Múltiples vulnerabilidades en la aplicación de Repasat
Múltiples vulnerabilidades en la aplicación de Repasat Vie, 02/10/2026 - 09:23 Aviso Recursos Afectados Aplicación de Repasat. Descripción INCIBE ha coordinado la publicación de 15 vulnerabilidades de severidad media, que afectan a la aplicación de Repasat, software de gestión empresarial que permite unificar todas las operaciones de negocio en una sola plataforma. Las vulnerabilidades han sido descubiertas por David Padilla Alvarado. A estas vulnerabilidades se les han asignado los siguientes códigos, puntuación base CVSS v4.0, vector del CVSS y el tipo de vulnerabilidad CWE de cada vulnerabilidad: desde CVE-2026-59669 hasta CVE-2026-59683: 4.8 | CVSS:4.0 AV:N/AC:L/AT:N/PR:L/UI:A/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N | CWE-79. Identificador INCIBE-2026-697 Solución Las vulnerabilidades se han solucionado en la versión de Abril patch "20260402". Detalle Vulnerabilidades de tipo Cross-Site Scripting en la aplicación de Repasat. La explotación exitosa de estas vulnerabilidades podría permitir a un atacante engañar a un usuario y ejecutar código arbitrario en el navegador de la víctima. La relación en los parámetros y los endpoints es: CVE-2026-59659 : parámetro 'nomZonaGeo' - endpoint '/es/geozones/update/149979'. CVE-2026-59660 : parámetro 'nomTransportista' - endpoint '/es/carriers/update'. CVE-2026-59661 : parámetro 'nomRuta' - endpoint '/es/routes/update/693'. CVE-2026-59662 : parámetro 'nomCompetidor' - endpoint '/es/competitors/store'. CVE-2026-59663 : parámetro 'nomDelegacion' - endpoint '/es/delegations/store'. CVE-2026-59664 : parámetro 'nomServicioPrestado' - endpoint '/es/providedservices/store'. CVE-2026-59665 : parámetro 'nomMotivo' - endpoint '/es/lostmotives/store'. CVE-2026-59666 : parámetro 'nomOrigen' - endpoint '/es/origins/store'. CVE-2026-59667 : parámetro 'nomTamano' - endpoint '/es/companysizemployees/update'. CVE-2026-59668 : parámetro 'nomTamano' - endpoint '/es/companysizebills/store'. CVE-2026-59669 : parámetro 'name' endpoint '/es/attachmenttypes/update/203336'. CVE-2026-59670 : parámetro 'nomListaValidacion' - endpoint '/es/validationslists/assignList/Employee/45659'. CVE-2026-59671 : endpoint '/es/datatables/getemployeetypesdatatable'. CVE-2026-59672 : parámetro 'nomGrupoEmpresarial' - endpoint '/es/corporategroups/update/246'. CVE-2026-59673 : parámetro 'nomTipoCli' - endpoint '/es/clientypes/update/109441'. 3 - Media Listado de referencias Página web de Repasat Etiquetas 0day Actualización CNA Vulnerabilidad + XSS - CVE Identificador CVE Severidad Explotación Fabricante CVE-2026-59659 Medio No REPASAT CVE-2026-59660 Medio No REPASAT CVE-2026-59661 Medio No REPASAT CVE-2026-59662 Medio No REPASAT CVE-2026-59663 Medio No REPASAT CVE-2026-59664 Medio No REPASAT CVE-2026-59665 Medio No REPASAT CVE-2026-59666 Medio No REPASAT CVE-2026-59667 Medio No REPASAT CVE-2026-59668 Medio No REPASAT CVE-2026-59669 Medio No REPASAT CVE-2026-59670 Medio No REPASAT CVE-2026-59671 Medio No REPASAT CVE-2026-59672 Medio No REPASAT CVE-2026-59673 Medio No REPASAT…