Instituto Nacional de ciberseguridad. Sección Incibe

Boletín de vulnerabilidades

Vulnerabilidades con productos recientemente documentados:

No hay vulnerabilidades nuevas para los productos a los que está suscrito.



Otras vulnerabilidades de los productos a los que usted está suscrito, y cuya información ha sido actualizada recientemente:

  • Vulnerabilidad en Windows Print Spooler (CVE-2021-34527)
    Severidad: ALTA
    Fecha de publicación: 02/07/2021
    Fecha de última actualización: 10/08/2026
    Una vulnerabilidad en la ejecución de código remota de Windows Print Spooler
  • Vulnerabilidad en Open Management Infrastructure de Microsoft (CVE-2021-38648)
    Severidad: ALTA
    Fecha de publicación: 15/09/2021
    Fecha de última actualización: 10/08/2026
    Una Vulnerabilidad de Elevación de Privilegios en Open Management Infrastructure. Este ID CVE es único desde CVE-2021-38645, CVE-2021-38649
  • Vulnerabilidad en Open Management Infrastructure de Microsoft (CVE-2021-38645)
    Severidad: ALTA
    Fecha de publicación: 15/09/2021
    Fecha de última actualización: 10/08/2026
    Una Vulnerabilidad de Elevación de Privilegios en Open Management Infrastructure. Este CVE ID es diferente de CVE-2021-38648, CVE-2021-38649
  • Vulnerabilidad en Open Management Infrastructure de Microsoft (CVE-2021-38649)
    Severidad: ALTA
    Fecha de publicación: 15/09/2021
    Fecha de última actualización: 10/08/2026
    Una Vulnerabilidad de Elevación de Privilegios en Open Management Infrastructure. Este CVE ID es diferente de CVE-2021-38645, CVE-2021-38648
  • Vulnerabilidad en Open Management Infrastructure de Microsoft (CVE-2021-38647)
    Severidad: CRÍTICA
    Fecha de publicación: 15/09/2021
    Fecha de última actualización: 10/08/2026
    Una Vulnerabilidad de Ejecución de Código Remota de Open Management Infrastructure
  • Vulnerabilidad en Progress Software (CVE-2025-13444)
    Severidad: ALTA
    Fecha de publicación: 13/01/2026
    Fecha de última actualización: 10/08/2026
    Vulnerabilidad de ejecución remota de código por inyección de comandos del sistema operativo en la API de Progress LoadMaster permite a un atacante autenticado con permisos de 'Administración de Usuarios' ejecutar comandos arbitrarios en el dispositivo LoadMaster explotando la entrada no saneada en los parámetros de entrada de la API.
  • Vulnerabilidad en HPE AutoPass License Server (APLS) (CVE-2026-23600)
    Severidad: CRÍTICA
    Fecha de publicación: 02/03/2026
    Fecha de última actualización: 10/08/2026
    Una vulnerabilidad remota de omisión de autenticación existe en el Servidor de Licencias HPE AutoPass (APLS).
  • Vulnerabilidad en Cisco Secure Firewall Management Center (FMC) (CVE-2026-20002)
    Severidad: ALTA
    Fecha de publicación: 04/03/2026
    Fecha de última actualización: 10/08/2026
    Una vulnerabilidad en la interfaz de gestión basada en web del software Cisco Secure FMC podría permitir a un atacante remoto autenticado realizar ataques de inyección SQL en un sistema afectado. Esta vulnerabilidad se debe a una validación inadecuada de la entrada proporcionada por el usuario. Un atacante podría explotar esta vulnerabilidad enviando solicitudes manipuladas a un dispositivo afectado. Un exploit exitoso podría permitir al atacante obtener acceso completo a la base de datos y leer ciertos archivos en el sistema operativo subyacente. Para explotar esta vulnerabilidad, el atacante necesitaría credenciales de usuario válidas.
  • Vulnerabilidad en Cisco Secure Firewall Management Center (FMC) (CVE-2026-20003)
    Severidad: MEDIA
    Fecha de publicación: 04/03/2026
    Fecha de última actualización: 10/08/2026
    Una vulnerabilidad en la API REST de Cisco Secure FMC Software podría permitir a un atacante remoto autenticado realizar ataques de inyección SQL en un sistema afectado. Esta vulnerabilidad se debe a una validación inadecuada de la entrada proporcionada por el usuario. Un atacante podría explotar esta vulnerabilidad enviando solicitudes manipuladas a un dispositivo afectado. Un exploit exitoso podría permitir al atacante obtener acceso de lectura a la base de datos y leer ciertos archivos en el sistema operativo subyacente. Para explotar esta vulnerabilidad, el atacante necesitaría credenciales de usuario válidas con cualquiera de los siguientes roles: Administrador Aprobador de seguridad Administrador de intrusiones Administrador de acceso Administrador de red
  • Vulnerabilidad en Progress Software (CVE-2026-8037)
    Severidad: CRÍTICA
    Fecha de publicación: 04/06/2026
    Fecha de última actualización: 10/08/2026
    Vulnerabilidad de ejecución remota de código por inyección de comandos del sistema operativo en la API en Productos Progress ADC permite a un atacante no autenticado ejecutar comandos arbitrarios en el dispositivo LoadMaster explotando la entrada no saneada en múltiples puntos finales de comando.