Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en International Components for Unicode (ICU) for C/C++ (CVE-2017-17484)

Fecha de publicación:
10/12/2017
Idioma:
Español
La función ucnv_UTF8FromUTF8 en ucnv_u8.cpp en International Components for Unicode (ICU) para C/C++ hasta la versión 60.1 gestiona de manera incorrecta las llamadas ucnv_convertEx para la conversión UTF-8 a UTF-8. Esto permite que atacantes remotos provoquen una denegación de servicio (desbordamiento de búfer basado en pila y cierre inesperado de la aplicación) o, posiblemente, causen otro impacto sin especificar mediante una cadena manipulada, tal y como demuestra ZNC.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
20/04/2025

Vulnerabilidad en AMAG Symmetry Door Edge Network Controllers (CVE-2017-16241)

Fecha de publicación:
10/12/2017
Idioma:
Español
El control de acceso incorrecto en AMAG Symmetry Door Edge Network Controllers (EN-1DBC Boot App 23611 03.60 y STD App 23603 03.60; EN-2DBC Boot App 24451 01.00 y STD App 2461 01.00) permite que atacantes remotos ejecuten comandos de controlador de puertas (por ejemplo, lock, unlock, add ID card value) mediante el envío de peticiones no autenticadas a los dispositivos afectados mediante Serial por TCP/IP, tal y como demuestra un comando Ud.
Gravedad CVSS v3.1: ALTA
Última modificación:
20/04/2025

Vulnerabilidad en Adobe Acrobat y Reader (CVE-2017-16420)

Fecha de publicación:
09/12/2017
Idioma:
Español
Se ha descubierto un problema en Adobe Acrobat y Reader: 2017.012.20098 y versiones anteriores, 2017.011.30066 y versiones anteriores, 2015.006.30355 y versiones anteriores y 11.0.22 y versiones anteriores. La vulnerabilidad ocurre como resultado de un cálculo que lee datos más allá del búfer objetivo; el cálculo forma parte del motor JavaScript que gestiona la abstracción de anotaciones. El uso de un puntero inválido (fuera de rango) durante el acceso a los campos de la estructura de datos interna provoca esta vulnerabilidad. Un ataque con éxito podría conducir a la exposición de datos sensibles.
Gravedad CVSS v3.1: ALTA
Última modificación:
20/04/2025

Vulnerabilidad en Adobe Experience Manager (CVE-2017-3109)

Fecha de publicación:
09/12/2017
Idioma:
Español
Se ha descubierto un problema en Adobe Experience Manager 6.3, 6.2, 6.1 y 6.0. Adobe Experience Manager tiene una vulnerabilidad de Cross-Site Scripting reflejado en HtmlRendererServlet.
Gravedad CVSS v3.1: MEDIA
Última modificación:
20/04/2025

Vulnerabilidad en Adobe Experience Manager (CVE-2017-3111)

Fecha de publicación:
09/12/2017
Idioma:
Español
Se ha descubierto un problema en Adobe Experience Manager 6.3, 6.2, 6.1 y 6.0. Los tokens sensibles se incluyen en peticiones http GET bajo ciertas circunstancias.
Gravedad CVSS v3.1: ALTA
Última modificación:
20/04/2025

Vulnerabilidad en Adobe Flash Player (CVE-2017-3112)

Fecha de publicación:
09/12/2017
Idioma:
Español
Se ha descubierto un problema en Adobe Flash Player 27.0.0.183 y anteriores. La vulnerabilidad ocurre como resultado de un cálculo que lee datos más allá del búfer objetivo; el cálculo forma parte de los metadatos AdobePSDK. El uso de un puntero inválido (fuera de rango) durante el acceso a los campos de la estructura de datos interna provoca esta vulnerabilidad. Un ataque con éxito podría conducir a la exposición de datos sensibles.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
20/04/2025

Vulnerabilidad en Adobe Flash Player (CVE-2017-3114)

Fecha de publicación:
09/12/2017
Idioma:
Español
Se ha descubierto un problema en Adobe Flash Player 27.0.0.183 y anteriores. La vulnerabilidad ocurre como resultado de un cálculo que lee datos más allá del búfer objetivo; el cálculo forma parte de la funcionalidad específica de idioma, región o país. El uso de un puntero inválido (fuera de rango) durante el acceso a los campos de la estructura de datos interna provoca esta vulnerabilidad. Un ataque con éxito podría conducir a la exposición de datos sensibles.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
20/04/2025

Vulnerabilidad en Adobe Acrobat y Reader (CVE-2017-16415)

Fecha de publicación:
09/12/2017
Idioma:
Español
Se ha descubierto un problema en Adobe Acrobat y Reader: 2017.012.20098 y versiones anteriores, 2017.011.30066 y versiones anteriores, 2015.006.30355 y versiones anteriores y 11.0.22 y versiones anteriores. La vulnerabilidad se debe a un cálculo que escribe datos más allá del final del búfer planeado; el cálculo forma parte de la funcionalidad que se encarga de la codificación de fuentes. La vulnerabilidad es el resultado de un offset de puntero fuera de rango que se emplea para acceder a subelementos de una estructura de datos interna. Un atacante podría aprovechar esta vulnerabilidad para corromper datos sensibles o ejecutar código arbitrario.
Gravedad CVSS v3.1: ALTA
Última modificación:
20/04/2025

Vulnerabilidad en Adobe Acrobat y Reader (CVE-2017-16416)

Fecha de publicación:
09/12/2017
Idioma:
Español
Se ha descubierto un problema en Adobe Acrobat y Reader: 2017.012.20098 y versiones anteriores, 2017.011.30066 y versiones anteriores, 2015.006.30355 y versiones anteriores y 11.0.22 y versiones anteriores. La vulnerabilidad se debe a un cálculo que escribe datos más allá del final del búfer planeado; el cálculo forma parte del módulo de conversión de imágenes que manipula datos en formato Enhanced Metafile Format Plus (EMF+). La vulnerabilidad es el resultado de un offset de puntero fuera de rango que se emplea para acceder a subelementos de una estructura de datos interna. Un atacante podría aprovechar esta vulnerabilidad para corromper datos sensibles o ejecutar código arbitrario.
Gravedad CVSS v3.1: ALTA
Última modificación:
20/04/2025

Vulnerabilidad en Adobe Acrobat y Reader (CVE-2017-16414)

Fecha de publicación:
09/12/2017
Idioma:
Español
Se ha descubierto un problema en Adobe Acrobat y Reader: 2017.012.20098 y versiones anteriores, 2017.011.30066 y versiones anteriores, 2015.006.30355 y versiones anteriores y 11.0.22 y versiones anteriores. La vulnerabilidad ocurre como resultado de un cálculo que lee datos más allá del búfer objetivo; el cálculo forma parte del módulo API JavaScript responsable del cálculo de campos de formulario. El uso de un puntero inválido (fuera de rango) durante el acceso a los campos de la estructura de datos interna provoca esta vulnerabilidad. Un ataque con éxito podría conducir a la exposición de datos sensibles.
Gravedad CVSS v3.1: ALTA
Última modificación:
20/04/2025

Vulnerabilidad en Adobe Acrobat y Reader (CVE-2017-16410)

Fecha de publicación:
09/12/2017
Idioma:
Español
Se ha descubierto un problema en Adobe Acrobat y Reader: 2017.012.20098 y versiones anteriores, 2017.011.30066 y versiones anteriores, 2015.006.30355 y versiones anteriores y 11.0.22 y versiones anteriores. La vulnerabilidad es el resultado de entradas no fiables que se emplean para calcular un índice de arrays: el cálculo ocurre en el módulo de conversión de imagen al procesar archivos GIF. La vulnerabilidad conduce a una operación que puede escribir en una ubicación de memoria fuera de las direcciones de memoria asignadas para la estructura de datos. Este escenario específico conduce a un acceso de escritura a una ubicación de memoria que no pertenece al espacio de direcciones de proceso relevante.
Gravedad CVSS v3.1: ALTA
Última modificación:
20/04/2025

Vulnerabilidad en Adobe Acrobat y Reader (CVE-2017-16406)

Fecha de publicación:
09/12/2017
Idioma:
Español
Se ha descubierto un problema en Adobe Acrobat y Reader: 2017.012.20098 y versiones anteriores, 2017.011.30066 y versiones anteriores, 2015.006.30355 y versiones anteriores y 11.0.22 y versiones anteriores. La vulnerabilidad es un ejemplo de confusión de tipos en el módulo de procesamiento EMF. El problema provoca que el programa acceda a un objeto empleando un tipo no compatible, desembocando en un acceso a la memoria fuera de límites. Los atacantes pueden explotar esta vulnerabilidad empleando el acceso fuera de límites para lecturas, escrituras o liberaciones no planeadas. Esto podría desembocar en la corrupción de código, secuestro del flujo de control o un ataque de filtrado de información.
Gravedad CVSS v3.1: ALTA
Última modificación:
20/04/2025