Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidades

Con el objetivo de informar, advertir y ayudar a los profesionales sobre las ultimas vulnerabilidades de seguridad en sistemas tecnológicos, ponemos a disposición de los usuarios interesados en esta información una base de datos con información en castellano sobre cada una de las ultimas vulnerabilidades documentadas y conocidas.

Este repositorio con más de 75.000 registros esta basado en la información de NVD (National Vulnerability Database) – en función de un acuerdo de colaboración – por el cual desde INCIBE realizamos la traducción al castellano de la información incluida. En ocasiones este listado mostrará vulnerabilidades que aún no han sido traducidas debido a que se recogen en el transcurso del tiempo en el que el equipo de INCIBE realiza el proceso de traducción.

Se emplea el estándar de nomenclatura de vulnerabilidades CVE (Common Vulnerabilities and Exposures), con el fin de facilitar el intercambio de información entre diferentes bases de datos y herramientas. Cada una de las vulnerabilidades recogidas enlaza a diversas fuentes de información así como a parches disponibles o soluciones aportadas por los fabricantes y desarrolladores. Es posible realizar búsquedas avanzadas teniendo la opción de seleccionar diferentes criterios como el tipo de vulnerabilidad, fabricante, tipo de impacto entre otros, con el fin de acortar los resultados.

Mediante suscripción RSS o Boletines podemos estar informados diariamente de las ultimas vulnerabilidades incorporadas al repositorio.

Vulnerabilidad en Element Pack Elementor Addons para WordPress (CVE-2024-4359)

Fecha de publicación:
12/08/2024
Idioma:
Español
El complemento Element Pack Elementor Addons (encabezado y pie de página, biblioteca de plantillas, cuadrícula dinámica y carrusel, flechas remotas) para WordPress es vulnerable a lecturas de archivos arbitrarias en todas las versiones hasta la 5.7.2 incluida a través del widget SVG y a la falta de suficiente Validación de archivos en la función render_svg. Esto hace posible que atacantes autenticados, con acceso de nivel de colaborador y superior, lean el contenido de archivos arbitrarios en el servidor, que pueden contener información confidencial.
Gravedad CVSS v3.1: MEDIA
Última modificación:
29/01/2025

Vulnerabilidad en Element Pack Elementor Addons para WordPress (CVE-2024-4360)

Fecha de publicación:
12/08/2024
Idioma:
Español
El complemento Element Pack Elementor Addons (encabezado, pie de página, biblioteca de plantillas, cuadrícula dinámica y carrusel, flechas remotas) para WordPress es vulnerable a Cross-Site Scripting Almacenado a través de los widgets del complemento en todas las versiones hasta la 5.7.2 incluida debido a una insuficiencia desinfección de entrada y escape de salida en atributos proporcionados por el usuario como 'title_tag'. Esto hace posible que atacantes autenticados, con acceso de nivel de colaborador y superior, inyecten scripts web arbitrarios en páginas que se ejecutarán cada vez que un usuario acceda a una página inyectada.
Gravedad CVSS v3.1: MEDIA
Última modificación:
29/01/2025

Vulnerabilidad en Unbound (CVE-2024-43168)

Fecha de publicación:
12/08/2024
Idioma:
Español
Se encontró una falla de desbordamiento del búfer en la función cfg_mark_ports dentro de config_file.c de Unbound, que puede provocar daños en la memoria. Este problema podría permitir que un atacante con acceso local proporcione información especialmente manipulada, lo que podría provocar que la aplicación falle o permitir la ejecución de código arbitrario. Esto podría resultar en una denegación de servicio o acciones no autorizadas en el sistema.
Gravedad CVSS v3.1: MEDIA
Última modificación:
03/11/2025

Vulnerabilidad en openHAB (CVE-2024-42469)

Fecha de publicación:
12/08/2024
Idioma:
Español
openHAB, un proveedor de software de automatización del hogar de código abierto, tiene complementos que incluyen el complemento de visualización CometVisu. Antes de la versión 4.2.1, los endpoints del sistema de archivos de CometVisu no requieren autenticación y, además, el endpoint para actualizar un archivo existente es susceptible a path traversal. Esto hace posible que un atacante sobrescriba archivos existentes en la instancia de openHAB. Si el archivo sobrescrito es un script de shell que se ejecuta más adelante, esta vulnerabilidad puede permitir que un atacante ejecute código remoto. Los usuarios deben actualizar a la versión 4.2.1 para recibir un parche.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
12/09/2024

Vulnerabilidad en openHAB (CVE-2024-42470)

Fecha de publicación:
12/08/2024
Idioma:
Español
openHAB, un proveedor de software de automatización del hogar de código abierto, tiene complementos que incluyen el complemento de visualización CometVisu. Varios endpoints en versiones anteriores a la 4.2.1 del complemento CometVisu de openHAB no requieren autenticación. Esto hace posible que atacantes no autenticados modifiquen o roben datos confidenciales. Este problema puede dar lugar a la divulgación de información confidencial. Los usuarios deben actualizar a la versión 4.2.1 del complemento CometVisu de openHAB para recibir un parche.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
12/09/2024

Vulnerabilidad en OpenFGA (CVE-2024-42473)

Fecha de publicación:
12/08/2024
Idioma:
Español
OpenFGA es un motor de autorización/permiso. OpenFGA v1.5.7 y v1.5.8 son vulnerables a la omisión de autorización al llamar a Check API con un modelo que usa expresiones "pero no" y "de" y un conjunto de usuarios. Los usuarios deben cambiar a la versión 1.5.6 lo antes posible. Esta degradación es compatible con versiones anteriores. Al momento de la publicación, no hay ningún parche disponible, pero los encargados de mantenimiento de OpenFGA están planeando incluirlo en una versión futura.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
01/10/2024

Vulnerabilidad en Unbound (CVE-2024-43167)

Fecha de publicación:
12/08/2024
Idioma:
Español
Se encontró una falla de desreferencia de puntero NULL en la función ub_ctx_set_fwd en Unbound. Este problema podría permitir que un atacante que pueda invocar secuencias específicas de llamadas API provoque un error de segmentación. Cuando ciertas funciones API como ub_ctx_set_fwd y ub_ctx_resolvconf se llaman en un orden particular, el programa intenta leer desde un puntero NULL, lo que provoca un bloqueo. Este problema puede provocar una denegación de servicio al provocar que la aplicación finalice inesperadamente.
Gravedad CVSS v3.1: BAJA
Última modificación:
03/11/2025

Vulnerabilidad en aiohttp (CVE-2024-42367)

Fecha de publicación:
12/08/2024
Idioma:
Español
aiohttp es un framework cliente/servidor HTTP asíncrono para asyncio y Python. Antes de la versión 3.10.2, las rutas estáticas que contienen archivos con variantes comprimidas (extensión `.gz` o `.br`) son vulnerables al path traversal fuera del directorio raíz si esas variantes son enlaces simbólicos. El servidor protege las rutas estáticas contra el path traversal fuera del directorio raíz cuando `follow_symlinks=False` (predeterminado). Para ello, resuelve la URL solicitada en una ruta absoluta y luego verifica esa ruta en relación con la raíz. Sin embargo, estas comprobaciones no se realizan cuando se buscan variantes comprimidas en la clase `FileResponse`, y los enlaces simbólicos se siguen automáticamente al realizar `Path.stat()` y `Path.open()` para enviar el archivo. La versión 3.10.2 contiene un parche para el problema.
Gravedad CVSS v3.1: MEDIA
Última modificación:
19/08/2025

Vulnerabilidad en Litestar (CVE-2024-42370)

Fecha de publicación:
12/08/2024
Idioma:
Español
Litestar es un framework de interfaz de puerta de enlace de servidor asíncrono (ASGI). En las versiones 2.10.0 y anteriores, el flujo de trabajo `docs-preview.yml` de Litestar es vulnerable a la inyección de variables de entorno, lo que puede provocar una filtración secreta y manipulación del repositorio. Este problema otorga a un actor malintencionado permiso para escribir problemas, leer metadatos y escribir solicitudes de extracción. Además, el `DOCS_PREVIEW_DEPLOY_TOKEN` está expuesto al atacante. El commit 84d351e96aaa2a1338006d6e7221eded161f517b contiene una solución para este problema.
Gravedad CVSS v3.1: ALTA
Última modificación:
12/08/2024

Vulnerabilidad en openHAB (CVE-2024-42467)

Fecha de publicación:
12/08/2024
Idioma:
Español
openHAB, un proveedor de software de automatización del hogar de código abierto, tiene complementos que incluyen el complemento de visualización CometVisu. Antes de la versión 4.2.1, se podía acceder al extremo proxy del complemento CometVisu de openHAB sin autenticación. Esta característica de proxy se puede explotar como Server-Side Request Forgery (SSRF) para inducir solicitudes GET HTTP a servidores solo internos, en caso de que openHAB esté expuesto en una red no privada. Además, esta característica de proxy también se puede explotar como una vulnerabilidad de cross site scripting (XSS), ya que un atacante puede redirigir una solicitud a su servidor y devolver una página con código JavaScript malicioso. Dado que el navegador recibe estos datos directamente desde la interfaz de usuario de openHAB CometVisu, este código JavaScript se ejecutará con el origen de la interfaz de usuario de CometVisu. Esto permite a un atacante explotar los endpoints de llamadas en un servidor openHAB incluso si el servidor openHAB está ubicado en una red privada. (por ejemplo, enviando a un administrador de openHAB un enlace que representa JavaScript malicioso). Este problema puede provocar una ejecución remota de código (RCE) cuando se combina con otras vulnerabilidades. Los usuarios deben actualizar a la versión 4.2.1 del complemento CometVisu de openHAB para recibir un parche.
Gravedad CVSS v3.1: CRÍTICA
Última modificación:
29/08/2024

Vulnerabilidad en openHAB (CVE-2024-42468)

Fecha de publicación:
12/08/2024
Idioma:
Español
openHAB, un proveedor de software de automatización del hogar de código abierto, tiene complementos que incluyen el complemento de visualización CometVisu. CometVisuServlet en versiones anteriores a la 4.2.1 es susceptible a una vulnerabilidad de Path Traversal no autenticada. Los archivos locales en el servidor se pueden solicitar a través de HTTP GET en el CometVisuServlet. Este problema puede dar lugar a la divulgación de información. Los usuarios deben actualizar a la versión 4.2.1 del complemento CometVisu de openHAB para recibir un parche.
Gravedad CVSS v3.1: ALTA
Última modificación:
12/09/2024

Vulnerabilidad en FIWARE Keyrock (CVE-2024-42166)

Fecha de publicación:
12/08/2024
Idioma:
Español
La función "generate_app_certificates" en lib/app_certificates.js de FIWARE Keyrock <= 8.4 no neutraliza correctamente los elementos especiales utilizados en un comando del sistema operativo. Esto permite a un usuario autenticado con permisos crear aplicaciones para ejecutar comandos creando una aplicación con un nombre malicioso.
Gravedad CVSS v3.1: ALTA
Última modificación:
29/08/2024