Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Flowmon ADS de Progress Software (CVE-2026-2513)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
12/03/2026
Última modificación:
03/09/2026

Descripción

Una vulnerabilidad existe en las versiones de Progress Flowmon ADS anteriores a la 12.5.5 y la 13.0.3, por la cual un administrador que hace clic en un enlace malicioso proporcionado por un atacante puede desencadenar inadvertidamente acciones no deseadas dentro de su sesión web autenticada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:progress:flowmon_anomaly_detection_system:*:*:*:*:*:*:*:* 12.0.0 (incluyendo) 12.5.5 (excluyendo)
cpe:2.3:a:progress:flowmon_anomaly_detection_system:*:*:*:*:*:*:*:* 13.0.0 (incluyendo) 13.0.3 (excluyendo)


Referencias a soluciones, herramientas e información