Instituto Nacional de ciberseguridad. Sección Incibe

Boletín de vulnerabilidades

Vulnerabilidades con productos recientemente documentados:

No hay vulnerabilidades nuevas para los productos a los que está suscrito.



Otras vulnerabilidades de los productos a los que usted está suscrito, y cuya información ha sido actualizada recientemente:

  • Vulnerabilidad en Spring Web Flow (CVE-2017-4971)
    Severidad: MEDIA
    Fecha de publicación: 13/06/2017
    Fecha de última actualización: 08/09/2026
    Se detectó un problema en Spring Web Flow hasta versión 2.4.4 de Pivotal. Las aplicaciones que no cambian el valor de la propiedad useSpringBinding de MvcViewFactoryCreator que está deshabilitada por defecto (es decir, ajustada en "false") pueden ser vulnerables a expresiones EL maliciosas en los estados de vista que procesan envíos de formularios pero no tienen un subelemento para declarar asignaciones explícitas de propiedad de enlace de datos.
  • Vulnerabilidad en Pivotal Spring Web Flow (CVE-2017-8039)
    Severidad: MEDIA
    Fecha de publicación: 27/11/2017
    Fecha de última actualización: 08/09/2026
    Se ha descubierto un problema en Pivotal Spring Web Flow hasta la versión 2.4.5. Las aplicaciones que no cambian el valor de la propiedad MvcViewFactoryCreator useSpringBinding, que está deshabilitada por defecto (esto es, marcada como "false"), pueden ser vulnerables a expresiones EL maliciosas en estados de vista que procesan envíos de formulario pero que no tienen un subelemento para declarar asignaciones explícitas de propiedades enlazadas con datos. NOTA: este problema existe debido a una solución incompleta para CVE-2017-4971.
  • Vulnerabilidad en Versa Director SD-WAN (CVE-2025-23173)
    Severidad: ALTA
    Fecha de publicación: 19/06/2025
    Fecha de última actualización: 08/09/2026
    La plataforma de orquestación Versa Director SD-WAN proporciona acceso web directo a las máquinas virtuales uCPE a través de la interfaz gráfica de Director. De forma predeterminada, el servicio websockify está expuesto en el puerto 6080 y es accesible desde internet. Esta exposición supone un riesgo significativo, ya que websockify presenta vulnerabilidades conocidas que pueden explotarse, lo que podría provocar la ejecución remota de código. Versa Networks no tiene constancia de ningún caso reportado de explotación de esta vulnerabilidad. Investigadores de seguridad externos han publicado una prueba de concepto de esta vulnerabilidad. Soluciones alternativas o mitigación: Restrinja el acceso al puerto TCP 6080 si no necesita acceder a la consola uCPE. Versa recomienda actualizar Director a una de las versiones de software corregidas.
  • Vulnerabilidad en Versa Director SD-WAN (CVE-2025-24291)
    Severidad: MEDIA
    Fecha de publicación: 19/06/2025
    Fecha de última actualización: 08/09/2026
    La plataforma de orquestación Versa Director SD-WAN permite cargar diversos tipos de archivos. Sin embargo, el código Java que gestiona la carga de archivos contiene una vulnerabilidad de inyección de argumentos. Al añadir argumentos adicionales al nombre del archivo, un atacante puede eludir la validación de tipo MIME, lo que permite cargar archivos de cualquier tipo. Esta vulnerabilidad puede explotarse para almacenar un archivo malicioso en el disco. Versa Networks no tiene constancia de ningún caso reportado de explotación de esta vulnerabilidad. Investigadores de seguridad externos han divulgado una prueba de concepto de esta vulnerabilidad. No existen soluciones alternativas para desactivar la opción de interfaz gráfica de usuario (GUI). Versa recomienda actualizar Director a una de las versiones de software corregidas.
  • Vulnerabilidad en Lantronix EDS5000 (CVE-2025-67038)
    Severidad: CRÍTICA
    Fecha de publicación: 11/03/2026
    Fecha de última actualización: 08/09/2026
    Se descubrió un problema en Lantronix EDS5000 2.1.0.0R3. El módulo HTTP RPC ejecuta un comando de shell para escribir registros cuando la autenticación del usuario falla. El nombre de usuario se concatena directamente con el comando sin ninguna sanitización. Esto permite a los atacantes inyectar comandos arbitrarios del sistema operativo en el parámetro de nombre de usuario. Los comandos inyectados se ejecutan con privilegios de root.