Instituto Nacional de ciberseguridad. Sección Incibe
Protege tu empresa. Sección empresas

Múltiples vulnerabilidades en productos de Mitel

Fecha de publicación 23/07/2026
Identificador
INCIBE-2026-501
Importancia
5 - Crítica
Recursos Afectados
  • Las siguientes versiones de MiCollab están afectadas por MTLVULN-1694:
    • 10.0 (10.0.0.26) a 10.2 SP1 FP2 (10.2.1.205);
    • 9.8 SP3 FP2 (9.8.3.203) y anteriores.
  • Las siguientes versiones de OpenScape UC están afectadas por MTLVULN-1618:
    • V11 R0 a V11 R1 FR1 HF1;
    • V10 R6 FR17 HF1 y anteriores.
Descripción

Mitel ha reportado 2 vulnerabilidades, una de severidad crítica y otra de severidad alta, cuya explotación podría permitir a un atacante no autenticado llevar a cabo una inyección de comandos.

Solución
  • Para las versiones afectadas de MiCollab:
    • actualizar a la versión 10.3 (10.3.0.18) o a versiones posteriores.
    • solución alternativa: Mitel ha facilitado parches disponibles para las versiones 10.2 SP1 FP2 (10.2.1.205) y 9.8 SP3 FP2 (9.8.3.203).
  • Para las versiones afectadas de OpenScape UC:
    • actualizar a la versión V11 R1 FR2;
    • actualizar a la versión V10 R6 FR18 o a versiones posteriores.
Detalle

MTLVULN-1694: se ha identificado una vulnerabilidad de inyección de comandos en el componente de audio, web y videoconferencia (AWV) de Mitel MiCollab que, de explotarse con éxito, podría permitir a un atacante no autenticado llevar a cabo un ataque de inyección de comandos debido a una desinfección insuficiente de los parámetros. La explotación exitosa de esta vulnerabilidad podría permitir a un atacante ejecutar comandos arbitrarios y, potencialmente, hacerse con el control del sistema. Se ha solicitado un identificador CVE, aunque de momento no se ha reservado.

Para la vulnerabilidad de severidad alta, a la espera de asignación de un identificador CVE, se ha reservado el identificador interno de Mitel MTLVULN-1618.

CVE
Identificador CVE Severidad Explotación Fabricante