Instituto Nacional de ciberseguridad. Sección Incibe

Boletín de vulnerabilidades

Vulnerabilidades con productos recientemente documentados:

No hay vulnerabilidades nuevas para los productos a los que está suscrito.



Otras vulnerabilidades de los productos a los que usted está suscrito, y cuya información ha sido actualizada recientemente:

  • Vulnerabilidad en smanga 3.2.7 (CVE-2024-34193)
    Severidad: ALTA
    Fecha de publicación: 20/05/2024
    Fecha de última actualización: 27/02/2026
    smanga 3.2.7 no filtra el parámetro file en la interfaz PHP/get file flow.php, lo que resulta en una vulnerabilidad de path traversal que puede provocar la lectura arbitraria de archivos.
  • Vulnerabilidad en Microsoft Corporation (CVE-2025-53786)
    Severidad: ALTA
    Fecha de publicación: 06/08/2025
    Fecha de última actualización: 27/02/2026
    El 18 de abril de 2025, Microsoft anunció cambios de seguridad en Exchange Server para implementaciones híbridas y la corrección urgente correspondiente, no relacionada con la seguridad. Microsoft implementó estos cambios con el objetivo general de mejorar la seguridad de las implementaciones híbridas de Exchange. Tras una investigación más exhaustiva, Microsoft identificó implicaciones de seguridad específicas relacionadas con las instrucciones y los pasos de configuración descritos en el anuncio de abril. Microsoft publica la vulnerabilidad CVE-2025-53786 para documentar una vulnerabilidad que se soluciona siguiendo los pasos documentados en el anuncio del 18 de abril. Microsoft recomienda encarecidamente leer la información, instalar la corrección urgente de abril de 2025 (o posterior) e implementar los cambios en su Exchange Server y entorno híbrido.