Boletín de vulnerabilidades
Vulnerabilidades con productos recientemente documentados:
No hay vulnerabilidades nuevas para los productos a los que está suscrito.
Otras vulnerabilidades de los productos a los que usted está suscrito, y cuya información ha sido actualizada recientemente:
-
Vulnerabilidad en Nokia IMPACT (CVE-2021-35486)
Severidad: ALTA
Fecha de publicación: 03/03/2026
Fecha de última actualización: 13/03/2026
Una vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en Nokia IMPACT hasta la versión 19.11.2.10-20210118042150283 permite a un atacante remoto importar y sobrescribir la configuración completa de la aplicación. Específicamente, en /ui/rest-proxy/entity/import, no se valida ni el encabezado HTTP X-CSRF-NONCE ni la cookie CSRF-NONCE.
-
Vulnerabilidad en ONTAP 9 de NETAPP (CVE-2026-22052)
Severidad: MEDIA
Fecha de publicación: 05/03/2026
Fecha de última actualización: 13/03/2026
Las versiones de ONTAP 9.12.1 y superiores con buckets S3 NAS son susceptibles a una vulnerabilidad de revelación de información. Un exploit exitoso podría permitir a un atacante autenticado ver un listado de los contenidos en un directorio para el cual carecen de permiso.



