Seis nuevos avisos de seguridad

Imported from official source

Advisory

Cybersecurity Classified by Officially

  • Múltiples vulnerabilidades en la aplicación de Repasat
  • Múltiples vulnerabilidades en Core Privileged Access Manager de Fortra
  • Ausencia de autenticación en Endpoint Security de WatchGuard
  • Múltiples vulnerabilidades en HTTP Server de Apache
  • Múltiples vulnerabilidades en productos de Tenable
  • INCIBE ha coordinado la publicación de 15 vulnerabilidades de severidad media, que afectan a la aplicación de Repasat, software de gestión empresarial que permite unificar todas las operaciones de negocio en una sola plataforma. Las vulnerabilidades han sido descubiertas por David Padilla Alvarado.

    A estas vulnerabilidades se les han asignado los siguientes códigos, puntuación base CVSS v4.0, vector del CVSS y el tipo de vulnerabilidad CWE de cada vulnerabilidad:

  • desde CVE-2026-59669 hasta CVE-2026-59683: 4.8 | CVSS:4.0 AV:N/AC:L/AT:N/PR:L/UI:A/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N | CWE-79.
  • Las vulnerabilidades se han solucionado en la versión de Abril patch "20260402".

    Vulnerabilidades de tipo Cross-Site Scripting en la aplicación de Repasat. La explotación exitosa de estas vulnerabilidades podría permitir a un atacante engañar a un usuario y ejecutar código arbitrario en el navegador de la víctima. La relación en los parámetros y los endpoints es:

  • CVE-2026-59659: parámetro 'nomZonaGeo' - endpoint '/es/geozones/update/149979'.
  • CVE-2026-59660: parámetro 'nomTransportista' - endpoint '/es/carriers/update'.
  • CVE-2026-59661: parámetro 'nomRuta' - endpoint '/es/routes/update/693'.
  • CVE-2026-59662: parámetro 'nomCompetidor' - endpoint '/es/competitors/store'.
  • CVE-2026-59663: parámetro 'nomDelegacion' - endpoint '/es/delegations/store'.
  • CVE-2026-59664: parámetro 'nomServicioPrestado' - endpoint '/es/providedservices/store'.
  • CVE-2026-59665: parámetro 'nomMotivo' - endpoint '/es/lostmotives/store'.
  • CVE-2026-59666: parámetro 'nomOrigen' - endpoint '/es/origins/store'.
  • CVE-2026-59667: parámetro 'nomTamano' - endpoint '/es/companysizemployees/update'.
  • This is an extract. The publication continues at the source.

    Read the original at the source: https://www.incibe.es/node/669982

    Officially imported this from INCIBE’s own source and shows an extract. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.

    Provenance

    Organization
    INCIBE — imported from official source
    Official source
    https://www.incibe.es/rss.xml RSS
    Imported
    October 02, 2026 11:30
    Versions
    1 recorded
    Identity
    669982 at https://www.incibe.es

    Officially records where a publication came from, not whether it is true. Imported records are reproduced from an organization's own official source.