Boletín de vulnerabilidades
Vulnerabilidades con productos recientemente documentados:
No hay vulnerabilidades nuevas para los productos a los que está suscrito.
Otras vulnerabilidades de los productos a los que usted está suscrito, y cuya información ha sido actualizada recientemente:
-
Vulnerabilidad en mantisbt (CVE-2026-30849)
Severidad: CRÍTICA
Fecha de publicación: 23/03/2026
Fecha de última actualización: 25/03/2026
Mantis Bug Tracker (MantisBT) es un rastreador de problemas de código abierto. Las versiones anteriores a la 2.28.1 que se ejecutan en bases de datos de la familia MySQL están afectadas por una vulnerabilidad de omisión de autenticación en la API SOAP, como resultado de una comprobación de tipo incorrecta en el parámetro de contraseña. Otros backends de base de datos no están afectados, ya que no realizan conversión de tipo implícita de cadena a entero. Usando un sobre SOAP manipulado, un atacante que conoce el nombre de usuario de la víctima puede iniciar sesión en la API SOAP con su cuenta sin conocimiento de la contraseña real, y ejecutar cualquier función de la API a la que tenga acceso. La versión 2.28.1 contiene un parche. Deshabilitar la API SOAP reduce significativamente el riesgo, pero aún permite al atacante recuperar información de la cuenta de usuario, incluyendo la dirección de correo electrónico y el nombre real.
-
Vulnerabilidad en mantisbt (CVE-2026-33517)
Severidad: ALTA
Fecha de publicación: 23/03/2026
Fecha de última actualización: 25/03/2026
Mantis Bug Tracker (MantisBT) es un sistema de seguimiento de incidencias de código abierto. En la versión 2.28.0, al eliminar una Etiqueta (tag_delete.php), un escape incorrecto de su nombre al mostrar el mensaje de confirmación permite a un atacante inyectar HTML y, si la configuración de CSP lo permite, lograr la ejecución de JavaScript arbitrario. La versión 2.28.1 corrige el problema. Las soluciones provisionales incluyen revertir el commit d6890320752ecf37bd74d11fe14fe7dc12335be9 y/o editar manualmente los archivos de idioma para eliminar el marcador de posición sprintf %1$s de la cadena $s_tag_delete_message.
-
Vulnerabilidad en mantisbt (CVE-2026-33548)
Severidad: ALTA
Fecha de publicación: 23/03/2026
Fecha de última actualización: 25/03/2026
Mantis Bug Tracker (MantisBT) es un rastreador de problemas de código abierto. En la versión 2.28.0, un escape incorrecto de los nombres de etiquetas recuperados del Historial en la Línea de Tiempo (my_view_page.php) permite a un atacante inyectar HTML y, si la configuración de CSP lo permite, lograr la ejecución de JavaScript arbitrario, al mostrar una etiqueta que ha sido renombrada o eliminada. La versión 2.28.1 contiene un parche. Las soluciones incluyen editar las entradas ofensivas del Historial (usando SQL) y envolver `$this->tag_name` en una llamada a string_html_specialchars() en IssueTagTimelineEvent::html().



