Fecha de publicación: 25/03/2022 Importancia: Alta Recursos afectados: myPRO, versiones 8.25.0 y anteriores. Descripción: Michael Heinzl ha reportado al CISA una vulnerabilidad de severidad alta que, podría permitir a un...
Noticias
Vulnerabilidad RCE en productos Atlassian
Fecha de publicación: 25/03/2022 Importancia: Crítica Recursos afectados: Bitbucket Data Center, versiones: 5.14.x y superiores; 6.x; anteriores a 7.6.14; desde 7.7.x, hasta 7.16.x; desde 7.17.x, hasta anteriores a 7.17.6; desde...
Desbordamiento de búfer basado en pila en productos de SonicWall
Fecha de publicación: 25/03/2022 Importancia: Crítica Recursos afectados: SonicWall FireWalls v7.0.1-5050 y anteriores de las plataformas: TZ270; TZ270W; TZ370; TZ370W; TZ470; TZ470W; TZ570; TZ570W; TZ570P; TZ670; NSa 2700; NSa 3700;...
Vulnerabilidad de log4net en FSM de Bosch
Fecha de publicación: 24/03/2022 Importancia: Crítica Recursos afectados: Bosch FSM-10000: cliente <= 5.6.2131; servidor <= 5.6.630. Bosch FSM-10k: cliente <= 5.6.2131; servidor <= 5.6.630. Bosch FSM-2500: cliente <= 5.6.2131; servidor...
Múltiples vulnerabilidades en VMware Carbon Black App Control
Fecha de publicación: 24/03/2022 Importancia: Crítica Recursos afectados: VMware Carbon Black App Control (AppC), versiones: 8.8.x; 8.7.x; 8.6.x; 8.5.x. Descripción: El investigador Jari Jääskelä ha reportado a VMware 2 vulnerabilidades...
Múltiples vulnerabilidades en DIAEnergie de Delta Electronics
Fecha de publicación: 23/03/2022 Importancia: Crítica Recursos afectados: DIAEnergie: todas las versiones anteriores a la 1.8.02.004. Descripción: Michael Heinzl y Dusan Stevanovic, investigadores de ZDI de Trend Micro, han reportado...
RCE en Microsoft Windows IKE Extension afecta a productos Philips
Fecha de publicación: 23/03/2022 Importancia: Crítica Recursos afectados: Philips proporciona la siguiente lista de productos potencialmente afectados, que no es exhaustiva y puede actualizarse si se identifican más productos: Productos...
Drupal soluciona una vulnerabilidad que afecta a una de sus librerías
Fecha de publicación: 22/03/2022 Importancia: Media Recursos afectados: Las versiones de Drupal anteriores a: Drupal 9.3.9, Drupal 9.2.16. Descripción: Se ha detectado una vulnerabilidad de severidad media en la librería...
Limitación incorrecta de la ruta a un directorio restringido en SharpZipLib de Phoenix Contact
Fecha de publicación: 22/03/2022 Importancia: Crítica Recursos afectados: Cadena de herramientas de tecnología PLCnext para Windows: versiones desde 2019.0 LTS hasta la anterior a 2022.0 LTS. FL Network Manager: versiones...
Múltiples vulnerabilidades en productos HP
Fecha de publicación: 22/03/2022 Importancia: Crítica Recursos afectados: El listado completo de productos HP afectados puede localizarse en la sección Affected products de cada aviso del fabricante. Descripción: El equipo...