Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en la función bm_readbody_bmp en bitmap_io.c en potrace (CVE-2016-8698)

Fecha de publicación:
31/01/2017
Idioma:
Español
Desbordamiento de búfer basado en memoria dinámica en la función bm_readbody_bmp en bitmap_io.c en potrace en versiones anteriores a 1.13 permite a atacantes remotos tener un impacto no especificado a través de una imagen BMP manipulada, una vulnerabilidad diferente a CVE-2016-8699, CVE-2016-8700, CVE-2016-8701, CVE-2016-8702 y CVE-2016-8703.
Gravedad CVSS v3.1: ALTA
Última modificación:
20/04/2025

Vulnerabilidad en la función bm_readbody_bmp en bitmap_io.c en potrace (CVE-2016-8696)

Fecha de publicación:
31/01/2017
Idioma:
Español
La función bm_readbody_bmp en bitmap_io.c en potrace en versiones anteriores a 1.13 permite a los atacantes remotos provocar una denegación de servicio (referencia a puntero NULL y caída) a través de una imagen BMP manipulada, una vulnerabilidad diferente a CVE-2016-8694 y CVE-2016- 8695.
Gravedad CVSS v3.1: MEDIA
Última modificación:
20/04/2025

Vulnerabilidad en el módulo Group Promotions en el panel de control de administrador en MyBB y MyBB Merge System (CVE-2015-8974)

Fecha de publicación:
31/01/2017
Idioma:
Español
Vulnerabilidad de inyección SQL en el módulo Group Promotions en el panel de control de administrador en MyBB (también conocido como MyBulletinBoard) en versiones anteriores a 1.6.18 y 1.8.x en versiones anteriores a 1.8.6 y MyBB Merge System en versiones anteriores a 1.8.6 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través de vectores no especificados.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
20/04/2025

Vulnerabilidad en MyBB (CVE-2015-8977)

Fecha de publicación:
31/01/2017
Idioma:
Español
MyBB (también conocido como MyBulletinBoard) en versiones anteriores a 1.6.18 y 1.8.x en versiones anteriores a 1.8.6 y MyBB Merge System en versiones anteriores a 1.8.6 permiten a atacantes remotos obtener la ruta de instalación a través de vectores que involucran archivos de registro de errores.
Gravedad CVSS v3.1: ALTA
Última modificación:
20/04/2025

Vulnerabilidad en xmlhttp.php en MyBB y MyBB Merge System (CVE-2015-8973)

Fecha de publicación:
31/01/2017
Idioma:
Español
xmlhttp.php en MyBB (también conocido como MyBulletinBoard) en versiones anteriores a 1.6.18 y 1.8.x en versiones anteriores a 1.8.6 y MyBB Merge System en versiones anteriores a 1.8.6 permite a atacantes remotos eludir las restricciones de acceso previstas a través de vectores relacionados con la contraseña del foro.
Gravedad CVSS v3.1: ALTA
Última modificación:
20/04/2025

Vulnerabilidad en OpenVPN (CVE-2016-6329)

Fecha de publicación:
31/01/2017
Idioma:
Español
OpenVPN, cuando utiliza un cifrado de bloques de 64 bits, facilita a atacantes remotos obtener datos de texto plano a través de un ataque birthday contra una sesión encriptada de larga duración, como lo demuestra una sesión HTTP-over-OpenVPN usando Blowfish en modo CBC, también conocido como ataque "Sweet32".
Gravedad CVSS v3.1: MEDIA
Última modificación:
20/04/2025

Vulnerabilidad en Los archivos Hyprlofs (CVE-2016-9039)

Fecha de publicación:
31/01/2017
Idioma:
Español
Existe una denegación de servicio explotable en el sistema de archivos Hyprlofs de Joyent SmartOS 20161110T013148Z. La vulnerabilidad está presente en la llamada al sistema Ioctl con el comando HYPRLOFS_ADD_ENTRIES. Un atacante puede hacer que se asigne un búfer y nunca se libere. Cuando se explota repetidamente esto resultará en el agotamiento de la memoria, resultando en una denegación de servicio del sistema completo
Gravedad CVSS v3.1: MEDIA
Última modificación:
20/04/2025

Vulnerabilidad en Salt (CVE-2016-3176)

Fecha de publicación:
31/01/2017
Idioma:
Español
Salt en versiones anteriores a 2015.5.10 y 2015.8.x en versiones anteriores a 2015.8.8, cuando la autenticación externa de PAM está habilitada, permite a atacantes eludir el servicio de autenticación configurado pasando un servicio alternativo con un comando enviado a LocalClient.
Gravedad CVSS v3.1: MEDIA
Última modificación:
20/04/2025

Vulnerabilidad en OpenNTPD (CVE-2016-5117)

Fecha de publicación:
31/01/2017
Idioma:
Español
OpenNTPD en versiones anteriores a 6.0p1 no valida el CN para las solicitudes de restricción HTTPS, lo que permite a atacantes remotos eludir las mitigaciones de man-in-the-middle a través de una restricción de marca horaria manipulada con un certificado válido.
Gravedad CVSS v3.1: MEDIA
Última modificación:
20/04/2025

Vulnerabilidad en phpMyAdmin (CVE-2016-6621)

Fecha de publicación:
31/01/2017
Idioma:
Español
La secuencia de comandos de instalación para phpMyAdmin en versiones anteriores a 4.0.10.19, 4.4.x en versiones anteriores a 4.4.15.10 y 4.6.x en versiones anteriores a 4.6.6 permite a atacantes remotos realizar ataques de falsificación de solicitud del lado del servidor (SSRF) a través de vectores no especificados.
Gravedad CVSS v3.1: ALTA
Última modificación:
20/04/2025

Vulnerabilidad en la función get_abbrev_array_info en libdwarf-20151114 (CVE-2016-2050)

Fecha de publicación:
31/01/2017
Idioma:
Español
La función get_abbrev_array_info en libdwarf-20151114 permite a atacantes remotos provocar una denegación de servicio (escritura fuera de límites) a través de un archivo elf manipulado.
Gravedad CVSS v3.1: MEDIA
Última modificación:
20/04/2025

Vulnerabilidad en Radisys MRF Web Panel (CVE-2016-10043)

Fecha de publicación:
31/01/2017
Idioma:
Español
Se ha descubierto un problema en Radisys MRF Web Panel (SWMS) 9.0.1. Se ha descubierto que el parámetro MSM_MACRO_NAME POST en /swms/ms.cgi era vulnerable ataques de inyección de comandos del SO. Esto es posible por usar el carácter tubería (|) para inyectar comandos de SO arbitrarios y recuperar la salida en las respuestas de la aplicación. Los atacantes podrían ejecutar comandos no autorizados, lo que podría utilizarse para deshabilitar el software, o leer, escribir y modificar datos para los que el atacante no tiene permisos para acceder directamente. Dado que la aplicación de destino ejecuta directamente los comandos en lugar del atacante, cualquier actividad maliciosa puede parecer que provenga de la aplicación o del propietario de la aplicación (usuario de apache).
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
20/04/2025