Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en Cisco Enterprise NFV Infrastructure Software (CVE-2018-0323)

Fecha de publicación:
17/05/2018
Idioma:
Español
Una vulnerabilidad en la interfaz de gestión web de Cisco Enterprise NFV Infrastructure Software (NFVIS) podría permitir que un atacante remoto autenticado lleve a cabo un ataque de salto de directorio contra un sistema afectado. Esta vulnerabilidad se debe a una validación insuficiente de los parámetros de petición web. Un atacante que tenga acceso a la interfaz de gestión web de la aplicación afectada podría explotar esta vulnerabilidad mediante el envío de una petición web maliciosa al dispositivo afectado. Su explotación con éxito podría permitir que el atacante acceda a información sensible del sistema afectado. Cisco Bug IDs: CSCvh99631.
Gravedad CVSS v3.1: MEDIA
Última modificación:
09/10/2019

Vulnerabilidad en Cisco Enterprise NFV Infrastructure Software (CVE-2018-0324)

Fecha de publicación:
17/05/2018
Idioma:
Español
Una vulnerabilidad en la interfaz de línea de comandos de Cisco Enterprise NFV Infrastructure Software podría permitir que un atacante local autenticado con altos privilegios realice un ataque de inyección de comandos. La vulnerabilidad se debe a una validación de entrada insuficiente de algunos parámetros de comandos en el analizador sintáctico de la interfaz de línea de comandos. Un atacante podría explotar esta vulnerabilidad invocando un comando específico de la interfaz de línea de comandos con parámetros maliciosos manipulados. Su explotación con éxito podría permitir que el atacante ejecute comandos arbitrarios con una cuenta de usuario no root al sistema operativo Linux subyacente en el dispositivo afectado. Cisco Bug IDs: CSCvi09723.
Gravedad CVSS v3.1: MEDIA
Última modificación:
04/09/2020

Vulnerabilidad en productos Cisco IP Phone (CVE-2018-0325)

Fecha de publicación:
17/05/2018
Idioma:
Español
Una vulnerabilidad en la funcionalidad de gestión de llamadas SIP (Session Initiation Protocol) de los teléfonos Session Initiation Protocol de las series 7800 y 8800 podría permitir que un atacante remoto no autenticado provoque una denegación de servicio (DoS) en un teléfono afectado. La vulnerabilidad se debe a la validación de entradas incorrecta de los parámetros SIP Session Description Protocol (SDP) mediante el analizador SDP de un teléfono afectado. Un atacante podría explotar esta vulnerabilidad enviando una un paquete SIP mal formado al teléfono afectado. Su explotación con éxito podría permitir que el atacante provoque que todas las llamadas de teléfono activas en el teléfono afectado se cuelguen mientras el proceso SIP se reinicia inesperadamente, lo que resulta en una condición de denegación de servicio (DoS). Cisco Bug IDs: CSCvf40066.
Gravedad CVSS v3.1: ALTA
Última modificación:
09/10/2019

Vulnerabilidad en Cisco TelePresence Server Software (CVE-2018-0326)

Fecha de publicación:
17/05/2018
Idioma:
Español
Una vulnerabilidad en la interfaz de usuario web de Cisco TelePresence Server Software podría permitir que un atacante remoto sin autenticar lleve a cabo un ataque de Cross-Frame Scripting (XFS) contra un usuario de la interfaz web del software afectado. Esta vulnerabilidad se debe a las protecciones insuficientes de inline frames HTML (iframes) de la interfaz web del software afectado. Un atacante podría explotar esta vulnerabilidad persuadiendo a un usuario de la interfaz afectada para que visite una página web controlada por el atacante que contenga un iframe de HTML malicioso. Su explotación con éxito podría permitir que el atacante lleve a cabo el secuestro de clics u otros ataques de navegador del lado del cliente en el sistema afectado. Cisco Bug IDs: CSCun79565.
Gravedad CVSS v3.1: MEDIA
Última modificación:
09/10/2019

Vulnerabilidad en Cisco Identity Services Engine (CVE-2018-0327)

Fecha de publicación:
17/05/2018
Idioma:
Español
Una vulnerabilidad en el código framework de red de Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto sin autenticar lleve a cabo un ataque de Cross-Site Scripting (XSS) contra un usuario de dicha interfaz en el sistema afectado. La vulnerabilidad se debe a una validación de entrada insuficiente de ciertos parámetros que se pasan al software afectado mediante los métodos HTTP GET y POST. Un atacante que pueda convencer a un usuario para que siga un enlace proporcionado por el atacante podría ejecutar código de script o HTML en el navegador del usuario en el contexto de un sitio afectado. Cisco Bug IDs: CSCvg86743.
Gravedad CVSS v3.1: MEDIA
Última modificación:
09/10/2019

Vulnerabilidad en Cisco Digital Network Architecture Center (CVE-2018-0268)

Fecha de publicación:
17/05/2018
Idioma:
Español
Una vulnerabilidad en el subsistema de gestión de contenedores de Cisco Digital Network Architecture (DNA) Center podría permitir que un atacante remoto no autenticado omita la autenticación y obtenga privilegios elevados. La vulnerabilidad se debe a una configuración insegura por defecto de subsistema de gestión de contenedores en DNA Center. Un atacante que tenga la capacidad de acceder al puerto del servicio Kubernetes podría ejecutar comandos con privilegios elevados en los contenedores provisionados. Su explotación con éxito podría resultar en un compromiso total de los contenedores afectados. Esta vulnerabilidad afecta a Cisco DNA Center Software en su versión 1.1.3 y anteriores. Cisco Bug IDs: CSCvi47253.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
09/10/2019

Vulnerabilidad en Cisco IoT Field Network Director (CVE-2018-0270)

Fecha de publicación:
17/05/2018
Idioma:
Español
Una vulnerabilidad en la interfaz de gestión basada en web de Cisco IoT Field Network Director (IoT-FND) podría permitir que un atacante remoto sin autenticar lleve a cabo un ataque de Cross-Site Request Forgery (CSRF) y alterar los datos de grupos y usuarios existentes en un dispositivo afectado. La vulnerabilidad se debe a la medidas de protección contra CSRF insuficientes para la interfaz de administración web de un dispositivo afectado. Un atacante podría explotar esta vulnerabilidad haciendo que un usuario de la interfaz siga un enlace malicioso. Su explotación con éxito podría permitir que el atacante realice acciones arbitrarias con el nivel de privilegios del usuario afectado. Si el usuario tiene privilegios administrativos, el atacante podría crear una nueva cuenta privilegiada para obtener el control total de la interfaz del dispositivo. Esta vulnerabilidad afecta a Connected Grid Network Management System, si ejecuta una versión de software anterior a IoT-FND Release 3.0; IoT Field Network Director, si ejecuta una versión de software anterior a IoT-FND Release 4.1.1-6 o 4.2.0-123. Cisco Bug IDs: CSCvi02448.
Gravedad CVSS v3.1: ALTA
Última modificación:
09/10/2019

Vulnerabilidad en Cisco Digital Network Architecture Center (CVE-2018-0271)

Fecha de publicación:
17/05/2018
Idioma:
Español
Una vulnerabilidad en el gateway API de Cisco Digital Network Architecture (DNA) Center podría permitir que un atacante remoto no autenticado omita la autenticación y acceder a servicios críticos. La vulnerabilidad se debe a un error a la hora de normalizar URL antes de las peticiones de servicio. Un atacante podría explotar esta vulnerabilidad enviando una URL diseñada para explotar este problema. Su explotación con éxito podría permitir que el atacante obtenga acceso no autenticado a servicios críticos, lo que resulta en privilegios elevados en DNA Center. Esta vulnerabilidad afecta a Cisco DNA Center Software si ejecuta cualquier distribución anterior a 1.1.2. Cisco Bug IDs: CSCvi09394.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
09/10/2019

Vulnerabilidad en Cisco Identity Services Engine (CVE-2018-0277)

Fecha de publicación:
17/05/2018
Idioma:
Español
Una vulnerabilidad en la validación de certificados Extensible Authentication Protocol-Transport Layer Security (EAP-TLS) durante la autenticación EAP en Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto no autenticado haga que el servidor de la aplicación ISE se reinicie de forma inesperada, provocando una denegación de servicio (DoS) en un sistema afectado. Esta vulnerabilidad se debe a la incompleta validación de entrada del certificado EAP-TLS del cliente. Un atacante podría explotar esta vulnerabilidad iniciando la autenticación EAP por TLS en el ISE con un certificado EAP-TLS manipulado. Su explotación con éxito podría permitir que el atacante reinicie el servidor de la aplicación ISE, provocando una denegación de servicio (DoS) en el sistema afectado. La aplicación ISE podría seguir reiniciándose mientras el cliente intenta establecer la conexión de autenticación EAP. Si un atacante intentase importar el mismo certificado EAP-TLS en el trust store de ISE, se desencadenaría una condición de denegación de servicio (DoS) en el sistema afectado. El vector de explotación requeriría que el atacante cuente con credenciales de administrador válidas. Esta vulnerabilidad afecta a Cisco ISE, Cisco ISE Express y Cisco ISE Virtual Appliance. Cisco Bug IDs: CSCve31857.
Gravedad CVSS v3.1: ALTA
Última modificación:
09/10/2019

Vulnerabilidad en Cisco Enterprise NFV Infrastructure Software (CVE-2018-0279)

Fecha de publicación:
17/05/2018
Idioma:
Español
Una vulnerabilidad en el servidor Secure Copy Protocol (SCP) de Cisco Enterprise NFV Infrastructure Software (NFVIS) podría permitir que un atacante remoto autenticado aceda al shell del sistema operativo Linux subyacente en el dispositivo afectado. La vulnerabilidad se debe a una validación de entrada incorrecta de algunos argumentos de comandos. Un atacante podría explotar esta vulnerabilidad empleando argumentos manipulados al abrir una conexión al dispositivo afectado. Su explotación con éxito podría permitir que el atacante obtenga acceso shell con una cuenta de usuario no root al sistema operativo Linux subyacente en el dispositivo afectado. Debido al diseño del sistema, el acceso al shell de Linux podría permitir la ejecución de ataques adicionales que podrían tener un impacto significativo en el sistema afectado. Esta vulnerabilidad afecta a los dispositivos Cisco que ejecutan las versiones 3.7.1, 3.6.3 o anteriores de Cisco Enterprise NFV Infrastructure Software (NFVIS) cuando el acceso al servidor SCP está permitido en el dispositivo afectado. Cisco NFVIS Releases 3.5.x y 3.6.x permiten el acceso al servidor serSCP por defecto, mientras que Cisco NFVIS Release 3.7.1 no lo hace. Cisco Bug IDs: CSCvh25026.
Gravedad CVSS v3.1: ALTA
Última modificación:
04/09/2020

Vulnerabilidad en Cisco Meeting Server (CVE-2018-0280)

Fecha de publicación:
17/05/2018
Idioma:
Español
Una vulnerabilidad en el el procesamiento bitstream Real-Time Transport Protocol (RTP) de Cisco Meeting Server podría permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio (DoS). La vulnerabilidad se debe a una validación de entrada insuficiente de los bitstreams RTP entrantes. Un atacante podría explotar esta vulnerabilidad enviando un bitstream RTP manipulado a un Cisco Meeting Server afectado. Su explotación con éxito podría permitir que el atacante deniegue los servicios de audio y vídeo provocando cierres inesperados del proceso media, lo que resulta en una condición de denegación de servicio (DoS) en el producto afectado. Esta vulnerabilidad afecta a los despliegues de Cisco Meeting Server que ejecutan Cisco Meeting Server Software en sus versiones 2.0, 2.1, 2.2 y 2.3. Cisco Bug IDs: CSCve79693, CSCvf91393, CSCvg64656, CSCvh30725, CSCvi86363.
Gravedad CVSS v3.1: ALTA
Última modificación:
09/10/2019

Vulnerabilidad en Cisco Identity Services Engine (CVE-2018-0289)

Fecha de publicación:
17/05/2018
Idioma:
Español
Una vulnerabilidad en el componente logs en Cisco Identity Services Engine podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de Cross-Site Scripting (XSS). La vulnerabilidad se debe a la validación incorrecta de peticiones almacenadas en la interfaz de gestión de aplicaciones. Un atacante podría explotar esta vulnerabilidad mediante el envío de peticiones maliciosas al sistema objetivo. Su explotación con éxito podría permitir que el atacante lleve a cabo ataques de Cross-Site Scripting (XSS) cuando un administrador visualiza los archivos de registro. Cisco Bug IDs: CSCvh11308.
Gravedad CVSS v3.1: MEDIA
Última modificación:
09/10/2019