Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en la implementación del algoritmo hash digest en las URLs en FortiMail (CVE-2021-24020)

Fecha de publicación:
09/07/2021
Idioma:
Español
Una falta de paso criptográfico en la implementación del algoritmo hash digest en FortiMail versiones 6.4.0 hasta 6.4.4, y versiones 6.2.0 hasta 6.2.7, puede permitir a un atacante no autenticado manipular las URLs firmadas al añadir más datos que permitan omitir la comprobación de la firma
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
12/07/2022

Vulnerabilidad en el servicio Identity-Based Encryption de FortiMail (CVE-2021-26100)

Fecha de publicación:
09/07/2021
Idioma:
Español
Una falta de paso criptográfico en el servicio Identity-Based Encryption de FortiMail versiones anteriores a 7.0.0, puede permitir a un atacante no autenticado que intercepte los mensajes encriptados manipularlos de tal manera que haga posible la manipulación y la recuperación de textos planos
Gravedad CVSS v3.1: ALTA
Última modificación:
12/07/2022

Vulnerabilidad en una clave /Size en el diccionario Trailer en Foxit Reader y PhantomPDF (CVE-2021-33792)

Fecha de publicación:
09/07/2021
Idioma:
Español
Foxit Reader versiones anteriores a 10.1.4 y PhantomPDF versiones anteriores a 10.1.4, presentan una escritura fuera de límites por medio de una clave /Size diseñada en el diccionario Trailer
Gravedad CVSS v3.1: ALTA
Última modificación:
12/07/2021

Vulnerabilidad en la producción de firmas de documentos PDF en Foxit Reader y PhantomPDF (CVE-2021-33795)

Fecha de publicación:
09/07/2021
Idioma:
Español
Foxit Reader versiones anteriores a 10.1.4 y PhantomPDF versiones anteriores a 10.1.4, producen firmas de documentos PDF incorrectas porque el nombre del certificado, el propietario del documento y el autor de la firma son manejados inapropiadamente
Gravedad CVSS v3.1: MEDIA
Última modificación:
12/07/2021

Vulnerabilidad en los mecanismos de protección en libxml2 (CVE-2021-3541)

Fecha de publicación:
09/07/2021
Idioma:
Español
Se ha encontrado un fallo en libxml2. Es posible un ataque de expansión exponencial de entidades omitiendo todos los mecanismos de protección existentes y conllevando a una denegación de servicio
Gravedad CVSS v3.1: MEDIA
Última modificación:
01/03/2022

Vulnerabilidad en el envío de un caso en PublicCMS (CVE-2020-21333)

Fecha de publicación:
09/07/2021
Idioma:
Español
Una vulnerabilidad de tipo Cross Site Scripting (XSS) en PublicCMS versión 4.0, para obtener una cookie de administrador cuando el administrador revisa el envío de un caso
Gravedad CVSS v3.1: MEDIA
Última modificación:
13/07/2021

Vulnerabilidad en la Interfaz de Usuario Web en IBM InfoSphere Information Server (CVE-2021-29712)

Fecha de publicación:
09/07/2021
Idioma:
Español
IBM InfoSphere Information Server versión 11.7, es vulnerable a un ataque de tipo cross-site scripting. Esta vulnerabilidad permite a usuarios insertar código JavaScript arbitrario en la Interfaz de Usuario Web, alterando así la funcionalidad prevista y puede conllevar a una divulgación de credenciales en una sesión confiable. IBM X-Force ID: 200966
Gravedad CVSS v3.1: MEDIA
Última modificación:
15/07/2021

Vulnerabilidad en el envío de sentencias SQL en IBM InfoSphere Information Server (CVE-2021-29730)

Fecha de publicación:
09/07/2021
Idioma:
Español
IBM InfoSphere Information Server versión 11.7, es vulnerable a una inyección SQL. Un atacante remoto podría enviar sentencias SQL especialmente diseñadas, que podría permitir al atacante visualizar, añadir, modificar o eliminar información en la base de datos del back-end. IBM X-Force ID: 201164
Gravedad CVSS v3.1: ALTA
Última modificación:
15/07/2021

Vulnerabilidad en el parámetro list en el archivo upgradecontroller.php en la función update en PbootCMS (CVE-2020-22535)

Fecha de publicación:
09/07/2021
Idioma:
Español
Una vulnerabilidad de Control de Acceso Incorrecto en PbootCMS 2.0.6, por medio del parámetro list en la función update en el archivo upgradecontroller.php
Gravedad CVSS v3.1: MEDIA
Última modificación:
13/07/2021

Vulnerabilidad en un archivo TIFF en Autodesk (CVE-2021-27039)

Fecha de publicación:
09/07/2021
Idioma:
Español
Un archivo TIFF y PCX malicioso puede ser forzado a leer y escribir más allá de los límites asignados cuando se analiza el archivo TIFF y PCX para el desbordamiento basado. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario
Gravedad CVSS v3.1: ALTA
Última modificación:
25/04/2022

Vulnerabilidad en un archivo PNG, PDF o DWF en Autodesk (CVE-2021-27037)

Fecha de publicación:
09/07/2021
Idioma:
Español
Un archivo PNG, PDF o DWF malintencionado en Autodesk Design Review 2018, 2017, 2013, 2012, 2011 puede ser utilizado para intentar liberar un objeto que ya ha sido liberado mientras los analiza. Esta vulnerabilidad puede ser explotada por actores maliciosos remotos para ejecutar código arbitrario
Gravedad CVSS v3.1: ALTA
Última modificación:
12/05/2022

Vulnerabilidad en el análisis de los archivos PDF, PICT o TIFF en Autodesk (CVE-2021-27036)

Fecha de publicación:
09/07/2021
Idioma:
Español
Un archivo PCX, PICT, RCL, TIF, BMP, PSD o TIFF malicioso puede utilizarse para escribir más allá del búfer asignado mientras se analizan archivos PCX, PDF, PICT, RCL, BMP, PSD o TIFF. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario
Gravedad CVSS v3.1: ALTA
Última modificación:
12/05/2022