Instituto Nacional de ciberseguridad. Sección Incibe

Boletín de vulnerabilidades

Vulnerabilidades con productos recientemente documentados:

No hay vulnerabilidades nuevas para los productos a los que está suscrito.



Otras vulnerabilidades de los productos a los que usted está suscrito, y cuya información ha sido actualizada recientemente:

  • Vulnerabilidad en Zyxel NBG-418N v2 (CVE-2022-45441)
    Severidad: MEDIA
    Fecha de publicación: 07/02/2023
    Fecha de última actualización: 06/12/2024
    Una vulnerabilidad de cross-site scripting (XSS) en las versiones de firmware Zyxel NBG-418N v2 anteriores a la V1.00(AARP.13)C0, que podría permitir a un atacante almacenar scripts maliciosos en la página Registros de la GUI en un dispositivo vulnerable. Un ataque XSS exitoso podría obligar a un usuario autenticado a ejecutar los scripts maliciosos almacenados y luego resultar en una condición de denegación de servicio (DoS) cuando el usuario visita la página de Registros de la GUI del dispositivo.