Detalle de la noticia

Vulnerabilidad

Múltiples vulnerabilidades en Ocsreports de OCS Inventory NG

Fuente: INCIBE-CERT - Avisos Publicado: 03/09/2026 · 08:00 UTC Resumen generado con IA (Gemini) a partir del artículo completo — no es una cita textual; consulta la fuente para el texto exacto.
Compartir:
Vulnerabilidad Múltiples vulnerabilidades en Ocsreports de OCS Inventory NG
Imagen: INCIBE-CERT - Avisos

Se ha coordinado la divulgación de cinco fallos de seguridad que impactan a Ocsreports, una plataforma de código abierto orientada a la administración e inventoría de elementos de hardware y software en entornos informáticos. Del total de los fallos encontrados, uno posee un nivel crítico y los cuatro restantes se catalogan con una severidad alta, habiendo sido localizados por un investigador específico.

Las fallas comprenden un problema de subida de archivos sin restricciones en la herramienta CSV para administradores, un fallo de Cross-Site Scripting (XSS) almacenado en la sección de plantillas de avisos, dos vulnerabilidades distintas de inyección SQL vinculadas a privilegios de operador en diferentes puntos de acceso, y un problema de falsificación de peticiones en el servidor (SSRF) relacionado con la activación de funciones de despliegue.

Para solucionar estos problemas de seguridad, los desarrolladores de la herramienta han lanzado una nueva versión que corrige todos los fallos reportados.

El artículo original no aporta más detalle sobre las consecuencias adicionales de estas vulnerabilidades ni sobre otros componentes afectados más allá de lo mencionado.