Instituto Nacional de ciberseguridad. Sección Incibe

Boletín de vulnerabilidades

Vulnerabilidades con productos recientemente documentados:

No hay vulnerabilidades nuevas para los productos a los que está suscrito.



Otras vulnerabilidades de los productos a los que usted está suscrito, y cuya información ha sido actualizada recientemente:

  • Vulnerabilidad en WSO2 (CVE-2024-7073)
    Severidad: MEDIA
    Fecha de publicación: 02/06/2025
    Fecha de última actualización: 06/10/2025
    Existe una vulnerabilidad de server-side request forgery (SSRF) en varios productos WSO2 debido a una validación de entrada incorrecta en los servicios de administración SOAP. Esta falla permite a atacantes no autenticados manipular las solicitudes del lado del servidor, lo que permite el acceso a recursos internos y externos disponibles a través de la red o el sistema de archivos. La explotación de esta vulnerabilidad podría provocar el acceso no autorizado a datos y sistemas confidenciales, incluidos recursos dentro de redes privadas, siempre que sean accesibles para el producto afectado.
  • Vulnerabilidad en WSO2 (CVE-2024-3511)
    Severidad: MEDIA
    Fecha de publicación: 23/06/2025
    Fecha de última actualización: 06/10/2025
    Existe una vulnerabilidad de autorización incorrecta en varios productos WSO2 que permite el acceso no autorizado a archivos versionados almacenados en el registro. Debido a una lógica de autorización defectuosa, un agente malicioso con acceso a la consola de administración puede explotar un método de omisión específico para recuperar archivos versionados sin la debida autorización. La explotación exitosa de esta vulnerabilidad podría conllevar la divulgación no autorizada de archivos de configuración o recursos que podrían estar almacenados como versiones del registro, lo que podría facilitar nuevos ataques o el reconocimiento del sistema.