLC v3 ha llegado al final de su ciclo de vida y ya no recibe parches, correcciones de errores ni actualizaciones de seguridad.

 

Vulnerabilidad crítica en FortiSandbox de Fortinet

Se ha reportado una vulnerabilidad de severidad crítica. La explotación de este fallo por parte de un atacante podría provocar la ejecución de código o comandos no autorizados.

Recursos Afectados

  • FortiSandbox 5.0: versiones desde 5.0.0 a 5.0.5
  • FortiSandbox 4.4: versiones desde 4.4.0 a 4.4.8
  • FortiSandbox Cloud 5.0: versiones desde 5.0.4 a 5.0.5
  • FortiSandbox PaaS 5.0: versiones desde 5.0.4 a 5.0.5

Solución

  • FortiSandbox 5.0: actualiza a la versión 5.0.6 o superior
  • FortiSandbox 4.4: actualiza a la versión 4.4.9 o superior
  • FortiSandbox Cloud 5.0: actualiza a la versión 5.0.6 o superior
  • FortiSandbox PaaS 5.0: actualiza a la versión 5.0.6 o superior

 

Múltiples vulnerabilidades en Proteus de Labcenter

Se han reportado tres vulnerabilidades de severidad alta. La explotación de estos fallos por parte de un atacante podría revelar información y permitir que un usuario malintencionado ejecute código arbitrario en las instalaciones afectadas.

Recursos Afectados

Proteus 9.1_SP4_Build_42914.

Solución

Labcenter recomienda asegurarsede utilizar la versión más reciente (9.2 SPO) del software.

 

Múltiples vulnerabilidades en productos de Hitachi Energy

Se han reportado dos vulnerabilidades de severidad alta. La explotación de estos fallos por parte de un atacante podría provocar una denegación de servicio, ejecución de código remoto y robo de credenciales, secuestro de sesión o acceso no autorizado.

Recursos Afectados

  • PROMOD V versiones 1.0.10 y anteriores
  • e-mesh EMS versiones 4.1.6, 4.4.2 y 4.7.0

Solución

  • PROMOD V: actualizar a la versión 1.0.11 y habilitar HTTPS en el servidor Digipede
  • e-mesh EMS: actualizar NGINX a la versión 1.30.2 o la más reciente

 

Vulnerabilidad crítica en ColdFusion de Adobe

Se ha reportado una vulnerabilidad de severidad crítica. La explotación de este fallo por parte de un atacante podría provocar la ejecución de código arbitrario, la escalada de privilegios, la lectura arbitraria del sistema de archivos y la omisión de las funciones de seguridad.

Recursos Afectados

  • ColdFusion 2025: actualización 9 y versiones anteriores
  • ColdFusion 2023: actualización 20 y versiones anteriores

Solución

  • ColdFusion 2025: actualización 10
  • ColdFusion 2023: actualización 21

 

Múltiples vulnerabilidades en productos de ABB

Se han reportado seis vulnerabilidades severidad alta. La explotación de estos fallos por parte de un atacante podría permitir una divulgación de información, suplantación de identidad o escalada de privilegios.

Recursos Afectados

  • APROL: versiones anteriores a R 4.4-01P5
  • Todas las versiones de ABB Ability™ zenon (7.50, 7.60, 8.00, 8.10, 8.20, 11, 12, 14)

Solución

Se recomienda actualizar a las versiones correspondientes:

  • APROL, R 4.4-01P5 o versiones sumeriores
  • ABB Ability™ zenon: versión 11, compilación 400376; versión 12, compilación 407620; y versión 14, compilación 405141

 

Vulnerabilidad crítica en Biloop de Adiss

Se ha reportado una vulnerabilidad de severidad crítica. La explotación de este fallo por parte de un atacante podría permitir el acceso no autorizado a información confidencial de los clientes, incluidos los datos de facturación, y la modificación no autorizada de datos de terceros.

Recursos Afectados

Biloop, versión 6.1.1.

Solución

La vulnerabilidad ya se encuentra resuelta, por lo que se recomienda actualizar a la última versión disponible.

 

Múltiples vulnerabilidades en productos de ST Engineering

Se han reportado dos vulnerabilidades severidad alta. La explotación de estos fallos por parte de un atacante podría permitir obtener acceso no autorizado a la información del dispositivo o provocar una denegación de servicio.

Recursos Afectados

  • Terminales Evolution iQ‑Series 4.5.2.1 y anteriores
  • Terminales 3315‑Series 4.5.2.1 y anteriores
  • Terminales 9‑Series 4.5.2.1 y anteriores

Solución

ST Engineering iDirect ha corregido las vulnerabilidades y recomienda a los usuarios actualizar el software a la versión 4.5.2.2 o posterior.

 

Múltiples vulnerabilidades en NetScaler de Citrix

Se han reportado seis vulnerabilidades, entre las que se han identificado, cinco de severidad alta. La explotación de estos fallos por parte de un atacante podría permitir leer la memoria, provocar un comportamiento impredecible o una denegación de servicio.

Recursos Afectados

  • NetScaler ADC y NetScaler Gateway 14.1 anteriores a 14.1-72.61
  • NetScaler ADC y NetScaler Gateway 13.1 anteriores a 13.1-63.18
  • FIPS de NetScaler ADC anteriores a 14.1-72.61 FIPS
  • Compatibilidad con FIPS y NDcPP de NetScaler ADC anteriores a la versión 13.1-37.272

Solución

Cloud Software Group insta a los clientes afectados a que instalen las versiones actualizadas correspondientes.

  • NetScaler ADC y NetScaler Gateway versiones 14.1-72.61 y posteriores
  • NetScaler ADC y NetScaler Gateway 13.1-63.18 y versiones posteriores de 13.1
  • NetScaler ADC 14.1-FIPS 14.1-72.61 FIPS y versiones posteriores de 14.1-FIPS
  • NetScaler ADC 13.1-FIPS y 13.1-NDcPP 13.1.37.272 y versiones posteriores de 13.1-FIPS y 13.1-NDcPP

 

Múltiples vulnerabilidades críticas en productos de Delta Electronics

Se han reportado dos vulnerabilidades severidad crítica. La explotación de estos fallos por parte de un atacante podría permitir a un atacante emitir comandos de forma remota, modificar valores operativos, interferir con la lógica de control y alterar el comportamiento del dispositivo sin autenticación ni aplicación de privilegios.

Recursos Afectados

Todas las versiones de PLC Delta Electronics DVP12SE.

Solución

Delta Electronics es consciente de estas vulnerabilidades y actualmente está trabajando en una solución.

Se recomienda implementar las siguientes medidas de mitigación:

  • Restringir el acceso al PLC solo a direcciones IP de dispositivos de confianza mediante su función de filtrado IP
  • Habilitar autenticación para evitar la descarga o modificación no autorizada de la lógica y parámetros del PLC
  • Aislar el PLC en una red OT protegida por firewall, evitando conexión directa a Internet o red corporativa y usando VPN para acceso remoto autorizado

 

Múltiples vulnerabilidades críticas en productos de Balluff

Se han reportado 20 vulnerabilidades, entre las que se han identificado, nueve de severidad crítica y 11 de severidad alta. La explotación de estos fallos por parte de un atacante podría permitir realizar ejecución remota de código, elevar privilegios, provocar condiciones de denegación de servicio, acceder a información sensible o comprometer la integridad y disponibilidad de los sistemas afectados, dependiendo de la vulnerabilidad explotada.

Recursos Afectados

  • Balluff BNI EGW-720-007-K095 versiones de firmware anteriores a 2.4.1
  • Balluff BAV MA-NC-00025-01 versiones de firmware anteriores a 2.4.1

Solución

Balluff ha publicado una actualización de firmware que corrige las vulnerabilidades identificadas.

  • BNI EGW-720-007-K095: firmware 4.1 o superior
  • BAV MA-NC-00025-01: firmware 4.1 o superior

 

Múltiples vulnerabilidades críticas en MELSOFT de Mitsubishi Electric

Se han reportado cuatro vulnerabilidades, entre las que se han identificado, una de severidad crítica y tres de severidad alta. La explotación de estos fallos por parte de un atacante local podría permitir manipular o destruir información en el producto afectado, provocar una denegación de servicio en dicho producto o ejecutar código arbitrario cuando un archivo comprimido especialmente diseñado sea descomprimido por el componente 7-Zip incluido en MELSOFT Update Manager.

Recursos Afectados

MELSOFT Update Manager SW1DND-UDM-M: versiones desde la 1.000A hasta la 1.014Q, ambas incluidas.

Solución

Mitsubishi Electric ha lanzado la versión 1.015R y posteriores que solucionan estas vulnerabilidades.

 

Múltiples vulnerabilidades críticas en el Kit de herramientas DCMTK de OFFIS

Se han reportado cinco vulnerabilidades, entre las que se han identificado, una de severidad crítica y cuatro de severidad alta. La explotación de estos fallos por parte de un atacante podría permitir escribir archivos, acceder a información no autorizada, agotar la memoria o provocar el bloqueo de los procesos de cliente o servidor DCMTK afectados.

Recursos Afectados

DCMTK versión 3.7.0 y anteriores.

Solución

El fabricante ha publicado en GitHub la versión correctora para estas vulnerabilidades.

 

Vulnerabilidad en XZ Utils en B&R

Se ha reportado una vulnerabilidad de severidad alta. La explotación de este fallo por parte de un atacante en remoto podría provocar una condición de denegación de servicio.

Recursos Afectados

Los siguientes productos de B&R están afectados:

  • PPC3100 versiones anteriores a 1.8.1 y versión 1.8.1
  • C50 versiones anteriores a 1.8.0 y versión 1.8.0
  • C80 versiones anteriores a 1.8.0 y versión 1.8.0
  • FT50 versiones anteriores a 1.8.1 y versión 1.8.1
  • MT50 versiones anteriores a 1.8.1 y versión 1.8.1
  • T30 versiones anteriores a 1.8.0 y versión 1.8.0
  • T80 versiones anteriores a 1.8.0 y versión 1.8.0
  • T50 versiones anteriores a 1.8.1 y versión 1.8.1

Solución

B&R ha publicado actualizaciones que corrigen la vulnerabilidad. Se recomienda actualizar los productos afectados a las siguientes versiones:

  • Versión correctora 1.8.1: PPC3100, FT50, MT50 y T50
  • Versión correctora 1.8.0: C50, C80, T30 y T80

error: ¡Lo sentimos! El contenido de esta web está protegido.