Validación incorrecta de datos de entrada en VeloCloud Orchestrator de Arista Mié, 23/09/2026 - 09:38 Aviso Recursos Afectados VeloCloud Orchestrator (VCO) on-premise, versiones:5.2.3.15 y anteriores de la rama 5.2.x;6.1.3.7 y...
Vulnerabilidades y Avisos de Seguridad: Múltiples vulnerabilidades en el panel de administración de Microweber
Múltiples vulnerabilidades en el panel de administración de Microweber Mié, 23/09/2026 - 10:00 Aviso Recursos Afectados Panel de administración de Microweber en la versión v2.0.19. Descripción INCIBE ha coordinado la...
Vulnerabilidades y Avisos de Seguridad: Path traversal en productos de Check Point
Path traversal en productos de Check Point Mié, 23/09/2026 - 09:54 Aviso Recursos Afectados Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server y SmartEvent, versiones:R82.20;R82.10 Jumbo...
Vulnerabilidades y Avisos de Seguridad: Múltiples vulnerabilidades en Observability Self-Hosted de SolarWinds
Múltiples vulnerabilidades en Observability Self-Hosted de SolarWinds Mié, 23/09/2026 - 10:18 Aviso Recursos Afectados SolarWinds Observability Self-Hosted, versiones anteriores a 2026.2.3. Descripción Kai Huang, de Armadin, ha informado sobre 2...
Vulnerabilidades y Avisos de Seguridad: Desbordamiento de búfer basado en montículo en BIG-IP APM de F5
Desbordamiento de búfer basado en montículo en BIG-IP APM de F5 Mié, 23/09/2026 - 10:39 Aviso Recursos Afectados F5 BIG-IP Access Policy Manager (APM), cuando una política de acceso de...
Vulnerabilidades y Avisos de Seguridad: Inclusión de archivos PHP en WordPress
Inclusión de archivos PHP en WordPress Mié, 23/09/2026 - 11:04 Aviso Recursos Afectados Las siguientes versiones de WordPress:de 7.1.0 a 7.1.1;de 7.0.0 a 7.0.5;de 6.9.0 a 6.9.8;de 6.8.0 a 6.8.9;de...
Vulnerabilidades y Avisos de Seguridad: Múltiples vulnerabilidades en Analytics and Location Engine de HPE
Múltiples vulnerabilidades en Analytics and Location Engine de HPE Mié, 23/09/2026 - 11:08 Aviso Recursos Afectados HPE Networking Analytics and Location Engine (ALE), versión 5.0.0.0 y anteriores. Descripción HPE ha...
Vulnerabilidades y Avisos de Seguridad: Referencia directa a objetos inseguros (IDOR) en Tankuam Places de Kompini
Referencia directa a objetos inseguros (IDOR) en Tankuam Places de Kompini Mar, 22/09/2026 - 12:07 Aviso Recursos Afectados Tankuam Places, versiones publicadas anteriores al 25/11/2025. Descripción INCIBE ha coordinado la...
Vulnerabilidades y Avisos de Seguridad: Múltiples vulnerabilidades en DSM de Synology
Múltiples vulnerabilidades en DSM de Synology Lun, 21/09/2026 - 09:41 Aviso Recursos Afectados Synology DSM 7.4, versiones anteriores a 7.4-90075.Synology DSM 7.3, versiones anteriores a 7.3.2-86009-4.Synology DSM 7.2.2, versiones anteriores...
Vulnerabilidades y Avisos de Seguridad: Cross-Site Scripting (XSS) en AI Chatbot Platform de 1millionbot
Cross-Site Scripting (XSS) en AI Chatbot Platform de 1millionbot Lun, 21/09/2026 - 10:40 Aviso Recursos Afectados AI Chatbot Platform (SaaS) de 1millionbot. Descripción INCIBE ha coordinado la publicación de una...