Boletín de vulnerabilidades
Vulnerabilidades con productos recientemente documentados:
No hay vulnerabilidades nuevas para los productos a los que está suscrito.
Otras vulnerabilidades de los productos a los que usted está suscrito, y cuya información ha sido actualizada recientemente:
-
Vulnerabilidad en Windows Print Spooler (CVE-2021-34527)
Severidad: ALTA
Fecha de publicación: 02/07/2021
Fecha de última actualización: 10/08/2026
Una vulnerabilidad en la ejecución de código remota de Windows Print Spooler
-
Vulnerabilidad en Open Management Infrastructure de Microsoft (CVE-2021-38648)
Severidad: ALTA
Fecha de publicación: 15/09/2021
Fecha de última actualización: 10/08/2026
Una Vulnerabilidad de Elevación de Privilegios en Open Management Infrastructure. Este ID CVE es único desde CVE-2021-38645, CVE-2021-38649
-
Vulnerabilidad en Open Management Infrastructure de Microsoft (CVE-2021-38645)
Severidad: ALTA
Fecha de publicación: 15/09/2021
Fecha de última actualización: 10/08/2026
Una Vulnerabilidad de Elevación de Privilegios en Open Management Infrastructure. Este CVE ID es diferente de CVE-2021-38648, CVE-2021-38649
-
Vulnerabilidad en Open Management Infrastructure de Microsoft (CVE-2021-38649)
Severidad: ALTA
Fecha de publicación: 15/09/2021
Fecha de última actualización: 10/08/2026
Una Vulnerabilidad de Elevación de Privilegios en Open Management Infrastructure. Este CVE ID es diferente de CVE-2021-38645, CVE-2021-38648
-
Vulnerabilidad en Open Management Infrastructure de Microsoft (CVE-2021-38647)
Severidad: CRÍTICA
Fecha de publicación: 15/09/2021
Fecha de última actualización: 10/08/2026
Una Vulnerabilidad de Ejecución de Código Remota de Open Management Infrastructure
-
Vulnerabilidad en Progress Software (CVE-2025-13444)
Severidad: ALTA
Fecha de publicación: 13/01/2026
Fecha de última actualización: 10/08/2026
Vulnerabilidad de ejecución remota de código por inyección de comandos del sistema operativo en la API de Progress LoadMaster permite a un atacante autenticado con permisos de 'Administración de Usuarios' ejecutar comandos arbitrarios en el dispositivo LoadMaster explotando la entrada no saneada en los parámetros de entrada de la API.
-
Vulnerabilidad en HPE AutoPass License Server (APLS) (CVE-2026-23600)
Severidad: CRÍTICA
Fecha de publicación: 02/03/2026
Fecha de última actualización: 10/08/2026
Una vulnerabilidad remota de omisión de autenticación existe en el Servidor de Licencias HPE AutoPass (APLS).
-
Vulnerabilidad en Cisco Secure Firewall Management Center (FMC) (CVE-2026-20002)
Severidad: ALTA
Fecha de publicación: 04/03/2026
Fecha de última actualización: 10/08/2026
Una vulnerabilidad en la interfaz de gestión basada en web del software Cisco Secure FMC podría permitir a un atacante remoto autenticado realizar ataques de inyección SQL en un sistema afectado. Esta vulnerabilidad se debe a una validación inadecuada de la entrada proporcionada por el usuario. Un atacante podría explotar esta vulnerabilidad enviando solicitudes manipuladas a un dispositivo afectado. Un exploit exitoso podría permitir al atacante obtener acceso completo a la base de datos y leer ciertos archivos en el sistema operativo subyacente. Para explotar esta vulnerabilidad, el atacante necesitaría credenciales de usuario válidas.
-
Vulnerabilidad en Cisco Secure Firewall Management Center (FMC) (CVE-2026-20003)
Severidad: MEDIA
Fecha de publicación: 04/03/2026
Fecha de última actualización: 10/08/2026
Una vulnerabilidad en la API REST de Cisco Secure FMC Software podría permitir a un atacante remoto autenticado realizar ataques de inyección SQL en un sistema afectado. Esta vulnerabilidad se debe a una validación inadecuada de la entrada proporcionada por el usuario. Un atacante podría explotar esta vulnerabilidad enviando solicitudes manipuladas a un dispositivo afectado. Un exploit exitoso podría permitir al atacante obtener acceso de lectura a la base de datos y leer ciertos archivos en el sistema operativo subyacente. Para explotar esta vulnerabilidad, el atacante necesitaría credenciales de usuario válidas con cualquiera de los siguientes roles: Administrador Aprobador de seguridad Administrador de intrusiones Administrador de acceso Administrador de red
-
Vulnerabilidad en Progress Software (CVE-2026-8037)
Severidad: CRÍTICA
Fecha de publicación: 04/06/2026
Fecha de última actualización: 10/08/2026
Vulnerabilidad de ejecución remota de código por inyección de comandos del sistema operativo en la API en Productos Progress ADC permite a un atacante no autenticado ejecutar comandos arbitrarios en el dispositivo LoadMaster explotando la entrada no saneada en múltiples puntos finales de comando.



