CPA2026-054: Corrección de vulnerabilidades para uniFLOW Universal Login Manager independiente

6 de julio de 2026

Se ha identificado una vulnerabilidad en el producto uniFLOW Universal Login Manager (ULM) independiente (CVE-2026-1433) que podría permitir que un administrador autenticado acceda a información confidencial de configuración a través de la Interfaz Remota de Usuario (RUI) de ULM. Para aprovechar esta vulnerabilidad se requieren privilegios administrativos y podría dar lugar a la divulgación de datos de configuración asociados con integraciones SMTP o LDAP. Las implementaciones conectadas a uniFLOW Server o uniFLOW Online no se ven afectadas.

Canon, junto con NT-ware, toma muy en serio las vulnerabilidades de seguridad y recomienda a los clientes que utilicen versiones afectadas de uniFLOW ULM independiente que apliquen la actualización disponible. Para mantener la seguridad del entorno de uniFLOW ULM independiente, es necesario actualizar todas las instalaciones afectadas.

Aunque no hemos recibido ningún informe de aprovechamiento activo de esta vulnerabilidad, recomendamos encarecidamente revisar el aviso de seguridad e implementar las medidas de corrección recomendadas lo antes posible.

Los detalles sobre la vulnerabilidad, las versiones afectadas y los pasos recomendados para la mitigación y corrección se pueden encontrar en:

Aviso de seguridad: Divulgación de información potencial de ULM

Canon desea agradecer al siguiente investigador por haber identificado esta vulnerabilidad:

  • CVE-2026-1433: Sam Shepherd trabaja con BAE Systems

No se garantiza que los enlaces externos estén disponibles en español. Por favor, utilice el traductor integrado de su navegador.

OBTENER PRODUCTOS
¿Desea comprar un producto? Permítanos ayudarle a encontrarlo.
DÓNDE COMPRAR
OBTENER SOPORTE
¿Necesita ayuda con su producto? Permítanos ayudarle a encontrar lo que necesita.
SOPORTE DEL PRODUCTO
OBTENER SERVICIO
¿Necesita darle servicio al producto? Permítanos ayudarle a encontrarlo.
LOCALIZADOR DE SERVICIO