Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las últimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las últimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las últimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en Gravity (CVE-2018-13795)

Fecha de publicación:
09/07/2018
Idioma:
Español
Gravity, en versiones anteriores a la 0.5.1, no soporta una profundidad de recursión máxima.
Gravedad CVSS v3.1: ALTA
Última modificación:
05/09/2018

Vulnerabilidad en la API HTTP en ABBYY FlexiCapture (CVE-2018-13793)

Fecha de publicación:
09/07/2018
Idioma:
Español
Existen múltiples vulnerabilidades de Cross-Site Request Forgery (CSRF) en la API HTTP en ABBYY FlexiCapture, en versiones anteriores a la 12, Release 1, Update 7. Se encuentran en: Web Verification, Web Scanning, Web Capture, Monitoring and Administration y Login.
Gravedad CVSS v3.1: ALTA
Última modificación:
07/09/2018

Vulnerabilidad en la API HTTP en ABBYY FlexiCapture (CVE-2018-13791)

Fecha de publicación:
09/07/2018
Idioma:
Español
La API HTTP en ABBYY FlexiCapture, en versiones anteriores a la 12, Release 1, Update 7, permite que un atacante realice ataques de control de acceso mediante el parámetro FlexiCaptureTmsSts2 en /FlexiCapture12/Login/Server/SevaUserProfile.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
03/10/2019

Vulnerabilidad en stbi__bmp_load_cont en catimg (CVE-2018-13794)

Fecha de publicación:
09/07/2018
Idioma:
Español
Existe un desbordamiento de búfer basado en memoria dinámica (heap) en stbi__bmp_load_cont en stb_image.h en catimg 2.4.0.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
14/09/2020

Vulnerabilidad en VMware ESXi, Workstation y Fusion (CVE-2018-6965)

Fecha de publicación:
09/07/2018
Idioma:
Español
VMware ESXi (versiones 6.7 anteriores a ESXi670-201806401-BG), Workstation (versiones 14.x anteriores a la 14.1.2) y Fusion (versiones 10.x, anteriores a la 10.1.2) contienen una vulnerabilidad de lectura fuera de límites en el traductor del shader. Si este error se explota de manera exitosa, podría dar lugar a una divulgación de información o podría permitir que atacantes con privilegios de usuario normal provoquen el cierre inesperado de sus máquinas virtuales. Esta vulnerabilidad es diferente de CVE-2018-6966 y CVE-2018-6967.
Gravedad CVSS v3.1: ALTA
Última modificación:
03/02/2022

Vulnerabilidad en VMware ESXi, Workstation y Fusion (CVE-2018-6966)

Fecha de publicación:
09/07/2018
Idioma:
Español
VMware ESXi (versiones 6.7, anteriores a ESXi670-201806401-BG), Workstation (versiones 14.x, anteriores a la 14.1.2) y Fusion (versiones 10.x, anteriores a la 10.1.2) contienen una vulnerabilidad de lectura fuera de límites en el traductor del shader. Si este error se explota de manera exitosa, podría dar lugar a una divulgación de información o podría permitir que atacantes con privilegios de usuario normal provoquen el cierre inesperado de sus máquinas virtuales. Esta vulnerabilidad es diferente de CVE-2018-6965 y CVE-2018-6967.
Gravedad CVSS v3.1: ALTA
Última modificación:
03/02/2022

Vulnerabilidad en VMware ESXi, Workstation y Fusion (CVE-2018-6967)

Fecha de publicación:
09/07/2018
Idioma:
Español
VMware ESXi (versiones 6.7 anteriores a ESXi670-201806401-BG), Workstation (versiones 14.x anteriores a la 14.1.2) y Fusion (versiones 10.x anteriores a la 10.1.2) contienen una vulnerabilidad de lectura fuera de límites en el traductor del shader. Si este error se explota de manera exitosa, podría dar lugar a una divulgación de información o podría permitir que atacantes con privilegios de usuario normal provoquen el cierre inesperado de sus máquinas virtuales. Esta vulnerabilidad es diferente de CVE-2018-6965 y CVE-2018-6966.
Gravedad CVSS v3.1: ALTA
Última modificación:
03/02/2022

Vulnerabilidad en Atlassian Floodlight Atlassian Floodlight Controller (CVE-2018-1000617)

Fecha de publicación:
09/07/2018
Idioma:
Español
Atlassian Floodlight Atlassian Floodlight Controller en versiones 1.2 y anteriores contiene una vulnerabilidad de denegación de servicio (DoS) en el módulo Forwarding que puede resultar en una conversión de tipos incorrecta que permita a los atacantes provocar un DoS (cierre inesperado del hilo). Este ataque parece ser explotable mediante conectividad de red (ataque remoto).
Gravedad CVSS v3.1: ALTA
Última modificación:
08/09/2018

Vulnerabilidad en JFrog JFrog Artifactory (CVE-2018-1000623)

Fecha de publicación:
09/07/2018
Idioma:
Español
JFrog JFrog Artifactory en versiones anteriores a la 6.0.3 y desde la versión 4.0.0 contiene una vulnerabilidad de salto de directorio en la característica "Import Repository from Zip", disponible mediante el menú Admin -> Import Export -> Repositories, que desencadena un endpoint UI REST vulnerable (/ui/artifactimport/upload) que puede resultar en un salto de directorio/sobrescritura de archivos y la ejecución remota de código. Un atacante con privilegios de administrador podría utilizar el endpoint UI mencionado anteriormente y explotar la vulnerabilidad públicamente conocida como "Zip Slip" para agregar o sobrescribir archivos fuera del directorio objetivo. La vulnerabilidad parece haber sido solucionada en la versión 6.0.3.
Gravedad CVSS v3.1: ALTA
Última modificación:
11/09/2018

Vulnerabilidad en Ovidentia (CVE-2018-1000619)

Fecha de publicación:
09/07/2018
Idioma:
Español
Ovidentia en versiones 8.4.3 y anteriores contiene una vulnerabilidad de entradas de usuario no saneadas en utilit.php y bab_getAddonFilePathfromTg que puede resultar en la ejecución remota de código autenticado. Para explotar este ataque, el atacante debe tener permisos de subida de addons.
Gravedad CVSS v3.1: ALTA
Última modificación:
11/09/2018

Vulnerabilidad en ONOS ONOS Controlle (CVE-2018-1000616)

Fecha de publicación:
09/07/2018
Idioma:
Español
ONOS ONOS Controller en versiones 1.13.1 y anteriores contiene una vulnerabilidad XXE (XML External Entity) en onos\drivers\utilities\src\main\java\org\onosproject\drivers\utilities\XmlConfigParser.java en la función loadxml() que puede resultar en en que un atacante puede ejecutar ataques XXE remotamente en el controlador ONOS mediante un dispositivo terminal OpenConfig. Este ataque parece ser explotable mediante conectividad de red.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
04/09/2018

Vulnerabilidad en ONOS ONOS Controller (CVE-2018-1000614)

Fecha de publicación:
09/07/2018
Idioma:
Español
ONOS ONOS Controller en versiones 1.13.1 y anteriores contiene una vulnerabilidad XXE (XML External Entity) en providers/netconf/alarm/src/main/java/org/onosproject/provider/netconf/alarm/NetconfAlarmTranslator.java que puede resultar en que un atacante pueda ejecutar de manera remota ataques XXE avanzados en el controlador de ONOS sin autenticación. Parece ser que este ataque puede ser explotado mediante un mensaje de protocolo manipulado.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
04/09/2018