Boletín de vulnerabilidades
Vulnerabilidades con productos recientemente documentados:
No hay vulnerabilidades nuevas para los productos a los que está suscrito.
Otras vulnerabilidades de los productos a los que usted está suscrito, y cuya información ha sido actualizada recientemente:
-
Vulnerabilidad en Google Chrome (CVE-2025-6558)
Severidad: ALTA
Fecha de publicación: 15/07/2025
Fecha de última actualización: 01/10/2026
La validación insuficiente de entradas no confiables en ANGLE y GPU en Google Chrome anterior a la versión 138.0.7204.157 permitió que un atacante remoto pudiera escapar de la zona protegida mediante una página HTML manipulada. (Severidad de seguridad de Chromium: Alta)
-
Vulnerabilidad en Spring AMQP de Spring (CVE-2026-41701)
Severidad: MEDIA
Fecha de publicación: 10/06/2026
Fecha de última actualización: 01/10/2026
Los IDs de correlación para las respuestas en el RabbitTemplate.sendAndReceive() con la cola de respuesta fija son predecibles debido a un contador interno simple. Versiones afectadas: Spring AMQP 4.0.0 a 4.0.3; 3.2.0 a 3.2.10; 3.1.0 a 3.1.15; 2.4.0 a 2.4.17.


