Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en el archivo pack_utils.c en la función WavpackPackSamples en un argumento malloc en WavPack (CVE-2020-35738)

Fecha de publicación:
28/12/2020
Idioma:
Español
WavPack versión 5.3.0, presenta una escritura fuera de límites en la función WavpackPackSamples en el archivo pack_utils.c debido a un desbordamiento de enteros en un argumento malloc. NOTA: algunos terceros afirman que existen versiones "unofficial" posteriores hasta la 5.3.2, que también están afectadas
Gravedad CVSS v3.1: MEDIA
Última modificación:
07/11/2023

Vulnerabilidad en /downloads/.. en os.path.join en GateOne (CVE-2020-35736)

Fecha de publicación:
27/12/2020
Idioma:
Español
GateOne versión 1.1, permite una descarga de archivo arbitraria sin autenticación por medio de un salto de directorio de /downloads/.. porque os.path.join es usado inapropiadamente
Gravedad CVSS v3.1: ALTA
Última modificación:
29/12/2020

Vulnerabilidad en el parámetro order_id en una acción fetch_order_status en el plugin WooCommerce para WordPress (CVE-2020-29156)

Fecha de publicación:
27/12/2020
Idioma:
Español
El plugin WooCommerce versiones anteriores a 4.7.0 para WordPress, permite a atacantes remotos visualizar el estado de pedidos arbitrarios por medio del parámetro order_id en una acción fetch_order_status
Gravedad CVSS v3.1: MEDIA
Última modificación:
21/07/2021

Vulnerabilidad en los campos de entrada primero y tercero en el archivo /public/admin.php en CXUUCMS (CVE-2020-29250)

Fecha de publicación:
27/12/2020
Idioma:
Español
CXUUCMS versión V3, permite un ataque de tipo XSS por medio de los campos de entrada primero y tercero en el archivo /public/admin.php
Gravedad CVSS v3.1: MEDIA
Última modificación:
29/12/2020

Vulnerabilidad en class="layui-input en CXUUCMS (CVE-2020-29249)

Fecha de publicación:
27/12/2020
Idioma:
Español
CXUUCMS versión V3, permite un ataque de tipo XSS en class="layui-input"
Gravedad CVSS v3.1: MEDIA
Última modificación:
29/12/2020

Vulnerabilidad en el archivo xxl-job-admin/src/main/java/com/xxl/job/admin/controller/UserController.java en Add User en XXL-JOB (CVE-2020-29204)

Fecha de publicación:
27/12/2020
Idioma:
Español
XXL-JOB versión 2.2.0, permite un ataque de tipo XSS Almacenado (en Add User) para omitir el límite de 20 caracteres por medio del archivo xxl-job-admin/src/main/java/com/xxl/job/admin/controller/UserController.java
Gravedad CVSS v3.1: MEDIA
Última modificación:
29/12/2020

Vulnerabilidad en una cadena de entrada en la función chg_exp_pwd en una acción de cambio de contraseña en determinados productos Zyxel (CVE-2020-29299)

Fecha de publicación:
27/12/2020
Idioma:
Español
Determinados productos Zyxel permiten una inyección de comandos por un administrador por medio de una cadena de entrada a la función chg_exp_pwd durante una acción de cambio de contraseña. Esto afecta a VPN local anterior a ZLD versión V4.39 week38, VPN Orchestrator anterior a SD-OS versión V10.03 week32, USG anterior a ZLD versión V4.39 week38, USG FLEX anterior a ZLD versión V4.55 week38, ATP anterior a ZLD versión V4.55 week38, y NSG anterior a versión 1.33 parche 4
Gravedad CVSS v3.1: ALTA
Última modificación:
05/01/2021

Vulnerabilidad en el archivo actions/authenticate.php en el parámetro user en KLog Server (CVE-2020-35729)

Fecha de publicación:
27/12/2020
Idioma:
Español
KLog Server versión 2.4.1, permite una inyección de comandos del sistema operativo por medio de metacaracteres de shell en el parámetro user del archivo actions/authenticate.php
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
18/02/2021

Vulnerabilidad en la interacción entre los dispositivos de serialización y la escritura en FasterXML jackson-databind (CVE-2020-35728)

Fecha de publicación:
27/12/2020
Idioma:
Español
FasterXML jackson-databind versiones 2.x anteriores a 2.9.10.8, maneja inapropiadamente la interacción entre los dispositivos de serialización y la escritura, relacionada con com.oracle.wls.shaded.org.apache.xalan.lib.sql.JNDIConnectionPool (también se conoce como Xalan incorporado en org.glassfish.web/javax.servlet.jsp.jstl)
Gravedad CVSS v3.1: ALTA
Última modificación:
27/08/2025

Vulnerabilidad en el archivo libbfd.c en la función bfd_getl_signed_32 en sh_entsize en la biblioteca Binary File Descriptor (BFD) distribuida en GNU Binutils (CVE-2020-35448)

Fecha de publicación:
27/12/2020
Idioma:
Español
Se detectó un problema en la biblioteca Binary File Descriptor (BFD) (también se conoce como libbfd), distribuida en GNU Binutils versión 2.35.1. Una lectura excesiva de búfer en la región heap de la memoria puede ocurrir en la función bfd_getl_signed_32 en el archivo libbfd.c porque sh_entsize no está comprobado en la función _bfd_elf_slurp_secondary_reloc_section en el archivo elf.c
Gravedad CVSS v3.1: BAJA
Última modificación:
07/11/2023

Vulnerabilidad en el análisis del comando MAIL FROM en un paquete en Spamsniper (CVE-2020-7845)

Fecha de publicación:
27/12/2020
Idioma:
Español
Spamsniper versiones 5.0 ~ 5.2.7, contiene una vulnerabilidad de desbordamiento del búfer en la región stack de la memoria causada por comprobaciones de límites incorrectas al analizar el comando MAIL FROM. Lleva al atacante remoto a ejecutar código arbitrario por medio de un paquete diseñado
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
30/12/2020

Vulnerabilidad en el asistente "bztransmit" en la funcionalidad de actualización del cliente en Backblaze para Windows y Backblaze para macOS (CVE-2020-8289)

Fecha de publicación:
27/12/2020
Idioma:
Español
Backblaze para Windows versiones anteriores a 7.0.1.433 y Backblaze para macOS versiones anteriores a 7.0.1.434, sufren de una validación de certificado incorrecta en el asistente "bztransmit" debido a una lista blanca embebida de cadenas en URL donde la comprobación está deshabilitada, lo que lleva a una posible ejecución de código remota por medio de la funcionalidad de actualización del cliente
Gravedad CVSS v3.1: ALTA
Última modificación:
31/12/2020