Boletín de vulnerabilidades
Vulnerabilidades con productos recientemente documentados:
No hay vulnerabilidades nuevas para los productos a los que está suscrito.
Otras vulnerabilidades de los productos a los que usted está suscrito, y cuya información ha sido actualizada recientemente:
-
Vulnerabilidad en el módulo Quick Tabs para Drupal (CVE-2012-1637)
Severidad: MEDIA
Fecha de publicación: 21/11/2019
Fecha de última actualización: 24/09/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en el módulo Quick Tabs versiones 6.x-2.x anteriores a 6.x-2.1, 6.x-3.x anteriores a 6.x-3.1 y 7.x-3.x anteriores a 7.x-3.3 para Drupal.
-
Vulnerabilidad en Microsoft Corporation (CVE-2024-29992)
Severidad: MEDIA
Fecha de publicación: 09/04/2024
Fecha de última actualización: 24/09/2026
Librería de identidad de Azure para la vulnerabilidad de divulgación de información de .NET
-
Vulnerabilidad en C Driver de MongoDB (CVE-2026-9100)
Severidad: MEDIA
Fecha de publicación: 20/05/2026
Fecha de última actualización: 24/09/2026
El API GridFS heredada del controlador C de MongoDB acepta metadatos de archivo malformados de la base de datos sin validación adecuada. Documentos manipulados en una colección GridFS pueden causar que cualquier aplicación que lea esos archivos a través de la API heredada se bloquee (a través de una división por cero) o filtre silenciosamente el contenido de la memoria del proceso (a través de una lectura fuera de límites).
-
Vulnerabilidad en Compass de MongoDB (CVE-2026-9101)
Severidad: MEDIA
Fecha de publicación: 20/05/2026
Fecha de última actualización: 24/09/2026
Contaminación de prototipos en la lógica de análisis de CSV durante la importación puede llevar a que rutas de archivo no confiables (pero no argumentos) entren en shell.openExternal después de un comportamiento de usuario específico, resultando en la ejecución de comandos 'de 1 clic'.
-
Vulnerabilidad en Swift de OpenStack (CVE-2026-49017)
Severidad: ALTA
Fecha de publicación: 27/05/2026
Fecha de última actualización: 24/09/2026
En OpenStack Swift anterior a 2.36.2 y 2.37.2, el middleware s3api entra en un bucle infinito al procesar un cuerpo de solicitud PUT aws-chunked truncado. La clase StreamingInput añade repetidamente un búfer vacío y vuelve a leer, lo que provoca que el worker del proxy-server que maneja la solicitud se vuelva permanentemente no responsivo con un consumo creciente de CPU y memoria. Un atacante autenticado puede agotar sistemáticamente todos los workers del proxy-server, lo que resulta en una denegación de servicio. El defecto fue introducido en Swift 2.36.0.
-
Vulnerabilidad en DALI de NVIDIA (CVE-2026-24180)
Severidad: ALTA
Fecha de publicación: 09/06/2026
Fecha de última actualización: 24/09/2026
NVIDIA DALI contiene una vulnerabilidad en un componente donde un atacante podría causar un desbordamiento de búfer basado en montículo. Un exploit exitoso de esta vulnerabilidad podría llevar a la ejecución de código, manipulación de datos, denegación de servicio y revelación de información.
-
Vulnerabilidad en DALI de NVIDIA (CVE-2026-24181)
Severidad: ALTA
Fecha de publicación: 09/06/2026
Fecha de última actualización: 24/09/2026
NVIDIA DALI contiene una vulnerabilidad en un componente donde un atacante podría causar una validación de índice incorrecta. Un exploit exitoso de esta vulnerabilidad podría conducir a la ejecución de código, manipulación de datos, denegación de servicio y revelación de información.


