Boletín de vulnerabilidades
Cybersecurity Classified by Officially
Vulnerabilidades con productos recientemente documentados:
No hay vulnerabilidades nuevas para los productos a los que está suscrito.
Otras vulnerabilidades de los productos a los que usted está suscrito, y cuya información ha sido actualizada recientemente:
Severidad: MEDIA
Fecha de publicación: 21/11/2019
Fecha de última actualización: 24/09/2026
Una vulnerabilidad de tipo cross-site scripting (XSS) en el módulo Quick Tabs versiones 6.x-2.x anteriores a 6.x-2.1, 6.x-3.x anteriores a 6.x-3.1 y 7.x-3.x anteriores a 7.x-3.3 para Drupal.
Severidad: MEDIA
Fecha de publicación: 09/04/2024
Fecha de última actualización: 24/09/2026
Librería de identidad de Azure para la vulnerabilidad de divulgación de información de .NET
Severidad: MEDIA
Fecha de publicación: 20/05/2026
Fecha de última actualización: 24/09/2026
El API GridFS heredada del controlador C de MongoDB acepta metadatos de archivo malformados de la base de datos sin validación adecuada. Documentos manipulados en una colección GridFS pueden causar que cualquier aplicación que lea esos archivos a través de la API heredada se bloquee (a través de una división por cero) o filtre silenciosamente el contenido de la memoria del proceso (a través de una lectura fuera de límites).
This is an extract. The publication continues at the source.
Read the original at the source: https://www.incibe.es/node/666038
Officially imported this from INCIBE’s own source and shows an extract. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.
Provenance
- Organization
- INCIBE — imported from official source
- Official source
- https://www.incibe.es/rss.xml RSS
- Imported
- September 25, 2026 01:30
- Versions
- 1 recorded
- Identity
666038 at https://www.incibe.es