Instituto Nacional de ciberseguridad. Sección Incibe

Dos nuevos avisos de seguridad

Índice

  • Múltiples vulnerabilidades en Ocsreports de OCS Inventory NG
  • Múltiples vulnerabilidades en productos de SonicWall

Múltiples vulnerabilidades en Ocsreports de OCS Inventory NG

Fecha03/09/2026
Importancia5 - Crítica
Recursos Afectados

Ocsreports 2.12.4.

Descripción

INCIBE ha coordinado la publicación de 5 vulnerabilidades, 1 de severidad crítica y 4 de severidad alta, que afectan a Ocsreports de OCS Inventory NG, una solución de código abierto para la gestión e inventario de activos hardware y software de una infraestructura informática. Las vulnerabilidades han sido descubiertas por Marc Monfort Muñoz.

A estas vulnerabilidades se les han asignado los siguientes códigos, puntuación base CVSS v4.0, vector del CVSS y el tipo de vulnerabilidad CWE de cada vulnerabilidad:

  • CVE-2026-76174: CVSS v4.0: 9.4 | CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H | CWE-434
  • CVE-2026-76175: CVSS v4.0: 8.7 | CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N | CWE-89
  • CVE-2026-76176: CVSS v4.0: 8.7 | CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N | CWE-89
  • CVE-2026-76177: CVSS v4.0: 7.1 | CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:L/SI:N/SA:N | CWE-918
  • CVE-2026-76178: CVSS v4.0: 7.3 | CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:A/VC:H/VI:H/VA:N/SC:H/SI:H/SA:N | CWE-79
Solución

Las vulnerabilidades han sido solucionadas por el equipo de OCS Inventory NG en la versión 2.12.6.

Detalle
  • CVE-2026-76174: vulnerabilidad de carga de archivos sin restricciones en la funcionalidad de carga de archivos CSV del endpoint admin_info de Ocsreports. La aplicación valida los archivos únicamente mediante el nombre proporcionado por el cliente, sin comprobar adecuadamente su contenido ni restringir de forma segura los tipos de archivo permitidos, lo que permite a un usuario con privilegios de administrador cargar archivos PHP en un directorio accesible desde la interfaz web. Si el archivo es posteriormente procesado por el servidor, un atacante podría ejecutar código arbitrario con los privilegios de la cuenta utilizada por el servicio web.
  • CVE-2026-76175: vulnerabilidad de inyección SQL en el parámetro del_check del endpoint /ocsreports/?function=save_query_list. La entrada proporcionada por un usuario autenticado con privilegios de operador se incorpora a una consulta SQL sin aplicar una parametrización o validación adecuada, lo que permite manipular la consulta y obtener información de la base de datos mediante técnicas de inyección SQL.
  • CVE-2026-76176: vulnerabilidad de inyección SQL en el endpoint /ocsreports/index.php?function=admin_double debido al procesamiento inadecuado de los valores del campo ID incluido en el parámetro selected_grp_dupli[]. Un usuario autenticado con privilegios de operador puede manipular estos valores para alterar las consultas SQL ejecutadas por la aplicación y obtener información almacenada en la base de datos.
  • CVE-2026-76177: vulnerabilidad de Server-Side Request Forgery (SSRF) en el endpoint /ocsreports/?function=tele_activate debido a una validación insuficiente de los parámetros HTTPS_SERV y FILE_SERV. Un usuario autenticado con privilegios de operador puede proporcionar valores arbitrarios para estos parámetros, provocando que el servidor de OCS Inventory realice peticiones HTTP/HTTPS hacia sistemas externos o recursos internos, lo que podría permitir el acceso a servicios de la red interna o a recursos de metadatos de servicios en la nube.
  • CVE-2026-76178: vulnerabilidad de Cross-Site Scripting (XSS) almacenado en la funcionalidad de plantillas de notificaciones del endpoint /ocsreports/?function=notification. Un usuario con privilegios de administrador puede introducir contenido HTML malicioso que posteriormente es almacenado y mostrado sin una sanitización adecuada cuando otros administradores acceden a la vista de personalización de la plantilla, permitiendo la ejecución de código JavaScript en el contexto de seguridad de la aplicación y pudiendo comprometer las sesiones de otros usuarios con privilegios administrativos.

Múltiples vulnerabilidades en productos de SonicWall

Fecha03/09/2026
Importancia5 - Crítica
Recursos Afectados

Modelos SMA1000 - 6210, 7210, 8200v: versión 12.4.3-03453 (platform-hotfix) y anteriores, y versión 12.5.0-02835 (platform-hotfix) y anteriores.

Descripción

SonicWall ha publicado 2 vulnerabilidades de severidad crítica que, en caso de ser explotadas, podrían permitir a un atacante obtener acceso no autorizado a funciones sensibles o la ejecución remota de código.

Solución

Modelos SMA1000 - 6210, 7210, 8200v: actualizar a la versión 12.4.3-03526 (platform-hotfix) y superiores, y actualizar a la versión 12.5.0-02952 (platform-hotfix) y superiores.

Detalle
  • CVE-2026-83548: SSRF de preautenticación en la interfaz de SMA1000 Appliance Work Place debida a una ruta de acceso alternativa no intencionada. Un atacante remoto no autenticado podría aprovecharla para obtener acceso no autorizado a funciones sensibles y realizar operaciones no autorizadas.
  • CVE-2026-83549: neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo ('Inyección de comandos del sistema operativo') posterior a la autenticación en la SMA1000 Appliance Management Console (AMC), que, en condiciones específicas, podría permitir a un atacante remoto autenticado como administrador ejecutar comandos arbitrarios del sistema operativo, lo que resultaría en la ejecución remota de código.