Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en ProjectSend (CVE-2017-9783)

Fecha de publicación:
06/03/2018
Idioma:
Español
Vulnerabilidad de Cross-Site Scripting (XSS) en ProjectSend (anteriormente cFTP) en versiones anteriores al commit con ID 6c3710430be26feb5371cb0377e5355d6f9a27ca permite que atacantes remotos inyecten scripts web o HTML arbitrarios mediante el campo Description en un nombre de sitio actualizado.
Gravedad CVSS v3.1: MEDIA
Última modificación:
27/03/2018

Vulnerabilidad en NVIDIA Security Engine (CVE-2017-6284)

Fecha de publicación:
06/03/2018
Idioma:
Español
NVIDIA Security Engine contiene una vulnerabilidad en el DRBG (Deterministic Random Bit Generator) donde este no inicializa o almacena y transmite datos sensibles mediante un esquema de cifrado débil que no puede proteger correctamente datos sensibles y que puede desembocar en una divulgación de información. Este problema se ha clasificado como moderado.
Gravedad CVSS v3.1: MEDIA
Última modificación:
02/04/2019

Vulnerabilidad en la biblioteca Auth0.js de Auth0 (CVE-2018-7307)

Fecha de publicación:
06/03/2018
Idioma:
Español
La biblioteca Auth0.js de Auth0, en versiones anteriores a la 9.3, tiene Cross-Site Request Forgery (CSRF) debido a que gestiona de manera incorrecta el caso en el que la respuesta de autorización carece del parámetro state.
Gravedad CVSS v3.1: ALTA
Última modificación:
28/03/2018

Vulnerabilidad en PHP Scripts Mall Hot Scripts Clone:Script Classified (CVE-2018-7650)

Fecha de publicación:
06/03/2018
Idioma:
Español
La versión 3.1 de la aplicación PHP Scripts Mall Hot Scripts Clone:Script Classified es vulnerable a Cross-Site Scripting (XSS) persistente en la función "Add New" para un usuario de gestión. En la sección "Add New", la aplicación no sanea las entradas proporcionadas por el usuario al parámetro name y renderiza el código JavaScript inyectado en el navegador del usuario. Esta vulnerabilidad es diferente de CVE-2018-6878.
Gravedad CVSS v3.1: MEDIA
Última modificación:
27/03/2018

Vulnerabilidad en oVirt (CVE-2018-1062)

Fecha de publicación:
06/03/2018
Idioma:
Español
Se ha descubierto una vulnerabilidad en versiones 4.1.x anteriores a la 4.1.9 de oVirt, donde la combinación de las marcas Enable Discard y Wipe After Delete para los discos de máquinas virtuales gestionados por oVirt podría provocar que el disco tome el valor cero al eliminarse de una VM. Si los mismos bloques de almacenamiento se reasignan a un nuevo disco conectado a otra máquina virtual, datos potencialmente sensibles podrían revelarse a usuarios privilegiados de esa máquina virtual.
Gravedad CVSS v3.1: MEDIA
Última modificación:
18/02/2020

Vulnerabilidad en Joomla (CVE-2018-7717)

Fecha de publicación:
05/03/2018
Idioma:
Español
La función htmlImageAddTitleAttribute en sige.php en la extensión Kubik-Rubik Simple Image Gallery Extended (SIGE) 3.2.3 para Joomla! tiene XSS mediante una cabecera de imagen manipulada, tal y como demuestra el objeto de cabecera Caption-Abstract en un archivo JPEG. Esto se ha solucionado en la versión 3.3.1.
Gravedad CVSS v3.1: MEDIA
Última modificación:
27/03/2018

Vulnerabilidad en validateInputImageSize en modules/imgcodecs/src/loadsave.cpp en OpenCV (CVE-2018-7712)

Fecha de publicación:
05/03/2018
Idioma:
Español
** EN DISPUTA ** La función validateInputImageSize en modules/imgcodecs/src/loadsave.cpp en OpenCV versión 3.4.1 permite a los atacantes remotos causar una denegación de servicio (assertion failure) porque (size.height menor= (1 menor 20)) puede ser falso Nota: "OpenCV CV_Assert no es una aserción (C-like assert()), es una excepción normal de C ++ que se puede generar en caso de parámetros no válidos o no admitidos".
Gravedad CVSS v3.1: ALTA
Última modificación:
05/08/2024

Vulnerabilidad en validateInputImageSize en modules/imgcodecs/src/loadsave.cpp en OpenCV (CVE-2018-7713)

Fecha de publicación:
05/03/2018
Idioma:
Español
** EN DISPUTA ** La función validateInputImageSize en modules/imgcodecs/src/loadsave.cpp en OpenCV versión 3.4.1 permite a los atacantes remotos causar una denegación de servicio (assertion failure) porque (size.width menor= (1 menor 20)) puede ser falso Nota: "OpenCV CV_Assert no es una aserción (C-like assert()), es una excepción normal de C ++ que se puede generar en caso de parámetros no válidos o no admitidos".
Gravedad CVSS v3.1: ALTA
Última modificación:
05/08/2024

Vulnerabilidad en La función validateInputImageSize en modules / imgcodecs / src / loadsave.cpp en OpenCV 3.4.1 (CVE-2018-7714)

Fecha de publicación:
05/03/2018
Idioma:
Español
** EN DISPUTA ** La función validateInputImageSize en modules / imgcodecs / src / loadsave.cpp en OpenCV 3.4.1 permite a los atacantes remotos causar una denegación de servicio (assertion failure) porque (píxeles <= (1 << 30)) puede ser falso. Nota: "OpenCV CV_Assert no es una aserción (C-like assert()), es una excepción normal de C ++ que se puede generar en caso de parámetros no válidos o no admitidos".
Gravedad CVSS v3.1: ALTA
Última modificación:
05/08/2024

Vulnerabilidad en PrivateVPN (CVE-2018-7715)

Fecha de publicación:
05/03/2018
Idioma:
Español
PrivateVPN 2.0.31 para macOS sufre de una vulnerabilidad de escalado de privilegios root con su herramienta helper privilegiada com.privat.vpn. La herramienta helper privilegiada implementa un servicio XPC que permite que las aplicaciones instaladas se conecten y envíen mensajes. El servicio XPC extrae la cadena de ruta del mensaje XPC correspondiente. La cadena debería señalar al binario openvpn interno de PrivateVPN. Si no se ha establecido ya una nueva conexión, un atacante puede enviar al servicio XPC un mensaje XPC malicioso con la cadena de ruta señalando a un binario que él o ella controla. Esto resulta en la ejecución de código arbitrario como usuario root.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
04/05/2020

Vulnerabilidad en PrivateVPN para macOS (CVE-2018-7716)

Fecha de publicación:
05/03/2018
Idioma:
Español
PrivateVPN 2.0.31 para macOS sufre de una vulnerabilidad de escalado de privilegios root con su herramienta helper privilegiada com.privat.vpn.helper. La herramienta helper privilegiada implementa un servicio XPC que permite que las aplicaciones instaladas se conecten y envíen mensajes. El servicio XPC extrae la cadena config del mensaje XPC correspondiente. Se supone que la cadena debe señalar a un archivo de configuración interna de OpenVPN. Si no se ha establecido ya una nueva conexión, un atacante puede enviar al servicio XPC un mensaje XPC malicioso con la cadena de config señalando a un archivo de configuración de OpenVPN que él o ella controla. En el archivo de configuración, un atacante puede especificar un plugin de biblioteca dinámica que debería ejecutarse para cada nueva conexión de VPN. Este plugin ejecutará código en el contexto del usuario root.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
04/05/2020

Vulnerabilidad en SimpleSAMLphp (CVE-2018-7711)

Fecha de publicación:
05/03/2018
Idioma:
Español
HTTPRedirect.php en la biblioteca saml2 en SimpleSAMLphp, en versiones anteriores a la 1.15.4, tiene una comprobación incorrecta de valores de retorno en las utilidades de validación de firma. Esto permite que un atacante haga que firmas no válidas se acepten como válidas forzando un error durante la validación. Esto ocurre debido a la dependencia en una funcionalidad de PHP que interpreta un código de error -1 como valor boleano true.
Gravedad CVSS v3.1: ALTA
Última modificación:
29/03/2018