Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en AppLock (CVE-2022-24929)

Fecha de publicación:
10/03/2022
Idioma:
Español
Una Actividad no Protegida en AppLock versiones anteriores a SMR Mar-2022, permite a un atacante cambiar la lista de aplicaciones bloqueadas sin autenticación
Gravedad CVSS v3.1: BAJA
Última modificación:
16/03/2022

Vulnerabilidad en el kernel (CVE-2022-24928)

Fecha de publicación:
10/03/2022
Idioma:
Español
Una desconfiguración de seguridad de RKP en el kernel versiones anteriores a SMR Mar-2022 Release 1, permite que un sistema no esté protegido por RKP
Gravedad CVSS v3.1: ALTA
Última modificación:
16/03/2022

Vulnerabilidad en la aplicación web del dispositivo vulnerable (CVE-2022-24915)

Fecha de publicación:
10/03/2022
Idioma:
Español
Una ausencia de filtros cuando son cargadas algunas secciones en la aplicación web del dispositivo vulnerable permite a atacantes inyectar código malicioso que será interpretado cuando un usuario legítimo acceda a la sección web donde es mostrada la información. La inyección puede realizarse sobre parámetros específicos. El código inyectado es ejecutado cuando un usuario legítimo intenta cargar, copiar, descargar o eliminar una configuración existente (Servicios Administrativos)
Gravedad CVSS v3.1: ALTA
Última modificación:
23/06/2023

Vulnerabilidad en sentcms (CVE-2022-24652)

Fecha de publicación:
10/03/2022
Idioma:
Español
sentcms versión 4.0.x, permite a atacantes remotos causar subidas de archivos arbitrarias mediante una interfaz de subida de archivos no autorizada, lo que resulta en una ejecución de código php en /admin/upload/upload
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
16/03/2022

Vulnerabilidad en sentcms (CVE-2022-24651)

Fecha de publicación:
10/03/2022
Idioma:
Español
sentcms versión 4.0.x, permite a atacantes remotos causar subidas de archivos arbitrarias mediante una interfaz de subida de archivos no autorizada, resultando en una ejecución de código PHP mediante /user/upload/upload
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
16/03/2022

Vulnerabilidad en la ventana "Browse For Folder" en el instalador Heimdal.Wizard.exe en Heimdal Premium Security (CVE-2022-24618)

Fecha de publicación:
10/03/2022
Idioma:
Español
El instalador Heimdal.Wizard.exe en Heimdal Premium Security versiones 2.5.395 y anteriores, presenta permisos inseguros, lo que permite a usuarios locales no privilegiados elevar los privilegios a SYSTEM por medio de la ventana "Browse For Folder" accesible al desencadenar un "Repair" en el paquete MSI ubicado en C:\Windows\Installer
Gravedad CVSS v3.1: ALTA
Última modificación:
16/03/2022

Vulnerabilidad en ZZ Inc. KeyMouse Windows (CVE-2022-24644)

Fecha de publicación:
10/03/2022
Idioma:
Español
ZZ Inc. KeyMouse Windows versiones 3.08 y anteriores, está afectado por una vulnerabilidad de ejecución de código remota durante una actualización no autenticada. Para explotar esta vulnerabilidad, un usuario debe desencadenar una actualización de una instalación afectada de KeyMouse
Gravedad CVSS v3.1: ALTA
Última modificación:
17/03/2022

Vulnerabilidad en los archivos /admin/news/sort_add.php y /inc/function.php en Luocms (CVE-2022-24608)

Fecha de publicación:
10/03/2022
Idioma:
Español
Luocms versión v2.0, está afectado por una vulnerabilidad de tipo Cross Site Scripting (XSS) en los archivos /admin/news/sort_add.php y /inc/function.php
Gravedad CVSS v3.1: MEDIA
Última modificación:
17/03/2022

Vulnerabilidad en el archivo /admin/templates/template_manage.php en Luocms (CVE-2022-24609)

Fecha de publicación:
10/03/2022
Idioma:
Español
Luocms versión v2.0, está afectado por una vulnerabilidad de control de acceso incorrecto. Mediante el archivo /admin/templates/template_manage.php, un atacante puede escribir un archivo shell arbitrario
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
17/03/2022

Vulnerabilidad en el archivo /admin/link/link_ok.php en Luocms (CVE-2022-24605)

Fecha de publicación:
10/03/2022
Idioma:
Español
Luocms versión v2.0, está afectado por una inyección SQL en el archivo /admin/link/link_ok.php
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
17/03/2022

Vulnerabilidad en el archivo /admin/news/sort_ok.php en Luocms (CVE-2022-24606)

Fecha de publicación:
10/03/2022
Idioma:
Español
Luocms versión v2.0, está afectado por una inyección SQL en el archivo /admin/news/sort_ok.php
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
17/03/2022

Vulnerabilidad en el archivo /admin/news/news_ok.php en Luocms (CVE-2022-24607)

Fecha de publicación:
10/03/2022
Idioma:
Español
Luocms versión v2.0, está afectado por una inyección SQL en el archivo /admin/news/news_ok.php
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
17/03/2022