CVE-2024-56034

CVE-2024-56034

Título es
CVE-2024-56034

Jue, 02/01/2025 – 10:15

Tipo
CWE-79

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-56034

Descripción es
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en las actualizaciones de Irshad Services para clientes permite XSS reflejado. Este problema afecta a las actualizaciones de Servicios para clientes: desde n/a hasta 1.0.

Descripción en
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Irshad Services updates for customers allows Reflected XSS.This issue affects Services updates for customers: from n/a through 1.0.

02/01/2025
02/01/2025
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L

Gravedad 3.1 (CVSS 3.1 Base Score)
7.10

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH

Enviar en el boletín
Off

CVE-2024-56033

CVE-2024-56033

Título es
CVE-2024-56033

Jue, 02/01/2025 – 10:15

Tipo
CWE-79

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-56033

Descripción es
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Think201 FAQs permite XSS reflejado. Este problema afecta a las preguntas frecuentes: desde n/a hasta 1.0.2.

Descripción en
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Think201 FAQs allows Reflected XSS.This issue affects FAQs: from n/a through 1.0.2.

02/01/2025
02/01/2025
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L

Gravedad 3.1 (CVSS 3.1 Base Score)
7.10

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH

Enviar en el boletín
Off

CVE-2024-56069

CVE-2024-56069

Título es
CVE-2024-56069

Jue, 02/01/2025 – 10:15

Tipo
CWE-79

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-56069

Descripción es
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Azzaroco WP SuperBackup permite XSS reflejado. Este problema afecta a WP SuperBackup: desde n/a hasta 2.3.3.

Descripción en
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Azzaroco WP SuperBackup allows Reflected XSS.This issue affects WP SuperBackup: from n/a through 2.3.3.

02/01/2025
02/01/2025
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L

Gravedad 3.1 (CVSS 3.1 Base Score)
7.10

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH

Enviar en el boletín
Off

El espacio Schengen crece con la adhesión de Bulgaria y Rumanía

Rumanía y Bulgaria se incorporan finalmente al Schengen tras once años de negociaciones y vetos, uniéndose al espacio de libre circulación que cuenta ya con casi 420 millones de ciudadanos en 29 países. Lo que desbloqueó la situación fue el cambio de rumbo de Austria, que retiró su histórico veto tras años de resistencia por temor a los flujos migratorios por la ruta de los Balcanes. Para Rumanía y Bulgaria, ésta es la última etapa: con la supresión de las fronteras terrestres a partir del 1 de enero de 2025, finalizará el proceso iniciado el pasado mes de marzo, cuando ya se habían suprimido los controles aéreos y marítimos.

La ampliación llega en un momento delicado para el espacio Schengen

Mientras Europa amplía sus fronteras exteriores al mismo tiempo, algunos intentan reforzar los controles internos. Ocho países europeos reintrodujeron los controles fronterizos entre septiembre y noviembre. Alemania, Francia, Dinamarca y Suecia tomaron esta decisión en primer lugar, seguidos de Austria, Eslovenia y Noruega. El último en anunciarlo, el 14 de noviembre, fue Holanda. Las razones iban desde el terrorismo a la inmigración irregular: Noruega justificó la decisión alegando el riesgo de atentados, con especial atención a la protección de objetivos judíos e israelíes. La Comisión Europea recordó que estos controles deben ser «excepcionales» y limitados en el tiempo.

Para paliar la sensación de inseguridad que invade a muchos países, la Unión Europea ha elaborado un plan de modernización tecnológica de sus fronteras. El proyecto, que entrará en vigor en 2025, prevé la introducción de sistemas biométricos avanzados, desde el reconocimiento facial al escáner de huellas dactilares, para controlar la entrada de ciudadanos no europeos. Una transformación que pretende conciliar las exigencias de seguridad con el principio fundamental de la libre circulación, en el que se basa todo el proyecto Schengen. Sin embargo, el uso de estas tecnologías deberá ajustarse a los límites fijados por la Ley de Inteligencia Artificial, la primera ley del mundo sobre inteligencia artificial aprobada en mayo por el Parlamento Europeo. La nueva normativa, que se aplicará a partir de 2026, prohíbe el reconocimiento facial en tiempo real en lugares públicos por parte de la policía, con excepciones muy limitadas como la búsqueda de víctimas de delitos o niños desaparecidos. Para los sistemas de Inteligencia Artificial de alto riesgo, como los utilizados para la vigilancia de fronteras, se establecen requisitos estrictos en materia de transparencia, supervisión humana y gestión de riesgos.

Fronteras inteligentes

Entre las iniciativas más importantes figura ”fronteras Inteligentes», el programa europeo para la gestión inteligente de las fronteras, cuyo objetivo es transformar la forma de controlar la entrada en el espacio Schengen. Como explica la Comisión Europea, el proyecto surge de la necesidad de gestionar el creciente flujo de viajeros: «Cada año millones de viajeros de terceros países cruzan las fronteras exteriores de los Estados Schengen. El objetivo es lograr un equilibrio entre dos necesidades aparentemente opuestas: facilitar los desplazamientos de los viajeros habituales y garantizar la seguridad interior mediante «una gestión moderna, eficaz y eficiente de las fronteras exteriores».

El programa se basa en dos sistemas tecnológicos principales. El primero, denominado EES (Entry/Exit System), será un sistema automatizado para registrar a los viajeros de terceros países (tanto los que necesitan visado como los exentos) cada vez que crucen una frontera exterior de la UE. Los ensayos con tecnologías biométricas, según informa Politico, comenzaron en 2015 con «pruebas de escaneo de huellas dactilares y captura de imágenes faciales para ciudadanos de fuera de la UE» en varios aeropuertos europeos, como Frankfurt, Madrid, Amsterdam y París. También se evaluó la posibilidad de utilizar escáneres de iris, pero, como señala Politico, esta tecnología parece poco probable debido a sus elevados costos. Los controles biométricos se llevarán a cabo no solamente en los aeropuertos, sino también en los pasos fronterizos por carretera, mar y ferrocarril del espacio Schengen.

El segundo pilar es ETIAS (sistema europeo de información y autorización de viajes), que podría entrar en funcionamiento a mediados de 2025. Según especifica la Comisión Europea, será un «sistema automatizado en gran medida creado para identificar los riesgos de seguridad, inmigración irregular o epidemia que plantean los visitantes exentos de visado». La agencia europea EU-LISA está desarrollando la infraestructura necesaria para gestionar ambos sistemas. Los controles Etias se aplicarán a todos los viajeros exentos de visado y, según la Comisión Europea, tendrán que empezar seis meses después de que entre en funcionamiento el SES. El sistema servirá para identificar a posibles delincuentes y terroristas antes de que entren en territorio europeo.

El presupuesto para la gestión de fronteras

Para apoyar esta y otras iniciativas, el Parlamento Europeo ha establecido un oneroso plan de financiamiento: se han destinado 9,880 millones de euros al Fondo para la Gestión Integrada de las Fronteras (IBMMF) para el período 2021-2027. Según se especifica en un comunicado del Parlamento Europeo, este fondo «debe contribuir a mejorar las capacidades de los Estados miembros en materia de gestión de fronteras, garantizando al mismo tiempo el respeto de los derechos fundamentales». Se presta especial atención a las medidas de protección de las personas vulnerables que llegan a Europa, con especial atención a los menores no acompañados. A ello se añaden 1,900 millones para el nuevo Fondo de Seguridad Interior (FSI), aprobado en julio de 2021, que se centra en «la lucha contra amenazas transfronterizas como el terrorismo, la delincuencia organizada y la ciberdelincuencia». Para reforzar aún más la seguridad, el plan también prevé la introducción de 10,000 nuevos guardias de fronteras europeos de aquí a 2027.

Artículo originalmente publicado en WIRED Italia. Adaptado por Mauricio Serfatty Godoy.

CVE-2024-56060

CVE-2024-56060

Título es
CVE-2024-56060

Jue, 02/01/2025 – 10:15

Tipo
CWE-79

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-56060

Descripción es
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en HTML Forms permite XSS reflejado. Este problema afecta a formularios HTML: desde n/a hasta 1.4.1.

Descripción en
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in HTML Forms allows Reflected XSS.This issue affects HTML Forms: from n/a through 1.4.1.

02/01/2025
02/01/2025
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L

Gravedad 3.1 (CVSS 3.1 Base Score)
7.10

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH

Enviar en el boletín
Off

CVE-2024-56038

CVE-2024-56038

Título es
CVE-2024-56038

Jue, 02/01/2025 – 10:15

Tipo
CWE-79

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-56038

Descripción es
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en SendSMS permite XSS reflejado. Este problema afecta a SendSMS: desde n/a hasta 1.2.9.

Descripción en
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in SendSMS allows Reflected XSS.This issue affects SendSMS: from n/a through 1.2.9.

02/01/2025
02/01/2025
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L

Gravedad 3.1 (CVSS 3.1 Base Score)
7.10

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH

Enviar en el boletín
Off

CVE-2024-56037

CVE-2024-56037

Título es
CVE-2024-56037

Jue, 02/01/2025 – 10:15

Tipo
CWE-79

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-56037

Descripción es
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Md Maruf Adnan Sami User Referral permite XSS reflejado. Este problema afecta a User Referral: desde n/a hasta 8.0.

Descripción en
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Md Maruf Adnan Sami User Referral allows Reflected XSS.This issue affects User Referral: from n/a through 8.0.

02/01/2025
02/01/2025
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L

Gravedad 3.1 (CVSS 3.1 Base Score)
7.10

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH

Enviar en el boletín
Off

CVE-2024-56036

CVE-2024-56036

Título es
CVE-2024-56036

Jue, 02/01/2025 – 10:15

Tipo
CWE-79

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-56036

Descripción es
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en odPhotogallery de Ondrej Donek permite XSS reflejado. Este problema afecta a odPhotogallery: desde n/a hasta 0.5.3.

Descripción en
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Ondrej Donek odPhotogallery allows Reflected XSS.This issue affects odPhotogallery: from n/a through 0.5.3.

02/01/2025
02/01/2025
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L

Gravedad 3.1 (CVSS 3.1 Base Score)
7.10

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH

Enviar en el boletín
Off

CVE-2024-56035

CVE-2024-56035

Título es
CVE-2024-56035

Jue, 02/01/2025 – 10:15

Tipo
CWE-79

Gravedad 2.0 Txt
Pendiente de análisis

Título en

CVE-2024-56035

Descripción es
La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en Kurt Payne Upload Scanner permite XSS reflejado. Este problema afecta a Upload Scanner: desde n/a hasta 1.2.

Descripción en
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Kurt Payne Upload Scanner allows Reflected XSS.This issue affects Upload Scanner: from n/a through 1.2.

02/01/2025
02/01/2025
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L

Gravedad 3.1 (CVSS 3.1 Base Score)
7.10

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH

Enviar en el boletín
Off

CVE-2024-13104

CVE-2024-13104

Título es
CVE-2024-13104

Jue, 02/01/2025 – 11:15

Tipo
CWE-266

Gravedad v2.0
5.00

Gravedad 2.0 Txt
MEDIUM

Título en

CVE-2024-13104

Descripción es
En D-Link DIR-816 A2 1.10CNB05_R1B011D88210 se ha detectado una vulnerabilidad clasificada como crítica. Se trata de una función desconocida del archivo /goform/form2AdvanceSetup.cgi del componente WiFi Settings Handler. La manipulación conduce a controles de acceso inadecuados. Es posible lanzar el ataque de forma remota. El exploit ha sido divulgado al público y puede ser utilizado.

Descripción en
A vulnerability, which was classified as critical, was found in D-Link DIR-816 A2 1.10CNB05_R1B011D88210. Affected is an unknown function of the file /goform/form2AdvanceSetup.cgi of the component WiFi Settings Handler. The manipulation leads to improper access controls. It is possible to launch the attack remotely. The exploit has been disclosed to the public and may be used.

02/01/2025
02/01/2025
Vector CVSS:4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X

Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N

Vector CVSS:2.0
AV:N/AC:L/Au:N/C:N/I:P/A:N

Gravedad 4.0
6.90

Gravedad 4.0 txt
MEDIUM

Gravedad 3.1 (CVSS 3.1 Base Score)
5.30

Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
MEDIUM

Enviar en el boletín
Off