Cuatro nuevos avisos de seguridad

Imported from official source

Advisory

Cybersecurity Classified by Officially

  • Múltiples vulnerabilidades en WatchGuard AP de WatchGuard
  • Escritura fuera de límites en productos de Apple
  • Inyección SQL en la aplicación de Integratec
  • Múltiples vulnerabilidades en Instant On APs de HPE Networking
  • desde la 2026.3 y anteriores a la 2026.3.2;
  • desde la 2025.0 y anteriores a la 2026.2.3;
  • desde la 12.0 y anteriores a la 12.12.3;
  • desde la 12.0 y anteriores a la 12.5.21 en los dispositivos Firebox T15 y T35.
  • btaol ha informado sobre una vulnerabilidad de severidad crítica que, en caso de ser explotada, podría permitir a un atacante ejecutar comandos de forma remota con privilegios de root y comprometer por completo el dispositivo afectado.

    WatchGuard no tiene constancia de que esta vulnerabilidad esté siendo explotada.

    WatchGuard ha publicado varias notas más de seguridad con vulnerabilidades de severidad alta.

    Actualizar Fireware OS, según la versión y el dispositivo utilizados, a una de las siguientes versiones corregidas:

  • 12.5.21 para los dispositivos Firebox T15 y T35.
  • CVE-2026-86131: vulnerabilidad de inyección de código en el tratamiento de la configuración del cliente BOVPN sobre TLS de WatchGuard Fireware OS. Un atacante que controle el servidor VPN remoto podría enviar una configuración manipulada al Firebox que se conecta a dicho servidor y ejecutar comandos arbitrarios con privilegios de root.

  • iPadOS, versiones anteriores a la 26.7.1;
  • macOS Sequoia, versiones anteriores a la 15.8.1;
  • macOS Tahoe, versiones anteriores a la 26.7.1.
  • Meta Product Security ha informado sobre una vulnerabilidad de severidad alta que, en caso de ser explotada, podría permitir la ejecución de código arbitrario mediante el procesamiento de un archivo especialmente manipulado.

    Apple ha confirmado que esta vulnerabilidad podría haber sido explotada en ataques altamente sofisticados dirigidos contra personas concretas que utilizaban versiones de iOS anteriores a iOS 27. 

    Actualizar los productos afectados a las siguientes versiones:

    This is an extract. The publication continues at the source.

    Read the original at the source: https://www.incibe.es/node/668543

    Officially imported this from INCIBE’s own source and shows an extract. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.

    Provenance

    Organization
    INCIBE — imported from official source
    Official source
    https://www.incibe.es/rss.xml RSS
    Imported
    September 30, 2026 10:30
    Versions
    1 recorded
    Identity
    668543 at https://www.incibe.es

    Officially records where a publication came from, not whether it is true. Imported records are reproduced from an organization's own official source.