Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las últimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las últimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las últimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en Acceso en Computing For Good's Basic Laboratory Information System (CVE-2019-5617)

Fecha de publicación:
06/11/2019
Idioma:
Español
Computing For Good's Basic Laboratory Information System (también se conoce como C4G BLIS) versión 3.4 y anteriores, sufre de una instancia de CWE-284, "Improper Access Control." Como resultado, un usuario no autenticado puede cambiar la contraseña de cualquier usuario de nivel de administrador.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
14/09/2021

Vulnerabilidad en GraphicsContext::fillRect de macOS en WebKit en Google Chrome. (CVE-2011-1298)

Fecha de publicación:
06/11/2019
Idioma:
Español
Existe un desbordamiento de enteros en WebKit en Google Chrome anterior a Blink M11 en la función WebCore::GraphicsContext::fillRect de macOS.
Gravedad CVSS v3.1: ALTA
Última modificación:
21/11/2024

Vulnerabilidad en el endpoint de archivo adjunto en Pagure. (CVE-2016-1000037)

Fecha de publicación:
06/11/2019
Idioma:
Español
Pagure: posible vulnerabilidad de tipo XSS en el endpoint de archivo adjunto
Gravedad CVSS v3.1: MEDIA
Última modificación:
07/11/2023

Vulnerabilidad en Konversation (CVE-2009-5050)

Fecha de publicación:
06/11/2019
Idioma:
Español
Konversation versiones anteriores a la versión 1.2.3, permite a atacantes causar una denegación de servicio.
Gravedad CVSS v3.1: ALTA
Última modificación:
21/11/2024

Vulnerabilidad en la página WebSpp JSP Snoop en jetty. (CVE-2009-5049)

Fecha de publicación:
06/11/2019
Idioma:
Español
Una vulnerabilidad de tipo XSS de la página WebSpp JSP Snoop en jetty versiones hasta 6.1.21.
Gravedad CVSS v3.1: MEDIA
Última modificación:
21/11/2024

Vulnerabilidad en las contraseñas en la lista de procesos en MySQL-GUI-tools (mysql-administrador). (CVE-2010-4178)

Fecha de publicación:
06/11/2019
Idioma:
Español
MySQL-GUI-tools (mysql-administrador) filtra las contraseñas en la lista de procesos después del inicio de la consola de texto mysql
Gravedad CVSS v3.1: MEDIA
Última modificación:
21/11/2024

Vulnerabilidad en Cookie Dump Servlet en jetty (CVE-2009-5048)

Fecha de publicación:
06/11/2019
Idioma:
Español
Una vulnerabilidad de tipo XSS almacenado en Cookie Dump Servlet en jetty versiones hasta 6.1.20.
Gravedad CVSS v3.1: MEDIA
Última modificación:
21/11/2024

Vulnerabilidad en Drupal (CVE-2010-2471)

Fecha de publicación:
06/11/2019
Idioma:
Español
Drupal versiones 5.x y 6.x, tiene un redireccionamiento abierto
Gravedad CVSS v3.1: MEDIA
Última modificación:
21/11/2024

Vulnerabilidad en la información de un minero en NiceHash Miner. (CVE-2019-6121)

Fecha de publicación:
06/11/2019
Idioma:
Español
Se descubrió un problema en NiceHash Miner versiones anteriores a 2.0.3.0. La Falta de Autorización le permite a un adversario conseguir acceso a la información de un minero sobre sus pagos recientes, Saldo no reclamado, Saldo antiguo (en el momento de la violación de diciembre de 2017), pago Proyectado, Estadísticas mineras como rentabilidad, Eficiencia, Número de trabajadores, etc. .. Una dirección de correo electrónico válida es requerida para recuperar esta información.
Gravedad CVSS v3.1: BAJA
Última modificación:
08/11/2019

Vulnerabilidad en el proceso de agregar una billetera por medio de la dirección de Correo Electrónico en NiceHash Miner. (CVE-2019-6120)

Fecha de publicación:
06/11/2019
Idioma:
Español
Se descubrió un problema en NiceHash Miner versiones anteriores a 2.0.3.0. Una falta de límite de velocidad mientras se agrega una billetera por medio de una dirección de correo electrónico permite a atacantes remotos enviar una gran cantidad de direcciones de correo electrónico para identificar las válidas. Al explotar esta vulnerabilidad con CVE-2019-6122 (Enumeración de Nombres de Usuario), un adversario puede enumerar una gran número de direcciones de correo electrónico de usuarios válidos.
Gravedad CVSS v3.1: ALTA
Última modificación:
24/08/2020

Vulnerabilidad en un Mensaje de Error en NiceHash Mine (CVE-2019-6122)

Fecha de publicación:
06/11/2019
Idioma:
Español
Se descubrió un problema de Enumeración de Nombre de Usuario mediante un Mensaje de Error en NiceHash Miner versiones anteriores a la versión 2.0.3.0, porque ocurre un mensaje de error "EMAIL DOES NOT EXIST" cada vez que una dirección de correo electrónico enviada es incorrecta, pero existe un mensaje de error diferente para credenciales no válidas con una dirección de correo electrónico correcta.
Gravedad CVSS v3.1: BAJA
Última modificación:
24/08/2020

Vulnerabilidad en el índice de matriz en MMCP en diversos productos de Snapdragon (CVE-2019-2258)

Fecha de publicación:
06/11/2019
Idioma:
Español
Una comprobación inapropiada del índice de matriz causa la escritura OOB y luego conlleva a una corrupción de la memoria en MMCP en los productos Snapdragon Auto, Snapdragon Compute, Snapdragon Consumer IOT, Snapdragon Industrial IOT, Snapdragon IoT, Snapdragon Mobile, Snapdragon Voice & Music, Snapdragon Wearables en las versiones MDM9150, MDM9607, MDM9615, MDM9625, MDM9635M, MDM9640, MDM9650, MDM9655, MSM8909W, MSM8996AU, QCS605, Qualcomm 215, SD 210/SD 212/SD 205, SD 425, SD 427, SD 430, SD 435, SD 439 / SD 429, SD 450, SD 615/16/SD 415, SD 625, SD 632, SD 636, SD 650/52, SD 665, SD 675, SD 712 / SD 710 / SD 670, SD 730, SD 820, SD 820A, SD 835, SD 845 / SD 850, SD 855, SD 8CX, SDA660, SDM439, SDM630, SDM660, SDX20, Snapdragon_High_Med_2016, SXR1130.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
21/07/2021