Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en el archivo Core/Ap4File.cpp en la función AP4_File::ParseStream en en Bento4 (CVE-2022-41841)

Fecha de publicación:
30/09/2022
Idioma:
Español
Se ha detectado un problema en Bento4 versiones hasta 1.6.0-639. Es producida una desreferencia de puntero NULL en la función AP4_File::ParseStream en el archivo Core/Ap4File.cpp, que es llamada desde AP4_File::AP4_File
Gravedad CVSS v3.1: MEDIA
Última modificación:
20/05/2025

Vulnerabilidad en el archivo Core/Ap4Array.h en la función AP4_Array(AP4_ElstEntry)::EnsureCapacity en Bento4 (CVE-2022-41845)

Fecha de publicación:
30/09/2022
Idioma:
Español
Se ha detectado un problema en Bento4 versión 1.6.0-639. Se presenta un consumo excesivo de memoria en la función AP4_Array(AP4_ElstEntry)::EnsureCapacity en el archivo Core/Ap4Array.h
Gravedad CVSS v3.1: MEDIA
Última modificación:
20/05/2025

Vulnerabilidad en el archivo System/StdC/Ap4StdCFileByteStream.cpp en las funciones AP4_StdcFileByteStream::Create(AP4_FileByteStream*, char const*, AP4_FileByteStream::Mode, AP4_ByteStream*&) en Bento4 (CVE-2022-41847)

Fecha de publicación:
30/09/2022
Idioma:
Español
Se ha detectado un problema en Bento4 versión 1.6.0-639. Se presenta una pérdida de memoria en las funciones AP4_StdcFileByteStream::Create(AP4_FileByteStream*, char const*, AP4_FileByteStream::Mode, AP4_ByteStream*&) en el archivo System/StdC/Ap4StdCFileByteStream.cpp
Gravedad CVSS v3.1: MEDIA
Última modificación:
20/05/2025

Vulnerabilidad en el archivo Core/Ap4DataBuffer.cpp en la función AP4_DataBuffer::ReallocateBuffer en Bento4 (CVE-2022-41846)

Fecha de publicación:
30/09/2022
Idioma:
Español
Se ha detectado un problema en Bento4 versión 1.6.0-639. Se presenta un consumo excesivo de memoria en la función AP4_DataBuffer::ReallocateBuffer en el archivo Core/Ap4DataBuffer.cpp
Gravedad CVSS v3.1: MEDIA
Última modificación:
20/05/2025

Vulnerabilidad en el archivo goo/gfile.cc en la función gfseek(_IO_FILE*, long, int) en Xpdf (CVE-2022-41842)

Fecha de publicación:
30/09/2022
Idioma:
Español
Se ha detectado un problema en Xpdf versión 4.04. Se presenta un fallo en la función gfseek(_IO_FILE*, long, int) en el archivo goo/gfile.cc
Gravedad CVSS v3.1: MEDIA
Última modificación:
20/05/2025

Vulnerabilidad en el archivo xpdf/XRef.cc en la función XRef::fetch(int, int, Object*, int) en Xpdf (CVE-2022-41844)

Fecha de publicación:
30/09/2022
Idioma:
Español
Se ha detectado un problema en versión Xpdf versión 4.04. Se presenta un fallo en la función XRef::fetch(int, int, Object*, int) en el archivo xpdf/XRef.cc, una vulnerabilidad diferente a CVE-2018-16369 y CVE-2019-16088
Gravedad CVSS v3.1: MEDIA
Última modificación:
20/05/2025

Vulnerabilidad en el analizador del archivo Colors.js en el paquete react-native-reanimated (CVE-2022-24373)

Fecha de publicación:
30/09/2022
Idioma:
Español
El paquete react-native-reanimated versiones anteriores a 3.0.0-rc.1, es vulnerable a una Denegación de Servicio por Expresión Regular (ReDoS) debido a un uso no apropiado de la expresión regular en el analizador del archivo Colors.js
Gravedad CVSS v3.1: MEDIA
Última modificación:
20/05/2025

Vulnerabilidad en la función parse la variable re_attr del archivo index.js en el paquete css-what (CVE-2022-21222)

Fecha de publicación:
30/09/2022
Idioma:
Español
El paquete css-what versiones anteriores a 2.1.3, es vulnerable a una Denegación de Servicio por Expresión Regular (ReDoS) debido al uso de una expresión regular no segura en la variable re_attr del archivo index.js. La explotación de esta vulnerabilidad podría desencadenarse por medio de la función parse
Gravedad CVSS v3.1: MEDIA
Última modificación:
20/05/2025

Vulnerabilidad en Octopus Deploy (CVE-2022-2778)

Fecha de publicación:
30/09/2022
Idioma:
Español
En las versiones afectadas de Octopus Deploy es posible omitir la limitación de velocidad en el inicio de sesión usando bytes nulos
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
20/05/2025

Vulnerabilidad en el controlador JDBC de Amazon AWS Redshift (CVE-2022-41828)

Fecha de publicación:
29/09/2022
Idioma:
Español
En el controlador JDBC de Amazon AWS Redshift (también se conoce como amazon-redshift-jdbc-driver o redshift-jdbc42) versiones anteriores a 2.1.0.8, la fábrica de objetos no comprueba el tipo de clase cuando es instanciado un objeto a partir de un nombre de clase
Gravedad CVSS v3.1: ALTA
Última modificación:
20/05/2025

Vulnerabilidad en el repositorio de GitHub ikus060/rdiffweb (CVE-2022-3364)

Fecha de publicación:
29/09/2022
Idioma:
Español
Una Asignación de Recursos sin Límites ni Estrangulamiento en el repositorio de GitHub ikus060/rdiffweb versiones anteriores a 2.5.0a3
Gravedad CVSS v3.1: ALTA
Última modificación:
04/10/2022

Vulnerabilidad en una cita en Discourse (CVE-2022-39232)

Fecha de publicación:
29/09/2022
Idioma:
Español
Discourse es una plataforma de debate de código abierto. A partir de la versión 2.9.0.beta5 y anteriores a 2.9.0.beta10, una cita incompleta puede generar un error de JavaScript que bloqueará la página actual en el navegador en algunos casos. La versión 2.9.0.beta10 ha añadido una corrección y pruebas para garantizar que las cotizaciones incompletas no rompan la aplicación. Como mitigación, la cotización puede arreglarse por medio de la consola de rails
Gravedad CVSS v3.1: MEDIA
Última modificación:
11/07/2023