Boletín de vulnerabilidades
Vulnerabilidades con productos recientemente documentados:
No hay vulnerabilidades nuevas para los productos a los que está suscrito.
Otras vulnerabilidades de los productos a los que usted está suscrito, y cuya información ha sido actualizada recientemente:
-
Vulnerabilidad en Artifex Ghostscript (CVE-2023-36664)
Severidad: ALTA
Fecha de publicación: 25/06/2023
Fecha de última actualización: 27/08/2026
Artifex Ghostscript a través de 10.01.2 maneja mal la validación de permisos para dispositivos pipe (con el prefijo %pipe% o el prefijo | pipe character).
-
Vulnerabilidad en EMSigner v2.8.7 (CVE-2023-43900)
Severidad: MEDIA
Fecha de publicación: 14/11/2023
Fecha de última actualización: 27/08/2026
Insecure Direct Object References (IDOR) en EMSigner v2.8.7 permiten a los atacantes obtener acceso no autorizado al contenido de la aplicación y ver datos confidenciales de otros usuarios mediante la manipulación de los parámetros documentID y EncryptedDocumentId.
-
Vulnerabilidad en EMSigner v2.8.7 (CVE-2023-43901)
Severidad: ALTA
Fecha de publicación: 14/11/2023
Fecha de última actualización: 27/08/2026
El control de acceso incorrecto en el formulario de creación de Usuarios AdHoc de EMSigner v2.8.7 permite a atacantes no autenticados modificar arbitrariamente nombres de usuarios y privilegios utilizando la dirección de correo electrónico de un usuario registrado.
-
Vulnerabilidad en EMSigner v2.8.7 (CVE-2023-43902)
Severidad: CRÍTICA
Fecha de publicación: 14/11/2023
Fecha de última actualización: 27/08/2026
El control de acceso incorrecto en la función Forgot Your Password de EMSigner v2.8.7 permite a atacantes no autenticados acceder a las cuentas de todos los usuarios registrados, incluidos aquellos con privilegios de administrador, a través de un token de restablecimiento de contraseña manipulado.
-
Vulnerabilidad en Adobe Commerce (CVE-2026-21291)
Severidad: MEDIA
Fecha de publicación: 11/03/2026
Fecha de última actualización: 27/08/2026
Las versiones de Adobe Commerce 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15, 2.4.4-p16 y anteriores están afectadas por una vulnerabilidad de cross-site scripting (XSS) almacenado que podría ser explotada por un atacante con altos privilegios para inyectar scripts maliciosos en campos de formulario vulnerables. La explotación de este problema requiere interacción del usuario en el sentido de que una víctima debe navegar a la página que contiene el campo vulnerable.


