Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las últimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las últimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las últimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en /forms/web_importTFTP en determinados dispositivos MOXA (CVE-2021-39279)

Fecha de publicación:
07/09/2021
Idioma:
Español
Determinados dispositivos MOXA permiten una inyección de comandos autenticados por medio de /forms/web_importTFTP. Esto afecta a WAC-2004 versión 1.7, WAC-1001 versión 2.1, WAC-1001-T versión 2.1, OnCell G3470A-LTE-EU versión 1.7, OnCell G3470A-LTE-EU-T versión 1.7, TAP-323-EU-CT-T versión 1.3, TAP-323-US-CT-T versión 1.3, TAP-323-JP-CT-T versión 1.3, WDR-3124A-EU versión 2.3, WDR-3124A-EU-T versión 2.3, WDR-3124A-US versión 2.3 y WDR-3124A-US-T versión 2.3
Gravedad CVSS v3.1: ALTA
Última modificación:
09/09/2021

Vulnerabilidad en un paquete LMP en una implementación de Bluetooth Classic en los dispositivos Bluetrum AB5301A (CVE-2021-34150)

Fecha de publicación:
07/09/2021
Idioma:
Español
Una implementación de Bluetooth Classic en los dispositivos Bluetrum AB5301A con versiones de firmware desconocidas no maneja apropiadamente la recepción de paquetes LMP DM1 de gran tamaño mientras no presenta otras conexiones BT activas, permitiendo a atacantes en el rango de radio impedir nuevas conexiones BT (deshabilitando los procedimientos de consulta y exploración de páginas del AB5301A) por medio de un paquete LMP diseñado. El usuario necesita llevar a cabo manualmente un ciclo de alimentación (reinicio) del dispositivo para restaurar la conectividad BT
Gravedad CVSS v3.1: MEDIA
Última modificación:
10/09/2021

Vulnerabilidad en Simple Water Refilling Station Management System (CVE-2021-38840)

Fecha de publicación:
07/09/2021
Idioma:
Español
Una inyección SQL puede ocurrir en Simple Water Refilling Station Management System 1.0 por medio del parámetro de nombre de usuario de water_refilling/classes/Login.php
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
28/11/2021

Vulnerabilidad en un paquete LMP en una implementación de Bluetooth Classic en los dispositivos AC690X y AC692X de Zhuhai Jieli (CVE-2021-31613)

Fecha de publicación:
07/09/2021
Idioma:
Español
Una implementación de Bluetooth Classic en los dispositivos AC690X y AC692X de Zhuhai Jieli, no maneja apropiadamente la recepción de un paquete LMP truncado durante el procedimiento de tasa automática de LMP, permitiendo a atacantes en el rango de radio bloquear inmediatamente (y reiniciar) un dispositivo por medio de un paquete LMP diseñado
Gravedad CVSS v3.1: MEDIA
Última modificación:
09/09/2021

Vulnerabilidad en la recepción de respuestas LMP en una implementación de Bluetooth Classic en los dispositivos JBL TUNE500BT (CVE-2021-28155)

Fecha de publicación:
07/09/2021
Idioma:
Español
Una implementación de Bluetooth Classic en los dispositivos JBL TUNE500BT, no maneja apropiadamente la recepción de respuestas LMP continuas no solicitadas, permitiendo a atacantes en el rango de radio desencadenar una denegación de servicio y apagar un dispositivo inundando el dispositivo de destino con datos de respuesta de características LMP
Gravedad CVSS v3.1: MEDIA
Última modificación:
09/09/2021

Vulnerabilidad en un paquete LMP en una implementación de Bluetooth Classic en el SDK de Zhuhai Jieli AC6366C BT (CVE-2021-34144)

Fecha de publicación:
07/09/2021
Idioma:
Español
Una implementación de Bluetooth Classic en el SDK de Zhuhai Jieli AC6366C BT versiones hasta 0.9.1, no maneja apropiadamente la recepción de paquetes LMP_SCO_Link_Request truncados mientras no se presentan otras conexiones BT activas, permitiendo a atacantes en el rango de radio impedir nuevas conexiones BT (deshabilitando los procedimientos de consulta y exploración de páginas AB5301A) por medio de un paquete LMP diseñado. El usuario necesita llevar acabo manualmente un ciclo de alimentación (reinicio) del dispositivo para restaurar la conectividad BT
Gravedad CVSS v3.1: MEDIA
Última modificación:
09/09/2021

Vulnerabilidad en un paquete LMP en una implementación de Bluetooth Classic en Espressif ESP-IDF (CVE-2021-28136)

Fecha de publicación:
07/09/2021
Idioma:
Español
Una implementación de Bluetooth Classic en Espressif ESP-IDF versiones 4.4 y anteriores, no maneja apropiadamente la recepción de múltiples paquetes de petición de capacidad LMP IO durante el proceso de emparejamiento, permitiendo a atacantes en el rango de radio desencadenar una corrupción de la memoria (y en consecuencia un bloqueo) en el ESP32 por medio de un paquete LMP reproducido (duplicado)
Gravedad CVSS v3.1: MEDIA
Última modificación:
09/09/2021

Vulnerabilidad en la recepción de respuestas LMP en una implementación de Bluetooth Classic en Espressif ESP-IDF (CVE-2021-28135)

Fecha de publicación:
07/09/2021
Idioma:
Español
Una implementación de Bluetooth Classic en Espressif ESP-IDF versión 4.4 y anteriores, no maneja apropiadamente la recepción de respuestas LMP continuas no solicitadas, permitiendo a atacantes en el rango de radio desencadenar una denegación de servicio (caída) en ESP32 inundando el dispositivo de destino con datos de respuesta de características LMP
Gravedad CVSS v3.1: MEDIA
Última modificación:
12/07/2022

Vulnerabilidad en api/account/register en la aplicación TH Wildau COVID-19 Contact Tracing (CVE-2021-33831)

Fecha de publicación:
07/09/2021
Idioma:
Español
api/account/register en la aplicación TH Wildau COVID-19 Contact Tracing hasta 01-09-2021, presenta un Control de Acceso Incorrecto. Un atacante puede interferir con el rastreo de cadenas de infección al crear 500 usuarios aleatorios en 2500 segundos
Gravedad CVSS v3.1: MEDIA
Última modificación:
12/07/2022

Vulnerabilidad en el nombre de usuario y el userid en la petición POST de comentarios en el archivo CommentsService.ashx en OnyakTech Comments Pro (CVE-2021-33484)

Fecha de publicación:
07/09/2021
Idioma:
Español
Se ha detectado un problema en el archivo CommentsService.ashx en OnyakTech Comments Pro versión 3.8. Un atacante puede descargar una copia del instalador, descompilarlo y detectar un IV embebido usado para cifrar el nombre de usuario y el userid en la petición POST de comentarios. Además, el atacante puede descifrar la clave de cifrado (enviada como parámetro en la petición del formulario de comentarios) al establecer este valor cifrado como nombre de usuario, que aparecerá en la página de comentarios en su forma descifrada. Usando estos dos valores (combinados con la funcionalidad de cifrado descubierta en el instalador descompilado), el atacante puede cifrar el ID y el nombre de usuario de otro usuario. Estos valores pueden ser usados como parte de la petición de publicación de comentarios para suplantar al usuario
Gravedad CVSS v3.1: ALTA
Última modificación:
13/09/2021

Vulnerabilidad en la funcionalidad comment posting en el archivo CommentsService.ashx en OnyakTech Comments Pro (CVE-2021-33483)

Fecha de publicación:
07/09/2021
Idioma:
Español
Se ha detectado un problema en el archivo CommentsService.ashx en OnyakTech Comments Pro versión 3.8. La funcionalidad comment posting permite a un atacante añadir una carga útil de tipo XSS a la petición JSON que será ejecutada cuando los usuarios visiten la página con el comentario
Gravedad CVSS v3.1: MEDIA
Última modificación:
13/09/2021

Vulnerabilidad en la función ulfius_uri_logger en Ulfius HTTP Framework (CVE-2021-40540)

Fecha de publicación:
07/09/2021
Idioma:
Español
la función ulfius_uri_logger en Ulfius HTTP Framework antes de la versión 2.7.4 omite la inicialización de con_info y la comprobación de con_info-)request NULL para determinadas peticiones HTTP malformadas
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
16/09/2021