{"id":191,"date":"2026-07-30T11:09:45","date_gmt":"2026-07-30T11:09:45","guid":{"rendered":"https:\/\/blog.netvision.com.py\/?p=191"},"modified":"2026-07-30T11:09:45","modified_gmt":"2026-07-30T11:09:45","slug":"alertas-de-ciberseguridad-vulnerabilidades-criticas-en-vmware-cisco-y-osticket","status":"publish","type":"post","link":"https:\/\/blog.netvision.com.py\/?p=191","title":{"rendered":"Alertas de Ciberseguridad: Vulnerabilidades Cr\u00edticas en VMware, Cisco y osTicket"},"content":{"rendered":"\n<h3 class=\"wp-block-heading\">1. M\u00faltiples vulnerabilidades en productos de VMware (Importancia: Cr\u00edtica)<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">VMware report\u00f3 5 fallos de seguridad (3 de severidad cr\u00edtica, 1 alta y 1 baja). De ser explotados, permiten la omisi\u00f3n de autenticaci\u00f3n, ejecuci\u00f3n de c\u00f3digo en el host o el sistema, fuga de datos y denegaci\u00f3n de servicio (DoS).<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Recursos afectados:<\/strong> VMware ESX, vCenter, Workstation, Fusion, Cloud Foundation, vSphere Foundation, Telco Cloud Platform y Telco Cloud Infrastructure.<\/li>\n\n\n\n<li><strong>CVE-2026-59309:<\/strong> Omisi\u00f3n de autenticaci\u00f3n en el Servicio de Directorio de VMware. Permite a un atacante con acceso a la red de vCenter eludir la autenticaci\u00f3n e ingresar sin autorizaci\u00f3n.<\/li>\n\n\n\n<li><strong>CVE-2026-59310:<\/strong> Recorrido de directorios (<em>directory traversal<\/em>) en el servidor Syslog. Facilita la ejecuci\u00f3n de c\u00f3digo arbitrario desde la red de vCenter.<\/li>\n\n\n\n<li><strong>CVE-2026-47876:<\/strong> Escritura fuera de l\u00edmites en el adaptador virtual VMXNET3. Permite a un usuario con acceso de administrador local en una m\u00e1quina virtual ejecutar c\u00f3digo en el host anfitri\u00f3n.<\/li>\n\n\n\n<li><strong>Otros fallos:<\/strong> CVE-2026-41703 (lectura fuera de l\u00edmites que deriva en exposici\u00f3n de datos o DoS) y CVE-2026-41709 (registro insuficiente de operaciones por parte de administradores).<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Soluci\u00f3n:<\/strong> Actualizar de manera prioritaria a las versiones parcheadas indicadas en el aviso oficial del fabricante.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Vulnerabilidades cr\u00edticas en centros de administraci\u00f3n de Cisco (Importancia: Cr\u00edtica)<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Cisco emiti\u00f3 correcciones urgentes para dos vulnerabilidades de alta peligrosidad que permiten a un atacante remoto no autenticado obtener acceso <em>root<\/em> en el sistema operativo subyacente o ejecutar c\u00f3digo Java.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Recursos afectados:<\/strong> Cisco Secure FMC Software (en cualquier configuraci\u00f3n) y Cisco Security Cloud Control (SCC) Firewall Management.<\/li>\n\n\n\n<li><strong>CVE-2026-20079:<\/strong> Creaci\u00f3n de un proceso incorrecto al arrancar el sistema. Mediante solicitudes HTTP manipuladas, un atacante puede ejecutar scripts que otorgan acceso con privilegios <em>root<\/em>.<\/li>\n\n\n\n<li><strong>CVE-2026-20131:<\/strong> Deserializaci\u00f3n insegura de flujos de bytes de Java en la interfaz de administraci\u00f3n web. Permite la ejecuci\u00f3n de c\u00f3digo arbitrario y la elevaci\u00f3n de privilegios a <em>root<\/em>.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Soluci\u00f3n:<\/strong> Aplicar los <em>hotfixes<\/em> oficiales liberados por el fabricante para las versiones 7.0, 7.2, 7.4, 7.6, 7.7 y 10.0 de Cisco Secure FMC.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Falla en el mecanismo de recuperaci\u00f3n de contrase\u00f1a de osTicket (Importancia: Alta)<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Se detect\u00f3 una falla l\u00f3gica severa en el sistema de tickets de soporte t\u00e9cnico osTicket (de Enhancesoft LLC), la cual afecta a la validaci\u00f3n de tokens de restablecimiento de contrase\u00f1a.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Recursos afectados:<\/strong> Versiones de osTicket anteriores a la v1.17.8 y a la v1.18.4.<\/li>\n\n\n\n<li><strong>CVE-2026-18363 (CVSS v4.0: 8.7):<\/strong> Durante el proceso de recuperaci\u00f3n de cuenta, la aplicaci\u00f3n eval\u00faa la caducidad del token \u00fanicamente si falla la b\u00fasqueda de la marca de tiempo. Esto permite que un atacante que obtenga un token v\u00e1lido previamente generado pueda reutilizarlo para cambiar la contrase\u00f1a de cualquier cuenta sin respetar el tiempo de expiraci\u00f3n.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Soluci\u00f3n:<\/strong> Actualizar la plataforma osTicket inmediatamente a las versiones v1.17.8 o v1.18.4.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Foto de <a href=\"https:\/\/unsplash.com\/es\/@tylergm?utm_source=unsplash&amp;utm_medium=referral&amp;utm_content=creditCopyText\">Tyler<\/a> en <a href=\"https:\/\/unsplash.com\/es\/fotos\/un-estante-de-equipos-electronicos-en-una-habitacion-oscura-OnI_TNcIv9U?utm_source=unsplash&amp;utm_medium=referral&amp;utm_content=creditCopyText\">Unsplash<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El 30 de julio de 2026 se publicaron y actualizaron diversos avisos de seguridad que afectan a soluciones de infraestructura virtual, gesti\u00f3n de firewalls y sistemas de mesa de ayuda de gran presencia corporativa. Presentamos los aspectos t\u00e9cnicos m\u00e1s relevantes y las acciones requeridas para cada plataforma.<\/p>\n","protected":false},"author":1,"featured_media":192,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-191","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cyberseguridad"],"_links":{"self":[{"href":"https:\/\/blog.netvision.com.py\/index.php?rest_route=\/wp\/v2\/posts\/191","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blog.netvision.com.py\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.netvision.com.py\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.netvision.com.py\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.netvision.com.py\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=191"}],"version-history":[{"count":1,"href":"https:\/\/blog.netvision.com.py\/index.php?rest_route=\/wp\/v2\/posts\/191\/revisions"}],"predecessor-version":[{"id":193,"href":"https:\/\/blog.netvision.com.py\/index.php?rest_route=\/wp\/v2\/posts\/191\/revisions\/193"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blog.netvision.com.py\/index.php?rest_route=\/wp\/v2\/media\/192"}],"wp:attachment":[{"href":"https:\/\/blog.netvision.com.py\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=191"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.netvision.com.py\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=191"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.netvision.com.py\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=191"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}