Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en Cisco Digital Network Architecture Center (CVE-2018-0271)

Fecha de publicación:
17/05/2018
Idioma:
Español
Una vulnerabilidad en el gateway API de Cisco Digital Network Architecture (DNA) Center podría permitir que un atacante remoto no autenticado omita la autenticación y acceder a servicios críticos. La vulnerabilidad se debe a un error a la hora de normalizar URL antes de las peticiones de servicio. Un atacante podría explotar esta vulnerabilidad enviando una URL diseñada para explotar este problema. Su explotación con éxito podría permitir que el atacante obtenga acceso no autenticado a servicios críticos, lo que resulta en privilegios elevados en DNA Center. Esta vulnerabilidad afecta a Cisco DNA Center Software si ejecuta cualquier distribución anterior a 1.1.2. Cisco Bug IDs: CSCvi09394.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
09/10/2019

Vulnerabilidad en Cisco Identity Services Engine (CVE-2018-0277)

Fecha de publicación:
17/05/2018
Idioma:
Español
Una vulnerabilidad en la validación de certificados Extensible Authentication Protocol-Transport Layer Security (EAP-TLS) durante la autenticación EAP en Cisco Identity Services Engine (ISE) podría permitir que un atacante remoto no autenticado haga que el servidor de la aplicación ISE se reinicie de forma inesperada, provocando una denegación de servicio (DoS) en un sistema afectado. Esta vulnerabilidad se debe a la incompleta validación de entrada del certificado EAP-TLS del cliente. Un atacante podría explotar esta vulnerabilidad iniciando la autenticación EAP por TLS en el ISE con un certificado EAP-TLS manipulado. Su explotación con éxito podría permitir que el atacante reinicie el servidor de la aplicación ISE, provocando una denegación de servicio (DoS) en el sistema afectado. La aplicación ISE podría seguir reiniciándose mientras el cliente intenta establecer la conexión de autenticación EAP. Si un atacante intentase importar el mismo certificado EAP-TLS en el trust store de ISE, se desencadenaría una condición de denegación de servicio (DoS) en el sistema afectado. El vector de explotación requeriría que el atacante cuente con credenciales de administrador válidas. Esta vulnerabilidad afecta a Cisco ISE, Cisco ISE Express y Cisco ISE Virtual Appliance. Cisco Bug IDs: CSCve31857.
Gravedad CVSS v3.1: ALTA
Última modificación:
09/10/2019

Vulnerabilidad en Cisco Enterprise NFV Infrastructure Software (CVE-2018-0279)

Fecha de publicación:
17/05/2018
Idioma:
Español
Una vulnerabilidad en el servidor Secure Copy Protocol (SCP) de Cisco Enterprise NFV Infrastructure Software (NFVIS) podría permitir que un atacante remoto autenticado aceda al shell del sistema operativo Linux subyacente en el dispositivo afectado. La vulnerabilidad se debe a una validación de entrada incorrecta de algunos argumentos de comandos. Un atacante podría explotar esta vulnerabilidad empleando argumentos manipulados al abrir una conexión al dispositivo afectado. Su explotación con éxito podría permitir que el atacante obtenga acceso shell con una cuenta de usuario no root al sistema operativo Linux subyacente en el dispositivo afectado. Debido al diseño del sistema, el acceso al shell de Linux podría permitir la ejecución de ataques adicionales que podrían tener un impacto significativo en el sistema afectado. Esta vulnerabilidad afecta a los dispositivos Cisco que ejecutan las versiones 3.7.1, 3.6.3 o anteriores de Cisco Enterprise NFV Infrastructure Software (NFVIS) cuando el acceso al servidor SCP está permitido en el dispositivo afectado. Cisco NFVIS Releases 3.5.x y 3.6.x permiten el acceso al servidor serSCP por defecto, mientras que Cisco NFVIS Release 3.7.1 no lo hace. Cisco Bug IDs: CSCvh25026.
Gravedad CVSS v3.1: ALTA
Última modificación:
04/09/2020

Vulnerabilidad en Cisco Meeting Server (CVE-2018-0280)

Fecha de publicación:
17/05/2018
Idioma:
Español
Una vulnerabilidad en el el procesamiento bitstream Real-Time Transport Protocol (RTP) de Cisco Meeting Server podría permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio (DoS). La vulnerabilidad se debe a una validación de entrada insuficiente de los bitstreams RTP entrantes. Un atacante podría explotar esta vulnerabilidad enviando un bitstream RTP manipulado a un Cisco Meeting Server afectado. Su explotación con éxito podría permitir que el atacante deniegue los servicios de audio y vídeo provocando cierres inesperados del proceso media, lo que resulta en una condición de denegación de servicio (DoS) en el producto afectado. Esta vulnerabilidad afecta a los despliegues de Cisco Meeting Server que ejecutan Cisco Meeting Server Software en sus versiones 2.0, 2.1, 2.2 y 2.3. Cisco Bug IDs: CSCve79693, CSCvf91393, CSCvg64656, CSCvh30725, CSCvi86363.
Gravedad CVSS v3.1: ALTA
Última modificación:
09/10/2019

Vulnerabilidad en Cisco Identity Services Engine (CVE-2018-0289)

Fecha de publicación:
17/05/2018
Idioma:
Español
Una vulnerabilidad en el componente logs en Cisco Identity Services Engine podría permitir que un atacante remoto no autenticado lleve a cabo un ataque de Cross-Site Scripting (XSS). La vulnerabilidad se debe a la validación incorrecta de peticiones almacenadas en la interfaz de gestión de aplicaciones. Un atacante podría explotar esta vulnerabilidad mediante el envío de peticiones maliciosas al sistema objetivo. Su explotación con éxito podría permitir que el atacante lleve a cabo ataques de Cross-Site Scripting (XSS) cuando un administrador visualiza los archivos de registro. Cisco Bug IDs: CSCvh11308.
Gravedad CVSS v3.1: MEDIA
Última modificación:
09/10/2019

Vulnerabilidad en Cisco SocialMiner (CVE-2018-0290)

Fecha de publicación:
17/05/2018
Idioma:
Español
Una vulnerabilidad en la pila TCP de Cisco SocialMiner podría permitir que un atacante remoto sin autenticar provoque una denegación de servicio (DoS) en el sistema de notificaciones. La vulnerabilidad se debe a la gestión errónea de nuevas conexiones TCP en la aplicación afectada. Un atacante podría explotar esta vulnerabilidad mediante el envío de un paquete HTTP manipulado al servicio vulnerable. Su explotación podría permitir a un atacante provocar una denegación de servicio (DoS) interrumpiendo ciertos servicios telefónicos. Se podría necesitar el reinicio manual del dispositivo para restaurar las funcionalidades completas. Cisco Bug IDs: CSCvh48368.
Gravedad CVSS v3.1: MEDIA
Última modificación:
09/10/2019

Vulnerabilidad en Cisco Firepower Threat Defense (CVE-2018-0297)

Fecha de publicación:
17/05/2018
Idioma:
Español
Una vulnerabilidad en el motor de detección del software Cisco Firepower Threat Defense podría permitir que un atacante remoto no autenticado omita una política de control de acceso (AC) Secure Sockets Layer (SSL) para bloquear el tráfico SSL. Esta vulnerabilidad se debe a la gestión incorrecta de ciertos paquetes TCP SSL recibidos fuera de orden. Un atacante podría explotar esta vulnerabilidad enviando una conexión SSL manipulada a través de un dispositivo afectado. Su explotación con éxito podría permitir que el atacante omita una política AC SSL para bloquear el tráfico SSL. Cisco Bug IDs: CSCvg09316.
Gravedad CVSS v3.1: MEDIA
Última modificación:
09/10/2019

Vulnerabilidad en productos Cisco (CVE-2018-0328)

Fecha de publicación:
17/05/2018
Idioma:
Español
Una vulnerabilidad en el framework web de Cisco Unified Communications Manager y Cisco Unified Presence podría permitir que un atacante remoto sin autenticar lleve a cabo un ataque de Cross-Site Scripting (XSS) reflejado contra un usuario de dicha interfaz en el sistema afectado. La vulnerabilidad se debe a una validación de entrada insuficiente de ciertos parámetros que se pasan al software afectado mediante los métodos HTTP GET y POST. Un atacante que pueda convencer a un usuario para que siga un enlace proporcionado por el atacante podría ejecutar código de script o HTML en el navegador del usuario en el contexto de un sitio afectado. Cisco Bug IDs: CSCvg89116.
Gravedad CVSS v3.1: MEDIA
Última modificación:
09/10/2019

Vulnerabilidad en The Squid Software Foundation Squid (CVE-2018-1172)

Fecha de publicación:
16/05/2018
Idioma:
Español
Esta vulnerabilidad permite que atacantes remotos denieguen el servicio de instalaciones vulnerables de The Squid Software Foundation Squid 3.5.27-20180318. No se requiere autenticación para explotar esta vulnerabilidad. Este error en concreto existe en ClientRequestContext::sslBumpAccessCheck(). Una petición manipulada puede desencadenar la desreferencia de un puntero NULL. Un atacante puede aprovechar esta vulnerabilidad para crear una condición de denegación de servicio (DoS) a los usuarios del sistema. Anteriormente era ZDI-CAN-6088.
Gravedad CVSS v3.1: MEDIA
Última modificación:
09/10/2019

Vulnerabilidad en la especificación OpenPGP (CVE-2017-17688)

Fecha de publicación:
16/05/2018
Idioma:
Español
** EN DISPUTA ** La especificación OpenPGP permite un ataque malleability-gadget Cipher Feedback Mode (CFB) que puede conducir indirectamente a la exfiltración en texto plano. Esto también se conoce como EFAIL. NOTA: terceros indican que este es un problema en aplicaciones que gestionan de manera incorrecta la característica de Modification Detection Code (MDC) o que afectan un tipo de paquete obsoleto, en lugar de un problema en la especificación OpenPGP.
Gravedad CVSS v3.1: MEDIA
Última modificación:
05/08/2024

Vulnerabilidad en la especificación S/MIME (CVE-2017-17689)

Fecha de publicación:
16/05/2018
Idioma:
Español
La especificación S/MIME permite un ataque malleability-gadget Cipher Block Chaining (CBC) que puede conducir indirectamente a la exfiltración en texto plano. Esto también se conoce como EFAIL.
Gravedad CVSS v3.1: MEDIA
Última modificación:
03/10/2019

Vulnerabilidad en libjpeg 9a y 9d (CVE-2018-11212)

Fecha de publicación:
16/05/2018
Idioma:
Español
Se ha descubierto un problema en libjpeg 9a y 9d. La función alloc_sarray en jmemmgr.c permite que los atacantes remotos provoquen una denegación de servicio (error de división entre cero) mediante un archivo manipulado.
Gravedad CVSS v3.1: MEDIA
Última modificación:
20/04/2022