Instituto Nacional de ciberseguridad. Sección Incibe

Dos nuevos avisos de seguridad y una actualización

Índice

  • Múltiples vulnerabilidades en productos de VMware
  • Mecanismo débil de recuperación de contraseña en osTicket de Enhancesoft LLC
  • [Actualización 30/07/2026] Múltiples vulnerabilidades en centro de administración de firewall de Cisco

Múltiples vulnerabilidades en productos de VMware

Fecha30/07/2026
Importancia5 - Crítica
Recursos Afectados
  • VMware ESX;
  • VMware vCenter;
  • VMware Workstation;
  • VMware Fusion;
  • VMware Cloud Foundation;
  • VMware vSphere Foundation;
  • VMware Telco Cloud Platform;
  • VMware Telco Cloud Infrastructure.
Descripción

VMware ha publicado 5 vulnerabilidades: 3 de severidad critica, 1 alta y 1 baja. En caso de ser explotadas, podrían permitir a un atacante obtener acceso no autorizado al sistema, ejecutar código arbitrario, ejecutar código en el host, divulgar información, realizar una denegación de servicio o otras operaciones sin que queden registradas.

Solución

Se recomienda actualizar a la versión indicada por el fabricante en su aviso oficial enlazado en las referencias.

Detalle
  • CVE-2026-59309: omisión de autenticación en el Servicio de Directorio de VMware. Un atacante malintencionado con acceso a la red de vCenter podría explotar esta vulnerabilidad para eludir la autenticación y obtener acceso no autorizado al sistema.
  • CVE-2026-59310: recorrido de directorios (directory traversal) en el servidor Syslog. Un atacante con acceso a la red de vCenter podría explotar esta vulnerabilidad para ejecutar código arbitrario.
  • CVE-2026-47876: escritura fuera de límites en el adaptador de red virtual VMXNET3. Un atacante con privilegios de administrador local en una máquina virtual con adaptador de red virtual VMXNET3 podría explotar esta vulnerabilidad para ejecutar código en el host. Los adaptadores virtuales que no son VMXNET3 no se ven afectados por este problema.
  • CVE-2026-41703: VMware ESX, Workstation y Fusion contienen una vulnerabilidad de lectura fuera de límites. Un atacante con privilegios de implementación de máquinas virtuales podría provocar una lectura fuera de límites, lo que podría resultar en la divulgación de información o, más probablemente, en una denegación de servicio (DoS) del proceso anfitrión. En Workstation y Fusion, el impacto de esta vulnerabilidad se limita a la divulgación de información.
  • CVE-2026-41709: registro insuficiente. Un administrador malintencionado podría explotar esta vulnerabilidad para realizar ciertas operaciones sin que queden registradas.

Mecanismo débil de recuperación de contraseña en osTicket de Enhancesoft LLC

Fecha30/07/2026
Importancia4 - Alta
Recursos Afectados

Versiones anteriores de osTicket a la v1.17.8 y a la v1.18.4.

Descripción

INCIBE ha coordinado la publicación de una vulnerabilidad de severidad alta que afecta a osTicket de Enhancesoft LLC, sistema de gestión de tickets de soporte técnico. La vulnerabilidad ha sido descubierta por Ismael de Frutos Díaz.

A esta vulnerabilidad se le ha asignado el siguiente código, puntuación base CVSS v4.0, vector del CVSS y el tipo de vulnerabilidad CWE:

CVE-2026-18363: CVSS v4.0: 8.7 | CVSS AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N | CWE-640

Solución

El problema se ha solucionado en las versiones v1.17.8 y v1.18.4.

Detalle

CVE-2026-18363: vulnerabilidad lógica en la rutina de validación de tokens de restablecimiento de contraseña implementada por osTicket en versiones anteriores a la v1.17.8 y a la v1.18.4. Durante el proceso de restablecimiento de contraseña, la aplicación recupera la marca de tiempo asociada al token proporcionado y comprueba si ha vencido el periodo de validez configurado. En consecuencia, la comprobación de caducidad solo se evalúa cuando falla la búsqueda de la marca de tiempo, lo que permite que los tokens con una marca de tiempo existente eludan la validación de caducidad prevista. Por lo tanto, un atacante capaz de obtener un token válido de restablecimiento de contraseña podría reutilizarlo para realizar un restablecimiento de contraseña no autorizado y comprometer la cuenta afectada.


[Actualización 30/07/2026] Múltiples vulnerabilidades en centro de administración de firewall de Cisco

Fecha05/03/2026
Importancia5 - Crítica
Recursos Afectados

Según la vulnerabilidad, los productos afectados son los siguientes, en todos los casos, la vulnerabilidad afecta al producto en su totalidad, independientemente de cómo haya sido configurado:

  • CVE-2026-20079:
    • Cisco Secure FMC Software, independientemente de la configuración del dispositivo.
  • CVE-2026-20131:
    • Cisco Secure FMC Software;
    • Cisco Security Cloud Control (SCC) Firewall Management.
Descripción

Cisco ha publicado 2 vulnerabilidades de severidad crítica que podrían permitir a un atacante remoto no autenticado ejecutar código Java arbitrario como root en un dispositivo afectado, evitar la autenticación o ejecutar archivos de script en un dispositivo afectado para obtener acceso root al sistema operativo subyacente.

Solución

Cisco recomienda actualizar a la versión que corrige estas vulnerabilidades. Para ello, Cisco recomienda a sus clientes utilizar el comprobador de Software de Cisco y seguir las instrucciones.

Detalle
  • CVE-2026-20079: al arrancar el sistema se crea un proceso incorrecto del sistema. Un atacante podría explotar esta vulnerabilidad enviando solicitudes HTTP manipuladas a un dispositivo afectado. Una explotación exitosa podría permitir al atacante ejecutar diversos scripts y comandos que otorgan acceso root al dispositivo.
  • CVE-2026-20131: deserialización insegura de un flujo de bytes de Java proporcionado por el usuario. Un atacante podría explotar esta vulnerabilidad enviando un objeto Java serializado y manipulado la interfaz de administración web de un dispositivo afectado. Una explotación exitosa podría permitir al atacante ejecutar código arbitrario en el dispositivo y elevar los privilegios a root .