Validación insuficiente de metadatos en productos de Spring Mié, 22/04/2026 - 11:04 Aviso Recursos Afectados Spring Security:7.0.0 - 7.0.4Spring Authorization Server:1.3.0 - 1.3.101.4.0 - 1.4.91.5.0 - 1.5.6 Descripción Kelvin Mbogo...
Vulnerabilidades y Avisos de Seguridad: Actualizaciones críticas en Oracle (abril 2026)
Actualizaciones críticas en Oracle (abril 2026) Mié, 22/04/2026 - 12:28 Aviso Recursos Afectados JD Edwards EnterpriseOne Tools, versions 9.2.0.0-9.2.26.1;Management Cloud Engine, version 25.2.0.0.0;MySQL Cluster, versions 8.0.0-8.0.44, 8.4.0-8.4.7, 9.0.0-9.5.0;MySQL Connectors, versions...
Vulnerabilidades y Avisos de Seguridad: Cross-Site Scripting reflejado en la aplicación de Navigate CMS
Cross-Site Scripting reflejado en la aplicación de Navigate CMS Mar, 21/04/2026 - 11:29 Aviso Recursos Afectados Aplicación Navigate CMS en las versiones anteriores a 2.9.5. Descripción INCIBE ha coordinado la...
Vulnerabilidades y Avisos de Seguridad: Inyección SQL en Zeon Academy Pro de Zeon Global Tech
Inyección SQL en Zeon Academy Pro de Zeon Global Tech Mar, 21/04/2026 - 11:38 Aviso Recursos Afectados Zeon Academy Pro Descripción INCIBE ha coordinado la publicación de una vulnerabilidad de...
Vulnerabilidades y Avisos de Seguridad: Cross-Site Scripting (XSS) reflejado en Semantic MediaWiki
Cross-Site Scripting (XSS) reflejado en Semantic MediaWiki Mar, 21/04/2026 - 12:06 Aviso Recursos Afectados Semantic MediaWiki, versiones anteriores a 5.0.2. Descripción INCIBE ha coordinado la publicación de una vulnerabilidad de...
Vulnerabilidades y Avisos de Seguridad: Validación incorrecta de entrada en el servidor portable HTTP/Web de Zervit
Validación incorrecta de entrada en el servidor portable HTTP/Web de Zervit Mar, 21/04/2026 - 15:37 Aviso Recursos Afectados Zervit Descripción INCIBE ha coordinado la publicación de una vulnerabilidad de severidad...
Vulnerabilidades y Avisos de Seguridad: Inyección HTML en PHP Point Of Sale
Inyección HTML en PHP Point Of Sale Mar, 21/04/2026 - 14:34 Aviso Recursos Afectados PHP Point Of Sale, versión 19.4. Descripción INCIBE ha coordinado la publicación de una vulnerabilidad de...
Vulnerabilidades y Avisos de Seguridad: Ruta de búsqueda sin comillas en CivetWeb
Ruta de búsqueda sin comillas en CivetWeb Mar, 21/04/2026 - 18:10 Aviso Recursos Afectados CivetWeb v1.16. Descripción INCIBE ha coordinado la publicación de una vulnerabilidad de severidad alta que afecta...
Vulnerabilidades y Avisos de Seguridad: Múltiples vulnerabilidades en Fullstep
Múltiples vulnerabilidades en Fullstep Lun, 20/04/2026 - 12:00 Aviso Recursos Afectados Fullstep, versión 5. Descripción INCIBE ha coordinado la publicación de 2 vulnerabilidades de severidad crítica, que afectan al proceso...
Vulnerabilidades y Avisos de Seguridad: Múltiples vulnerabilidades en varios productos de Cisco
Múltiples vulnerabilidades en varios productos de Cisco Jue, 16/04/2026 - 10:05 Aviso Recursos Afectados Cisco Webex Services, basados en la nube y que hayan sido configurados para emplear integración SSO...