Tres nuevos avisos de seguridad
Cybersecurity Classified by Officially
INCIBE ha coordinado la publicación de 3 vulnerabilidades de severidad media que afectan a TPVEnlanube, un software para la gestión de inventarios, almacenes, pedidos y proveedores. Las vulnerabilidades han sido descubiertas por David Padilla Alvarado.
A estas vulnerabilidades se les han asignado los siguientes códigos, puntuación base CVSS v4.0, vector del CVSS y el tipo de vulnerabilidad CWE de cada vulnerabilidad:
No hay solución reportada por el momento.
Vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en TPVEnlanube que afecta a los siguientes endpoints y parámetros:
La explotación exitosa de esta vulnerabilidad podría permitir a un atacante autenticado inyectar código malicioso y ejecutarlo en los navegadores de los usuarios sin su consentimiento.
WatchGuard AP, versiones 1.0 y posteriores, pero anteriores a la 3.4.8.
Yukusawa18 ha informado sobre una de las 2 vulnerabilidades de severidad crítica publicadas por WatchGuard que, en caso de ser explotadas, podrían permitir a un atacante remoto no autenticado obtener una sesión válida de la API y ejecutar comandos arbitrarios en el sistema operativo del dispositivo.
Actualizar WatchGuard AP a la versión 3.4.8 o posterior.
This is an extract. The publication continues at the source.
Read the original at the source: https://www.incibe.es/node/667861
Officially imported this from INCIBE’s own source and shows an extract. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.
Provenance
- Organization
- INCIBE — imported from official source
- Official source
- https://www.incibe.es/rss.xml RSS
- Imported
- September 29, 2026 11:30
- Versions
- 1 recorded
- Identity
667861 at https://www.incibe.es