Próximo workshop Pandora FMS: 24 de septiembre. Más información →

Notas de parches

800.5 LTS

Publicamos parches exclusivamente para las versiones de Soporte Extendido (LTS), a menos que haya situaciones específicas en las que también lanzamos parches para las versiones de Feature Release.

Los parches de seguridad se publican lo antes posible, tras detectar y corregir la vulnerabilidad. Los parches para la versión LTS incluyen principalmente corrección de fallos críticos y soluciones a problemas de seguridad.

Versión: Pandora FMS 800 LTS
Fecha de publicación: Agosto de 2026

Avisos

Se ha detectado un error en algunos entornos en el momento de actualizar. Si aparece el error “ACL forbidden user does not have permission tried to execute php update manager” puede solucionarse fácilmente actualizando de nuevo a esta versión 800.5 desde WARP offline.

Pandora FMS - Release

Fallos corregidos

FIX LTS # GitLab # Descripción

19984 (24269)

19838

En la Vista de Grupo fue corregido el conteo de módulos teniendo en cuenta los que están en estado crítico y deshabilitados.

19986 (24276)

19849

Los cuatro campos de información de los agentes fueron corregidos para que acepten valores nulos.

19987 (24272)

19863

En la vista Detalle de Monitor fue corregido el error HTTP 500 al seleccionar los campos a mostrar en dicho listado.

19988 (22137)

19868

En PFMS Discovery Task Backup de tipo semanal fue corregida su creación y edición posterior de la tarea.

20042

19973

El filtrado por recursión ha sido corregido en la Lista de Consolas Visuales.

20043

19975

  • Relacionados: 18345, 20517

Los errores de creación en ciertos renglones de la funcionalidad de demostrativa de datos han sido corregidos.

20150 (24303)

20032

En Dashboards ha sido corregida la casuística de tener dos más Widgets de tipo «List of last events» en un mismo contenedor.

20155 (24395)

20082

Fue corregida la visualización por Consola web de los plugin en vista de agentes y que contienen comillas en sus contenidos.

20169

20160

El acceso a la lista de Consolas Visuales para usuarios de tipo superadmin (y sin perfil asignado) fue corregido.

20174 (24541)

20171

El enlace en la búsqueda general de agentes en nodos desde la Consola web de Command Center ha sido corregido.

20223

20219

Tanto en nodos (adscritos o independientes) como en Command Center fue corregido el borrado de Servicios.

20224 (24031)

19503

El acceso (fuera de línea) a la configuración de la funcionalidad Marketplace fue corregido.

20353 (24753, 24699)

N/A

En las Operaciones Masivas de Políticas de Monitorización, sección de alertas, fue corregida la visualización de elementos existentes y habilitar así su edición masiva.

20365

20330

  • Relacionado: 19579

La representación de una respuesta de evento que contiene una URL ha sido corregida en la Vista de Eventos y sus detalles por Consola web.

20366

20243

La diferenciación de fuentes de logs de agentes que contienen EndPoints para MS Windows® ha sido corregida en la Vista de Detalles de Agentes por Consola web.

20367

20284

En los mapas de red han sido corregidos los errores de tiempo de refrescamiento de Consola web y el grupo de origen de elementos.

20368

20292

  • Relacionado: 20024

La actualización PFMS con el usuario “admin” deshabilitado fue corregida.

20369

20344

El botón sin utilidad para cambiar la zona horaria del PFMS Server ha sido eliminado.

20371 (24686, 24719)

20359

Para el correcto acceso del Warp Update a la PFMS API ha sido agregado un token explícito para ello. Esto es especialmente útil para las actualizaciones de nodos de un Command Center.

20520

19873

En las plantillas de alertas, campo tipo de condición, han sido retiradas las opciones inválidas de lista.

20525

16515

Fueron corregidos los permisos de acceso para el script pandora_netflow_wrapper.sh (NetFlow®).

Mejoras y pequeños cambios

Caso# GitLab# Descripción

20349

20393

Para mejorar la seguridad se ha establecido un límite máximo de intentos fallidos consecutivos el cual, de ser alcanzado, bloqueará permanentemente a dicho usuario. Por defecto desactivado, el alcance incluye usuarios de tipo superadmin y funciona en nodos independientes y en Command Center (y sus nodos).

20387 (24690)

  • Relacionados: 20370, 20372

20257

  • Relacionados: 20345, 20352

En las gráficas de módulos han sido mejorados los gráficos (con y sin umbrales, incluyendo representación de estados de módulo en desconocido) y se ha actualizado el logotipo PFMS.

20724

20593

Soporte para instalación sobre Ubuntu 24.04 LTS.

Cambios y limitaciones conocidas

Caso# GitLab# Descripción

19819

16085

En Command Center, en la migración de agentes de un nodo a otro, para el caso especial de tener campos personalizados se hace la debida advertencia de incompatibilidad entre campos de bases de datos de origen versus destino.

20151

20033

La sección «Historical database maintenance options» ha sido agregada en «Performance» de la configuración general (siempre y cuando la base de datos histórica está activada).

Vulnerabilidades corregidas

Revise nuestra lista Common Vulnerabilities and Exposures (CVE®) .

Caso# GitLab# Descripción

19983

18987

En las Web Push Notifications se ha limitado su administración únicamente a usuarios de tipo superadmin. Además, las URL incluidas en los mensajes de notificación son siempre las establecidas de forma segura para la Consola web.

20170

20101

  • Relacionados: 4112, 14673, 19163, 19172, 20276

Eliminada la escalación de privilegios de usuarios normales con perfil «Pandora Administrator» a usuario de tipo superadmin.

20440

20391

Fueron corregidos los ACL de los datos de módulo que se visualizan mediante AJAX por Consola web.

20640

20596

Para el mecanismo de borrado de respuestas de eventos se ha corregido su seguridad cambiando el método y además verificando si existe CSRF previo.

20641 (20643, 20644, 20645)

20597, 20599, 20600, 20601

  • Relacionados: 5361, 8772

Corregidas vulnerabilidades de inserción de código arbitrario JavaScript en ficheros SVG, verificación de autorización de origen de fichero, verificación de integridad en subida de fichero, depurado de creación de directorios (nombres sin caracteres especiales), restricción de subidas de ficheros que potencialmente sean utilizados para ejecutar código arbitrario.

20642

20598

Para el mecanismo de copiado y borrado de comandos de alertas se ha corregido su seguridad cambiando el método y además verificando si existe CSRF previo.

Para más información sobre versiones anteriores, visite la sección de notas de la versión de nuestra web.

Para conocer los requisitos mínimos del sistema, consulte la sección de instalación de nuestra documentación oficial.

La actualización del servidor se realiza de forma conjunta con la actualización de la Consola mediante Warp Update Online, cuando el sistema dispone de conexión a internet. En entornos aislados puede utilizarse Warp Update Offline. También es posible realizar manualmente la actualización de la Consola web mediante paquetes RPM o TARBALL.

Información legal

© Pandora FMS. Todos los derechos reservados.

Este documento no puede en ningún caso ser reproducido ni modificado, descompilado, desarticulado, publicado o distribuido entero o en parte, o traducido a cualquier medio electrónico u otros sin el consentimiento previo por escrito de Pandora FMS. Todos los derechos, títulos e intereses de y hacia el software, los servicios y la documentación serán propiedad exclusiva de Pandora FMS, sus afiliados, y/o respectivos licenciatarios.

PANDORA FMS NIEGA TODA RESPONSABILIDAD SOBRE GARANTÍAS, CONDICIONES, U OTROS TÉRMINOS, EXPRESOS O IMPLÍCITOS, LEGALES O NO, SOBRE LA DOCUMENTACIÓN, INCLUYENDO SIN LÍMITE ALGUNO LA NO INFRACCIÓN, PRECISIÓN, INTEGRIDAD O UTILIDAD DE CUALQUIER INFORMACIÓN AQUÍ CONTENIDA. EN NINGÚN CASO PANDORA FMS, SUS PROVEEDORES O LICENCIATARIOS SERÁN RESPONSABLES DE LOS DAÑOS, YA SURJAN POR CONTRATO, PERJUICIO O EN BASE A CUALQUIER OTRA TEORÍA LEGAL, INCLUSO SI SE LE HA ADVERTIDO A PANDORA FMS DE LA POSIBILIDAD DE DICHOS DAÑOS.

Todas las marcas registradas de Pandora FMS son propiedad exclusiva de Pandora FMS SLU o sus afiliados, están registradas en la Oficina de Patentes y Marcas Registradas de los Estados Unidos (U.S. Patent and Trademark Office) y también en la Oficina Europea de Patentes y Marcas. Pueden estar registradas o pendientes de registro en otros países. El resto de marcas registradas de Pandora FMS, marcas de servicios y logos pueden estar bajo el derecho consuetudinario o registrados o pendientes de registro. Todas las otras marcas mencionadas aquí solo se emplean con fines de identificación y son marcas de (y pueden ser marcas registradas) sus respectivas compañías.