Instituto Nacional de ciberseguridad. Sección Incibe

Boletín de vulnerabilidades

Vulnerabilidades con productos recientemente documentados:

No hay vulnerabilidades nuevas para los productos a los que está suscrito.



Otras vulnerabilidades de los productos a los que usted está suscrito, y cuya información ha sido actualizada recientemente:

  • Vulnerabilidad en comprobación de firma en el componente upgrade de Cisco Enterprise NFV Infrastructure Software (NFVIS) (CVE-2020-3138)
    Severidad: MEDIA
    Fecha de publicación: 19/02/2020
    Fecha de última actualización: 24/08/2026
    Una vulnerabilidad en el componente upgrade de Cisco Enterprise NFV Infrastructure Software (NFVIS), podría permitir a un atacante local autenticado instalar un archivo malicioso durante la actualización. La vulnerabilidad es debido a una comprobación de firma insuficiente. Un atacante podría explotar esta vulnerabilidad al proporcionar un archivo de actualización diseñado. Una explotación con éxito podría permitir al atacante cargar código diseñado hacia el dispositivo afectado.
  • Vulnerabilidad en los argumentos de comando de la CLI de Cisco Enterprise NFV Infrastructure Software (NFVIS) (CVE-2020-3236)
    Severidad: MEDIA
    Fecha de publicación: 18/06/2020
    Fecha de última actualización: 24/08/2026
    Una vulnerabilidad en la CLI de Cisco Enterprise NFV Infrastructure Software (NFVIS), podría permitir a un atacante local autenticado conseguir acceso de shell root al sistema operativo subyacente y sobrescribir o leer archivos arbitrarios. El atacante necesitaría credenciales administrativas válidas. Esta vulnerabilidad es debido a una comprobación de entrada inapropiada de los argumentos de comando de la CLI. Un atacante podría explotar esta vulnerabilidad por medio del uso de técnicas de salto de ruta al ejecutar un comando vulnerable. Una explotación con éxito podría permitir al atacante conseguir acceso de shell root al sistema operativo subyacente y sobrescribir o leer archivos arbitrarios en un dispositivo afectado
  • Vulnerabilidad en Adobe Campaign Classic (CVE-2020-9666)
    Severidad: MEDIA
    Fecha de publicación: 25/06/2020
    Fecha de última actualización: 24/08/2026
    Adobe Campaign Classic versiones anteriores a 20.2, presenta una vulnerabilidad de lectura fuera de límites. Una explotación con éxito podría conllevar a una divulgación de información
  • Vulnerabilidad en la lógica que gobierna los permisos de directorio en Cisco Enterprise NFV Infrastructure Software (NFVIS) (CVE-2020-3365)
    Severidad: MEDIA
    Fecha de publicación: 04/09/2020
    Fecha de última actualización: 24/08/2026
    Una vulnerabilidad en los permisos de directorio de Cisco Enterprise NFV Infrastructure Software (NFVIS) podría permitir a un atacante autenticado remoto llevar a cabo un ataque de salto de directorio en un conjunto limitado de directorios restringidos. La vulnerabilidad es debido a un fallo en la lógica que gobierna los permisos de directorio. Un atacante podría explotar esta vulnerabilidad por medio del uso de capacidades que no están controladas por los mecanismos de control de acceso basado en roles (RBAC) del software. Una explotación con éxito podría permitir a un atacante sobrescribir archivos en un dispositivo afectado
  • Vulnerabilidad en Adobe Campaign Classic Gold Standard (CVE-2021-21009)
    Severidad: ALTA
    Fecha de publicación: 13/01/2021
    Fecha de última actualización: 24/08/2026
    Adobe Campaign Classic Gold Standard versiones 10 (y anteriores), versiones 20.3.1 (y anteriores), versiones 20.2.3 (y anteriores), versiones 20.1.3 (y anteriores), versiones 19.2.3 (y anteriores) y versiones 19.1.7 (y anteriores), están afectados por una vulnerabilidad de tipo server-side request forgery (SSRF). Una explotación con éxito podría permitir a un atacante usar la instancia de Campaign para emitir peticiones no autorizadas hacia recursos internos o externos
  • Vulnerabilidad en Enterprise NFV Infrastructure Software (NFVIS) de Cisco (CVE-2019-1959)
    Severidad: MEDIA
    Fecha de publicación: 08/08/2019
    Fecha de última actualización: 24/08/2026
    Múltiples vulnerabilidades en Enterprise NFV Infrastructure Software (NFVIS) de Cisco, podría permitir a un atacante local autenticado leer archivos arbitrarios en el sistema operativo (SO) subyacente de un dispositivo afectado. Para más información sobre estas vulnerabilidades, consulte la sección de Detalles de este aviso.
  • Vulnerabilidad en Enterprise NFV Infrastructure Software (NFVIS) de Cisco (CVE-2019-1960)
    Severidad: MEDIA
    Fecha de publicación: 08/08/2019
    Fecha de última actualización: 24/08/2026
    Múltiples vulnerabilidades en Enterprise NFV Infrastructure Software (NFVIS) de Cisco, podría permitir a un atacante local autenticado leer archivos arbitrarios en el sistema operativo (SO) subyacente de un dispositivo afectado. Para más información sobre estas vulnerabilidades, consulte la sección de Detalles de este aviso.
  • Vulnerabilidad en Enterprise NFV Infrastructure Software (NFVIS) de Cisco (CVE-2019-1972)
    Severidad: MEDIA
    Fecha de publicación: 08/08/2019
    Fecha de última actualización: 24/08/2026
    Una vulnerabilidad de la CLI restringida en Enterprise NFV Infrastructure Software (NFVIS) de Cisco, podría permitir a un atacante local autenticado con credenciales válidas de nivel de administrador escalar los privilegios y ejecutar comandos arbitrarios en el sistema operativo subyacente como root. La vulnerabilidad es debido a restricciones insuficientes durante la ejecución de un comando de la CLI afectado. Un atacante podría explotar esta vulnerabilidad aprovechando las restricciones insuficientes durante la ejecución de un comando afectado. Una explotación con éxito podría permitir al atacante escalar los privilegios y ejecutar comandos arbitrarios en el sistema operativo subyacente como root.
  • Vulnerabilidad en Cisco (CVE-2019-1895)
    Severidad: CRÍTICA
    Fecha de publicación: 07/08/2019
    Fecha de última actualización: 24/08/2026
    Una vulnerabilidad en la implementación de la consola de Virtual Network Computing (VNC) de Enterprise NFV Infrastructure Software (NFVIS) de Cisco, podría permitir a un atacante remoto no autenticado acceder a la sesión de consola VNC de un usuario administrativo en un dispositivo afectado. La vulnerabilidad es debido a un mecanismo de autenticación insuficiente utilizado para establecer una sesión VNC. Un atacante podría explotar esta vulnerabilidad mediante la intercepción de una petición de sesión VNC de administrador antes de iniciar sesión. Una explotación con éxito podría permitir al atacante visualizar la sesión de la consola del administrador o interactuar con ella, permitiendo el acceso del administrador al dispositivo afectado.
  • Vulnerabilidad en Enterprise NFV Infrastructure Software (NFVIS) de Cisco (CVE-2019-1946)
    Severidad: MEDIA
    Fecha de publicación: 08/08/2019
    Fecha de última actualización: 24/08/2026
    Una vulnerabilidad en la interfaz de administración basada en web de Enterprise NFV Infrastructure Software (NFVIS) de Cisco, podría permitir a un atacante remoto no autenticado omitir la autenticación y obtener acceso limitado a la interfaz de administración basada en web. La vulnerabilidad es debido a una implementación incorrecta de la autenticación en la interfaz de administración basada en web. Un atacante podría explotar esta vulnerabilidad mediante el envío de una petición de autenticación diseñada hacia la interfaz de administración basada en web en un sistema afectado. Una explotación con éxito podría permitir al atacante visualizar detalles de configuración limitados y potencialmente cargar una imagen de la máquina virtual.
  • Vulnerabilidad en CLI de Enterprise NFV Infrastructure Software (NFVIS) de Cisco (CVE-2019-1952)
    Severidad: MEDIA
    Fecha de publicación: 08/08/2019
    Fecha de última actualización: 24/08/2026
    Una vulnerabilidad en la CLI de Enterprise NFV Infrastructure Software (NFVIS) de Cisco, podría permitir a un atacante local autenticado sobrescribir o leer archivos arbitrarios. El atacante necesitaría credenciales válidas de nivel de privilegio de administrador. Esta vulnerabilidad es debido a una comprobación de entrada inapropiada de argumentos de comando de la CLI. Un atacante podría explotar esta vulnerabilidad mediante el uso de técnicas de salto de directorio cuando se ejecuta un comando vulnerable. Una explotación con éxito podría permitir al atacante sobrescribir o leer archivos arbitrarios en un dispositivo afectado.
  • Vulnerabilidad en Enterprise NFV Infrastructure Software (NFVIS) de Cisco (CVE-2019-1953)
    Severidad: MEDIA
    Fecha de publicación: 08/08/2019
    Fecha de última actualización: 24/08/2026
    Una vulnerabilidad en el portal web de Enterprise NFV Infrastructure Software (NFVIS) de Cisco, podría permitir a un atacante remoto autenticado visualizar una contraseña en texto sin cifrar. La vulnerabilidad es debido al inicio de sesión incorrecto de la contraseña de administrador cuando un usuario es forzado a modificar la contraseña predeterminada al iniciar sesión en el portal web por primera vez. Los cambios de contraseña posteriores no son registrados y otras cuentas no son afectadas. Un atacante podría explotar esta vulnerabilidad al visualizar la contraseña de texto sin cifrar del administrador y usarla para acceder al sistema afectado. El atacante necesitaría una cuenta de usuario válida para explotar esta vulnerabilidad.
  • Vulnerabilidad en Enterprise NFV Infrastructure Software (NFVIS) de Cisco (CVE-2019-1961)
    Severidad: MEDIA
    Fecha de publicación: 08/08/2019
    Fecha de última actualización: 24/08/2026
    Una vulnerabilidad en Enterprise NFV Infrastructure Software (NFVIS) de Cisco, podría permitir a un atacante remoto autenticado leer archivos arbitrarios en el sistema operativo (SO) subyacente de un dispositivo afectado. La vulnerabilidad es debido a la comprobación de entrada inapropiada de los paquetes tar cargados por medio del Portal Web hacia el Repositorio de Imágenes. Un atacante podría explotar esta vulnerabilidad cargando un paquete tar diseñado y visualizar las entradas de registro que son generadas. Un explotación con éxito podría permitir al atacante leer archivos arbitrarios en el sistema operativo (SO) subyacente.
  • Vulnerabilidad en Enterprise NFV Infrastructure Software (NFVIS) de Cisco (CVE-2019-1971)
    Severidad: CRÍTICA
    Fecha de publicación: 08/08/2019
    Fecha de última actualización: 24/08/2026
    Una vulnerabilidad en el portal web en Enterprise NFV Infrastructure Software (NFVIS) de Cisco, podría permitir a un atacante remoto no autenticado realizar un ataque de inyección de comandos y ejecutar comandos arbitrarios con privilegios root. La vulnerabilidad es debido a una comprobación de entrada insuficiente por el framework portal web. Un atacante podría explotar esta vulnerabilidad al proporcionar información maliciosa durante la autenticación del portal web. Una explotación con éxito podría permitir al atacante ejecutar comandos arbitrarios con privilegios root en el sistema operativo subyacente.
  • Vulnerabilidad en Enterprise NFV Infrastructure Software (NFVIS) de Cisco (CVE-2019-1973)
    Severidad: MEDIA
    Fecha de publicación: 08/08/2019
    Fecha de última actualización: 24/08/2026
    Una vulnerabilidad en framework portal web en Enterprise NFV Infrastructure Software (NFVIS) de Cisco, podría permitir a un atacante remoto autenticado conducir un ataque de tipo cross-site scripting (XSS) contra un usuario de la interfaz basada en web. La vulnerabilidad es debido a una comprobación inapropiada del contenido del archivo de registro almacenado en el dispositivo afectado. Un atacante podría explotar esta vulnerabilidad modificando un archivo de registro con código malicioso y logrando que un usuario visualice el archivo de registro modificado. Una explotación con éxito podría permitir al atacante ejecutar código de script arbitrario en el contexto de la interfaz afectada o acceder a información confidencial basada en el navegador.
  • Vulnerabilidad en la autorización en la carga de un archivo usando la API REST de Cisco Enterprise NFV Infrastructure Software (NFVIS) (CVE-2020-3478)
    Severidad: ALTA
    Fecha de publicación: 04/09/2020
    Fecha de última actualización: 24/08/2026
    Una vulnerabilidad en la API REST de Cisco Enterprise NFV Infrastructure Software (NFVIS) podría permitir a un atacante remoto autenticado sobrescribir determinados archivos que deberían estar restringidos en un dispositivo afectado. La vulnerabilidad es debido a una aplicación de autorización insuficiente en un sistema afectado. Un atacante podría explotar esta vulnerabilidad mediante la carga de un archivo usando la API REST. Una explotación con éxito podría permitir a un atacante sobrescribir y cargar archivos, lo que podría degradar la funcionalidad del sistema afectado
  • Vulnerabilidad en PC Manager de Lenovo (CVE-2026-2640)
    Severidad: MEDIA
    Fecha de publicación: 11/03/2026
    Fecha de última actualización: 24/08/2026
    Durante una evaluación de seguridad interna, una posible vulnerabilidad fue descubierta en Lenovo PC Manager que podría permitir a un usuario local autenticado terminar procesos privilegiados.