Resumen de la alerta Citrix ha publicado actualizaciones de seguridad para corregir CVE-2026-88779, una vulnerabilidad de severidad alta que afecta a determinadas versiones de NetScaler ADC y NetScaler Gateway. El...
Vulnerabilidades y Avisos de Seguridad: Acceso arbitrario a archivos en productos de Atlassian
Resumen de la alerta Atlassian ha publicado una actualización de seguridad para corregir CVE-2026-21589, una vulnerabilidad de severidad crítica que afecta a varios productos de su cartera Data Center, así...
Vulnerabilidades y Avisos de Seguridad: Múltiples vulnerabilidades en productos de MediaTek
Resumen de la alerta MediaTek ha publicado un boletín de seguridad con 31 vulnerabilidades que afectan a determinados dispositivos que integran varios de sus conjuntos de chips. El conjunto de...
Vulnerabilidades y Avisos de Seguridad: Uso de generador pseudoaleatorio criptográficamente débil en HFS de Rejetto
Resumen de la alerta Se ha identificado una vulnerabilidad crítica en Rejetto HTTP File Server (HFS) que puede permitir a un atacante remoto sin autenticación suplantar una sesión de administrador...
Vulnerabilidades y Avisos de Seguridad: Autenticación incorrecta en Integrated Lights-Out 7 de HPE
Resumen de la alerta HPE ha publicado una alerta de severidad crítica para HPE Integrated Lights-Out 7 (iLO 7). La vulnerabilidad, identificada como CVE-2026-79820, afecta al proceso de validación de...
Vulnerabilidades y Avisos de Seguridad: Deserialización insegura en el plugin Magento 2 de TrueLayer
Resumen de la alerta INCIBE-CERT ha publicado una alerta sobre una vulnerabilidad de severidad alta en el complemento TrueLayer Magento 2 Plugin, utilizado para la integración de pagos en Magento...
Vulnerabilidades y Avisos de Seguridad: Múltiples vulnerabilidades en productos de VMware
Resumen de la alerta INCIBE-CERT ha publicado el aviso INCIBE-2026-704 sobre dos vulnerabilidades en VMware Workstation y VMware Fusion. Una de ellas, identificada como CVE-2026-59346, tiene severidad crítica; la segunda,...
Vulnerabilidades y Avisos de Seguridad: Inyección SQL en la plataforma eLoanApp de RDL Technologies
Resumen de la alerta INCIBE-CERT ha publicado el aviso INCIBE-2026-704 sobre una vulnerabilidad de inyección SQL de severidad alta en eLoanApp, la plataforma de gestión de préstamos de RDL Technologies....
Vulnerabilidades y Avisos de Seguridad: Múltiples vulnerabilidades en la aplicación de Repasat
Resumen de la alerta INCIBE-CERT ha coordinado la publicación de 15 vulnerabilidades de severidad media en la aplicación de Repasat, una plataforma de gestión empresarial destinada a centralizar operaciones de...
Vulnerabilidades y Avisos de Seguridad: Path Traversal en FortiMail de Fortinet
Resumen de la alerta Fortinet ha confirmado la explotación activa de una vulnerabilidad crítica en FortiMail, identificada como CVE-2026-104286. El fallo afecta a la interfaz gráfica del producto y puede...