Versión: Pandora FMS 800 LTSFecha de publicación: Agosto de 2026
Avisos
Se ha detectado un error en algunos entornos en el momento de actualizar. Si aparece el error “ACL forbidden user does not have permission tried to execute php update manager” puede solucionarse fácilmente actualizando de nuevo a esta versión 800.5 desde WARP offline.

Fallos corregidos
| FIX LTS # | GitLab # | Descripción |
|---|---|---|
19984 (24269) |
19838 |
En la Vista de Grupo fue corregido el conteo de módulos teniendo en cuenta los que están en estado crítico y deshabilitados. |
19986 (24276) |
19849 |
Los cuatro campos de información de los agentes fueron corregidos para que acepten valores nulos. |
19987 (24272) |
19863 |
En la vista Detalle de Monitor fue corregido el error HTTP 500 al seleccionar los campos a mostrar en dicho listado. |
19988 (22137) |
19868 |
En PFMS Discovery Task Backup de tipo semanal fue corregida su creación y edición posterior de la tarea. |
20042 |
19973 |
El filtrado por recursión ha sido corregido en la Lista de Consolas Visuales. |
20043 |
19975
|
Los errores de creación en ciertos renglones de la funcionalidad de demostrativa de datos han sido corregidos. |
20150 (24303) |
20032 |
En Dashboards ha sido corregida la casuística de tener dos más Widgets de tipo «List of last events» en un mismo contenedor. |
20155 (24395) |
20082 |
Fue corregida la visualización por Consola web de los plugin en vista de agentes y que contienen comillas en sus contenidos. |
20169 |
20160 |
El acceso a la lista de Consolas Visuales para usuarios de tipo superadmin (y sin perfil asignado) fue corregido. |
20174 (24541) |
20171 |
El enlace en la búsqueda general de agentes en nodos desde la Consola web de Command Center ha sido corregido. |
20223 |
20219 |
Tanto en nodos (adscritos o independientes) como en Command Center fue corregido el borrado de Servicios. |
20224 (24031) |
19503 |
El acceso (fuera de línea) a la configuración de la funcionalidad Marketplace fue corregido. |
20353 (24753, 24699) |
N/A |
En las Operaciones Masivas de Políticas de Monitorización, sección de alertas, fue corregida la visualización de elementos existentes y habilitar así su edición masiva. |
20365 |
20330
|
La representación de una respuesta de evento que contiene una URL ha sido corregida en la Vista de Eventos y sus detalles por Consola web. |
20366 |
20243 |
La diferenciación de fuentes de logs de agentes que contienen EndPoints para MS Windows® ha sido corregida en la Vista de Detalles de Agentes por Consola web. |
20367 |
20284 |
En los mapas de red han sido corregidos los errores de tiempo de refrescamiento de Consola web y el grupo de origen de elementos. |
20368 |
20292
|
La actualización PFMS con el usuario “admin” deshabilitado fue corregida. |
20369 |
20344 |
El botón sin utilidad para cambiar la zona horaria del PFMS Server ha sido eliminado. |
20371 (24686, 24719) |
20359 |
Para el correcto acceso del Warp Update a la PFMS API ha sido agregado un token explícito para ello. Esto es especialmente útil para las actualizaciones de nodos de un Command Center. |
20520 |
19873 |
En las plantillas de alertas, campo tipo de condición, han sido retiradas las opciones inválidas de lista. |
20525 |
16515 |
Fueron corregidos los permisos de acceso para el script pandora_netflow_wrapper.sh (NetFlow®). |
Mejoras y pequeños cambios
| Caso# | GitLab# | Descripción |
|---|---|---|
20349 |
20393 |
Para mejorar la seguridad se ha establecido un límite máximo de intentos fallidos consecutivos el cual, de ser alcanzado, bloqueará permanentemente a dicho usuario. Por defecto desactivado, el alcance incluye usuarios de tipo superadmin y funciona en nodos independientes y en Command Center (y sus nodos). |
20387 (24690)
|
20257
|
En las gráficas de módulos han sido mejorados los gráficos (con y sin umbrales, incluyendo representación de estados de módulo en desconocido) y se ha actualizado el logotipo PFMS. |
20724 | 20593 |
Soporte para instalación sobre Ubuntu 24.04 LTS. |
Cambios y limitaciones conocidas
| Caso# | GitLab# | Descripción |
|---|---|---|
19819 |
16085 |
En Command Center, en la migración de agentes de un nodo a otro, para el caso especial de tener campos personalizados se hace la debida advertencia de incompatibilidad entre campos de bases de datos de origen versus destino. |
20151 |
20033 |
La sección «Historical database maintenance options» ha sido agregada en «Performance» de la configuración general (siempre y cuando la base de datos histórica está activada). |
Vulnerabilidades corregidas
Revise nuestra lista Common Vulnerabilities and Exposures (CVE®) .
| Caso# | GitLab# | Descripción |
|---|---|---|
|
19983 |
18987 |
En las Web Push Notifications se ha limitado su administración únicamente a usuarios de tipo superadmin. Además, las URL incluidas en los mensajes de notificación son siempre las establecidas de forma segura para la Consola web. |
|
20170 |
20101
|
Eliminada la escalación de privilegios de usuarios normales con perfil «Pandora Administrator» a usuario de tipo superadmin. |
|
20440 |
20391 |
Fueron corregidos los ACL de los datos de módulo que se visualizan mediante AJAX por Consola web. |
|
20640 |
20596 |
Para el mecanismo de borrado de respuestas de eventos se ha corregido su seguridad cambiando el método y además verificando si existe CSRF previo. |
|
20641 (20643, 20644, 20645) |
20597, 20599, 20600, 20601
|
Corregidas vulnerabilidades de inserción de código arbitrario JavaScript en ficheros SVG, verificación de autorización de origen de fichero, verificación de integridad en subida de fichero, depurado de creación de directorios (nombres sin caracteres especiales), restricción de subidas de ficheros que potencialmente sean utilizados para ejecutar código arbitrario. |
|
20642 |
20598 |
Para el mecanismo de copiado y borrado de comandos de alertas se ha corregido su seguridad cambiando el método y además verificando si existe CSRF previo. |









