Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las últimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las últimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las últimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en el nombre de un archivo subido a una carpeta de equipo en Keybase Client para Windows (CVE-2021-34422)

Fecha de publicación:
11/11/2021
Idioma:
Español
Keybase Client para Windows versiones anteriores a 5.7.0, contiene una vulnerabilidad de salto de ruta cuando comprueba el nombre de un archivo subido a una carpeta de equipo. Un usuario malicioso podría subir un archivo a una carpeta compartida con un nombre de archivo especialmente diseñado que podría permitir a un usuario ejecutar una aplicación que no estaba prevista en su máquina anfitriona. Si un usuario malicioso aprovechara este problema con la función de compartir carpetas públicas del cliente de Keybase, esto podría conllevar la ejecución de código remota
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
16/11/2021

Vulnerabilidad en los mensajes iniciados por un usuario en Keybase Client para Android versiones anteriores a 5.8.0 y Keybase Client (CVE-2021-34421)

Fecha de publicación:
11/11/2021
Idioma:
Español
Keybase Client para Android versiones anteriores a 5.8.0 y Keybase Client para iOS versiones anteriores a 5.8.0 no eliminan correctamente los mensajes explotados iniciados por un usuario si el usuario receptor coloca la sesión de chat en segundo plano mientras el usuario emisor explota los mensajes. Esto podría conllevar a una divulgación de información confidencial que debía ser eliminada del dispositivo del cliente
Gravedad CVSS v3.1: MEDIA
Última modificación:
28/06/2022

Vulnerabilidad en la entrada enviada en las peticiones para establecer la contraseña del proxy de red en la página del proxy de red en el portal web en múltiples dispositivos Zoom On-Premise (CVE-2021-34417)

Fecha de publicación:
11/11/2021
Idioma:
Español
La página del proxy de red en el portal web para Zoom On-Premise Meeting Connector Controller versiones anteriores a 4.6.365.20210703, Zoom On-Premise Meeting Connector MMR versiones anteriores a 4.6.365.20210703, Zoom On-Premise Recording Connector versiones anteriores a 3. 8.45.20210703, Zoom On-Premise Virtual Room Connector versiones anteriores a 4.4.6868.20210703, y Zoom On-Premise Virtual Room Connector Load Balancer versiones anteriores a 2.5.5496.20210703, no comprueba la entrada enviada en las peticiones para establecer la contraseña del proxy de red. Esto podría conllevar la inyección de comandos remotos por parte de un administrador del portal web
Gravedad CVSS v3.1: ALTA
Última modificación:
16/11/2021

Vulnerabilidad en un byte NULL en la rutina de inicio de sesión de la consola web en múltiples dispositivos Zoom On-Premise (CVE-2021-34418)

Fecha de publicación:
11/11/2021
Idioma:
Español
La rutina de inicio de sesión de la consola web en Zoom On-Premise Meeting Connector versiones anteriores a 4.6.239.20200613, Zoom On-Premise Meeting Connector MMR versiones anteriores a 4.6.239.20200613, Zoom On-Premise Recording Connector versiones anteriores a 3.8.42. 20200905, Zoom On-Premise Virtual Room Connector versiones anteriores a 4.4.6344.20200612 y Zoom On-Premise Virtual Room Connector Load Balancer versiones anteriores a 2.5.5492.20200616, no comprueban que se haya enviado un byte NULL mientras se autentican. Esto podría conllevar un fallo en el servicio de inicio de sesión
Gravedad CVSS v3.1: MEDIA
Última modificación:
16/11/2021

Vulnerabilidad en el proceso de compartir la pantalla en una reunión en Zoom Client for Meetings para Ubuntu Linux (CVE-2021-34419)

Fecha de publicación:
11/11/2021
Idioma:
Español
En Zoom Client for Meetings para Ubuntu Linux versiones anteriores a 5.1.0, se presenta un fallo de inyección de HTML cuando es enviada una petición de control remoto a un usuario en el proceso de compartir la pantalla en una reunión. Esto podría permitir que participantes en la reunión sean objeto de ataques de ingeniería social
Gravedad CVSS v3.1: MEDIA
Última modificación:
16/11/2021

Vulnerabilidad en la firma de los archivos con extensiones .msi, .ps1 y .bat en el instalador Zoom Client for Meetings para Windows (CVE-2021-34420)

Fecha de publicación:
11/11/2021
Idioma:
Español
El instalador de Zoom Client for Meetings para Windows anterior a la versión 5.5.4 no verifica correctamente la firma de los archivos con extensiones .msi, .ps1 y .bat. Esto podría dar lugar a que un actor malintencionado instalara software malicioso en el ordenador de un cliente
Gravedad CVSS v3.1: ALTA
Última modificación:
16/12/2021

Vulnerabilidad en OctoRPKI (CVE-2021-3911)

Fecha de publicación:
11/11/2021
Idioma:
Español
Si el ROA que devuelve un repositorio contiene demasiados bits para la dirección IP, OctoRPKI será bloqueado
Gravedad CVSS v3.1: MEDIA
Última modificación:
04/04/2022

Vulnerabilidad en el contenido de un repositorio en memoria en OctoRPKI (CVE-2021-3912)

Fecha de publicación:
11/11/2021
Idioma:
Español
OctoRPKI intenta cargar todo el contenido de un repositorio en memoria, y en el caso de una bomba GZIP, descomprimirlo en memoria, haciendo posible crear un repositorio que hace que OctoRPKI se quede sin memoria (y por tanto se bloquee)
Gravedad CVSS v3.1: MEDIA
Última modificación:
09/08/2022

Vulnerabilidad en la duración de una conexión en OctoRPKI (CVE-2021-3909)

Fecha de publicación:
11/11/2021
Idioma:
Español
OctoRPKI no limita la duración de una conexión, permitiendo que se produzca un ataque slowloris DOS que hace que OctoRPKI espere eternamente. En concreto, el repositorio al que OctoRPKI envía peticiones HTTP mantendrá la conexión abierta durante un día antes de que se devuelva una respuesta, pero sigue alimentando con nuevos bytes para mantener viva la conexión
Gravedad CVSS v3.1: ALTA
Última modificación:
04/04/2022

Vulnerabilidad en un URI con un nombre de archivo que contenga ".." en OctoRPKI (CVE-2021-3907)

Fecha de publicación:
11/11/2021
Idioma:
Español
OctoRPKI no escapa a un URI con un nombre de archivo que contenga "..", esto permite que un repositorio cree un archivo, (ej. rsync://ejemplo.org/repo/../../etc/cron.daily/evil.roa), que luego sería escrito en el disco fuera de la carpeta de caché base. Esto podría permitir una ejecución de código remota en la máquina anfitriona en la que se ejecuta OctoRPKI
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
01/02/2023

Vulnerabilidad en una cadena de certificados en OctoRPKI (CVE-2021-3908)

Fecha de publicación:
11/11/2021
Idioma:
Español
OctoRPKI no limita la profundidad de una cadena de certificados, permitiendo que una CA cree hijos de forma ad-hoc, haciendo que el recorrido del árbol nunca termine
Gravedad CVSS v3.1: ALTA
Última modificación:
09/08/2022

Vulnerabilidad en OctoRPKI (CVE-2021-3910)

Fecha de publicación:
11/11/2021
Idioma:
Español
OctoRPKI es bloqueado cuando encuentra un repositorio que devuelve un ROA inválido (sólo un carácter NUL (\0) codificado)
Gravedad CVSS v3.1: MEDIA
Última modificación:
15/04/2026