Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en la página WebSpp JSP Snoop en jetty. (CVE-2009-5049)

Fecha de publicación:
06/11/2019
Idioma:
Español
Una vulnerabilidad de tipo XSS de la página WebSpp JSP Snoop en jetty versiones hasta 6.1.21.
Gravedad CVSS v3.1: MEDIA
Última modificación:
21/11/2024

Vulnerabilidad en las contraseñas en la lista de procesos en MySQL-GUI-tools (mysql-administrador). (CVE-2010-4178)

Fecha de publicación:
06/11/2019
Idioma:
Español
MySQL-GUI-tools (mysql-administrador) filtra las contraseñas en la lista de procesos después del inicio de la consola de texto mysql
Gravedad CVSS v3.1: MEDIA
Última modificación:
21/11/2024

Vulnerabilidad en Cookie Dump Servlet en jetty (CVE-2009-5048)

Fecha de publicación:
06/11/2019
Idioma:
Español
Una vulnerabilidad de tipo XSS almacenado en Cookie Dump Servlet en jetty versiones hasta 6.1.20.
Gravedad CVSS v3.1: MEDIA
Última modificación:
21/11/2024

Vulnerabilidad en Drupal (CVE-2010-2471)

Fecha de publicación:
06/11/2019
Idioma:
Español
Drupal versiones 5.x y 6.x, tiene un redireccionamiento abierto
Gravedad CVSS v3.1: MEDIA
Última modificación:
21/11/2024

Vulnerabilidad en la información de un minero en NiceHash Miner. (CVE-2019-6121)

Fecha de publicación:
06/11/2019
Idioma:
Español
Se descubrió un problema en NiceHash Miner versiones anteriores a 2.0.3.0. La Falta de Autorización le permite a un adversario conseguir acceso a la información de un minero sobre sus pagos recientes, Saldo no reclamado, Saldo antiguo (en el momento de la violación de diciembre de 2017), pago Proyectado, Estadísticas mineras como rentabilidad, Eficiencia, Número de trabajadores, etc. .. Una dirección de correo electrónico válida es requerida para recuperar esta información.
Gravedad CVSS v3.1: BAJA
Última modificación:
08/11/2019

Vulnerabilidad en el proceso de agregar una billetera por medio de la dirección de Correo Electrónico en NiceHash Miner. (CVE-2019-6120)

Fecha de publicación:
06/11/2019
Idioma:
Español
Se descubrió un problema en NiceHash Miner versiones anteriores a 2.0.3.0. Una falta de límite de velocidad mientras se agrega una billetera por medio de una dirección de correo electrónico permite a atacantes remotos enviar una gran cantidad de direcciones de correo electrónico para identificar las válidas. Al explotar esta vulnerabilidad con CVE-2019-6122 (Enumeración de Nombres de Usuario), un adversario puede enumerar una gran número de direcciones de correo electrónico de usuarios válidos.
Gravedad CVSS v3.1: ALTA
Última modificación:
24/08/2020

Vulnerabilidad en un Mensaje de Error en NiceHash Mine (CVE-2019-6122)

Fecha de publicación:
06/11/2019
Idioma:
Español
Se descubrió un problema de Enumeración de Nombre de Usuario mediante un Mensaje de Error en NiceHash Miner versiones anteriores a la versión 2.0.3.0, porque ocurre un mensaje de error "EMAIL DOES NOT EXIST" cada vez que una dirección de correo electrónico enviada es incorrecta, pero existe un mensaje de error diferente para credenciales no válidas con una dirección de correo electrónico correcta.
Gravedad CVSS v3.1: BAJA
Última modificación:
24/08/2020

Vulnerabilidad en el índice de matriz en MMCP en diversos productos de Snapdragon (CVE-2019-2258)

Fecha de publicación:
06/11/2019
Idioma:
Español
Una comprobación inapropiada del índice de matriz causa la escritura OOB y luego conlleva a una corrupción de la memoria en MMCP en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables en las versiones MDM9150, MDM9607, MDM9615, MDM9625, MDM9635M, MDM9640, MDM9650, MDM9655, MSM8909W, MSM8996AU, QCS605, Qualcomm 215, SD 210/SD 212/SD 205, SD 425, SD 427, SD 430, SD 435, SD 439 / SD 429, SD 450, SD 615/16/SD 415, SD 625, SD 632, SD 636, SD 650/52, SD 665, SD 675, SD 712 / SD 710 / SD 670, SD 730, SD 820, SD 820A, SD 835, SD 845 / SD 850, SD 855, SD 8CX, SDA660, SDM439, SDM630, SDM660, SDX20, Snapdragon_High_Med_2016, SXR1130.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
21/07/2021

Vulnerabilidad en inicio de un hilo o subproceso en el kernel en diversos productos de Snapdragon (CVE-2019-2246)

Fecha de publicación:
06/11/2019
Idioma:
Español
El inicio de un hilo o subproceso puede causar escrituras de memoria no válidas en una ubicación de memoria arbitraria, ya que el argumento es pasado por parte del usuario al kernel en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile en las versiones MDM9205, MDM9640, MSM8996AU, QCA6574, QCS605, Qualcomm 215, SD 425, SD 427, SD 435, SD 439 / SD 429, SD 450, SD 625, SD 636, SD 665, SD 675, SD 712 / SD 710 / SD 670, SD 730, SD 820, SD 835, SD 845 / SD 850, SD 855, SD 8CX, SDA660, SDM439, SDM630, SDM660, SDX24, Snapdragon_High_Med_2016, SXR1130.
Gravedad CVSS v3.1: ALTA
Última modificación:
24/08/2020

Vulnerabilidad en las operaciones de clave en diversos productos de Snapdragon (CVE-2019-2275)

Fecha de publicación:
06/11/2019
Idioma:
Español
Mientras se deserializa cualquier blob de teclas durante las operaciones de clave, puede presentarse un desbordamiento de búfer que expone información de clave parcial si cualquier operación clave es invocada (depende de el CVE-2018-13907) en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Connectivity, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables, Snapdragon Wired Infrastructure and Networking en las versiones MDM9150, MDM9205, MDM9206, MDM9607, MDM9650, MSM8909W, MSM8996AU, QCS404, QCS605, Qualcomm 215, SD 210/SD 212/SD 205, SD 410/12, SD 425, SD 427, SD 430, SD 435, SD 439 / SD 429, SD 450, SD 625, SD 632, SD 636, SD 650/52, SD 712 / SD 710 / SD 670, SD 820, SD 820A, SD 835, SD 845 / SD 850, SD 855, SD 8CX, SDA660, SDM439, SDM630, SDM660, Snapdragon_High_Med_2016, SXR1130.
Gravedad CVSS v3.1: MEDIA
Última modificación:
24/08/2020

Vulnerabilidad en el índice de lectura y escritura de tx y rx de la fifo en diversos productos de Snapdragon (CVE-2019-2283)

Fecha de publicación:
06/11/2019
Idioma:
Español
La comprobación inapropiada del índice de lectura y escritura de tx y rx de la fifo antes de calcular el puntero puede conllevar a un acceso fuera del límite en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables en las versiones MDM9150, MDM9206, MDM9607, MDM9640, MDM9650, MSM8909W, MSM8996AU, QCS605, Qualcomm 215, SD 210/SD 212/SD 205, SD 425, SD 427, SD 430, SD 435, SD 439 / SD 429, SD 450, SD 625, SD 632, SD 636, SD 675, SD 712 / SD 710 / SD 670, SD 730, SD 820, SD 820A, SD 835, SD 845 / SD 850, SD 855, SDA660, SDM439, SDM630, SDM660, SDX20, SDX24.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
24/08/2020

Vulnerabilidad en el comando vendor en diversos productos de Snapdragon. (CVE-2019-2302)

Fecha de publicación:
06/11/2019
Idioma:
Español
Mientras se procesa el comando vendor que contiene un conteo de canales corruptos, se presenta un desbordamiento de enteros y finalmente se presenta un desbordamiento de la pila. En los productos Snapdragon Auto, Snapdragon Consumer Electronics Connectivity, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables en las versiones APQ8017, APQ8053, APQ8096AU, MDM9206, MDM9207C, MDM9607, MDM9640, MDM9650, MSM8905, MSM8909, MSM8909W, MSM8976, MSM8996AU, QCA6174A, QCA6574AU, QCA9377, QCA9379, QCN7605, QCS405, QCS605, SDA845, SDM636, SDM660, SDM670, SDM710, SDM845, SDX20, SDX24, SM6150, SM8150.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
24/08/2020