{"id":1573129,"date":"2025-02-10T09:40:34","date_gmt":"2025-02-10T09:40:34","guid":{"rendered":"https:\/\/teknomers.com\/es\/zimbra-libera-actualizaciones-de-seguridad-para-inyeccion-sql-xss-almacenada-y-vulnerabilidades-ssrf\/"},"modified":"2025-02-10T09:40:39","modified_gmt":"2025-02-10T09:40:39","slug":"zimbra-libera-actualizaciones-de-seguridad-para-inyeccion-sql-xss-almacenada-y-vulnerabilidades-ssrf","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/zimbra-libera-actualizaciones-de-seguridad-para-inyeccion-sql-xss-almacenada-y-vulnerabilidades-ssrf\/","title":{"rendered":"Zimbra libera actualizaciones de seguridad para inyecci\u00f3n SQL, XSS almacenada y vulnerabilidades SSRF"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">10 de febrero de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Vulnerabilidad \/ Protecci\u00f3n de datos<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/Zimbra-libera-actualizaciones-de-seguridad-para-inyeccion-SQL-XSS-almacenada.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Zimbra ha publicado actualizaciones de software para abordar fallas de seguridad cr\u00edticas en su software de colaboraci\u00f3n que, si se explotan con \u00e9xito, podr\u00edan dar lugar a la divulgaci\u00f3n de informaci\u00f3n bajo ciertas condiciones.<\/p>\n<p>La vulnerabilidad, rastreada como <a rel=\"noopener nofollow\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2025-25064\" target=\"_blank\">CVE-2025-25064<\/a>lleva una puntuaci\u00f3n CVSS de 9.8 de un m\u00e1ximo de 10.0. Se ha descrito como un error de inyecci\u00f3n SQL en el punto final de SOAP Zimbrasync Service que afecta las versiones antes de 10.0.12 y 10.1.4.<\/p>\n<p>Derivado de la falta de desinfectaci\u00f3n adecuada de un par\u00e1metro suministrado por el usuario, los atacantes autenticados pueden ser armados para inyectar consultas SQL arbitrarias que podr\u00edan recuperar metadatos de correo electr\u00f3nico &#8220;manipulando un par\u00e1metro espec\u00edfico en la solicitud&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/encrypted-attacks-report-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/La-estafa-malvada-utiliza-anuncios-falsos-de-Google-para-secuestrar.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Zimbra tambi\u00e9n dijo que abord\u00f3 otra vulnerabilidad cr\u00edtica relacionada con las secuencias de comandos de sitios cruzados (XSS) almacenados en el cliente web Zimbra Classic. La falla a\u00fan no se ha asignado un identificador CVE.<\/p>\n<p>&#8220;La soluci\u00f3n fortalece la desinfecci\u00f3n de entrada y mejora la seguridad&#8221;, la compa\u00f1\u00eda <a rel=\"noopener nofollow\" href=\"https:\/\/wiki.zimbra.com\/wiki\/Zimbra_Security_Advisories\" target=\"_blank\">dicho<\/a> En un aviso, agregar el problema se ha solucionado en las versiones 9.0.0 Patch 44, 10.0.13 y 10.1.5.<\/p>\n<p>Otra vulnerabilidad abordada por Zimbra es <a rel=\"noopener nofollow\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2025-25065\" target=\"_blank\">CVE-2025-25065<\/a> (Puntuaci\u00f3n CVSS: 5.3), un defecto de falsificaci\u00f3n de solicitud del lado del servidor de severidad media (SSRF) en el componente del analizador RSS Feed que permite la redirecci\u00f3n no autorizada a los puntos finales internos de la red.<\/p>\n<p>El defecto de seguridad se ha parcheado en las versiones 9.0.0 Patch 43, 10.0.12 y 10.1.4. Se recomienda a los clientes que actualicen las \u00faltimas versiones de la colaboraci\u00f3n de Zimbra para una protecci\u00f3n \u00f3ptima.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/02\/zimbra-releases-security-updates-for.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80210 de febrero de 2025\ue804Ravie LakshmananVulnerabilidad \/ Protecci\u00f3n de datos Zimbra ha publicado actualizaciones de software para abordar<\/p>\n","protected":false},"author":1,"featured_media":1573130,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[5152,4657,4656,204007,4661,4664,9455,273784,1539,273783,4654,273782,4659,4653,4655,18,42,246983,4665,246984,7984,229392,246982,239484,12260,256806,12257],"class_list":["post-1573129","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-almacenada","tag-ataques-ciberneticos","tag-como-hackear","tag-inyeccion","tag-las-noticias-del-hacker","tag-libera","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-seguridad","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-sql","tag-ssrf","tag-violacion-de-datos","tag-vulnerabilidad-del-software","tag-vulnerabilidades","tag-xss","tag-zimbra"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1573129","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1573129"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1573129\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1573130"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1573129"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1573129"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1573129"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}