-
Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) en múltiples versiones de Fortinet FortiADC. El fallo permite a atacantes remotos no autenticados ejecutar scripts maliciosos y secuestrar sesiones administrativas mediante la manipulación de URLs. Se recomienda a los administradores revisar los rangos afectados y restringir el acceso a la interfaz de gestión inmediatamente.
- 279 vistas
- 0 resp
- 0 votos
-
Se ha detectado una vulnerabilidad de severidad alta en IBM webMethods Integration que permite la Ejecución Remota de Código (RCE). Un atacante autenticado podría explotar una falla en la deserialización de datos para ejecutar comandos arbitrarios en el servidor. Se insta a los administradores a aplicar los Core Fixes correspondientes de inmediato.
- 333 vistas
- 0 resp
- 0 votos
-
Se ha identificado una vulnerabilidad de severidad media en IBM Sterling B2B Integrator y File Gateway. El fallo permite que usuarios no autorizados accedan a información sensible de la configuración de red (direcciones IP) del servidor, lo que podría facilitar ataques posteriores dirigidos a la infraestructura interna.
- 328 vistas
- 0 resp
- 0 votos
-
Se ha identificado una vulnerabilidad crítica (CVSS 9.6) en IBM AIX y VIOS que afecta al servicio nimsh. Un atacante remoto podría explotar una falla en la implementación SSL/TLS para ejecutar comandos arbitrarios con altos privilegios. Se recomienda aplicar los parches de emergencia o configurar NIM en modo seguro inmediatamente.
- 357 vistas
- 0 resp
- 0 votos
-
Se ha identificado una vulnerabilidad de severidad baja en el Splunk Add-on para Palo Alto Networks. El fallo provoca que secretos de cliente (client secrets) se escriban en texto plano en los índices internos de logs durante la configuración de cuentas. Se recomienda actualizar a la versión 2.0.2 y restringir el acceso a los logs internos.
- 412 vistas
- 0 resp
- 0 votos
-
Se ha detectado una campaña de ciberespionaje activa atribuida al grupo UNC1549 (vinculado a Irán). Este actor amenaza explota vulnerabilidades conocidas en Microsoft Exchange y plataformas VDI para infiltrarse en sectores de defensa y telecomunicaciones. Se insta a verificar parches históricos de Exchange y reforzar la autenticación inmediatamente.
- 309 vistas
- 0 resp
- 0 votos
-
FortiGuard Labs ha emitido una alerta por la explotación activa de una vulnerabilidad crítica (CVSS 10.0) en servidores de correo SmarterTools SmarterMail. El fallo permite a atacantes no autenticados subir archivos maliciosos y lograr ejecución remota de código (RCE). Se requiere parcheo inmediato de los servidores expuestos a internet, ya que esta amenaza ya forma parte del catálogo KEV de CISA.
- 259 vistas
- 0 resp
- 0 votos
-
Se ha detectado la explotación activa en la naturaleza de una vulnerabilidad de severidad Alta de Inclusión Local de Archivos (LFI) en Zimbra Collaboration Suite. Un atacante remoto no autenticado puede manipular solicitudes para acceder a archivos sensibles de configuración de la aplicación, facilitando compromisos adicionales. Se urge aplicar los parches del fabricante inmediatamente.
- 254 vistas
- 0 resp
- 0 votos





