Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las últimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las últimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las últimas vulnerabilidades incorporadas al repositorio.

CVE-2023-33987

Fecha de publicación:
11/07/2023
Idioma:
Inglés
*** Pendiente de traducción *** An unauthenticated attacker in SAP Web Dispatcher - versions WEBDISP 7.49, WEBDISP 7.53, WEBDISP 7.54, WEBDISP 7.77, WEBDISP 7.81, WEBDISP 7.85, WEBDISP 7.88, WEBDISP 7.89, WEBDISP 7.90, KERNEL 7.49, KERNEL 7.53, KERNEL 7.54 KERNEL 7.77, KERNEL 7.81, KERNEL 7.85, KERNEL 7.88, KERNEL 7.89, KERNEL 7.90, KRNL64NUC 7.49, KRNL64UC 7.49, KRNL64UC 7.53, HDB 2.00, XS_ADVANCED_RUNTIME 1.00, SAP_EXTENDED_APP_SERVICES 1, can submit a malicious crafted request over a network to a front-end server which may, over several attempts, result in a back-end server confusing the boundaries of malicious and legitimate messages. This can result in the back-end server executing a malicious payload which can be used to read or modify information on the server or make it temporarily unavailable.<br /> <br />
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
18/07/2023

CVE-2023-33989

Fecha de publicación:
11/07/2023
Idioma:
Inglés
*** Pendiente de traducción *** An attacker with non-administrative authorizations in SAP NetWeaver (BI CONT ADD ON) - versions 707, 737, 747, 757, can exploit a directory traversal flaw to over-write system files. Data from confidential files cannot be read but potentially some OS files can be over-written leading to system compromise.<br /> <br />
Gravedad CVSS v3.1: ALTA
Última modificación:
19/07/2023

CVE-2023-33990

Fecha de publicación:
11/07/2023
Idioma:
Inglés
*** Pendiente de traducción *** SAP SQL Anywhere - version 17.0, allows an attacker to prevent legitimate users from accessing the service by crashing the service. An attacker with low privileged account and access to the local system can write into the shared memory objects. This can be leveraged by an attacker to perform a Denial of Service. Further, an attacker might be able to modify sensitive data in shared memory objects.This issue only affects SAP SQL Anywhere on Windows. Other platforms are not impacted.
Gravedad CVSS v3.1: ALTA
Última modificación:
28/09/2024

CVE-2023-33992

Fecha de publicación:
11/07/2023
Idioma:
Inglés
*** Pendiente de traducción *** The SAP BW BICS communication layer in SAP Business Warehouse and SAP BW/4HANA - version SAP_BW 730, SAP_BW 731, SAP_BW 740, SAP_BW 730, SAP_BW 750, DW4CORE 100, DW4CORE 200, DW4CORE 300, may expose unauthorized cell values to the data response. To be able to exploit this, the user still needs authorizations on the query as well as on the keyfigure/measure level. The missing check only affects the data level.<br /> <br />
Gravedad CVSS v3.1: MEDIA
Última modificación:
19/07/2023

CVE-2023-35870

Fecha de publicación:
11/07/2023
Idioma:
Inglés
*** Pendiente de traducción *** When creating a journal entry template in SAP S/4HANA (Manage Journal Entry Template) - versions S4CORE 104, 105, 106, 107, an attacker could intercept the save request and change the template, leading to an impact on confidentiality and integrity of the resource. Furthermore, a standard template could be deleted, hence making the resource temporarily unavailable.
Gravedad CVSS v3.1: ALTA
Última modificación:
28/09/2024

CVE-2023-35872

Fecha de publicación:
11/07/2023
Idioma:
Inglés
*** Pendiente de traducción *** The Message Display Tool (MDT) of SAP NetWeaver Process Integration - version SAP_XIAF 7.50, does not perform authentication checks for certain functionalities that require user identity. An unauthenticated user might access technical data about the product status and its configuration. The vulnerability does not allow access to sensitive information or administrative functionalities. On successful exploitation an attacker can cause limited impact on confidentiality and availability of the application.<br /> <br />
Gravedad CVSS v3.1: MEDIA
Última modificación:
19/07/2023

CVE-2023-35873

Fecha de publicación:
11/07/2023
Idioma:
Inglés
*** Pendiente de traducción *** The Runtime Workbench (RWB) of SAP NetWeaver Process Integration - version SAP_XITOOL 7.50, does not perform authentication checks for certain functionalities that require user identity. An unauthenticated user might access technical data about the product status and its configuration. The vulnerability does not allow access to sensitive information or administrative functionalities. On successful exploitation an attacker can cause limited impact on confidentiality and availability of the application.<br /> <br />
Gravedad CVSS v3.1: MEDIA
Última modificación:
19/07/2023

CVE-2023-35871

Fecha de publicación:
11/07/2023
Idioma:
Inglés
*** Pendiente de traducción *** The SAP Web Dispatcher - versions WEBDISP 7.53, WEBDISP 7.54, WEBDISP 7.77, WEBDISP 7.85, WEBDISP 7.89, WEBDISP 7.91, WEBDISP 7.92, WEBDISP 7.93, KERNEL 7.53, KERNEL 7.54 KERNEL 7.77, KERNEL 7.85, KERNEL 7.89, KERNEL 7.91, KERNEL 7.92, KERNEL 7.93, KRNL64UC 7.53, HDB 2.00, XS_ADVANCED_RUNTIME 1.00, SAP_EXTENDED_APP_SERVICES 1, has a vulnerability that can be exploited by an unauthenticated attacker to cause memory corruption through logical errors in memory management this may leads to information disclosure or system crashes, which can have low impact on confidentiality and high impact on the integrity and availability of the system.<br /> <br />
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
14/08/2023

Vulnerabilidad en Plugin Buy Me a Coffe para WordPress (CVE-2023-2079)

Fecha de publicación:
11/07/2023
Idioma:
Español
El plugin "Buy Me a Coffee - Button and Widget Plugin" para WordPress es vulnerable a Cross-Site Request Forgery debido a la falta de validación nonce en las funciones "recieve_post", "bmc_disconnect", "name_post" y "widget_post" en versiones hasta 3.7 inclusive. Esto hace posible que atacantes no autenticados actualicen la configuración de los plugins, a través de una solicitud falsificada concedida el atacante puede engañar al administrador de un sitio para realizar una acción como hacer clic en un enlace.
Gravedad CVSS v3.1: ALTA
Última modificación:
08/04/2026

Vulnerabilidad en Plugin Buy Me a Coffe para WordPress (CVE-2023-2078)

Fecha de publicación:
11/07/2023
Idioma:
Español
El plugin "Buy Me a Coffee - Button and Widget Plugin" para WordPress es vulnerable a la modificación no autorizada de datos debido a la falta de comprobaciones de capacidad en las funciones "recieve_post", "bmc_disconnect", "name_post" y "widget_post" en versiones hasta la 3.7 inclusive. Esto hace posible que atacantes autenticados, con permisos mínimos como suscriptores, actualicen la configuración de los plugins. El CVE-2023-25030 puede ser un duplicado de este problema.
Gravedad CVSS v3.1: ALTA
Última modificación:
08/04/2026

CVE-2023-37190

Fecha de publicación:
11/07/2023
Idioma:
Inglés
*** Pendiente de traducción *** A stored cross-site scripting (XSS) vulnerability in Issabel issabel-pbx v.4.0.0-6 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the Virtual Fax Name and Caller ID Name parameters under the New Virtual Fax feature.
Gravedad CVSS v3.1: MEDIA
Última modificación:
17/07/2023

CVE-2023-37189

Fecha de publicación:
11/07/2023
Idioma:
Inglés
*** Pendiente de traducción *** A stored cross site scripting (XSS) vulnerability in index.php?menu=billing_rates of Issabel PBX version 4 allows attackers to execute arbitrary web scripts or HTML via a crafted payload entered into the Name or Prefix fields under the Create New Rate module.
Gravedad CVSS v3.1: MEDIA
Última modificación:
17/07/2023