Cross-Site Scripting almacenado de StockAgile de Novadigits technologies Vie, 25/09/2026 - 17:28 Aviso Recursos Afectados API y el panel de gestión de StockAgile. Descripción INCIBE ha coordinado la publicación de...
Vulnerabilidades y Avisos de Seguridad: Elemento de ruta de búsqueda sin controlar en Evope Collector
Elemento de ruta de búsqueda sin controlar en Evope Collector Jue, 24/09/2026 - 09:44 Aviso Recursos Afectados Collector versión 1.1.6.9.0, Core: 1.1.3.2.4, Update: 1.1.0.3.6 – Models: Evope.Service.exe y wtsapi32.dll. Descripción...
Vulnerabilidades y Avisos de Seguridad: Múltiples vulnerabilidades en GitLab
Múltiples vulnerabilidades en GitLab Jue, 24/09/2026 - 10:15 Aviso Recursos Afectados GitLab Community Edition (CE) y Enterprise Edition (EE):versiones desde la 13.11 hasta la 19.2.6;versiones 19.3 anteriores a la 19.3.3;versiones...
Vulnerabilidades y Avisos de Seguridad: Validación incorrecta de datos de entrada en VeloCloud Orchestrator de Arista
Validación incorrecta de datos de entrada en VeloCloud Orchestrator de Arista Mié, 23/09/2026 - 09:38 Aviso Recursos Afectados VeloCloud Orchestrator (VCO) on-premise, versiones:5.2.3.15 y anteriores de la rama 5.2.x;6.1.3.7 y...
Vulnerabilidades y Avisos de Seguridad: Múltiples vulnerabilidades en el panel de administración de Microweber
Múltiples vulnerabilidades en el panel de administración de Microweber Mié, 23/09/2026 - 10:00 Aviso Recursos Afectados Panel de administración de Microweber en la versión v2.0.19. Descripción INCIBE ha coordinado la...
Vulnerabilidades y Avisos de Seguridad: Path traversal en productos de Check Point
Path traversal en productos de Check Point Mié, 23/09/2026 - 09:54 Aviso Recursos Afectados Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server y SmartEvent, versiones:R82.20;R82.10 Jumbo...
Vulnerabilidades y Avisos de Seguridad: Múltiples vulnerabilidades en Observability Self-Hosted de SolarWinds
Múltiples vulnerabilidades en Observability Self-Hosted de SolarWinds Mié, 23/09/2026 - 10:18 Aviso Recursos Afectados SolarWinds Observability Self-Hosted, versiones anteriores a 2026.2.3. Descripción Kai Huang, de Armadin, ha informado sobre 2...
Vulnerabilidades y Avisos de Seguridad: Desbordamiento de búfer basado en montículo en BIG-IP APM de F5
Desbordamiento de búfer basado en montículo en BIG-IP APM de F5 Mié, 23/09/2026 - 10:39 Aviso Recursos Afectados F5 BIG-IP Access Policy Manager (APM), cuando una política de acceso de...
Vulnerabilidades y Avisos de Seguridad: Inclusión de archivos PHP en WordPress
Inclusión de archivos PHP en WordPress Mié, 23/09/2026 - 11:04 Aviso Recursos Afectados Las siguientes versiones de WordPress:de 7.1.0 a 7.1.1;de 7.0.0 a 7.0.5;de 6.9.0 a 6.9.8;de 6.8.0 a 6.8.9;de...
Vulnerabilidades y Avisos de Seguridad: Múltiples vulnerabilidades en Analytics and Location Engine de HPE
Múltiples vulnerabilidades en Analytics and Location Engine de HPE Mié, 23/09/2026 - 11:08 Aviso Recursos Afectados HPE Networking Analytics and Location Engine (ALE), versión 5.0.0.0 y anteriores. Descripción HPE ha...