Boletín de vulnerabilidades
Cybersecurity Classified by Officially
Boletín de vulnerabilidades Vulnerabilidades con productos recientemente documentados:No hay vulnerabilidades nuevas para los productos a los que está suscrito.Otras vulnerabilidades de los productos a los que usted está suscrito, y cuya información ha sido actualizada recientemente: Vulnerabilidad en Google Chrome (CVE-2025-6558) Severidad: ALTA Fecha de publicación: 15/07/2025 Fecha de última actualización: 01/10/2026 La validación insuficiente de entradas no confiables en ANGLE y GPU en Google Chrome anterior a la versión 138.0.7204.157 permitió que un atacante remoto pudiera escapar de la zona protegida mediante una página HTML manipulada. (Severidad de seguridad de Chromium: Alta) Vulnerabilidad en Spring AMQP de Spring (CVE-2026-41701) Severidad: MEDIA Fecha de publicación: 10/06/2026 Fecha de última actualización: 01/10/2026 Los IDs de correlación para las respuestas en el RabbitTemplate.sendAndReceive() con la cola de respuesta fija son predecibles debido a un contador interno simple. Versiones afectadas: Spring AMQP 4.0.0 a 4.0.3; 3.2.0 a 3.2.10; 3.1.0 a 3.1.15; 2.4.0 a 2.4.17. Vie, 02/10/2026 - 02:00
Read the original at the source: https://www.incibe.es/node/669818
Officially imported this from INCIBE’s own source. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.
Provenance
- Organization
- INCIBE — imported from official source
- Official source
- https://www.incibe.es/rss.xml RSS
- Imported
- October 02, 2026 00:30
- Versions
- 1 recorded
- Identity
669818 at https://www.incibe.es