Dos nuevos avisos de seguridad
Cybersecurity Classified by Officially
Synology DSM 7.4, versiones anteriores a 7.4-90075. Synology DSM 7.3, versiones anteriores a 7.3.2-86009-4. Synology DSM 7.2.2, versiones anteriores a 7.2.2-72806-9. Synology DSM 7.2.1, versiones anteriores a 7.2.1-69057-12. Lam Jun Rong, DungNBN, Scamman, Uky, Juhyeop Lee, Brendan O'Rourke y WinD39 han informado sobre 8 vulnerabilidades: 2 de severidad crítica, 2 de severidad alta, 2 de severidad media y 2 de severidad baja que, en caso de ser explotadas, podrían permitir la lectura o escritura arbitraria de archivos, la divulgación de información, ataques Cross-Site Scripting (XSS), inyección SQL o provocar una denegación de servicio (DoS). Actualizar Synology DSM a las siguientes versiones: DSM 7.3: versión 7.3.2-86009-4 o posterior. DSM 7.2.2: versión 7.2.2-72806-9 o posterior. DSM 7.2.1: versión 7.2.1-69057-12 o posterior. Synology no ha proporcionado medidas alternativas para corregir estas vulnerabilidades. CVE-2026-13684: vulnerabilidad de codificación o escape incorrecto de la salida en SCGI. Un atacante remoto no autenticado podría explotarla para leer o escribir archivos arbitrarios y provocar una denegación de servicio. CVE-2026-13639: vulnerabilidad causada por el u...
Read the original at the source: https://www.incibe.es/node/662576
Officially imported this from INCIBE’s own source. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.
This publication has changed since it was first published
2 versions recorded. The original is kept in full — nothing is overwritten.
- v2 imported change on current
- v1 as first published on
Provenance
- Organization
- INCIBE — imported from official source
- Official source
- https://www.incibe.es/rss.xml RSS
- Imported
- September 24, 2026 11:30
- Versions
- 2 recorded
- Identity
662576 at https://www.incibe.es