Detalle de la noticia

Vulnerabilidad

Múltiples vulnerabilidades en la aplicación de Repasat

Fuente: INCIBE-CERT - Avisos Publicado: 02/10/2026 · 07:23 UTC
Compartir:
Vulnerabilidad Múltiples vulnerabilidades en la aplicación de Repasat
Imagen: INCIBE-CERT - Avisos

Múl­ti­ples vul­ne­ra­bi­li­da­des en la apli­ca­ción de Re­pa­sat Vie, 02/10/2026 - 09:23 Aviso Re­cur­sos Afec­ta­dos Apli­ca­ción de Re­pa­sat. Des­crip­ción INCIBE ha coor­di­na­do la pu­bli­ca­ción de 15 vul­ne­ra­bi­li­da­des de se­ve­ri­dad media, que afec­tan a la apli­ca­ción de Re­pa­sat, soft­wa­re de ges­tión em­pre­sa­rial que per­mi­te uni­fi­car todas las ope­ra­cio­nes de ne­go­cio en una sola pla­ta­for­ma. Las vul­ne­ra­bi­li­da­des han sido des­cu­bier­tas por David Pa­di­lla Al­va­ra­do. A estas vul­ne­ra­bi­li­da­des se les han asig­na­do los si­guien­tes có­di­gos, pun­tua­ción base CVSS v4.0, vec­tor del CVSS y el tipo de vul­ne­ra­bi­li­dad CWE de cada vul­ne­ra­bi­li­dad: desde CVE-2026-59669 hasta CVE-2026-59683: 4.8 | CVSS:4.0 AV:N/AC:L/AT:N/PR:L/UI:A/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N | CWE-79. Iden­ti­fi­ca­dor INCIBE-2026-697 So­lu­ción Las vul­ne­ra­bi­li­da­des se han so­lu­cio­na­do en la ver­sión de Abril patch "20260402". De­ta­lle Vul­ne­ra­bi­li­da­des de tipo Cross-Site Scrip­ting en la apli­ca­ción de Re­pa­sat. La ex­plo­ta­ción exi­to­sa de estas vul­ne­ra­bi­li­da­des po­dría per­mi­tir a un ata­can­te en­ga­ñar a un usua­rio y eje­cu­tar có­di­go ar­bi­tra­rio en el na­ve­ga­dor de la víc­ti­ma. La re­la­ción en los pa­rá­me­tros y los end­points es: CVE-2026-59659 : pa­rá­me­tro 'nom­Zo­na­Geo' - end­point '/es/geo­zo­nes/up­da­te/149979'. CVE-2026-59660 : pa­rá­me­tro 'nom­Trans­por­tis­ta' - end­point '/es/ca­rriers/up­da­te'. CVE-2026-59661 : pa­rá­me­tro 'nom­Ru­ta' - end­point '/es/rou­tes/up­da­te/693'. CVE-2026-59662 : pa­rá­me­tro 'nom­Com­pe­ti­dor' - end­point '/es/com­pe­ti­tors/store'. CVE-2026-59663 : pa­rá­me­tro 'nom­De­le­ga­cion' - end­point '/es/de­le­ga­tions/store'. CVE-2026-59664 : pa­rá­me­tro 'nom­Ser­vi­cio­Pres­ta­do' - end­point '/es/pro­vi­ded­ser­vi­ces/store'. CVE-2026-59665 : pa­rá­me­tro 'nom­Mo­ti­vo' - end­point '/es/lost­mo­ti­ves/store'. CVE-2026-59666 : pa­rá­me­tro 'no­mO­ri­gen' - end­point '/es/ori­gins/store'. CVE-2026-59667 : pa­rá­me­tro 'nom­Ta­mano' - end­point '/es/com­pany­si­zem­plo­yees/up­da­te'. CVE-2026-59668 : pa­rá­me­tro 'nom­Ta­mano' - end­point '/es/com­pany­si­ze­bills/store'. CVE-2026-59669 : pa­rá­me­tro 'name' end­point '/es/at­tach­mentty­pes/up­da­te/203336'. CVE-2026-59670 : pa­rá­me­tro 'nom­Lis­ta­Va­li­da­cion' - end­point '/es/va­li­da­tions­lists/as­sign­List/Em­plo­yee/45659'. CVE-2026-59671 : end­point '/es/da­ta­ta­bles/ge­tem­plo­yeety­pes­da­ta­ta­ble'. CVE-2026-59672 : pa­rá­me­tro 'nom­Gru­poEm­pre­sa­rial' - end­point '/es/cor­po­ra­te­groups/up­da­te/246'. CVE-2026-59673 : pa­rá­me­tro 'nom­Ti­po­Cli' - end­point '/es/clienty­pes/up­da­te/109441'. 3 - Media Lis­ta­do de re­fe­ren­cias Pá­gi­na web de Re­pa­sat Eti­que­tas 0day Ac­tua­li­za­ción CNA Vul­ne­ra­bi­li­dad + XSS - CVE Iden­ti­fi­ca­dor CVE Se­ve­ri­dad Ex­plo­ta­ción Fa­bri­can­te CVE-2026-59659 Medio No REPASAT CVE-2026-59660 Medio No REPASAT CVE-2026-59661 Medio No REPASAT CVE-2026-59662 Medio No REPASAT CVE-2026-59663 Medio No REPASAT CVE-2026-59664 Medio No REPASAT CVE-2026-59665 Medio No REPASAT CVE-2026-59666 Medio No REPASAT CVE-2026-59667 Medio No REPASAT CVE-2026-59668 Medio No REPASAT CVE-2026-59669 Medio No REPASAT CVE-2026-59670 Medio No REPASAT CVE-2026-59671 Medio No REPASAT CVE-2026-59672 Medio No REPASAT CVE-2026-59673 Medio No REPASAT…