Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en los parámetros tpldir, filename, type, nid en Eyoucms (CVE-2021-39500)

Fecha de publicación:
07/09/2021
Idioma:
Español
Eyoucms versión 1.5.4, es vulnerable aun Salto de Directorio. Debido a una falta de saneo de los datos de entrada en los parámetros tpldir, filename, type, nid un atacante puede inyectar "../" para escapar y escribir archivos en directorios escribibles
Gravedad CVSS v3.1: ALTA
Última modificación:
15/09/2021

Vulnerabilidad en el endpoint Richdocuments OCS en Nextcloud Richdocuments (CVE-2021-37629)

Fecha de publicación:
07/09/2021
Idioma:
Español
Nextcloud Richdocuments es una suite de oficina colaborativa de código abierto. En las versiones afectadas se presenta una falta de limitación de velocidad en el endpoint Richdocuments OCS. Esto puede haber permitido a un atacante enumerar tokens de uso compartido potencialmente válidos. Se recomienda que la aplicación Nextcloud Richdocuments se actualice a versión 3.8.4 o 4.2.1 para solucionarlo. Para los usuarios que no puedan actualizar, se recomienda deshabilitar la aplicación Richdocuments
Gravedad CVSS v3.1: MEDIA
Última modificación:
14/09/2021

Vulnerabilidad en las características de File Drop en Nextcloud Richdocuments (CVE-2021-37628)

Fecha de publicación:
07/09/2021
Idioma:
Español
Nextcloud Richdocuments es una suite de oficina colaborativa de código abierto. En las versiones afectadas, las características de File Drop (enlaces públicos compartidos "Upload Only" en Nextcloud) pueden ser omitidas usando la aplicación Nextcloud Richdocuments. Un atacante podía leer archivos arbitrarios en dicho recurso compartido. Se recomienda actualizar Nextcloud Richdocuments a la versión 3.8.4 o 4.2.1. Si la actualización no es posible, se recomienda deshabilitar la aplicación Richdocuments
Gravedad CVSS v3.1: ALTA
Última modificación:
14/09/2021

Vulnerabilidad en la función Logout en EyouCMS (CVE-2021-39501)

Fecha de publicación:
07/09/2021
Idioma:
Español
EyouCMS versión 1.5.4, es vulnerable a una Redirección Abierta. Un atacante puede redirigir a un usuario a una url maliciosa por medio de la función Logout
Gravedad CVSS v3.1: MEDIA
Última modificación:
10/09/2021

Vulnerabilidad en la función saveRemote() en eyoucms (CVE-2021-39497)

Fecha de publicación:
07/09/2021
Idioma:
Español
eyoucms versión 1.5.4, carece de saneo de los datos de entrada, permitiendo a un atacante inyectar una url para desencadenar un ataque de tipo SSRF ciego por medio de la función saveRemote()
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
14/09/2021

Vulnerabilidad en el archivo /include/config.cache.php en la función WriteConfig() en PHPMyWind (CVE-2021-39503)

Fecha de publicación:
07/09/2021
Idioma:
Español
PHPMyWind versión 5.6, es vulnerable a una ejecución de código remota . Debido a que la entrada se filtra sin "<, >, ?, =, `,...." En la función WriteConfig(), un atacante puede inyectar código php en el archivo /include/config.cache.php
Gravedad CVSS v3.1: ALTA
Última modificación:
14/09/2021

Vulnerabilidad en kaml (CVE-2021-39194)

Fecha de publicación:
07/09/2021
Idioma:
Español
kaml es una implementación de código abierto del formato YAML con soporte para kotlinx.serialization. En las versiones afectadas, unos atacantes que pudieran proporcionar una entrada YAML arbitraria a una aplicación que usa kaml podría causar que la aplicación realice un bucle interminable mientras analiza la entrada. Esto podría resultar en una inanición de recursos y una denegación de servicio. Esto sólo afecta a las aplicaciones que usan una serialización polimórfica con el estilo de polimorfismo etiquetado predeterminado. Las aplicaciones que usan el estilo de polimorfismo de propiedades no están afectadas. La entrada de YAML para un tipo polimórfico que proporciona una etiqueta pero no un valor para el objeto desencadenaría el problema. La versión 0.35.3 o posterior contiene la corrección de este problema
Gravedad CVSS v3.1: MEDIA
Última modificación:
14/09/2021

Vulnerabilidad en el envío de una petición HTTP en Sonatype Nexus Repository (CVE-2021-40143)

Fecha de publicación:
07/09/2021
Idioma:
Español
Sonatype Nexus Repository versiones 3.x hasta 3.33.1-01, es vulnerable a una inyección de encabezado HTTP. mediante el envío de una petición HTTP diseñada, un atacante remoto puede divulgar información confidencial o solicitar recursos externos desde una instancia vulnerable
Gravedad CVSS v3.1: ALTA
Última modificación:
14/09/2021

Vulnerabilidad en ClinicCases (CVE-2021-38705)

Fecha de publicación:
07/09/2021
Idioma:
Español
ClinicCases versión 7.3.3, está afectado por una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF). Un ataque con éxito consistiría en que un usuario autenticado siguiera un enlace malicioso, resultando en una realización de acciones arbitrarias con el nivel de privilegio del usuario objetivo. Esto puede ser explotado para crear una cuenta de administrador secundaria para el atacante
Gravedad CVSS v3.1: ALTA
Última modificación:
10/09/2021

Vulnerabilidad en el parámetro "title" en la función bind_email en Users en Qiong ICP EyouCMS (CVE-2021-39499)

Fecha de publicación:
07/09/2021
Idioma:
Español
Una vulnerabilidad de tipo Cross-site scripting (XSS) en Users en Qiong ICP EyouCMS versión 1.5.4, permite a atacantes remotos inyectar script web o HTML arbitrario por medio del parámetro "title" en la función bind_email
Gravedad CVSS v3.1: MEDIA
Última modificación:
10/09/2021

Vulnerabilidad en un parámetro vulnerable en el archivo messages_load.php en ClinicCases (CVE-2021-38706)

Fecha de publicación:
07/09/2021
Idioma:
Español
El archivo messages_load.php en ClinicCases versión 7.3.3, sufre una vulnerabilidad de inyección SQL ciega, que permite a atacantes pocos privilegiados ejecutar comandos SQL arbitrarios mediante un parámetro vulnerable
Gravedad CVSS v3.1: ALTA
Última modificación:
10/09/2021

Vulnerabilidad en el robo de tokens de sesión en los parámetros account en ClinicCases (CVE-2021-38707)

Fecha de publicación:
07/09/2021
Idioma:
Español
Unas vulnerabilidades persistentes de tipo cross-site scripting (XSS) en ClinicCases versión 7.3.3, permiten a atacantes pocos privilegiados introducir JavaScript arbitrario en los parámetros account. Las cargas útiles de tipo XSS serán ejecutadas en el navegador de cualquier usuario que visualice el contenido correspondiente. Esto puede resultar en una toma de posesión de la cuenta por medio del robo de tokens de sesión
Gravedad CVSS v3.1: MEDIA
Última modificación:
10/09/2021