Boletín de vulnerabilidades

Imported from official source

Advisory

Cybersecurity Classified by Officially

Boletín de vulnerabilidades Vulnerabilidades con productos recientemente documentados:No hay vulnerabilidades nuevas para los productos a los que está suscrito.Otras vulnerabilidades de los productos a los que usted está suscrito, y cuya información ha sido actualizada recientemente: Vulnerabilidad en Google Chrome (CVE-2025-6558) Severidad: ALTA Fecha de publicación: 15/07/2025 Fecha de última actualización: 01/10/2026 La validación insuficiente de entradas no confiables en ANGLE y GPU en Google Chrome anterior a la versión 138.0.7204.157 permitió que un atacante remoto pudiera escapar de la zona protegida mediante una página HTML manipulada. (Severidad de seguridad de Chromium: Alta) Vulnerabilidad en Spring AMQP de Spring (CVE-2026-41701) Severidad: MEDIA Fecha de publicación: 10/06/2026 Fecha de última actualización: 01/10/2026 Los IDs de correlación para las respuestas en el RabbitTemplate.sendAndReceive() con la cola de respuesta fija son predecibles debido a un contador interno simple. Versiones afectadas: Spring AMQP 4.0.0 a 4.0.3; 3.2.0 a 3.2.10; 3.1.0 a 3.1.15; 2.4.0 a 2.4.17. Vie, 02/10/2026 - 02:00

Read the original at the source: https://www.incibe.es/node/669818

Officially imported this from INCIBE’s own source. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.

Provenance

Organization
INCIBE — imported from official source
Official source
https://www.incibe.es/rss.xml RSS
Imported
October 02, 2026 00:30
Versions
1 recorded
Identity
669818 at https://www.incibe.es

Officially records where a publication came from, not whether it is true. Imported records are reproduced from an organization's own official source.