{"id":254,"date":"2026-09-07T14:06:31","date_gmt":"2026-09-07T14:06:31","guid":{"rendered":"https:\/\/blog.netvision.com.py\/?p=254"},"modified":"2026-09-07T14:06:31","modified_gmt":"2026-09-07T14:06:31","slug":"boletin-de-noticias-de-vulnerabilidades-del-incibe-cert","status":"publish","type":"post","link":"https:\/\/blog.netvision.com.py\/?p=254","title":{"rendered":"Bolet\u00edn de noticias de vulnerabilidades del INCIBE-CERT."},"content":{"rendered":"\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Este informe detalla una gran cantidad de vulnerabilidades cr\u00edticas que afectan a infraestructuras y software ampliamente utilizados en entornos corporativos y de servidores.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">1. Inyecci\u00f3n de c\u00f3digo en el Core de Lutece &#8211; Nivel Cr\u00edtico.<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\"><br><strong>Recursos Afectados<\/strong>:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Lutece Core: versi\u00f3n 7.1.7 y anteriores.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Descripci\u00f3n<\/strong>:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">INCIBE ha coordinado la publicaci\u00f3n de una vulnerabilidad de severidad cr\u00edtica en Lutece Core, una plataforma abierta que permite a los gobiernos municipales compartir, reutilizar y adaptar servicios digitales. La vulnerabilidad ha sido descubierta por Dorian Piette (Trachinus).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>A esta vulnerabilidad se le ha asignado el siguiente c\u00f3digo, puntuaci\u00f3n base CVSS v4.0, vector del CVSS y el tipo de vulnerabilidad CWE:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>CVE-2026-4813: CVSS v4.0: 9.4 | CVSS AV:N\/AC:L\/AT:N\/PR:H\/UI:N\/VC:H\/VI:H\/VA:H\/SC:H\/SI:H\/SA:H | CWE-94<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Soluci\u00f3n<\/strong>:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El fabricante ha publicado el parche (<a href=\"https:\/\/www.incibe.es\/simplenews-c\/u98939nl658200?link=https%3A\/\/github.com\/lutece-platform\/lutece-core\/releases\/tag\/lutece-core-7.1.9\" rel=\"noopener\" target=\"_blank\">v7.1.9<\/a>).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Detalle<\/strong>:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>CVE-2026-4813\u00a0<\/strong>: vulnerabilidad en el m\u00f3dulo de gesti\u00f3n de exportaci\u00f3n XSL de Lutece Core hasta la versi\u00f3n 7.1.7, que permite a administradores autenticados lograr la ejecuci\u00f3n remota de c\u00f3digo. La configuraci\u00f3n del procesamiento XML\/XSLT no habilita el modo de procesamiento seguro (FEATURE_SECURE_PROCESSING), lo que permite la ejecuci\u00f3n de funciones de extensi\u00f3n Java desde hojas de estilo XSL maliciosas. Un atacante con privilegios de administrador puede subir un archivo XSL de transformaci\u00f3n manipulado y desencadenar su ejecuci\u00f3n durante las operaciones de exportaci\u00f3n de usuarios, lo que resulta en la ejecuci\u00f3n de c\u00f3digo arbitrario en el servidor.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Info: <a href=\"https:\/\/www.incibe.es\/incibe-cert\/alerta-temprana\/avisos\/inyeccion-de-codigo-en-el-core-de-lutece?sstc=u98939nl658200\">Inyecci\u00f3n de c\u00f3digo en el Core de Lutece. <\/a><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">2. Vulnerabilidades en productos de SonicWall &#8211; Nivel Cr\u00edtico.<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\"><br><strong>Recursos Afectados:<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Modelos SMA1000 &#8211; 6210, 7210, 8200v: versi\u00f3n 12.4.3-03453 (platform-hotfix) y anteriores, y versi\u00f3n 12.5.0-02835 (platform-hotfix) y anteriores.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Descripci\u00f3n:<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">SonicWall ha publicado 2 vulnerabilidades de severidad cr\u00edtica que, en caso de ser explotadas, podr\u00edan permitir a un atacante obtener acceso no autorizado a funciones sensibles o la ejecuci\u00f3n remota de c\u00f3digo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Soluci\u00f3n<\/strong>:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Modelos SMA1000 &#8211; 6210, 7210, 8200v: actualizar a la versi\u00f3n 12.4.3-03526 (platform-hotfix) y superiores, y actualizar a la versi\u00f3n 12.5.0-02952 (platform-hotfix) y superiores.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Detalle:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>CVE-2026-83549:\u00a0<\/strong>neutralizaci\u00f3n incorrecta de elementos especiales utilizados en un comando del sistema operativo (&#8216;Inyecci\u00f3n de comandos del sistema operativo&#8217;) posterior a la autenticaci\u00f3n en la SMA1000 Appliance Management Console (AMC), que, en condiciones espec\u00edficas, podr\u00eda permitir a un atacante remoto autenticado como administrador ejecutar comandos arbitrarios del sistema operativo, lo que resultar\u00eda en la ejecuci\u00f3n remota de c\u00f3digo.<\/li>\n\n\n\n<li><strong>CVE-2026-83548:\u00a0<\/strong>SSRF de preautenticaci\u00f3n en la interfaz de SMA1000 Appliance Work Place debida a una ruta de acceso alternativa no intencionada. Un atacante remoto no autenticado podr\u00eda aprovecharla para obtener acceso no autorizado a funciones sensibles y realizar operaciones no autorizadas.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Info: <a href=\"https:\/\/www.incibe.es\/incibe-cert\/alerta-temprana\/avisos\/multiples-vulnerabilidades-en-productos-de-sonicwall?sstc=u98939nl658287\">M\u00faltiples vulnerabilidades en productos de SonicWall. <\/a><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">3. Vulnerabilidades en productos Ocsreports de OCS Inventory NG &#8211; Nivel Cr\u00edtico.<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\"><br><strong>Recursos Afectados:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Ocsreports 2.12.4.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Descripci\u00f3n<\/strong>:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">INCIBE ha coordinado la publicaci\u00f3n de 5 vulnerabilidades, 1 de severidad cr\u00edtica y 4 de severidad alta, que afectan a Ocsreports de OCS Inventory NG, una soluci\u00f3n de c\u00f3digo abierto para la gesti\u00f3n e inventario de activos&nbsp;<em>hardware<\/em>&nbsp;y&nbsp;<em>software<\/em>&nbsp;de una infraestructura inform\u00e1tica. Las vulnerabilidades han sido descubiertas por Marc Monfort Mu\u00f1oz.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>A estas vulnerabilidades se les han asignado los siguientes c\u00f3digos, puntuaci\u00f3n base CVSS v4.0, vector del CVSS y el tipo de vulnerabilidad CWE de cada vulnerabilidad:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>CVE-2026-76174: CVSS v4.0: 9.4 | CVSS:4.0\/AV:N\/AC:L\/AT:N\/PR:H\/UI:N\/VC:H\/VI:H\/VA:H\/SC:H\/SI:H\/SA:H | CWE-434<\/li>\n\n\n\n<li>CVE-2026-76175: CVSS v4.0: 8.7 | CVSS:4.0\/AV:N\/AC:L\/AT:N\/PR:L\/UI:N\/VC:H\/VI:H\/VA:N\/SC:N\/SI:N\/SA:N | CWE-89<\/li>\n\n\n\n<li>CVE-2026-76176: CVSS v4.0: 8.7 | CVSS:4.0\/AV:N\/AC:L\/AT:N\/PR:L\/UI:N\/VC:H\/VI:H\/VA:N\/SC:N\/SI:N\/SA:N | CWE-89<\/li>\n\n\n\n<li>CVE-2026-76177: CVSS v4.0: 7.1 | CVSS:4.0\/AV:N\/AC:L\/AT:N\/PR:L\/UI:N\/VC:H\/VI:N\/VA:N\/SC:L\/SI:N\/SA:N | CWE-918<\/li>\n\n\n\n<li>CVE-2026-76178: CVSS v4.0: 7.3 | CVSS:4.0\/AV:N\/AC:L\/AT:N\/PR:H\/UI:A\/VC:H\/VI:H\/VA:N\/SC:H\/SI:H\/SA:N | CWE-79<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Soluci\u00f3n:<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Las vulnerabilidades han sido solucionadas por el equipo de OCS Inventory NG en la versi\u00f3n 2.12.6.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Detalle:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>CVE-2026-76178\u00a0<\/strong>: vulnerabilidad de Cross-Site Scripting (XSS) almacenado en la funcionalidad de plantillas de notificaciones del endpoint\u00a0<em>\/ocsreports\/?function=notification<\/em>. Un usuario con privilegios de administrador puede introducir contenido HTML malicioso que posteriormente es almacenado y mostrado sin una sanitizaci\u00f3n adecuada cuando otros administradores acceden a la vista de personalizaci\u00f3n de la plantilla, permitiendo la ejecuci\u00f3n de c\u00f3digo JavaScript en el contexto de seguridad de la aplicaci\u00f3n y pudiendo comprometer las sesiones de otros usuarios con privilegios administrativos.<br><a href=\"https:\/\/www.cert.gov.py\/vulnerabilidades-en-productos-d-link-2\/\">https:\/\/www.cert.gov.py\/vulnerabilidades-enproductos-d-link-2\/<\/a><\/li>\n\n\n\n<li><strong>CVE-2026-76174\u00a0<\/strong>: vulnerabilidad de carga de archivos sin restricciones en la funcionalidad de carga de archivos CSV del endpoint\u00a0<em>admin_info<\/em>\u00a0de Ocsreports. La aplicaci\u00f3n valida los archivos \u00fanicamente mediante el nombre proporcionado por el cliente, sin comprobar adecuadamente su contenido ni restringir de forma segura los tipos de archivo permitidos, lo que permite a un usuario con privilegios de administrador cargar archivos PHP en un directorio accesible desde la interfaz web. Si el archivo es posteriormente procesado por el servidor, un atacante podr\u00eda ejecutar c\u00f3digo arbitrario con los privilegios de la cuenta utilizada por el servicio web.<\/li>\n\n\n\n<li><strong>CVE-2026-76175\u00a0<\/strong>: vulnerabilidad de inyecci\u00f3n SQL en el par\u00e1metro\u00a0<em>del_check<\/em>\u00a0del endpoint\u00a0<em>\/ocsreports\/?function=save_query_list<\/em>. La entrada proporcionada por un usuario autenticado con privilegios de operador se incorpora a una consulta SQL sin aplicar una parametrizaci\u00f3n o validaci\u00f3n adecuada, lo que permite manipular la consulta y obtener informaci\u00f3n de la base de datos mediante t\u00e9cnicas de inyecci\u00f3n SQL.<\/li>\n\n\n\n<li><strong>CVE-2026-76176\u00a0<\/strong>: vulnerabilidad de inyecci\u00f3n SQL en el endpoint\u00a0<em>\/ocsreports\/index.php?function=admin_double<\/em>\u00a0debido al procesamiento inadecuado de los valores del campo\u00a0<em>ID<\/em>\u00a0incluido en el par\u00e1metro\u00a0<em>selected_grp_dupli[].<\/em>\u00a0Un usuario autenticado con privilegios de operador puede manipular estos valores para alterar las consultas SQL ejecutadas por la aplicaci\u00f3n y obtener informaci\u00f3n almacenada en la base de datos.<\/li>\n\n\n\n<li><strong>CVE-2026-76177\u00a0<\/strong>: vulnerabilidad de Server-Side Request Forgery (SSRF) en el endpoint\u00a0<em>\/ocsreports\/?function=tele_activate<\/em>\u00a0debido a una validaci\u00f3n insuficiente de los par\u00e1metros\u00a0<em>HTTPS_SERV<\/em>\u00a0y\u00a0<em>FILE_SERV<\/em>. Un usuario autenticado con privilegios de operador puede proporcionar valores arbitrarios para estos par\u00e1metros, provocando que el servidor de OCS Inventory realice peticiones HTTP\/HTTPS hacia sistemas externos o recursos internos, lo que podr\u00eda permitir el acceso a servicios de la red interna o a recursos de metadatos de servicios en la nube.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Info: <a href=\"https:\/\/www.incibe.es\/incibe-cert\/alerta-temprana\/avisos\/multiples-vulnerabilidades-en-ocsreports-de-ocs-inventory-ng?sstc=u98939nl658287\">M\u00faltiples vulnerabilidades en Ocsreports de OCS Inventory NG.<\/a><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">4. Vulnerabilidades en productos VmWare &#8211; Nivel Cr\u00edtico.<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\"><br><strong>Recursos Afectados:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>VMware Workstation, versiones 25H2 y 26H1;<\/li>\n\n\n\n<li>VMware Fusion, versiones 25H2 y 26H1.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Descripci\u00f3n:<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">h4urek, de secsys lab, Y\u00b2 &nbsp;y Stan S de TrendAI Zero Day Initiative han informado sobre 2 vulnerabilidades de severidad cr\u00edtica que, en caso de ser explotadas, podr\u00edan permitir a un atacante ejecutar c\u00f3digo en el&nbsp;<em>host<\/em>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Soluci\u00f3n<\/strong>:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Actualizar los productos afectados a la versi\u00f3n corregida&nbsp;26H1u1.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Detalle<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>CVE-2026-59346\u00a0<\/strong>: desbordamiento de enteros. Un atacante malintencionado, con privilegios de administrador local en una m\u00e1quina virtual con adaptador de red virtual VMXNET3, puede explotar esta vulnerabilidad para ejecutar c\u00f3digo en el\u00a0<em>host<\/em>.\u00a0<\/li>\n\n\n\n<li><strong>CVE-2026-59347\u00a0<\/strong>: desbordamiento de b\u00fafer basada en pila en HGFS. Un atacante malintencionado, con privilegios de administrador local en una m\u00e1quina virtual, puede explotar esta vulnerabilidad para ejecutar c\u00f3digo como el proceso VMX de la m\u00e1quina virtual que se ejecuta en el\u00a0<em>host<\/em>.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Info: <a href=\"http:\/\/incibe.es\/incibe-cert\/alerta-temprana\/avisos\/multiples-vulnerabilidades-en-productos-de-vmware-5?sstc=u98939nl658701\">M\u00faltiples vulnerabilidades en productos de VMware. <\/a><\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<h3 class=\"wp-block-heading\">5. Desbordamiento de B\u00fafer en NetStaX EtherNet\/IP Stack de Pyramin Solutions &#8211; Nivel Cr\u00edtico. <\/h3>\n\n\n\n<p class=\"wp-block-paragraph\"><br><strong>Recursos Afectados:<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Los siguientes productos con versi\u00f3n anterior a la 5.6.1:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>EtherNet\/IP Adapter DLL Kit (EIPA);<\/li>\n\n\n\n<li>EtherNet\/IP Adapter DLL Kit with CIP Security (EIPA-SECURE);<\/li>\n\n\n\n<li>EtherNet\/IP Adapter Development Kit (EADK);<\/li>\n\n\n\n<li>EtherNet\/IP Adapter Development Kit with CIP Security (EADK-SECURE);<\/li>\n\n\n\n<li>EtherNet\/IP Scanner DLL Kit (EIPS);<\/li>\n\n\n\n<li>EtherNet\/IP Scanner DLL Kit with CIP Security (EIPS-SECURE);<\/li>\n\n\n\n<li>EtherNet\/IP Scanner Development Kit (ESDK);<\/li>\n\n\n\n<li>EtherNet\/IP Scanner Development Kit with CIP Security (ESDK-SECURE).<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Descripci\u00f3n:<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pyramid Solutions ha publicado 1 vulnerabilidad de severidad cr\u00edtica que, en caso de ser explotada, podr\u00eda permitir a un atacante remoto no autenticado causar corrupci\u00f3n de memoria, provocar el bloqueo del dispositivo, o potencialmente crear un vector de ataque remoto sin que el dispositivo de origen reciba una indicaci\u00f3n de error CIP mostrando que la solicitud no se pudo procesar.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Soluci\u00f3n:<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El fabricante recomienda actualizar a NetStaX versi\u00f3n 5.6.1 o posterior.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Detalle:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>CVE-2026-78012:\u00a0<\/strong>desbordamiento de b\u00fafer Basado en Pila en NetStaX EtherNet\/IP Stack. La explotaci\u00f3n de la vulnerabilidad podr\u00eda permitir que una solicitud de mensaje expl\u00edcito Class 3 grande exceda el b\u00fafer de recepci\u00f3n en el lado de la aplicaci\u00f3n sin generar un error o advertencia. El resultado podr\u00eda ser corrupci\u00f3n de memoria, bloqueo del dispositivo, o un potencial vector de ataque remoto sin que el dispositivo de origen reciba una indicaci\u00f3n de error CIP indicando que la solicitud no se pudo procesar.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Info: <a href=\"https:\/\/www.incibe.es\/incibe-cert\/alerta-temprana\/avisos-sci\/desbordamiento-de-bufer-en-netstax-ethernetip-stack-de-pyramid-solutions?sstc=u98939nl658703\">Desbordamiento de b\u00fafer en NetStax EtherNet\/IP Stack de Pyramid Solutions. <\/a><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">6. Neutralizaci\u00f3n incorrecta de secuencias en VPN Client de IXON &#8211; Nivel Cr\u00edtico. <\/h3>\n\n\n\n<p class=\"wp-block-paragraph\"><br><strong>Recursos Afectados:<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cliente VPN IXON: versiones anteriores a la 1.4.7.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Descripci\u00f3n:<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Luuk van Rheden y Stan van Duijnhoven, de IXON, han informado sobre una vulnerabilidad de severidad cr\u00edtica que, en caso de ser explotada, podr\u00eda permitir a un atacante ejecutar c\u00f3digo de forma remota en el ordenador que ejecuta el cliente con privilegios elevados.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Soluci\u00f3n:<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">IXON recomienda actualizar el cliente VPN de IXON a la versi\u00f3n 1.4.7 o posterior en todos los equipos donde est\u00e9 instalado.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Detalle<\/strong>:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>CVE-2026-75925\u00a0<\/strong>: neutralizaci\u00f3n incorrecta de secuencias CRLF en el cliente VPN IXON podr\u00eda permitir a un atacante ejecutar comandos como\u00a0<em>root\u00a0<\/em>o SYSTEM. Los valores de configuraci\u00f3n aceptados por el servicio local se escriben en un archivo que posteriormente es utilizado por un subproceso privilegiado, sin que se neutralicen las secuencias de fin de l\u00ednea, lo que permite introducir directivas adicionales en dicho archivo. La interfaz de configuraci\u00f3n acepta cambios sin autenticar ni verificar el origen del solicitante. La configuraci\u00f3n inyectada persiste en el disco incluso despu\u00e9s de reiniciar el cliente y el sistema operativo, y la conexi\u00f3n VPN contin\u00faa funcionando con normalidad, por lo que el usuario no percibe ning\u00fan cambio de comportamiento.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Info: <a href=\"https:\/\/www.incibe.es\/incibe-cert\/alerta-temprana\/avisos-sci\/neutralizacion-incorrecta-de-secuencias-en-vpn-client-de-ixon?sstc=u98939nl658703\">Neutralizaci\u00f3n incorrecta de secuencias en VPN Client de IXON.<\/a> <\/p>\n\n\n\n<h3 class=\"wp-block-heading\">7. Verificaci\u00f3n incorrecta de firma criptogr\u00e1fica en Mendix SAML de Siemens &#8211; Nivel Alto.<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\"><br><strong>Recursos Afectados:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Mendix SAML (Mendix 9.24 compatible): versiones anteriores a la V3.6.27;<\/li>\n\n\n\n<li>Mendix SAML (Mendix 10 compatible): versiones anteriores a la V4.2.3;<\/li>\n\n\n\n<li>Mendix SAML (Mendix 11 compatible): versiones anteriores a la V4.2.3.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Descripci\u00f3n:<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Siemens ha publicado 1 vulnerabilidad de severidad alta que, en caso de ser explotada, podr\u00eda permitir a un atacante realizar un secuestro de cuentas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Soluci\u00f3n:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Mendix SAML (Mendix 9.24 compatible): actualizar a la versi\u00f3n V3.6.27 o superiores;<\/li>\n\n\n\n<li>Mendix SAML (Mendix 10 compatible): actualizar a la versi\u00f3n V4.2.3 o superiores;<\/li>\n\n\n\n<li>Mendix SAML (Mendix 11 compatible): actualizar a la versi\u00f3n V4.2.3 o superiores.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Detalle:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>CVE-2026-80465:\u00a0<\/strong>no se valida correctamente la firma de la respuesta SAML. Un atacante remoto no autenticado podr\u00eda aprovecharlo para secuestrar una cuenta (sesi\u00f3n) en determinadas configuraciones de SSO.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Info:<a href=\"https:\/\/www.incibe.es\/incibe-cert\/alerta-temprana\/avisos-sci\/verificacion-incorrecta-de-firma-criptografica-en-mendix-saml-de-siemens?sstc=u98939nl658703\"> Verificaci\u00f3n incorrecta de firma critpogr\u00e1fica en Mendix SAML de Siemens. <\/a><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">8. Permisos incorrectos de Ignition de Inductive Automation &#8211; Nivel Alto.<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\"><br><strong>Recursos Afectados:<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Inductive Automation Ignition: versi\u00f3n 8.1.53 y anteriores.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Descripci\u00f3n:<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Inductive Automation ha publicado 1 vulnerabilidad de severidad alta que, en caso de ser explotada, podr\u00eda permitir a un atacante autenticado crear proyectos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Soluci\u00f3n<\/strong>:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Inductive Automation ha determinado que este problema se debe a una configuraci\u00f3n predeterminada, no a un fallo en el control de acceso en s\u00ed. Se recomienda a los usuarios actualizar a la versi\u00f3n 8.1.54 o posterior (o a la \u00faltima versi\u00f3n 8.3), que restringe la creaci\u00f3n de proyectos a las sesiones de Designer y ya no depende de esta configuraci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Detalle<\/strong>:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>CVE-2026-77393:\u00a0<\/strong>el par\u00e1metro de configuraci\u00f3n de Gateway &#8216;Create Project Role(s)&#8217; viene en blanco. Un atacante autenticado podr\u00eda aprovecharlo para crear proyectos (siempre que pudiera ejecutar scripts de Gateway).<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Info: <a href=\"https:\/\/www.incibe.es\/incibe-cert\/alerta-temprana\/avisos-sci\/permisos-incorrectos-en-ignition-de-inductive-automation?sstc=u98939nl658703\">Permisos incorrectos en Ignition de Inductive Automation. <\/a><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">9. Vulnerabilidades en productos de ABB &#8211; Nivel Alto.<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\"><br><strong>Recursos Afectados:<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Las siguientes herramientas y servicios de ABB est\u00e1n afectados por estas vulnerabilidades:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Automation Builder versiones anteriores a la 2.10.0;<\/li>\n\n\n\n<li>Drive Application Builder;<\/li>\n\n\n\n<li>Virtual Drive versiones anteriores a la 1.5.1;<\/li>\n\n\n\n<li>Virtual DrivePlus versiones anteriores a la 1.70;<\/li>\n\n\n\n<li>mapp Services versiones anteriores a la 6.8.0.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Descripci\u00f3n<\/strong>:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">ABB ha publicado 6 vulnerabilidades de severidad alta que, en caso de ser explotadas, podr\u00edan permitir a un atacante local escalar privilegios y ejecutar c\u00f3digo con privilegios del sistema operativo, as\u00ed como provocar una denegaci\u00f3n de servicio, causar corrupci\u00f3n de datos, eludir mecanismos de validaci\u00f3n y autenticaci\u00f3n, acceder a informaci\u00f3n confidencial de licenciamiento y configuraci\u00f3n, y alterar la configuraci\u00f3n del sistema.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Soluci\u00f3n<\/strong>:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Actualizar a CodeMeter Runtime 8.41a o 9.10;<\/li>\n\n\n\n<li>Actualizar mapp Services a versi\u00f3n 6.8.0 o posterior.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Detalle<\/strong>:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>CVE-2026-79679:\u00a0<\/strong>entrop\u00eda insuficiente de los autenticadores utilizados durante el funcionamiento operacional. Estos autenticadores no generan suficiente aleatoriedad criptogr\u00e1fica. Un atacante con acceso a la red del sistema podr\u00eda explotar esta debilidad para acceder al componente servidor OPC UA asociado a mapp Audit, potencialmente comprometiendo la integridad y disponibilidad de la funcionalidad de auditor\u00eda.<br><\/li>\n\n\n\n<li><strong>CVE-2026-81572:\u00a0<\/strong>escalada de privilegios local en CodeMeter. Archivo temporal predecible en\u00a0<em>C:\\CM-Stick<\/em>\u00a0sin validaci\u00f3n NTFS\u00a0<em>reparse<\/em>. Un atacante local puede crear junction a ruta arbitraria, permitiendo eliminaci\u00f3n de archivos con privilegios del sistema.<\/li>\n\n\n\n<li><strong>CVE-2026-81573:\u00a0<\/strong>omisi\u00f3n de control de acceso al Servidor CodeMeter, sin restricci\u00f3n origen de red en comandos configuraci\u00f3n. Permite lectura datos sensibles y alteraci\u00f3n credenciales\u00a0<em>WebAdmin\u00a0<\/em>si\u00a0<em>IsNetworkServer=1<\/em>.<\/li>\n\n\n\n<li><strong>CVE-2026-81574:\u00a0<\/strong>vulnerabilidad de cadena de formato, el componente de\u00a0<em>logging<\/em>\u00a0de CodeMeter no desinfecta adecuadamente cadenas de entrada en ciertos casos, lo que permite la inyecci\u00f3n de especificadores de formato tipo printf, causando bloqueo y divulgaci\u00f3n memoria si\u00a0<em>IsNetworkServer=1<\/em>.<\/li>\n\n\n\n<li><strong>CVE-2026-81575:\u00a0<\/strong>falta de validaci\u00f3n de rangos en el b\u00fafer, solicitudes\u00a0<em>opcode 0x5e\u00a0<\/em>causan lecturas fuera l\u00edmites y denegaci\u00f3n servicio si\u00a0<em>IsNetworkServer=1<\/em>.<\/li>\n\n\n\n<li><strong>CVE-2026-81576:\u00a0<\/strong>autenticaci\u00f3n d\u00e9bil en los manejadores de sesi\u00f3n. SID criptogr\u00e1ficamente d\u00e9bil permite fuerza bruta y acceso licencia ajena si\u00a0<em>IsNetworkServer=1<\/em>.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Info: <a href=\"https:\/\/www.incibe.es\/incibe-cert\/alerta-temprana\/avisos-sci\/multiples-vulnerabilidades-en-productos-de-abb-7?sstc=u98939nl658703\">M\u00faltiples Vunerabilidades en productos de ABB.<\/a><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">10. Falta de autorizaci\u00f3n en OpenNebula de OpenNebula Systems &#8211;  Nivel Alto. <\/h3>\n\n\n\n<p class=\"wp-block-paragraph\"><br><strong>Recursos Afectados<\/strong>:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">OpenNebula 7.4.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Descripci\u00f3n<\/strong>:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">INCIBE ha coordinado la publicaci\u00f3n de una vulnerabilidad de severidad alta que afecta a OpenNebula de OpenNebula Systems, una plataforma para la gesti\u00f3n de datos virtualizados. La vulnerabilidad ha sido descubierta por Yonghwa Lee, Xint de Theori.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>A esta vulnerabilidad se le ha asignado el siguiente c\u00f3digo, puntuaci\u00f3n base CVSS v4.0, vector del CVSS y el tipo de vulnerabilidad CWE:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>CVE-2026-84165: CVSS v4.0: 8.7 | CVSS \/AV:N\/AC:L\/AT:N\/PR:L\/UI:N\/VC:H\/VI:H\/VA:H\/SC:N\/SI:N\/SA:N | CWE-284<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Soluci\u00f3n<\/strong>:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Actualizar a la versi\u00f3n 7.4 de OpenNebula.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Detalle<\/strong>:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>CVE-2026-84165\u00a0<\/strong>: vulnerabilidad de control de acceso incorrecto en OpenNebula de OpenNebula Systems, que afecta a todas las versiones anteriores a la 7.4. Esta vulnerabilidad podr\u00eda permitir a un usuario autenticado con permisos b\u00e1sicos, ejecutar comandos en m\u00e1quinas virtuales pertenecientes a otros usuarios mediante la funci\u00f3n\u00a0<em>one.vm.exec<\/em>, sin realizar una comprobaci\u00f3n adecuada de los permisos de acceso. Para explotar la vulnerabilidad, solo es necesario conocer el identificador de la m\u00e1quina virtual y que esta tenga habilitado\u00a0<em>qemu-agent<\/em>. La explotaci\u00f3n podr\u00eda permitir ejecutar comandos y comprometer la confidencialidad, integridad y disponibilidad de las m\u00e1quinas virtuales afectadas.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Info: <a href=\"https:\/\/www.incibe.es\/incibe-cert\/alerta-temprana\/avisos\/falta-de-autorizacion-en-opennebula-de-opennebula-systems?sstc=u98939nl658200\">Falta de autorizaci\u00f3n en OpenNebula de OpenNebula Systems.<\/a><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">11. Vulnerabilidades en productos<br>Bosch &#8211; Nivel Alto. <\/h3>\n\n\n\n<p class=\"wp-block-paragraph\"><br><strong>Recursos Afectados<\/strong>:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Bosch Sensortec COINES_SDK: versi\u00f3n 2.0 y posteriores hasta la 2.12.2;<\/li>\n\n\n\n<li>Bosch Sensortec BHI385 SensorAPI (C Library): versi\u00f3n 1.1.0 y posteriores hasta la 2.1.0;<\/li>\n\n\n\n<li>Bosch Sensortec BME690 SensorAPI (C): versi\u00f3n 1.0.1 y posteriores hasta la 1.0.3;<\/li>\n\n\n\n<li>Bosch Sensortec BHI360_SensorAPI (C-Library): versi\u00f3n 2.1.0 y posteriores hasta la 2.2.0.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Descripci\u00f3n<\/strong>:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Bosch ha publicado 5 vulnerabilidades: 3 de severidad alta y 2 de severidad media que, en caso de ser explotadas, podr\u00edan permitir a un atacante ejecutar c\u00f3digo arbitrario o provocar una denegaci\u00f3n de servicio.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Soluci\u00f3n<\/strong>:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Bosch recomienda a los usuarios de los componentes afectados que actualicen a las \u00faltimas versiones de\u00a0<em>software\u00a0<\/em>parcheadas:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>BHI360 \/ BHI385 SensorAPI: aplicar las \u00faltimas actualizaciones de la API que imponen comprobaciones de l\u00edmites en las cargas \u00fatiles de depuraci\u00f3n.<\/li>\n\n\n\n<li>BME690 SensorAPI: actualizar a la versi\u00f3n v1.0.4 o superior.<\/li>\n\n\n\n<li>COINES SDK: actualizar a la versi\u00f3n 2.12.3 o superior.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Detalle<\/strong>:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>CVE-2026-42808:\u00a0<\/strong>La funci\u00f3n de la API de transmisi\u00f3n del\u00a0<em>host<\/em>\u00a0coines_read_stream_sensor_data() de Bosch Sensortec COINES_SDK no valida los l\u00edmites del b\u00fafer de destino proporcionado por el\u00a0<em>caller<\/em>. Un atacante que utilice una placa de hardware maliciosa conectada a trav\u00e9s de USB o BLE podr\u00eda transmitir un alto volumen de muestras de sensores, lo que provocar\u00eda un desbordamiento de b\u00fafer basado en pila o\u00a0<em>heap<\/em>\u00a0en el entorno de escritorio del\u00a0<em>host<\/em>, resultando en una denegaci\u00f3n de servicio o la posible ejecuci\u00f3n de c\u00f3digo arbitrario en la m\u00e1quina\u00a0<em>ho<\/em><\/li>\n\n\n\n<li><strong>CVE-2026-42804:\u00a0<\/strong>vulnerabilidad de desbordamiento de b\u00fafer basado en pila en la biblioteca SensorAPI (C Library) del sensor Bosch Sensortec BHI360. En la funci\u00f3n bhi360_parse_debug_message() el analizador conf\u00eda en el primer byte de carga \u00fatil de un marco de depuraci\u00f3n como la longitud del mensaje y copia esa cantidad de bytes en un b\u00fafer de pila de tama\u00f1o fijo de 17 bytes sin realizar ninguna comprobaci\u00f3n de l\u00edmites. Un atacante posicionado local o f\u00edsicamente podr\u00eda inyectar un marco de depuraci\u00f3n manipulado con una longitud de byte que exceda los 16 y proporcionar especificadores de cadena de formato, lo que resultar\u00eda en la ejecuci\u00f3n de c\u00f3digo arbitrario en el\u00a0<em>host<\/em>\u00a0microcontrolador\/SoC o provocar una denegaci\u00f3n de servicio.<\/li>\n\n\n\n<li><strong>CVE-2026-42805:\u00a0<\/strong>vulnerabilidad de desbordamiento de b\u00fafer basado en pila en la biblioteca Bosch Sensortec BHI385 SensorAPI (C Library). La funci\u00f3n bhi385_parse_debug_message analiza eventos FIFO y podr\u00eda extraer una longitud de mensaje de 8 bits directamente de la carga \u00fatil del evento controlada por el atacante sin aplicar comprobaciones de l\u00edmites ni limitar el valor. Al copiar la carga \u00fatil en un b\u00fafer de pila de tama\u00f1o fijo de 17 bytes, un atacante podr\u00eda proporcionar un byte de longitud mayor que 16 hace que la funci\u00f3n escriba m\u00e1s all\u00e1 del l\u00edmite de pila asignado, lo que resultar\u00eda en un fallo del\u00a0<em>firmware<\/em>, una denegaci\u00f3n de servicio o potencialmente la ejecuci\u00f3n de c\u00f3digo arbitrario a trav\u00e9s de la corrupci\u00f3n de datos de pila adyacentes.<\/li>\n\n\n\n<li><strong>CVE-2026-42806:\u00a0<\/strong>vulnerabilidad de lectura fuera de l\u00edmites en la API del sensor Bosch BME690 (C-driver). El controlador precarga los registros de configuraci\u00f3n del calentador en un b\u00fafer de pila contiguo de 30 bytes que mapea las tablas IDAC, RES_HEAT y GAS_WAIT. Al analizar los datos de campo del sensor, carece de verificaci\u00f3n de l\u00edmites. Un atacante que imite un sensor en el bus I2C\/SPI podr\u00eda devolver una carga \u00fatil con un valor de \u00edndice de gas de 10 o superior, lo que puede provocar corrupci\u00f3n de la medici\u00f3n o fugas de memoria de pila adyacente cuando se transmite o registra.<\/li>\n\n\n\n<li><strong>CVE-2026-42807:\u00a0<\/strong>vulnerabilidad de desbordamiento de b\u00fafer basado en el mont\u00f3n en el decodificador del protocolo puente de PC de Bosch Sensortec COINES_SDK. El decodificador puente conf\u00eda en el campo de longitud del paquete proporcionado por el dispositivo externo y lo reenv\u00eda a la cola de respuesta del\u00a0<em>host\u00a0<\/em>sin validar los l\u00edmites del b\u00fafer de destino. Un atacante que utilice un perif\u00e9rico USB o BLE malicioso puede anunciar un tama\u00f1o de carga \u00fatil de hasta ~3 KB, que excede el tama\u00f1o de ranura de cola predeterminado de 255 bytes, lo que resultar\u00eda en una sobrescritura de\u00a0<em>heap<\/em>\u00a0sin l\u00edmites, corrompiendo los metadatos de\u00a0<em>heap<\/em>\u00a0adyacentes en el sistema\u00a0<em>host\u00a0<\/em>al procesar la respuesta del dispositivo.<\/li>\n\n\n\n<li><strong>CVE-2026-42808:\u00a0<\/strong>La funci\u00f3n de la API de transmisi\u00f3n del\u00a0<em>host<\/em>\u00a0coines_read_stream_sensor_data() de Bosch Sensortec COINES_SDK no valida los l\u00edmites del b\u00fafer de destino proporcionado por el\u00a0<em>caller<\/em>. Un atacante que utilice una placa de hardware maliciosa conectada a trav\u00e9s de USB o BLE podr\u00eda transmitir un alto volumen de muestras de sensores, lo que provocar\u00eda un desbordamiento de b\u00fafer basado en pila o\u00a0<em>heap<\/em>\u00a0en el entorno de escritorio del\u00a0<em>host<\/em>, resultando en una denegaci\u00f3n de servicio o la posible ejecuci\u00f3n de c\u00f3digo arbitrario en la m\u00e1quina\u00a0<em>host<\/em>.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Info: <a href=\"https:\/\/www.incibe.es\/incibe-cert\/alerta-temprana\/avisos-sci\/multiples-vulnerabilidades-en-productos-de-bosch-2?sstc=u98939nl658199\">M\u00faltiples vulnerabilidades en productos Bosch<\/a><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Recomendaciones para administradores<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Dada la cantidad y severidad de estas vulnerabilidades, se recomienda encarecidamente a los departamentos de TI:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>Auditar los sistemas:<\/strong> Verificar si cuentan con alguno de los productos mencionados en sus entornos de producci\u00f3n.<\/li>\n\n\n\n<li><strong>Priorizar parches:<\/strong> Aplicar las actualizaciones de seguridad proporcionadas por cada fabricante de manera prioritaria, especialmente para los productos con CVSS de 9.0 en adelante.<\/li>\n\n\n\n<li><strong>Monitoreo:<\/strong> Consultar la fuente oficial para obtener detalles t\u00e9cnicos espec\u00edficos y pasos de mitigaci\u00f3n para cada CVE.<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\">Puedes acceder al informe completo y a todos los enlaces de referencia en la p\u00e1gina oficial del <strong>INICIBE-CERT<\/strong>:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><a href=\"https:\/\/www.incibe.es\/incibe\/\">Acceder al sitio web del INCIBE-CERT<\/a><\/strong><\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><small><em>Fuente: Resumen de Avisos de Seguridad INCIBE-CERT.<\/em><\/small><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El equipo del INCIBE ha publicado su Resumen de Avisos de Seguridad.<\/p>\n","protected":false},"author":3,"featured_media":248,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-254","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cyberseguridad"],"_links":{"self":[{"href":"https:\/\/blog.netvision.com.py\/index.php?rest_route=\/wp\/v2\/posts\/254","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blog.netvision.com.py\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.netvision.com.py\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.netvision.com.py\/index.php?rest_route=\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.netvision.com.py\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=254"}],"version-history":[{"count":1,"href":"https:\/\/blog.netvision.com.py\/index.php?rest_route=\/wp\/v2\/posts\/254\/revisions"}],"predecessor-version":[{"id":255,"href":"https:\/\/blog.netvision.com.py\/index.php?rest_route=\/wp\/v2\/posts\/254\/revisions\/255"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blog.netvision.com.py\/index.php?rest_route=\/wp\/v2\/media\/248"}],"wp:attachment":[{"href":"https:\/\/blog.netvision.com.py\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=254"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.netvision.com.py\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=254"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.netvision.com.py\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=254"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}