Boletín de vulnerabilidades
Vulnerabilidades con productos recientemente documentados:
No hay vulnerabilidades nuevas para los productos a los que está suscrito.
Otras vulnerabilidades de los productos a los que usted está suscrito, y cuya información ha sido actualizada recientemente:
-
Vulnerabilidad en Windows Kernel de Microsoft (CVE-2021-33771)
Severidad: ALTA
Fecha de publicación: 14/07/2021
Fecha de última actualización: 10/08/2026
Una vulnerabilidad de Elevación de Privilegios en Windows Kernel. Este ID de CVE es diferente de CVE-2021-31979, CVE-2021-34514
-
Vulnerabilidad en Microsoft Office Access Connectivity Engine (CVE-2021-38646)
Severidad: ALTA
Fecha de publicación: 15/09/2021
Fecha de última actualización: 10/08/2026
Una Vulnerabilidad de Ejecución de Código Remota en Microsoft Office Access Connectivity Engine
-
Vulnerabilidad en Microsoft Corporation (CVE-2024-38250)
Severidad: ALTA
Fecha de publicación: 10/09/2024
Fecha de última actualización: 10/08/2026
Vulnerabilidad de elevación de privilegios en componentes gráficos de Windows
-
Vulnerabilidad en WatchGuard Fireware OS (CVE-2025-9242)
Severidad: CRÍTICA
Fecha de publicación: 17/09/2025
Fecha de última actualización: 10/08/2026
Una vulnerabilidad de escritura fuera de límites en WatchGuard Fireware OS podría permitir a un atacante remoto no autenticado ejecutar código arbitrario. Esta vulnerabilidad afecta tanto a la VPN de usuario móvil con IKEv2 como a la VPN de sucursal que utiliza IKEv2 cuando se configura con un par de puerta de enlace dinámico. Esta vulnerabilidad afecta a Fireware OS 11.10.2 hasta e incluyendo 11.12.4_Update1, 12.0 hasta e incluyendo 12.11.3 y 2025.1.
-
Vulnerabilidad en WatchGuard Fireware OS (CVE-2025-12195)
Severidad: ALTA
Fecha de publicación: 04/12/2025
Fecha de última actualización: 10/08/2026
Una vulnerabilidad de escritura fuera de límites en la CLI de WatchGuard Fireware OS podría permitir a un usuario privilegiado autenticado ejecutar código arbitrario a través de comandos CLI de configuración de IPSec especialmente diseñados. Esta vulnerabilidad afecta a Fireware OS 11.0 hasta e incluyendo 11.12.4+541730, 12.0 hasta e incluyendo 12.11.4, 12.5 hasta e incluyendo 12.5.13, y 2025.1 hasta e incluyendo 2025.1.2.
-
Vulnerabilidad en SGLang (CVE-2026-3989)
Severidad: ALTA
Fecha de publicación: 12/03/2026
Fecha de última actualización: 10/08/2026
SGLangs 'replay_request_dump.py' contiene un pickle.load() inseguro sin validación y una deserialización adecuada. Un atacante puede aprovechar esto al proporcionar un archivo .pkl malicioso, lo que ejecutará el código del atacante en el dispositivo que ejecuta el script.
-
Vulnerabilidad en Bamboo Data Center de Atlassian (CVE-2026-21570)
Severidad: ALTA
Fecha de publicación: 17/03/2026
Fecha de última actualización: 10/08/2026
Esta vulnerabilidad RCE (ejecución remota de código) de alta gravedad fue introducida en las versiones 9.6.0, 10.0.0, 10.1.0, 10.2.0, 11.0.0, 11.1.0, 12.0.0 y 12.1.0 de Bamboo Data Center. Esta vulnerabilidad RCE (ejecución remota de código), con una puntuación CVSS de 8.6, permite a un atacante autenticado ejecutar código malicioso en el sistema remoto. Atlassian recomienda que los clientes de Bamboo Data Center actualicen a la última versión; si no puede hacerlo, actualice su instancia a una de las versiones fijas compatibles especificadas: Bamboo Data Center 9.6: Actualice a una versión mayor o igual a 9.6.24 Bamboo Data Center 10.2: Actualice a una versión mayor o igual a 10.2.16 Bamboo Data Center 12.1: Actualice a una versión mayor o igual a 12.1.3 Consulte las notas de la versión ([https://confluence.atlassian.com/bambooreleases/bamboo-release-notes-1189793869.html]). Puede descargar la última versión de Bamboo Data Center desde el centro de descargas ([https://www.atlassian.com/software/bamboo/download-archives]). Esta vulnerabilidad fue reportada a través de nuestro programa Atlassian (Interno).
-
Vulnerabilidad en Harbor (CVE-2026-4404)
Severidad: CRÍTICA
Fecha de publicación: 23/03/2026
Fecha de última actualización: 10/08/2026
Uso de credenciales codificadas de forma rígida en GoHarbor Harbor versión 2.15.0 y anteriores, permite a los atacantes usar la contraseña predeterminada y obtener acceso a la interfaz de usuario web.
-
Vulnerabilidad en Ghidra de NSA (CVE-2026-4946)
Severidad: ALTA
Fecha de publicación: 29/03/2026
Fecha de última actualización: 10/08/2026
Las versiones de Ghidra anteriores a la 12.0.3 procesan incorrectamente las directivas de anotación incrustadas en datos binarios extraídos automáticamente, lo que resulta en la ejecución arbitraria de comandos cuando un analista interactúa con la interfaz de usuario. Específicamente, la anotación @execute (que está destinada a comentarios de confianza, creados por el usuario) también se analiza en comentarios generados durante el autoanálisis (como CFStrings en binarios Mach-O). Esto permite que un binario manipulado presente texto en el que se puede hacer clic, aparentemente benigno, que, al hacer clic, ejecuta comandos controlados por el atacante en la máquina del analista.


