Secure&IT » Ciberataques y alertas de seguridad »

Múltiples vulnerabilidades críticas en T-CPE301K 4G Mini WiFi Router de Shenzhen Dbit Network Equipment
Se han reportado dos vulnerabilidades, entre las que se han identificado, una de severidad crítica y una de severidad alta. La explotación de estos fallos por parte de un atacante podría provocar una denegación de servicio (DoS) y un reinicio del sistema mediante una solicitud HTTP POST manipulada dirigida al endpoint ‘/js/common/do_cmd.js’ que contenga un parámetro excesivamente largo, lo que sobrescribe los registros PC y RA.
Recursos afectados
T-CPE301K 4G Mini WiFi Router (Dbit).
Solución
No hay solución reportada por el momento.
Múltiples vulnerabilidades críticas en WatchGuard AP de WatchGuard
Se han reportado dos vulnerabilidades de severidad crítica. La explotación de estos fallos por parte de un atacante remoto podría permitir obtener una sesión válida de la API y ejecutar comandos arbitrarios en el sistema operativo del dispositivo.
Recursos afectados
WatchGuard AP, versiones 1.0 y posteriores, pero anteriores a la 3.4.8.
Solución
Actualizar WatchGuard AP a la versión 3.4.8 o posterior.
Múltiples vulnerabilidades en productos de ABB
Se han reportado tres vulnerabilidades de severidad alta. La explotación de estos fallos por parte de un atacante podría permitir ejecutar código arbitrario, provocar una denegación de servicio (DoS) o elevar privilegios hasta tomar el control del sistema afectado.
Recursos afectados
- ABB Automation Builder, versiones anteriores a la 2.9.1.
- Todos los productos AC500 V3 (PM5xxx) con versiones de firmware anteriores a la 3.9.1.
- ABB Protection and Control IED Manager PCM600, versiones 2.14 y anteriores.
Solución
ABB recomienda aplicar las siguientes actualizaciones:
- Actualizar Automation Builder a la versión 2.9.1.
- Actualizar el firmware de los productos AC500 V3 a la versión 3.9.1, incluida en Automation Builder 2.9.1.
Actualmente no existe una actualización que corrija la vulnerabilidad de PCM600. Como medida de mitigación, ABB recomienda configurar el servicio ABBPCMSchedulerService para que se ejecute con la misma cuenta de Windows utilizada para ejecutar PCM600:
- Abrir la herramienta msc.
- Localizar la versión correspondiente de ABBPCMSchedulerService.
- Abrir las propiedades del servicio y acceder a la pestaña Log On.
- Configurar la misma cuenta de Windows empleada para ejecutar PCM600.
- Comprobar que la cuenta dispone del permiso Log on as a service.
Cuando esté habilitada la autenticación del IED, la herramienta Scheduler de PCM600 también deberá utilizar esa misma cuenta de Windows.
Múltiples vulnerabilidades críticos en productos de Citrix
Se han reportado ocho vulnerabilidades, entre las que se han identificado, tres de severidad crítica y cinco de severidad alta. La explotación de estos fallos por parte de un atacante podría permitir la ejecución remota de código, la denegación de servicio (DoS), el contrabando de peticiones HTTP, la evasión de políticas de seguridad o la predicción de números de secuencia TCP.
Recursos afectados
Las siguientes versiones compatibles de NetScaler ADC y NetScaler Gateway:
- NetScaler ADC y NetScaler Gateway 14.1, anteriores a 14.1-73.37
- NetScaler ADC y NetScaler Gateway 13.1, anteriores a 13.1-64.23
- NetScaler ADC 14.1-FIPS, anteriores a 14.1-73.37 FIPS
- NetScaler ADC 13.1-FIPS y 13.1-NDcPP, anteriores a 13.1-37.279
También están afectados los despliegues híbridos de Secure Private Access que utilicen instancias de NetScaler.
El aviso no afecta a los servicios en la nube administrados directamente por Citrix, ya que el fabricante se encarga de actualizarlos.
Solución
Actualizar los productos afectados a las siguientes versiones:
- NetScaler ADC y NetScaler Gateway 14.1: versión 14.1-73.37 o posterior
- NetScaler ADC y NetScaler Gateway 13.1: versión 13.1-64.23 o posterior
- NetScaler ADC 14.1-FIPS: versión 14.1-73.37 FIPS o posterior
- NetScaler ADC 13.1-FIPS y 13.1-NDcPP: versión 13.1-37.279 o posterior
Para corregir CVE-2026-88778 también se debe habilitar la función Enhanced ISN Generation, siguiendo las instrucciones facilitadas por Citrix.
Debido a la explotación activa de dos de las vulnerabilidades, antes de actualizar se recomienda conservar las evidencias disponibles y comprobar si existen indicios de compromiso. Esto incluye recopilar los registros, generar una instantánea de las instancias virtuales y obtener un paquete de soporte técnico.
Si se detectan indicios de compromiso, se recomienda aislar el dispositivo, revocar las credenciales y los certificados almacenados, investigar los sistemas conectados y reconstruir la instancia a partir de una copia de seguridad conocida y anterior al incidente.
Las interfaces de administración de NetScaler no deben estar expuestas directamente a Internet.
Múltiples vulnerabilidades críticas en GitLab
Se han reportado 11 vulnerabilidades, entre las que se han identificado, dos de severidad crítica y dos de severidad alta. La explotación de estos fallos por parte de un atacante podría la ejecución remota de código, Cross-Site Scripting (XSS), el acceso no autorizado a información confidencial o la evasión de controles de seguridad.
Recursos afectados
GitLab Community Edition (CE) y Enterprise Edition (EE):
- versiones desde la 13.11 hasta la 19.2.6
- versiones 19.3 anteriores a la 19.3.3
- versiones 19.4 anteriores a la 19.4.1
Las versiones concretas afectadas dependen de cada vulnerabilidad.
Solución
Actualizar las instalaciones de GitLab a una de las siguientes versiones:
- GitLab 19.2.7 o posterior
- GitLab 19.3.3 o posterior
- GitLab 19.4.1 o posterior
GitLab ya utiliza una versión corregida. Los clientes de GitLab Dedicated no necesitan realizar ninguna acción.
Vulnerabilidad en Evope Collecto
Se ha reportado una vulnerabilidad de severidad alta, cuya explotación podría permitir a un atacante local cargar una DLL maliciosa mediante la colocación de un archivo ‘wtsapi32.dll’ en la ruta ‘C:\ProgramData\Evope\‘. El componente ‘Evope.Service.exe‘, que se ejecuta con privilegios de ‘NT AUTHORITY\SYSTEM‘, carga dicha DLL sin verificar adecuadamente su integridad o procedencia. La explotación exitosa podría permitir la ejecución de código con privilegios SYSTEM y provocar una escalada de privilegios locales.
Recursos afectados
Collector versión 1.1.6.9.0, Core: 1.1.3.2.4, Update: 1.1.0.3.6 – Models: Evope.Service.exe y wtsapi32.dll.
Solución
La vulnerabilidad ha sido solucionada por el equipo de Evope en la versión 1.1.7.13.
Vulnerabilidad crítica en VeloCloud Orchestrator de Arista
Se ha reportado una vulnerabilidad de severidad crítica, cuya explotación podría permitir a un atacante remoto acceder a funciones internas privilegiadas y comprometer la confidencialidad, integridad y disponibilidad del orquestador y de los datos que gestiona.
Arista ha confirmado la explotación activa de esta vulnerabilidad.
Recursos afectados
VeloCloud Orchestrator (VCO) on-premise, versiones:
- 2.3.15 y anteriores de la rama 5.2.x
- 1.3.7 y anteriores de la rama 6.1.x
- 4.2.7 y anteriores de la rama 6.4.x
- 0.0.2 y anteriores de la rama 7.0.x
Solución
Actualizar las instalaciones afectadas a las siguientes versiones:
- rama 5.2.3: VCO 5.2.3.16 o posterior
- rama 6.4.2: VCO 6.4.2.8 o posterior
En el momento de publicación del aviso, Arista todavía no había publicado versiones corregidas para las ramas 6.1.x y 7.0.x. Los usuarios de estas versiones deberán consultar con el centro de asistencia técnica de Arista las opciones de actualización disponibles.
Hasta que pueda instalarse una versión corregida, se recomienda restringir el acceso a la interfaz web de VCO únicamente a redes administrativas de confianza, supervisar las conexiones procedentes de direcciones IP maliciosas conocidas y revisar cualquier actividad de red, cambio de configuración o ejecución de comandos inesperados.
Si existen indicios de compromiso, se recomienda conservar los registros y el estado del sistema antes de aplicar las medidas correctivas, renovar las credenciales y certificados, revisar la actividad administrativa y restaurar o sustituir el orquestador desde una fuente de confianza.
Vulnerabilidad crítica en productos de Check Point
Se ha reportado una vulnerabilidad de severidad crítica, cuya explotación podría permitir a un atacante remoto cargar y ejecutar scripts arbitrarios en el servidor de administración afectado.
Check Point ha confirmado la explotación activa de esta vulnerabilidad contra un número reducido de clientes.
Recursos afectados
Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server y SmartEvent, versiones:
- 20
- 10 Jumbo Hotfix Take 44 o anteriores
- R82 Jumbo Hotfix Take 126 o anteriores
- 20 Jumbo Hotfix Take 166 o anteriores
- 10 Jumbo Hotfix Take 190 o anteriores (EoS)
- R80, R80.10, R80.20, R80.30, R80.40 y R81 (todas EoS)
Solución
Aplicar las siguientes actualizaciones:
- 20: instalar el Security Hotfix proporcionado por Check Point
- 10: instalar Jumbo Hotfix Accumulator Take 45 o posterior
- R82: instalar Jumbo Hotfix Accumulator Take 127 o posterior
- 20: instalar Jumbo Hotfix Accumulator Take 170 o posterior
- 10: instalar Jumbo Hotfix Accumulator Take 192 o posterior
Para las versiones R80, R80.10, R80.20, R80.30, R80.40 y R81, que han alcanzado el final de su vida útil, se recomienda migrar a una versión compatible y corregida.
Como medida adicional, se recomienda proteger los servidores de administración mediante un Security Gateway o cortafuegos y permitir el acceso al puerto TCP/19009 únicamente desde direcciones IP de confianza.
Múltiples vulnerabilidades en Observability Self-Hosted de SolarWinds
Se han reportado dos vulnerabilidades, entre las que se han identificado, una de severidad crítica y una de severidad alta. La explotación de estos fallos por parte de un atacante remoto podría ejecutar código arbitrario en el sistema afectado.
Recursos afectados
SolarWinds Observability Self-Hosted, versiones anteriores a 2026.2.3.
Solución
Actualizar SolarWinds Observability Self-Hosted a la versión 2026.2.3 o posterior.
La actualización debe realizarse sobre todo el despliegue de SolarWinds Platform, incluidos sus productos y motores de escalabilidad.
Vulnerabilidad crítica en BIG-IP APM de F5
Se ha reportado una vulnerabilidad de severidad crítica, cuya explotación podría permitir a un atacante remoto ejecutar código arbitrario y comprometer por completo el dispositivo afectado. F5 ha confirmado la explotación activa de esta vulnerabilidad.
Recursos afectados
F5 BIG-IP Access Policy Manager (APM), cuando una política de acceso de APM y un perfil OAuth se encuentran configurados en el mismo servidor virtual, versiones:
- de 17.1.0 a 17.1.3
- de 17.5.0 a 17.5.1
- 1.0
Las configuraciones en las que BIG-IP APM actúa únicamente como cliente OAuth o servidor de recursos no están afectadas.
Solución
Instalar los siguientes hotfixes:
- rama 17.1: Hotfix-BIGIP-17.1.3.5.0.41.14-ENG
- rama 17.5: Hotfix-BIGIP-17.5.1.9.0.160.12-ENG
- rama 21.1: Hotfix-BIGIP-21.1.0.2.0.30.22-ENG
Antes de aplicar la actualización, se recomienda conservar las evidencias forenses y revisar los sistemas para identificar posibles indicios de compromiso.
Cuando no sea posible aplicar inmediatamente el hotfix, deberá utilizarse la medida de mitigación mediante una iRule proporcionada por F5 en su aviso de seguridad enlazado en las referencias.
Vulnerabilidad crítica en WordPress
- Se ha reportado una vulnerabilidad de severidad crítica, cuya explotación podría incluir un archivo PHP local situado fuera de los directorios del tema activo y, bajo determinadas condiciones, ejecutar código de forma remota.
- Recursos afectados
- de 7.1.0 a 7.1.1
- de 7.0.0 a 7.0.5
- de 6.9.0 a 6.9.8
- de 6.8.0 a 6.8.9
- de 6.7.0 a 6.7.8
- de 6.6.0 a 6.6.8
- de 6.5.0 a 6.5.11
- de 6.4.0 a 6.4.11
- de 6.3.0 a 6.3.11
- de 6.2.0 a 6.2.12
- de 6.1.0 a 6.1.13
- de 6.0.0 a 6.0.15
- de 5.9.0 a 5.9.17
- de 5.8.0 a 5.8.16
- de 5.7.0 a 5.7.18
- de 5.6.0 a 5.6.20
- de 5.5.0 a 5.5.21
- de 5.4.0 a 5.4.22
- de 5.3.0 a 5.3.24
- de 5.2.0 a 5.2.27
- de 5.1.0 a 5.1.25
- de 5.0.0 a 5.0.28
- de 4.9.0 a 4.9.32
- de 4.8.0 a 4.8.31
- de 4.7.0 a 4.7.36
- Solución
- Actualizar WordPress a la versión 7.1.2.
- La corrección también se ha incorporado a las siguientes versiones de las ramas anteriores:
- 0.6
- 9.9
- 8.10
- 7.9
- 6.9
- 5.12
- 4.12
- 3.12
- 2.13
- 1.14
- 0.16
- 9.18
- 8.17
- 7.19
- 6.21
- 5.22
- 4.23
- 3.25
- 2.28
- 1.26
- 0.29
- 9.33
- 8.32
- 7.37
- WordPress recomienda utilizar la versión 7.1.2, ya que únicamente la rama más reciente dispone de soporte activo.
Múltiples vulnerabilidades críticas en Analytics and Location Engine de HPE
Se han reportado 10 vulnerabilidades, entre las que se han identificado, dos de severidad crítica y seis de severidad alta. La explotación de estos fallos por parte de un atacante podría obtener acceso no autorizado al sistema, escribir archivos con privilegios elevados, acceder a información sensible o provocar una denegación de servicio (DoS).
Recursos afectados
HPE Networking Analytics and Location Engine (ALE), versión 5.0.0.0 y anteriores.
Solución
Actualizar HPE Networking Analytics and Location Engine a la versión 5.1.0.0 o posterior.
Múltiples vulnerabilidades críticas en el panel de administración de Microweber
Se han reportado dos vulnerabilidades, entre las que se han identificado, una de severidad alta. La explotación de estos fallos por parte de un atacante podría ejecutar código malicioso de forma remota (demostrado mediante la carga del archivo de prueba EICAR), lo que podría derivar en el compromiso total del sistema.
Recursos afectados
Panel de administración de Microweber en la versión v2.0.19.
Solución
No hay solución reportada por el momento.
Vulnerabilidad crítica en Tankuam Places de Kompini
Se ha reportado una vulnerabilidad de severidad crítica, cuya explotación podría manipular el identificador y restablecer la contraseña de cualquier cuenta, incluidas cuentas administrativas, lo que podría permitir la toma de control de la cuenta.
Recursos afectados
Tankuam Places, versiones publicadas anteriores al 25/11/2025.
Solución
La vulnerabilidad ha sido solucionada por el equipo de Kompini el día 25/11/2025.
Vulnerabilidad crítica en VPN Client de Lenze
Se ha reportado una vulnerabilidad de severidad crítica, cuya explotación podría permitir a un atacante ejecutar comandos con privilegios de root o SYSTEM y comprometer por completo el equipo en el que se encuentra instalado el cliente VPN.
Recursos afectados
Lenze VPN Client, versiones 1.0.0 y posteriores, pero anteriores a la 1.4.7, utilizado en combinación con el gateway IoT x500.
Solución
Actualizar Lenze VPN Client a la versión 1.4.7 o posterior en todos los equipos en los que se encuentre instalado.
El entorno en la nube de Lenze bloquea las conexiones realizadas desde versiones anteriores. Cuando se intenta establecer una conexión utilizando un cliente vulnerable, se muestra un mensaje indicando que es necesaria una versión más reciente.
Vulnerabilidad crítica en R95 de D-Link
Se ha reportado una vulnerabilidad de severidad crítica, cuya explotación podría permitir a un atacante remoto con privilegios elevados ejecutar comandos no autorizados en el sistema operativo del router, acceder o modificar información, interrumpir el servicio o llegar a tomar el control del dispositivo.
Recursos afectados
D-Link R95, revisión de hardware Ax y versión de firmware BE9500_1.00.16.
D-Link continúa verificando si otras revisiones de hardware o versiones de firmware también están afectadas.
Solución
D-Link continúa investigando la vulnerabilidad y no ha confirmado una versión de firmware que la corrija.
Hasta que el fabricante proporcione una solución, se recomienda:
- utilizar la aplicación AQUILA PRO para comprobar periódicamente si existen actualizaciones
- evitar que las interfaces de administración estén expuestas directamente a Internet
- deshabilitar o restringir la administración remota cuando no sea necesaria
- limitar el acceso administrativo a usuarios y equipos de confianza
- utilizar contraseñas administrativas robustas y diferentes de las empleadas en otros servicios
- restringir mediante cortafuegos el acceso a los servicios de administración del dispositivo
- instalar únicamente actualizaciones destinadas al modelo y revisión de hardware correspondientes
Múltiples vulnerabilidades críticas en DSM de Synology
Se han reportado ocho vulnerabilidades, entre las que se han identificado, dos de severidad crítica y dos de severidad alta. La explotación de estos fallos por parte de un atacante podría permitir la lectura o escritura arbitraria de archivos, la divulgación de información, ataques Cross-Site Scripting (XSS), inyección SQL o provocar una denegación de servicio (DoS).
Recursos afectados
- Synology DSM 7.4, versiones anteriores a 7.4-90075.
- Synology DSM 7.3, versiones anteriores a 7.3.2-86009-4.
- Synology DSM 7.2.2, versiones anteriores a 7.2.2-72806-9.
- Synology DSM 7.2.1, versiones anteriores a 7.2.1-69057-12.
Solución
Actualizar Synology DSM a las siguientes versiones:
- DSM 7.4: versión 7.4-90075 o posterior.
- DSM 7.3: versión 7.3.2-86009-4 o posterior.
- DSM 7.2.2: versión 7.2.2-72806-9 o posterior.
- DSM 7.2.1: versión 7.2.1-69057-12 o posterior.
Synology no ha proporcionado medidas alternativas para corregir estas vulnerabilidades.
Múltiples vulnerabilidades críticas en DIR-822A de D-Link
Se han reportado dos vulnerabilidades de severidad crítica. La explotación de estos fallos por parte de un atacante remoto podría provocar corrupción de memoria, ejecutar código arbitrario o causar una denegación de servicio (DoS). Se ha publicado información para explotar ambas vulnerabilidades.
Recursos afectados
D-Link DIR-822A, versión A_101.
Las revisiones de hardware y regiones afectadas todavía se encuentran pendientes de confirmación por parte del fabricante.
Solución
D-Link continúa investigando el alcance de las vulnerabilidades y no ha publicado una actualización de firmware que las corrija.
Hasta que el fabricante proporcione una solución, se recomienda:
- evitar la exposición innecesaria del dispositivo a Internet
- restringir el acceso de administración remota
- limitar el acceso administrativo a sistemas y usuarios de confianza mediante cortafuegos o controles de acceso
- comprobar periódicamente la disponibilidad de nuevas versiones de firmware en el portal regional de soporte de D-Link
- instalar únicamente actualizaciones destinadas al modelo y revisión de hardware correspondientes
Vulnerabilidad en productos de Moxa
Se ha reportado una vulnerabilidad de severidad alta, cuya explotación podría permitir a un atacante remoto no autenticado provocar un desbordamiento de búfer y una denegación de servicio (DoS).
Recursos afectados
Switches pertenecientes a la serie TN-4500B: versión de firmware v2.0 y anteriores.
Solución
Actualizar el firmware a la versión 2.1 o posterior.
Cuando no sea posible aplicar la actualización, Moxa recomienda restringir el acceso mediante cortafuegos o listas de control de acceso, segmentar las redes operativas, evitar la exposición directa de los dispositivos a Internet y deshabilitar los servicios y puertos que no sean necesarios.
Múltiples vulnerabilidades críticas de Oracle
Se han reportado 672 vulnerabilidades, entre las que se han identificado, 104 de severidad crítica y 503 de severidad alta. La explotación de estos fallos por parte de un atacante podría permitir la toma de control de los productos afectados, la ejecución remota de código, el acceso, modificación o divulgación no autorizados de información y provocar una denegación de servicio (DoS).
Recursos afectados
- Helidon, versiones 3.0.0 a 3.2.20 y 4.0.0 a 4.5.4.
- Oracle Access Manager, versiones 12.2.1.4.0, 14.1.2.0.0 y 14.1.2.1.0.
- Oracle Agile Engineering Data Management, versión 6.2.1.
- Oracle Agile PLM, versión 9.3.6.
- Oracle Agile PLM MCAD Connector, versión 3.6.
- Oracle Application Testing Suite, versión 13.3.0.1.
- Oracle Autonomous Health Framework, versiones 26.2, 26.3.1, 26.5.3 y 26.8.
- Oracle Banking Branch, versiones 14.5.0.0.0 a 14.9.0.0.0.
- Oracle Banking Corporate Lending, versiones 14.5.0.0.0 a 14.9.0.0.0.
- Oracle Banking Corporate Lending Process Management, versiones 14.5.0.0.0 a 14.9.0.0.0.
- Oracle Banking Origination, versiones 14.5.0.0.0 a 14.9.0.0.0.
- Oracle Banking Treasury Management, versiones 14.5.0.0.0 a 14.9.0.0.0.
- Oracle BI Publisher, versiones 8.2.0.0.0, 12.2.1.4.0 y 26.1.0.0.0.
- Oracle Business Intelligence Enterprise Edition, versiones 8.2.0.0.0, 12.2.1.4.0 y 26.1.0.0.0.
- Oracle Coherence, versiones 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 y 15.1.1.0.0.
- Oracle Commerce Guided Search y Oracle Commerce Experience Manager, versión 11.4.0.
- Oracle Communications Cloud Native Core Security Edge Protection Proxy, versiones 25.2.201 y 26.1.200.
- Oracle Communications MetaSolv Solution Module – ASR, versión 70.0.0.
- Oracle Communications Operations Monitor, versión 6.1.
- Oracle Communications Service Catalog and Design, versiones 8.0 a 8.3.
- Oracle Communications Unified Assurance, versiones 6.1.1 a 7.0.0.
- Oracle Data Integrator, versiones 12.2.1.4.0 y 14.1.2.0.0.
- Oracle Database Server, versiones 19.3 a 19.32, 21.3 a 21.23 y 23.4.0 a 23.26.3.
- Oracle E-Business Suite, versiones 12.2.3 a 12.2.15 y V16.
- Oracle Enterprise Manager Base Platform, versiones 13.5 y 24.1.
- Oracle Enterprise Manager for Fusion Middleware, versiones 13.5 y 24.1.
- Oracle Enterprise Manager for Oracle Database, versión 24.1.
- Oracle Forms, versiones 12.2.1.19.0 y 14.1.2.0.0.
- Oracle Fusion Middleware Control, versiones 12.2.1.4.0 y 14.1.2.0.0.
- Oracle GraalVM Enterprise Edition, versión 21.3.19.1.
- Oracle GraalVM for JDK 17, versión 23.0.13.1.
- Oracle GraalVM for JDK 21, versión 23.1.12.1.
- Oracle Hyperion Data Relationship Management, versión 11.2.26.0.0.
- Oracle Hyperion Financial Management, versión 11.2.26.0.0.
- Oracle Identity Manager, versiones 12.2.1.4.0 y 14.1.2.1.0.
- Oracle Identity Manager Connector, versiones 12.2.1.4.0 y 14.1.2.1.0.
- Oracle Internet Directory, versiones 12.2.1.4.0 y 14.1.2.1.0.
- Oracle JDeveloper, versiones 12.2.1.4.0 y 14.1.2.0.0.
- Oracle Managed File Transfer, versiones 12.2.1.4.0 y 14.1.2.0.0.
- Oracle Middleware Common Libraries and Tools, versiones 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 y 15.1.1.0.0.
- Oracle Platform Security for Java, versiones 12.2.1.4.0 y 14.1.2.0.0.
- Oracle Product Lifecycle Analytics, versión 3.6.1.
- Oracle Utilities Network Management System, versiones 2.4.0.1.0 a 2.4.0.1.33, 2.5.0.1.0 a 2.5.0.1.19, 2.5.0.2.0 a 2.5.0.2.13, 2.6.0.1.0 a 2.6.0.12B y 25.12.0.0.0 a 25.12.0.0.3.
- Oracle VM VirtualBox, versión 7.2.16.
- Oracle Web Services Manager, versiones 12.2.1.4.0 y 14.1.2.0.0.
- Oracle WebCenter Content, versiones 12.2.1.4.0 y 14.1.2.0.0.
- Oracle WebCenter Enterprise Capture, versiones 12.2.1.4.0 y 14.1.2.0.0.
- Oracle WebCenter Portal, versiones 12.2.1.4.0 y 14.1.2.0.0.
- Oracle WebCenter Sites, versiones 12.2.1.4.0 y 14.1.2.0.0.
- Oracle WebLogic Server, versiones 12.2.1.4.0, 14.1.1.0.0, 14.1.2.0.0 y 15.1.1.0.0.
- PeopleSoft Enterprise CC Common Application Objects, versión 9.2.
- PeopleSoft Enterprise FIN Engineering Brazil, versión 9.1.
- PeopleSoft Enterprise FIN Inventory Brazil, versión 9.1.
- PeopleSoft Enterprise PeopleTools, versiones 8.61 a 8.63.
- PeopleSoft Enterprise PRTL Interaction Hub, versión 9.1.
- Service Delivery Platform, versiones 12.2.1.4.0 y 14.1.2.0.0.
- Siebel Applications, versiones 17.0 a 26.7.
Solución
Aplicar lo antes posible las actualizaciones correspondientes, siguiendo las instrucciones incluidas en los documentos de disponibilidad de parches de cada producto.
Oracle recomienda mantener los productos en versiones que dispongan de soporte Premier o Extended Support y migrar las versiones anteriores a una versión compatible.
Hasta que puedan instalarse las actualizaciones, se puede reducir el riesgo bloqueando los protocolos de red necesarios para explotar las vulnerabilidades o eliminando privilegios y accesos innecesarios. Estas medidas podrían afectar al funcionamiento de los productos y no deben considerarse una solución permanente.
Vulnerabilidad crítica en productos de Mitsubishi Electric
Se ha reportado una vulnerabilidad de severidad crítica, cuya explotación podría permitir a un atacante ver, manipular, destruir o eliminar programas de control.
Recursos afectados
- GX Works3 en todas sus versiones
- Motion Control Setting (Software incluido con GX Works3) en todas sus versiones
Solución
- GX Works3: actualizar a la versión 1.096A o posterior
- Motion Control Setting: actualizar a la versión 1.070Y o posterior
Vulnerabilidad crítica en dynovaPRO de ABB
Se ha reportado una vulnerabilidad de severidad crítica, cuya explotación podría permitir a un atacante remoto eludir los mecanismos de autenticación y verificación por correo electrónico para tomar el control de cuentas de usuario.
Recursos afectados
ABB dynovaPRO™ cloud system anterior al 27/09/2026 a las 12:00 CEST.
Solución
ABB indica que la vulnerabilidad ha sido corregida en el sistema cloud de dynovaPRO™ desde el 27/09/2026 a las 12:00 CEST.
Vulnerabilidad crítica en Security Management y Log Servers de Check Point
Se ha detectado una vulnerabilidad crítica de desbordamiento de búfer basado en pila durante el proceso de inicio de sesión no autenticado, cuya explotación puede permitir a un atacante ejecutar código arbitrario de forma remota con privilegios de administrador.
Recursos afectados
Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server versiones:
- 20.
- 10 Jumbo Hotfix Take 44 o anteriores.
- R82 Jumbo Hotfix Take 126 o anteriores.
- 20 Jumbo Hotfix Take 166 o anteriores.
- 10 Jumbo Hotfix Take 190 o anteriores (EoS).
- R80, R80.10, R80.20, R80.30, R80.40, R81 (todas EoS).
Solución
Se ha proporcionado el parche para estas vulnerabilidades a través del servicio Check Point LivePatch.
Múltiples vulnerabilidades en productos de Cisco
Se han publicado 79 vulnerabilidades, 45 de severidad crítica, 10 de severidad alta y 24 de severidad media, cuya explotación podría permitir la ejecución remota de código o comandos con privilegios de root, la omisión de controles de autenticación y autorización, el acceso o modificación de información sensible, inyecciones SQL, XML o de comandos, path traversal, la carga y escritura arbitraria de archivos, Server-Side Request Forgery (SSRF) o denegación de servicio (DoS).
Recursos afectados
- Identity Services Engine (ISE) e ISE Passive Identity Connector (ISE-PIC):
- 0 y anteriores
- 1, anteriores a 3.1 Patch 12
- 2, anteriores a 3.2 Patch 11
- 3, anteriores a 3.3 Patch 12
- 4, anteriores a 3.4 Patch 7
- 5, anteriores a 3.5 Patch 4
- Secure Firewall Adaptive Security Appliance (ASA) Software:
- 16 y anteriores
- 18
- 20
- 22
- 23
- 24
- Secure Firewall Threat Defense (FTD) Software y Secure Firewall Management Center (FMC) Software:
- 0 y anteriores
- 2
- 4
- 6
- 7
- 0
- 1
- Nexus Dashboard:
- versiones 4.3 y anteriores
- BroadWorks CommPilot Application Software.
- ThousandEyes Virtual Appliance.
Solución
- Cisco ISE e ISE-PIC:
- 0 y anteriores: migrar a una versión corregida
- 1: 3.1 Patch 12
- 2: 3.2 Patch 11
- 3: 3.3 Patch 12
- 4: 3.4 Patch 7
- 5: 3.5 Patch 4
- Cisco Secure Firewall ASA Software:
- 16 y anteriores: 9.16.4.103
- 18: 9.18.4.94
- 20: 9.20.4.49
- 22: 9.22.3.26
- 23: 9.23.1.47
- 24: 9.24.1.26
- Cisco Secure FTD Software y Secure FMC Software:
- 0 y anteriores: 7.0.10
- 2: 7.2.12
- 4: 7.4.8
- 6: 7.6.6
- 7: 7.7.13
- 0
- 0.2
- 1: 10.1.0
- Cisco Nexus Dashboard:
- 2 y anteriores: migrar a una versión corregida
- 3: 4.3.1.175
Para BroadWorks CommPilot Application Software y ThousandEyes Virtual Appliance, así como para configuraciones concretas no cubiertas por las versiones anteriores, se recomienda consultar el aviso correspondiente y utilizar la herramienta Cisco Software Checker.
Múltiples vulnerabilidades en productos de HP
Se han publicado 13 vulnerabilidades, cuatro de severidad crítica, cinco de severidad alta y cuatro de severidad media, cuya explotación podrían permitir a un atacante realizar ejecución remota de código, escalada de privilegios, denegación de servicio, divulgación de información o modificación no autorizada de archivos en determinadas condiciones.
Recursos afectados
- HP AC Print & Scan
- HP Output Central
- HP Linux Imaging and Printing Software (HPLIP)
Solución
- HP AC Print & Scan: actualizar a la versión V1R4.0.027 o posterior
- HP Output Central: actualizar a la versión V1R4.0.029
- HP Linux Imaging and Printing Software (HPLIP): actualizar a la versión V 3.26.6 o posterior
Múltiples vulnerabilidades en EdgeConnect SD-WAN de HPE
Se han detectado 39 vulnerabilidades, seis de severidad crítica, 18 de severidad alta y 15 de severidad media, cuya explotación podría permitir a atacantes remotos, dependiendo del caso, ejecutar código arbitrario, obtener privilegios administrativos, acceder a información sensible o comprometer completamente los sistemas afectados.
Recursos afectados
Las vulnerabilidades afectan a las siguientes versiones de HPE Networking EdgeConnect SD-WAN:
- HPE Networking EdgeConnect SD-WAN Gateways:
- ECOS 9.7.x.x: versiones 9.7.0.0 y anteriores
- ECOS 9.6.x.x: versiones 9.6.3.1 y anteriores
- ECOS 9.5.x.x: versiones 9.5.8.1 y anteriores
- ECOS 9.4.x.x: versiones 9.4.8.2 y anteriores
- HPE Networking EdgeConnect SD-WAN Orchestrator:
- Orchestrator 9.7.x: versiones 9.7.0 y anteriores
- Orchestrator 9.6.x: versiones 9.6.3 y anteriores
- Orchestrator 9.5.x: versiones 9.5.8 y anteriores
- Orchestrator 9.4.x: versiones 9.4.10 y anteriores
Solución
HPE Networking recomienda actualizar los productos afectados a las siguientes versiones o posteriores:
- HPE Networking EdgeConnect SD-WAN Gateways:
- ECOS 9.7.1.0 o superior
- ECOS 9.6.4.0 o superior
- ECOS 9.5.9.0 o superior
- ECOS 9.4.9.0 o superior
- HPE Networking SD-WAN Orchestrator:
- Orchestrator 9.7.1 o superior
- Orchestrator 9.6.4 o superior
- Orchestrator 9.5.9 o superior
- Orchestrator 9.4.11 o superior
La versión de software de HPE Networking EdgeConnect SD-WAN Orchestrator debe ser igual o superior a la versión ECOS utilizada por cualquiera de los EdgeConnect SD-WAN Gateways.
Vulnerabilidad en MobiAPParc
Se ha detectado una vulnerabilidad de severidad alta, cuya explotación podría permitir a un atacante puede manipular este identificador numérico predecible para restablecer las contraseñas de usuarios arbitrarios sin necesidad de demostrar que es el titular de la cuenta.
Recursos afectados
- IOS MobiAPParc v0 – v2.28
- Android MobiAPParc v0 – v2.42
Solución
Actualizar a la última versión.
Múltiples vulnerabilidades en productos de Carlo Gavazzi Automation
Se han publicado 20 vulnerabilidades, dos de severidad crítica, 17 de severidad alta y una de severidad media, cuya explotación podría permitir a un atacante obtener una shell con privilegios de root o evadir una función para iniciar sesión como administrador.
Recursos afectados:
- YL212CEI8M1IO: YL212CEI8M1IO Firmwareversiones anteriores a 1.7.4
- YL212CPN8M1IO: YL212CPN8M1IO Firmwareversiones anteriores a 1.7.4
- YN115CEI8RPIO: YN115CEI8RPIO Firmwareversiones anteriores a 1.7.4
- YN115CPN8RPIO: YN115CPN8RPIO Firmwareversiones anteriores a 1.7.4
Solución
Actualizar el firmware a la versión 1.7.8.
Múltiples vulnerabilidades en productos ICE2 e ICE3 de Pepperl+Fuchs
Se han publicado 20 vulnerabilidades, dos de severidad crítica, 17 de severidad alta y una media, cuya explotación podría permitir eludir la autenticación, ejecución de código mediante inyección de comandos e inclusión de archivos locales pudiendo utilizarse para leer información confidencial, como hashes de contraseñas o claves privadas.
Recursos afectados
Firmware ICE2-* y ICE3-* anterior a 1.7.4 de los siguientes productos:
- ICE2-8IOL-G65L-V1D
- ICE2-8IOL-K45P-RJ45
- ICE2-8IOL-K45S-RJ45
- ICE2-8IOL1-G65L-V1D
- ICE3-8IOL-G65L-V1D
- ICE3-8IOL-G65L-V1D-Y
- ICE3-8IOL-K45P-RJ45
- ICE3-8IOL-K45S-RJ45
- ICE3-8IOL1-G65L-V1D
Solución
Se recomienda instalar la actualización de firmware 1.7.8.
Múltiples vulnerabilidades en ScadaLTS
Se han detectado tres vulnerabilidades, dos de severidad alta y una de severidad media, cuya explotación podrían permitir a un atacante autenticado con privilegios bajos ejecutar código de forma remota, extraer información de la base de datos o eludir mecanismos de autorización para acceder a funcionalidades restringidas.
Recursos afectados
ScadaLTS 2.8.1-release-candidate build 0.
Solución
Se recomienda actualizar a la versión 2.8.1.
Múltiples vulnerabilidades críticas en Atlassian
Se han reportado 161 vulnerabilidades, entre las que se han identificado, 17 de severidad crítica y 144 de severidad alta. La explotación de estos fallos por parte de un atacante podría permitir realizar una ejecución remota de código, una denegación de servicio o un man-in-the-middle.
Recursos afectados
Bamboo Data Center and Server:
- 1.0 a 12.1.10 (LTS)
- 0.0 a 12.0.2
- 0.0 a 11.0.8
- 2.0 a 10.2.22 (LTS)
- 1.0 a 10.1.1
- 0.2 a 10.0.3
Bitbucket Data Center and Server:
- 4.1
- 3.0 a 10.3.2
- 2.0 a 10.2.5 (LTS)
- 1.1 a 10.1.5
- 0.0 a 10.0.2
- 6.0 a 9.6.5
- 5.0 a 9.5.2
- 4.0 a 9.4.23 (LTS)
- 3.0 a 9.3.2
- 2.0 a 9.2.1
Confluence Data Center and Server:
- 2.0 a 10.2.15 (LTS)
- 1.0 a 10.1.2
- 0.2 a 10.0.3
- 5.1 a 9.5.4
- 4.0 a 9.4.1
- 3.1 a 9.3.2
- 2.0 a 9.2.23 (LTS)
- 1.0 a 9.1.1
- 9.7 a 8.9.8
- 5.16 a 8.5.31 (LTS)
- 19.28 a 7.19.30 (LTS)
Crowd Data Center and Server:
- 2.0 a 7.2.2
- 1.0 a 7.1.5
- 0.0 a 7.0.2
- 3.0 a 6.3.6
- 2.0 a 6.2.6
- 1.0 a 6.1.7
Fisheye/Crucible:
- 9.0 a 4.9.13
Jira Data Center and Server:
- 3.0 a 11.3.10 (LTS);
- 2.0 a 11.2.1
- 1.0 a 11.1.1
- 0.0 a 11.0.1
- 7.1 a 10.7.4
- 6.0 a 10.6.1
- 5.0 a 10.5.1
- 4.0 a 10.4.1
- 3.0 a 10.3.24 (LTS)
- 2.0 a 10.2.1
- 1.1 a 10.1.2
- 17.3 a 9.17.5
- 12.14 a 9.12.38 (LTS)
Jira Service Management Data Center and Server:
- 3.0 a 11.3.10 (LTS);
- 2.0 a 11.2.1
- 1.0 a 11.1.1
- 0.0 a 11.0.1
- 7.1 a 10.7.4
- 6.0 a 10.6.1
- 5.0 a 10.5.1
- 4.0 a 10.4.1
- 3.0 a 10.3.24 (LTS)
- 2.0 a 10.2.1
- 1.1 a 10.1.2
- 17.3 a 5.17.5
Solución
Bamboo Data Center and Server:
- 12.1.11 (LTS) recommended Data Center Only
- 10.2.23 (LTS) Data Center Only
Bitbucket Data Center and Server:
- 10.4.2 to 10.4.3 Data Center Only
- 10.2.6 to 10.2.7 (LTS) recommended Data Center Only
- 9.4.24 (LTS) Data Center Only
Confluence Data Center and Server:
- 10.2.17 to 10.2.18 (LTS) recommended Data Center Only
- 9.2.24 to 9.2.25 (LTS) Data Center Only
Crowd Data Center and Server:
- 7.2.3 recommended Data Center Only
Fisheye/Crucible:
- 4.9.14 recommended
Jira Data Center and Server
- 11.3.11 (LTS) recommended Data Center Only
- 10.3.25 (LTS) Data Center Only
Jira Service Management Data Center and Server
- 11.3.11 (LTS) recommended Data Center Only
- 10.3.25 (LTS) Data Center Only
Múltiples vulnerabilidades críticas en FOS-Onboard de Wärtsilä
Se han reportado dos vulnerabilidades de severidad crítica. La explotación de estos fallos por parte de un atacante podría permitir distribuir una actualización no autorizada, ejecutar código o extraer credenciales con las que suplantar a un cliente con privilegios.
Recursos afectados
Wärtsilä FOS-Onboard, versión 5.07.0923.01.
Solución
Se recomienda contactar con Wärtsilä para obtener información sobre las medidas específicas de mitigación y la disponibilidad de actualizaciones.
Múltiples vulnerabilidades críticas en productos de Phoenix Contact
Se han reportado 20 vulnerabilidades, entre las que se han identificado, dos de severidad crítica y 17 de severidad alta. La explotación de estos fallos por parte de un atacante podría permitir obtener una shell con privilegios de root o evadir una función para iniciar sesión como administrador.
Recursos afectados
Versiones de firmware anteriores a la 1.7.4 en los productos:
- IOL MA8 PN DI8
- IOL MA8 EIP DI8
Solución
Actualizar el firmware a la versión 1.7.8.
Múltiples vulnerabilidades críticas en myPRO Manager de mySCADA
Se han reportado dos vulnerabilidades, entre las que se han identificado, una de severidad crítica y una de severidad alta. La explotación de estos fallos por parte de un atacante podría permitir acceder a funciones privilegiadas de administración o enviar mensajes SMS arbitrarios mediante un módem GSM conectado.
Recursos afectados
mySCADA myPRO Manager, versiones 2.1 y anteriores.
Solución
Actualizar mySCADA myPRO Manager a la versión 2.2.
Los usuarios conectados a Internet recibirán una notificación sobre la nueva versión. Para los sistemas sin conexión, la actualización puede descargarse desde el sitio web de mySCADA.
Múltiples vulnerabilidades en productos de TRUMPF que utilizan Wibu CodeMeter
Se han reportado cinco vulnerabilidades de severidad alta. La explotación de estos fallos por parte de un atacante podría permitir la escalada local de privilegios, la ejecución remota de comandos de configuración, la toma de control de la interfaz WebAdmin, la divulgación de información sensible y la denegación de servicio, entre otros impactos.
Recursos afectados
Los siguientes productos de TRUMPF se encuentran afectados al incorporar versiones vulnerables de Wibu CodeMeter Runtime:
- TRUMPF License Expert: versiones anteriores a 2.4.2
- TruTops Boost: versiones anteriores a 21.04.26
- TecZone Laser: versiones anteriores a 26.7
- Oseon: versiones anteriores a 8.04.26
- TruTops Mark 3D: versiones anteriores a 6.6.2
- TruTops Cell: versiones anteriores a 2.105.4
- TruTops Weld: versiones anteriores a 10.0.133
- Programming Tube: versiones anteriores a 7.5
- TecZone Bend: versiones anteriores a 26.8
- TecZone Cut Laser: versión 26.7
Asimismo, se encuentran afectadas las siguientes versiones de Wibu CodeMeter User Runtime Kit:
- Para Windows 10: versiones 8.40f y posteriores, anteriores a 8.41a
- Para Windows 11: versiones 9.00 y posteriores, anteriores a 9.10
Solución
Se recomienda actualizar Wibu CodeMeter Runtime a la última versión disponible:
- Windows 11: CodeMeter User Runtime 9.10 o posterior
- Windows 10: CodeMeter User Runtime 8.41a o posterior
TRUMPF incorporará estas versiones en futuras actualizaciones de sus productos afectados.
Vulnerabilidad en D-Link DI-8400
Se ha reportado una vulnerabilidad de severidad alta. La explotación de este fallo por parte de un atacante podría remoto podría explotar esta vulnerabilidad mediante la manipulación de determinados parámetros de la solicitud para provocar un desbordamiento de búfer y comprometer la confidencialidad, integridad y disponibilidad del dispositivo.
Recursos afectados
D-Link DI-8400 versión 16.07.
Solución
No hay solución reportada por el momento. Se recomienda limitar la exposición de la interfaz de administración del dispositivo a redes no confiables.
Múltiples vulnerabilidades críticas de Android
Se han reportado 199 vulnerabilidades, entre las que se han identificado, 32 de severidad crítica y 167 de severidad alta. La explotación de estos fallos por parte de un atacante podría permitir una escalada de privilegios, una ejecución remota de código o una denegación de servicio.
Recursos afectados
- Frameworky Sistema:
- Versiones actualizadas del AOSP: 14, 15, 16, 16-qpr2, 17.
- Componentes de terceros: Qualcomm.
Solución
Actualizar a la última versión disponible.
Múltiples vulnerabilidades críticas en productos de Cisco
Se han reportado seis vulnerabilidades, entre las que se han identificado, cinco de severidad crítica y una de severidad alta. La explotación de estos fallos por parte de un atacante podría permitir la ejecución remota de código con privilegios de administrador, el acceso no autorizado a recursos, path traversal, inyecciones de código, comandos o SQL, Cross-Site Scripting (XSS) y denegación de servicio (DoS).
Cisco ha confirmado la explotación activa de una de las alertas críticas.
Recursos afectados
Versiones: 15.5 y anteriores, 16.0 y 16.5 de:
- Cisco Secure Email Gateway, tanto en dispositivos físicos como virtuales
- Cisco Secure Email y Web Manager
- Cisco AsyncOS para Cisco Secure Email Gateway
Solución
Actualizar los productos afectados a las siguientes versiones:
- Cisco Secure Email Gateway 15.5 y anteriores: 15.5.5-014
- Cisco Secure Email Gateway 16.0: migrar a una versión corregida
- Cisco Secure Email Gateway 16.5: 16.5.0-780
- Cisco Secure Email and Web Manager 15.5 y anteriores: 15.5.5-006
- Cisco Secure Email and Web Manager 16.0: migrar a una versión corregida
- Cisco Secure Email and Web Manager 16.5: 16.5.0-429
- Cisco AsyncOS para Cisco Secure Email Gateway 15.5: 15.5.5-014
- Cisco AsyncOS para Cisco Secure Email Gateway 16.0: 16.0.4-302
- Cisco AsyncOS para Cisco Secure Email Gateway 16.5: 16.5.0-780
Cisco recomienda migrar Secure Email Gateway a la versión 16.5.0-780. No existen soluciones alternativas que corrijan estas vulnerabilidades.
Vulnerabilidad crítica en la API REST de Hiperdino
Se ha reportado una vulnerabilidad de severidad crítica. La explotación de estos fallos por parte de un atacante podría permitir enumerar los datos de contacto del usuario, aunque esto requeriría obtener un token de portador estático válido, lo que constituye una vulnerabilidad de divulgación de información.
Recursos afectados
Hiperdino REST API v1.0.
Solución
No hay solución reportada por el momento.
Vulnerabilidad crítica en GitLab
Se ha reportado una vulnerabilidad de severidad crítica, cuya explotación podría permitir a un atacante leer archivos arbitrarios del servidor.
Recursos afectados
Todas las versiones de GitLab desde:
- 7 hasta 19.1.8
- 2 hasta 19.2.6
- 3 hasta 19.3.2
Solución
Actualizar a las versiones 19.1.8, 19.2.6 y 19.3.2 respectivamente.
Múltiples vulnerabilidades en Mirth Connect de NextGen Healthcare
Se han reportado tres vulnerabilidades de severidad alta. La explotación de estos fallos por parte de un atacante podría permitir la exfiltración de datos, la escritura arbitraria de archivos o provocar una denegación de servicio (DoS).
Recursos afectados
NextGen Healthcare Mirth Connect, versiones 4.7.1 y anteriores.
Solución
Actualizar Mirth Connect a la versión 4.7.2 o posterior, disponible a través del portal de clientes de NextGen Healthcare.
Vulnerabilidad en Orthanc
Se ha reportado una vulnerabilidad de severidad alta, cuya explotación podría permitir a un atacante remoto escribir más allá del final de una asignación de memoria dinámica cuando Orthanc decodifica una imagen PNG o JPEG proporcionada por el atacante, lo que resultaría en un fallo del proceso Orthanc y una condición de denegación de servicio (DoS).
Recursos afectados
Orthanc DICOM Server en versiones anteriores a la 1.13.0.
Solución
El fabricante recomienda actualizar Orthanc DICOM Server a la versión 1.13.0.
Vulnerabilidad crítica en productos de Check Point
Se ha reportado una vulnerabilidad de severidad crítica, cuya explotación podría realizar una ejecución remota de código arbitrario.
Recursos afectados
Security Gateway y Spark Firewall (afecta tanto a gestionados de forma centralizada como local) en sus versiones:
- 20, R82, R82.10
- R80, R80.10, R80.20, R80.30, R80.40, R81, R81.10 (todos con fin de soporte)
- 10.x, R82.00.x
Solución
- 10: instalar el paquete BUNDLE_URGENT_SECURITY_UPDATE_R82_10_AUTOUPDATE take 24
- R82: instalar el paquete BUNDLE_URGENT_SECURITY_UPDATE_R82_AUTOUPDATE take 24
- 20: instalar el paquete BUNDLE_URGENT_SECURITY_UPDATE_R81_20_AUTOUPDATE take 24
Múltiples vulnerabilidades en SolarView Compact de Contec
Se han reportado tres vulnerabilidades, entre las que se han identificado, una de severidad alta. La explotación de estos fallos por parte de un atacante podría permitir ejecutar comandos arbitrarios en el sistema operativo o ejecutar scripts arbitrarios en el navegador web de un usuario autenticado.
Recursos afectados
- SolarView Compact SV-CPT-MC310 versiones anteriores a 9.00
- SolarView Compact SV-CPT-MC310F versiones anteriores a 9.00
Solución
Se recomienda actualizar el firmware de SolarView Compact a la última versión disponible proporcionada por Contec.
Múltiples vulnerabilidades críticas en productos de Ivanti
Se han reportado 10 vulnerabilidades, entre las que se han identificado, seis de severidad crítica y cuatro de severidad alta. La explotación de estos fallos por parte de un atacante podría permitir ejecutar código arbitrario en el servidor o escalar privilegios.
Recursos afectados
- Ivanti Neurons for ITSM (Cloud / SaaS): versión 2026.2
- Ivanti Neurons for ITSM On-Prem: versiones 2025.2, 2025.3, 2025.4 y 2026.1
- Ivanti Endpoint Manager Mobile (EPMM):
- Versión 12.9.0.1 y anteriores
- Versión 12.8.0.3 y anteriores
- Ivanti Sentry:
- Versión R10.8.1 y anteriores
- Versión R10.7.2 y anteriores
- Versión R10.6.3 y anteriores
Solución
- Ivanti Neurons for ITSM (Cloud / SaaS): actualizar a la versión mo2026.2
- Ivanti Neurons for ITSM On-Prem:
- 2: actualizar a la versión 2025.2 Sept 2026 Security Patch
- 3: actualizar a la versión 2025.3 Sept 2026 Security Patch
- 4: actualizar a la versión 2025.4 Sept 2026 Security Patch
- 6: actualizar a la versión 2026.1 Sept 2026 Security Patch o 2026.2
- Ivanti Endpoint Manager Mobile (EPMM):
- 9.0.1: actualizar a la versión 12.10.0.0 o 12.9.0.2
- 8.0.3: actualizar a la versión 12.8.0.4
- Ivanti Sentry:
- 8.1: actualizar a la versión R10.8.2
- 7.2: actualizar a la versión R10.7.3
- 6.3: actualizar a la versión R10.6.4
Múltiples vulnerabilidades en CodeMeter Runtime de Sprecher Automation
Se han reportado cinco vulnerabilidades de severidad alta. La explotación de estos fallos por parte de un atacante podría escalar privilegios de forma local.
Recursos afectados
SPRECON-V460 que ejecutan CodeMeter Runtime en las versiones 6.x, 7.x u 8.x y anteriores a 8.41a o en las versiones 9.x y anteriores a 9.10.
Solución
Actualiza las versiones de CodeMeter Runtime
- x a la 8.41a o posteriores.
- x a la 9.10 o posteriores.
Múltiples vulnerabilidades en ABB Ability zenon
Se han reportado cinco vulnerabilidades de severidad alta. La explotación de estos fallos por parte de un atacante podría escalar privilegios, leer y sobrescribir datos sensibles de configuración o provocar una denegación de servicio.
Recursos afectados
Las vulnerabilidades afectan a la plataforma de software ABB zenon, versión 14 y anteriores, en aquellas instalaciones que incluyan el componente WIBU-Systems CodeMeter Runtime para Windows, utilizado para la concesión de licencias de software y la gestión de las mismas. Se ven afectadas las versiones de CodeMeter Runtime anteriores a la 8.41a. Los sistemas que no incluyen ni utilizan este componente CodeMeter Runtime no se ven afectados.
Solución
- Actualizar WIBU-Systems CodeMeter Runtime a la versión 8.41a o posterior.
- Cuando la actualización no sea viable, ABB recomienda a los propietarios de los activos que realicen una evaluación de riesgos y apliquen controles compensatorios, como el aislamiento de la red, las restricciones de acceso y una mayor supervisión de los sistemas afectados.
Múltiples vulnerabilidades críticas en productos de Fortinet
Se han reportado dos vulnerabilidades de severidad crítica. La explotación de estos fallos por parte de un atacante podría redirigir el tráfico del navegador o eludir la autenticación.
Recursos afectados
- FortiMonitorOnSight 7.2: versiones desde la 7.2.4 hasta la 7.2.7 y desde la 7.2.0 hasta la 7.2.2.
- FortiPAM Chrome Extension: todas las versiones anteriores a 8.0 y 7.4.
Solución
- FortiMonitorOnSight: actualizar a la versión 7.2.8 o superior.
- FortiPAM Chrome Extension: actualizar a la versión 8.0.1.123 o superior o una versión fija.
Múltiples vulnerabilidades críticas en Next.js en Vercel
Se han reportado dos vulnerabilidades de severidad crítica. La explotación de estos fallos por parte de un atacante podría realizar una ejecución remota de código.
Recursos afectados
- js: versión 10.0.0 y posteriores, anteriores a la 15.5.24
- js: versión 16.0.0 y posteriores, anteriores a la 16.3.3
Solución
Actualizar a la versión 15.5.24 o 16.3.3.
Múltiples vulnerabilidades críticas de Microsoft
Se han reportado 974 vulnerabilidades, entre las que se han identificado, 46 de severidad crítica y 682 de severidad alta. La explotación de estos fallos por parte de un atacante podría permitir, entre otras cosas, elevación de privilegios, ejecución remota de código u omisión de algunas características de seguridad.
Recursos afectados
- .NET
- .NET and Visual Studio
- NET Core
- Active Directory Certificate Services (AD CS)
- Active Directory Domain Services
- Active Directory Federation Services (AD FS)
- Audio Video Control Transport Protocol
- Azure AI Language
- Azure Arc
- Azure Cosmos DB
- Azure CycleCloud
- Azure HDInsights
- BranchCache
- Connected Devices Platform Service (Cdpsvc)
- Copilot Studio
- Data Sharing Service Client
- Entra ID
- GitHub Copilot and Visual Studio Code
- Graphic Fonts
- HID class driver
- IP Helper
- Internet Storage Name Service
- Kernel Streaming WOW Thunk Service Driver
- Microsoft Account
- Microsoft Authenticator
- Microsoft Azure Active Directory B2C
- Microsoft Azure Attestation service and Device Health Attestation Service
- Microsoft Azure CLI
- Microsoft COM for Windows
- Microsoft Discovery Studio
- Microsoft Dynamics 365
- Microsoft Edge (Chromium-based)
- Microsoft Entra ID
- Microsoft Exchange Server
- Microsoft Fabric
- Microsoft Graphics Component
- Microsoft Install Service
- Microsoft JScript
- Microsoft Local Security Authority Server (lsasrv)
- Microsoft Office
- Microsoft Office Access
- Microsoft Office Excel
- Microsoft Office Outlook
- Microsoft Office PowerPoint
- Microsoft Office Publisher
- Microsoft Office SharePoint
- Microsoft Office Word
- Microsoft Standard XPS
- Microsoft Teams for Android
- Microsoft Trace Data Helper
- Microsoft UxTheme Library (uxtheme.dll)
- Microsoft WDAC OLE DB provider for SQL
- Microsoft WebP Image Extension
- Microsoft Windows Codecs Library
- Microsoft Windows Media Foundation
- Microsoft Windows PDF
- Microsoft Windows SCSI Class System File
- Microsoft Windows Search Component
- Microsoft Windows Speech
- OpenSSH for Windows
- Power Automate
- Push Message Routing Service
- RPC Runtime
- Reliable Multicast Transport Driver (RMCAST)
- Remote Desktop Client
- Remote Desktop Gateway Service
- Role: DNS Server
- Role: Windows Fax Service
- SQL Server
- Skype for Business
- Spring Cloud Azure
- Storage Port Driver
- Telnet Client
- Virtual Hard Disk (VHD) Miniport Driver
- Visual Studio
- Visual Studio Code
- Volume Manager Driver
- Windows AF_UNIX Socket Provider
- Windows ALPC
- Windows Accounts Control
- Windows Ancillary Function Driver for WinSock
- Windows Audio Service
- Windows Authentication Methods
- Windows Autopilot
- Windows Bind Filter Driver
- Windows Biometric Service
- Windows BitLocker
- Windows Bluetooth Port Driver
- Windows Bluetooth Service
- Windows Boot Manager
- Windows Broadcast DVR User Service
- Windows Broker Infrastructure Service
- Windows CD-ROM Driver
- Windows Camera Frame Server Monitor
- Windows Cloud Files Mini Filter Driver
- Windows Compressed Folder
- Windows Connected User Experiences and Telemetry
- Windows Container Manager Service
- Windows Core Messaging
- Windows Credential Guard
- Windows Credential Providers
- Windows DCOM Server
- Windows DHCP Client
- Windows DHCP Server
- Windows DNS
- Windows DWM Core Library
- Windows Defender Firewall Service
- Windows Deployment Services
- Windows Device Association Broker service
- Windows Device Association Service
- Windows Devices Human Interface
- Windows Direct Show
- Windows Display Enhancement Service
- Windows Distributed File System (DFS)
- Windows Embedded Mode Service
- Windows Encrypting File System (EFS)
- Windows Enterprise App Management
- Windows Error Reporting
- Windows Event Logging Service
- Windows Failover Cluster
- Windows Fast FAT Driver
- Windows File History Service
- Windows GDI
- Windows GDI+
- Windows Graphics Kernel
- Windows Group Policy
- Windows HTTP Print Provider
- Windows HTTP.sys
- Windows Hello
- Windows Host Guardian Service
- Windows Hyper-V
- Windows IKE Extension
- Windows IP Address Management (IPAM) Service
- Windows Image Acquisition
- Windows Imaging Component
- Windows Installer
- Windows Internet Connection Sharing (ICS)
- Windows Kerberos
- Windows Kernel
- Windows Kernel Mode Driver
- Windows Key Distribution Center
- Windows LDAP – Lightweight Directory Access Protocol
- Windows License Manager
- Windows Link Layer Topology Discovery Protocol
- Windows MIDI Service Module
- Windows Management Instrumentation
- Windows Management Services
- Windows Media
- Windows Media Player
- Windows Message Queuing
- Windows Message Queuing Queue Manager
- Windows Microsoft DirectMusic
- Windows Mobile Broadband
- Windows Modern Device Management (MDM)
- Windows Modern Execution Server
- Windows NDIS
- Windows NFS Portmapper
- Windows NTFS
- Windows Netlogon
- Windows Network Connection Broker
- Windows Network File System
- Windows Notification
- Windows OLE DB
- Windows Online Certificate Status Protocol (OCSP)
- Windows Overlay Filter
- Windows Paint
- Windows Partition Management Driver
- Windows Performance Monitor
- Windows Power Dependency Coordinator
- Windows PowerShell
- Windows Print Spooler Components
- Windows PrintWorkflowUserSvc
- Windows Program Compatibility Assistant Service
- Windows Push Notifications
- Windows RDP Client
- Windows RNDIS
- Windows Raw Image Extension
- Windows Registry
- Windows Remote Access Connection Manager
- Windows Remote Desktop
- Windows Remote Desktop Licensing Service
- Windows Remote Desktop Protocol
- Windows Remote Desktop Services
- Windows Resilient File System (ReFS)
- Windows Resilient File System (ReFS) Deduplication Service
- Windows Routing and Remote Access Service (RRAS)
- Windows SMB Client
- Windows SMB Server
- Windows SMB Server Network Transport Driver (srvnet.sys)
- Windows Schannel
- Windows Secure Boot
- Windows Secure Kernel Mode
- Windows Secure Socket Tunneling Protocol (SSTP)
- Windows Security Center
- Windows Security Health Service
- Windows Server
- Windows Services for NFS ONCRPC XDR Driver
- Windows Setup Files Cleanup
- Windows Shell
- Windows Smart Card
- Windows Spaceport.sys
- Windows Storage
- Windows Storage Management Provider
- Windows Storage Port Driver
- Windows Storage Spaces Controller
- Windows TCP/IP
- Windows Task Scheduler
- Windows Text Shaping
- Windows URL Moniker
- Windows USB Audio Class driver (usbaudio.sys)
- Windows USB Driver
- Windows USB Hub Driver
- Windows USB Mass Storage Class Driver
- Windows USB Video Driver
- Windows Universal Disk Format File System Driver (UDFS)
- Windows Universal Plug and Play (UPnP) Device Host
- Windows Update Stack
- Windows VHD miniport driver
- Windows VOLSNAP.SYS
- Windows Virtual Trusted Platform Module
- Windows Volume Manager Extension Driver
- Windows Volume Shadow Copy
- Windows Web Platform Storage
- Windows WebClient Service
- Windows Win32 Kernel Subsystem
- Windows Win32K
- Windows Wireless Networking
- Windows Wireless Wide Area Network Service
- Windows Work Folder Service
- Windows Work Folders
- Windows exFAT File System
- Windows iSCSI
- Windows iSCSI Target Service
- Winsock
- XBox Gaming Services
- Xbox
Solución
Instalar la actualización de seguridad correspondiente. En la página de Microsoft se informa de los distintos métodos para llevar a cabo dichas actualizaciones.
Múltiples vulnerabilidades en Pipeline Integrity Monitor de AVEVA
Se han reportado cuatro vulnerabilidades, entre las que se han identificado, dos de severidad alta. La explotación de estos fallos por parte de un atacante podría permitir acceder a información sensible, escalar privilegios o ejecutar comandos de JavaScript en el contexto del navegador de la víctima.
Recursos afectados
AVEVA Pipeline Integrity Monitor 2025 SP1 P1 (build 7.1.9580.8513) y todas sus versiones anteriores.
Solución
AVEVA recomienda para las versiones afectadas:
- Actualizar a AVEVA Pipeline Integrity Monitor 2025 SP1 P2 y migrar los archivos de proyecto antiguos.
- En el caso de los archivos de proyecto que no se puedan migrar, evaluar el riesgo de una posible filtración de contraseñas a partir de dichos archivos e implementar controles de acceso de lectura más estrictos para proteger estos archivos inseguros.
- Exigir a los usuarios de PIMBoards de AVEVA Pipeline Integrity Monitor que cambien sus contraseñas.
Vulnerabilidad crítica en N-central de N-able
Se ha reportado una vulnerabilidad de severidad crítica, cuya explotación podría ejecutar código de forma remota.
Recursos afectados
N-central: versiones anteriores a la 2026.3.1.14.
Solución
Actualizar a N-central 2026.3 HF4, build 2026.3.1.14.
Vulnerabilidad crítica en Artifactory de JFrog
Se ha reportado una vulnerabilidad de severidad crítica, cuya explotación podría eludir la autenticación y obtener acceso administrativo.
Recursos afectados
- Artifactory 7.161.x: versiones desde la 7.161.0 hasta la 7.161.19
- Artifactory 7.146.x: versiones desde la 7.146.0 hasta la 7.146.36
- Artifactory 7.133.x: versiones desde la 7.133.0 hasta la 7.133.28
- Artifactory 7.125.x: versiones desde la 7.125.0 hasta la 7.125.19
- Artifactory 7.117.x: versiones desde la 7.117.0 hasta la 7.117.27
- Artifactory 7.111.x: versiones desde la 7.111.4 hasta la 7.111.20
Solución
- Artifactory 7.161.x: actualizar a la versión 7.161.20 o posterior
- Artifactory 7.146.x: actualizar a la versión 7.146.38 o posterior
- Artifactory 7.133.x: actualizar a la versión 7.133.29 o posterior
- Artifactory 7.125.x: actualizar a la versión 7.125.20 o posterior
- Artifactory 7.117.x: actualizar a la versión 7.117.28 o posterior
- Artifactory 7.111.x: actualizar a la versión 7.111.21 o posterior
Múltiples vulnerabilidades críticas en SAP
Se han reportado 19 vulnerabilidades, entre las que se han identificado, cuatro de severidad crítica y cuatro de severidad alta. La explotación de estos fallos por parte de un atacante podría permitir a un atacante explotar vulnerabilidades de Cross-Site Request Forgery (CSRF), control inadecuado de acceso, corrupción de memoria, deserialización insegura, falsificación de solicitudes del lado del servidor (SSRF), falta de comprobación de autenticación, falta de comprobación de autorización, inyección de salto de líneas debido al uso de componentes de Jetty, mala configuración de seguridad debido al uso de Apache Log4j, revelación de credenciales, revelación de información, vulnerabilidad de clickjacking, vulnerabilidad de denegación de servicio, vulnerabilidad de entidades XML externas (XXE) y vulnerabilidad de inyección SQL.
Recursos afectados
- SAP Extended Passport (EPP) Processing, versiones KRNL64NUC 7.22, 7.22EXT, KRNL64UC 7.22, 7.22EXT, 7.53, 8.04, WEBDISP 9.16, 9.18, 9.19, 9.20, KERNEL 7.22, 7.53, 7.54, 7.77, 7.89, 7.93, 8.04, 9.16, 9.18, 9.19, 9.20.
- SAP NetWeaver (Message Server), versiones KERNEL 9.16, 9.18, 9.19, 9.20.
- sap/cds-mtxs, versiones 1.18.3, 2.7.6, 3.9.6, 4.0.2 y anteriores.
- SAP NetWeaver (SAP GUI for Java), versión BC-FES-JAV 8.10.
- SAP Integration Suite, versiones Trading Partner Management V2 2.9.2, B2B Integration Factory y Trading Partner Management 1.10.0.
- SAP NetWeaver Business Client, versiones BC-WD-CLT-BUS 8.00, 8.10.
- SAP NetWeaver Application Server for ABAP and ABAP Platform, versiones KRNL64NUC 7.22, 7.22EXT, KRNL64UC 7.22, 7.22EXT, 7.53, 8.04, KERNEL 7.22, 7.53, 7.54, 7.77, 7.93, 8.04, 9.16, 9.18, 9.19, 9.20.
- SAP Commerce Cloud (Search And Navigation), versiones COM_CLOUD 2211, 2211-JDK21.
- SAP Web Dispatcher, Internet Communication Manager and SAP Content Server, versiones KRNL64NUC 7.22, 7.22EXT, KRNL64UC 7.22, 7.22EXT, 7.53, WEBDISP 7.22_EXT, 7.53, 7.54, 7.77, 7.93, 9.16, CONTSERV 7.53, 7.54, KERNEL 7.22, 7.53, 7.54, 7.77, 7.93, 9.16, 9.18, 9.19, 9.20.
- SAP S/4HANA (Intercompany Matching and Reconciliation), versiones SAPSCORE 136, S4CORE 104, 105, 106, 107, 108, 109.
- SAP Manufacturing Integration and Intelligence, versiones XMII 15.4, 15.5.
- SAP Commerce Cloud (Search and Navigation), versiones COM_CLOUD 2211, 2211-JDK21.
- SAPUI5 (Frame Options Allowlist), versiones SAP_UI 750, 754, 755, 756, 757, 758, 816, UI_700 200.
- SAP S/4HANA (Finance for Advanced Payment Management), versiones S4CORE 105, 106, 107.
- SAP S/4HANA (Finance for Advanced Payment Management), versión S4CORE 108.
- SAP S/4HANA (Finance for Advanced Payment Management), versiones UIAPFI70 800, 900, 901, 902.
- SAP S/4HANA (Manage Bank Chains app), versiones S4CORE 107, 108, 109.
- SAP NetWeaver and ABAP Platform, versiones SAP_BASIS 700, SAP_BASIS 701, SAP_BASIS 702, SAP_BASIS 731, SAP_BASIS 740, SAP_BASIS 750, SAP_BASIS 751, SAP_BASIS 752, SAP_BASIS 753, SAP_BASIS 754, SAP_BASIS 755, SAP_BASIS 756, SAP_BASIS 757, SAP_BASIS 758.
- SAP Process Integration (SOAP Adapter), versiones MESSAGING 7.50, SAP_XIAF 7.50.
Solución
El fabricante recomienda que el cliente visite el portal de soporte y aplique los parches de forma prioritaria para proteger su entorno SAP.
Múltiples vulnerabilidades críticas en RouterOS de MikroTik
Se han reportado tres vulnerabilidades, entre las que se han identificado, dos de severidad crítica y una de severidad alta. La explotación de estos fallos por parte de un atacante podría permitir crear una clave diferente e iniciar sesión mediante SSH, elevar sus privilegios, una fuga de memoria del kernel o un ataque DoS remoto.
Recursos afectados
Versiones de MikroTik RouterOS anteriores a 7.25beta3, 7.24.2, 7.23.4 y 6.49.21.
Solución
MikroTik ha publicado correcciones en las versiones 7.25beta3, 7.24.2, 7.23.4 y 6.49.21.
Múltiples vulnerabilidades críticas en Siemens
Se han reportado 20 vulnerabilidades, entre las que se han identificado, cinco de severidad crítica y 10 de severidad alta. La explotación de estos fallos por parte de un atacante podría permitir eludir la autenticación, obtener acceso no autorizado al dispositivo, obtener el control total de las cuentas o lea archivos arbitrarios del sistema.
Recursos afectados
- Reyrolle 7SR5
- Teamcenter
- Siveillance Control
- SIMATIC
- Desigo CC family
- Industrial Edge Management
- Shopfloor IT Suite
Solución
Actualizar a la última versión disponible indicada por el fabricante.
Múltiples vulnerabilidades críticas en productos de Schneider Electric
Se han reportado cuatro vulnerabilidades, entre las que se han identificado, una de severidad crítica y tres de severidad alta. La explotación de estos fallos por parte de un atacante podría permitir ejecutar comandos del sistema operativo, ejecutar código, acceder a información del servidor, escalar privilegios o provocar la pérdida de confidencialidad, integridad y disponibilidad del PLC.
Recursos afectados
- EcoStruxure™ IT Data Center Expert (anteriormente conocida como StruxureWare Data Center Expert): versión 9.1.2 y anteriores
- PowerLogic T300: versión 2.9.8-5620 y anteriores
- Modicon M580: todas las versiones con un nivel de aplicación inferior a 4.00
- Modicon M580 Safety: todas las versiones con un nivel de aplicación inferior a 4.20
Solución
- EcoStruxure™ IT Data Center Expert (anteriormente conocida como StruxureWare Data Center Expert): actualizar a la versión 9.2
- PowerLogic T300: actualizar a la versión 2.9.8-5621
- Modicon M580: asegurarse de utilizar la versión 4.10 o superior del firmware y actualizar el proyecto de la aplicación al nivel 4.00 o superior
- Modicon M580 Safety: asegurarse de utilizar la versión 4.21 o superior del firmware y actualizar el proyecto de la aplicación al nivel 4.20 o superior
Múltiples vulnerabilidades críticas en productos de Cisco
Se han reportado siete vulnerabilidades, entre las que se han identificado, dos de severidad crítica y cinco de severidad alta. La explotación de estos fallos por parte de un atacante permitiría realizar una ejecución de código, una denegación de servicio o acceder a funciones o recursos protegidos sin autorización.
Recursos afectados
- Cisco IOS XR Software:
- Todas las versiones de Cisco IOS XR Software, incluido Cisco IOS XR7 (LNT), independientemente de la configuración del dispositivo
- Cisco IOS XR7 (LNT):
- Cisco 8000 Series Routers
- Cisco NCS 1010
- Cisco NCS 540L Routers
- Cisco NCS 5700 Series
- Todas las versiones de IOS XR7 (LNT)
- BGP:
- Cisco IOS XR 7.10 y anteriores
- Cisco IOS XR 26.2.1 y anteriores según plataforma
- Resto de versiones y plataformas
- crypto-ike:
- Todas las versiones y plataformas
- gRPC:
- Todas las versiones y plataformas
- IP-SLA:
- Todas las versiones y plataformas
- IS-IS (Intermediate System-to-Intermediate System):
- Cisco IOS XR 25.4.1 y 25.4.2
- Cisco IOS XR 26.1.2 y 26.2.1
- Resto de versiones y plataformas
- MPLS:
- Todas las versiones y plataformas
- MPLS-TE:
- Todas las versiones y plataformas
- Multicast:
- Cisco IOS XR 26.1.2 y 26.2.1
- Resto de versiones y plataformas
- OSPF:
- Todas las versiones y plataformas
- Segment Routing IPv6:
- Cisco IOS XR 7.11.21
- Cisco IOS XR 24.2.21
- Cisco IOS XR 25.2.21
- Cisco IOS XR 25.4.1
- Cisco IOS XR 7.9.21 en Cisco ASR 9000 Series de 64 bits
- Cisco IOS XR 7.3.2 en Cisco NCS 1002
- Resto de versiones y plataformas
- Segment Routing IPv4 o IPv4 e IPv6:
- Todas las versiones y plataformas
- TCP Authentication Option:
- Todas las versiones y plataformas
- Zero Touch Provisioning (ZTP):
- Todas las versiones y plataformas, excepto Cisco IOS XR 26.2.1
Solución
Cisco recomienda actualizar a las versiones corregidas que solucionan las vulnerabilidades:
- Cisco IOS XR Software 7.3.2, únicamente para la plataforma óptica Cisco NCS 1002, mediante los SMU correspondientes
- Cisco IOS XR Software 7.9.2 o 7.9.21, mediante los SMU correspondientes;
- Cisco IOS XR Software 7.10.2, mediante los SMU correspondientes
- Cisco IOS XR Software 7.11.2 o 7.11.21, mediante los SMU correspondientes
- Cisco IOS XR Software 24.1.2, cuando esté disponible, mediante el SMU correspondiente
- Cisco IOS XR Software 24.2.2 o 24.2.21, mediante los SMU correspondientes
- Cisco IOS XR Software 24.3.2, cuando esté disponible, mediante el SMU correspondiente
- Cisco IOS XR Software 24.4.2, mediante los SMU correspondientes
- Cisco IOS XR Software 25.1.2, cuando esté disponible, mediante el SMU correspondiente
- Cisco IOS XR Software 25.2.21 o 25.2.2, cuando esté disponible, mediante los SMU correspondientes
- Cisco IOS XR Software 25.4.1, únicamente para las plataformas ópticas Cisco NCS 1001, Cisco NCS 1004 y Cisco NCS 1010, mediante los SMU correspondientes
- Cisco IOS XR Software 25.4.2, para plataformas no ópticas, mediante los SMU correspondientes
- Cisco IOS XR Software 26.1.2, mediante los SMU correspondientes
- Cisco IOS XR Software 26.2.1, mediante los SMU correspondientes
- Cisco IOS XR Software 26.2.2, cuando esté disponible, sin necesidad de SMU
- Cisco IOS XR Software 26.3.1, cuando esté disponible, sin necesidad de SMU
[Actualización 04/09/2026] Múltiples vulnerabilidades en productos de WatchGuard
Se han reportado cuatro vulnerabilidades, entre las que se han identificado, una de severidad crítica y tres de severidad alta. La explotación de estos fallos por parte de un atacante podría permitir elevar privilegios a superadministrador o ejecutar código arbitrario sin autenticación.
Recursos afectados
- WatchGuard Dimension: versiones iguales o superiores a la 2.0 y anteriores a la 2.3.1
- WatchGuard Fireware OS (Por defecto): versiones iguales o superiores a la 2025.0 y anteriores a la 2026.2.2 y versiones iguales o superiores a la 12.0 y anteriores a la 12.12.2
- WatchGuard Fireware OS T15/T35: versiones iguales o superiores a la 12.0 y anteriores a la 12.5.20
[Actualización 04/09/2026]: *Se han incluido nuevas versiones afectadas.
Solución
WatchGuard recomienda actualizar sus productos a las siguientes versiones:
- WatchGuard Dimension: versión 2.3.1
- WatchGuard Fireware OS (Por defecto): versión 2026.2.2 o 12.12.2
- WatchGuard Fireware OS T15/T35: versión 12.5.20
Múltiples vulnerabilidades críticas en productos de VMware
Se ha reportado dos vulnerabilidades de severidad crítica, cuya explotación podría permitir a un atacante ejecutar código en el host.
Recursos afectados
- VMware Workstation, versiones 25H2 y 26H1
- VMware FusMuion, versiones 25H2 y 26H1
Solución
Actualizar los productos afectados a la versión corregida 26H1u1.
Vulnerabilidad crítica en VPN Client de IXON
Se ha reportado una vulnerabilidad de severidad crítica, cuya explotación podría permitir a un atacante ejecutar código de forma remota en el ordenador que ejecuta el cliente con privilegios elevados.
Recursos afectados
Cliente VPN IXON: versiones anteriores a la 1.4.7.
Solución
IXON recomienda actualizar el cliente VPN de IXON a la versión 1.4.7 o posterior en todos los equipos donde esté instalado.
Vulnerabilidad crítica en NetStaX EtherNet/IP Stack de Pyramid Solutions
Se ha reportado una vulnerabilidad de severidad crítica, cuya explotación podría permitir a un atacante remoto causar corrupción de memoria, provocar el bloqueo del dispositivo, o potencialmente crear un vector de ataque remoto sin que el dispositivo de origen reciba una indicación de error CIP mostrando que la solicitud no se pudo procesar.
Recursos afectados
Los siguientes productos con versión anterior a la 5.6.1:
- EtherNet/IP Adapter DLL Kit (EIPA)
- EtherNet/IP Adapter DLL Kit with CIP Security (EIPA-SECURE)
- EtherNet/IP Adapter Development Kit (EADK)
- EtherNet/IP Adapter Development Kit with CIP Security (EADK-SECURE)
- EtherNet/IP Scanner DLL Kit (EIPS)
- EtherNet/IP Scanner DLL Kit with CIP Security (EIPS-SECURE)
- EtherNet/IP Scanner Development Kit (ESDK)
- EtherNet/IP Scanner Development Kit with CIP Security (ESDK-SECURE)
Solución
El fabricante recomienda actualizar a NetStaX versión 5.6.1 o posterior.
Vulnerabilidad en Ignition de Inductive Automation
Se ha reportado una vulnerabilidad de severidad alta, cuya explotación podría permitir a un atacante crear proyectos.
Recursos afectados
Inductive Automation Ignition: versión 8.1.53 y anteriores.
Solución
Inductive Automation ha determinado que este problema se debe a una configuración predeterminada, no a un fallo en el control de acceso en sí. Se recomienda a los usuarios actualizar a la versión 8.1.54 o posterior (o a la última versión 8.3), que restringe la creación de proyectos a las sesiones de Designer y ya no depende de esta configuración.
Múltiples vulnerabilidades en productos de ABB
Se ha reportado seis vulnerabilidades de severidad alta, cuya explotación podría permitir a un atacante local escalar privilegios y ejecutar código con privilegios del sistema operativo, así como provocar una denegación de servicio, causar corrupción de datos, eludir mecanismos de validación y autenticación, acceder a información confidencial de licenciamiento y configuración, y alterar la configuración del sistema.
Recursos afectados
Las siguientes herramientas y servicios de ABB están afectados por estas vulnerabilidades:
- Automation Builder versiones anteriores a la 2.10.0
- Drive Application Builder
- Virtual Drive versiones anteriores a la 1.5.1
- Virtual DrivePlus versiones anteriores a la 1.70
- mapp Services versiones anteriores a la 6.8.0
Solución
- Actualizar a CodeMeter Runtime 8.41a o 9.10
- Actualizar mapp Services a versión 6.8.0 o posterior
Vulnerabilidad en Mendix SAML de Siemens
Se ha reportado una vulnerabilidad de severidad alta, cuya explotación podría permitir a un atacante realizar un secuestro de cuentas.
Recursos afectados
- Mendix SAML (Mendix 9.24 compatible): versiones anteriores a la V3.6.27
- Mendix SAML (Mendix 10 compatible): versiones anteriores a la V4.2.3
- Mendix SAML (Mendix 11 compatible): versiones anteriores a la V4.2.3
Solución
- Mendix SAML (Mendix 9.24 compatible): actualizar a la versión V3.6.27 o superiores
- Mendix SAML (Mendix 10 compatible): actualizar a la versión V4.2.3 o superiores
- Mendix SAML (Mendix 11 compatible): actualizar a la versión V4.2.3 o superiores
Múltiples vulnerabilidades críticas en productos de SonicWall
Se han reportado dos vulnerabilidades de severidad crítica. La explotación de estos fallos por parte de un atacante podría permitir obtener acceso no autorizado a funciones sensibles o la ejecución remota de código.
Recursos afectados
Modelos SMA1000 – 6210, 7210, 8200v: versión 12.4.3-03453 (platform-hotfix) y anteriores, y versión 12.5.0-02835 (platform-hotfix) y anteriores.
Solución
Modelos SMA1000 – 6210, 7210, 8200v: actualizar a la versión 12.4.3-03526 (platform-hotfix) y superiores, y actualizar a la versión 12.5.0-02952 (platform-hotfix) y superiores.
Múltiples vulnerabilidades críticas en Ocsreports de OCS Inventory NG
Se han reportado cinco vulnerabilidades, entre las que se han identificado, una de severidad crítica y cuatro de severidad alta. La explotación de estos fallos por parte de un atacante podría provocar cargar archivos PHP en un directorio accesible desde la interfaz web. Si el archivo es posteriormente procesado por el servidor, un atacante podría ejecutar código arbitrario con los privilegios de la cuenta utilizada por el servicio web.
Recursos afectados
Ocsreports 2.12.4.
Solución
Las vulnerabilidades han sido solucionadas por el equipo de OCS Inventory NG en la versión 2.12.6.
Vulnerabilidad crítica en el firmware de Sauter
Se ha reportado una vulnerabilidad de severidad crítica, cuya explotación podría permitir a un atacante remoto ejecutar código arbitrario en los dispositivos afectados.
Recursos afectados
Las siguientes versiones de firmware están afectadas por esta vulnerabilidad:
- EY-RC504F*** (ecos504): EY-modulo 5 versión anteriores a 7.0.0
- EY-RC505F*** (ecos505): EY-modulo 5 versión anteriores a 7.0.0
- EY6LC12F011 (modu612-LC): modulo 6 versión anteriores a 4.0.0
- EY6AS60F011 (modu660-AS): modulo 6 versión anteriores a 4.0.0
- EY6AS80F021 (modu680-AS): modulo 6 versión anteriores a 4.0.0
Solución
Se recomienda encarecidamente actualizar inmediatamente el firmware de los dispositivos afectados a las siguientes versiones o posteriores:
- EY-RC504F*** (ecos504): versión 7.0.0 o posterior
- EY-RC505F*** (ecos505): versión 7.0.0 o posterior
- EY6LC12F011 (modu612-LC): versión 4.0.0 o posterior
- EY6AS60F011 (modu660-AS): versión 4.0.0 o posterior
- EY6AS80F021 (modu680-AS): versión 4.0.0 o posterior
Múltiples vulnerabilidades en productos de Rockwell Automation
Se han reportado 14 vulnerabilidades, entre las que se han identificado, dos de severidad crítica y 10 de severidad alta. La explotación de estos fallos por parte de un atacante podría provocar una denegación de servicio, una escalada de privilegios o una ejecución remota de código.
Recursos afectados
- RSLinx® Clásico, versión 4.50 y anteriores (CVE-2026-9621, CVE-2026-9622, CVE-2026-9624, CVE-2026-9625)
- ArmorStart® LT, versión 2.001 y anteriores (CVE-2026-19471 y CVE-2026-19472)
- ControlFLASH™, versión 15.07 y anteriores (CVE-2026-12663)
- ControlLogix® 5580 y 5380, V33 y anteriores, V34.011-V34.014, V35.011-V35.013, V36.011-V36.012 (CVE-2026-9637)
- Redundancy Module Configuration Tool versiones desde la 9.00.00 hasta la 10.00.00 (CVE-2026-9633 y CVE-2026-9634)
- FactoryTalk® Activation Manager, versión 5.02 y anteriores (CVE-2026-16675)
- Historian ME (1756-HIST2G Series B & C), Series C:7.101 y Series B:5.202 (CVE-2025-12768 y CVE-2026-12661)
- ControlLogix® 5580, 5380 y 5480: Versiones anteriores a la 36.013, 35.014, 34.015 (CVE-2021-42260)
- 1756-ENBT Module, todas las versiones (CVE-2026-84235)
Solución
Actualizar a las siguientes versiones:
- RSLinx® Clásico: V4.60
- ArmorStart® LT: v2.002
- ControlFLASH™: 15.08
- ControlLogix®: V37.011, 36.013, 35.014, 34.015
- Redundancy Module Configuration Tool: 10.01.00
- FactoryTalk® Activation Manager: V5.03
- Historian ME (1756-HIST2G Series B & C): Series C: 7.102 y Series B: 5.203
- ControlLogix®: versión 37.011 y posteriores, versión 36.013 y posteriores, versión 35.014 y posteriores, versión 34.015 y posteriores
- 1756-ENBT Module, 1756-EN2T o 1756-EN4TR
Vulnerabilidad crítica en Lutece
Se ha reportado una vulnerabilidad de severidad crítica, cuya explotación podría permitir a un atacante subir un archivo XSL de transformación manipulado y desencadenar su ejecución durante las operaciones de exportación de usuarios, lo que resulta en la ejecución de código arbitrario en el servidor.
Recursos afectados
Lutece Core: versión 7.1.7 y anteriores.
Solución
El fabricante ha publicado el parche (v7.1.9)
Vulnerabilidad en OpenNebula de OpenNebula Systems
Se ha reportado una vulnerabilidad de severidad alta, cuya explotación podría permitir a un atacante ejecutar comandos y comprometer la confidencialidad, integridad y disponibilidad de las máquinas virtuales afectadas.
Recursos afectados
Versiones anteriores a OpenNebula 7.4.
Solución
Actualizar a la versión 7.4 de OpenNebula.
Múltiples vulnerabilidades en productos de Bosch
Se han reportado cinco vulnerabilidades, entre las que se han identificado, tres de severidad alta. La explotación de estos fallos por parte de un atacante podría permitir ejecutar código arbitrario o provocar una denegación de servicio
Recursos afectados
- Bosch Sensortec COINES_SDK: versión 2.0 y posteriores hasta la 2.12.2
- Bosch Sensortec BHI385 SensorAPI (C Library): versión 1.1.0 y posteriores hasta la 2.1.0
- Bosch Sensortec BME690 SensorAPI (C): versión 1.0.1 y posteriores hasta la 1.0.3
- Bosch Sensortec BHI360_SensorAPI (C-Library): versión 2.1.0 y posteriores hasta la 2.2.0
Solución
Bosch recomienda a los usuarios de los componentes afectados que actualicen a las últimas versiones de software parcheadas:
- BHI360 / BHI385 SensorAPI: aplicar las últimas actualizaciones de la API que imponen comprobaciones de límites en las cargas útiles de depuración
- BME690 SensorAPI: actualizar a la versión v1.0.4 o superior
- COINES SDK: actualizar a la versión 2.12.3 o superior
Múltiples vulnerabilidades críticas en productos de WatchGuard
Se han reportado cuatro vulnerabilidades, entre las que se han identificado, una de severidad crítica y tres de severidad alta. La explotación de estos fallos por parte de un atacante podría permitir elevar privilegios a superadministrador o ejecutar código arbitrario sin autenticación.
Recursos afectados
- WatchGuard Dimension: versiones iguales o superiores a la 2.0 y anteriores a la 2.3.1
- WatchGuard Fireware OS (Por defecto): versiones iguales o superiores a la 2025.0 y anteriores a la 2026.2.2 y versiones iguales o superiores a la 12.0 y anteriores a la 12.12.2
- WatchGuard Fireware OS T15/T35: versiones iguales o superiores a la 12.0 y anteriores a la 12.5.20
Solución
WatchGuard recomienda actualizar sus productos a las siguientes versiones:
- WatchGuard Dimension: versión 2.3.1
- WatchGuard Fireware OS (Por defecto): versión 2026.2.2 o 12.12.2
- WatchGuard Fireware OS T15/T35: versión 12.5.20
Múltiples vulnerabilidades críticas en Enclave Security de Tenable
Se han reportado cuatro vulnerabilidades, entre las que se han identificado, una de severidad crítica y tres de severidad alta. La explotación de estos fallos por parte de un atacante podría permitir ejecución de código remoto, inyección de comandos y escalada de privilegios.
Recursos afectados
Tenable Enclave Security 1.8.0 y versiones anteriores.
Solución
Tenable ha publicado el parche de seguridad SC-202608.
Estas vulnerabilidades ya se habían solucionado en Tenable Enclave Security 1.9.0, que incluye Tenable Security Center 6.9.0.
Vulnerabilidad en FortiManager y FortiManager Cloud de Fortinet
Se ha reportado una vulnerabilidad de severidad alta, cuya explotación podría permitir a un atacante remoto hacerse pasar por cualquier FortiGate administrado por FortiManager con una opción de CLI específica configurada a través de solicitudes FGFM manipuladas, si el atacante tiene un certificado válido.
Recursos afectados
- FortiManager 6.1
- FortiManager 7.4.3 – 7.4.5
- FortiManager 7.2.5 – 7.2.9
- FortiManager Cloud 7.6.1
- FortiManager Cloud 7.4.3 – 7.4.5
- FortiManager Cloud 7.2.5 – 7.2.9
Solución
- Actualiza FortiManager a la versión 7.6.2 o superior.
- Actualiza FortiManager a la versión 7.4.6 o superior.
- Actualiza FortiManager a la versión 7.2.10 o superior.
- Actualiza FortiManager Cloud a la versión 7.6.2 o superior.
- Actualiza FortiManager Cloud a la versión 7.4.6 o superior.
- Actualiza FortiManager Cloud a la versión 7.2.10 o superior.