Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en el parámetro pagesize del archivo yp/product.php en phpCMS (CVE-2020-22201)

Fecha de publicación:
16/06/2021
Idioma:
Español
phpCMS versión 2008 sp4, permite a usuarios remotos maliciosos ejecutar comandos php arbitrarios por medio del parámetro pagesize del archivo yp/product.php
Gravedad CVSS v3.1: ALTA
Última modificación:
29/09/2022

Vulnerabilidad en el parámetro digg_mod en el archivo digg_add.php en phpCMS (CVE-2020-22199)

Fecha de publicación:
16/06/2021
Idioma:
Español
Una vulnerabilidad de inyección SQL en phpCMS 2007 SP6 build 0805, por medio del parámetro digg_mod en el archivo digg_add.php
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
21/06/2021

Vulnerabilidad en IBM Resilient SOAR (CVE-2021-20567)

Fecha de publicación:
16/06/2021
Idioma:
Español
IBM Resilient SOAR versión V38.0, podría permitir a un atacante local con privilegios obtener información confidencial debido a un cifrado inapropiado o inexistente. IBM X-Force ID: 199239
Gravedad CVSS v3.1: MEDIA
Última modificación:
21/06/2021

Vulnerabilidad en IBM Resilient SOAR (CVE-2021-20566)

Fecha de publicación:
16/06/2021
Idioma:
Español
IBM Resilient SOAR versión V38.0, usa algoritmos criptográficos más débiles de lo esperado que podrían permitir a un atacante descifrar información altamente confidencial. IBM X-Force ID: 199238
Gravedad CVSS v3.1: ALTA
Última modificación:
21/06/2021

Vulnerabilidad en el envío de una petición en IBM Security Identity Manager (CVE-2021-20483)

Fecha de publicación:
16/06/2021
Idioma:
Español
IBM Security Identity Manager versión 6.0.2, es vulnerable a un ataque de tipo server-side request forgery (SSRF). Al enviar una petición especialmente diseñada, un atacante remoto autenticado podría explotar esta vulnerabilidad para obtener datos confidenciales. IBM X-Force ID: 197591
Gravedad CVSS v3.1: MEDIA
Última modificación:
21/06/2021

Vulnerabilidad en el parámetro q de la función public_get_suggest_keyword en phpCMS (CVE-2020-22200)

Fecha de publicación:
16/06/2021
Idioma:
Español
Una vulnerabilidad de Salto de Directorios en phpCMS versión 9.1.13, por medio del parámetro q de la función public_get_suggest_keyword
Gravedad CVSS v3.1: MEDIA
Última modificación:
17/06/2021

Vulnerabilidad en el parámetro "fileurl" en bloofoxCMS (CVE-2020-35762)

Fecha de publicación:
16/06/2021
Idioma:
Español
bloofoxCMS versión 0.5.2.1, está infectado con un salto de Ruta en el parámetro "fileurl" que permite a atacantes leer archivos locales
Gravedad CVSS v3.1: BAJA
Última modificación:
17/06/2021

Vulnerabilidad en el prototipo de un objeto base en Stampit supermixer (CVE-2020-24939)

Fecha de publicación:
16/06/2021
Idioma:
Español
Una contaminación de prototipos en Stampit supermixer versión 1.0.3, permite a un atacante modificar el prototipo de un objeto base, lo que puede variar en gravedad dependiendo de la implementación
Gravedad CVSS v3.1: ALTA
Última modificación:
02/12/2022

Vulnerabilidad en un parámetro "file" GET infectado en el archivo "/shared/view_source.php" en Jact OpenClinic (CVE-2020-20444)

Fecha de publicación:
16/06/2021
Idioma:
Español
Jact OpenClinic versión 0.8.20160412, permite al atacante leer archivos del servidor después de iniciar sesión en la cuenta de administrador mediante un parámetro "file" GET infectado en el archivo "/shared/view_source.php" que "podría" conllevar a una vulnerabilidad RCE
Gravedad CVSS v3.1: ALTA
Última modificación:
29/09/2022

Vulnerabilidad en un parámetro mdescription en el archivo member/ajax_membergroup.php en DedeCMS (CVE-2020-22198)

Fecha de publicación:
16/06/2021
Idioma:
Español
Una vulnerabilidad de inyección SQL en DedeCMS versión 5.7 por medio de un parámetro mdescription en el archivo member/ajax_membergroup.php
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
21/06/2021

Vulnerabilidad en bloofoxCMS (CVE-2020-35761)

Fecha de publicación:
16/06/2021
Idioma:
Español
bloofoxCMS versión 0.5.2.1, está infectado con vulnerabilidad de tipo XSS que permite a atacantes remotos ejecutar código JS/HTML arbitrario
Gravedad CVSS v3.1: MEDIA
Última modificación:
17/06/2021

Vulnerabilidad en bloofoxCMS (CVE-2020-35760)

Fecha de publicación:
16/06/2021
Idioma:
Español
bloofoxCMS versión 0.5.2.1, está infectado con una vulnerabilidad Unrestricted File Upload que permite a atacantes subir archivos maliciosos (por ejemplo: archivos php)
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
17/06/2021