Instituto Nacional de ciberseguridad. Sección Incibe

Boletín de vulnerabilidades

Vulnerabilidades con productos recientemente documentados:

No hay vulnerabilidades nuevas para los productos a los que está suscrito.



Otras vulnerabilidades de los productos a los que usted está suscrito, y cuya información ha sido actualizada recientemente:

  • Vulnerabilidad en el módulo Quick Tabs para Drupal (CVE-2012-1637)
    Severidad: MEDIA
    Fecha de publicación: 21/11/2019
    Fecha de última actualización: 24/09/2026
    Una vulnerabilidad de tipo cross-site scripting (XSS) en el módulo Quick Tabs versiones 6.x-2.x anteriores a 6.x-2.1, 6.x-3.x anteriores a 6.x-3.1 y 7.x-3.x anteriores a 7.x-3.3 para Drupal.
  • Vulnerabilidad en Microsoft Corporation (CVE-2024-29992)
    Severidad: MEDIA
    Fecha de publicación: 09/04/2024
    Fecha de última actualización: 24/09/2026
    Librería de identidad de Azure para la vulnerabilidad de divulgación de información de .NET
  • Vulnerabilidad en C Driver de MongoDB (CVE-2026-9100)
    Severidad: MEDIA
    Fecha de publicación: 20/05/2026
    Fecha de última actualización: 24/09/2026
    El API GridFS heredada del controlador C de MongoDB acepta metadatos de archivo malformados de la base de datos sin validación adecuada. Documentos manipulados en una colección GridFS pueden causar que cualquier aplicación que lea esos archivos a través de la API heredada se bloquee (a través de una división por cero) o filtre silenciosamente el contenido de la memoria del proceso (a través de una lectura fuera de límites).
  • Vulnerabilidad en Compass de MongoDB (CVE-2026-9101)
    Severidad: MEDIA
    Fecha de publicación: 20/05/2026
    Fecha de última actualización: 24/09/2026
    Contaminación de prototipos en la lógica de análisis de CSV durante la importación puede llevar a que rutas de archivo no confiables (pero no argumentos) entren en shell.openExternal después de un comportamiento de usuario específico, resultando en la ejecución de comandos 'de 1 clic'.
  • Vulnerabilidad en Swift de OpenStack (CVE-2026-49017)
    Severidad: ALTA
    Fecha de publicación: 27/05/2026
    Fecha de última actualización: 24/09/2026
    En OpenStack Swift anterior a 2.36.2 y 2.37.2, el middleware s3api entra en un bucle infinito al procesar un cuerpo de solicitud PUT aws-chunked truncado. La clase StreamingInput añade repetidamente un búfer vacío y vuelve a leer, lo que provoca que el worker del proxy-server que maneja la solicitud se vuelva permanentemente no responsivo con un consumo creciente de CPU y memoria. Un atacante autenticado puede agotar sistemáticamente todos los workers del proxy-server, lo que resulta en una denegación de servicio. El defecto fue introducido en Swift 2.36.0.
  • Vulnerabilidad en DALI de NVIDIA (CVE-2026-24180)
    Severidad: ALTA
    Fecha de publicación: 09/06/2026
    Fecha de última actualización: 24/09/2026
    NVIDIA DALI contiene una vulnerabilidad en un componente donde un atacante podría causar un desbordamiento de búfer basado en montículo. Un exploit exitoso de esta vulnerabilidad podría llevar a la ejecución de código, manipulación de datos, denegación de servicio y revelación de información.
  • Vulnerabilidad en DALI de NVIDIA (CVE-2026-24181)
    Severidad: ALTA
    Fecha de publicación: 09/06/2026
    Fecha de última actualización: 24/09/2026
    NVIDIA DALI contiene una vulnerabilidad en un componente donde un atacante podría causar una validación de índice incorrecta. Un exploit exitoso de esta vulnerabilidad podría conducir a la ejecución de código, manipulación de datos, denegación de servicio y revelación de información.