{"id":7097,"date":"2023-11-15T21:26:18","date_gmt":"2023-11-16T03:26:18","guid":{"rendered":"https:\/publicacion\/alerta-2023-02-vulnerabilidades-criticas-en-los-productos-nagios\/"},"modified":"2024-10-22T10:01:09","modified_gmt":"2024-10-22T15:01:09","slug":"2023-02-vulnerabilidades-criticas-en-los-productos-nagios","status":"publish","type":"publicacion","link":"https:\/\/beaconlab.us\/es\/publicacion\/2023-02-vulnerabilidades-criticas-en-los-productos-nagios\/","title":{"rendered":"Alerta 2023-02 &#8211; Vulnerabilidades cr\u00edticas en los productos Nagios"},"content":{"rendered":"<p style=\"font-weight: 400;\">Se han <i><a href=\"https:\/\/www.nagios.com\/products\/security\/\"><em>informado<\/em><\/a><\/i> vulnerabilidades cr\u00edticas de Inyecci\u00f3n SQL que afectan al software de monitorizaci\u00f3n de red Nagios XI, que podr\u00edan dar lugar a una escalada de privilegios.<\/p>\n<p style=\"font-weight: 400;\">La lista de vulnerabilidades se describe a continuaci\u00f3n:<\/p>\n<ul>\n<li><i><a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-40933\">CVE-2023-40933<\/a><\/i>&#8211; Inyecci\u00f3n SQL en la configuraci\u00f3n de banners publicitarios con criticidad Alta con puntuaci\u00f3n 8.8, permite a atacantes autenticados con privilegios de configuraci\u00f3n de banners publicitarios ejecutar comandos SQL arbitrarios a trav\u00e9s del par\u00e1metro ID enviado a la funci\u00f3n update_banner_message().<\/li>\n<li><i><a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-40934\">CVE-2023-40934<\/a><\/i>&#8211; Inyecci\u00f3n SQL en escalada host\/servicio en Core Configuration Manager (CCM) con criticidad Alta con puntuaci\u00f3n 7.<\/li>\n<li><i><a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-40931\">CVE-2023-40931<\/a><\/i>&#8211; Inyecci\u00f3n SQL en banner que reconoce el punto final de criticidad Media con una puntuaci\u00f3n de 6,5. Permite a los atacantes autenticados ejecutar comandos SQL arbitrarios a trav\u00e9s del par\u00e1metro ID en la petici\u00f3n POST a \/nagiosxi\/admin\/banner_message-ajaxhelper.php.   <\/li>\n<li><i><a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-40932\">CVE-2023-40932<\/a><\/i>&#8211; Cross-Site Scripting en el componente de logotipo personalizado con criticidad Media con puntuaci\u00f3n 5.4. Permite a los atacantes autenticados con acceso al componente del logotipo personalizado inyectar javascript o HTML de su elecci\u00f3n a trav\u00e9s del campo de texto alternativo. Esto afecta a todas las p\u00e1ginas que contienen la barra de navegaci\u00f3n, incluida la p\u00e1gina de inicio de sesi\u00f3n, lo que significa que el atacante puede robar credenciales en texto plano.    <\/li>\n<\/ul>\n","protected":false},"featured_media":5681,"template":"","class_list":["post-7097","publicacion","type-publicacion","status-publish","has-post-thumbnail","hentry"],"acf":{"activar_pdf_link":true,"pdf":5672,"numero_de_boletin":"","traffic_light_protocol":"Amber"},"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.9 - aioseo.com -->\n\t<meta name=\"description\" content=\"Se han informado vulnerabilidades cr\u00edticas de Inyecci\u00f3n SQL que afectan al software de monitorizaci\u00f3n de red Nagios XI, que podr\u00edan dar lugar a una escalada de privilegios. La lista de vulnerabilidades se describe a continuaci\u00f3n: CVE-2023-40933- Inyecci\u00f3n SQL en la configuraci\u00f3n de banners publicitarios con criticidad Alta con puntuaci\u00f3n 8.8, permite a atacantes autenticados con\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<link rel=\"canonical\" href=\"https:\/\/beaconlab.us\/es\/publicacion\/2023-02-vulnerabilidades-criticas-en-los-productos-nagios\/\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.9\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"Beacon Lab - CSIRT by Cybolt\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"Alerta 2023-02 \u2013 Vulnerabilidades cr\u00edticas en los productos Nagios - Beacon Lab\" \/>\n\t\t<meta property=\"og:description\" content=\"Se han informado vulnerabilidades cr\u00edticas de Inyecci\u00f3n SQL que afectan al software de monitorizaci\u00f3n de red Nagios XI, que podr\u00edan dar lugar a una escalada de privilegios. La lista de vulnerabilidades se describe a continuaci\u00f3n: CVE-2023-40933- Inyecci\u00f3n SQL en la configuraci\u00f3n de banners publicitarios con criticidad Alta con puntuaci\u00f3n 8.8, permite a atacantes autenticados con\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/beaconlab.us\/es\/publicacion\/2023-02-vulnerabilidades-criticas-en-los-productos-nagios\/\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/beaconlab.us\/wp-content\/uploads\/2023\/11\/nagios-xi-1024x512-20190225.png\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/beaconlab.us\/wp-content\/uploads\/2023\/11\/nagios-xi-1024x512-20190225.png\" \/>\n\t\t<meta property=\"og:image:width\" content=\"1024\" \/>\n\t\t<meta property=\"og:image:height\" content=\"512\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2023-11-16T03:26:18+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2024-10-22T15:01:09+00:00\" \/>\n\t\t<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n\t\t<meta name=\"twitter:site\" content=\"@BeaconLabMX\" \/>\n\t\t<meta name=\"twitter:title\" content=\"Alerta 2023-02 \u2013 Vulnerabilidades cr\u00edticas en los productos Nagios - Beacon Lab\" \/>\n\t\t<meta name=\"twitter:description\" content=\"Se han informado vulnerabilidades cr\u00edticas de Inyecci\u00f3n SQL que afectan al software de monitorizaci\u00f3n de red Nagios XI, que podr\u00edan dar lugar a una escalada de privilegios. La lista de vulnerabilidades se describe a continuaci\u00f3n: CVE-2023-40933- Inyecci\u00f3n SQL en la configuraci\u00f3n de banners publicitarios con criticidad Alta con puntuaci\u00f3n 8.8, permite a atacantes autenticados con\" \/>\n\t\t<meta name=\"twitter:image\" content=\"https:\/\/beaconlab.us\/wp-content\/uploads\/2023\/11\/nagios-xi-1024x512-20190225.png\" \/>\n\t\t<script type=\"application\/ld+json\" class=\"aioseo-schema\">\n\t\t\t{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/2023-02-vulnerabilidades-criticas-en-los-productos-nagios\\\/#breadcrumblist\",\"itemListElement\":[{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#listItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/2023-02-vulnerabilidades-criticas-en-los-productos-nagios\\\/#listItem\",\"name\":\"Alerta 2023-02 &#8211; Vulnerabilidades cr\\u00edticas en los productos Nagios\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/2023-02-vulnerabilidades-criticas-en-los-productos-nagios\\\/#listItem\",\"position\":2,\"name\":\"Alerta 2023-02 &#8211; Vulnerabilidades cr\\u00edticas en los productos Nagios\",\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#listItem\",\"name\":\"Home\"}}]},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#organization\",\"name\":\"Beacon Lab\",\"description\":\"CSIRT by Cybolt\",\"url\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/\",\"telephone\":\"+528007374357\",\"logo\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/beaconlab.mx\\\/wp-content\\\/uploads\\\/2023\\\/12\\\/BeaconLab_V2-03.png\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/2023-02-vulnerabilidades-criticas-en-los-productos-nagios\\\/#organizationLogo\"},\"image\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/2023-02-vulnerabilidades-criticas-en-los-productos-nagios\\\/#organizationLogo\"},\"sameAs\":[\"https:\\\/\\\/twitter.com\\\/BeaconLabMX\",\"https:\\\/\\\/www.linkedin.com\\\/showcase\\\/beaconlabmx\"]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/2023-02-vulnerabilidades-criticas-en-los-productos-nagios\\\/#webpage\",\"url\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/2023-02-vulnerabilidades-criticas-en-los-productos-nagios\\\/\",\"name\":\"Alerta 2023-02 \\u2013 Vulnerabilidades cr\\u00edticas en los productos Nagios - Beacon Lab\",\"description\":\"Se han informado vulnerabilidades cr\\u00edticas de Inyecci\\u00f3n SQL que afectan al software de monitorizaci\\u00f3n de red Nagios XI, que podr\\u00edan dar lugar a una escalada de privilegios. La lista de vulnerabilidades se describe a continuaci\\u00f3n: CVE-2023-40933- Inyecci\\u00f3n SQL en la configuraci\\u00f3n de banners publicitarios con criticidad Alta con puntuaci\\u00f3n 8.8, permite a atacantes autenticados con\",\"inLanguage\":\"es-ES\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#website\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/2023-02-vulnerabilidades-criticas-en-los-productos-nagios\\\/#breadcrumblist\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/beaconlab.us\\\/wp-content\\\/uploads\\\/2023\\\/11\\\/nagios-xi-1024x512-20190225.png\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/2023-02-vulnerabilidades-criticas-en-los-productos-nagios\\\/#mainImage\",\"width\":1024,\"height\":512},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/publicacion\\\/2023-02-vulnerabilidades-criticas-en-los-productos-nagios\\\/#mainImage\"},\"datePublished\":\"2023-11-15T21:26:18-06:00\",\"dateModified\":\"2024-10-22T10:01:09-06:00\"},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#website\",\"url\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/\",\"name\":\"Beacon Lab\",\"description\":\"CSIRT by Cybolt\",\"inLanguage\":\"es-ES\",\"publisher\":{\"@id\":\"https:\\\/\\\/beaconlab.us\\\/es\\\/#organization\"}}]}\n\t\t<\/script>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"Alerta 2023-02 \u2013 Vulnerabilidades cr\u00edticas en los productos Nagios - Beacon Lab","description":"Se han informado vulnerabilidades cr\u00edticas de Inyecci\u00f3n SQL que afectan al software de monitorizaci\u00f3n de red Nagios XI, que podr\u00edan dar lugar a una escalada de privilegios. La lista de vulnerabilidades se describe a continuaci\u00f3n: CVE-2023-40933- Inyecci\u00f3n SQL en la configuraci\u00f3n de banners publicitarios con criticidad Alta con puntuaci\u00f3n 8.8, permite a atacantes autenticados con","canonical_url":"https:\/\/beaconlab.us\/es\/publicacion\/2023-02-vulnerabilidades-criticas-en-los-productos-nagios\/","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"BreadcrumbList","@id":"https:\/\/beaconlab.us\/es\/publicacion\/2023-02-vulnerabilidades-criticas-en-los-productos-nagios\/#breadcrumblist","itemListElement":[{"@type":"ListItem","@id":"https:\/\/beaconlab.us\/es\/#listItem","position":1,"name":"Home","item":"https:\/\/beaconlab.us\/es\/","nextItem":{"@type":"ListItem","@id":"https:\/\/beaconlab.us\/es\/publicacion\/2023-02-vulnerabilidades-criticas-en-los-productos-nagios\/#listItem","name":"Alerta 2023-02 &#8211; Vulnerabilidades cr\u00edticas en los productos Nagios"}},{"@type":"ListItem","@id":"https:\/\/beaconlab.us\/es\/publicacion\/2023-02-vulnerabilidades-criticas-en-los-productos-nagios\/#listItem","position":2,"name":"Alerta 2023-02 &#8211; Vulnerabilidades cr\u00edticas en los productos Nagios","previousItem":{"@type":"ListItem","@id":"https:\/\/beaconlab.us\/es\/#listItem","name":"Home"}}]},{"@type":"Organization","@id":"https:\/\/beaconlab.us\/es\/#organization","name":"Beacon Lab","description":"CSIRT by Cybolt","url":"https:\/\/beaconlab.us\/es\/","telephone":"+528007374357","logo":{"@type":"ImageObject","url":"https:\/\/beaconlab.mx\/wp-content\/uploads\/2023\/12\/BeaconLab_V2-03.png","@id":"https:\/\/beaconlab.us\/es\/publicacion\/2023-02-vulnerabilidades-criticas-en-los-productos-nagios\/#organizationLogo"},"image":{"@id":"https:\/\/beaconlab.us\/es\/publicacion\/2023-02-vulnerabilidades-criticas-en-los-productos-nagios\/#organizationLogo"},"sameAs":["https:\/\/twitter.com\/BeaconLabMX","https:\/\/www.linkedin.com\/showcase\/beaconlabmx"]},{"@type":"WebPage","@id":"https:\/\/beaconlab.us\/es\/publicacion\/2023-02-vulnerabilidades-criticas-en-los-productos-nagios\/#webpage","url":"https:\/\/beaconlab.us\/es\/publicacion\/2023-02-vulnerabilidades-criticas-en-los-productos-nagios\/","name":"Alerta 2023-02 \u2013 Vulnerabilidades cr\u00edticas en los productos Nagios - Beacon Lab","description":"Se han informado vulnerabilidades cr\u00edticas de Inyecci\u00f3n SQL que afectan al software de monitorizaci\u00f3n de red Nagios XI, que podr\u00edan dar lugar a una escalada de privilegios. La lista de vulnerabilidades se describe a continuaci\u00f3n: CVE-2023-40933- Inyecci\u00f3n SQL en la configuraci\u00f3n de banners publicitarios con criticidad Alta con puntuaci\u00f3n 8.8, permite a atacantes autenticados con","inLanguage":"es-ES","isPartOf":{"@id":"https:\/\/beaconlab.us\/es\/#website"},"breadcrumb":{"@id":"https:\/\/beaconlab.us\/es\/publicacion\/2023-02-vulnerabilidades-criticas-en-los-productos-nagios\/#breadcrumblist"},"image":{"@type":"ImageObject","url":"https:\/\/beaconlab.us\/wp-content\/uploads\/2023\/11\/nagios-xi-1024x512-20190225.png","@id":"https:\/\/beaconlab.us\/es\/publicacion\/2023-02-vulnerabilidades-criticas-en-los-productos-nagios\/#mainImage","width":1024,"height":512},"primaryImageOfPage":{"@id":"https:\/\/beaconlab.us\/es\/publicacion\/2023-02-vulnerabilidades-criticas-en-los-productos-nagios\/#mainImage"},"datePublished":"2023-11-15T21:26:18-06:00","dateModified":"2024-10-22T10:01:09-06:00"},{"@type":"WebSite","@id":"https:\/\/beaconlab.us\/es\/#website","url":"https:\/\/beaconlab.us\/es\/","name":"Beacon Lab","description":"CSIRT by Cybolt","inLanguage":"es-ES","publisher":{"@id":"https:\/\/beaconlab.us\/es\/#organization"}}]},"og:locale":"es_ES","og:site_name":"Beacon Lab - CSIRT by Cybolt","og:type":"article","og:title":"Alerta 2023-02 \u2013 Vulnerabilidades cr\u00edticas en los productos Nagios - Beacon Lab","og:description":"Se han informado vulnerabilidades cr\u00edticas de Inyecci\u00f3n SQL que afectan al software de monitorizaci\u00f3n de red Nagios XI, que podr\u00edan dar lugar a una escalada de privilegios. La lista de vulnerabilidades se describe a continuaci\u00f3n: CVE-2023-40933- Inyecci\u00f3n SQL en la configuraci\u00f3n de banners publicitarios con criticidad Alta con puntuaci\u00f3n 8.8, permite a atacantes autenticados con","og:url":"https:\/\/beaconlab.us\/es\/publicacion\/2023-02-vulnerabilidades-criticas-en-los-productos-nagios\/","og:image":"https:\/\/beaconlab.us\/wp-content\/uploads\/2023\/11\/nagios-xi-1024x512-20190225.png","og:image:secure_url":"https:\/\/beaconlab.us\/wp-content\/uploads\/2023\/11\/nagios-xi-1024x512-20190225.png","og:image:width":1024,"og:image:height":512,"article:published_time":"2023-11-16T03:26:18+00:00","article:modified_time":"2024-10-22T15:01:09+00:00","twitter:card":"summary_large_image","twitter:site":"@BeaconLabMX","twitter:title":"Alerta 2023-02 \u2013 Vulnerabilidades cr\u00edticas en los productos Nagios - Beacon Lab","twitter:description":"Se han informado vulnerabilidades cr\u00edticas de Inyecci\u00f3n SQL que afectan al software de monitorizaci\u00f3n de red Nagios XI, que podr\u00edan dar lugar a una escalada de privilegios. La lista de vulnerabilidades se describe a continuaci\u00f3n: CVE-2023-40933- Inyecci\u00f3n SQL en la configuraci\u00f3n de banners publicitarios con criticidad Alta con puntuaci\u00f3n 8.8, permite a atacantes autenticados con","twitter:image":"https:\/\/beaconlab.us\/wp-content\/uploads\/2023\/11\/nagios-xi-1024x512-20190225.png"},"aioseo_meta_data":{"post_id":"7097","title":null,"description":null,"keywords":null,"keyphrases":{"focus":{"keyphrase":"","score":0,"analysis":{"keyphraseInTitle":{"score":0,"maxScore":9,"error":1}}},"additional":[]},"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":"","og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"WebPage","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":"-1","robots_max_videopreview":"-1","robots_max_imagepreview":"large","priority":null,"frequency":"default","local_seo":null,"breadcrumb_settings":null,"limit_modified_date":false,"ai":null,"created":"2024-10-18 13:04:51","updated":"2025-09-24 05:48:29","seo_analyzer_scan_date":null},"aioseo_breadcrumb":"<div class=\"aioseo-breadcrumbs\"><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/beaconlab.us\/es\/\" title=\"Home\">Home<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\tAlerta 2023-02 \u2013 Vulnerabilidades cr\u00edticas en los productos Nagios\n\t\t<\/span><\/div>","aioseo_breadcrumb_json":[{"label":"Home","link":"https:\/\/beaconlab.us\/es\/"},{"label":"Alerta 2023-02 &#8211; Vulnerabilidades cr\u00edticas en los productos Nagios","link":"https:\/\/beaconlab.us\/es\/publicacion\/2023-02-vulnerabilidades-criticas-en-los-productos-nagios\/"}],"_links":{"self":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion\/7097","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion"}],"about":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/types\/publicacion"}],"version-history":[{"count":1,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion\/7097\/revisions"}],"predecessor-version":[{"id":7782,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion\/7097\/revisions\/7782"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/media\/5681"}],"wp:attachment":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/media?parent=7097"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}