Instituto Nacional de ciberseguridad. Sección Incibe

Cinco nuevos avisos de seguridad

Índice

  • Mecanismo deficiente de recuperación de contraseñas olvidadas en MobiAPParc
  • Múltiples vulnerabilidades en productos de HP
  • Desbordamiento de búfer basado en pila en Security Management y Log Servers de Check Point
  • Múltiples vulnerabilidades en EdgeConnect SD-WAN de HPE
  • Múltiples vulnerabilidades en productos de Cisco

Mecanismo deficiente de recuperación de contraseñas olvidadas en MobiAPParc

Fecha17/09/2026
Importancia4 - Alta
Recursos Afectados
  • IOS MobiAPParc v0 – v2.28;
  • Android MobiAPParc v0 – v2.42.
Descripción

INCIBE ha coordinado la publicación de una vulnerabilidad de severidad alta que afecta a MobiAPParc de SMAP, aplicación que permite pagar el estacionamiento en las zonas de aparcamiento regulado y en los aparcamientos municipales gestionados por el Ayuntamiento de Palma. La vulnerabilidad ha sido descubierta por Llorenç Romá.

A esta vulnerabilidad se le ha asignado el siguiente código, puntuación base CVSS v4.0, vector del CVSS y el tipo de vulnerabilidad CWE:

  • CVE-2026-14850: CVSS v4.0: 8.1 | CVSS AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:H/VA:H | CWE-640
Solución

La vulnerabilidad ha sido solucionada por el equipo de SMAP en la última versión de la aplicación.

Detalle

CVE-2026-14850: la función de restablecimiento de contraseña es vulnerable a la modificación no autorizada de cuentas debido a una validación incorrecta del parámetro user_id. Un atacante puede manipular este identificador numérico predecible para restablecer las contraseñas de usuarios arbitrarios sin necesidad de demostrar que es el titular de la cuenta.


Múltiples vulnerabilidades en productos de HP

Fecha17/09/2026
Importancia5 - Crítica
Recursos Afectados
  • HP AC Print & Scan;
  • HP Output Central;
  • HP Linux Imaging and Printing Software (HPLIP).
Descripción

HP ha publicado 13 vulnerabilidades: 4 de severidad crítica, 5 de severidad alta y 4 de severidad media que, en caso de ser explotadas, podrían permitir a un atacante realizar ejecución remota de código, escalada de privilegios, denegación de servicio, divulgación de información o modificación no autorizada de archivos en determinadas condiciones. 

Solución
  • HP AC Print & Scan: actualizar a la versión V1R4.0.027 o posterior;
  • HP Output Central: actualizar a la versión V1R4.0.029;
  • HP Linux Imaging and Printing Software (HPLIP): actualizar a la versión V 3.26.6 o posterior.
Detalle

HP ha identificado posibles vulnerabilidades de seguridad en el software HP Advance que podrían permitir la elevación de privilegios, la ejecución remota de código o la escritura arbitraria de archivos bajo ciertas condiciones, lo que afectaría al servidor HP Advance que aloja el software. Las vulnerabilidades críticas son:

  • CVE-2026-89082
  • CVE-2026-89083

HP ha identificado y corregido varias vulnerabilidades de HPLIP señaladas por terceros. Estos hallazgos afectan a varios componentes de software que, en determinadas condiciones, podrían permitir la ejecución remota de código, la escalada de privilegios, la denegación de servicio, la divulgación de información o la modificación no autorizada de archivos. Las vulnerabilidades críticas son:

  • CVE-2026-91106
  • CVE-2026-91104

Desbordamiento de búfer basado en pila en Security Management y Log Servers de Check Point

Fecha17/09/2026
Importancia5 - Crítica
Recursos Afectados

Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server versiones:

  • R82.20;
  • R82.10 Jumbo Hotfix Take 44 o anteriores;
  • R82 Jumbo Hotfix Take 126 o anteriores;
  • R81.20 Jumbo Hotfix Take 166 o anteriores;
  • R81.10 Jumbo Hotfix Take 190 o anteriores (EoS);
  • R80, R80.10, R80.20, R80.30, R80.40, R81 (todas EoS).
Descripción

Check Point ha publicado una vulnerabilidad crítica de desbordamiento de búfer basado en pila durante el proceso de inicio de sesión no autenticado, lo que puede permitir a un atacante ejecutar código arbitrario de forma remota con privilegios de administrador.

Solución

El fabricante ha proporcionado el parche para estas vulnerabilidades a través del servicio Check Point LivePatch.

Detalle

CVE-2026-91843: un desbordamiento de pila durante el proceso de inicio de sesión no autenticado puede permitir que un atacante ejecute código arbitrario de forma remota con privilegios de root.


Múltiples vulnerabilidades en EdgeConnect SD-WAN de HPE

Fecha17/09/2026
Importancia5 - Crítica
Recursos Afectados

Las vulnerabilidades afectan a las siguientes versiones de HPE Networking EdgeConnect SD-WAN:

  • HPE Networking EdgeConnect SD-WAN Gateways:
    • ECOS 9.7.x.x: versiones 9.7.0.0 y anteriores;
    • ECOS 9.6.x.x: versiones 9.6.3.1 y anteriores;
    • ECOS 9.5.x.x: versiones 9.5.8.1 y anteriores;
    • ECOS 9.4.x.x: versiones 9.4.8.2 y anteriores.
  • HPE Networking EdgeConnect SD-WAN Orchestrator:
    • Orchestrator 9.7.x: versiones 9.7.0 y anteriores;
    • Orchestrator 9.6.x: versiones 9.6.3 y anteriores;
    • Orchestrator 9.5.x: versiones 9.5.8 y anteriores;
    • Orchestrator 9.4.x: versiones 9.4.10 y anteriores.
Descripción

HPE ha publicado un aviso de seguridad que contiene 39 vulnerabilidades: 6 de severidad crítica, 18 de severidad alta y 15 de severidad media. La explotación de las vulnerabilidades críticas podría permitir a atacantes remotos, dependiendo del caso, ejecutar código arbitrario, obtener privilegios administrativos, acceder a información sensible o comprometer completamente los sistemas afectados.

Solución

HPE Networking recomienda actualizar los productos afectados a las siguientes versiones o posteriores:

  • HPE Networking EdgeConnect SD-WAN Gateways:
    • ECOS 9.7.1.0 o superior;
    • ECOS 9.6.4.0 o superior;
    • ECOS 9.5.9.0 o superior;
    • ECOS 9.4.9.0 o superior.
  • HPE Networking SD-WAN Orchestrator:
    • Orchestrator 9.7.1 o superior;
    • Orchestrator 9.6.4 o superior;
    • Orchestrator 9.5.9 o superior;
    • Orchestrator 9.4.11 o superior.

La versión de software de HPE Networking EdgeConnect SD-WAN Orchestrator debe ser igual o superior a la versión ECOS utilizada por cualquiera de los EdgeConnect SD-WAN Gateways.

Detalle
  • CVE-2026-76669 y CVE-2026-76670: vulnerabilidades de escalada de privilegios en la API de HPE Networking EdgeConnect SD-WAN Orchestrator. Un usuario remoto autenticado con privilegios bajos podría explotarlas para elevar sus privilegios hasta los de un usuario administrativo, pudiendo comprometer completamente el sistema.
  • CVE-2026-76672: vulnerabilidad en HPE Networking EdgeConnect SD-WAN Orchestrator que podría permitir a un atacante remoto autenticado con privilegios de solo lectura acceder a información sensible de configuración mediante una petición especialmente diseñada al endpoint de sincronización de caché. La explotación podría provocar la exposición de tokens de API y credenciales de terceros, facilitando potencialmente el acceso a plataformas de seguridad externas.
  • CVE-2026-76673: vulnerabilidad de bypass de autenticación en la API de HPE Networking EdgeConnect SD-WAN Orchestrator. Un atacante remoto no autenticado podría eludir los controles de autenticación y obtener privilegios administrativos, pudiendo comprometer completamente el sistema afectado.
  • CVE-2026-76674: vulnerabilidad de desbordamiento de búfer en el sistema operativo subyacente de HPE Networking EdgeConnect SD-WAN Gateways. Un atacante remoto no autenticado podría explotarlas para ejecutar código arbitrario y ejecutar comandos en el sistema operativo subyacente, pudiendo comprometer completamente el sistema.
  • CVE-2026-76675: vulnerabilidad de inyección de comandos en la interfaz de línea de comandos de HPE Networking EdgeConnect SD-WAN Gateways. Un atacante remoto autenticado con privilegios elevados podría explotarla para ejecutar comandos arbitrarios en el sistema operativo subyacente, pudiendo comprometer completamente el sistema.

Para consultar información detallada sobre las vulnerabilidades de severidad alta y media, se recomienda consultar el aviso de seguridad original de HPE Networking incluido en las referencias.


Múltiples vulnerabilidades en productos de Cisco

Fecha17/09/2026
Importancia5 - Crítica
Recursos Afectados
  • Identity Services Engine (ISE) e ISE Passive Identity Connector (ISE-PIC):
    • 3.0 y anteriores;
    • 3.1, anteriores a 3.1 Patch 12;
    • 3.2, anteriores a 3.2 Patch 11;
    • 3.3, anteriores a 3.3 Patch 12;
    • 3.4, anteriores a 3.4 Patch 7;
    • 3.5, anteriores a 3.5 Patch 4.
  • Secure Firewall Adaptive Security Appliance (ASA) Software:
    • 9.16 y anteriores;
    • 9.18;
    • 9.20;
    • 9.22;
    • 9.23;
    • 9.24.
  • Secure Firewall Threat Defense (FTD) Software y Secure Firewall Management Center (FMC) Software:
    • 7.0 y anteriores;
    • 7.2;
    • 7.4;
    • 7.6;
    • 7.7;
    • 10.0;
    • 10.1.
  • Nexus Dashboard:
    • versiones 4.3 y anteriores.
  • BroadWorks CommPilot Application Software.
  • ThousandEyes Virtual Appliance.
Descripción

Cisco ha publicado 79 vulnerabilidades: 45 de severidad crítica, 10 de severidad alta y 24 de severidad media que, en caso de ser explotadas, podrían permitir la ejecución remota de código o comandos con privilegios de root, la omisión de controles de autenticación y autorización, el acceso o modificación de información sensible, inyecciones SQL, XML o de comandos, path traversal, la carga y escritura arbitraria de archivos, Server-Side Request Forgery (SSRF) o denegación de servicio (DoS).

Cisco ha confirmado la explotación activa de la vulnerabilidad crítica CVE-2026-76460. Además, el fabricante ha relacionado esta publicación con la explotación activa de CVE-2026-20079 y CVE-2026-20316, divulgadas anteriormente. Todas ellas parcheadas.

 

Solución
  • Cisco ISE e ISE-PIC:
    • 3.0 y anteriores: migrar a una versión corregida;
    • 3.1: 3.1 Patch 12;
    • 3.2: 3.2 Patch 11;
    • 3.3: 3.3 Patch 12;
    • 3.4: 3.4 Patch 7;
    • 3.5: 3.5 Patch 4.
  • Cisco Secure Firewall ASA Software:
    • 9.16 y anteriores: 9.16.4.103;
    • 9.18: 9.18.4.94;
    • 9.20: 9.20.4.49;
    • 9.22: 9.22.3.26;
    • 9.23: 9.23.1.47;
    • 9.24: 9.24.1.26.
  • Cisco Secure FTD Software y Secure FMC Software:
    • 7.0 y anteriores: 7.0.10;
    • 7.2: 7.2.12;
    • 7.4: 7.4.8;
    • 7.6: 7.6.6;
    • 7.7: 7.7.13;
    • 10.0: 10.0.2;
      10.1: 10.1.0.
  • Cisco Nexus Dashboard:
    • 4.2 y anteriores: migrar a una versión corregida;
    • 4.3: 4.3.1.175.

Para BroadWorks CommPilot Application Software y ThousandEyes Virtual Appliance, así como para configuraciones concretas no cubiertas por las versiones anteriores, se recomienda consultar el aviso correspondiente y utilizar la herramienta Cisco Software Checker.

Detalle
  • CVE-2026-20130, CVE-2026-20192, CVE-2026-20194, CVE-2026-20234, CVE-2026-20237 y CVE-2026-20287: agrupan vulnerabilidades detectadas durante una revisión interna de seguridad de Cisco ISE e ISE-PIC. Están relacionadas con la neutralización inadecuada de elementos especiales, controles de acceso incorrectos, transferencia de recursos entre ámbitos, protección insuficiente de credenciales, validación incorrecta de entradas y gestión inadecuada de privilegios.
  • CVE-2026-76423, CVE-2026-76424, CVE-2026-76425, CVE-2026-76426, CVE-2026-76427 y CVE-2026-76428: vulnerabilidades en Cisco ISE e ISE-PIC que podrían permitir omitir la autenticación de la API REST, obtener acceso administrativo, ejecutar comandos como root, realizar inyecciones SQL o XXE, acceder a archivos arbitrarios y efectuar peticiones a sistemas internos.
  • CVE-2026-76460: vulnerabilidad de omisión de autenticación en una API de Cisco ISE. Un atacante remoto no autenticado podría enviar una petición manipulada, eludir la interfaz de administración web y obtener acceso no autorizado al dispositivo. Cisco ha confirmado su explotación activa.
  • CVE-2026-20211, CVE-2026-20176 y CVE-2026-20307: vulnerabilidades de ejecución remota de código en Cisco ISE que podrían permitir a un atacante autenticado ejecutar comandos arbitrarios en el sistema operativo subyacente.
  • CVE-2026-20282, CVE-2026-20283 y CVE-2026-20284: vulnerabilidades en Cisco ISE que podrían permitir a un atacante autenticado realizar inyecciones SQL, modificar información o ejecutar comandos arbitrarios. Su explotación depende de la vulnerabilidad y de la configuración de servicios como SXP o los túneles IPsec.
  • CVE-2026-20305 y CVE-2026-20306: vulnerabilidades de inyección de comandos en las herramientas de diagnóstico y en la API REST de Cisco ISE e ISE-PIC. Un atacante con credenciales administrativas podría ejecutar código arbitrario, elevar privilegios a root y provocar una denegación de servicio.
  • CVE-2026-20329, CVE-2026-20330, CVE-2026-20331, CVE-2026-20332, CVE-2026-20333, CVE-2026-20334, CVE-2026-20335 y CVE-2026-20336: agrupan vulnerabilidades en Cisco Secure Firewall ASA, FTD y FMC relacionadas con la gestión incorrecta de condiciones excepcionales, validación de datos estructurados, mecanismos de protección, controles de acceso, comparaciones incorrectas, incumplimiento de estándares de programación, errores de cálculo y gestión inadecuada de recursos.
  • CVE-2026-20324: vulnerabilidad en el protocolo de comunicación entre dispositivos sftunnel de Cisco Secure FMC. Un atacante remoto autenticado podría escribir un archivo arbitrario en cualquier ubicación del dispositivo y ejecutar comandos con privilegios de root.
  • CVE-2026-20242: vulnerabilidad de deserialización de Java en Cisco Secure FMC que podría permitir a un atacante remoto ejecutar código arbitrario.
  • CVE-2026-20340, CVE-2026-20341, CVE-2026-20342, CVE-2026-20343 y CVE-2026-20344: vulnerabilidades en Cisco Secure FMC que podrían permitir la ejecución de código, la omisión de controles de seguridad, el acceso a información sensible o la alteración del funcionamiento del dispositivo.
  • CVE-2026-76412, CVE-2026-76413 y CVE-2026-76420: vulnerabilidades en Cisco Secure FMC relacionadas con controles de seguridad insuficientes y el acceso no autorizado a funciones o recursos.
  • CVE-2026-20322, CVE-2026-20325, CVE-2026-20326, CVE-2026-20360, CVE-2026-20361 y CVE-2026-76409: agrupan vulnerabilidades en Cisco Nexus Dashboard relacionadas con controles de acceso incorrectos, inyección de comandos o código, ausencia de autenticación en funciones críticas, divulgación de información, inyección SQL y path traversal.