Instituto Nacional de ciberseguridad. Sección Incibe

Boletín de vulnerabilidades

Vulnerabilidades con productos recientemente documentados:

No hay vulnerabilidades nuevas para los productos a los que está suscrito.



Otras vulnerabilidades de los productos a los que usted está suscrito, y cuya información ha sido actualizada recientemente:

  • Vulnerabilidad en los trabajos cron en Versa Analytics (CVE-2018-16497)
    Severidad: ALTA
    Fecha de publicación: 26/05/2021
    Fecha de última actualización: 31/08/2026
    En Versa Analytics, los trabajos cron son utilizados para programar tareas ejecutando comandos en fechas y horas específicas en el servidor. Si el trabajo se ejecuta como usuario root, se presenta una potencial vulnerabilidad de escalada de privilegios. En este caso, el trabajo ejecuta un script como root que es escribible por usuarios que son miembros del grupo versa
  • Vulnerabilidad en el sistema operativo host en Versa Director (CVE-2019-25029)
    Severidad: CRÍTICA
    Fecha de publicación: 26/05/2021
    Fecha de última actualización: 31/08/2026
    En Versa Director, la inyección de comandos es un ataque en el que el objetivo es la ejecución de comandos arbitrarios en el sistema operativo host mediante una aplicación vulnerable. Los ataques de inyección de comandos son posibles cuando una aplicación pasa datos no seguros suministrados por el usuario (formularios, cookies, encabezados HTTP, etc.) a un shell del sistema. En este ataque, los comandos del sistema operativo proporcionados por el atacante son usualmente ejecutados con los privilegios de la aplicación vulnerable. Los ataques de inyección de Comandos son posibles en gran parte debido a una comprobación de entrada insuficiente