Dos nuevos avisos de seguridad y una actualización
Índice
- Múltiples vulnerabilidades en productos de VMware
- Mecanismo débil de recuperación de contraseña en osTicket de Enhancesoft LLC
- [Actualización 30/07/2026] Múltiples vulnerabilidades en centro de administración de firewall de Cisco
Múltiples vulnerabilidades en productos de VMware
- VMware ESX;
- VMware vCenter;
- VMware Workstation;
- VMware Fusion;
- VMware Cloud Foundation;
- VMware vSphere Foundation;
- VMware Telco Cloud Platform;
- VMware Telco Cloud Infrastructure.
VMware ha publicado 5 vulnerabilidades: 3 de severidad critica, 1 alta y 1 baja. En caso de ser explotadas, podrían permitir a un atacante obtener acceso no autorizado al sistema, ejecutar código arbitrario, ejecutar código en el host, divulgar información, realizar una denegación de servicio o otras operaciones sin que queden registradas.
Se recomienda actualizar a la versión indicada por el fabricante en su aviso oficial enlazado en las referencias.
- CVE-2026-59309: omisión de autenticación en el Servicio de Directorio de VMware. Un atacante malintencionado con acceso a la red de vCenter podría explotar esta vulnerabilidad para eludir la autenticación y obtener acceso no autorizado al sistema.
- CVE-2026-59310: recorrido de directorios (directory traversal) en el servidor Syslog. Un atacante con acceso a la red de vCenter podría explotar esta vulnerabilidad para ejecutar código arbitrario.
- CVE-2026-47876: escritura fuera de límites en el adaptador de red virtual VMXNET3. Un atacante con privilegios de administrador local en una máquina virtual con adaptador de red virtual VMXNET3 podría explotar esta vulnerabilidad para ejecutar código en el host. Los adaptadores virtuales que no son VMXNET3 no se ven afectados por este problema.
- CVE-2026-41703: VMware ESX, Workstation y Fusion contienen una vulnerabilidad de lectura fuera de límites. Un atacante con privilegios de implementación de máquinas virtuales podría provocar una lectura fuera de límites, lo que podría resultar en la divulgación de información o, más probablemente, en una denegación de servicio (DoS) del proceso anfitrión. En Workstation y Fusion, el impacto de esta vulnerabilidad se limita a la divulgación de información.
- CVE-2026-41709: registro insuficiente. Un administrador malintencionado podría explotar esta vulnerabilidad para realizar ciertas operaciones sin que queden registradas.
Mecanismo débil de recuperación de contraseña en osTicket de Enhancesoft LLC
Versiones anteriores de osTicket a la v1.17.8 y a la v1.18.4.
INCIBE ha coordinado la publicación de una vulnerabilidad de severidad alta que afecta a osTicket de Enhancesoft LLC, sistema de gestión de tickets de soporte técnico. La vulnerabilidad ha sido descubierta por Ismael de Frutos Díaz.
A esta vulnerabilidad se le ha asignado el siguiente código, puntuación base CVSS v4.0, vector del CVSS y el tipo de vulnerabilidad CWE:
CVE-2026-18363: CVSS v4.0: 8.7 | CVSS AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N | CWE-640
El problema se ha solucionado en las versiones v1.17.8 y v1.18.4.
CVE-2026-18363: vulnerabilidad lógica en la rutina de validación de tokens de restablecimiento de contraseña implementada por osTicket en versiones anteriores a la v1.17.8 y a la v1.18.4. Durante el proceso de restablecimiento de contraseña, la aplicación recupera la marca de tiempo asociada al token proporcionado y comprueba si ha vencido el periodo de validez configurado. En consecuencia, la comprobación de caducidad solo se evalúa cuando falla la búsqueda de la marca de tiempo, lo que permite que los tokens con una marca de tiempo existente eludan la validación de caducidad prevista. Por lo tanto, un atacante capaz de obtener un token válido de restablecimiento de contraseña podría reutilizarlo para realizar un restablecimiento de contraseña no autorizado y comprometer la cuenta afectada.
[Actualización 30/07/2026] Múltiples vulnerabilidades en centro de administración de firewall de Cisco
Según la vulnerabilidad, los productos afectados son los siguientes, en todos los casos, la vulnerabilidad afecta al producto en su totalidad, independientemente de cómo haya sido configurado:
- CVE-2026-20079:
- Cisco Secure FMC Software, independientemente de la configuración del dispositivo.
- CVE-2026-20131:
- Cisco Secure FMC Software;
- Cisco Security Cloud Control (SCC) Firewall Management.
Cisco ha publicado 2 vulnerabilidades de severidad crítica que podrían permitir a un atacante remoto no autenticado ejecutar código Java arbitrario como root en un dispositivo afectado, evitar la autenticación o ejecutar archivos de script en un dispositivo afectado para obtener acceso root al sistema operativo subyacente.
Cisco recomienda actualizar a la versión que corrige estas vulnerabilidades. Para ello, Cisco recomienda a sus clientes utilizar el comprobador de Software de Cisco y seguir las instrucciones.
[Actualización 08/01/2026]
Cisco ha incluido correcciones urgentes de Cisco Secure FMC:
- Cisco Secure FMC versión 7.0: aplicar la corrección urgente Cisco_Firepower_Mgmt_Center_Hotfix_GB-7.0.9.1-3.sh.REL.tar.
- Cisco Secure FMC versión 7.2: aplicar la corrección urgente Cisco_Secure_FW_Mgmt_Center_Hotfix_HL-7.2.11.1-4.sh.REL.tar.
- Cisco Secure FMC versión 7.4: aplicar la corrección urgente Cisco_Secure_FW_Mgmt_Center_Hotfix_HG-7.4.7.1-3.sh.REL.tar.
- Cisco Secure FMC versión 7.6: aplicar la corrección urgente Cisco_Secure_FW_Mgmt_Center_Hotfix_CY-7.6.5.1-2.sh.REL.tar.
- Cisco Secure FMC versión 7.7: aplicar la corrección urgente Cisco_Secure_FW_Mgmt_Center_Hotfix_AM-7.7.12.1-2.sh.REL.tar.
- Cisco Secure FMC versión 10.0: aplicar la corrección urgente Cisco_Secure_FW_Mgmt_Center_Hotfix_P-10.0.1.1-2.sh.REL.tar.
- CVE-2026-20079: al arrancar el sistema se crea un proceso incorrecto del sistema. Un atacante podría explotar esta vulnerabilidad enviando solicitudes HTTP manipuladas a un dispositivo afectado. Una explotación exitosa podría permitir al atacante ejecutar diversos scripts y comandos que otorgan acceso root al dispositivo.
- CVE-2026-20131: deserialización insegura de un flujo de bytes de Java proporcionado por el usuario. Un atacante podría explotar esta vulnerabilidad enviando un objeto Java serializado y manipulado la interfaz de administración web de un dispositivo afectado. Una explotación exitosa podría permitir al atacante ejecutar código arbitrario en el dispositivo y elevar los privilegios a root .



