Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en determinados comandos iRules en BIG-IP (CVE-2022-33962)

Fecha de publicación:
04/08/2022
Idioma:
Español
En BIG-IP versiones 17.0.x anteriores a 17.0.0.1, 16.1.x anteriores a 16.1.3.1, 15.1.x anteriores a 15.1.6.1, 14.1.x anteriores a 14.1.5.1 y todas las versiones de 13.1.x, determinados comandos iRules pueden permitir a un atacante omitir las restricciones de control de acceso para una dirección IP propia, independientemente de la configuración de bloqueo de puertos. Nota: Las versiones de software que han alcanzado el fin del soporte técnico (EoTS) no son evaluadas
Gravedad CVSS v3.1: MEDIA
Última modificación:
10/08/2022

Vulnerabilidad en un monitor LTM o APM SSO en un servidor virtual en BIG-IP (CVE-2022-33968)

Fecha de publicación:
04/08/2022
Idioma:
Español
En BIG-IP versiones 17.0.x anteriores a 17.0.0.1, 16.1.x anteriores a 16.1.3.1, 15.1.x anteriores a 15.1.6.1, 14.1.x anteriores a 14.1.5.1 y todas las versiones de 13.1.x, cuando es configurado un monitor LTM o APM SSO en un servidor virtual y es usado NTLM challenge-response, el tráfico no revelado puede causar una lectura excesiva del búfer. Nota: Las versiones de software que han alcanzado el Fin del Soporte Técnico (EoTS) no son evaluadas no son evaluadas
Gravedad CVSS v3.1: MEDIA
Última modificación:
10/08/2022

Vulnerabilidad en el controlador de entrada NGINX (CVE-2022-30535)

Fecha de publicación:
04/08/2022
Idioma:
Español
En versiones 2.x anteriores a 2.3.0 y en todas las versiones de 1.x, un atacante autorizado a crear o actualizar objetos de entrada puede obtener los secretos disponibles para el controlador de entrada NGINX. Nota: Las versiones de software que han alcanzado el Fin del Soporte Técnico (EoTS) no son evaluadas
Gravedad CVSS v3.1: MEDIA
Última modificación:
10/08/2022

Vulnerabilidad en el servidor Nextcloud (CVE-2022-31118)

Fecha de publicación:
04/08/2022
Idioma:
Español
El servidor Nextcloud es una solución de nube personal de código abierto. En las versiones afectadas un atacante podría hacer fuerza bruta para encontrar si está siendo usando el uso compartido federado y potencialmente intentar forzar los tokens de acceso para los recursos compartidos federados (`a-zA-Z0-9" ^ 15). Es recomendado actualizar el servidor Nextcloud a versiones 22.2.9, 23.0.6 o 24.0.2. Los usuarios que no puedan actualizar pueden deshabilitar la compartición federada por medio de la configuración de compartición del administrador en "index.php/settings/admin/sharing"
Gravedad CVSS v3.1: MEDIA
Última modificación:
10/08/2022

Vulnerabilidad en Nextcloud (CVE-2022-31120)

Fecha de publicación:
04/08/2022
Idioma:
Español
El servidor Nextcloud es una solución de nube personal de código abierto. El registro de auditoría se utiliza para obtener un rastro completo de las acciones que se ha poblado de forma incompleta. En las versiones afectadas, los eventos de uso compartido federado no se registraban correctamente, lo que permitía que los ataques de fuerza bruta pasaran desapercibidos. Este comportamiento exacerba el impacto de CVE-2022-31118. Se recomienda actualizar el servidor Nextcloud a la versión 22.2.7, 23.0.4 o 24.0.0. No hay soluciones disponibles
Gravedad CVSS v3.1: BAJA
Última modificación:
10/08/2022

Vulnerabilidad en Nextcloud Mail (CVE-2022-31132)

Fecha de publicación:
04/08/2022
Idioma:
Español
Nextcloud Mail es una aplicación de correo electrónico para el producto nextcloud personal cloud. Las versiones afectadas son enviadas con un minificador de CSS en la ruta "./vendor/cerdic/css-tidy/css_optimiser.php". El acceso al minificador no está restringido y puede conllevar a un ataque de tipo Server-Side Request Forgery (SSRF). Es recomendado actualizar a Mail versión 1.12.7 o Mail versión 1.13.6. Los usuarios que no puedan actualizar pueden eliminar manualmente el archivo ubicado en "./vendor/cerdic/css-tidy/css_optimiser.php"
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
10/08/2022

Vulnerabilidad en la API FileUtil.unTar(File, File) de Apache Hadoop (CVE-2022-25168)

Fecha de publicación:
04/08/2022
Idioma:
Español
La API FileUtil.unTar(File, File) de Apache Hadoop no escapa el nombre del archivo de entrada antes de pasarlo al shell. Un atacante puede inyectar comandos arbitrarios. Esto sólo es usado en Hadoop versión 3.3 InMemoryAliasMap.completeBootstrapTransfer, que sólo es ejecutado un usuario local. Se ha usado en Hadoop versión 2.x para la localización de hilos, que sí permite una ejecución de código remota . Es usado en Apache Spark, desde el comando SQL ADD ARCHIVE. Como el comando ADD ARCHIVE añade nuevos binarios al classpath, el hecho de poder ejecutar scripts de shell no confiere nuevos permisos a quien lo llama. SPARK-38305. "Comprobar la existencia de un archivo antes de desarchivar/comprimir", que es incluida en versiones 3.3.0, 3.1.4 y 3.2.2, impide la ejecución de comandos de shell, independientemente de la versión de las bibliotecas de Hadoop que se esté usando. Los usuarios deben actualizar a Apache Hadoop versiones 2.10.2, 3.2.4, 3.3.3 o superior (incluyendo HADOOP-18136)
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
26/06/2023

Vulnerabilidad en SourceCodester Multi Language Hotel Management Software (CVE-2022-2656)

Fecha de publicación:
04/08/2022
Idioma:
Español
Se ha encontrado una vulnerabilidad clasificada como crítica en SourceCodester Multi Language Hotel Management Software. La función afectada es desconocida. La manipulación del argumento email conlleva a una inyección sql. Es posible lanzar el ataque de forma remota. La explotación ha sido divulgada al público y puede ser usada. El identificador de esta vulnerabilidad es VDB-205596
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
10/08/2022

Vulnerabilidad en la función mail file relay de OMICARD EDM (CVE-2022-32963)

Fecha de publicación:
04/08/2022
Idioma:
Español
La función mail file relay de OMICARD EDM presenta una vulnerabilidad de recorrido. Un atacante remoto no autenticado puede explotar esta vulnerabilidad para omitir la autenticación y acceder a archivos arbitrarios del sistema
Gravedad CVSS v3.1: ALTA
Última modificación:
26/10/2022

Vulnerabilidad en la función de la API de OMICARD EDM (CVE-2022-32964)

Fecha de publicación:
04/08/2022
Idioma:
Español
La función de la API de OMICARD EDM no comprueba suficientemente las entradas del usuario. Un atacante remoto no autenticado puede inyectar comandos SQL arbitrarios para acceder, modificar, eliminar la base de datos o interrumpir el servicio
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
26/10/2022

Vulnerabilidad en OMICARD EDM (CVE-2022-32965)

Fecha de publicación:
04/08/2022
Idioma:
Español
OMICARD EDM presenta una clave de máquina embebida. Un atacante remoto no autenticado puede usar la clave de máquina para enviar carga útil serializada al servidor para ejecutar código arbitrario, manipular datos del sistema e interrumpir el servicio
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
26/10/2022

Vulnerabilidad en la función mail image relay de OMICARD EDM (CVE-2022-35216)

Fecha de publicación:
04/08/2022
Idioma:
Español
La función mail image relay de OMICARD EDM presenta una vulnerabilidad de salto de ruta. Un atacante remoto no autenticado puede explotar esta vulnerabilidad para eludir la autenticación y acceder a archivos arbitrarios del sistema
Gravedad CVSS v3.1: ALTA
Última modificación:
26/10/2022