Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en las IRQs de dispositivos pasados (CVE-2022-23035)

Fecha de publicación:
25/01/2022
Idioma:
Español
Un saneo insuficiente de las IRQs de dispositivos pasados. La administración de las IRQs asociadas a dispositivos físicos expuestos a huéspedes x86 HVM implica una operación iterativa en particular cuando es limpiada después del uso del dispositivo por parte del huésped. En el caso de que una interrupción no esté quieta todavía en el momento en que es invocado este saneo, el intento de saneo puede ser programado para ser reintentado. Cuando se presentan varias interrupciones involucradas, esta programación de un reintento puede omitirse erróneamente. Al mismo tiempo, los punteros pueden ser borrados (resultando en una desreferencia de NULL) y liberados (resultando en un uso de memoria previamente liberada), mientras que otro código continuaría asumiendo que son válidos
Gravedad CVSS v3.1: MEDIA
Última modificación:
07/11/2023

Vulnerabilidad en Jupyter Server Proxy (CVE-2022-21697)

Fecha de publicación:
25/01/2022
Idioma:
Español
Jupyter Server Proxy es una extensión del servidor de cuadernos Jupyter para proxy de servicios web. Las versiones de Jupyter Server Proxy anteriores a la 3.2.1 son vulnerables a un ataque de tipo Server-Side Request Forgery (SSRF). Cualquier usuario que despliegue Jupyter Server o Notebook con la extensión jupyter-proxy-server habilitada está afectado. Una falta de comprobación de la entrada permite a clientes autenticados enviar peticiones a otros hosts, omitiendo la comprobación "allowed_hosts". Debido a que es requerida la autenticación, que ya otorga permisos para realizar las mismas peticiones por medio del kernel o de la ejecución del terminal, esto es considerado de gravedad baja a moderada. Los usuarios pueden actualizar a la versión 3.2.1 para recibir un parche o, como medida de mitigación, instalar el parche manualmente
Gravedad CVSS v3.1: ALTA
Última modificación:
01/02/2022

Vulnerabilidad en un documento AMF en el analizador AMF de Slic3r libslic3r (CVE-2021-45846)

Fecha de publicación:
25/01/2022
Idioma:
Español
Un fallo en el analizador AMF de Slic3r libslic3r versión 1.3.0, permite a un atacante causar un fallo en la aplicación usando un documento AMF diseñado, donde una etiqueta de metadatos carece de un atributo "type"
Gravedad CVSS v3.1: MEDIA
Última modificación:
28/01/2022

Vulnerabilidad en un archivo de entrada 3MF en el componente analizador 3MF de Slic3r libslic3r (CVE-2021-45847)

Fecha de publicación:
25/01/2022
Idioma:
Español
Varias comprobaciones de entradas faltantes en el componente analizador 3MF de Slic3r libslic3r versión 1.3.0, pueden permitir a un atacante causar un fallo en la aplicación usando un archivo de entrada 3MF diseñado
Gravedad CVSS v3.1: MEDIA
Última modificación:
28/01/2022

Vulnerabilidad en la función guest_physmap_remove_page en Arm (CVE-2022-23033)

Fecha de publicación:
25/01/2022
Idioma:
Español
arm: la función guest_physmap_remove_page no elimina los mapeos p2m Las funciones para eliminar una o más entradas de una tabla de páginas p2m de huésped en Arm (p2m_remove_mapping, guest_physmap_remove_page y p2m_set_entry con mfn establecido como INVALID_MFN) no borran realmente la entrada de la tabla de páginas si la entrada no presenta el bit válido establecido. Es posible tener una entrada válida en la tabla de páginas sin el bit válido establecido cuando un sistema operativo huésped usa instrucciones de mantenimiento de caché set/way. Por ejemplo, un huésped que emite una instrucción de mantenimiento de caché set/way, y luego llama a la hiperllamada XENMEM_decrease_reservation para devolver páginas de memoria a Xen, podría ser capaz de retener el acceso a esas páginas incluso después de que Xen empezara a reusarlas para otros propósitos
Gravedad CVSS v3.1: ALTA
Última modificación:
07/11/2023

Vulnerabilidad en Apache ShenYu (CVE-2022-23944)

Fecha de publicación:
25/01/2022
Idioma:
Español
Un usuario puede acceder a /plugin api sin autenticación. Este problema afecta a Apache ShenYu versiones 2.4.0 y 2.4.1
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
01/02/2022

Vulnerabilidad en Apache ShenYu (CVE-2022-23945)

Fecha de publicación:
25/01/2022
Idioma:
Español
Una falta de autenticación en ShenYu Admin cuando es registrado por HTTP. Este problema afecta a Apache ShenYu versiones 2.4.0 y 2.4.1
Gravedad CVSS v3.1: ALTA
Última modificación:
01/02/2022

Vulnerabilidad en una carga de archivos PHP en el código abierto KEA-Hotel-ERP de MartDevelopers (CVE-2021-46113)

Fecha de publicación:
25/01/2022
Idioma:
Español
En el código abierto KEA-Hotel-ERP de MartDevelopers, a partir del 31-12-2021, puede explotarse una vulnerabilidad de Ejecución de Código Remota mediante una carga de archivos PHP usando la vulnerabilidad de carga de archivos de este servicio
Gravedad CVSS v3.1: ALTA
Última modificación:
28/01/2022

Vulnerabilidad en un documento FCStd en el script Path Sanity Check de FreeCAD (CVE-2021-45845)

Fecha de publicación:
25/01/2022
Idioma:
Español
El script Path Sanity Check de FreeCAD versión 0.19, es vulnerable a una inyección de comandos en el Sistema Operativo, permitiendo a un atacante ejecutar comandos arbitrarios por medio de un documento FCStd diseñado
Gravedad CVSS v3.1: ALTA
Última modificación:
27/10/2022

Vulnerabilidad en Apache ShenYu (CVE-2022-23223)

Fecha de publicación:
25/01/2022
Idioma:
Español
Una respuesta HTTP revelará la contraseña del usuario. Este problema afecta a Apache ShenYu versiones 2.4.0 y 2.4.1
Gravedad CVSS v3.1: ALTA
Última modificación:
16/10/2023

Vulnerabilidad en Apache ShenYu (CVE-2021-45029)

Fecha de publicación:
25/01/2022
Idioma:
Español
Una Inyección de Código Groovy e Inyección SpEL que conlleva a una Ejecución de Código Remota. Este problema afecta a Apache ShenYu versiones 2.4.0 y 2.4.1
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
28/01/2022

Vulnerabilidad en el valor del parámetro view en MartDevelopers iResturant (CVE-2021-45803)

Fecha de publicación:
25/01/2022
Idioma:
Español
MartDevelopers iResturant versión 1.0, es vulnerable a una inyección SQL. La inyección SQL es producida porque el valor del parámetro view es añadido a la consulta SQL sin verificación adicional cuando es visualizada la reserva
Gravedad CVSS v3.1: ALTA
Última modificación:
28/01/2022