Instituto Nacional de ciberseguridad. Sección Incibe

Boletín de vulnerabilidades

Vulnerabilidades con productos recientemente documentados:

No hay vulnerabilidades nuevas para los productos a los que está suscrito.



Otras vulnerabilidades de los productos a los que usted está suscrito, y cuya información ha sido actualizada recientemente:

  • Vulnerabilidad en TAAGSOLUTIONS GmbH MyTaag v.2024-11-24 (CVE-2025-25450)
    Severidad: MEDIA
    Fecha de publicación: 06/03/2025
    Fecha de última actualización: 30/10/2025
    Un problema en TAAGSOLUTIONS GmbH MyTaag v.2024-11-24 y anteriores permite que un atacante remoto escale privilegios a través de la desactivación del segundo factor activado al endpoint /session
  • Vulnerabilidad en TAAGSOLUTIONS GmbH MyTaag v.2024-11-24 (CVE-2025-25451)
    Severidad: MEDIA
    Fecha de publicación: 06/03/2025
    Fecha de última actualización: 30/10/2025
    Un problema en TAAGSOLUTIONS GmbH MyTaag v.2024-11-24 y anteriores permite que un atacante físicamente próximo escale privilegios a través de la clave de almacenamiento local "2fa_authorized"
  • Vulnerabilidad en TAAGSOLUTIONS GmbH MyTaag v.2024-11-24 (CVE-2025-25452)
    Severidad: MEDIA
    Fecha de publicación: 06/03/2025
    Fecha de última actualización: 30/10/2025
    Un problema en TAAGSOLUTIONS GmbH MyTaag v.2024-11-24 y anteriores permite que un atacante remoto escale privilegios a través del endpoint "/user"
  • Vulnerabilidad en automatic1111/stable-diffusion-webui (CVE-2024-12375)
    Severidad: MEDIA
    Fecha de publicación: 20/03/2025
    Fecha de última actualización: 30/10/2025
    Se identificó una vulnerabilidad de inclusión de archivos locales en automatic1111/stable-diffusion-webui, que afecta a la versión git 82a973c. Esta vulnerabilidad permite a un atacante leer archivos arbitrarios en el sistema mediante el envío de una solicitud especialmente manipulada a la aplicación.
  • Vulnerabilidad en Mbed TLS (CVE-2025-27810)
    Severidad: MEDIA
    Fecha de publicación: 25/03/2025
    Fecha de última actualización: 30/10/2025
    Mbed TLS anterior a 2.28.10 y 3.x anterior a 3.6.3, en algunos casos de asignación de memoria fallida o errores de hardware, utiliza memoria de pila no inicializada para componer el mensaje TLS Finalizado, lo que puede provocar omisiones de autenticación como repeticiones.
  • Vulnerabilidad en HCL SX (CVE-2024-30155)
    Severidad: MEDIA
    Fecha de publicación: 26/03/2025
    Fecha de última actualización: 30/10/2025
    HCL SX no establece el atributo seguro en los tokens de autorización ni en las cookies de sesión. Los atacantes podrían acceder a los valores de las cookies mediante un Cross-Site-Forgery-Request (CSRF).
  • Vulnerabilidad en kernel de Linux (CVE-2022-49743)
    Severidad: MEDIA
    Fecha de publicación: 27/03/2025
    Fecha de última actualización: 30/10/2025
    En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ovl: Usar la matriz flexible "buf" para el destino de memcpy() La matriz flexible "buf" debe ser el destino de memcpy() para evitar una advertencia de tiempo de ejecución de falsos positivos del reciente endurecimiento de FORTIFY_SOURCE: memcpy: se detectó una escritura que abarca el campo (tamaño 93) de un solo campo "&fh->fb" en fs/overlayfs/export.c:799 (tamaño 21)
  • Vulnerabilidad en Salesforce Tableau Server (CVE-2025-52451)
    Severidad: ALTA
    Fecha de publicación: 22/08/2025
    Fecha de última actualización: 30/10/2025
    La vulnerabilidad de validación de entrada incorrecta en Salesforce Tableau Server en Windows, Linux (tabdoc api - módulos create-data-source-from-file-upload) permite Absolute Path Traversal. Este problema afecta a Tableau Server: antes de 2025.1.3, antes de 2024.2.12, antes de 2023.3.19.