Instituto Nacional de ciberseguridad. Sección Incibe

Boletín de vulnerabilidades

Vulnerabilidades con productos recientemente documentados:

No hay vulnerabilidades nuevas para los productos a los que está suscrito.



Otras vulnerabilidades de los productos a los que usted está suscrito, y cuya información ha sido actualizada recientemente:

  • Vulnerabilidad en Nokia IMPACT (CVE-2021-35486)
    Severidad: ALTA
    Fecha de publicación: 03/03/2026
    Fecha de última actualización: 13/03/2026
    Una vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en Nokia IMPACT hasta la versión 19.11.2.10-20210118042150283 permite a un atacante remoto importar y sobrescribir la configuración completa de la aplicación. Específicamente, en /ui/rest-proxy/entity/import, no se valida ni el encabezado HTTP X-CSRF-NONCE ni la cookie CSRF-NONCE.
  • Vulnerabilidad en ONTAP 9 de NETAPP (CVE-2026-22052)
    Severidad: MEDIA
    Fecha de publicación: 05/03/2026
    Fecha de última actualización: 13/03/2026
    Las versiones de ONTAP 9.12.1 y superiores con buckets S3 NAS son susceptibles a una vulnerabilidad de revelación de información. Un exploit exitoso podría permitir a un atacante autenticado ver un listado de los contenidos en un directorio para el cual carecen de permiso.