Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las últimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las últimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las últimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en el archivo decompiler.c en la función getString() en Ming (CVE-2021-34339)

Fecha de publicación:
10/03/2022
Idioma:
Español
Ming versión 0.4.8, presenta un problema de acceso al búfer fuera de límites en la función getString() del archivo decompiler.c que causa un fallo de segmentación directo y conlleva a una denegación de servicio
Gravedad CVSS v3.1: MEDIA
Última modificación:
07/11/2023

Vulnerabilidad en la aplicación de WordPress (CVE-2021-33851)

Fecha de publicación:
10/03/2022
Idioma:
Español
Un ataque de tipo cross-Site Scripting (XSS) puede hacer que se ejecute código arbitrario (JavaScript) en el navegador de un usuario y puede utilizar una aplicación como vehículo para el ataque. La carga útil XSS dada en el "enlace del logotipo personalizado" se ejecuta siempre que el usuario abre la página de configuración del plugin "Personalizar imagen de inicio de sesión"
Gravedad CVSS v3.1: MEDIA
Última modificación:
12/03/2022

Vulnerabilidad en el plugin Post Duplicator (CVE-2021-33852)

Fecha de publicación:
10/03/2022
Idioma:
Español
Un ataque de tipo cross-site Scripting (XSS) puede hacer que se ejecute código arbitrario (JavaScript) en el navegador de un usuario y puede utilizar una aplicación como vehículo para el ataque. La carga útil XSS dada en el cuadro de texto "Duplicar título" se ejecuta cada vez que el usuario abre la página de configuración del plugin Post Duplicator o la página raíz de la aplicación después de duplicar cualquiera de las publicaciones existentes
Gravedad CVSS v3.1: MEDIA
Última modificación:
12/03/2022

Vulnerabilidad en el archivo decompiler.c en la función getName() en Ming (CVE-2021-34338)

Fecha de publicación:
10/03/2022
Idioma:
Español
Ming versión 0.4.8, presenta un problema de sobreescritura de búfer fuera de límites en la función getName() del archivo decompiler.c que causa un fallo de segmentación directo y conlleva a una denegación de servicio
Gravedad CVSS v3.1: MEDIA
Última modificación:
07/11/2023

Vulnerabilidad en el archivo bitstr.c en la función bitstr_tell en ffjpeg (CVE-2021-34122)

Fecha de publicación:
10/03/2022
Idioma:
Español
La función bitstr_tell en el archivo bitstr.c en el commit 4ab404e de ffjpeg presenta una desreferencia de puntero NULL
Gravedad CVSS v3.1: MEDIA
Última modificación:
17/08/2023

Vulnerabilidad en el archivo parser.c en la función panoParserFindOLine() en Panorama Tools libpano13 (CVE-2021-33293)

Fecha de publicación:
10/03/2022
Idioma:
Español
Se ha detectado que Panorama Tools libpano13 versión v2.9.20, contiene una lectura fuera de límites en la función panoParserFindOLine() en el archivo parser.c
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
01/05/2022

CVE-2021-32502

Fecha de publicación:
10/03/2022
Idioma:
Inglés
*** Pendiente de traducción *** Rejected reason: DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: This candidate was in a CNA pool that was not assigned to any issues during 2021. Notes: none
Gravedad: Pendiente de análisis
Última modificación:
07/11/2023

CVE-2021-32505

Fecha de publicación:
10/03/2022
Idioma:
Inglés
*** Pendiente de traducción *** Rejected reason: DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: This candidate was in a CNA pool that was not assigned to any issues during 2021. Notes: none
Gravedad: Pendiente de análisis
Última modificación:
07/11/2023

CVE-2021-32501

Fecha de publicación:
10/03/2022
Idioma:
Inglés
*** Pendiente de traducción *** Rejected reason: DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: This candidate was in a CNA pool that was not assigned to any issues during 2021. Notes: none
Gravedad: Pendiente de análisis
Última modificación:
07/11/2023

Vulnerabilidad en vectores no especificados en el archivo parse.c en la función get_key en abcm2ps (CVE-2021-32435)

Fecha de publicación:
10/03/2022
Idioma:
Español
Un desbordamiento del búfer en la región Stack de la memoria en la función get_key en el archivo parse.c de abcm2ps versión v8.14.11, permite a atacantes remotos causar una denegación de servicio (DoS) por medio de vectores no especificados
Gravedad CVSS v3.1: MEDIA
Última modificación:
07/11/2023

Vulnerabilidad en vectores no especificados en el archivo subs.c en la función write_title() de abcm2ps (CVE-2021-32436)

Fecha de publicación:
10/03/2022
Idioma:
Español
Una lectura fuera de límites en la función write_title() en el archivo subs.c de abcm2ps versión v8.14.11, permite a atacantes remotos causar una denegación de servicio (DoS) por medio de vectores no especificados
Gravedad CVSS v3.1: MEDIA
Última modificación:
07/11/2023

Vulnerabilidad en el archivo draw.c en la función calculate_beam en abcm2ps (CVE-2021-32434)

Fecha de publicación:
10/03/2022
Idioma:
Español
Se ha detectado que abcm2ps versión v8.14.11, contiene una lectura fuera de límites en la función calculate_beam en el archivo draw.c
Gravedad CVSS v3.1: MEDIA
Última modificación:
07/11/2023