Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en el derecho Validated-DNS-Host-Name para el atributo dNSHostName en Samba (CVE-2022-32743)

Fecha de publicación:
01/09/2022
Idioma:
Español
Samba no comprueba el derecho Validated-DNS-Host-Name para el atributo dNSHostName, lo que podría permitir a usuarios no privilegiados escribirlo
Gravedad CVSS v3.1: ALTA
Última modificación:
22/08/2025

Vulnerabilidad en la función TEE_AllocateTransientObject en Samsung Electronics mTower (CVE-2022-36621)

Fecha de publicación:
01/09/2022
Idioma:
Español
Se ha detectado que Samsung Electronics mTower versiones v0.3.0 y anteriores, contenían una desreferencia de puntero NULL por medio de la función TEE_AllocateTransientObject
Gravedad CVSS v3.1: ALTA
Última modificación:
07/09/2022

Vulnerabilidad en la función TEE_GetObjectInfo1 en Samsung Electronics mTower (CVE-2022-36622)

Fecha de publicación:
01/09/2022
Idioma:
Español
Se ha detectado que Samsung Electronics mTower versiones v0.3.0 y anteriores, contienen una desreferencia de puntero NULL por medio de la función TEE_GetObjectInfo1
Gravedad CVSS v3.1: ALTA
Última modificación:
07/09/2022

Vulnerabilidad en el kernel de Linux (CVE-2022-3078)

Fecha de publicación:
01/09/2022
Idioma:
Español
Se ha detectado un problema en el kernel de Linux versiones hasta 5.16-rc6. Se presenta una falta de comprobación después de llamar a vzalloc() y una falta de liberación después de la asignación en drivers/media/test-drivers/vidtv/vidtv_s302m.c
Gravedad CVSS v3.1: MEDIA
Última modificación:
07/09/2022

Vulnerabilidad en la interfaz de depuración de Eclipse TCF en JasMiner-X4-Server (CVE-2022-36601)

Fecha de publicación:
01/09/2022
Idioma:
Español
La interfaz de depuración de Eclipse TCF en JasMiner-X4-Server versión 20220621-090907 y anteriores, está abierta en el puerto 1534. Este problema permite a atacantes no autenticados conseguir privilegios de root en el dispositivo afectado y acceder a datos confidenciales o ejecutar comandos arbitrarios
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
08/09/2022

Vulnerabilidad en la función setPlatformAPI en InnoSilicon A10 (CVE-2022-36602)

Fecha de publicación:
01/09/2022
Idioma:
Español
Se ha detectado que InnoSilicon A10 versión a10_20200924_120556, contiene una vulnerabilidad de ejecución de código remota (RCE) en la función setPlatformAPI
Gravedad CVSS v3.1: ALTA
Última modificación:
08/09/2022

Vulnerabilidad en la función checkUrl en InnoSilicon T3T+ (CVE-2022-36603)

Fecha de publicación:
01/09/2022
Idioma:
Español
Se ha detectado que InnoSilicon T3T+ versión t2t+_soc_20190911_151433.swu, contiene una vulnerabilidad de ejecución de código remota (RCE) en la función checkUrl
Gravedad CVSS v3.1: ALTA
Última modificación:
08/09/2022

Vulnerabilidad en una petición POST en Canaan Avalon ASIC Miner (CVE-2022-36604)

Fecha de publicación:
01/09/2022
Idioma:
Español
Un problema de control de acceso en Canaan Avalon ASIC Miner versiones 2020.3.30 y anteriores, permite a atacantes no autenticados cambiar arbitrariamente las contraseñas de los usuarios por medio de una petición POST diseñada
Gravedad CVSS v3.1: ALTA
Última modificación:
08/09/2022

Vulnerabilidad en OpenShift Container Platform (CVE-2022-1677)

Fecha de publicación:
01/09/2022
Idioma:
Español
En OpenShift Container Platform, un usuario con permisos para crear o modificar rutas puede diseñar una carga útil que inserte una entrada malformada en uno de los archivos de configuración del router del clúster. Esta entrada malformada puede coincidir con cualquier nombre de host arbitrario, o con todos los nombres de host del clúster, y dirigir el tráfico a una aplicación arbitraria dentro del clúster, incluyendo una bajo el control del atacante
Gravedad CVSS v3.1: MEDIA
Última modificación:
12/02/2023

Vulnerabilidad en la API GraphQL en Red Hat Advanced Cluster Security for Kubernetes (CVE-2022-1902)

Fecha de publicación:
01/09/2022
Idioma:
Español
Se ha encontrado un fallo en Red Hat Advanced Cluster Security for Kubernetes. Los secretos de los notificadores no estaban apropiadamente saneados en la API GraphQL. Este fallo permite a usuarios autenticados de ACS recuperar notificadores de la API GraphQL, revelando secretos que pueden escalar sus privilegios
Gravedad CVSS v3.1: ALTA
Última modificación:
12/02/2023

Vulnerabilidad en openstack-barbican (CVE-2022-23452)

Fecha de publicación:
01/09/2022
Idioma:
Español
Se ha encontrado un fallo de autorización en openstack-barbican, donde cualquier persona con un rol de administrador puede añadir secretos a un contenedor de proyecto diferente. Este fallo permite a un atacante en la red consumir recursos protegidos y causar una denegación de servicio
Gravedad CVSS v3.1: MEDIA
Última modificación:
12/02/2023

Vulnerabilidad en el contenedor search-api en Red Hat Advanced Cluster Management for Kubernetes (CVE-2022-2238)

Fecha de publicación:
01/09/2022
Idioma:
Español
Se encontró una vulnerabilidad en el contenedor search-api en Red Hat Advanced Cluster Management for Kubernetes cuando una consulta en el filtro de búsqueda es analizada por el backend. Este fallo permite a un atacante diseñar cadenas específicas que contengan caracteres especiales que conllevan el bloqueo del pod y afectan a la disponibilidad del sistema mientras es reiniciado
Gravedad CVSS v3.1: MEDIA
Última modificación:
07/11/2023