Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las últimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las últimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las últimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en el análisis de archivos X_T en Parasolid y Teamcenter Visualization (CVE-2023-38532)

Fecha de publicación:
08/08/2023
Idioma:
Español
Se ha identificado una vulnerabilidad en Parasolid V34.1 (Todas las versiones inferiores a V34.1.258), Parasolid V35.0 (Todas las versiones inferiores a V35.0.254), Parasolid V35.1 (Todas las versiones inferiores a V35.1. 171), Teamcenter Visualization V14.1 (Todas las versiones inferiores a V14.1.0.11), Teamcenter Visualization V14.2 (Todas las versiones inferiores a V14.2.0.6), Teamcenter Visualization V14.3 (Todas las versiones inferiores a V14.3.0.3). La aplicación afectada contiene una vulnerabilidad de agotamiento de pila al analizar un archivo X_T especialmente diseñado. Esto podría permitir a un atacante provocar una denegación de servicio.
Gravedad CVSS v3.1: MEDIA
Última modificación:
11/06/2024

Vulnerabilidad en el análisis de archivos X_T en Parasolid y Teamcenter Visualization (CVE-2023-38529)

Fecha de publicación:
08/08/2023
Idioma:
Español
Se ha identificado una vulnerabilidad en Parasolid V34.1 (Todas las versiones inferiores a V34.1.258), Parasolid V35.0 (Todas las versiones inferiores a V35.0.254), Parasolid V35.1 (Todas las versiones inferiores a V35.1. 184), Teamcenter Visualization V14.1 (Todas las versiones inferiores a V14.1.0.11), Teamcenter Visualization V14.2 (Todas las versiones inferiores a V14.2.0.6), Teamcenter Visualization V14.3 (Todas las versiones inferiores a V14.3.0.3). Las aplicaciones afectadas contienen una lectura fuera de los límites más allá del final de una estructura asignada al analizar archivos X_T especialmente diseñados. Esto podría permitir a un atacante ejecutar código en el contexto del proceso actual.
Gravedad CVSS v3.1: ALTA
Última modificación:
13/08/2024

Vulnerabilidad en el análisis de archivos SSP en Tecnomatix Plant Simulation (CVE-2023-38679)

Fecha de publicación:
08/08/2023
Idioma:
Español
Se ha identificado una vulnerabilidad en Tecnomatix Plant Simulation V2201 (Todas las versiones inferiores a V2201.0008), Tecnomatix Plant Simulation V2302 (Todas las versiones inferiores a V2302.0002). La aplicación afectada contiene una escritura fuera de límites más allá del final de un búfer asignado mientras analiza un archivo SPP especialmente diseñado. Esto podría permitir a un atacante ejecutar código en el contexto del proceso actual. (ZDI-CAN-21106)
Gravedad CVSS v3.1: ALTA
Última modificación:
14/08/2023

Vulnerabilidad en el análisis de archivos SPP en Tecnomatix Plant Simulation (CVE-2023-38680)

Fecha de publicación:
08/08/2023
Idioma:
Español
Se ha identificado una vulnerabilidad en Tecnomatix Plant Simulation V2201 (Todas las versiones inferiores a V2201.0008), Tecnomatix Plant Simulation V2302 (Todas las versiones inferiores a V2302.0002). La aplicación afectada contiene una escritura fuera de límites más allá del final de un búfer asignado mientras analiza un archivo SPP especialmente diseñado. Esto podría permitir a un atacante ejecutar código en el contexto del proceso actual. (ZDI-CAN-21132)
Gravedad CVSS v3.1: ALTA
Última modificación:
14/08/2023

Vulnerabilidad en Tecnomatix Plant Simulation (CVE-2023-38681)

Fecha de publicación:
08/08/2023
Idioma:
Español
Se ha identificado una vulnerabilidad en Tecnomatix Plant Simulation V2201 (Todas las versiones inferiores a V2201.0008), Tecnomatix Plant Simulation V2302 (Todas las versiones inferiores a V2302.0002). La aplicación afectada contiene una escritura fuera de límites más allá del final de un búfer asignado mientras analiza un archivo IGS especialmente diseñado. Esto podría permitir a un atacante ejecutar código en el contexto del proceso actual. (ZDI-CAN-21270)
Gravedad CVSS v3.1: ALTA
Última modificación:
14/08/2023

Vulnerabilidad en el análisis de archivos TIFF en JT2Go y Teamcenter Visualization (CVE-2023-38682)

Fecha de publicación:
08/08/2023
Idioma:
Español
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones inferiores a V14.2.0.5), Teamcenter Visualization V13.2 (Todas las versiones inferiores a V13.2.0.14), Teamcenter Visualization V14.1 (Todas las versiones inferiores a V14.1.0.10), Teamcenter Visualization V14.2 (Todas las versiones inferiores a V14.2.0.5). Las aplicaciones afectadas contienen una lectura fuera de los límites más allá del final de una estructura asignada al analizar archivos TIFF especialmente diseñados. Esto podría permitir a un atacante ejecutar código en el contexto del proceso actual.
Gravedad CVSS v3.1: ALTA
Última modificación:
14/08/2023

Vulnerabilidad en el análisis de archivos TIFF en JT2Go y Teamcenter Visualization (CVE-2023-38683)

Fecha de publicación:
08/08/2023
Idioma:
Español
Se ha identificado una vulnerabilidad en JT2Go (Todas las versiones inferiores a la V14.2.0.5), Teamcenter Visualization V13.2 (Todas las versiones inferiores a la V13.2.0.14), Teamcenter Visualization V14.1 (Todas las versiones inferiores a la V14.1.0.10), Teamcenter Visualization V14.2 (Todas las versiones inferiores a la V14.2.0.5). La aplicación afectada contiene una escritura fuera de los límites más allá del final de un búfer asignado mientras analiza un archivo TIFF especialmente diseñado. Esto podría permitir a un atacante ejecutar código en el contexto del proceso actual.
Gravedad CVSS v3.1: ALTA
Última modificación:
14/08/2023

Vulnerabilidad en RUGGEDCOM CROSSBOW (CVE-2023-37372)

Fecha de publicación:
08/08/2023
Idioma:
Español
Se ha identificado una vulnerabilidad en RUGGEDCOM CROSSBOW (Todas las versiones inferiores a V5.4). Las aplicaciones afectadas son vulnerables a la inyección SQL. Esto podría permitir a un atacante remoto no autenticado ejecutar consultas SQL arbitrarias en la base de datos del servidor.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
10/08/2023

Vulnerabilidad en RUGGEDCOM CROSSBOW (CVE-2023-37373)

Fecha de publicación:
08/08/2023
Idioma:
Español
Se ha identificado una vulnerabilidad en RUGGEDCOM CROSSBOW (Todas las versiones inferiores a V5.4). Las aplicaciones afectadas aceptan mensajes de escritura de archivos no autenticados. Un atacante remoto no autenticado podría escribir archivos arbitrarios en el sistema de archivos de la aplicación afectada.
Gravedad CVSS v3.1: ALTA
Última modificación:
10/08/2023

Vulnerabilidad en el análisis de archivos JT en JT Open y JT Utilities (CVE-2023-30796)

Fecha de publicación:
08/08/2023
Idioma:
Español
Se ha identificado una vulnerabilidad en JT Open (Todas las versiones inferiores a V11.4), JT Utilities (Todas las versiones inferiores a V13.4). Las aplicaciones afectadas contienen una lectura fuera de los límites más allá del final de una estructura asignada al analizar archivos JT especialmente diseñados. Esto podría permitir a un atacante ejecutar código en el contexto del proceso actual.
Gravedad CVSS v3.1: ALTA
Última modificación:
15/08/2023

Vulnerabilidad en el análisis de archivos X_T en Parasolid y Teamcenter Visualization (CVE-2023-38527)

Fecha de publicación:
08/08/2023
Idioma:
Español
Se ha identificado una vulnerabilidad en Parasolid V34.1 (Todas las versiones inferiores a V34.1.258), Parasolid V35.0 (Todas las versiones inferiores a V35.0.254), Teamcenter Visualization V14.1 (Todas las versiones inferiores a V14.1.0.11), Teamcenter Visualization V14.2 (Todas las versiones inferiores a V14.2.0.6), Teamcenter Visualization V14.3 (Todas las versiones inferiores a V14.3.0.3). Las aplicaciones afectadas contienen una lectura fuera de los límites más allá del final de una estructura asignada al analizar archivos X_T especialmente diseñados. Esto podría permitir a un atacante ejecutar código en el contexto del proceso actual.
Gravedad CVSS v3.1: ALTA
Última modificación:
13/08/2024

Vulnerabilidad en el análisis de archivos X_T en Parasolid y Teamcenter Visualization (CVE-2023-38524)

Fecha de publicación:
08/08/2023
Idioma:
Español
Se ha identificado una vulnerabilidad en Parasolid V34.1 (Todas las versiones inferiores a V34.1.258), Parasolid V35.0 (Todas las versiones inferiores a V35.0.254), Parasolid V35.1 (Todas las versiones inferiores a V35.1. 171), Teamcenter Visualization V14.1 (Todas las versiones inferiores a V14.1.0.11), Teamcenter Visualization V14.2 (Todas las versiones inferiores a V14.2.0.6), Teamcenter Visualization V14.3 (Todas las versiones inferiores a V14.3.0.3). Las aplicaciones afectadas contienen desviación de puntero nulo al analizar archivos X_T especialmente diseñados. Esto podría permitir a un atacante ejecutar código en el contexto del proceso actual.
Gravedad CVSS v3.1: ALTA
Última modificación:
11/06/2024