Boletín de vulnerabilidades
Vulnerabilidades con productos recientemente documentados:
No hay vulnerabilidades nuevas para los productos a los que está suscrito.
Otras vulnerabilidades de los productos a los que usted está suscrito, y cuya información ha sido actualizada recientemente:
-
Vulnerabilidad en n8n-workflows (CVE-2025-55526)
Severidad: CRÍTICA
Fecha de publicación: 26/08/2025
Fecha de última actualización: 20/08/2026
El commit principal ee25413 de n8n-workflows permite a los atacantes ejecutar directory traversal através de la función download_workflow dentro de api_server.py
-
Vulnerabilidad en Cisco Secure Firewall Threat Defense (FTD) Software (CVE-2026-20006)
Severidad: MEDIA
Fecha de publicación: 04/03/2026
Fecha de última actualización: 20/08/2026
Una vulnerabilidad en la funcionalidad de criptografía TLS del motor de detección Snort 3 del software Cisco Secure Firewall Threat Defense (FTD) podría permitir a un atacante remoto no autenticado provocar que el motor de detección Snort 3 se reinicie inesperadamente, lo que resultaría en una condición de denegación de servicio (DoS). Esta vulnerabilidad se debe a una implementación incorrecta del protocolo TLS. Un atacante podría explotar esta vulnerabilidad enviando un paquete TLS manipulado a un sistema afectado. Un exploit exitoso podría permitir al atacante provocar que un dispositivo que ejecuta el software Cisco Secure FTD descarte el tráfico de red, lo que resultaría en una condición de DoS. Nota: TLS 1.3 no se ve afectado por esta vulnerabilidad.
-
Vulnerabilidad en Cisco Secure Firewall Threat Defense (FTD) Software (CVE-2026-20007)
Severidad: MEDIA
Fecha de publicación: 04/03/2026
Fecha de última actualización: 20/08/2026
Una vulnerabilidad en la inspección profunda de paquetes de Snort 2 y Snort 3 del software Cisco Secure Cortafuegos Defensa contra Amenazas (FTD) podría permitir a un atacante remoto no autenticado eludir las reglas de Snort configuradas y permitir tráfico en la red que debería haber sido descartado. Esta vulnerabilidad se debe a un error de lógica en la integración de las reglas del motor Snort con el software Cisco Secure FTD que podría permitir que se activen diferentes reglas de Snort cuando se realiza la inspección profunda del paquete para las conexiones internas y externas. Un atacante podría explotar esta vulnerabilidad enviando tráfico manipulado a un dispositivo objetivo que activaría las reglas de Snort configuradas. Un exploit exitoso podría permitir al atacante enviar tráfico a una red donde debería haber sido denegado.
-
Vulnerabilidad en Cisco (CVE-2026-20052)
Severidad: MEDIA
Fecha de publicación: 04/03/2026
Fecha de última actualización: 20/08/2026
Una vulnerabilidad en el manejo de la gestión de memoria para el Motor de Detección Snort 3 del software Cisco Secure Cortafuegos Defensa contra Amenazas (FTD) podría permitir a un atacante remoto no autenticado causar que el Motor de Detección Snort 3 se reinicie. Esta vulnerabilidad se debe a un error de lógica en la gestión de memoria cuando un dispositivo está realizando inspección de paquetes SSL de Snort 3. Un atacante podría explotar esta vulnerabilidad enviando paquetes SSL manipulados a través de una conexión establecida para ser analizados por el Motor de Detección Snort 3. Un exploit exitoso podría permitir al atacante causar una condición de denegación de servicio (DoS) cuando el Motor de Detección Snort 3 se reinicia inesperadamente.
-
Vulnerabilidad en Cisco (CVE-2026-20053)
Severidad: MEDIA
Fecha de publicación: 04/03/2026
Fecha de última actualización: 20/08/2026
Múltiples productos Cisco están afectados por una vulnerabilidad en la característica VBA de Snort 3 que podría permitir a un atacante remoto no autenticado provocar la caída del motor de detección de Snort 3. Esta vulnerabilidad se debe a una comprobación de rango incorrecta al descomprimir datos VBA, que son controlados por el usuario. Un atacante podría explotar esta vulnerabilidad enviando datos VBA manipulados al motor de detección de Snort 3 en el dispositivo objetivo. Un exploit exitoso podría permitir al atacante provocar un desbordamiento de datos en el heap, lo que podría causar una condición de DoS.
-
Vulnerabilidad en Cisco (CVE-2026-20054)
Severidad: MEDIA
Fecha de publicación: 04/03/2026
Fecha de última actualización: 20/08/2026
Múltiples productos de Cisco se ven afectados por una vulnerabilidad en la característica VBA de Snort 3 que podría permitir a un atacante remoto no autenticado provocar la caída del motor de detección de Snort 3. Esta vulnerabilidad se debe a una comprobación de errores incorrecta al descomprimir datos VBA. Un atacante podría explotar esta vulnerabilidad enviando datos VBA manipulados al motor de detección de Snort 3 en el dispositivo objetivo. Un exploit exitoso podría permitir al atacante provocar que el motor de detección de Snort 3 entre en un bucle infinito, causando una condición de DoS.
-
Vulnerabilidad en Cisco (CVE-2026-20057)
Severidad: MEDIA
Fecha de publicación: 04/03/2026
Fecha de última actualización: 20/08/2026
Múltiples productos Cisco se ven afectados por una vulnerabilidad en la característica de Visual Basic para Aplicaciones (VBA) de Snort 3 que podría permitir a un atacante remoto no autenticado causar la caída del motor de detección de Snort 3. Esta vulnerabilidad se debe a la falta de una comprobación de errores adecuada al descomprimir datos VBA. Un atacante podría explotar esta vulnerabilidad enviando datos VBA manipulados al motor de detección de Snort 3 en el dispositivo objetivo. Un exploit exitoso podría permitir al atacante causar que el motor de detección de Snort 3 se reinicie inesperadamente, provocando una condición de denegación de servicio (DoS).
-
Vulnerabilidad en Smart Connect de Lenovo (CVE-2026-1652)
Severidad: MEDIA
Fecha de publicación: 11/03/2026
Fecha de última actualización: 20/08/2026
Una posible vulnerabilidad de desbordamiento de búfer fue reportada en el controlador Lenovo Virtual Bus utilizado en Smart Connect que podría permitir a un usuario local autenticado corromper la memoria y causar un error de pantalla azul de Windows.
-
Vulnerabilidad en Smart Connect de Lenovo (CVE-2026-1653)
Severidad: MEDIA
Fecha de publicación: 11/03/2026
Fecha de última actualización: 20/08/2026
Una potencial vulnerabilidad de división por cero fue reportada en el controlador Lenovo Virtual Bus utilizado en Smart Connect que podría permitir a un usuario local autenticado causar un error de pantalla azul de Windows.


