Dos nuevos avisos de seguridad

INCIBE Version 2 imported change current

Imported from official source

Synology DSM 7.4, versiones anteriores a 7.4-90075. Synology DSM 7.3, versiones anteriores a 7.3.2-86009-4. Synology DSM 7.2.2, versiones anteriores a 7.2.2-72806-9. Synology DSM 7.2.1, versiones anteriores a 7.2.1-69057-12. Lam Jun Rong, DungNBN, Scamman, Uky, Juhyeop Lee, Brendan O'Rourke y WinD39 han informado sobre 8 vulnerabilidades: 2 de severidad crítica, 2 de severidad alta, 2 de severidad media y 2 de severidad baja que, en caso de ser explotadas, podrían permitir la lectura o escritura arbitraria de archivos, la divulgación de información, ataques Cross-Site Scripting (XSS), inyección SQL o provocar una denegación de servicio (DoS). Actualizar Synology DSM a las siguientes versiones: DSM 7.3: versión 7.3.2-86009-4 o posterior. DSM 7.2.2: versión 7.2.2-72806-9 o posterior. DSM 7.2.1: versión 7.2.1-69057-12 o posterior. Synology no ha proporcionado medidas alternativas para corregir estas vulnerabilidades. CVE-2026-13684: vulnerabilidad de codificación o escape incorrecto de la salida en SCGI. Un atacante remoto no autenticado podría explotarla para leer o escribir archivos arbitrarios y provocar una denegación de servicio. CVE-2026-13639: vulnerabilidad causada por el u...

This version

Version
2 of 2
Recorded
September 24, 2026 17:30
Change
Imported change
Content hash
f7db68a06abc62846a1036e8aa66d6ef
All versions
Revision history

Officially records where a publication came from, not whether it is true. Imported records are reproduced from an organization's own official source.